CPU / 中央處理器
第6、7、8代Intel Core處理器安全性韌體更新釋出,「幽靈」與「崩潰」不再擾
文.圖/陳兆宏 2018-02-22 10:34:14
Intel在2018年伊始,就收到其近20年來的處理器,皆有「崩潰」(Meltdown)與「幽靈」(Spectre) 的安全漏洞之警訊,這個由Google的Project Zero (俗稱GPZ)團隊所發現到的硬體級資安事件,讓不少晶片廠、系統廠、軟體廠忙起來紛紛補洞,以嘗試彌平這次的「災難」!
有關於「幽靈」與「崩潰」安全漏洞,請參考以下專題文章。
--------------------------------------------------------------------------------------------------------
(02) 「幽靈」表示這次Intel終於「崩潰」了!暫勿更新以免無預警重新開機
(03) 「幽靈」與「崩潰」來襲:Intel、AMD處理器漏洞事件簿,與目前的應變方式
(04) Intel處理器被人發現巨大漏洞,有心人士可直接拿到大量機密資料!修復漏洞居然要犧牲CPU整體30%的效能?
--------------------------------------------------------------------------------------------------------
約莫一個月之後,Intel終於2018/2/20,也就是狗年初五開工的第一天,釋出了新的安全性韌體更新,可防堵「崩潰」(Meltdown)與「幽靈」(Spectre)」的漏洞,這次的韌體更新也包含了Retpoline,這是Google團隊針對Spectre Variant 2 (幽靈變種2)漏洞所提出來的解決作法,可避免性能受到影響,也讓這次的更新比上次穩多了,不再發生無預警重新開機事件。(看來Google好像比Intel更懂CPU? XD)
Intel還特地針對Retpoline的解決方案,寫了一個工程師才看得懂的白皮書,有興趣的話可以去看看!
在適用的平台方面,包括第六代(Skylake)、第七代(Kaby Lake)與最新第八代(Coffee Lake)的Core家族處理器,當然也包括極致效能級的Core X家族,以及Xeon Scalable、Xeon D等伺服器家族處理器。而Intel也建議OEM廠商們趕緊跟進,以推出最新的韌體,並供應給其下游的廠商及終端用戶,以防堵其遭受駭客的攻擊!
簡單來說,只要看到您的CPU是落在綠色範圍,就可以去向主機板廠商、系統廠商敲碗,去向他們要最新的安全性更新。或者稍微再等一下,2月底前各系統廠商、主機板廠商,就會陸續發布最新有涵蓋到這次針對「幽靈」(Spectre)」與「崩潰」(Meltdown)漏洞補洞的BIOS更新。
既然這次Intel掛保證說6、7、8代處理器已經「處理完畢」,那麼消費者只要等廠商推出新版BIOS之後,就可以去更新了!早更新早安心,要不然哪天真的你的電腦被駭客攻擊,導致重要資料被竊走,到時候可別怪Intel囉!
(02) 「幽靈」表示這次Intel終於「崩潰」了!暫勿更新以免無預警重新開機
(03) 「幽靈」與「崩潰」來襲:Intel、AMD處理器漏洞事件簿,與目前的應變方式
(04) Intel處理器被人發現巨大漏洞,有心人士可直接拿到大量機密資料!修復漏洞居然要犧牲CPU整體30%的效能?
有關於「幽靈」與「崩潰」安全漏洞,請參考以下專題文章。
--------------------------------------------------------------------------------------------------------
專題
(01) Intel的錯,微軟收拾?微軟推出更新以停用最新Intel微碼更新,讓你不再當機(02) 「幽靈」表示這次Intel終於「崩潰」了!暫勿更新以免無預警重新開機
(03) 「幽靈」與「崩潰」來襲:Intel、AMD處理器漏洞事件簿,與目前的應變方式
(04) Intel處理器被人發現巨大漏洞,有心人士可直接拿到大量機密資料!修復漏洞居然要犧牲CPU整體30%的效能?
--------------------------------------------------------------------------------------------------------
最新消息:Intel釋出穩定韌體更新, 適用於6、7、8代的處理器
由於先前Intel推出的韌體更新,有可能導致電腦發生無預警重新啟動的狀況,導致後來連Microsoft都跳下來幫忙推出安全性更新,以防止消費者不小心下載到那個韌體更新而導致電腦問題更多,所以Intel自上次突鎚之後,這次在發布新版安全性韌體更新時,更加小心翼翼,不再躁進了。約莫一個月之後,Intel終於2018/2/20,也就是狗年初五開工的第一天,釋出了新的安全性韌體更新,可防堵「崩潰」(Meltdown)與「幽靈」(Spectre)」的漏洞,這次的韌體更新也包含了Retpoline,這是Google團隊針對Spectre Variant 2 (幽靈變種2)漏洞所提出來的解決作法,可避免性能受到影響,也讓這次的更新比上次穩多了,不再發生無預警重新開機事件。(看來Google好像比Intel更懂CPU? XD)
Intel還特地針對Retpoline的解決方案,寫了一個工程師才看得懂的白皮書,有興趣的話可以去看看!
在適用的平台方面,包括第六代(Skylake)、第七代(Kaby Lake)與最新第八代(Coffee Lake)的Core家族處理器,當然也包括極致效能級的Core X家族,以及Xeon Scalable、Xeon D等伺服器家族處理器。而Intel也建議OEM廠商們趕緊跟進,以推出最新的韌體,並供應給其下游的廠商及終端用戶,以防堵其遭受駭客的攻擊!
5代以前的處理器,也有更新規劃,請稍再等等!
既然推出了6、7、8代的更新,那麼5代(含)的用戶也不需要急著向Intel敲碗,因為在Intel所規劃的MCU (MicroCode Update)導引說明書裡面,有列出詳細CPU列表,以及目前韌體更新的推出近況,綠色(通常都是6、7、8代處理器)表示已推出安全性更新,用戶已經可以安心來更新。而黃色則表示(與上次的MCU列表中)有更動的部份,通常是有新版釋出,但還不是最後版本(有可能會重新開機)。至於白色的則是還在計畫中,消費者若您用到的是該CPU的話,只能先再等等囉!簡單來說,只要看到您的CPU是落在綠色範圍,就可以去向主機板廠商、系統廠商敲碗,去向他們要最新的安全性更新。或者稍微再等一下,2月底前各系統廠商、主機板廠商,就會陸續發布最新有涵蓋到這次針對「幽靈」(Spectre)」與「崩潰」(Meltdown)漏洞補洞的BIOS更新。
既然這次Intel掛保證說6、7、8代處理器已經「處理完畢」,那麼消費者只要等廠商推出新版BIOS之後,就可以去更新了!早更新早安心,要不然哪天真的你的電腦被駭客攻擊,導致重要資料被竊走,到時候可別怪Intel囉!
延伸閱讀
(01) Intel的錯,微軟收拾?微軟推出更新以停用最新Intel微碼更新,讓你不再當機(02) 「幽靈」表示這次Intel終於「崩潰」了!暫勿更新以免無預警重新開機
(03) 「幽靈」與「崩潰」來襲:Intel、AMD處理器漏洞事件簿,與目前的應變方式
(04) Intel處理器被人發現巨大漏洞,有心人士可直接拿到大量機密資料!修復漏洞居然要犧牲CPU整體30%的效能?
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- AMD攜手台積電,成為「TSMC Arizona」美國亞利桑那州新製造基地主要HPC客戶,啟動「2 奈米 N2 製程」打造下一代「Zen 6」研發代號「威尼斯 Venice」EPYC處理器!
- 「AMD Ryzen 9 9950X3D處理器」實測開箱,16核心32執行緒「3D V-Cache火力加持」史上最強遊戲CPU強勢來襲!
- 史上最高貴CPU來了!「台幣20萬」LGA4677戰神級56核心112執行緒Intel Xeon w9-3495X處理器正式開賣!Sapphire Rapids-WS處理器16核32緒「Xeon w5-3435X」報價55,500元、28核56緒「Xeon w7-3465X」報價100,500元、36核72緒「Xeon w9-3475X」報價128,500元「戰鬥力爆棚價格衝破天際」
- 3D V-Cache火力加持!「AMD Ryzen 7 9800X3D處理器」實測開箱,8核心16執行緒104MB快取「史上最強遊戲CPU」震撼登場!
- 「Intel合體AMD」聯手成立「x86 生態系統諮詢小組」,「加速開發人員和客戶的創新」共創美好PC產業未來!
- 「Intel Core Ultra 200S」CPU強勢來襲,史上最強「Intel第15代 研發代號 Arrow Lake」桌上型電腦處理器「台積電 TSMC 神隊友代工」LGA1851腳位「Core Ultra 5 245K/KF、Core Ultra 7 265K/KF、Core Ultra 9 285K處理器 與 Z890主機板」聯袂登場!
- AMD Ryzen Threadripper PRO 7995WX實測開箱,史上最強96核心192執行緒 採用sTR5/SP6腳位 對應TRX50、WRX90主機板 次世代 HEDT高階桌機處理器重裝上陣!
- 華碩ROG STRIX SCAR 17 X3D G733PYV效能實測,A+N最強CPU+GPU遊戲黃金組合 AMD Ryzen 9 7945HX3D配上NVIDIA GeForce RTX 4090 展現超凡入聖性能 實現絕強至猛戰鬥力!
- Intel Xeon w9-3475X實測開箱,勇猛強悍36核心72執行緒 採用LGA4677腳位 對應W790主機板 次世代 HEDT高階桌機 工作站 處理器閃耀登場!
- Intel Xeon w9-3495X實測開箱,史上最強56核心112執行緒 採用LGA4677腳位 對應W790主機板 次世代 HEDT高階桌機 工作站 處理器重裝上陣!
- 洋垃圾發威!AMD EPYC 9654殺很大,96核心192執行緒 5奈米製程 Genoa核心 384MB L3快取 價格大跳水 跌破台幣80,000元!
- AMD AI PC YES 商用電腦再升級!AI CPU三劍齊發火力全開,Ryzen Pro 8000引爆商用桌機進入AI時代,Ryzen Pro 8040加速商用筆電AI加速,Ryzen Threadripper Pro 7000WX衝破工作站極限效能!
最多人點閱
- 洋垃圾神器,Xeon E5-2670實測開箱大作戰!
- MSI CORE FROZR L CPU散熱器實測開箱,微星電競產品再添新兵
- 淘寶網洋垃圾再顯神威,1999元買到8核心16執行緒Xeon E5-2670神器級處理器!
- 捉對廝殺:AMD Ryzen 2200G/2400G VS Intel Core i3-8100/i5-8400
- 不讓Z490專美於前、Intel 400系列入門選項,BIOSTAR RACING B460GTQ主機板開箱
- 洋垃圾戰神,5999元買14核心28執行緒Xeon E5-2683v3神器級處理器!
- SUPERMICRO SUPERO M12SWA-TF伺服器主機板實測開箱,史上最強實戰AMD Ryzen Threadripper Pro 3995WX為究極效能而生!
- AMD Ryzen 5 1600X實測開箱,6核心12執行緒戰神處理器再顯鋒芒!
- 搭載USB 3.2 Gen 2x2和2.5GbE LAN、入門玩家最佳選擇,MSI MAG Z490 TOMAHAWK主機板開箱
- 太極撥10核、「十力」不容小覷,ASRock Z490 TAICHI主機板效能測試
- Intel Pentium G4400實測開箱,「非K超頻」3.3GHz狂飆4.4GHz!
- AMD CPU與超輕巧ITX小板輕鬆配:華碩 ROG STRIX B450-I GAMING ft. Ryzen 3 3300X
