Logo cn.androidermagazine.com
Logo cn.androidermagazine.com

英特尔的大规模mds漏洞迫使谷歌放慢了Chrome操作系统的速度,但是一个问题正在解决

目录:

Anonim

谷歌推出了Chrome操作系统更新(版本74),快速修复了新的MDS漏洞,这些漏洞可以让坏玩家读取特权部分的内存。 这是个好消息; 不好的是,为了确保任何漏洞利用不会影响Chrome用户,默认情况下现在禁用超线程。

新一轮的英特尔侧通道漏洞意味着新的安全补丁。

谷歌表示,大多数用户都不会注意到任何性能影响,但是如果你正在运行繁重的CPU工作负载,你可以通过更改设置来启用它,如果你需要额外的CPU能力。 为此,您需要通过浏览器界面更改标志。 标志是“隐藏”设置,与其他设置不同,因为大多数用户永远不需要更改它们。 幸运的是,它很容易做到。

打开Web浏览器并在omnibar中输入chrome:// flags#scheduler-configuration并按Enter键。 您将看到顶部以黄色突出显示的设置,如果选择“性能”,则重新启动后将启用超线程。 要返回,请选择“默认”或“保守”,再次禁用超线程。

什么是超线程?

超线程是英特尔在一些多核处理器上使用的一种巧妙技巧,它基本上使CPU核心数量增加了一倍。 这允许CPU使用切换工作负载之间的时间来处理这些虚拟内核上的数据,如果您正在执行备份的操作,则可以提高CPU性能。 双核Intel CPU可以使用此技术运行四个内核,四核Intel CPU可以有八个内核,依此类推。

Chrome 71在更新前显示八个核心。

您购买的8核Intel CPU实际上只有4个内核。

您使用的操作系统和软件并不关心核心是物理还是虚拟。 CPU本身和主板中的固件使用这些虚拟内核与物理内核相同,因此对于所有意图和目的,CPU具有两倍的内核数量并且可以运行两倍的线程数。 线程是来自应用程序的工作负载,软件可以编程为使用单个线程来处理其所有数据或多个线程。 所有软件都知道,完成它所需的处理工作正在完成。

Chrome 74在更新后显示四个活动核心和四个死核心。

超线程 将为 计算机提供更强大的处理能力,如果您正在做一些让系统等待来自CPU的数据的事情,您会注意到它。 它还使处理器运行更热,并使用更多的电池电量。 当您在浏览网页或在Facebook上阅读时间线等操作时,您不会关心是否禁用了超线程。 如果您正在运行Android Studio或玩3D游戏,您可能会注意到这一变化。

谷歌为什么这样做,什么是MDS?

MDS代表微体系结构数据采样,是一组漏洞, 可以 允许其他人使用检查CPU缓存中的数据的漏洞来查看您所做的事情。 这是一个复杂的过程,谷歌表示尚未在Chromebook上成功完成,但这也是一个相当严重的缺陷。 如果你进入那里,你可以阅读英特尔公告中的所有脏信息。

这些漏洞并不容易被利用,但即使是某人获取您的信息的可能性很小也是坏消息。

由于此缺陷存在于实际的CPU硬件中而不存在于软件中,因此保护Chromebook的最佳方法是禁用超线程。 这会更改处理器调度其作业的方式,并且外部软件无法读取CPU缓存中的填充和存储缓冲区。

担心的是,网页或Android应用程序中的脚本可能会尝试利用这些漏洞,如果他们可以访问敏感数据,例如您的密钥库(Chrome存储用户名和密码,信用卡数据和其他个人信息),那么非常严肃 谷歌现在做了解决问题的必要工作,并将继续解决问题,找到一种“更好”的解决方法。

您需要知道的是,您听到的有关MDS漏洞或漏洞的任何内容都不会影响您的Chromebook或Chromebox。 谷歌可能会在未来版本中通过软件找到更好的解决方案,并默认再次启用超线程。 这些MDS漏洞与我们去年看到的Spectre和Meltdown漏洞非常相似,而且谷歌能够通过软件解决方案在Chrome中实际修复它们。 聪明的人做聪明的事情让我们的东西运行得很好!

更多:Meltdown Hack和Spe​​ctre Bug:它如何影响Android和Chrome用户

你应该启用超线程吗?

可能不是。

如果你不得不问……

这是一个经典案例,“如果你不得不问,答案是否定的。” 如果您不确定超线程是什么或为什么Google禁用它以减轻旁道数据漏洞,那么您应该放弃一切并相信专业人士。 您可能会注意到正常工作有些慢,但除非您真的在使用Linux应用程序或运行繁重的Web应用程序,否则您会没事的。

如果您确实使用Chromebook进行Android Studio或其他Linux IDE编码,则可能需要启用它。 要测试程序中的多核线程或编译大量的线程需要虚拟内核到位。 当您需要启用超线程时,请使用上述说明更改标志,然后在不需要时禁用它。

我已经离开了设置,并按原样运行版本74。 在打开多个标签页时,我没有注意到任何差异,包括我最喜欢的歌曲的YouTube播放列表。 Cog Chrome应用程序显示核心已被禁用,HP Chromebook x360 14中的四个物理核心在更新后运行时负载更大且稍微更热,但可用性的差异并不明显。

如果您使用Chromebook进行编程等紧张工作并查看差异,请点击评论并分享您的体验。

充分利用您的Chromebook

在稳定版,开发者版或测试版之间,您的Chromebook总能受益于一些朋友来帮助它!

罗技M535紧凑型蓝牙鼠标(亚马逊22美元)

这款蓝牙鼠标在寻求紧凑便携式包装时不会影响舒适度或电池寿命。 虽然您可以使用触控板或触摸屏,但鼠标仍然是一个非常有用的Chromebook工具。

三星EVO选择256GB MicroSD卡(亚马逊40美元)

Chromebook在内部存储空间看似简单,但使用这款宽大的microSD卡,您可以为大量照片,电影,音乐或离线使用所需的任何文档添加存储空间。

CAISON笔记本电脑套(亚马逊15美元起)

无论您是摇晃小型C101还是大型坏的联想C630,CAISON都能为您的Chromebook提供防水,美观的笔记本电脑套。

我们可能会使用我们的链接获得购买佣金。 学到更多。