作者YuQilin (神兽)
看板PC_Shopping
标题Re: [情报] Intel严重漏洞 OS更新将会降低效能
时间Fri Jan 5 09:45:26 2018
昨晚开始微软陆续对WIN7、WIN8、WIN10等各版本的作业系统
推送Meltdown修补程式,
如果你的Windows更新迟迟没有收到更新通知,
有可能是因为修补程式和系统上的防毒软体不相容,
为了避免引发系统当机蓝屏所以被延迟了推送,
Kevin Beaumont制作了一个表格列出目前已知
相容和不相容Meltdown修补程式的防毒软体
https://docs.google.com/spreadsheets/d/184wcDt9I9TUNFFbsAVLpzAtckQxYiuirADzf3cL42FQ/htmlview?sle=true#gid=0
https://goo.gl/tdzLwa
相容
Kaspersky, ESET, Avast, Symantec/Norton, F-Secure, Windows Defender
不相容
Sophos, Trend Micro, McAfee, Bitdefender, Webroot
需等待防毒软体推出相容性修正後才能更新
其他软硬体和服务商目前的对策:
AMD: 官方表示目前揭露的三种攻击
1. Bounds Check Bypass (CVE-2017-5753)
可由软体/OS更新来解决,对效能影响极小
2. Branch Target Injection (CVE-2017-5715 也就是Spectre)
由於架构的不同,AMD"相信"受到这个攻击而泄漏资料的风险趋近0
3. Rogue Data Cache Load (CVE-2017-5754 也就是Meltdown)
AMD表示完全免疫Meltdown
https://www.amd.com/en/corporate/speculative-execution
Intel: 不是只有我,大家都有问题
Recent reports that these exploits are caused by a “bug” or a “flaw”
and are unique to Intel products are incorrect.
Based on the analysis to date, many types of computing devices
— with many different vendors’ processors and operating systems
— are susceptible to these exploits.
https://newsroom.intel.com/news/intel-responds-to-security-research-findings/
ARM: 受影响的处理器列表
https://developer.arm.com/support/security-update
Android: Google的装置已在1月2号推送安全性更新,
其他厂商需等待厂商推送更新
macOS: 苹果目前还没有官方说明,不过根据Alex Ionescu表示,
Sierra 10.13.2已在12月3号的时候修补了这个问题
https://twitter.com/aionescu/status/948609809540046849
iOS: 目前还没有官方说明
Linux: 开发人员已经为此工作了好几个月,
许多发行版已经修补了这个问题
Chrome OS: 已在12月15号的v63修补
Google Chrome 浏览器: 将会在1月23号发行的v64修补这个问题,
在这之前,Google建议使用者打开v63的Strict Site Isolation功能,
不过开启这个功能会增加Chrome使用的记忆体
Mozilla Firefox: 已推送57.0.4版本更新缓解
Apple Safari: 目前没有说明
Amazon AWS:
https://aws.amazon.com/tw/security/security-bulletins/AWS-2018-013/
Microsoft Azure:
https://support.microsoft.com/en-us/help/4072699/important-information-regarding-the-windows-security-updates-released
VMware: 官方列出受到影响的版本以及更新修补程式
https://www.vmware.com/us/security/advisories/VMSA-2018-0002.html
Nvidia: 官方的声明指出,"相信"自家的GPU免疫上述的漏洞,
同时会更新驱动帮助缓解CPU的安全性问题。
来源
https://www.bleepingcomputer.com/news/security/list-of-meltdown-and-spectre-vulnerability-advisories-patches-and-updates/
https://goo.gl/ScfMbQ
https://www.tomsguide.com/us/meltdown-spectre-fixes,news-26326.html
https://goo.gl/6fydnw
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 61.219.36.121
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/PC_Shopping/M.1515116735.A.FB5.html
1F:推 ericinttu : 相信二字很微妙 当初楼下也很相信Intel啊 01/05 09:49
2F:推 verdandy : 我错了QQ 01/05 09:51
3F:推 ken841520 : 我没有,召唤吸吾老二 01/05 09:52
4F:推 hcwang1126 : N来补刀真的很会XD 01/05 09:56
5F:推 ABA0525 : mcfee不是微软自家的 01/05 09:57
6F:推 JiYeonSHINY : UAC 01/05 09:58
7F:→ verdandy : 卖咖啡母公司是intel 01/05 09:58
8F:推 WeAntiTVBS : 但是股权没有过半.. 01/05 09:58
9F:→ verdandy : 但是应该不是M$自己的吧? 01/05 09:59
10F:→ JoyRex : 因为是GPU的关系吧? 01/05 10:12
11F:→ twosheep0603: 我对"相信"这件事持保留态度 01/05 10:13
12F:推 asd21714 : 所以这次nvidia的tegra完全没问题? 01/05 10:30
13F:推 Windcws9Z : 楼上 Nvidia: "相信"自家的GPU免疫上述的漏洞 01/05 10:35
14F:→ jeff40108 : Spectre已证实可在amd处理器上重现 01/05 10:38
15F:推 jeff40108 : amd对 1.的回应我的理解是"硬体修不了,请找软体或 01/05 10:42
16F:→ jeff40108 : 系统商" 01/05 10:42
18F:推 Shauter : 不相容的防毒都比较废的那几家....... 01/05 10:44
19F:推 purplvampire: 推懒人包 01/05 10:45
20F:推 a206471 : 趋势哪里废了@@ 01/05 10:45
21F:推 l98 : "缓解CPU的安全性问题" 这样如何做到!? 01/05 10:47
22F:推 HGJman : Bitdefender是比较废的那边?有在看防毒测试吗?XD 01/05 10:50
23F:→ alvistan : 原来bitdefender 很废 01/05 10:52
24F:→ DANTEINFERNO: BD很废 可以把这句话po在防毒版看看ww 01/05 10:56
25F:推 verdandy : BD很好,趋势就真的很... 01/05 10:59
26F:推 HGJman : 看了防毒版我才把用了快10年的AVAST换成BD,哈哈~ 01/05 11:00
27F:→ HGJman : BD超威的,我连防木马都不用装了~ 01/05 11:01
28F:→ JoyRex : BD有个大问题啊,误判的档案回复後大小写会跑掉... 01/05 11:03
29F:→ JoyRex : 就算防毒超威有这个问题就不想装 01/05 11:04
30F:推 Windcws9Z : 推个F-Secure 01/05 11:07
31F:推 purplvampire: 趋势在去年7月Gartner魔力象限中排名世界第一,屌打 01/05 11:07
32F:→ purplvampire: 卡车跟BD耶 01/05 11:08
33F:推 kipi91718 : ARM A53 A7没乱序执行 全部没事XDDD 01/05 11:20
34F:推 a1e : 没有小红伞!?囧,装小红伞的能不能更新囧 01/05 11:22
35F:推 a1e : Spectre的洞比较难触发出来,个人用户就算了 01/05 11:24
36F:推 imasa : 说趋势很废的大概还是停留在好几年前的印象 01/05 11:26
37F:推 imba789 : 单位用趋势 觉得废 去年随身碟病毒 其他家都能防了 01/05 11:33
38F:→ imba789 : 趋势还过了2个月後的更新才能防 连程式都回报给他了 01/05 11:34
39F:→ JoyRex : 灌360防毒啊 01/05 11:38
40F:推 cint : 刚更新完 小红伞可以用没问题 01/05 11:53
41F:→ cint : 目前遇到的问题只有asus的AI suite3开不起来 01/05 11:55
42F:推 andy6899 : 防毒测试都是安全等级开到最高 只能说上限有多高 01/05 11:57
43F:→ andy6899 : 但是平常使用状况很少人全开吧 01/05 11:58
44F:推 Shauter : 楼上正解 甚至启发式开到最高 拦截高 误报也高阿 XD 01/05 12:14
45F:推 violetflames: 竟然没有comodo…… 01/05 12:46
46F:推 juunuon : 为什麽我用Avast没出现更新 01/05 12:47
47F:推 peatle : Officescan真的很废啦,而且一堆公司都用旧版不买新 01/05 12:55
48F:→ peatle : 授权 01/05 12:55
49F:推 luxaky : BD相容性差就是废 01/05 13:26
50F:推 waterblue85 : 防毒版常看到被bd捅一刀的 然後就怒换卡巴 01/05 13:27
51F:推 Shauter : 就不知道谁真的不懂防毒啊 在这边乱吹....... 01/05 13:29
52F:推 waterblue85 : 结果用BD OEM引擎的其他间反而相容性好多了 01/05 13:33
53F:推 luxaky : 防毒版去年11/23就有用bd连不上特定网站的灾情文 01/05 13:40
54F:推 cat05joy : BD免费版太轻薄 让人不知道到底是有没有在作用 01/05 13:45
55F:推 chenernest : F-Secure 更新补丁後目前没问题 01/05 14:04
56F:推 aegis43210 : AVAST直接相容呀 01/05 14:09
57F:推 juunuon : 装了 跑分增加了一点点 wtf 01/05 14:18
58F:推 wsdykssj : 不太懂,如果浏览器更新了但windows没更新,这样浏 01/05 15:03
59F:→ wsdykssj : 览器的修补会有作用吗? 01/05 15:04
60F:推 alyh : 还好我果断放弃2018版一堆毛的BD换F-Secure了 QwQ 01/05 15:28
61F:推 Shauter : F-Secure好用+1 01/05 15:33
62F:→ YuQilin : 浏览器目前的更新是降低或用禁用高精度的时钟源API 01/05 15:33
63F:→ YuQilin : 阻碍漏洞攻击侦测精密的时间差异取得正确的快取资料 01/05 15:33
64F:→ YuQilin : 或者是将不同网站隔离在不同的程序处理 01/05 15:33
65F:→ YuQilin : 避免非同源网站跨网域取得其他网站储存的资料 01/05 15:34
66F:→ YuQilin : 而作业系统的更新目前只针对Meltdown 01/05 15:34
67F:→ YuQilin : 将内核的页表和使用者的空间隔离 01/05 15:34
68F:→ YuQilin : 以保护内核记忆体的位置不会因旁路攻击而泄漏 01/05 15:34
69F:推 xiaoyao : 趋势废啊,尤其是断网 XD 01/05 22:27
70F:推 waterblue85 : 趋势没到废吧 现在就是走全云端了不是吗? 01/06 00:38
71F:→ waterblue85 : 要说断网 现在一堆防毒也是得靠云端资料库来判断 01/06 00:38
72F:→ waterblue85 : 要是不连网哪间都会变得废 程度问题而已 01/06 00:38
73F:→ waterblue85 : 早就不是以前靠本地主防打天下的时代了 01/06 00:38