Re: [新聞] 晶片資安風暴擴大!蘋果:iPhone等所有產

作者: kouta (Kk)   2018-01-05 14:43:47
這裡有描述比較簡單瞭解的版本
為解決「Intel 萬年漏洞」 蘋果終於向 iOS/macOS/tvOS 出手了
By PLAN - Jan 5, 2018
早前有網站發現 Intel 處理器出現嚴重漏洞,連 10 年,這事件擴大到 AMD 和 ARM 架構處理器也受影響,不止 PC/Mac,連 iOS/Android 裝置也中招。
有關這個「Intel 萬年漏洞」,蘋果在支援網頁確認了所有 Mac 和 iOS 均已中招,但並沒有在系統發現任何異常的情況。蘋果已向 iOS 11.2、macOS 10.13.2 和 tvOS 11.2 提供更新修正「Intel 萬年漏洞」內的一個「Meltdown」漏洞,但 watchOS 並未受影響,他們同時亦在 Safari 發現了一個名為「Spectre」漏洞,是「Intel 萬年漏洞」內其中一個分支,蘋果同樣會透過更新抵擋。
解決萬年漏洞後不會影響效能
至於解決「Intel 萬年漏洞」會導致系統效能下降一事,蘋果指他們為有關更新進行跑分,在 GeekBench 4、Speedometer、JetStream 及 ARES-6 的跑分並沒有明顯下跌。
從有關「Intel 萬年漏洞」的資料網頁可見,整個漏洞是由 2 個分支組成,早前流出的是「Meltdown」漏洞,主要針對 Intel 處理器的電腦和伺服器,可以駭入系統內核篡改資料,而另一個可以感染 Intel、AMD 和 ARM 架構裝置名為「Spectre」,可以駭入應用程式提取資料,而且較難抑制。由於兩個漏洞是同時發佈,故很容易混淆。
https://goo.gl/kxMFSL
https://www.newmobilelife.com/2018/01/05/apple-confirms-intel-cpu-bug-and-patch-a-fix/
劃重點:
Intel 處理器出現嚴重漏洞,
擴大到 AMD 和 ARM 架構處理器,PC/Mac、iOS/Android 裝置,
蘋果確認所有 Mac 和 iOS 均已中招。
iOS 11.2、macOS 10.13.2、tvOS 11.2 提供更新修正「Meltdown」漏洞。
Safari「Spectre」漏洞,是「Intel 萬年漏洞」內其中一個分支,也會更新修正。
蘋果為更新版本跑分,
GeekBench 4、Speedometer、JetStream 及 ARES-6 沒有明顯下跌。(微微下跌?)
「Meltdown」漏洞針對 Intel 處理器的電腦和伺服器,可駭入系統內核篡改資料。
另一個感染 Intel、AMD 和 ARM 架構裝置名為「Spectre」,
可以駭入應用程式提取資料,且較難抑制。
希望趕緊更新,一連將醜聞電池資訊也快弄好放進去。
作者: shenyang (身癢抓抓)   2018-01-05 15:07:00
解決漏洞不會導致效能下降(X)解決漏洞的iOS版本會導致效能下降(O)
作者: kouta (Kk)   2018-01-05 15:10:00
要配合衰老電池才會觸發
作者: cash35 (Englishness)   2018-01-05 15:11:00
樓上腦補喔?比起iOS,先擔心你的Intel電腦降速吧我說二樓腦補
作者: fiiox3 (飆速宅男)   2018-01-05 15:12:00
一般用戶也不用擔心家用電腦效能打折,移駕電蝦版
作者: shenyang (身癢抓抓)   2018-01-05 15:14:00
cash35 抱歉 我用mac 坐等更新珮_(ツ)_/對啊 我一般用戶 電腦效能一點都不影響我日常使用
作者: aa1477888 (Mika)   2018-01-05 15:19:00
大家都中就看有沒有人修
作者: hide0325 (hide)   2018-01-05 15:29:00
mac也是用intel不是嗎@@
作者: kouta (Kk)   2018-01-05 15:30:00
所以才中啊
作者: TakiDog (多奇狗)   2018-01-05 16:09:00
剛好Mac送修 我看拿回來就被更新了
作者: pig (歡迎加入豬頭黨)   2018-01-05 16:09:00
還好我除了 mac 外 cpu 都是 amd 的 XD
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2018-01-05 16:23:00
等一下 所以MacOS 10.12就這樣被放生了?然後AMD也有Meltdown 別高興太早
作者: kouta (Kk)   2018-01-05 16:30:00
APPLEOS沒有針對舊版在更新的吧?
作者: pig (歡迎加入豬頭黨)   2018-01-05 16:35:00
amd 的 meltdown ?舊版 macos 還是會收到安全性更新,但是不會有 .x 那種更新
作者: jimei2 (我感覺)   2018-01-05 16:44:00
重點畫錯 arm自己公布受meltdown影響的架構
作者: peatle ( ̄︶ ̄)/\( ̄︶ ̄)   2018-01-05 19:03:00
= = Spectre不是intel擴散給其他人(又不是傳染病...) 是所有現代cpu都有實現相同的硬體設計(branch predictor),因為這個硬體設計方法的缺限,所以才會大家都中招。
作者: mike7689 (帥啊~!老皮~!!)   2018-01-05 19:06:00
家裡用到amd的chip的產品只有ps4 如果真的有影響 看sony何時會更新...
作者: kouta (Kk)   2018-01-05 19:28:00
他是寫擴大
作者: pig (歡迎加入豬頭黨)   2018-01-05 23:19:00
spectre 難解但是影響有限 (特定環境),meltdown 就很嗨了不過目前看來調整好後效能衝擊會比一開始全擋的情況小不少
作者: MonkeyCL (猴總召)   2018-01-06 00:35:00
一起抵制Intel 拒用Intel的CPU
作者: cash35 (Englishness)   2018-01-06 00:37:00
果粉應該沒那麼中二,一天到晚喊抵制

Links booklink

Contact Us: admin [ a t ] ucptt.com