Intel: ZombieLoad වලින් ආරක්ෂා වීමට ඔබට Hyper-Threading අක්‍රිය කිරීමට අවශ්‍ය නොවේ

පසුව නම් කලින් පුවත් ZombieLoad ගැන ඔබ Spectre සහ Meltdown වැනි නව අවදානමක් සූරාකෑම වැළැක්වීම සඳහා Intel හි Hyper-Threading විශේෂාංගය අක්‍රිය කරන්නේ කෙසේදැයි සොයා බලමින් සිටින්නේ නම්, ගැඹුරු හුස්මක් ගන්න - Intel හි නිල මගපෙන්වීම බොහෝ දෙනෙකුට මෙය කිරීම නිර්දේශ නොකරයි. නඩු.

Intel: ZombieLoad වලින් ආරක්ෂා වීමට ඔබට Hyper-Threading අක්‍රිය කිරීමට අවශ්‍ය නොවේ

ZombieLoad යනු සාමාන්‍යයෙන් හුදකලා විය හැකි සහ එය භාවිතා කරන යෙදුම් වලට පමණක් ප්‍රවේශ විය හැකි සංවේදී තොරතුරු හෙලිදරව් කිරීමට Intel ප්‍රොසෙසරයන්ට බල කරන පෙර පැති-නාලිකා ප්‍රහාරවලට සමාන වේ. ආරක්ෂක පර්යේෂකයන් කලින් වාර්තා කර ඇත්තේ මෙම අවදානම බොහෝ Intel චිප් වල පවතින අතර Windows, MacOS සහ Linux වල භාවිතා කළ හැකි බවයි.

Intel: ZombieLoad වලින් ආරක්ෂා වීමට ඔබට Hyper-Threading අක්‍රිය කිරීමට අවශ්‍ය නොවේ

ඉන්ටෙල්, එහි කොටස සඳහා, ZombieLoad හි අවදානම කෙතරම් බරපතල ලෙස තක්සේරු කරන්නේද යන්න සමඟ එකඟ නොවේ. සමාගම ZombieLoad හට වෙනත් නමක් දීමට පවා තීරණය කළේය - Microarchitectural Data Sampling (MDS) හෝ Microarchitectural Data Sampling. එකඟ වන්න, මෙය සමහර zombies වෙත යොමු කිරීමකට වඩා ඉතා අඩු බියකරු බවක් පෙනේ.

"MDS අවදානම පදනම් වී ඇත්තේ දේශීයව ක්‍රියාත්මක කරන ලද සමපේක්ෂන ක්‍රියාත්මක කිරීමේ පැති නාලිකාවක් භාවිතා කරමින් කුඩා ව්‍යුහයන්ගෙන් CPU වෙත කාන්දු වූ දත්ත නියැදීම මත ය" යනුවෙන් සමාගම පැහැදිලි කරයි. “MDS හි ප්‍රායෝගික ක්‍රියාකාරිත්වය ඉතා සංකීර්ණයි. අනාරක්ෂිත බව විසින්ම ප්‍රහාරකයෙකුට ලබා ගැනීමට අවශ්‍ය දත්ත තෝරා ගැනීමට ක්‍රමයක් සපයන්නේ නැත.

"අපගේ නවතම 8 වන සහ 9 වන පරම්පරාවේ Intel Core ප්‍රොසෙසර මෙන්ම XNUMX වන පරම්පරාවේ Intel Xeon Scalable ප්‍රොසෙසර පවුල තුළ MDS දැනටමත් දෘඪාංග මට්ටමින් ආමන්ත්‍රණය කර ඇත," සමාගම පවසයි. “අනෙකුත් බලපෑමට ලක් වූ නිෂ්පාදන සඳහා, අද සිට ලබා ගත හැකි සුදුසු මෙහෙයුම් පද්ධතිය සහ හයිපර්වයිසර් මෘදුකාංග යාවත්කාලීන කිරීම් සමඟ ඒකාබද්ධව ක්ෂුද්‍ර කේත යාවත්කාලීනයක් හරහා අවම කිරීමේ පියවර ලබා ගත හැකිය. අපි ලබා දුන්නා වැඩි විස්තර අපගේ වෙබ් අඩවියේ සහ ආරක්ෂිතව සිටීමට හොඳම ක්‍රමය මෙය වන බැවින් ඔවුන්ගේ පද්ධති යාවත්කාලීනව තබා ගැනීමට සෑම කෙනෙකුම දිරිමත් කරන්න."

Intel: ZombieLoad වලින් ආරක්ෂා වීමට ඔබට Hyper-Threading අක්‍රිය කිරීමට අවශ්‍ය නොවේ

ZombieLoad හි පර්යේෂණ කණ්ඩායම එය ප්‍රසිද්ධියේ ප්‍රසිද්ධ වීමට පෙර අවදානමට ලක්වීම සඳහා සමාගම සහ පළාත් සභා කර්මාන්තයේ අනෙකුත් අය සමඟ කටයුතු කරමින් සිටින බව Intel පෙන්වා දුන්නේය. "මෙම ගැටලුව සඳහා සම්බන්ධීකරණ විසඳුමක් සඳහා ඔවුන්ගේ දායකත්වය සඳහා අප සමඟ වැඩ කළ පර්යේෂකයන්ට සහ අපගේ කර්මාන්ත හවුල්කරුවන්ට අපගේ කෘතඥතාව පළ කිරීමට අපි කැමැත්තෙමු."

ඉතින් Hyper-Threading ගැන කුමක් කිව හැකිද?

ඉන්ටෙල් ප්‍රකාශ කර ඇත්තේ Hyper-Threading අක්‍රිය කිරීම අවශ්‍ය නොවන බව හෝ PC භාවිතා කරන්නන් සඳහා ඇති එකම විකල්පය බවයි. ඇත්ත වශයෙන්ම, ඉන්ටෙල් පවසන්නේ කුමක් කළ යුතුද යන්න තීරණය කිරීම එක් එක් පාරිභෝගිකයා සතු බවයි. ඔබ ස්ථාපනය කර ඇති මෘදුකාංගයේ ආරක්ෂාව ඔබට සහතික කළ නොහැකි නම්, ඔව්, බොහෝ විට Hyper-Threading අක්‍රිය කිරීම හොඳ අදහසකි. මෘදුකාංගය පැමිණෙන්නේ මයික්‍රොසොෆ්ට් වෙළඳසැලෙන්, ඔබේ තොරතුරු තාක්ෂණ දෙපාර්තමේන්තුවෙන් හෝ ඔබ විශ්වාස කරන මූලාශ්‍රවලින් සරලව ස්ථාපනය කර ඇත්නම්, ඔබට බොහෝ විට Hyper-Threading සක්‍රීය කර තැබිය හැක. එය සැබවින්ම රඳා පවතින්නේ ඔබ ඔබේ ආරක්ෂාව ගැන කොතරම් සැලකිලිමත්ද යන්න මතය.

"පාරිභෝගිකයින් අතර සාධක පුළුල් ලෙස වෙනස් වන බැවින්, ඉන්ටෙල් විසින් අධි-නූල් කිරීම අක්‍රිය කිරීම නිර්දේශ නොකරයි, එය MDS වලට එරෙහිව ආරක්ෂාව සැපයීමට ඇති එකම ක්‍රමය එය නොවන අතර එය තනිවම ආරක්ෂාව සපයන්නේ නැති බව වටහා ගැනීම වැදගත්ය" යනුවෙන් සමාගම නිවේදනයක් නිකුත් කරමින් කියා සිටියේය. .

ඒ අතරම, මෙහෙයුම් පද්ධති නිෂ්පාදකයින්ගේ ප්රතික්රියා එකිනෙකට වෙනස් වේ.

පෙරනිමියෙන් Chromebooks සඳහා Hyper-Threading අක්‍රිය කරන Chrome OS සඳහා විසඳුමක් Google විසින් නිකුත් කර ඇත. බහු නූල් තාක්ෂණය නැවත ක්‍රියාත්මක කිරීමට අවශ්‍ය පුද්ගලයින්ට එය තමන්ටම කළ හැකි බව සමාගම පවසයි.

Apple විසින් MacOS Mojave සඳහා යාවත්කාලීනයක් නිකුත් කර ඇති අතර සමාගමේ පාරිභෝගිකයින්ට, විශේෂයෙන්ම ආරක්ෂාව ගැන සැලකිලිමත් වන අයට, Hyper-Threading තමන් විසින්ම අක්‍රිය කළ හැකි බව නිවේදනය කර ඇත.

මයික්‍රොසොෆ්ට් සමාගම MDS හි සම්භාවිතාව අවම කිරීම සඳහා තම මෘදුකාංග සඳහා පැච් නිකුත් කර ඇති බව පැවසූ නමුත් පාරිභෝගිකයින් ඔවුන්ගේ පරිගණක නිෂ්පාදකයින්ගෙන් ස්ථිරාංග යාවත්කාලීන කිරීම් ලබා ගත යුතු බව ද සඳහන් කළේය.

බොහෝ දුරට, මෙහෙයුම් පද්ධති වෙළෙන්දන් Hyper-Threading සක්‍රීය කර තැබීමට තීරණය කර ඇති නිසා, ZombieLoad තර්ජනය දිනකට පෙර පෙනුන තරම් බරපතල නොවේ. ඊට අමතරව, සැබෑ ප්‍රහාරයකදී භාවිතා කරන අනාරක්‍ෂිත බව පිළිබඳ දන්නා සිද්ධියක් තවමත් නොමැත.

ඒ අතරම, Hyper-Threading තාක්ෂණය අක්‍රිය නොකර පැච් භාවිතා කිරීමෙන් Intel ප්‍රොසෙසරවල ක්‍රියාකාරිත්වය අඩු නොවේ.

Intel: ZombieLoad වලින් ආරක්ෂා වීමට ඔබට Hyper-Threading අක්‍රිය කිරීමට අවශ්‍ය නොවේ

නමුත් ඔබ එය දෙස බැලුවහොත් ඔබ විශ්වාස නොකරනු ඇත පරීක්ෂණ ප්රතිඵල Hyper-Threading අබල කර ඇති විට කාර්ය සාධනය මත ආරක්ෂක පැච් වල ඉන්ටෙල් බලපෑම. සමාගම කියා සිටින්නේ ආරක්‍ෂක පැච්, Hyper-Threading අක්‍රිය කිරීම සමඟින්, කාර්ය සාධනය කෙරෙහි සැක සහිත සුළු බලපෑමක් ඇති කරන බවයි.

Intel: ZombieLoad වලින් ආරක්ෂා වීමට ඔබට Hyper-Threading අක්‍රිය කිරීමට අවශ්‍ය නොවේ

ද්වාරය PCWorld කාර්ය සාධනය ප්‍රායෝගිකව වෙනස් නොවන බව ඉන්ටෙල් සිය ලේඛනයේ පෙන්වා දුන්නද, හයිපර්-ත්‍රෙඩින් අක්‍රිය කිරීම විශේෂිත ගැටළුවක් ඇති නොකරන බවට ඉන්ටෙල්ගේ මතය සමඟ මම දැඩි ලෙස එකඟ නොවෙමි. ගැටළුව වන්නේ සමාගම විසින් විශේෂිත බහු-නූල් වැඩ බරක් පරීක්ෂා නොකළ බැවින්, Hyper-Threading අක්‍රිය කිරීමේදී Intel හි පරීක්ෂණ කෘතිම වීමයි. Intel විසින් Blender, Cinebench හෝ Multi-core සහ multi-threaded ප්‍රොසෙසර සඳහා නිර්මාණය කර ඇති වෙනත් මිණුම් සලකුණු ලබා ගත්තේ නම්, අපි වහාම දැවැන්ත කාර්ය සාධන අඩුවීමක් දකින්නෙමු.

Hyper-Threading තාක්‍ෂණය කෙතරම් වැදගත්ද යන්න ඉස්මතු කිරීමට, ඔබට $9 Intel i9900-500K සහ $7 i9700-375K ප්‍රොසෙසර දෙස බැලිය හැක, ඒවායේ ප්‍රධාන වෙනස වන්නේ Hyper-Threading සඳහා සහය දැක්වීමයි. ඉන්ටෙල් ප්‍රොසෙසරවල හයිපර්-ත්‍රෙඩින් අක්‍රිය කිරීම බහු-නූල් ක්‍රියාකාරිත්වය ගැන සැලකිලිමත් වන ඕනෑම කෙනෙකුට ඇදහිය නොහැකි පහරකි.

නමුත් නවතම Intel ප්‍රොසෙසර භාවිතා කරන අයට සුබ ආරංචියක් ඇත. සමාගම පැවසුවේ එහි නවතම 8 වන සහ 9 වන පරම්පරාවේ ප්‍රොසෙසර බොහොමයක දැනටමත් දෘඩාංග මයික්‍රොකෝඩ් නිවැරදි කිරීම් ඇති බැවින් i9-9900K හිමිකරුවන්ට Hyper-Threading අක්‍රිය කිරීමට හේතුවක් නොමැති බවයි. පැරණි ප්‍රොසෙසර සඳහා ZombieLoad හි අන්තරාය පැහැදිලිවම වැඩිය. මෙම පද්ධතිවල හිමිකරුවන් අනිෂ්ට කේතය ලැබීමේ අවදානම අවම කිරීම සඳහා මෙහෙයුම් පද්ධතිය සහ මෘදුකාංග යාවත්කාලීන කිරීම් මෙන්ම ඔවුන්ගේ ප්‍රති-වයිරස විසඳුම්වල ක්‍රියාකාරීත්වය මත විශ්වාසය තැබිය යුතුය. ZombieLoad භාවිතයෙන් මෙතෙක් කිසිදු ප්‍රහාරයක් නොදන්නා බව නැවත වරක් සිහිපත් කරමු.



මූලාශ්රය: 3dnews.ru

අදහස් එක් කරන්න