相信大家在用電腦的時候經常會進行系統的更新,特別是我們基本都是用windows的產品,因此每隔一定時期去更新一些補丁也是經常有的事情,不過這確實非常花費時間,有時候會造成一定的數據損失。這些危險的漏洞裏面有一個關於英特爾的處理器叫做ZombieLoad,這個漏洞會引發一定的風險,所以經常會有關於這個漏洞的補丁,但是最近研究發現,僅僅是完善補丁是不夠的,還是需要把有關的CPU的超線程關掉。

想要完全無漏洞,只能完全關閉超線程?看看英特爾怎麼說

​現在的處理器在不斷的升級,但是無論怎樣每個系統都不是完美的,因此也會有漏洞的存在,從去年到今年,英特爾的新式處理器已經多次曝光了自身的漏洞,而補丁也是相繼推出,但是加上這些補丁之後就會帶來一定的性能損失。這次ZombieLoad同樣讓英特爾十分的絕望,新推出的這些軟件補丁根本沒有辦法消除這個漏洞所帶來的不完全因素,如果想要絕對的安全就要完全關閉超線程。

想要完全無漏洞,只能完全關閉超線程?看看英特爾怎麼說

​雖然AMD銳龍同樣有着類似的超線程功能,不過並不受這次ZombieLoad漏洞的影響,因此英特爾這一回需要獨自面對這次的挑戰,這個漏洞的主要危害是可能會讓惡意的進程進入到緩衝區然後盜取正常進程裏的機密數據。這些關鍵資料包括瀏覽器記錄,還有正在訪問的網絡,最關鍵的是一些密碼,另外還有一些系統級的祕鑰,可以說是危害性非常大的。

在2008年的時候幾乎所有的CPU都中招了,加入關閉線程就會損失高達30%到40%的性能,當下各種操作系統的情況都不一樣,Chrome OS、OpenBSD系統都在新的版本里禁止了英特爾的這種超線程,蘋果macOS和RedHat則會提出建議讓客戶不要用HT超線程。

想要完全無漏洞,只能完全關閉超線程?看看英特爾怎麼說

​在這件事上微軟的態度有些不明瞭,意見是希望用戶能夠得到足夠的保護,還是要禁用超線程,英特爾則爲自己辯護稱,不一定要關閉超線程,主要是因爲這種搭配HT超線程的科技讓CPU的成本變得十分高昂。在用Core i9 9900K測試之後,主要是爲了證明這些補丁對基本性能沒有什麼大的影響,這種不利影響甚至不出百分之三,加入因爲需要絕對的安全而關閉這個線程,那麼你會損失約百分之七的性能,不過值得注意的是英特爾最早宣傳這個線程的時候和這次的說明不一樣。

想要完全無漏洞,只能完全關閉超線程?看看英特爾怎麼說

​英特爾認爲那些用於商業的PC假如只微軟或者自己公司IT的軟件,就根本不需要擔心ZombieLoad漏洞,所以完全沒有必要關閉這個線程,不過假如需要運作雲服務纔是最麻煩的,因爲這涉及到了虛擬機,只有關閉這個線程才能保證安全。對於一般用戶來說i9 9900K與i7 9700K的最主要區別在於是否有超線程,這也代表它們之間的差價有850元,如何取捨相信大家的觀點都會有所區別。

相關文章