האם מעבד אינטל שלך חלש לפגיעויות ב- mds?
תוכן עניינים:
- פגיעויות ב- MDS: אינטל בסימון
- הבנת נקודות תורפה
- כיצד אוכל להילחם בפגיעויות של MDS
- כלי MDS
- העתיד של אינטל
בימים האחרונים תיבת הדואר של אינטל כמעט עלתה באש. במעבדים שלהם התגלו ליקויים ביטחוניים חמורים והקהילה הפוכה כדי לראות כיצד יתקנו. אבל מה זה משנה לנו המשתמשים? היום אנו הולכים להסביר כיצד זה משפיע עליך ומה לעשות כדי לגלות אם מעבד ה- Intel שלך חלש לפגיעויות MDS.
במאמר זה נלמד בקצרה מהן פגיעויות מפורסמות אלו ומדוע כדאי לכם לדאוג לקיומם. נסקור מעט כיצד לגלות אותם וכיצד הם משפיעים על המחשב שלך ולבסוף נראה כיצד לדעת אם אתה במצב טוב או אם הסכנה אורבת.
פגיעויות ב- MDS: אינטל בסימון
אינטל עשתה זאת שוב. אם אתה בא מהעתיד הקרוב, זה אולי חלק מההיסטוריה של המחשוב ואתה זוכר את הכל כמפץ בהיסטוריה של הצוות הכחול. עם זאת, עבור אלו הסובלים כיום אנו במתח לדעת כיצד לפתור זאת.
פגיעויות ב- MDS: RIDL
כפי שכבר סקרנו בחדשות, מעבדי אינטל נבדקים מכיוון שקבוצת חוקרים חשפה מספר בעיות חמורות. תקלות מעבד אלה הן מה שנקרא 'פגיעויות MDS' ( דגימה של נתונים מיקרו-אדריכליים או דגימה של נתונים מיקרו-אדריכלית בספרדית ).
ארבעת הפגמים תחת שם זה מנצלים את הביצוע הספקולטיבי שאינטל התקינה לפני כמעט עשור במעבדים שלה, אם כי כיום נראה כי זה משחק נגדם. פגיעויות MDS הן:
- CVE-2018-12126 דגימה של מאגר ארכיטקטוני חנות דגימה (MSBDS) CVE-2018-12130 דגימה של נתונים למאגר מיקרו-אדריכלות דגימה (MFBDS) CVE-2018-12127 דגימה של נתוני מיקרו-אדריכלי לטעינת נמל (MLPDS) CVE-2019-11091 דגימה של נתונים מיקרו-אדריכליים מדגם זכאי (SUMID)
כצפוי, אינטל עוברת יבשה וים כדי לתקן את הבעיות הללו ואנחנו עדיין לא יודעים איך זה ישפיע על גיליון התוכנית שהיה לחברה בשנים הבאות. אין ספק שהם יצטרכו לשנות את עיצוב האדריכלות של המעבדים העתידיים ולהילחם שוב על אמון המשתמשים.
הבנת נקודות תורפה
פגיעויות אלה מנצלות את הפגמים של מה שאנחנו מכירים כ'ביצוע ספקולטיבי ' של מעבדי אינטל. באופן כללי ניתן לומר כי פונקציונליות זו גורמת למעבד לעבוד עם נתונים אשר אמינותם אינה ידועה, מה שהופך אותה לדרך לנצל את המערכת.
בעיקרו של דבר, התקפות אלו מנצלות את מאגרי הזיכרון של המעבד או אפילו את חוטי הנתונים כדי להגיע למידע רגיש (סיסמאות, חיבורים, מידע אישי…). תוכל ללמוד עוד על בעיית הפגיעויות ב- MDS בסרטון זה של Red Hat Videos . ההסבר מאוד ויזואלי ומסביר:
החברה הקליפורנית הציגה את "השיפורים" הללו בשנת 2011 ועל פי מקורות מסוימים, המעבדים שנוצרו מאז אותה שנה עשויים לסבול מהתקפות כאלה מבלי שאפילו נוכחו בכך.
ייתכן שמדובר באחד המשברים הקשים ביותר שספגה החברה, מכיוון שהם אף המליצו לכבות לחלוטין את ההיפר-הברגה או המול-הברגה במעבדים שלהם. אם אתה חושב שזה לא מאוד רציני, מכיוון שהם טלאים את הפגמים, אתה לא צריך להיות כל כך בטוח. ליבת הבעיה היא שנקודות תורפה אלה נגרמות כתוצאה מאופן יצירת הארכיטקטורה של אינטל , כך שלא ניתן לתקן אותה, אלא רק להימנע ממנה.
כיצד אוכל להילחם בפגיעויות של MDS
כפי שהערנו בסעיף הקודם, פגיעויות MDS הינן פגמים בארכיטקטורת אינטל , כך שמשתמשים אינם יכולים לפתור אותה. אפילו קניית מעבד אינטל חדש היינו גם נמצאות תחת אותה סכנה, כך שהכל נופל על מה שחברות עושות.
סוגי פגיעויות ב- MDS: ZombieLoad, RIDL ו- Fallout
לדוגמה, אינטל ממליצה לכבות את Multi-Thread ומטפחת אותה מעט לאט כדי להגן על המעבדים שלה. מצד שני, חברות כמו אפל, גוגל או מיקרוסופט הגנו על היישומים ומערכות ההפעלה שלהם כדי להילחם בהתקפות אלה.
אם אתה משתמש ב- AMD , אינך צריך לדאוג, מכיוון שהחברה הצהירה כי הארכיטקטורה שלה חסינה מפני פגיעויות ב- MDS . עם זאת, איננו שוללים כי AMD סובל מפגמים ארכיטקטוניים משלה שטרם התגלו, ולכן עליכם להיות מודעים תמיד לחדשות האחרונות אודות המדיום.
הדבר הטוב ביותר שאתה יכול להשתמש כמשתמש הוא להתעדכן היטב בחדשות האחרונות ולבדוק אם קיימים עדכוני תוכנה וקושחה . מכיוון שמדובר בנושא בהיקפים גדולים, עדכונים יגיעו בהדרגה החל מהמעבדים החדשים והרלוונטיים ביותר. אם יש לך מעבד ישן יותר, כנראה שזה ייקח מספר ימים, אך אל דאגה, הם יגיעו.
בזמן מת, אנו ממליצים להשתמש ביישום MDS Tool כדי לבדוק אם המעבד שלך פגיע ולבדוק, לאחר עדכון, אם הוא תוקן. יש להדגיש כי התיקונים פותרים כמה בעיות עם מיקרו-קוד חדש, אך הם אינם שינויים ללא השלכות. בחדשות אחרות הראנו את מדדי המעבד של מעבדים שונים שבהם הפחתת הביצועים הייתה מינימלית, לירידות של 20% בביצועים.
כלי MDS
כדי להיות מודע למצב המחשב שלך, אנו ממליצים להשתמש בתוכנית זו, אשר עודכנה לאחרונה כך שתכסה גם פגיעויות ב- MDS . כלי זה לוקח את המידע מהמעבד ומזיכרון ה- RAM ומבצע אבחנה כדי לבדוק למה המערכת חשופה. התוכנית פועלת גם לחלונות וגם ללינוקס .
לאחר ההתקנה הוא ישאיר קובץ zip דחוס עם שני הפעלה, אחד עבור מעבדי 32 סיביות ואחד עבור 64 סיביות . כדי לדעת את חלקי המעבד שלך אתה יכול לפתוח את סייר הקבצים, לחץ באמצעות לחצן העכבר הימני על 'מחשב' ולחץ על מאפיינים. יופיע חלון עם המאפיינים הבסיסיים של המערכת, כולל סיביות המעבד.
אנו ממליצים לך היברידית אינטל x86, מעבד מחשב עם עיצוב גדולהוראות להכרת קטעי המעבד שלך
לאחר ביצוע זה, נצטרך להפעיל את ההפעלה המתאימה לקטעים שיש לנו במעבד וחלון ייפתח עם מידע על החולשות האפשריות שיש לנו. בחלק האחרון נוכל לראות אם הצוות שלנו כבר בטוח מפני פגיעויות ב- MDS או שהוא עדיין בסכנה.
להלן דוגמה למעבד של חבר צוות לפני העדכון האחרון של Windows ואחריו:
i5-6600k לפני עדכונים |
i5-6600k לאחר עדכונים |
כפי שאנו יכולים לראות, המעבד חשוף לפגיעויות שונות ועם עדכון הקושחה אחד מהם נפתר. עם זאת, מכיוון שמדובר במעבד ותיק רב דור, הוא אינו נמצא בראש לוח הזמנים של התיקון על פני פגיעויות ב- MDS.
העתיד של אינטל
אנו עוברים ברגע זה את אחד הרגעים המחויבים ביותר של החברה הקליפורנית. בשנה שעברה ספקטר ומלטדאון כבר התגלו ורק שנה לאחר מכן סבלנו מיותר בעיות, הפעם מהארכיטקטורה עצמה.
עם דור ה- 10nm העתידי של אינטל, אנו חשים שהנושאים הללו יתפוגגו, אך אלו לא בדיוק חדשות טובות עבור החברה. עם בעיה כה רצינית ועמוקה, זה אומר שעד שנעבור לארכיטקטורה חדשה לא נהיה בטוחים, ולמען האמת, לא נוכל לרתום את מלוא הפוטנציאל של המעבדים.
אנו ממליצים לקרוא את המעבדים הטובים ביותר.
כמובן שהמהלך שאינטל ניצלה לפני מספר שנים לא היה זול. ובאופן לא מפתיע, אנשים רבים כבר איבדו אמון באינטל, ויחד עם ההכרזה על Ryzen 3000 ממש מעבר לפינה, הם שוקלים לתת ל- AMD הצבעה של אמון.
בשבועות הקרובים נהיה ערניים במיוחד למקורות ונדווח על כל מידע רלוונטי אודות פגיעויות ב- MDS . הישאר מעודכן בחדשות כדי לגלות ממקור ראשון מה לעשות כאשר הצוות שלך בסכנה.
מה אתה חושב על אינטל ברגע זה? האם תמשיך לקנות מעבדי שם המותג? ספר לנו מתחת לרעיונות שלך. וזכרו ש- Computex 2019 עומד להתחיל, אל תחמיצו אף אחת מהחדשות.
מקור RedesZonesExtremeTechהאם ניתן להצית אש עם מעבד מעבד רכס amd raven?
מכשירי ה- AMD Raven Ridge APU, כלומר 2400G ו- 2200G, כבר מוכנים בחנויות ואנחנו מחכים גם לגירסת המחשב הנייד. השאלה אם ניתן לקרוס פייר עם ה- GPU הזה וכרטיס גרפי ייעודי של ראדון וגה, היא די ברורה ונענה עליה בקרוב.
מיקרוסופט משחררת טלאים לפגיעויות ה- md של אינטל
תיקונים לתיקון ארבע הפגיעויות ב- MDS של מעבדי Intel Core זמינים כעת ב- Windows 10.
Overclocking מעבד: האם זה פוגע במעבד שלך? האם מומלץ?
מאז ומתמיד נאמר כי אוברקלוקינג מצמצם את חיי המעבד. עם זאת, זה לא חייב להיות ככה. בפנים אנחנו מדברים על זה. כמה