微软公司对于漏洞的说明

2018-01-10 来源:手游巴士 作者:缇娜

 普通的Windows电脑在打上微软修补Meltdown和Spectre漏洞的补丁后,到底性能会下降吗?

民间测试结论各异,其中还不乏耸人听闻的“标题党”,对此,微软终于官方发声。

微软Windows和设备执行副总裁TERRY MYERSON今天在微软官方博客撰文,希望外界可以更好地理解修复和性能之间的关系。

关于漏洞的说明,微软的整理是目前最为详细的——

其中第一种形式(Variant 1,简称V1)“Bounds Check Bypass(绕过边界检查/边界检查旁路)”和第二种形式“Branch Target Injection(分支目标注入)”属于Spectre(幽灵),而第三种“Rogue Data Cache Load(恶意的数据缓存载入)”则属于Meldown(熔断)。

其中,V1和V3均不需要处理器微代码更新(即BIOS更新),V2则需要。

对于V1,Windows的解决方式是二级制编译器更新和从JS端加固浏览器,对于V2,微软需要CPU指令集更新,对于V3,需要分离内核和用户层代码的页表。

性能影响

Myerson称,微软发现,修复V1/V3对性能的影响微乎其微,问题的关键在于V2对底层指令集做了修改,导致成为性能损失的主因,以下是微软的测试结论——

1、搭载Skylake/Kaby Lake或者更新的处理器平台的Windows 10系统,降幅在个位数,意味着,绝大多数用户都感受不到变化,因为即便慢,也是在微妙之内。

2、搭载Haswell或者更早的处理器的Windows 10平台,影响已经有些显著了,可能部分用户已经可以觉察出来。

3、搭载Haswell或者更早的处理器的Windows 7/8.1平台,大部分用户会明显感受到性能削弱。

4、任何处理器的Windows Server平台,尤其是密集I/O环境下,在执行代码分离操作时性能降幅会异常明显。

微软称,Windows 7/8在架构时由于使用了过多的用户到内核过渡,导致影响更明显。

微软最后表示,会继续和合作伙伴一道致力于更优质的安全方案开发。

PS:结合AMD的声明,他们的CPU架构对Meldown也就是V3是完全免疫,但Spectre的第一种形式则需要配合操作系统更新实现。

 

上一篇:Xposed Framework现在已经赶上了最新的Android版本

下一篇:中国移动自有品牌电视正式发布了

相关推荐

网易吃鸡之殇:徘徊在外挂与用户的边缘

    很多年以后,可能丁磊依然会记得2017年的那个冬天,在那场著名的“吃鸡”大战中,《荒野行动》率先拿下了2000万DAU,一亿注册用户的亮眼成绩,于是12月17日,在网易

2018CFM荒岛特训世界锦标赛城市公开赛-济南站圆满幕

【山东】2018CFM荒岛特训世界锦标赛城市公开赛-济南站圆满幕 “特训”浪潮席卷泉城 小编在枪林弹雨中冒死为你发回前线战报!!1月7日,来自五湖四海的特训小队空降

CES2018华硕展示65英寸电竞显示器 开启巨幕游戏视界

第51届国际消费类电子产品展览会(简称CES)正在美国拉斯维加斯火热召开中。作为全球各大电子产品企业发布产品信息和展示高科技水平及倡导未来生活方式的窗口,本届CES盛会聚

《为谁而炼金》全新活动副本“圣石的追忆”首章明日开启!

 由洛天依代言的超人气战棋手游《为谁而炼金》,自去年12月6日开启不删档测试以来,就凭借新世代三次元空间创新玩法,日服画师精美的原画和立绘,花江夏树、堀江由衣等三十多位知

光子PUBG正版吃鸡手游《绝地求生刺激战场》先遣资料来袭

腾讯代理PUBG正版的消息,在2017年末引起了不少玩家的期待和关注。尽管市场上已经有不少照搬PUBG玩法为争夺手游“吃鸡市场“而诞生的求生类游戏。但光子工作室曝

查看更多