சிறப்பு கரைப்பு மற்றும் ஸ்பெக்டர்: இந்த பாதிப்புகளைப் பற்றி நீங்கள் தெரிந்து கொள்ள வேண்டிய அனைத்தும் (புதுப்பிக்கப்பட்டது)

பெனிட்டோ மற்றும் மனோலோ

ஒரு புதிய சில்லுக்காக ஒதுக்கப்பட்ட தற்காலிக மற்றும் பொருளாதார வளங்களில் சுமார் 20% வடிவமைப்பிலேயே செல்கின்றன என்று கருதப்படுகிறது, மீதமுள்ளவை, அதாவது நிறைய நேரம் மற்றும் பணம், உருவகப்படுத்துதல்கள், சோதனைகள் மற்றும் சோதனைகளுக்கு செல்கின்றன எல்லாம் சரியாக வேலை செய்கிறதா என்பதை சரிபார்க்க. சரி, சில உற்பத்தியாளர்கள் தங்கள் தயாரிப்புகளுடன் சரியாகச் செய்யவில்லை என்று தெரிகிறது, அதாவது இன்டெல்லின் வழக்குநாம் பார்ப்பது போல், இது மட்டும் பாதிக்கப்படவில்லை, ஆனால் இது ஏற்கனவே அதன் சில்லுகளுடன், பிரபலமான மிதக்கும் புள்ளி சிக்கலில் இருந்து, அதன் சிப்செட்களில் உள்ள பிற தோல்விகளின் மூலம், மேலாண்மை இயந்திரத்திலும் கண்டறியப்பட்ட பாதிப்பு வரை, ஏராளமான சிக்கல்களைக் கொண்டுள்ளது, இப்போது இது ...

அனைத்து சமூக வலைப்பின்னல்களும் ஊடகங்களும் செய்திகளால் நிரம்பி வழிகின்றன, இந்த வழக்கைப் பற்றி ஓரளவு முரண்படுகின்றன, இது நிறைய பேசப் போகிறது, மேலும் சோப் ஓபராவைப் பார்க்க பாப்கார்னின் ஒரு நல்ல கிண்ணத்தை தயாரிக்க நான் உங்களுக்கு அறிவுறுத்துகிறேன், ஏனெனில் இது வெறும் தொடங்கியது. எனவே, பயனர்கள், குறிப்பாக லினக்ஸ் பயன்படுத்துபவர்கள், இவ்வளவு தகவல்களுடன் தொலைந்து போகாமல், தெரிந்து கொள்ளுங்கள் எவ்வாறு செயல்பட வேண்டும் அவர்கள் கூடுதலாக என்ன கடைப்பிடிக்கிறார்கள் அவை பாதிக்கப்பட்டுள்ளதா இல்லையா என்பதை அறிந்து கொள்ளுங்கள், இந்த கட்டுரையை LxA இல் வெளியிட உள்ளோம்.

ஸ்பெக்டர் மற்றும் மெல்டவுன் என்றால் என்ன?

ஸ்பெக்டர் மற்றும் மெல்டவுன் லோகோக்கள்

இந்த மற்ற பிரச்சனையின் ஆழத்துடன் ஒப்பிடும்போது, ​​நாம் ஏற்கனவே பார்த்த ரோஹம்மர் பிரச்சினை சற்றே முக்கியமற்றது. பீதியை விதைக்கும் பிரபலமான பெயர்களை நிச்சயமாக நீங்கள் கேள்விப்பட்டிருக்கிறீர்கள், அவை கரைப்பு மற்றும் ஸ்பெக்டர். எங்கள் பாதுகாப்பை தீவிரமாக சமரசம் செய்யக்கூடிய இந்த தாக்குதல்கள் செயல்திறனை மேம்படுத்த அனைத்து சமகால செயலிகளிலும் செயல்படுத்தப்படும் ஒழுங்கற்ற மரணதண்டனை மற்றும் ஊக மரணதண்டனை போன்ற சில அம்சங்களைப் பயன்படுத்திக் கொள்கின்றன. ஒவ்வொன்றும் பகுதிகளாக இருப்பதை நாம் விளக்கப் போகிறோம்:

  • மெல்ட்டவ்ன்: இது வன்பொருள் மூலம் விதிக்கப்படும் பயன்பாடுகளுக்கிடையேயான பாதுகாப்பு வரம்புகளை அடிப்படையாகக் கரைப்பதால் இது அழைக்கப்படுகிறது, இருப்பினும் MITER தகவல் தளத்தில் இது CVE-2017-5754 என அழைக்கப்படுகிறது. கண்டறியப்பட்ட சிக்கல்களில் இது மிகவும் தீவிரமானது மற்றும் கடந்த தசாப்தத்தில் வெளியிடப்பட்ட இன்டெல் செயலிகளை குறிப்பாக பாதிக்கிறது. இந்த பாதிப்பு காரணமாக, ஒரு தகுதியற்ற செயல்முறை கர்னலுக்கான நினைவகத்தில் ஒதுக்கப்பட்ட பகுதியை அணுகக்கூடும், இது கடுமையான பாதுகாப்பு சிக்கலாகும். எடுத்துக்காட்டாக, ரேம் நினைவகத்தின் பகுதிகள் கொட்டப்படலாம். இந்த பாதிப்பை நிவர்த்தி செய்வதற்கான திட்டுகள் செயல்திறனைக் கணிசமாகக் குறைக்கின்றன.
  • ஸ்பெக்டர்: அதன் பெயர் அதைத் தீர்ப்பது எவ்வளவு சிக்கலானது என்பதில் உள்ளது, எனவே ஒரு ஸ்பெக்ட்ரமாக அது நீண்ட காலமாக நம்மைப் பின்தொடரும். இது இரண்டு வகைகளில் (சி.வி.இ-2017-5753 மற்றும் சி.வி.இ-2017-5717) தோன்றுகிறது, இது தீவிரமாக இருப்பதால், அந்த செயல்முறையை கட்டுப்படுத்தும் நினைவக மண்டலங்களிலிருந்து தகவல்களை நகர்த்துவதற்கு கர்னலை "ஏமாற்ற" ஒரு செயல்முறையை இது அனுமதிக்கும் என்பதால். மற்றவற்றில் சொற்கள், இது பயன்பாடுகளுக்கு இடையிலான தடையை உடைக்கிறது. இந்த வழக்கில், இது அதிக நுண்செயலிகளை பாதிக்கிறது, ஆனால் இது எளிய மென்பொருள் மாற்றங்களுடன் சரி செய்யப்படலாம் மற்றும் செயல்திறன் இழப்பு நடைமுறையில் இல்லை ...

இது எல்லோருக்கும் புரியும் வகையில் மெல்டவுன் மற்றும் ஸ்பெக்டர் ஒரு எளிய வழியில் மற்றும் மிகவும் தொழில்நுட்ப மொழியைப் பயன்படுத்தாமல் விளக்கியது. இறுதியில் நாம் பார்த்தது என்னவென்றால், இயங்கும் நிரல்களின் நினைவகத்தில் சேமிக்கப்பட்ட தரவை மெல்ட்டவுன் மற்றும் ஸ்பெக்டர் அணுக முடியும், இது சுரண்டல்கள் மற்றும் தீங்கிழைக்கும் குறியீட்டைக் கொண்டு அச்சுறுத்தலாகும். இப்போது, ​​இது என்னை எவ்வாறு பாதிக்கும்? அவர்கள் அனுமதிக்க முடியும் என்பதால், பதில் மிகவும் எளிது தரவு, வடிகட்டி கடவுச்சொற்கள் மற்றும் ரகசிய தரவு, புகைப்படங்கள், மின்னஞ்சல்கள், படிவத் தரவு போன்றவற்றை மாற்றவும்.. எனவே இது ஒரு பெரிய பாதுகாப்பு பிரச்சினையாகும், இது சமீபத்திய காலங்களில் மிகப்பெரிய ஒன்றாகும்.

லினஸ் டொர்வால்ட்ஸ் பேசியுள்ளார்

இன்டெல் ஃபக் யூ! லினஸ் டார்வால்ட்ஸ்

லினஸ் டோர்வால்ட்ஸ், என்விடியாவின் உருவாக்கியவர் உங்களை ஏமாற்றுங்கள்! இப்போது அவர்கள் செய்த மிகப்பெரிய தவறுக்கு இன்டெல்லுக்கு விழித்தெழுந்த அழைப்பு விடுத்துள்ளதாகத் தெரிகிறது. லினக்ஸ் கர்னல் பாதிக்கப்பட்டுள்ளதால் ஏற்பட்டுள்ள சிக்கல் குறித்த விவாத நூல்களில், படைப்பாளரின் முதல் சொற்கள் காத்திருக்கவில்லை:

உள்ளமைவு விருப்பங்கள் இல்லாமல் இவை அனைத்தும் ஏன்? ஒரு திறமையான CPU பொறியாளர் பாதுகாப்பு களங்களில் ஊகம் கடந்து செல்லவில்லை என்பதை உறுதி செய்வதன் மூலம் இதை சரிசெய்வார். […] இன்டெல் அவர்களின் CPU களைப் பார்க்க வேண்டும் என்று நான் நினைக்கிறேன், எல்லாவற்றையும் வடிவமைத்தபடி செயல்படுவதாகக் கூறி ஒரு PR கடவுச்சொல்லை எழுதுவதற்குப் பதிலாக அவர்களுக்கு பிரச்சினைகள் இருப்பதை ஒப்புக்கொள்கிறேன். (இன்டெல்லின் அறிக்கைகளைக் குறிப்பிடுகையில்). ...மேலும் இது உண்மையில் சிக்கலைத் தணிப்பதற்கான அனைத்து திட்டுக்களும் "எல்லா CPU களும் குப்பைகளல்ல" என்பதை மனதில் கொண்டு எழுதப்பட வேண்டும் என்பதாகும்.. . […] ஏனென்றால், அப்படியானால், நாங்கள் ARM86 நபர்களின் பக்கத்தை நோக்கி அதிகம் பார்க்க ஆரம்பிக்க வேண்டும் (இன்டெல் சிக்கலைத் தீர்க்கப் போகிறதா இல்லையா என்பதைக் குறிக்கும் வகையில் அல்லது சிக்கல் தயாரிப்புகளை தொடர்ந்து விற்பனை செய்ய). நிர்வாகத்துடன் பேசுங்கள். ஏனென்றால் நான் சரியாக இரண்டு சாத்தியங்களைக் காண்கிறேன்:

  1. இன்டெல் ஒருபோதும் எதையும் சரிசெய்வதாகக் கூறவில்லை.
  2. அல்லது இந்த தீர்வுகள் முடக்கப்பட்ட ஒரு வழியைக் கொண்டுள்ளன.

அறிவிப்புகள் குறியீட்டைக் குறிக்கின்றன இணைப்பு தீவிரமாக செயல்திறனைக் குறைக்கிறது CPU மற்றும் இந்த குடும்பத்தில் உள்ள அனைத்து செயலிகளையும் பாதிக்கக்கூடியதா இல்லையா என்பதை பாதிக்கலாம். அதனால்தான், அவற்றின் நுண்செயலிகள் பாதிக்கப்படாததால், அவற்றின் செயல்திறன் இழப்பை ஏற்படுத்துவதைத் தடுக்க அவை செயல்படுகின்றன என்று AMD சுட்டிக்காட்டியுள்ளது.

இது எந்த செயலிகளை பாதிக்கிறது?

நுண்செயலி சிப் தலைகீழாக

இது மில்லியன் டாலர் கேள்வி லினக்ஸை அதிலிருந்து வெகு தொலைவில் பாதிக்கிறது, இது ஒரு சிப் பிரச்சினை, எனவே மேகோஸ், விண்டோஸ், ஆண்ட்ராய்டு மற்றும் iOS போன்றவற்றையும் பாதிக்கிறது. எனவே இது குறிப்பிட்ட ஒன்று அல்ல, இப்போது இந்த வடிவமைப்பு சிக்கலால் எந்த சில்லுகள் பாதிக்கப்படுகின்றன என்பதைப் பார்க்கப்போகிறோம்:

மெல்ட்டவுனால் பாதிக்கப்பட்ட நுண்செயலிகள்:

நடைமுறையில் 1995 முதல் தயாரிக்கப்பட்ட அனைத்து இன்டெல் நுண்செயலிகள் இப்போது வரை அவர்கள் இந்த கடுமையான சிக்கலால் பாதிக்கப்பட்டுள்ளனர், ஏனெனில் அதன் பயன்பாட்டிற்கான மரணதண்டனை நிறைவேற்றப்படுவதை அது பயன்படுத்துகிறது. அதாவது இந்த செயலிகளைப் பயன்படுத்தும் மடிக்கணினிகள், டெஸ்க்டாப்புகள், சேவையகங்கள் மற்றும் சூப்பர் கம்ப்யூட்டர்கள் மற்றும் ஆட்டம் சில்லுகள் போன்ற சில மொபைல் சாதனங்கள் கூட. விதிவிலக்குகள் ஒரு மரணதண்டனை ஒழுங்காகப் பயன்படுத்தும் இன்டெல் அணுக்கள் (2013 க்கு முன் வெளிவந்தவை, மிக நவீன அணுக்கள் OoOE ஐப் பயன்படுத்துவதால்) மற்றும் இன்டெல் இட்டானியம் ஆகியவை பெரிய இயந்திரங்களை நோக்கமாகக் கொண்டிருப்பதால் யாரும் வீட்டில் ஒன்றும் இருக்காது.

நுண்செயலிகள் பாதிக்கப்பட்டதா?
இன்டெல் செலரான் SI
இன்டெல் பென்டியம் SI
இன்டெல் கோர் SI
இன்டெல் கோர் 2 SI
இன்டெல் கோர் i3 SI
இன்டெல் கோர் i5 SI
இன்டெல் கோர் i7 SI
இன்டெல் கோர் i9 SI
இன்டெல் செலரான் SI
இன்டெல் ஜியோன் SI
இன்டெல் ஆட்டம் * 2013 க்குப் பிறகு வெளியிடப்பட்டவை மட்டுமே
இன்டெல் இட்டானியம் இல்லை

*கடைசி நிமிடத்தில்: ARM Cortex-A75 மெல்ட்டவுனால் பாதிக்கப்படுகிறது. இந்த மாதிரி மட்டுமே பாதிக்கப்பட்டுள்ளதாகத் தெரிகிறது, ஆனால் மற்ற SoC வடிவமைப்பாளர்களுக்கு ஐபி கோர்களை ARM உரிமம் அளிக்கிறது என்பதை நீங்கள் ஏற்கனவே அறிவீர்கள், மேலும் அவர்களிடம் ஒரு கோர்டெக்ஸ்-ஏ 75 இருந்தால் அவை பாதிக்கப்படும். ஆனால் இந்த விஷயத்தில் விளைவு மிகக் குறைவு என்று தெரிகிறது ...

தி AMD மற்றும் ARM- அடிப்படையிலான நுண்செயலிகள் (குவால்காம், சாம்சங், ஆப்பிள், மீடியாடெக் போன்றவை) இந்த சிக்கலால் பாதிக்கப்படுவதில்லை. இந்த சில்லுகளில் ஒன்று உங்களிடம் இருந்தால் நீங்கள் எளிதாக சுவாசிக்க முடியும்… அது இன்டெல் பங்குகளை விற்க காரணமாகிவிட்டது, மேலும் அவை AMD இன் அதிகரித்த அதே நேரத்தில் பங்குச் சந்தையில் வீழ்ச்சியடைகின்றன. காரணம், ஏ.எம்.டி இந்த வகை நினைவக குறிப்புகளை ஏகப்பட்ட குறிப்புகள் உட்பட அனுமதிக்காது, எனவே அவை மெல்ட்டவுனுக்கு அழிக்க முடியாதவை.

ஸ்பெக்டர் பாதிக்கப்பட்ட நுண்செயலிகள்:

இந்த வழக்கில் பாதிக்கப்பட்ட சாதனங்கள் மற்றும் சில்லுகளின் எண்ணிக்கை விரிவாக்கப்பட்டது, டேப்லெட்டுகள், ஸ்மார்ட்போன்கள், டெஸ்க்டாப்புகள், மடிக்கணினிகள், சேவையகங்கள், சூப்பர் கம்ப்யூட்டர்கள் போன்றவை எவ்வாறு உள்ளன என்பதையும் நாங்கள் காண்கிறோம். பாதிக்கப்பட்டுள்ளன. இந்த வழக்கில், இன்டெல் சில்லுகள் பாதிக்கப்படுகின்றன, அவை அனைத்தும் ARM கார்டெக்ஸ்-ஏ, மற்றும் AMD களும் பாதிக்கப்படலாம்.

நுண்செயலிகள் பாதிக்கப்பட்டதா?
இன்டெல் SI
என்விடியா ஜி.பீ.யூக்கள் இல்லை ***
ஏஆர்எம் * கோர்டெக்ஸ்-ஏ மட்டுமே
அது AMD ** பின்வரும் அட்டவணையைப் பார்க்கவும்

* ARM ஐப் பொறுத்தவரையில், குவால்காம் ஸ்னாப்டிராகன், சாம்சங் எக்ஸினாக்ஸ், ஆப்பிள் ஏ-சீரிஸ், மீடியாடெக், என்விடியா போன்ற மாற்றியமைக்கப்பட்ட வடிவமைப்புகள் அல்லது ARM ஐபி கோர்களை செயல்படுத்தும் ஏராளமான SoC களை இது பாதிக்கிறது (நான் ஜி.பீ.யுகள் அல்ல, ஆனால் ARM- அடிப்படையிலான SoC கள்), முதலியன.

*** சில ஊடகங்கள் செய்திகளைக் குழப்பிவிட்டன, ஆனால் ஜி.பீ.யுகள் பாதிக்கப்படவில்லை (புதுப்பிப்பு (கடைசி நிமிடம்) பார்க்கவும்).

** இப்போது நாம் AMD இன் விஷயத்திற்குச் செல்கிறோம், CPU வடிவமைப்பாளரின் அதிகாரப்பூர்வ இணையதளத்தில், நம்பிக்கைக்கு இட்டுச்செல்லும் ஒரு அட்டவணையை நாம் காணலாம், மேலும் நம்மை ஓரளவு அமைதிப்படுத்தும்:

Variante கூகிள் திட்ட பூஜ்ஜியத்தில் தலைப்பு விவரங்கள்
1 பைபாஸை சரிபார்க்கவும் ஓஎஸ் புதுப்பிப்புகள் அல்லது சிறிய செயல்திறன் தாக்கத்துடன் திட்டுகளுடன் சரி செய்ய முடியும்.
2 கிளை இலக்கு ஊசி AMD மைக்ரோஆர்கிடெக்டர்களில் உள்ள வேறுபாடுகள் சுரண்டலின் அபாயத்தை பூஜ்ஜியத்திற்கு நெருக்கமாக ஆக்குகின்றன.
3 முரட்டு தரவு கேச் சுமை மைக்ரோஆர்கிடெக்டர்களில் வேறுபாடுகள் இருப்பதால் AMD செயலிகளுக்கு ஆபத்து இல்லை.

AMD இன் வடிவமைப்பில் உள்ள வேறுபாடுகள் மெல்ட்டவுனால் ஏற்படும் சிக்கல்களைத் தவிர்க்கின்றன, ஏனெனில் இந்த CPU கள் பயனர் குறியீடு சுமைகளை நேரடியாக கர்னல் நினைவகத்தில் ஊகிக்கவில்லை. விருந்தினர் வி.எம் மற்றும் ரூட் பயனர்களுக்கான சிக்கல்களை AMD ASID தடுக்கிறது.

நுண்செயலிகள் ஸ்பெக்டரால் பாதிக்கப்படவில்லை:

நுண்செயலிகளின் பட்டியல் ஸ்பெக்டர் போன்ற பாதிப்புகளிலிருந்து விடுபட்டுள்ளது, ஏனெனில் அவற்றின் அறிவுறுத்தல் சேனல் மிகவும் கடுமையானது மற்றும் ஒழுங்காக செய்யப்படுகிறது (அவை OoOE மைக்ரோஆர்க்கிடெக்டர்கள் அல்ல) அல்லது அவை அடங்கும் அவை நோய் எதிர்ப்பு சக்தியை உருவாக்கும் பண்புகள்கள். சில மிகவும் பழையதாகத் தோன்றலாம், ஆனால் மற்றவர்கள் மிகவும் நவீனமானவர்கள் SPARC மற்றும் AMD ஜென். எனவே பின்வரும் பட்டியலில் இருக்கும் ஒரு CPU உங்களிடம் இருந்தால் நீங்கள் எதைப் பற்றியும் கவலைப்பட வேண்டியதில்லை:

  • வலிமையான கரம்
  • சூப்பர்ஸ்பார்க்
  • டிரான்ஸ்மெட்டா க்ரூஸோ மற்றும் எஃபிசியன்
  • பவர்பிசி 603
  • பழைய x86: பென்டியம் I மற்றும் குளோன்கள், அனைத்து பழைய 8-பிட் மற்றும் 16-பிட் சில்லுகள், ஐடிடி வின்சிப், விஐஏ சி 3, 386 மற்றும் குளோன்கள், 486 மற்றும் குளோன்கள்
  • z80
  • 6500 மற்றும் போன்றவை
  • 68k
  • ARM கார்டெக்ஸ்- A7 MPCore (ராஸ்பெர்ரி பை 2)
  • ARM கார்டெக்ஸ்- A5
  • ARM Cortex-A53 MPCore முந்தையதை விட வேறுபட்ட மரணதண்டனை மற்றும் முட்கரண்டி கொண்டதாக இருந்தாலும், அது பாதிக்கப்படுவதாகத் தெரியவில்லை. ராஸ்பெர்ரி பை 3 மற்றும் சில ஸ்மார்ட்போன்கள் மற்றும் குவால்காம் ஸ்னாப்டிராகன் 625 போன்ற டேப்லெட்டுகள் இங்கே சேர்க்கப்பட்டுள்ளன ...
  • 2013 க்கு முன்னர் இன்டெல் ஆட்டம், அதாவது டயமண்ட்வில்லே, சில்வர்தோர்ன், பைன்வியூ போன்ற மைக்ரோஆர்கிடெக்டர்களை அடிப்படையாகக் கொண்டவை, அவை ஒழுங்கற்ற மரணதண்டனை பயன்படுத்தாததால்.
  • VIA C7 ஒரு அடிப்படை கிளை முன்கணிப்பு திட்டத்தைப் பயன்படுத்துகிறது, ஆனால் அவை பாதிக்கப்படவில்லை.
  • இன்டெல் இட்டானியம் (IA-64)
  • IBM POWER6 வரையறுக்கப்பட்ட கிளை முன்கணிப்பைக் கொண்டுள்ளது, எனவே இது அழிக்க முடியாததாகத் தெரிகிறது.
  • ஜியோன் ஃபை மற்றும் ஜிபிஜிபியுக்கள்
  • SPARC T தொடர்
  • AMD ஜென்: ரைசன் மற்றும் ஈபிசி நுண்செயலிகள் சுவாரஸ்யமான செயல்பாடுகளைக் கொண்டுள்ளன, அவை குறுக்கிட அல்லது ஸ்பெக்டருக்கு அழிக்க முடியாதவை. நான் பேசும் அந்த உள்ளமைவு SME / SEV (பாதுகாப்பான நினைவக குறியாக்கம் மற்றும் பாதுகாப்பான மறைகுறியாக்கப்பட்ட மெய்நிகராக்கம்) ஆகும், இது கணினி மற்றும் மெய்நிகராக்க சூழல்களில் சமரசம் செய்யக்கூடிய எந்த நினைவக மீட்டெடுப்பையும் தவிர்க்கும்.

தீர்வு என்ன?

பாதுகாப்பு பூட்டு

aplicar திட்டுகள் அல்லது எங்கள் கணினியை புதுப்பிக்கவும், அது எதுவாக இருந்தாலும், உடன் திட்டுகள் செயல்திறனின் இழப்பு நமக்கு இருக்கும், அது கடைசி கட்டத்தில் என்ன என்பதை நாங்கள் தெளிவுபடுத்துவோம், ஆனால் குறைந்தபட்சம் பாதுகாப்பு மட்டத்திலாவது நாம் ஓரளவு பாதுகாக்கப்படுவோம். லினக்ஸ் மற்றும் பிற இயக்க முறைமைகளுக்கான மெல்ட்டவுனுக்கு எதிராக ஏற்கனவே திட்டுகள் உள்ளன என்று சொல்லுங்கள். மிக மோசமான விஷயம் என்னவென்றால், Android சாதனங்களைப் பொறுத்தவரை, அவை அனைத்திலும் OTA புதுப்பிப்புகள் இல்லை ...

நீங்கள் பார்க்கலாம் மேலும் தகவல் இந்த இணைப்புகளில் இது பற்றி:

செயல்திறன் இழப்பு என்ன?

ஓடோமீட்டர்

நாங்கள் சந்தித்தோம் இரண்டு சாத்தியமான தீர்வுகள்:

  1. மென்பொருள் மூலம்: இது மேகோஸ், லினக்ஸ், விண்டோஸ், ஐஓஎஸ் மற்றும் ஆண்ட்ராய்டு இயக்க முறைமைகளுக்கான இணைப்புகளை செயல்படுத்துவதை உள்ளடக்குகிறது, ஆனால் இவை துரதிர்ஷ்டவசமாக பாதுகாப்பு சிக்கலை தீர்ப்பது மட்டுமல்லாமல், அந்த செயல்பாட்டை ஒழுங்கற்ற முறையில் பாதிக்கும் விதமாக, ஊக மரணதண்டனை காரணமாக எங்கள் கணினியை மெதுவாக்கும். அல்லது எங்கள் CPU இன் TLB ஐ நீக்குவது குறிப்பிடத்தக்க குறிப்பிடத்தக்க செயல்திறன் இழப்புகளுடன். சிலர் எங்கள் CPU இல் 50% குறைவான செயல்திறனைப் பற்றி பேசினர், மற்ற குறைந்த எதிர்மறை கணிப்புகள் நாம் இயங்கும் மென்பொருளின் வகையைப் பொறுத்து இழந்த செயல்திறனின் 5 முதல் 30% வரை பேசுகின்றன. சிலர் அலாரத்தை அமைதிப்படுத்த முயற்சிக்கின்றனர் மற்றும் சோதனை செய்யப்பட்ட சில வீடியோ கேம்கள் எஃப்.பி.எஸ் அடிப்படையில் செயல்திறனில் 2% இழப்பை மட்டுமே அளித்துள்ளன என்று குற்றம் சாட்டுகின்றனர் (லினக்ஸ் விஷயத்தில், விண்டோஸில் அவை பகுப்பாய்வு செய்யப்படவில்லை), ஏற்கனவே வீடியோ கேம்களில் விளையாட்டு அரிதாகவே கர்னல் இடத்திற்கு செல்லும்படி கேட்கிறது, ஆனால் பிற நிரல்களிலும், மென்பொருளிலும் என்ன நடக்கிறது, அதன் குறியீடு நிபந்தனைகளைப் பொறுத்து பல வழிமுறைகளைக் கொண்டுள்ளது ...? இங்கே செயல்திறன் இழப்பு கணிசமாக இருக்கும். உண்மை என்னவென்றால், இன்டெல் மற்றும் பிற வலைத்தளங்கள் போன்றவை பயனர்களை அமைதிப்படுத்த முயற்சித்தன, செயல்திறன் இழப்புகள் பெரும்பாலான வீட்டு பயனர்களுக்கு கவனிக்கப்படாது என்றும் இது தரவு மையங்கள், சேவையகங்கள் மற்றும் சூப்பர் கம்ப்யூட்டர்களை பாதிக்கும் ஒரு சிக்கல் என்றும் கூறுகிறார்கள்… என்ன முன்னறிவிப்புகளை நாங்கள் நம்புகிறோமா? உண்மை என்னவென்றால், நீங்கள் அமைதியாக இருக்க வேண்டும், என்ன நடக்கிறது என்று காத்திருக்க வேண்டும்.
  2. வன்பொருள் மூலம்: இது நடப்பு சில்லுகளின் மறுஆய்வு மற்றும் தற்போதைய மைக்ரோஆர்கிடெக்டர்களின் மறுவடிவமைப்பு ஆகியவற்றை உள்ளடக்கியது, இதனால் இது நடக்காது, இது நேரம் எடுக்கும், மிகவும் விலை உயர்ந்தது, விரைவில் தீர்வுகளை எதிர்பார்க்க முடியாது. பாதிக்கப்பட்ட அனைத்து வாடிக்கையாளர்களின் சில்லுகளையும் மாற்ற இன்டெல் தீர்மானிப்பதைப் பொறுத்தவரை, தெளிவான பதில்: ஹஹாஹா, உட்கார்ந்து காத்திருங்கள். இது நிறுவனத்திற்கு பல மில்லியன் டாலர் இழப்பைக் குறிக்கும், அது நடக்கும் என்று நான் நினைக்கவில்லை.

செயல்திறன் இழப்புகள் எல்லா பயன்பாடுகளிலும் மற்றும் அனைத்து சிபியு மாடல்களிலும் ஒரே மாதிரியாக கவனிக்கப்படாது, வெளிப்படையாக, எனவே மற்றவர்களை விட அதிகமாக பாதிக்கப்படும் மாதிரிகள் இருக்கும். அது ஒரு பெரிய பிச் கடைசி தலைமுறை சிப்பிற்கு பணம் செலுத்துங்கள், இந்த இணைப்புகளில் ஒன்றை நீங்கள் அதன் செயல்திறனை 100% வரை பயன்படுத்த முடியாது என்பதைப் பாருங்கள், ஆனால் சிலர் தங்கள் வேலையைச் சரியாகச் செய்யாதபோது அதுதான் இருக்கிறது.

போன்ற பெரிய தரவு மையங்கள் அமேசான் வலை சேவை, மைக்ரோசாஃப்ட் அஸூர் மற்றும் கூகிள் கிளவுட் இந்த சிக்கல் காரணமாக, இன்டெல் நுண்செயலிகளை அவற்றின் சேவையகங்களில் பயன்படுத்தும் போது, ​​SQL தரவுத்தளங்கள் கையாளப்படும் இந்த நிகழ்வுகளில் செயல்திறன் இழப்புகள் சுமார் 20% என மதிப்பிடப்படுகிறது. கூகிள் போன்ற மற்றவர்கள் செயல்திறன் இழப்பு மிகக் குறைவு என்று கூறுவதும் உண்மைதான்.

புதுப்பிப்பு (கடைசி மணிநேரம்):

நேரம் செல்ல செல்ல இந்த வழக்கைப் பற்றிய புதிய விஷயங்களைக் கற்றுக்கொள்கிறோம்:

  • அவற்றில் ஒன்று இன்டெல்லுக்கு எதிரான வழக்கு அது காத்திருக்கவில்லை. குறிப்பாக, சில்லு நிறுவனமானது அமெரிக்காவிலிருந்து மூன்று பெற்றுள்ளது, மேலும் பல வரும். கலிஃபோர்னியா, இண்டியானா மற்றும் ஓரிகான் நீதிமன்றங்கள் சரியான நேரத்தில் பாதிப்புகளை வெளிப்படுத்தத் தவறிவிட்டன, புதுப்பிப்புகளின் மூலம் அவற்றின் செயலிகளை மெதுவாக்குகின்றன மற்றும் பயனர்களின் பாதுகாப்பைப் பாதுகாக்கத் தவறிவிட்டன என்ற குற்றச்சாட்டுகளில் முதன்முதலில் செயல்பட்டன.
  • ஏஎம்டியின் மீள் எழுச்சி பெறும்போது இன்டெல் பங்குகள் வீழ்ச்சியடைகின்றன, மேலும் இது நடக்கவில்லை என்றால் கவனிக்கப்படாமல் போகும் ஒரு செயலையும் இது வெளிப்படுத்தியுள்ளது. அதுதான் இன்டெல் தலைமை நிர்வாக அதிகாரி தனது பங்குகளில் கிட்டத்தட்ட பாதியை விற்றுள்ளார் பாதுகாப்பு மீறல் வெளிப்படுவதற்கு ஒரு மாதத்திற்கு முன்பு. பிரையன் க்ர்ஸானிச் தனது பங்குகளை அப்புறப்படுத்தியுள்ளார், இது நிறுவனத்திடமிருந்து செய்திக்கு எந்த தொடர்பும் இல்லை என்று அவர்கள் கூறினாலும், அவர்கள் முன்பே பிரச்சினையைப் பற்றி ஏற்கனவே அறிந்திருப்பதாகக் கூறலாம், அதனால்தான் அவர்கள் அதன்படி செயல்பட்டார்கள்.
  • தோன்றும் சிக்கலால் பாதிக்கப்பட்ட புதிய கட்டமைப்புகள்இவை அவ்வளவு பரவலாக இல்லை என்றாலும், அவை சேவையகங்கள் மற்றும் சூப்பர் கம்ப்யூட்டர்களில் முக்கியமானவை. ஐபிஎம் பவர் 8 (லிட்டில் எண்டியன் மற்றும் பிக் எண்டியன்), ஐபிஎம் சிஸ்டம் இசட், ஐபிஎம் பவர் 9 (லிட்டில் எண்டியன்) பற்றிப் பேசுகிறோம், விரைவில் பட்டியலை விரிவாக்க வேண்டுமா என்று பார்ப்போம்.
  • El லினக்ஸ் கர்னல் மறுவடிவமைப்பு செய்யப்பட்டது பெரிய தரவு மையங்கள், சேவையகங்கள் மற்றும் பெரிய அமைப்புகள் கடுமையாக பாதிக்கப்படுவதைத் தடுக்கும். குறிப்பாக, KPTI (கர்னல் பக்க அட்டவணை தனிமைப்படுத்தல்) தொட்டது, இது முன்னர் KAISER அல்லது பேச்சுவழக்கு FUCKWIT (குறுக்கீடு டிராம்போலைன்ஸுடன் முழுமையான கர்னலை கட்டாயமாக அவிழ்த்து விடுங்கள்) என அழைக்கப்பட்டது, இது உள்ளடக்கத்தை உள்ளடக்கத்தில் பிரிப்பதன் மூலம் கர்னல் இடத்திலிருந்து நினைவகத்தில் தனிமைப்படுத்துகிறது. இரண்டு பேஜிங் அட்டவணைகள் தனித்தனியாக. அட்டவணையைப் பிரிப்பது தொடர்ந்து தூய்மைப்படுத்துகிறது TLB தற்காலிக சேமிப்பு இதன் விளைவாக தோல்விகளின் அதிகரிப்பு மற்றும் நினைவகத்தில் தரவு மற்றும் வழிமுறைகளைத் தேட அதிக கடிகார சுழற்சிகளின் தேவை, அதாவது, இது செயல்திறனைக் கணிசமாகக் குறைக்கிறது மற்றும் ஒரு நிரல் செய்யும் கணினி அழைப்புகளைப் பொறுத்து, இது அதிகமாகவோ அல்லது குறைவாகவோ பாதிக்கும், ஆனால் குறைந்தது தவிர்க்க மெல்டவுன் ஊதப்படுகிறது. ஏ.எஸ்.எல்.ஆர் போன்ற சில செயல்திறன்மிக்க பாதுகாப்புகள் சேர்க்கப்பட்டு லினக்ஸ் 4.14.11 மற்றும் பிற முந்தைய எல்.டி.எஸ் பதிப்புகளில் செயல்படுத்தப்பட்டுள்ளன: 4.9.74, 4.4.109, 3.16.52, 3.18.91 மற்றும் 3.2.97.
  • செயல்திறன் இழப்புகளின் மதிப்பீடுகள் லினஸ் டொர்வால்ட்ஸ் கருத்து தெரிவித்ததைப் போல தற்போதைய நடப்பு 5% செயல்திறன் இழப்பைப் பற்றி பேசுகிறது, ஆனால் பிசிஐடியை சேர்க்காத ஓரளவு பழைய சிபியுக்களில் இதன் தாக்கம் மிக அதிகமாக இருக்கும் என்றும் அவர் கூறுகிறார்.
  • இந்த நேரத்தில் பாதுகாப்பு ஆராய்ச்சியாளர்கள் இந்த தோல்விகள் சுரண்டப்பட்டதாக அவர்கள் நம்பவில்லை தாக்குதல்களை நடத்த, குறைந்தது முக்கியமானவை.
  • மொஸில்லாவைச் சேர்ந்த லூக் வாக்னர், ஜாவாஸ்கிரிப்ட் மற்றும் வெப்அசெபலில் நிபுணத்துவம் பெற்ற ஒரு பொறியியலாளர் தாங்கள் பி.ஓ.சிகளை உருவாக்கியதாகக் கூறியுள்ளனர், மேலும் ஜாவாஸ்கிரிப்ட் அடிப்படையிலான தாக்குதல்களை உலாவிகள் மூலம் செய்ய முடியும் என்பது உறுதிப்படுத்தப்பட்டுள்ளது. எனவே அவர்கள் ஏற்கனவே தீர்வுகளைச் செய்து வருகின்றனர் ... கூகிள் குரோம் புதுப்பிக்க கூகிள் செயல்படுகிறது, மேலும் ஜனவரி 23 அன்று குரோம் 64 திருத்தத்துடன் வெளியிடப்படும். இந்த நேரத்தில் நாம் பின்வருவனவற்றைச் செய்யலாம்:
    • Mozilla Firefox,: அதிகம் செய்ய வேண்டியதில்லை, performance.now () செயல்பாட்டை மாற்றியமைப்பதன் மூலமும், SharedArrayBuffer அம்சத்தை முடக்குவதன் மூலமும் 57 இலிருந்து அவற்றின் பதிப்புகளைப் புதுப்பிக்கும் பொறுப்பில் அவர்கள் உள்ளனர், மேலும் அவர்கள் பிற பாதுகாப்பு நடவடிக்கைகளில் ஈடுபட்டுள்ளனர்.
    • Google Chrome: இதற்கிடையில் வலைத்தளங்களை கைமுறையாக தனிமைப்படுத்த நீங்கள் பாதுகாப்பு வழிமுறைகளை செயல்படுத்தலாம். இதற்காக நீங்கள் முகவரியை அணுகலாம் chrome: // கொடிகள் / # செயலாக்க-தளம்-ஒவ்வொரு செயல்முறை ஸ்கிரிப்ட் தள தனிமை என்று கூறும் மஞ்சள் நிறத்தில் குறிக்கப்பட்ட விருப்பத்தை நாங்கள் இயக்குகிறோம். Android இல் உங்களிடம் Chrome இருந்தால், இந்த விருப்பத்தையும் அணுகலாம் குரோம்: // கொடிகள் ஆனால் அது மோதல்கள் அல்லது செயல்திறன் இழப்புக்கு வழிவகுக்கும்.
  • சிக்கல்களை சரிசெய்வதற்கான திட்டுகள் செயல்திறனைத் தாண்டி மற்றவர்களை ஏற்படுத்துகின்றன. விண்டோஸில், எடுத்துக்காட்டாக, சில வைரஸ் தடுப்பு பிரச்சினைகள் உள்ளன, அவை உருவாக்கப்படுகின்றன மோதலில் இருந்து நீல திரை காட்சிகள். எனவே உங்களுக்கு இணக்கமான வைரஸ் தடுப்பு ...
  • கூகிள் புதுப்பிப்பில் செயல்படுகிறது இது இன்று ஆண்ட்ராய்டுக்காக ஜனவரி 5, 2018 அன்று வெளியிடப்படும், ஆனால் இது OTA புதுப்பிப்புகளை ஆதரிக்கும் தொலைபேசிகளை மட்டுமே அடையும், முதலாவது பிக்சல் 2 ஆக இருக்கும், மீதமுள்ளவை எங்கள் முனையத்தின் உற்பத்தியாளர்களைப் பொறுத்தது ...
  • Apple இது iOS மற்றும் macOS க்கான திட்டுகளையும் தயாரிக்கிறது, ஆனால் அவை தற்போது எந்த அறிக்கையும் வெளியிடவில்லை ... மேகோஸ் ஹை சியரா 10.13.2 இல் சிக்கல் தீர்க்கப்பட்டதாகத் தெரிகிறது, ஆனால் பதிப்பு 10.13.3 இல் இருக்கும் என்று தெரிகிறது மேலும் செய்தி. அவர்களின் ஐபோன்கள் மற்றும் ஐபாட்களுக்கு அவர்கள் iOS உடன் என்ன செய்வார்கள் என்று பார்ப்போம்.
  • ஏஆர்எம் இது அதன் பாதிக்கப்பட்ட செயலிகளுக்கான இணைப்புகளையும் வழங்குகிறது, மேலும் இணைப்புகள் இப்போது லினக்ஸ் கர்னலுக்கும் கிடைக்கின்றன, மேலும் கூடுதல் பாதுகாப்புக்காக ARM நம்பகமான நிலைபொருளைப் பயன்படுத்த நினைவூட்டுகின்றன.
  • மது மற்றும் மெய்நிகராக்க மென்பொருள் அவை செயல்படுத்தப்படுவதற்கு தேவையான சிஸ்கால்களின் எண்ணிக்கையால் அவற்றின் செயல்பாட்டில் அதிக செயல்திறன் இழப்புகளை ஏற்படுத்தக்கூடிய மென்பொருள் வகைகள் அவை.
  • கணினிகள் மட்டுமல்ல மற்றும் மொபைல் சாதனங்கள், இணைக்கப்பட்ட கார்கள் போன்ற பிற சாதனங்கள், பாதிக்கப்பட்ட சில்லுகளின் அடிப்படையில் SoC களைக் கொண்ட தொழில்துறை அமைப்புகள், வீட்டு ஆட்டோமேஷன், சில IoT தயாரிப்புகள் போன்றவை.
  • என்விடியா அதன் இயக்கிகளை புதுப்பித்துள்ளது அவற்றின் ஜிகோர்ஸ், குவாட்ரோ மற்றும் என்விஎஸ் மாடல்களுக்கு, அவை அவற்றின் கட்டுப்படுத்தியில் ஸ்பெக்டரால் பாதிக்கப்படக்கூடும், அதனால்தான் அவர்கள் இயக்கிகளைப் புதுப்பிக்க விரைந்துள்ளனர். ஆனால் இது ஜி.பீ.யையே பாதிக்காது ... உலாவிகள், வைரஸ் தடுப்பு மற்றும் பிற மென்பொருள்களும் புதுப்பிக்கப்படுவதால், பாதிக்கப்படக்கூடிய கணினிகளில் சுரண்டப்படுவதைத் தவிர்க்க இது ஒரு எளிய இயக்கி புதுப்பிப்பாகும். பாதிக்கப்பட்ட ஜி.பீ.யுகளின் செய்தி தவறானது ...
  • பாதிக்கப்பட்ட கட்டமைப்புகளின் விரிவாக்கம், மெல்ட்டவுன் இன்டெல்லின் சிக்கல் மட்டுமே என்பதை நீங்கள் ஏற்கனவே அறிவீர்கள் (ஏ.ஆர்.எம் மற்றும் ஏ.எம்.டி இரண்டும் திருப்திகரமாக தயாரிக்கப்பட்ட பி.ஓ.சிகளில் பாதிக்கப்படவில்லை), ஸ்பெக்டரும் பாதிக்கிறது:
குடும்ப பாதிக்கப்பட்டதா?
x86-64 ஆம் * இன்டெல் மற்றும் ஏஎம்டியின் அட்டவணையைப் பாருங்கள், இதற்கு முன் நாங்கள் விஐஏ நுண்செயலிகளையும் சேர்க்கிறோம்
மற்றும் IA-64 இல்லை
சக்தி POWER8 (பிக் எண்டியன் மற்றும் லிட்டில் எண்டியன்) மற்றும் POWER9 (லிட்டில் எண்டியன்)
நிறுவனத்தின் SPARC * சோலாரிஸ் கர்னலில் முகவரி இடத்தைப் பிரிப்பதைப் பயன்படுத்துகிறது மற்றும் SPARC அநேகமாக பாதிக்கப்படாது ... ஆனால் மற்ற இயக்க முறைமைகளின் கீழ் SPARC பற்றி என்ன? வெளிப்படையாக அவை எந்தவொரு விஷயத்திலும் அழிக்க முடியாதவை.
எம்ஐபிஎஸ் இல்லை
RISC * RISC-V பாதிக்கப்படக்கூடியது என்று RISC அறக்கட்டளை உறுதிப்படுத்தியிருந்தால்
ஏஆர்எம் ஆம் * எல்லோரும் எளிதில் பாதிக்கப்படுவதில்லை, ஏனெனில் கார்டெக்ஸ்-எம் பாதிக்கப்படக்கூடியது அல்ல, மேலும் கோர்டெக்ஸ்-ஏ 8 அல்ல, ஆனால் மற்ற கோர்டெக்ஸ்-ஏ தொடர்களும்
z / கணினி Si
  • இதற்கிடையில் இன்டெல் தொடர்ந்து பாதிக்கப்பட்ட மாடல்களை சந்தைக்கு அறிமுகப்படுத்துகிறது திட்டுக்களைத் தாண்டி எதையும் சரி செய்யாமல். பாதிக்கப்படுவதாக உங்களுக்குத் தெரிந்த ஒரு நுண்செயலியை இன்று வாங்குவீர்களா? பழைய மாடல்கள் இன்னும் கையிருப்பில் விற்கப்படுவது மட்டுமல்லாமல், இப்போது அறிமுகப்படுத்தப்பட்ட மாடல்களும் கோஃபி ஏரி போன்ற தொழிற்சாலையை விட்டு வெளியேறிவிட்டன ...
  • கடைசி மணிநேரத்தின் தகவல்களையும் நிலுவையையும் நாங்கள் தொடர்ந்து விரிவாக்குவோம், புதிய பாதுகாப்பு எதிர்விளைவுகள் வெளிவர வாய்ப்புள்ளதால், தொடர்ந்து புதிய மாறுபாடுகள் வெளியிடப்படலாம், அவை தொடர்ந்து சிக்கல்களை உருவாக்கக்கூடும் ...

நான் சொல்வது போல சோப் ஓபரா இப்போதுதான் தொடங்கியது, மேலும் இந்த செய்திகள் நிறைய எழுதப்படும் என்ற உணர்வு எனக்கு உள்ளது, இது வரலாற்றில் மிகப்பெரிய பாதுகாப்பு தோல்வியாக மாறியுள்ளது:

சினிமாவில் பாப்கார்ன் சாப்பிடுவது

உங்கள் கருத்துக்களை தெரிவிக்க மறக்காதீர்கள்… நீங்கள் சேர்க்க கருத்துகள் இருந்தால், சந்தேகம் அல்லது எதுவாக இருந்தாலும்.


உங்கள் கருத்தை தெரிவிக்கவும்

உங்கள் மின்னஞ்சல் முகவரி வெளியிடப்பட்ட முடியாது. தேவையான புலங்கள் குறிக்கப்பட்டிருக்கும் *

*

*

  1. தரவுகளுக்குப் பொறுப்பு: AB இன்டர்நெட் நெட்வொர்க்ஸ் 2008 SL
  2. தரவின் நோக்கம்: கட்டுப்பாட்டு ஸ்பேம், கருத்து மேலாண்மை.
  3. சட்டபூர்வமாக்கல்: உங்கள் ஒப்புதல்
  4. தரவின் தொடர்பு: சட்டபூர்வமான கடமையால் தவிர மூன்றாம் தரப்பினருக்கு தரவு தெரிவிக்கப்படாது.
  5. தரவு சேமிப்பு: ஆக்சென்டஸ் நெட்வொர்க்குகள் (EU) வழங்கிய தரவுத்தளம்
  6. உரிமைகள்: எந்த நேரத்திலும் உங்கள் தகவல்களை நீங்கள் கட்டுப்படுத்தலாம், மீட்டெடுக்கலாம் மற்றும் நீக்கலாம்.

  1.   டேவிட் அவர் கூறினார்

    கோர் 2 குவாட் q660 பாதிக்கப்படுமா?

    1.    நாஷர்_87 (ARG) அவர் கூறினார்

      ஆமாம், ஆம், அவர்கள் 2 வது தலைமுறை கோர் என்று நினைக்கிறேன். அவர்கள் ME மையத்தில் உள்ளவற்றை கூட சரிசெய்யவில்லை

    2.    ஈசாக்கு அவர் கூறினார்

      , ஹலோ

      ஆம், அவை பாதிக்கப்பட்டுள்ளன!

      தொடர்ந்து வாழ்த்துக்கள் மற்றும் நன்றி

  2.   கேகே கோர்னியா அவர் கூறினார்

    உபுண்டு தகவல் இணைப்பு தவறானது ('மெல்டவுன்' தவறாக எழுதப்பட்டுள்ளது). சரியானது https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SpectreAndMeltdown

  3.   3 அவர் கூறினார்

    மன அமைதி மற்றும் AMD ஐப் பயன்படுத்துவதன் நன்மைகள்… அவை எதுவும் இல்லை

    1.    4 அவர் கூறினார்

      நீங்கள் நினைப்பது இதுதான், ஸ்பெக்டர் AMD யையும் பாதிக்கிறது மற்றும் மிகவும் ஆபத்தானது.

  4.   டேனியல் அவர் கூறினார்

    இன்டெல் செயலிகளுடன் மிகப்பெரிய மலம். இன்று அணியை மாற்றும்போது அது AMD ஆக இருக்க வேண்டும், நான் மீண்டும் சொல்கிறேன், மிகப்பெரிய கதை. வாழ்த்துக்கள் மற்றும் என்ன ஒரு நல்ல கட்டுரை.

  5.   ஷாலெம் டியோர் ஜூஸ் அவர் கூறினார்

    அடுக்கி மனிதர்களே! இது ஒரு பாதுகாப்பு குறைபாடு அல்ல, அந்த செயலிகள் போலவே கருதப்பட்டன. ஏறக்குறைய ஆறு மாதங்களுக்கு முன்பு கூகிளில் சில தோழர்கள் உண்மையிலேயே கண்டுபிடித்தது 1995 ஆம் ஆண்டு முதல் அவர்கள் எங்களை உளவு பார்த்துக் கொண்டிருக்கும் கதவு. பிரச்சினை மைக்ரோகோட் அல்ல, இது வடிவமைப்பு, மற்றும் பேக் டோர் அங்கு விருப்பப்படி வைக்கப்பட்டது. மனிதகுல வரலாற்றில் இதுவரை பிடிக்க முடியாத கடினமான பாதுகாப்பு குறைபாட்டை நாங்கள் எதிர்கொள்கிறோம்.

  6.   லிலாக் சால்மன் அவர் கூறினார்

    இந்த பாதுகாப்பு குறைபாடுகளால் இன்டெல் கோர் குவாட் கியூ 9550 செயலி பாதிக்கப்பட்டுள்ளதா என்பதை நான் அட்டவணையில் இருந்து பார்க்கவில்லை.
    தயவுசெய்து யாருக்காவது பதில் இருக்கிறதா?
    நன்றி

    1.    ஈசாக்கு அவர் கூறினார்

      வணக்கம், ஆம் அவை பாதிக்கப்பட்டுள்ளன.

      வாழ்த்துகள்! எங்களைப் படித்ததற்கு மிக்க நன்றி ...

      1.    புலி அவர் கூறினார்

        சிறந்தது, உங்கள் செயலியின் cpuid ஐக் கண்டுபிடித்து அதன் மூலம் பின்வரும் அட்டவணையில் தேடுங்கள்
        https://newsroom.intel.com/wp-content/uploads/sites/11/2018/01/microcode-update-guidance.pdf

  7.   MZ17 அவர் கூறினார்

    இந்த வாரத்தில் நான் இன்டெல்லுடன் மொபோ மற்றும் செயலியைப் புதுப்பிப்பது பற்றி யோசித்தேன், ரைசனைப் பற்றி நான் முடிவு செய்தேன், வாங்கிய மறுநாள் தோல்வி அறிவிக்கப்பட்டதும், நேற்று என் பிசி ரைசன் புதுப்பிப்பு வந்ததும், நான் மிகவும் இருந்தேன் எனது முதலீட்டில் அதிர்ஷ்டம்.

  8.   ஜான் அவர் கூறினார்

    AMD உடன் எந்த பிரச்சனையும் தவிர்க்க வெளிப்படையாக பாருங்கள், இவை அனைத்தும் சற்று குழப்பமானதாக இருந்தால் நீங்கள் fTPM முடக்கப்பட வேண்டும். என் விஷயத்தில் ரைசன் 1700 இல் லினக்ஸுடன் என் பிசி நன்றாக இருக்கிறதா என்று சோதிக்க ஏதேனும் வழி இருக்கிறதா என்று நான் எதுவும் கண்டுபிடிக்கவில்லை. எனக்கு ஒரு துணையை வைத்திருந்தால் நான் கூட சொல்ல மாட்டேன், ஏனெனில் இதைப் படிக்கும்போது
    «டி.எல்: டி.ஆர்; PSP என்பது உங்கள் கணினியில் ஒரு வன்பொருள் பின்புற கதவு, இது தீங்கு விளைவிக்கும் நோக்கங்களுக்காக பயன்படுத்தப்படலாம். கோர்பூட் / லிப்ரூபூட் அதை முடக்குவதற்கான முதல் படியாக இருக்கும், ஆனால் நுகர்வோர் PSP சிப்பை முடக்க உதவும் வகையில் சமூகத்துடன் AMD ஒத்துழைக்கும் வரை கோர்பூட் தற்போது நிறுவ முடியாது. ”… ரெடிட்
    https://www.reddit.com/r/Amd/comments/5x4hxu/we_are_amd_creators_of_athlon_radeon_and_other/
    இது இலவச மென்பொருளுக்கான ஒரு அணு பம்ப் மற்றும் பல விஷயங்களை சந்தேகிக்கிறது !!!!!

  9.   அன்க்சோ வரேலா அவர் கூறினார்

    அருமையான கட்டுரை, விரிவான மற்றும் மிகவும் புதுப்பித்த. உங்கள் அனுமதியை எனக்கு வழங்கினால், அதை ஒரு வலைப்பதிவு இடுகையுடன் இணைத்துள்ளேன்:

    http://www.linuxdemadera.org/2018/01/cpugate-o-directamente-cagate.html