英特尔:meltdown/spectre补丁影响严重,可能导致异常重启。
英特尔对meltdown和spectre补丁进行了性能测试,证实了之前的一些猜测。
英特尔表示,安装补丁后可能导致计算机重启更加频繁。之前英特尔就表示对家庭和企业电脑的性能影响会达到2%到14%。
“正如预测的那样,我们迄今为止的测试结果显示,性能影响取决于具体的工作负载和配置。一般来说,权限越高,工作负载越大,受到负面影响也更大。
英特尔称:在 flexibleio 的 cpu 压力测试(100% 写入)中,它观察到吞吐性能出现了 18% 的下降;模拟交易的 oltp 测试显示性能出现 4% 的下降,除此之外的大部分测试性能影响都在 0-2% 之间。
英特尔的微码更新被认为修复的主要是 spectre 的漏洞,而 meltdown 漏洞需要操作系统更新,对性能会产生显著影响。
英特尔还报告说,meltdown和spectre补丁会导致更频繁的重新启动,这种情况在运行broadwell,haswell,ivy bridge,sandy bridge,skylake和kaby lake平台的系统上都存在。
英特尔已经在尝试解决这些问题,将在下周提供测试版微代码供厂商验证。
英特尔表示,只有最新的intel第八代cpu coffee lake似乎不受重新启动的影响。
微软重新推送更
补丁不稳定的问题在微软推送补丁时就存在,导致微软临时撤销推送补丁,现在微软在修复问题后恢复了amd设备meltdown & spectre更新。
微软已经恢复了amd设备的安全更新。这些更新修补了meltdown和spectre漏洞。
微软在1月3日发布了这些补丁,但公司在1月9日停止了对amd计算机的推送,因为用户报告说pc崩溃导致无法启动的状态。
微软在解决amd的问题之后,今天宣布将重新推出五项(全部九项)安全更新。五个更新是:
2018年1月3日-kb4056892(os build 16299.192)(windows 10版本1709)
2018年1月3日-kb4056898(仅安全更新)(windows 8.1,windows server 2012 r2 standard)
2018年1月9日-kb4056895(月度汇总)(windows 8.1,windows server 2012 r2 standard)
2018年1月3日-kb4056897(仅安全更新)(windows 7 service pack 1,windows server 2008 r2 service pack 1)
2018年1月9日-kb4056894(月度汇总)(windows 7 service pack 1,windows server 2008 r2 service pack 1)
仍然暂停的四个安全更新是:
2018年1月3日-kb4056888(os build 10586.1356)(windows 10 1511版)
2018年1月3日-kb4056891(os build 15063.850)(windows 10版本1703)
2018年1月3日-kb4056890(os build 14393.2007)(windows 10版本1607,windows server 2016,windows 10 mobile,2016年8月发布)
2018年1月3日-kb4056893(os build 10240.17735)(windows 10 enterprise于2015年7月发布)
崩溃漏洞不会影响amd设备,这些更新包括针对spectre漏洞的os级补丁。 amd表示正在开发固件更新,希望在本月底完成。
* 参考来源:bleepingcomputer & securityaffairs,作者sphinx,来自freebuf.com
试用申请