2018 Macbook Pros'daki çiplerde Spectre ve Meltdown için düzeltmeler var mı?


6

MacOS'ta yazılım düzeltmeleri olduğunu biliyorum, ancak donanımın ne zaman sabitlendiğini bilmek istiyorum. Yeni bir Macbook Pro satın almak istiyorum, ancak yalnızca donanım tamamen düzeldikten sonra.

2018 Macbook Pros, "Coffee Lake" Intel cipslerine sahiptir.

https://en.wikipedia.org/wiki/MacBook_Pro#Technical_specifications_4

Çeşitli makaleler, Intel’in 2018’in ortasındaki sabit yongaları çıkartacağını söylüyor, ancak spesifikasyonları göremiyorum.

Bir donanım düzeltmesi bu 2018 Macbook Pros'deki yongaları başardı mı?

Yanıtlar:


8

Intel, basın açıklaması yoluyla yamalı CPU'ların 2018'in ikinci yarısını gönderen 8. nesil yongalarda donanımlarına entegre olacağını açıkladı:

Bu değişiklikler, yeni nesil Intel® Xeon® Ölçeklenebilir işlemcilerimiz (kod adı Cascade Lake) ve 2018'in ikinci yarısında piyasaya sürülmesi beklenen 8. Nesil Intel® Core ™ işlemcilerimizle başlayacak.

2H 2018'den önce üretilen her şey mikro kod yazılım yaması ile güncellenecektir:

Öncelikle, son beş yılda piyasaya sürülen ve yan kanal yöntemi güvenlik açıklarına karşı koruma gerektiren Intel ürünlerinin yüzde 100'ü için mikro kod güncellemeleri yayınladık.

Hangi cipsler?

2018 yılının üçüncü çeyreğinde piyasaya sürülen üç yeni çip (tümü mobil):

  • Kaby G Gölü (9706G)
  • Viski Gölü (8565U)
  • Amber Gölü (8500Y)

Whiskey Lake, Amber Lake ve Kaby Lake G'nin her ikisi de "Kaby Lake" tabanlı CPU'lar olduğu donanımdaki asıl düzeltmeleri yapan tek CPU satırıdır .

Amber Gölü ile durum biraz farklı. Intel bize Amber Gölü'nün hala Kaby Gölü olduğunu - 14+ süreç düğümü üzerine inşa edilmesi de dahil - CPU ölümü konusunda Kaby Lake Yenileme ile aynı yaptığını doğruladı. Temel olarak, bu parçalar baz frekansında 5W TDP içerisine girmeye mahkumdur. Ancak, sonuç olarak, Amber Lake, Kaby Lake Refresh ile aynı durumu paylaşıyor: tüm yan kanal saldırıları ve azaltmaları, donanım yazılımı ve işletim sistemi düzeltmelerinde gerçekleştiriliyor. Amber Gölü'ndeki hiçbir şey donanıma karşı korunmaz.

Vurgu Madeni

Alt çizgi, bir Whiskey Lake CPU çalıştırmadığınız sürece, işletim sisteminde ve ürün yazılımı mikro kodunda azaltma hala devam etmektedir.


CPU Tanımlayıcınızı Alın

İçin hangi işlemcinin bulmak sistem şu anda, konuyla bu komut ile yapılandırılmış:

$ sysctl -n machdep.cpu.brand_string

Aşağıdakine benzer bir şey çıkartacaktır:

Intel(R) Core(TM) i7-3770 CPU @ 3.40GHz

2
Bu "şansları" nasıl kontrol ederiz?
LangLangC

3
Mikro kod güncellemeleri (ve muhtemelen donanım güncellemeleri), yalnızca bazı sidechannel ataklarına karşı koruma sağlar ve hepsini değil. Hala birkaç hafta / ay yeni Spectre çeşitleri buluyorlar.
Steve

@LangLangC - CPU kimliği hakkında bilgi eklendi
Allan,

Teşekkür. Ama yine de güven demektir. Ve bu durumda bu kör olmamalıdır. Hem Intel hem de Apple bu konuda yeterince şeffaf değil. - SW-fix hakkında: Elma bu diyor support.apple.com/en-us/HT208394 tam delik üst üste dolmuş neyi ifşa (ve nasıl, ne kadar derin ...) olmadan
LangLangC

4

Tüm zamanlama yan kanal saldırılarını agresif spekülasyon kullanan sistemlere sabitlemek hala bir araştırma konusudur. Ancak, Intel işlemci mikro kodunda (bazı işletim sistemi düzeltmeleriyle işbirliği içinde) bu yan kanal saldırılarının bazılarını daha zor ve / veya daha yavaş hale getiren düzeltmeler olduğu bildiriliyor.


3
Genel olarak veya genel olarak saldırıları veya cipsleri yavaşlatıyor mu? Eski çiplerin mikro kodla düzeltmelerinin her şeyi yavaşlattığı bildiriliyor. Bu tradeoff ile ilgili sayılarınız varsa… veya ne / ne düzeltildi? (Ve Apple tarafından kullanıcılara teslim edildi)
LangLangC
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.