微軟向Win10發(fā)布新的英特爾微代碼更新緩解數(shù)據采樣漏洞(英特爾微碼更新用處)
針對英特爾系列處理器的數(shù)據采樣漏洞目前微軟已經面向Windows 10系統(tǒng)再次發(fā)布新的微代碼更新以進行緩解。
本次微代碼更新涵蓋Windows 10所有受支持版本,包括LTSB2015長期支持版到Windows 10 Version 1909版。
不過微軟并沒有直接向消費者推送這些微代碼更新,用戶必須手動下載這些微代碼更新并重新啟動系統(tǒng)才可緩解。
我們知道微代碼更新會影響英特爾處理器的峰值性能,尚不清楚微軟是否是考慮處理器性能問題才決定不推送的。
Zombieload/僵尸負載/采樣攻擊
下載與支持的CPU代號:
本次微代碼更新支持的英特爾處理器代號為:Denverton、Sandy Bridge/E/EP、Valley View、Whiskey Lake。
如果你不清楚自己的處理器代號可以下載CPU-Z工具 , 打開該工具即可看到處理器的代碼以及型號等具體的信息。
適用于 Windows 10 Version 1909:https://www.catalog.update.microsoft.com/Search.aspx?q=4497165
適用于 Windows 10 Version 1903:https://www.catalog.update.microsoft.com/Search.aspx?q=4497165
適用于 Windows 10 Version 1809:https://www.catalog.update.microsoft.com/Search.aspx?q=4494174
適用于 Windows 10 Version 1803:https://www.catalog.update.microsoft.com/Search.aspx?q=4494451
適用于 Windows 10 Version 1709:https://www.catalog.update.microsoft.com/Search.aspx?q=4494452
適用于 Windows 10 Version 1703:https://www.catalog.update.microsoft.com/Search.aspx?q=4494453
適用于 Windows 10 Version 1607:https://www.catalog.update.microsoft.com/Search.aspx?q=4494175
適用于 Windows 10 Version 1507:https://www.catalog.update.microsoft.com/Search.aspx?q=4494454
影響性能也是必然的:
目前的微代碼更新其實最主要的就是禁用英特爾超線程技術,同時配合軟件層面的隔離確保內核中的數(shù)據安全等。
也正是如此用戶安裝這類微代碼更新或多或少都會產生性能影響,這也是許多用戶不愿意啟用微代碼更新的原因。
不過基于安全考慮還是建議用戶部署微代碼更新的,畢竟這類漏洞可能會在某個時候遭到利用而泄露用戶的數(shù)據。
當然如果實在不愿意犧牲性能的話也可以恢復:[教程] 修改注冊表禁用英特爾幽靈/熔斷/僵尸負載補丁恢復性能:https://www.landiannews.com/archives/58701.html 或點擊下面的了解更多按鈕