相信大家在用电脑的时候经常会进行系统的更新,特别是我们基本都是用windows的产品,因此每隔一定时期去更新一些补丁也是经常有的事情,不过这确实非常花费时间,有时候会造成一定的数据损失。这些危险的漏洞里面有一个关于英特尔的处理器叫做ZombieLoad,这个漏洞会引发一定的风险,所以经常会有关于这个漏洞的补丁,但是最近研究发现,仅仅是完善补丁是不够的,还是需要把有关的CPU的超线程关掉。

想要完全无漏洞,只能完全关闭超线程?看看英特尔怎么说

​现在的处理器在不断的升级,但是无论怎样每个系统都不是完美的,因此也会有漏洞的存在,从去年到今年,英特尔的新式处理器已经多次曝光了自身的漏洞,而补丁也是相继推出,但是加上这些补丁之后就会带来一定的性能损失。这次ZombieLoad同样让英特尔十分的绝望,新推出的这些软件补丁根本没有办法消除这个漏洞所带来的不完全因素,如果想要绝对的安全就要完全关闭超线程。

想要完全无漏洞,只能完全关闭超线程?看看英特尔怎么说

​虽然AMD锐龙同样有着类似的超线程功能,不过并不受这次ZombieLoad漏洞的影响,因此英特尔这一回需要独自面对这次的挑战,这个漏洞的主要危害是可能会让恶意的进程进入到缓冲区然后盗取正常进程里的机密数据。这些关键资料包括浏览器记录,还有正在访问的网络,最关键的是一些密码,另外还有一些系统级的秘钥,可以说是危害性非常大的。

在2008年的时候几乎所有的CPU都中招了,加入关闭线程就会损失高达30%到40%的性能,当下各种操作系统的情况都不一样,Chrome OS、OpenBSD系统都在新的版本里禁止了英特尔的这种超线程,苹果macOS和RedHat则会提出建议让客户不要用HT超线程。

想要完全无漏洞,只能完全关闭超线程?看看英特尔怎么说

​在这件事上微软的态度有些不明了,意见是希望用户能够得到足够的保护,还是要禁用超线程,英特尔则为自己辩护称,不一定要关闭超线程,主要是因为这种搭配HT超线程的科技让CPU的成本变得十分高昂。在用Core i9 9900K测试之后,主要是为了证明这些补丁对基本性能没有什么大的影响,这种不利影响甚至不出百分之三,加入因为需要绝对的安全而关闭这个线程,那么你会损失约百分之七的性能,不过值得注意的是英特尔最早宣传这个线程的时候和这次的说明不一样。

想要完全无漏洞,只能完全关闭超线程?看看英特尔怎么说

​英特尔认为那些用于商业的PC假如只微软或者自己公司IT的软件,就根本不需要担心ZombieLoad漏洞,所以完全没有必要关闭这个线程,不过假如需要运作云服务才是最麻烦的,因为这涉及到了虚拟机,只有关闭这个线程才能保证安全。对于一般用户来说i9 9900K与i7 9700K的最主要区别在于是否有超线程,这也代表它们之间的差价有850元,如何取舍相信大家的观点都会有所区别。

相关文章