Logo hr.androidermagazine.com
Logo hr.androidermagazine.com

Intelova masovna ranjivost mds-a prisilila je google da uspori kromiran os, ali dolazi popravljanje

Sadržaj:

Anonim

Google je izbacio ažuriranje Chrome OS-a (verzija 74) uz brzo ispravljanje novih ranjivosti MDS-a koje lošem glumcu mogu omogućiti čitanje privilegiranih dijelova memorije. To je dobra vijest; loše je to da bi bili sigurni da bilo koji podvizi ne mogu utjecati na korisnike Chrome-a, Hyper-Threading je sada onemogućeno prema zadanim postavkama.

Nova runda Intelovih ranjivosti na bočnim kanalima znači novu sigurnosnu zakrpu.

Google kaže da većina korisnika neće primijetiti nikakav utjecaj na performanse, ali ako imate velika radna opterećenja koja oporezuju CPU, to možete omogućiti promjenom postavke ako vam treba dodatna snaga CPU-a. Da biste to učinili, morat ćete promijeniti zastavicu kroz sučelje preglednika. Zastave su "skrivene" postavke koje se ne pojavljuju kod ostalih, jer ih većina korisnika nikada neće trebati mijenjati. Srećom, to je lako napraviti.

Otvorite web preglednik i u višenamjenski okvir unesite chrome: // flags # planer-konfiguraciju i pritisnite enter. Vidjet ćete postavku označenu žutom bojom na vrhu, a ako odaberete "izvedbu", Hyper-Threading će biti omogućen nakon ponovnog pokretanja. Za povratak odaberite ili "zadano" ili "konzervativno", a Hyper-Threading će opet biti onemogućen.

Što je hiper-navoj?

Hyper-Threading je čist trik koji Intel koristi za neke višejezgrene procesore koji u osnovi udvostručuje broj jezgara CPU-a. To omogućava CPU-u da koristi vrijeme između prebacivanja opterećenja za obradu podataka na ovim virtualnim jezgrama, što može malo povećati performanse CPU-a ako radite nešto što je stvorilo sigurnosnu kopiju. Dvojezgreni Intel CPU može imati četiri jezgre koje rade s ovom tehnologijom, a četverojezgreni Intel CPU može imati osam jezgara i tako dalje.

Chrome 71 prikazuje osam jezgara prije ažuriranja.

Taj 8-jezgreni Intelov CPU koji ste kupili ima samo 4 jezgre.

Operativni sustav i softver koji koristite nije važno jesu li jezgre fizičke ili virtualne. Alat za firmver u samom CPU-u i matičnoj ploči rade na tome da te virtualne jezgre koriste isto kao i fizičke jezgre, tako da za sve namjere i svrhe, CPU ima dvostruki broj jezgara i može pokrenuti dvostruko više niti. Niti su opterećenje aplikacije i softver se može programirati tako da koristi jednu nit za obradu svih podataka ili više niti. Sve što softver zna je da se obrada mora obaviti.

Chrome 74 prikazuje četiri žive jezgre nakon ažuriranja četiri mrtve jezgre.

Hyper-Threading će vašem računalu dati veću moć obrade, a primijetit ćete ga ako radite nešto zbog čega sustav čeka podatke iz CPU-a. Također procesor radi toplije i koristi mnogo više energije baterije. Kad radite nešto poput pretraživanja interneta ili čitate vremensku traku na Facebooku, nećete brinuti je li Hyper-Threading onemogućen. Ako imate Android Studio ili igrate 3D igru, možda ćete primijetiti promjenu.

Zašto je Google to učinio i što je MDS?

MDS označava mikroarhitekturno uzorkovanje podataka i skup je ranjivosti koje bi mogle dopustiti da vas netko drugi vidi kako koristi exploit koji provjerava podatke u predmemoriji procesora. To je kompliciran proces za koji Google kaže da još nije uspješno obavljen na Chromebooku, ali također je prilično ozbiljan propust. Možete pročitati sve prljave detalje iz Intelove najave ako se bavite time.

Te ranjivosti nije lako iskoristiti, ali čak je i mala šansa da netko može dobiti vaše podatke loše vijesti.

Budući da ovaj nedostatak postoji u stvarnom hardveru CPU-a, a ne u softveru, najbolji način da osigurate svoj Chromebook je onemogućiti Hyper-Threading. To mijenja način na koji procesor planira svoje zadatke, a vanjski softver neće moći pročitati međuspremnik za punjenje i spremanje u predmemoriji procesora.

Brine se što skripte na web stranici ili u Androidovoj aplikaciji mogu pokušati iskoristiti te ranjivosti i ako mogu doći do osjetljivih podataka poput vaše prodavaonice ključeva (gdje Chrome pohranjuje korisnička imena i lozinke, podatke o kreditnim karticama i ostale osobne podatke) to je prilično ozbiljno. Google je učinio ono što je trenutno potrebno kako bi popravio stvari i nastavit će raditi na problemu kako bi pronašao "bolji" način da to riješi.

Sve što trebate znati je da sve što čujete o nedostacima ili iskorištavanjima MDS-a neće utjecati na vaš Chromebook ili Chromebox. Google će vjerojatno pronaći bolje ispravljanje putem softvera u budućim verzijama i omogućit će Hyper-Threading ponovo prema zadanim postavkama. Te MDS ranjivosti jako nalikuju na Spectre i Meltdown ranjivosti kakve smo vidjeli prošle godine, a Google ih je mogao u osnovi popraviti u Chromeu kroz softversko rješenje. Pametni ljudi koji rade pametne stvari čine naše stvari sjajnim!

Više: Meltdown Hack i Spectre Bug: Kako utječe na Android i Chrome korisnike

Treba li omogućiti Hyper-Threading?

Vjerojatno ne.

Ako morate pitati …

Ovo je klasičan slučaj "ako morate pitati, odgovor je ne". Ako niste sigurni što je Hyper-Threading ili zašto ga je Google onemogućio da ublaži ranjivost podataka na bočnim kanalima, trebali biste stvari ostaviti na miru i vjerovati profesionalcima. Možda ćete primijetiti malo usporavanje u svom uobičajenom radu, ali ako stvarno ne gurate stvari pomoću Linux aplikacija ili pokrećete teške web aplikacije, bit će vam dobro.

Ako svoj Chromebook koristite za stvari poput kodiranja putem Android Studio-a ili nekog drugog Linux IDE-a, možda biste ga trebali omogućiti. Da biste testirali višejedrni navoj u svom programu ili sastavili nešto veliko, trebaju imati virtualne jezgre. Koristite gornje upute da biste promijenili zastavicu kad trebate omogućiti hiper-navoje, a zatim je onemogućite kad ne morate.

Postavku sam ostavio sam i pokreću verziju 74 kakva je. Ne primjećujem nikakvu razliku dok radim s otvorenim više kartica, uključujući popis za reprodukciju mojih najdražih pjesama na YouTubeu. Aplikacija Cog Chrome pokazuje da su jezgre onemogućene, a četiri fizičke jezgre u mom HP Chromebooku x360 14 rade pod većim opterećenjem i malo toplije nakon ažuriranja, ali razlika u upotrebljivosti nije očita.

Ako Chromebook koristite za intenzivan rad poput programiranja i vidite razliku, pogodite komentare i podijelite svoje iskustvo.

Iskoristite sve svoj Chromebook

Na Stabilnom, Razvojnom programeru ili Beta između vas, vaš Chromebook bi uvijek mogao imati koristi od nekolicine prijatelja koji će mu pomoći!

Logitech M535 kompaktni Bluetooth miš (22 USD na Amazonu)

Ovaj Bluetooth miš ne ugrožava udobnost ili vijek trajanja baterije u potrazi za kompaktnim, prijenosnim paketom. Iako s trackpadom ili zaslonom osjetljivim na dodir možete i više nego učiniti, miš je i dalje vrlo koristan alat Chromebooka.

Samsung EVO Select 256GB MicroSD kartica (40 USD na Amazonu)

Chromebookovi se mogu činiti laganima u unutarnjoj pohrani, ali s ovom prostranom microSD karticom možete dodati prostor za pohranu tona fotografija, filmova, glazbe ili bilo kojeg dokumenta koji biste trebali trebati koristiti izvanmrežno.

Rukav za laptop CAISON (od 15 dolara na Amazonu)

Bez obzira na to ljutite li maleni C101 ili veliki, loši Lenovo C630, CAISON ima vodootporan, sjajan rukavac za laptop za svoj Chromebook.

Možda ćemo zaraditi proviziju za kupovinu pomoću naših veza. Saznajte više.