员工批判美国运营商 AT&T“加压”政策:少发工资,还要为客户推销商品我国科研新突破:量子直接通信迈向实际应用,创长距离稳定传输纪录日本将正式引入数字教科书宗庆后之女宗馥莉接手娃哈哈创投,出任公司董事英特尔18A 工艺准备就绪,Panther Lake 计划下半年发布并投产索尼成日本市值第二大公司,任天堂排名第十高德红外:公司 5 年前就开展脑机接口研究,多项技术已超越马斯克 Neuralink 公司豪掷重金:深圳鼓励各大创新主体加大研发投入,最高资助 1 亿元通用具身智能仿真平台桃源 2.0 发布:三行代码定义任务,并面向全球开发者开放深圳:将发布人形机器人专项政策,并将在全市科技重大专项中安排 AI 和机器人专项《阿凡达:火与烬》12 月 19 日北美上映,卡梅隆称已接近完成2025 年铁路春运圆满收官:发送旅客 5.13 亿人次创历史新高韩研究院报告:绝大多数半导体技术已被中国赶超台积电:2nm 制程技术进展良好,将如期在下半年量产电影《哪吒 2》将于 3 月 6 日起在新加坡公映半导体跨界潮,谁在跟风,谁在下棋?Nikola,一个千亿造车独角兽破产了消息称谷歌将因违反反垄断规则而遭欧盟指控,恐被处以高额罚款透明美学再进化,Nothing Phone(3a)系列手机宣传物料曝光2025 年春运今日迎来最后一天,全国铁路已累计发送旅客 4.99 亿人次
  • 首页 > 3C消费频道 > 办公设备

    “补丁让CPU性能损耗30%”不靠谱 360提示快补漏洞

    2018年01月05日 17:42:53   来源:中国网

      2018年1月4日,国外安全研究人员披露了名为"Meltdown"和"Spectre"两组CPU特性漏洞,该漏洞波及到近20年的Intel, AMD, Qualcomm厂家和其它ARM的处理器,可导致CPU运作机制上的信息泄露,危害巨大且影响广泛。

      目前,各安全厂商、软件提供商及相关平台正积极应对该系列漏洞。有传言称“补丁将导致CPU性能损耗30%”,这一说法导致许多用户对打补丁非常恐慌。针对该漏洞及“性能损耗”的说法,360安全团队也第一时间进行技术分析,并发布了预警通告及详细解读。

      不必太恐慌!CPU漏洞无法远程控制电脑

      现代处理器(CPU)的运作机制中存在两个用于加速执行的特性,推测执行(Speculative Execution)和间接分支预测(Indirect Branch Prediction)。这两组CPU漏洞的利用依靠推测执行特性,通过用户层面应用从CPU 内存中读取核心数据。

      在实际攻击场景中,攻击者在一定条件下可以泄露出本地操作系统中的底层运作信息,根据这些信息绕过内核的隔离防护,还可以通过浏览器获取用户的相关隐私信息,该系列漏洞主要影响到全部智能终端,风险等级高,修复程序复杂,一经披露立刻引发全球高度重视。

      尽管此系列漏洞影响广泛,但是实际上所造成的危害却并不严重,目前没有已知的利用该漏洞进行攻击的事例,黑客也无法利用漏洞远程控制电脑。360核心安全事业部总经理、Vulcan团队负责人郑文彬提醒广大网民,只要保证良好的上网习惯,及时更新补丁,同时开启安全软件,就能及时防御利用这些漏洞进行的攻击。

      CPU打补丁会损耗30%性能?其实影响很小

      目前,部分软件及系统已更新补丁,但网传“补丁将导致CPU性能损耗30%”的说法,让网民左右为难,感到担忧。针对性能损耗的说法,郑文彬认为,该说法具有一定的片面性,只有在极端的、专门的系统测试中,才会出现30%的性能损耗这一结果,而在一般用户使用情况下,尤其在用户的电脑硬件较新的情况下(例如绝大部分在售的Mac电脑和笔记本),这些补丁的性能损失对用户来说是几乎可以忽略不计。

      包括微软、Intel在内的厂商仍在进一步研究该漏洞,未来将推出有针对性的补丁,降低补丁对CPU性能的损耗。面对此次全球范围内爆发的CPU漏洞,打补丁仍旧是防御漏洞最关键、最有效的方法。

      360安全专家建议广大网民,升级最新的操作系统和虚拟化软件补丁、浏览器补丁,可阻止这些漏洞被利用,另外及时安装360安全卫士等安全防护软件,能够在在第一时间发现可能利用这些漏洞的攻击程序,并进行查杀及防护。对于该漏洞及后续影响,360安全团队还会继续保持研究,并实时为用户更新推送完整的解决方案。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。