【硬件资讯】十代酷睿即将到来,但又曝出新漏洞!留给嘤特尔的时间不多了!

百家 作者:电脑吧评测室 2019-11-13 13:55:54 阅读:665

    新1:Intel继续爆出漏洞,连Cascade Lake也不能幸免


    Intel在5月份时曾经宣布过他们处理器中的一个微体系结构漏洞可以让黑客绕过处理器内置的安全措施来非法获取处理器内的信息,当时Intel建议用户禁用超线程来预防攻击。不过这个漏洞可能比你我想象中的要严重,因为今天Intel又宣布了一个新的TSX异步中止漏洞(TAA)。此外,Intel也公开了一个条件跳转指令(JCC)错误,并同时发布了一个将会影响处理器性能的安全更新。

    发现这两个安全漏洞的研究员表示,他们在一年前已经向Intel通报过,这是Intel首次公开这个消息。


Intel自己发现的漏洞(图片来源:Intel)

    而今天披露的TSX异步中止(CVE-2019-11135),是一个对齐异常(Alignment fault)。受到该漏洞影响的处理器比预计中的要多。在Intel的一份报告中,他们表示支持Intel TSX 技术的Whiskey Lake、Cascade Lake以及Coffee Lake R处理器均会受到不同程度的影响。这也意味着,即便是Intel最新的处理器也不能幸免于难。

    Intel表示透过利用这个TSX异步中止漏洞,「由已验证用户执行的恶意软件将可推断出某个物理核心上正在处理的数据值」。这表示黑客可以取得其他应用程序、操作系统、系统管理模式(SMM)、Intel软件防护扩展(SGX)、虚拟机管理员及其他使用该虚拟机的用户的相关信息。

    除了TAA漏洞外,Intel今天也公开了一个条件跳转指令错误。受影响的包括基于Skylake及其衍生的处理器。这是一个「与处理器已解密的指令高速缓存(Decoded ICache)」个错误,意味着「当跳转指令在跨越缓存行(cross cache line)时,有可能会出现不可预测的行为。

Intel为此发布了一个微代码更新,不过不出意料地,性能会受到影响。据Phoronix表示,「Intel声明,他们观察到在安装了此微代码更新后,性能最多会下降4%左右。

 更新:Intel就此向超能网发表了官方声明:



    Intel又双叒叕发现了新的漏洞问题,现在大家都戏称酷睿是漏洞里捡了个CPU了,太难了……这次的漏洞和之前的超线程漏洞有很大的关系,二者都属于intel处理器的微体系漏洞。但新的漏洞目前还没有得到处理,甚至在最新的处理器上也依旧有影响!虽然intel可以通过固件补丁来修复,但补丁对性能的影响还是蛮大的……考虑到十代酷睿全线支持超线程,漏洞及补丁的问题可能还要被放大,留给intel处理问题的时间不多了!

 


    新闻2:希捷发布酷玩520 PCI-E 4.0 SSD:

96层TLC、群联E16主控


    随着AMD把PCI-E 4.0带入消费级桌面平台,多家SSD厂商都随后推出了PCI-E 4.0接口规格的SSD,其中包括海盗船、技嘉、还有威刚的XPG系列。老牌存储厂商希捷现也在其定位于高性能消费存储的FireCuda系列带来了PCI-E 4.0接口规格的SSD——FireCuda 520。

    FireCuda国内一般称为酷玩系列,这次推出的希捷酷玩(FireCuda)520固态硬盘具有三个容量版本,分别为500GB、1TB 或 2TB 容量,体型规格为M.2 2280。酷玩(FireCuda)520固态硬盘使用的是96层TLC NAND闪存颗粒,主控是群联的PS5016-E16。

    虽然群联现在已经展示了最大连续读写速度可达7000/7000MB/s的PS5018-E18主控,不过要搭载其的SSD差不多要明年第二季度才会上市。PS5018-E18主控和现在的E16一样是8通道闪存控制器,支持PCI-E 4.0 x4,最多32 CE,最大随机读写IOPS则是1000K/1000K,支持DDR4/LPDDR4作为缓存,内部有3个Cortex R5处理器,采用台积电12nm工艺生产,比现在采用28nm的E16主控在发热方面应该好得多。

另外酷玩(FireCuda)520本身不带有散热片,不过目前能支持PCI-E 4.0 SSD的主板只有AMD X570主板,这些主板一般都在其M.2 NVMe SSD位置配有散热装甲,所以并无问题。希捷为酷玩(FireCuda)520固态硬盘提供5年有限质保,并包含希捷SeaTools软件,该软件可监控运行状况,跟踪性能并保持最新的固件更新。

    希捷酷玩(FireCuda)520固态硬盘现已上市,零售价分别为 $124.99(500GB)、$249.99 (1TB) 和 $429.99 (2TB)。


    希捷的PCIe 4.0固态来啦!老牌机械硬盘厂商希捷踏足固态的日子并不算短,但PCIe 4.0固态却是首次亮相,这要领先于老冤家西数。与西数财大气粗直接收购闪迪不同,希捷选择的是采用东芝群联成熟的方案,也因此得以领先西数发布PCIe 4.0固态。至于性能,PS5016-E16这枚主控芯片与影驰的名人堂PCIe 4.0相同,应该是采用了同一方案,性能表现绝对是T1梯队了!而且价格上还要比名人堂优惠的多,只是不知道国内发售时会不会保持这样的售价。



    新闻3:AMD的新Threadripper sTRX4插槽将继续存在–AMD证实了将会有“长期”的使用寿命


    AMD将于11月25日推出其全新的Threadripper平台,并附带新的改进sTRX4插槽,该插槽将允许在消费类主机板上使用多达64个核心。儘管这对发烧友来说是个好消息,但有人质疑AMD是否正沿著Intel的道路走下去。好吧,不用担心,因为该公司在Reddit上确认了其“长期”致力于sTRX4的承诺。

    这是我们第一次看到AMD在Reddit上正式确认某些内容,而不是从新闻,活动或官方网站。它还显示了几年来公司在社区参与方面的变化有多大。AMD在官方声明中删除了一些小讯息,以下是相关摘录:

    该公司不仅详细说明了两个插槽之间的变化(相同的引脚数,但电压或数据的路径不同),而且重申他们致力于在近期和长期的基础上支援该插槽。他们还提到第三代Threadripper将通过此新插槽(可用的72个)启用总共88条PCIe Gen 4通道,与旧版本相比这将提供更高的IO和更好的未来相容性。

    AMD一直是公司秉承“通过做善事做生意”的理念以及“双赢”的战略,在这种战略中,快乐的消费者等于长期的消费者。这清楚地表明了其作为公司的成长。有了sTRX4插槽的长期支援,更多的发烧友会高兴地购买带有此插槽的主机板,因为他们充分了解它会在不久的将来不断更新。


    虽然新一代线程撕裂者不再兼容TR4接口有些令人意外,但AMD也对这个情况做出了解释。STRX4虽与TR4针脚数相同,但供电和数据的针脚定义不再相同,为的是支持更强的PCIe4.0和更多的核心数。这个解释想必大部分人可以理解,而且在最后,AMD还表示STRX4接口将可以应用的更久。想来以AMD的良心程度,下次改换接口应该就是CPU核心数再次大幅提升或者DDR5/PCIe 5.0出现的时候了!



小问题后台问

大问题↓

    欢迎加入电脑吧评测室官方一群:798545305.

    电脑吧个人二手交易群:776842190.

    关注B站@电脑吧评测室 @我家智天用win8或微博@渐缜JZ,@DDAA117



点击上方图片进入脑吧小铺



引用链接:

https://www.ithome.com/0/456/473.htm

https://news.xfastest.com/nvidia/72192

https://www.cnbeta.com/articles/tech/909831.htm

备注

    文章转载自网络(链接如上)。文章出现的任何图片,标志均属于其合法持有人;本文仅作传递信息之用。如有侵权可在本文内留言。

    引用文章内容与观点不代表电脑吧评测室观点。


关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:http://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接