Announcement

Collapse
No announcement yet.

สืบเนื่องจากปัญหาข่าวลือ BUG ในระบบคอมพิวเตอร์ที่ใช้ CPU AMD ประสิทธิภาพอาจลดลง 5-30%

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • #76


    Google Project Zero ออกมาแจ้งเตือนถึงช่องโหว่ร้ายแรง 2 รายการ คือ Meltdown และ Spectre
    1.Meltdown บน CPU เกือบทุกรุ่น ซึ่งช่วยให้แฮ็กเกอร์สามารถขโมยข้อมูลที่กำลังประมวลผลบนคอมพิวเตอร์ ไม่ว่าจะเป็นรหัสผ่านที่เก็บไว้บน Password Manager หรือ Browser รูปภาพ อีเมล ข้อความแชต ไฟล์เอกสาร และอื่นๆ

    ช่องโหว่ Meltdown มีรหัส CVE-2017-5753 และ CVE-2017-5715 ส่วน Spectre มีรหัส CVE-2017-5754 เป็นช่องโหว่บนเทคนิคที่เรียกว่า Speculative Execution ซึ่งเป็นการทำ Optimization รูปแบบหนึ่งเพื่อเตรียมข้อมูลที่ ?คาดว่า? จำเป็นต้องใช้ในอนาคต โดยเทคนิคนี้ถูกใช้บน CPU รุ่นใหม่ๆ แทบทุกรุ่นสำหรับเพิ่มความเร็วในการทำงาน แต่ Google กลับพบว่า สามารถใช้เทคนิคดังกล่าวเพื่ออ่านข้อมูลจากหน่วยความจำบน CPU ที่ไม่ควรอ่านได้ในระดับผู้ใช้ทั่วไป

    ช่องโหว่ Meltdown มีรหัส CVE-2017-5753 และ CVE-2017-5715 บน CPU

    Google เชื่อว่า CPU ของ Intel ทุกรุ่นยกเว้น Intel Itanium และ Intel Atom รุ่นก่อน 2013 ทุกรุ่นที่ผลิตตั้งแต่ปี 1995 Intel ต่างได้รับผลกระทบต่อช่องโหว่ Meltdown ทั้งสิ้น
    ในขณะที่ช่องโหว่นี้ไม่ได้ส่งผลกระทบต่อ ARM และ AMD แต่อย่างใด ส่วนจะส่งผลกระทบต่ออุปกรณ์พกพาหรือไม่นั้น ตอนนี้ยังไม่ทราบแน่ชัด แต่ทาง Android ได้ออกแพทช์มาเป็นที่เรียบร้อยแล้ว

    https://www.catcyfence.com/it-securi...vulnerability/
    https://www.bleepingcomputer.com/new...spectre-flaws/

    Comment


    • #77
      เอาเป็นว่า

      คนใช้ซีพียู AMD
      - spectre แค่อัพเดทวินโดว์ก็หมดปัญหา
      - meltdown ก็ไม่มีผลกับซีพียูเอเอ็มดีอยู่แล้ว

      คนใช้ซีพียู Intel
      - ให้ยึดมั่นตามหมอดชาเขียว ไปเลยว่าอัพเดทวินโดว์ อัพเดทไบออส ไม่ส่งผลใดๆ แถมแรงขึ้นด้วย ไม่ได้ส่งผลอะไรต่อหลอดชาเขียวทั้งสิ้น
      - อัพเดทวินโดว์ อัพเดทไบออส ส่งผลนิดเดียว เฟรมตกนิดเดียว ประสิทธิภาพตกนิดเดียว ฯลฯ ให้เอ่ออ่อตามหลอดชาเขียวไปเถอะ
      - ส่วนคนที่วิตกกังวล ก็อัพเดทวินโดว์ อัพเดทไบออสไปเถอะ
      - ส่วนคนที่ไม่วิตกกังวลอะไร ก็ไม่ต้องไปอัพเดทไบออส ไม่ต้องอัพเดทวินโดว์ ก็จบ ไม่มีใครมาแฮ็คเครื่องยูสเซอร์บ้านๆ หรอก

      Comment


      • #78
        Originally posted by Crazy_O View Post
        เอาเป็นว่า

        คนใช้ซีพียู AMD
        - spectre แค่อัพเดทวินโดว์ก็หมดปัญหา
        - meltdown ก็ไม่มีผลกับซีพียูเอเอ็มดีอยู่แล้ว

        คนใช้ซีพียู Intel
        - ให้ยึดมั่นตามหมอดชาเขียว ไปเลยว่าอัพเดทวินโดว์ อัพเดทไบออส ไม่ส่งผลใดๆ แถมแรงขึ้นด้วย ไม่ได้ส่งผลอะไรต่อหลอดชาเขียวทั้งสิ้น
        - อัพเดทวินโดว์ อัพเดทไบออส ส่งผลนิดเดียว เฟรมตกนิดเดียว ประสิทธิภาพตกนิดเดียว ฯลฯ ให้เอ่ออ่อตามหลอดชาเขียวไปเถอะ
        - ส่วนคนที่วิตกกังวล ก็อัพเดทวินโดว์ อัพเดทไบออสไปเถอะ
        - ส่วนคนที่ไม่วิตกกังวลอะไร ก็ไม่ต้องไปอัพเดทไบออส ไม่ต้องอัพเดทวินโดว์ ก็จบ ไม่มีใครมาแฮ็คเครื่องยูสเซอร์บ้านๆ หรอก
        +1

        สรุปได้ใจความมากๆๆ

        Comment


        • #79
          Originally posted by Crazy_O View Post
          เอาเป็นว่า

          คนใช้ซีพียู AMD
          - spectre แค่อัพเดทวินโดว์ก็หมดปัญหา
          - meltdown ก็ไม่มีผลกับซีพียูเอเอ็มดีอยู่แล้ว

          คนใช้ซีพียู Intel
          - ให้ยึดมั่นตามหมอดชาเขียว ไปเลยว่าอัพเดทวินโดว์ อัพเดทไบออส ไม่ส่งผลใดๆ แถมแรงขึ้นด้วย ไม่ได้ส่งผลอะไรต่อหลอดชาเขียวทั้งสิ้น
          - อัพเดทวินโดว์ อัพเดทไบออส ส่งผลนิดเดียว เฟรมตกนิดเดียว ประสิทธิภาพตกนิดเดียว ฯลฯ ให้เอ่ออ่อตามหลอดชาเขียวไปเถอะ
          - ส่วนคนที่วิตกกังวล ก็อัพเดทวินโดว์ อัพเดทไบออสไปเถอะ
          - ส่วนคนที่ไม่วิตกกังวลอะไร ก็ไม่ต้องไปอัพเดทไบออส ไม่ต้องอัพเดทวินโดว์ ก็จบ ไม่มีใครมาแฮ็คเครื่องยูสเซอร์บ้านๆ หรอก
          เออผมฮา นะบางเม้นต์ แก อันนี้ ก็ปล่อยๆๆบ้างจะไปเม้นต์ ประหลาดๆๆทำไมให้ชาวบ้าน เค้ามาเหน็บเค้าฮา แกต่อ

          ผมอัพแล้ว แรงขึ้น 3 เท่าด้วย
          ถ้าบอกว่าไม่ต่างกัน ชาวบ้านชาวช่องยังหน้าฟังกว่า
          Last edited by micronzr; 11 Jan 2018, 23:30:04.

          Comment


          • #80
            Originally posted by Crazy_O View Post
            เอาเป็นว่า

            คนใช้ซีพียู AMD
            - spectre แค่อัพเดทวินโดว์ก็หมดปัญหา
            - meltdown ก็ไม่มีผลกับซีพียูเอเอ็มดีอยู่แล้ว

            คนใช้ซีพียู Intel
            - ให้ยึดมั่นตามหมอดชาเขียว ไปเลยว่าอัพเดทวินโดว์ อัพเดทไบออส ไม่ส่งผลใดๆ แถมแรงขึ้นด้วย ไม่ได้ส่งผลอะไรต่อหลอดชาเขียวทั้งสิ้น
            - อัพเดทวินโดว์ อัพเดทไบออส ส่งผลนิดเดียว เฟรมตกนิดเดียว ประสิทธิภาพตกนิดเดียว ฯลฯ ให้เอ่ออ่อตามหลอดชาเขียวไปเถอะ
            - ส่วนคนที่วิตกกังวล ก็อัพเดทวินโดว์ อัพเดทไบออสไปเถอะ
            - ส่วนคนที่ไม่วิตกกังวลอะไร ก็ไม่ต้องไปอัพเดทไบออส ไม่ต้องอัพเดทวินโดว์ ก็จบ ไม่มีใครมาแฮ็คเครื่องยูสเซอร์บ้านๆ หรอก

            Comment


            • #81

              Intel Meltdown Fix = Slow Computers

              Comment


              • #82

                Comment


                • #83
                  อันนี้ของอินเทล บรรดาโปรแกรมเบนซ์มาร์ค ดูเอาเองเลยว่าลดลงหรือเพิ่มขึ้นกี่เปอร์เซ็นต์
                  โดยให้แบบเดิมๆ ไม่ได้แก้ช่องโหว่เป็น 100% หากในตารางต่ำกว่าก็แสดงว่าประสิทธิภาพลดลง กี่เปอร์เซ็นต์ก็ลบหรือบวกเอาจาก 100 เอาเองเลย

                  Intel Releases CPU Benchmarks with Meltdown and Spectre Mitigations
                  https://www.techpowerup.com/240549/i...re-mitigations



                  สเปคที่ใช้ทดสอบ

                  Comment


                  • #84
                    Originally posted by Crazy_O View Post
                    เอาเป็นว่า

                    คนใช้ซีพียู AMD
                    - spectre แค่อัพเดทวินโดว์ก็หมดปัญหา
                    - meltdown ก็ไม่มีผลกับซีพียูเอเอ็มดีอยู่แล้ว

                    คนใช้ซีพียู Intel
                    - ให้ยึดมั่นตามหมอดชาเขียว ไปเลยว่าอัพเดทวินโดว์ อัพเดทไบออส ไม่ส่งผลใดๆ แถมแรงขึ้นด้วย ไม่ได้ส่งผลอะไรต่อหลอดชาเขียวทั้งสิ้น
                    - อัพเดทวินโดว์ อัพเดทไบออส ส่งผลนิดเดียว เฟรมตกนิดเดียว ประสิทธิภาพตกนิดเดียว ฯลฯ ให้เอ่ออ่อตามหลอดชาเขียวไปเถอะ
                    - ส่วนคนที่วิตกกังวล ก็อัพเดทวินโดว์ อัพเดทไบออสไปเถอะ
                    - ส่วนคนที่ไม่วิตกกังวลอะไร ก็ไม่ต้องไปอัพเดทไบออส ไม่ต้องอัพเดทวินโดว์ ก็จบ ไม่มีใครมาแฮ็คเครื่องยูสเซอร์บ้านๆ หรอก
                    สำหรับหลอดผมว่าเค้าถือคติที่ว่า "เชื่อในสิ่งที่เฮ็ด เฮ็ดในสิ่งที่เชื่อ" *_________________*

                    Comment


                    • #85
                      Originally posted by Aek111 View Post
                      สำหรับหลอดผมว่าเค้าถือคติที่ว่า "เชื่อในสิ่งที่เฮ็ด เฮ็ดในสิ่งที่เชื่อ" *_________________*
                      เชื่อในสิ่งที่ไม่เฮ็ด เฮ็ดในสิ่งที่ตนเชื่อ

                      Comment


                      • #86
                        Originally posted by Crazy_O View Post
                        เอาเป็นว่า

                        คนใช้ซีพียู AMD
                        - spectre แค่อัพเดทวินโดว์ก็หมดปัญหา
                        - meltdown ก็ไม่มีผลกับซีพียูเอเอ็มดีอยู่แล้ว

                        คนใช้ซีพียู Intel
                        - ให้ยึดมั่นตามหมอดชาเขียว ไปเลยว่าอัพเดทวินโดว์ อัพเดทไบออส ไม่ส่งผลใดๆ แถมแรงขึ้นด้วย ไม่ได้ส่งผลอะไรต่อหลอดชาเขียวทั้งสิ้น
                        - อัพเดทวินโดว์ อัพเดทไบออส ส่งผลนิดเดียว เฟรมตกนิดเดียว ประสิทธิภาพตกนิดเดียว ฯลฯ ให้เอ่ออ่อตามหลอดชาเขียวไปเถอะ
                        - ส่วนคนที่วิตกกังวล ก็อัพเดทวินโดว์ อัพเดทไบออสไปเถอะ
                        - ส่วนคนที่ไม่วิตกกังวลอะไร ก็ไม่ต้องไปอัพเดทไบออส ไม่ต้องอัพเดทวินโดว์ ก็จบ ไม่มีใครมาแฮ็คเครื่องยูสเซอร์บ้านๆ หรอก

                        Comment


                        • #87
                          มหากาพย์ของอินเทลยังไม่จบ

                          F-Secure ตอนนี้เจอช่องโหว่ของ Intel's Active Management Technology (AMT) ที่เปิดโอกาสให้คนที่ไม่หวังดี
                          เข้าใช้งานเครื่องได้ถึงแม้ว่าจะใส่พาสเวิร์ดล็อคเครื่องได้ (Bypass Login Credentials) ภายใน 30 วินาที
                          แต่เรื่องนี้ไม่ได้ร้ายแรงอะไรมากมายนัก คือ ต้องให้ผู้ไม่หวังดีทำการบูทเครื่อง ระหว่างนั้นก็กด CTRL-P แล้วเข้าไปล็อคอิน Intel Management Engine BIOS Extension (MEBx)
                          โดยใช้รหัสผ่าน admin แล้วผู้ไม่หวังดีสามารถเข้ามารีโมทเครื่องที่ถูกโจมตีได้ทางทางสายแลนและไวร์เลส

                          ที่มา https://www.techpowerup.com/240566/i...in-credentials

                          ใครใช้อินเทล แล้วมีฟีเจอร์ AMT (จะมีในโน้ตบุ๊คของบริษัทเป็นหลัก) ก็ลองทำตามดู

                          Comment


                          • #88
                            อัพเดท Ryzen R5 1400 ยังไม่เจอปัญหา วินโดว์ดับค้างจอฟ้าแบบในข่าวเลยยังไม่ว่างเทสต์
                            จัด FX ไปก่อนละ ว่างเดี่ยวมาลอง พึ่งเสร็จ กะ NH 1.8 ของลุงหมู

                            ชาว AMD Ryzen FX phenom ว่างมาเล่นเทสต์อัพเดทปิดช่องโหว่กันหน่อยนะครัช

                            ปล. สนุกดี

                            Comment


                            • #89
                              Originally posted by THEFOOL View Post
                              เชื่อในสิ่งที่ไม่เฮ็ด เฮ็ดในสิ่งที่ตนเชื่อ
                              ลั่นบ้านดังๆ เลยครับ ตรงใจมากๆตาเดอะฟูล

                              Comment


                              • #90
                                AMD คอนเฟิร์มแล้วว่าเจอช่องโหว่ spectre ด้วยเหมือนกัน

                                - Variant 1 (Bounds Check Bypass or Spectre) เจอในซีพียูตระกูล Opteron, Athlon และ AMD Turion X2 Ultra
                                คนนิยมของเก่า ก็รับสภาพไป
                                - Variant 2 (Branch Target Injection or Spectre) เชื่อว่า การที่จะใช้ประโยชน์จากช่องโหว่นี้บนซีพียูเอเอ็มดี ทำได้ยาก
                                แต่เอเอ็มดีจะทำงานร่วมกับคู่ค้าอย่างใกล้ชิด และจะออก microcode update สำหรับซีพียู Ryzen และ EPYC ภายในสัปดาห์นี้
                                ส่วนผู้ใช้ Linux ให้ทำการอัพเดทระบบ

                                ส่วน
                                - Variant 3 (Rogue Data Cache Load or Meltdown) ซีพียูเอเอ็มดีไม่ได้รับผลกระทบ

                                ที่มา
                                AMD Confirms They are Affected by Spectre, too
                                https://www.techpowerup.com/240575/a...by-spectre-too

                                สรุปอีกครั้ง
                                - spectre Variant 1 สำหรับซีพียูเอเอ็มดี ได้รับผลกระทบเฉพาะรุ่นเก่า ให้อัพเดทระบบปฏิบัติการกันไป
                                - spectre Variant 2 ถึงจะเกิดได้ยาก ให้ผู้ใช้ซีพียูเอเอ็มดีอัพเดทระบบปฏิบัติการ
                                แต่ทางเอเอ็มดี จะออกไมโครโค้ด ตัวเลือกเสริม (AMD will make optional microcode updates) สำหรับ Ryzen/EPYC ผู้ใช้ก็รออัพเดทไบออสต่อไป
                                - Variant 3 (Meltdown) ซีพียูเอเอ็มดีทุกตระกูลไม่ได้รับผลกระทบ


                                ---------------------------------------

                                แนะนำ tool อีกตัวสำหรับการตรวจสอบ spectre และ meltdown

                                Ashampoo Spectre Meltdown CPU Checker
                                https://www.ashampoo.com/en/eur/pin/...wn-cpu-checker

                                Last edited by Crazy_O; 13 Jan 2018, 18:26:41.

                                Comment

                                Working...
                                X