Logo lv.androidermagazine.com
Logo lv.androidermagazine.com

Intel milzīgā mds ievainojamība ir piespiedusi google palēnināt hroma operācijas, taču tiek veikts labojums

Satura rādītājs:

Anonim

Google ir izlaidis Chrome OS atjauninājumu (74. versija), ātri atrisinot jaunās MDS ievainojamības, kas sliktam aktierim var ļaut lasīt privileģētās atmiņas daļas. Tā ir labā ziņa; slikti ir tas, ka, lai pārliecinātos, ka jebkāda veida izmantošana nevar ietekmēt Chrome lietotājus, Hyper-Threading tagad pēc noklusējuma ir atspējota.

Jauna Intel sānu kanālu ievainojamību kārta nozīmē jaunu drošības ielāpu.

Google saka, ka vairums lietotāju nemanīs nekādu veiktspējas ietekmi, taču, ja jums ir liela darba slodze, kas apliek ar nodokli CPU, varat to iespējot, mainot iestatījumu, ja jums nepieciešama papildu CPU jauda. Lai to izdarītu, izmantojot pārlūka interfeisu, jums būs jāmaina karodziņš. Karodziņi ir "slēpti" iestatījumi, kas neparādās kopā ar pārējiem, jo ​​lielākajai daļai lietotāju tie nekad nav jāmaina. Par laimi to ir viegli izdarīt.

Atveriet tīmekļa pārlūku un universālajā joslā ievadiet chrome: // flags # plānotāju-konfigurāciju un nospiediet taustiņu Enter. Jūs redzēsit iestatījumu augšā dzeltenā krāsā, un, ja izvēlēsities “sniegums”, Hyper-Threading tiks iespējots pēc atkārtotas sāknēšanas. Lai atgrieztos, izvēlieties “noklusējuma” vai “konservatīvu”, un Hyper-Threading atkal tiks atspējots.

Kas ir hiper-vītne?

Hyper-Threading ir veikls triks, ko Intel izmanto dažiem daudzkodolu procesoriem, kas būtībā divkāršo CPU kodolu skaitu. Tas ļauj CPU izmantot laiku starp darba slodžu pārslēgšanu, lai apstrādātu datus par šiem virtuālajiem kodoliem, kas var nedaudz palielināt CPU veiktspēju, ja jūs darāt kaut ko, kas to dublē. Divkodolu Intel CPU var būt četri serdeņi, kas darbojas ar šo tehnoloģiju, un četrkodolu Intel CPU var būt astoņi kodoli utt.

Pirms atjaunināšanas pārlūks Chrome 71 parāda astoņus serdeņus.

Šajā 8 kodolu Intel CPU, kuru jūs iegādājāties, patiešām ir tikai 4 kodoli.

Jūsu izmantotajai operētājsistēmai un programmatūrai ir vienalga, vai kodoli ir fiziski vai virtuāli. Paša CPU programmaparatūra un mātesplate strādā, lai šos virtuālos kodolus izmantotu tāpat kā fiziskos kodolus, tāpēc visiem nolūkiem un mērķiem CPU ir divkāršs serdeņu skaits un tas var darbināt dubultā pavedienu skaitu. Vītnes ir darba slodze no lietojumprogrammas, un programmatūru var programmēt tā, lai visu tās datu vai vairāku pavedienu apstrādei izmantotu vienu pavedienu. Programmatūra zina tikai to, ka tiek darīta apstrāde, kas tai nepieciešama, lai izdarītu savu lietu.

Pēc atjaunināšanas pārlūks Chrome 74 parāda četrus dzīvos un četrus mirušos serdeņus.

Hiperdiegšana datoram piešķirs lielāku apstrādes jaudu, un jūs to pamanīsit, ja darāt kaut ko tādu, kura sistēma gaida datus no centrālā procesora. Tas arī padara procesoru karstāku un patērē daudz vairāk akumulatora enerģijas. Kad jūs darāt kaut ko tādu kā pārlūkojat tīmekli vai lasāt laika grafiku vietnē Facebook, jums būs vienalga, vai hipersegšana ir atspējota. Ja izmantojat operētājsistēmu Android Studio vai spēlējat 3D spēli, iespējams, pamanīsit izmaiņas.

Kāpēc Google to izdarīja un kas ir PNT?

MDS apzīmē mikroarhitektūras datu paraugu ņemšanu un ir ievainojamību kopums, kas varētu ļaut kādam citam redzēt jūsu paveikto, izmantojot utilītu, kas pārbauda datus CPU kešatmiņā. Tas ir sarežģīts process, par kuru Google saka, ka tas vēl nav veiksmīgi veikts Chromebook datorā, taču tas ir arī diezgan nopietns trūkums. Ja esat iedziļinājies, jūs varat izlasīt visu netīro informāciju no Intel paziņojuma.

Šīs ievainojamības nav viegli izmantot, taču pat neliela iespēja, ka kāds var iegūt jūsu informāciju, ir sliktas ziņas.

Tā kā šī kļūda pastāv faktiskajā CPU aparatūrā, nevis programmatūrā, labākais veids, kā nodrošināt savu Chromebook datoru, ir atspējot Hyper-Threading. Tas maina to, kā procesors ieplāno savus darbus, un aizpildīšanas un saglabāšanas buferis CPU kešatmiņā nebūs redzams no ārpuses programmatūras.

Bažas rada tas, ka tīmekļa lapas vai Android lietotnes skripti var mēģināt izmantot šīs ievainojamības un, ja tie var nokļūt slepenos datos, piemēram, jūsu atslēgu krātuvē (kur Chrome glabā lietotāja vārdus un paroles, kredītkartes datus un citu personisko informāciju), tas ir diezgan nopietni. Google darīja visu, kas bija nepieciešams, lai labotu lietas, un turpinās strādāt pie problēmas, lai atrastu “labāku” veidu, kā to labot.

Jums jāzina tikai tas, ka viss, ko dzirdat par MDS trūkumiem vai izmantošanu, neietekmēs jūsu Chromebook datoru vai Chromebox. Iespējams, ka Google nākamajās versijās atradīs labāku labojumu, izmantojot programmatūru, un atkal iespējos Hyper-Threading. Šīs MDS ievainojamības ļoti atgādina Spectre un Meltdown ievainojamības, kuras mēs redzējām pagājušajā gadā, un Google spēja tās būtībā novērst pārlūkā Chrome, izmantojot programmatūras risinājumu. Gudri cilvēki, kas nodarbojas ar gudrām lietām, padara mūsu darbu lielisku!

Vairāk: Meltdown Hack and Spectre Bug: Kā tas ietekmē Android un Chrome lietotājus

Vai vajadzētu iespējot Hyper-Threading?

Visticamāk ne.

Ja jums ir jājautā …

Šis ir klasisks gadījums, ja "ja jums ir jāprasa, atbilde ir nē". Ja neesat pārliecināts par to, kas ir Hyper-Threading vai kāpēc Google to atspējoja, lai mazinātu sānu kanāla datu ievainojamību, jums vajadzētu atstāt lietas vienatnē un uzticēties profesionāļiem. Iespējams, pamanīsit dažus palēninājumus parastajā darbā, taču, ja vien jūs patiešām neveicat lietas ar Linux lietojumprogrammām vai nedarbināt smagas tīmekļa lietotnes, jums viss būs kārtībā.

Ja jūs izmantojat savu Chromebook datoru, piemēram, kodēšanai, izmantojot Android Studio vai citu Linux IDE, iespējams, jums tas būs jāiespējo. Lai pārbaudītu daudzkodolu pavedienus savā programmā vai apkopotu kaut ko lielu, virtuālajiem kodoliem jābūt vietā. Izmantojiet iepriekš sniegtos norādījumus, lai mainītu karodziņu, kad jāatspējo hiperdiegšana, pēc tam atspējojiet to, kad neveicat.

Esmu atstājis iestatījumu vienatnē un pašreiz izmantoju 74. versiju. Es nemanu nekādas atšķirības, strādājot ar vairākām atvērtām cilnēm, ieskaitot manu iecienītāko dziesmu YouTube atskaņošanas sarakstu. Lietotne Cog Chrome parāda, ka serdeņi ir atspējoti un četri fiziskie serdeņi manā HP Chromebook x360 14 pēc atjaunināšanas darbojas ar lielāku slodzi un ir nedaudz karstāki, taču atšķirība lietojamībā nav redzama.

Ja izmantojat Chromebook datoru intensīvam darbam, piemēram, programmēšanai, un redzat atšķirību, lūdzu, komentārus un dalieties pieredzē.

Izmantojiet visas savas iespējas Chromebook datorā

Ja jums ir stabils, izstrādātājs vai beta versija, jūsu Chromebook dators vienmēr varētu gūt labumu no dažiem draugiem, kas to palīdzēs!

Logitech M535 kompaktā Bluetooth pele (USD 22 pie Amazon)

Šī Bluetooth pele neierobežo komfortu vai akumulatora darbības laiku, meklējot kompaktu, pārnēsājamu paketi. Kaut arī jūs varat darīt vairāk nekā tikai skārienpaliktni vai skārienekrānu, pele joprojām ir ļoti noderīgs Chromebook rīks.

Samsung EVO Select 256GB MicroSD karte (40 USD vietnē Amazon)

Chromebook datoru iekšējā atmiņa var šķist neliela, taču, izmantojot šo ietilpīgo microSD karti, varat pievienot krātuvi tonnām fotoattēlu, filmu, mūzikas vai jebkuru dokumentu, kas jums, iespējams, būs jāizmanto bezsaistē.

CAISON klēpjdatora apvalks (no USD 15 pie Amazon)

Neatkarīgi no tā, vai šūpojat nelielu C101 vai lielu, sliktu Lenovo C630, CAISON ir ieguvis ūdensnecaurlaidīgu, lieliski izskatīgu klēpjdatora apvalku jūsu Chromebook datoram.

Mēs, iespējams, nopelnīsim komisiju par pirkumiem, izmantojot mūsu saites. Uzzināt vairāk.