林帝 wrote:所以9400F不更新...(恕刪) 9 Gen是全系列中獎的Family 6以後的除了部分Atom系列全中Intel給的清單https://www.intel.com/content/dam/www/public/us/en/documents/corporate-information/SA00233-microcode-update-guidance_05132019.pdf其實這次是四個漏洞MLPDS, Zombieload, Fallout, MDSUM,只是挑相對最嚴重的Zombieload出來講,四個都比之前的Spectre嚴重。漏洞目標是CPU共用的緩衝區,關掉HT可以大幅降低攻擊的成功率,並非關掉HT或無HT的CPU就沒有漏洞,8C8T無HT的CPU還是有漏洞,只是更新後不多耗費龐大資源避HT的洞,效能不會降那麼多,有HT的修補後要多花計算資源隔離漏洞,所以開了HT效能反而比沒開還低。某些場景又不得不開,所以微軟才把幾種做法給大家自己選:開HT的修補、不開HT的修補、放棄治療(給受不了效能嚴重下降的人)
mmoo566 wrote:E3 1231v3需...(恕刪) 在Intel公告文件Guidance(6/14)表格最下面有列E3 v3 Family微代碼要更新到0x27版中文文章是說關掉HT可以阻絕或是杜絕漏洞,Intel原文是說在還沒有更新前,先關閉HT可以“reduce the impact“不是說關掉或沒有HT就沒事了,後面還是要更新OS還有更新微代碼,Windows還要再修改一些reg檔,重開才可以啟用