最近PC業(yè)內(nèi)又發(fā)生了大地震,而且說是空前的一次也不過分,其規(guī)模之大,影響之惡劣,幾乎涵蓋了20年以來所有英特爾處理器,而且波及到了周邊幾乎所有友商,包括蘋果、微軟、英偉達(dá)以及Windows、Linux內(nèi)核系統(tǒng)都已淪陷。
本周三,有技術(shù)論壇曝光了英特爾處理器有重大硬件安全設(shè)計(jì)缺陷,存在致命漏洞,稱其為“Meltdown”和“Spectre”,該漏洞能讓任意用戶程序可以通過BUG訪問到內(nèi)存區(qū)域,而且該漏洞已經(jīng)存在了長達(dá)20年之久,涉及到所有Intel采用X86架構(gòu)型號,包括最新的酷睿8代8700k無一幸免全部中招,這意味著我們幾乎每天都被暴露在黑客的眼皮底下,無任何隱私可言。
該漏洞一出便迅速引爆整個(gè)業(yè)內(nèi),英特爾官方承認(rèn)了該缺陷,英偉達(dá)表示不會被波及,蘋果雖然比較低調(diào),但第一時(shí)間推出更新,總之這次影響波及范圍很大。經(jīng)過國際各個(gè)專業(yè)研究機(jī)構(gòu)測試發(fā)現(xiàn),通過“Meltdown"和“Spectre"漏洞,攻擊者可以從程序運(yùn)行內(nèi)存中竊取數(shù)據(jù),其中Spectre漏洞可以影響到所有的電腦、手機(jī)和云服務(wù)器,凡是1995年之后的每一個(gè)系統(tǒng)都能受到漏洞的影響。受此影響,英特爾股價(jià)在當(dāng)天暴跌6%,致英特爾股價(jià)盤中創(chuàng)下1年多來最大跌幅,其對手AMD股價(jià)則一度上漲逾8.8%,英偉達(dá)也跳漲了6.3%,而且連續(xù)兩天股票還在跌。
本以為AMD可以躺贏時(shí),很快谷歌安全團(tuán)隊(duì)Project Zero宣布,確定英特爾、AMD、ARM、蘋果等芯片無一例外全部中招,并宣告此次發(fā)現(xiàn)的漏洞是迄今為止計(jì)算機(jī)體系結(jié)構(gòu)發(fā)展史上最大安全漏洞之一,對于整個(gè)PC業(yè)內(nèi)而言是一次重大事件。不過AMD方面已經(jīng)多次表態(tài)它們的處理器沒受到Meltdown漏洞影響,因?yàn)殡p方的架構(gòu)不同。
就在被該事件愈演愈烈時(shí),英特爾今天宣布已做好了漏洞修復(fù)準(zhǔn)備,將很快進(jìn)行固件修復(fù),據(jù)了解此次補(bǔ)丁覆蓋了英特爾90%以上的產(chǎn)品,官方表示能很好的化解此次危機(jī)。目前,Apple iPhone、Mac等也已做更新,微軟已針對Surface系列產(chǎn)品怕開始推送UEFI更新,覆蓋Surface Pro 3/4/LTE、Surface Book 1/2、Surface Laptop、Surface Studio,建議馬上檢查升級。此外,許多公共云端服務(wù)商、操作系統(tǒng)提供方、設(shè)備制造商都已經(jīng)給出更新。
不過,有能力自己修復(fù)好的“業(yè)內(nèi)大神”和專業(yè)測試結(jié)構(gòu)發(fā)現(xiàn),當(dāng)修復(fù)后PC性能會暴跌近30%,I/O性能損失很大,在Windows 10系統(tǒng)下進(jìn)行測試,SSD和4K顯示性能下降嚴(yán)重,游戲性能沒有變化,而在Linux系統(tǒng)測試中I/O下滑更嚴(yán)重,總之目前修復(fù)確實(shí)會影響性能。至于其他平臺,目前蘋果官方正在測試中,表示性能不會出現(xiàn)明顯下降,但確實(shí)存在2.5%的性能下降,尚未有明確的解決方案。
鑒于目前形勢,我們建議普通用戶不妨再等等,等待各家完善優(yōu)化出爐后再做更新,畢竟因修復(fù)漏洞導(dǎo)致的性能下降相信是用戶所不愿意看到的。
Intel關(guān)于Meltdown漏洞的公開聲明(機(jī)翻)
更新修復(fù)補(bǔ)丁后性能前后對比
TpechSpot于Windows 10系統(tǒng)下進(jìn)行測試,可以看到大部分的測試都差不多,不過4K性能有明顯下降,還好游戲性能沒有太大變化。
Linux系統(tǒng)測試
使用Ubuntu版本是16.04.3 LTS,處理器也是Core i7-8700K,硬盤同樣為三星 950 Pro,容量256GB。FS-Mark 3.3 的測試則顯示I/O測試出現(xiàn)嚴(yán)重的下滑,而且 Core i7-8700K 的下滑趨勢要比 Core i7-6800K 嚴(yán)重得多。