Intel、AMD “贴心”为老CPU降速,Downfall 漏洞、Inception 漏洞轮番上阵

Intel和AMD前后脚曝出 Downfall 漏洞、Inception 漏洞,老CPU性能暴跌。

如果要做一个 PC 各硬件寿命排行,CPU 排第二那肯定没有谁敢排第一。

从性能上来说 3-5 年也不见得就会退休,比如小蝾期待已久的大作 CPU 需求也并不算高。

1.png

Starfield on Steam这么耐用不要命啦?

好巧不巧,当一款 CPU 「过气」后总会时不时曝出安全漏洞,而修复的代价则是CPU性能下降。

近日 Intel 又迎来了 Downfall漏洞(垮台)、AMD 则是代号 Inception (盗梦空间电影名)的安全漏洞。

2.“过气”CPU曝出安全隐患.jpg

Intel的Downfall 漏洞

先说 Intel 这边,Downfall 漏洞由内存优化功能引起。恶意软件可以利用漏洞轻松窃取其他软件存储在硬盘上的数据,包括本地、远程。

漏洞编号 CVE-2022-40982 ,其实 2014 年以来就已经存在。

3.CVE-2022-40982漏洞详细信息.jpg

影响范围也十分巨大,包括 Skylake 到 Tiger Lake 的 Intel 第 6-11 代处理器。不过不管担不担心,Intel 现已通过 BIOS 微码更新对其完成了修复。

https://www.intel.com/content/www/us/en/developer/topic-technology/software-security-guidance/processors-affected-consolidated-product-cpu-model.html

正如刚才所说,安全与性能,有舍有得。

4..jpg

Phoronix 使用11代酷睿 i7 测试了安全补丁对处理器性能的影响。

一测可不得了,OpenVKL 性能下降 10-12% ,而 OSPRay 光线追踪中最高下降了约 40% 的性能。

AMD的Inception 漏洞

AMD 用户先别 Yes ,Inception 漏洞没见得多友好。

该漏洞影响了从 Ryzen 3000 至今的多代处理器,包括新的 Ryzen 7000 系列。

AMD 称该漏洞只能在本地利用,同时尚未发现真实攻击案例。

7.AMD返回地址安全公告.jpg

目前 AMD 也正通过微码来修复,更新对应 AGESA 的新 BIOS 即可。

8.更新对应AGESA的新BIOS解决.jpg

至于性能,Phoronix 测试的众多项目中从略微不计到大幅降低都是存在的。

MariaDB 数据库应用的基准测试中,打上补丁后性能损失达到了 54 % 。

9.MariaDB性能下降.jpg

结论

单看 Intel 、AMD 这一次事件,漏洞是不可避免,抓紧修复也说明重视安全性。

不过不时一个漏洞降一点性能,这次的Downfall 漏洞、Inception 漏洞也是,总觉得哪里怪怪的?

算了,看大家使用场景自行选择要性能还是安全性吧,不想修复的不更新 BIOS 即可。鱼熊掌兼得也有办法:换新的。

本文编辑:@ 小淙

©本文著作权归电手所有,未经电手许可,不得转载使用。