Logo ro.androidermagazine.com
Logo ro.androidermagazine.com

Vulnerabilitatea mds masivă a lui Intel a forțat google să încetinească sistemul de operare al cromului, dar o soluție vine

Cuprins:

Anonim

Google a extins o actualizare a sistemului de operare Chrome (versiunea 74) cu o soluție rapidă pentru noile vulnerabilități MDS care pot permite unui actor rău să citească porțiuni de memorie privilegiate. Aceasta este vestea bună; răul este că pentru a vă asigura că orice exploatare nu poate afecta utilizatorii Chrome, Hyper-Threading este acum dezactivat în mod implicit.

O nouă rundă de vulnerabilități ale canalului Intel Intel înseamnă un nou patch de securitate.

Google spune că majoritatea utilizatorilor nu vor observa niciun impact asupra performanței, dar dacă executați sarcini grele de muncă care impozitează CPU, puteți să îl activați modificând o setare dacă aveți nevoie de puterea suplimentară a procesorului. Pentru a face acest lucru, va trebui să schimbați un steag prin interfața browserului. Steagurile sunt setări „ascunse” care nu apar cu restul, deoarece majoritatea utilizatorilor nu vor trebui să le schimbe niciodată. Din fericire, este ușor de făcut.

Deschideți browserul web și introduceți chrome: // steaguri # configurație-planificator în omnibar și apăsați enter. Veți vedea setarea evidențiată în galben în partea de sus, iar dacă alegeți „performanța” Hyper-Threading va fi activată după o repornire. Pentru a vă întoarce, alegeți „implicit” sau „conservator” și Hyper-Threading va fi din nou dezactivat.

Ce este Hyper-threading?

Hyper-Threading este un truc îngrijit pe care Intel îl folosește pe unele procesoare multi-core care, în esență, dublează numărul de nuclee ale procesorului. Acest lucru permite procesorului să utilizeze timpul dintre comutarea sarcinilor de lucru pentru a prelucra date pe aceste nuclee virtuale, ceea ce poate spori performanța procesorului un pic bun dacă faceți ceva care l-a susținut. Un procesor Intel dual-core poate avea patru nuclee care rulează cu această tehnologie, iar un procesor Intel cu patru nuclee poate avea opt nuclee și așa mai departe.

Chrome 71 care prezintă opt nuclee înainte de actualizare.

Acest procesor Intel cu 8 nuclee pe care l-ai cumpărat are într-adevăr doar 4 nuclee în interior.

Sistemul de operare și software-ul pe care îl utilizați nu le pasă dacă nucleele sunt fizice sau virtuale. Firmware-ul în procesorul propriu-zis și placa de bază funcționează pentru a utiliza aceste nuclee virtuale la fel ca nucleele fizice, astfel încât, pentru toate intențiile și scopurile, CPU are dublul numărului de nuclee și poate rula dublul numărului de fire. Firele sunt volumul de lucru dintr-o aplicație și software-ul poate fi programat pentru a utiliza un singur fir pentru a procesa toate datele sale sau mai multe fire. Tot ce știe software-ul este că procesarea de care trebuie să își facă lucrurile se face.

Chrome 74 care prezintă patru nuclee vii și patru nuclee moarte după actualizare.

Hyper-Threading va oferi computerului mai multă putere de procesare și îl veți observa dacă faceți ceva care are sistemul care așteaptă datele de la procesor. De asemenea, face ca procesorul să funcționeze mai cald și să utilizeze mult mai multă baterie. Când faceți ceva de genul că navigați pe web sau citiți cronologia dvs. pe Facebook, nu vă va interesa dacă Hyper-Threading este dezactivat. Dacă executați Android Studio sau dacă jucați un joc 3D, puteți observa schimbarea.

De ce Google a făcut acest lucru și ce este un MDS?

MDS reprezintă Microarchitectural Data Sampling și este un set de vulnerabilități care ar putea permite ca altcineva ați făcut să fie văzut de altcineva folosind un exploit care verifică datele din memoria cache a procesorului. Este un proces complicat pe care Google spune că nu a fost încă realizat cu succes într-un Chromebook, dar este și un defect destul de grav. Puteți citi toate detaliile murdare din anunțul Intel dacă sunteți în asta.

Aceste vulnerabilități nu sunt ușor de exploatat, dar chiar și o mică șansă ca cineva să obțină informațiile dvs. este o veste proastă.

Deoarece acest defect există în hardware-ul propriu al procesorului și nu în software, cel mai bun mod de a vă asigura Chromebookul este să dezactivați Hyper-Threading. Acest lucru schimbă modul în care procesorul își planifică lucrările și bufferul de umplere și stocare în cache-ul CPU nu va putea fi citit de software extern.

Grija este că scripturile de pe o pagină web sau dintr-o aplicație Android pot încerca să exploateze aceste vulnerabilități și dacă pot ajunge la date sensibile precum magazinul dvs. cheie (unde Chrome stochează numele de utilizator și parolele, datele cardului de credit și alte informații personale). destul de serios. Google a făcut ceea ce era necesar pentru a remedia lucrurile chiar acum și va continua să lucreze la problemă pentru a găsi un mod „mai bun” de a-l remedia.

Tot ce trebuie să știți este că orice auziți despre defectele sau exploatările MDS nu va afecta Chromebookul sau Chromeboxul. Google va găsi probabil o soluție mai bună prin intermediul software-ului în versiunile viitoare și va activa Hyper-Threading în mod implicit încă o dată. Aceste vulnerabilități MDS seamănă foarte mult cu vulnerabilitățile Spectre și Meltdown pe care le-am văzut anul trecut, iar Google a fost capabil să le remedieze în mod esențial în Chrome printr-o soluție software. Oamenii deștepți care fac lucruri inteligente fac ca lucrurile noastre să funcționeze excelent!

Mai mult: Hackul Meltdown și Spectre Bug: Cum afectează utilizatorii Android și Chrome

Ar trebui să activați Hyper-Threading?

Probabil ca nu.

Dacă trebuie să întrebi …

Acesta este un caz clasic de „dacă trebuie să întrebi, răspunsul este nu”. Dacă nu sunteți sigur care este Hyper-Threading sau de ce Google l-a dezactivat pentru a atenua vulnerabilitatea datelor cu un canal lateral, atunci ar trebui să lăsați lucrurile în pace și să aveți încredere în profesioniști. Este posibil să observați o încetinire a muncii obișnuite, dar dacă nu faceți cu adevărat să împingeți lucrurile cu aplicații Linux sau să executați aplicații web grele, veți fi bine.

Dacă utilizați Chromebookul pentru lucruri precum codarea prin Android Studio sau un alt IDE Linux, este posibil să fie necesar să îl activați. Pentru a testa filetarea cu mai multe nuclee din programul dvs. sau pentru a compila ceva mare, are nevoie ca nucleele virtuale să fie pe loc. Utilizați instrucțiunile de mai sus pentru a schimba steagul atunci când trebuie să activați hiperfiletarea, apoi dezactivați-l atunci când nu.

Am părăsit setarea singură și execut versiunea 74 așa cum este. Nu observ nici o diferență în timp ce lucrez cu mai multe file deschise, inclusiv o listă de redare YouTube a melodiilor mele preferate. Aplicația Cog Chrome arată că nucleele sunt dezactivate și cele patru nuclee fizice din HP Chromebook x360 14 funcționează sub mai multă încărcare și puțin mai fierbinte după actualizare, dar diferența de utilizare nu este aparentă.

Dacă utilizați un Chromebook pentru o muncă intensă precum programarea și vedeți o diferență, accesați comentariile și împărtășiți experiența.

Profitați la maxim de Chromebook

Pe Stable, Developer sau Beta intermediar, Chromebookul ar putea beneficia întotdeauna de câțiva prieteni pentru a-l ajuta!

Mouse mouse Bluetooth Logitech M535 Compact (22 dolari la Amazon)

Acest mouse Bluetooth nu face compromisuri privind confortul sau durata de viață a bateriei în căutarea unui pachet compact și portabil. În timp ce vă puteți descurca mai mult cu trackpad-ul sau ecranul tactil, un mouse este încă un instrument Chromebook extrem de util.

Card microSD Samsung EVO Select de 256 GB (40 USD la Amazon)

Chromebookurile pot părea ușoare pe spațiul de stocare intern, însă cu această placă microSD spațioasă, puteți adăuga spațiu de stocare pentru tone de fotografii, filme, muzică sau orice documente de care aveți nevoie pentru a utiliza offline.

Cămașă pentru laptop CAISON (de la 15 USD la Amazon)

Indiferent dacă bagi un C101 minuscul sau un Lenovo C630 mare, rău, CAISON are un laptop portabil, rezistent la apă, pentru laptopul dvs. Chromebook.

Este posibil să câștigăm o comision pentru achiziții folosind linkurile noastre. Aflați mai multe.