Android Keskus

Intelin valtava MDS-haavoittuvuus on pakottanut Googlen hidastamaan Chrome-käyttöjärjestelmää, mutta korjaus on tulossa

protection click fraud

Google on ajanut ulos a Chrome-käyttöjärjestelmän päivitys (versio 74) pikakorjauksella uudet MDS-haavoittuvuudet joka voi antaa huonon näyttelijän lukea etuoikeutettuja osia muistista. Se on hyvä uutinen; Huono puoli on, että Hyper-Threading on nyt oletuksena pois käytöstä, jotta varmistetaan, etteivät hyväksikäytöt voi vaikuttaa Chromen käyttäjiin.

Intelin sivukanavahaavoittuvuuksien uusi kierros tarkoittaa uutta tietoturvakorjausta.

Google sanoo, että useimmat käyttäjät eivät huomaa mitään vaikutusta suorituskykyyn, mutta jos käytät raskaita työkuormia, jotka rasittavat suoritinta, voit ottaa sen käyttöön muuttamalla asetusta, jos tarvitset ylimääräistä suorittimen tehoa. Tätä varten sinun on vaihdettava lippu selaimen käyttöliittymän kautta. Liput ovat "piilotettuja" asetuksia, jotka eivät näy muiden kanssa, koska useimpien käyttäjien ei koskaan tarvitse muuttaa niitä. Onneksi se on helppo tehdä.

Avaa verkkoselain ja kirjoita chrome://flags#scheduler-configuration omnibarissa ja paina Enter. Näet asetuksen korostettuna keltaisella yläreunassa, ja jos valitset "suorituskyky", Hyper-Threading otetaan käyttöön uudelleenkäynnistyksen jälkeen. Palaa takaisin valitsemalla joko "oletus" tai "konservatiivinen", jolloin Hyper-Threading poistetaan jälleen käytöstä.

Mitä on hypersäikeistys?

Hyper-Threading on hieno temppu, jota Intel käyttää joissakin moniytimisissä prosessoreissa ja joka käytännössä kaksinkertaistaa suorittimen ytimien määrän. Tämän ansiosta prosessori voi käyttää työkuormien vaihtamisen välisen ajan näiden virtuaalisten ytimien tietojen käsittelyyn, mikä voi parantaa suorittimen suorituskykyä jonkin verran, jos teet jotain, josta on varmuuskopioitu. Kaksiytimisessä Intel-suorittimessa voi olla neljä ydintä, jotka toimivat tällä tekniikalla, ja neliytimisessä Intel-suorittimessa voi olla kahdeksan ydintä ja niin edelleen.

Chrome 71 näyttää kahdeksan ydintä ennen päivitystä.
Chrome 71 näyttää kahdeksan ydintä ennen päivitystä.

Ostamassasi 8-ytimisessä Intel-suorittimessa on oikeastaan ​​vain 4 ydintä.

Käyttämäsi käyttöjärjestelmä ja ohjelmisto eivät välitä siitä, ovatko ytimet fyysisiä vai virtuaalisia. Itse suorittimen ja emolevyn laiteohjelmistot käyttävät näitä virtuaalisia ytimiä samalla tavalla kuin fyysiset ytimet, joten kaikissa tarkoituksissa suorittimessa on kaksinkertainen määrä ytimiä ja se voi toimia kaksinkertaisen määrän langat. Säikeet ovat sovelluksen aiheuttamaa työtaakkaa, ja ohjelmisto voidaan ohjelmoida käsittelemään yhtä säiettä kaikkien tietojensa tai useiden säikeiden käsittelyyn. Ohjelmisto tietää vain sen, että sen tarvitsema käsittely on valmistumassa.

Chrome 74 näyttää neljä elävää ydintä ja neljä kuollutta ydintä päivityksen jälkeen.
Chrome 74 näyttää neljä elävää ydintä ja neljä kuollutta ydintä päivityksen jälkeen.

Hyper-Threading tahtoa anna tietokoneelle enemmän prosessointitehoa, ja huomaat sen, jos teet jotain, jossa järjestelmä odottaa tietoja suorittimesta. Se saa myös prosessorin käymään kuumemmin ja kuluttamaan paljon enemmän akkuvirtaa. Kun selaat verkkoa tai luet aikajanaasi Facebookissa, et välitä siitä, onko Hyper-Threading pois käytöstä. Jos käytät Android Studiota tai pelaat 3D-pelejä, saatat huomata muutoksen.

Miksi Google teki tämän ja mikä on MDS?

MDS on lyhenne sanoista Microarchitectural Data Sampling ja se on joukko haavoittuvuuksia voisi sallia jonkun muun nähdä tekemäsi asiat käyttämällä hyväksikäyttöä, joka tarkistaa suorittimen välimuistin tiedot. Se on monimutkainen prosessi, jota Googlen mukaan ei ole vielä onnistuttu suorittamaan Chromebookilla, mutta se on myös melko vakava virhe. Voit lukea kaikki likaiset yksityiskohdat Intelin ilmoitus jos olet siitä kiinnostunut.

Näitä haavoittuvuuksia ei ole helppo hyödyntää, mutta pienikin mahdollisuus, että joku saa tietosi, on huono uutinen.

Koska tämä vika on todellisessa suorittimen laitteistossa eikä ohjelmistossa, paras tapa suojata Chromebookisi on poistaa Hyper-Threading käytöstä. Tämä muuttaa sitä, miten prosessori ajoittaa työnsä, ja ulkopuoliset ohjelmistot eivät pysty lukemaan suorittimen välimuistin täyttö- ja tallennuspuskuria.

Huoli on, että verkkosivuilla tai Android-sovelluksessa olevat komentosarjat voivat yrittää hyödyntää näitä haavoittuvuuksia ja jos ne voivat joutua arkaluonteisiin tiedot, kuten avainsäilösi (johon Chrome tallentaa käyttäjänimet ja salasanat, luottokorttitiedot ja muut henkilökohtaiset tiedot), jotka ovat kauniita vakava. Google teki tarvittavat korjaustoimenpiteet ja jatkaa ongelman ratkaisemista löytääkseen "paremman" tavan korjata se.

Sinun tarvitsee vain tietää, että kaikki, mitä kuulet MDS-puutteista tai hyväksikäytöistä, ei vaikuta Chromebookiisi tai Chromeboxiisi. Google löytää todennäköisesti paremman korjauksen ohjelmiston kautta tulevissa versioissa ja ottaa Hyper-Threadingin oletuksena jälleen käyttöön. Nämä MDS-haavoittuvuudet muistuttavat läheisesti viime vuonna näkemiämme Spectre- ja Meltdown-haavoittuvuuksia, ja Google pystyi olennaisesti korjaamaan ne Chromessa ohjelmiston avulla. Älykkäät ihmiset, jotka tekevät älykkäitä asioita, saavat tavaramme toimimaan hienosti!

Lisää: Meltdown Hack and Spectre Bug: Kuinka se vaikuttaa Android- ja Chrome-käyttäjiin

Pitäisikö Hyper-Threading ottaa käyttöön?

Luultavasti ei.

Jos pitää kysyä...

Tämä on klassinen tapaus "jos sinun on kysyttävä, vastaus on ei". Jos et ole varma siitä, mitä Hyper-Threading on tai miksi Google poisti sen käytöstä sivukanavan tietohaavoittuvuuden vähentämiseksi, joten sinun pitäisi jättää asiat rauhaan ja luottaa siihen Plussat. Saatat huomata hidastumista normaalissa työssäsi, mutta ellet todella työnnä asioita Linux-sovelluksilla tai käytä raskaita verkkosovelluksia, pärjäät hyvin.

Jos käytät Chromebookia esimerkiksi koodaamiseen Android Studion tai muun Linux IDE: n kautta, sinun on ehkä otettava se käyttöön. Jotta voit testata ohjelmasi moniytimistä säikeitä tai kääntää jotain suurta, virtuaalisten ytimien on oltava paikoillaan. Käytä yllä olevia ohjeita muuttaaksesi lippua, kun sinun on otettava hypersäie käyttöön, ja poista se sitten käytöstä, kun et.

Olen jättänyt asetuksen rauhaan ja käytän versiota 74 sellaisenaan. En huomaa mitään eroa työskennellessäni useiden välilehtien ollessa auki, mukaan lukien YouTube-soittolista suosikkikappaleistani. The Cog Chrome -sovellus osoittaa, että ytimet ovat poissa käytöstä ja neljä fyysistä ydintä HP Chromebook x360 14 ovat käynnissä suuremmalla kuormituksella ja hieman kuumempia päivityksen jälkeen, mutta eroa käytettävyydessä ei ole havaittavissa.

Jos käytät Chromebookia intensiiviseen työhön, kuten ohjelmointiin, ja huomaat eron, paina kommentteja ja jaa kokemuksesi.

Ota kaikki irti Chromebookistasi

Stable-, Developer- tai Beta-versiossa Chromebookisi voi aina hyötyä muutamalta ystävältä, jotka auttavat siinä!

Logitech M535 kompakti Bluetooth-hiiri(22 dollaria Amazonissa)

Tämä Bluetooth-hiiri ei tingitä mukavuudesta tai akun kestosta etsiessään kompaktia, kannettavaa pakettia. Vaikka voit enemmän kuin tyytyä ohjauslevyn tai kosketusnäytön kanssa, hiiri on silti erittäin hyödyllinen Chromebook-työkalu.

Samsung EVO Select 256GB MicroSD-kortti(40 dollaria Amazonissa)

Chromebookit voivat vaikuttaa kevyeltä sisäisen tallennustilan suhteen, mutta tämän tilavan microSD-kortin avulla voit lisätä tallennustilaa tonneille kuville, elokuville, musiikille tai muille offline-käyttöä varten tarvittaville asiakirjoille.

CAISON kannettavan tietokoneen suojakotelo(Alkaen 15 dollaria Amazonissa)

Riippumatta siitä, keinutpa pientä C101:tä tai suurta, huonoa Lenovo C630:a, CAISONissa on vedenpitävä, upean näköinen kannettava tietokonekotelo Chromebookillesi.

instagram story viewer