Anonim

Intel heeft veel voorraad in hun CPU's gestopt, met hun nieuwe achtste generatie lijn die betere prestaties biedt dan ooit tevoren. Op de meeste apparaten die nu worden verkocht, zijn echter versies van de zevende generatie actief en het lijkt erop dat een grote CPU-bug is ontdekt in verschillende Intel-chipsets. Momenteel zijn programmeurs bezig om het probleem in het virtuele geheugensysteem van Linux op te lossen. macOS-gebruikers op 64-bit hardware moeten ook zorgen dat hun systemen worden bijgewerkt, aangezien de problemen met Intel's x86-hardware zijn. De problemen kunnen niet worden opgelost met slechts een kleine update en u moet het besturingssysteem bijwerken of op een bepaald moment een nieuwe processor kopen zonder het probleem.

De bug is een beveiligingsprobleem op chipniveau en opent de deur naar kwetsbaarheden die nog niet zijn geopenbaard vanwege een embargo. Desondanks is er enige informatie over de bug vrijgegeven. De bug zit in Intel-processors die het afgelopen decennium zijn geproduceerd en stelt programma's, inclusief browsers, in staat om de inhoud te onderscheiden van wat normaal gesproken beschermd kernelgeheugen zou zijn. De oplossing houdt in dat het geheugen van de kernel volledig wordt gescheiden van wat de eindgebruiker ook doet.

Het probleem doet zich voor wanneer een lopend programma iets moet doen, zoals naar een bestand schrijven omdat de kernel in elke fase van het proces aanwezig is. Het is onzichtbaar, maar nog steeds daar en wanneer een programma het systeem aanroept, gaat de processor naar de kernelmodus en gaat de kernel binnen. Wanneer het proces is voltooid, keert de CPU terug naar de gebruikersmodus en in de gebruikersmodus is de kernelcode niet beschikbaar - maar nog steeds aanwezig. De fix verplaatst de kernel naar een aparte ruimte zodat deze er niet is. Aangenomen wordt dat de fout te wijten is aan Intel waardoor kerneltoegangsbescherming kan worden omzeild, maar hoe dat precies wordt gedaan, is niet duidelijk.

De oplossing is geweldig omdat hierdoor wordt voorkomen dat het probleem zich voordoet - maar het heeft wel een groot nadeel. Deze scheiding van het proces is tijdrovend, omdat het voor elke oproep naar de hardware wordt uitgevoerd. Ze dwingen de processor om gegevens in de cache te dumpen en informatie opnieuw te laden vanuit de geheugenbank. Dit verhoogt de overhead van de kernel en zal natuurlijk de computer vertragen. Dit betekent dat een Intel-aangedreven machine nu langzamer zal zijn, met huidige schattingen van 5% tot 30%. Een daling van de prestaties met 5% is in theorie niet al te slecht, maar als je net $ 1.000 hebt uitgegeven aan een nieuwe installatie, hetzij in kernonderdelen of bij het kopen van een voorgebouwde machine, doet het enorm veel pijn omdat het je automatisch een enorme bottleneck.

Er zijn manieren om een ​​verzwakte CPU te omzeilen, waardoor uw computer trager wordt - u kunt meer RAM toevoegen met fysiek RAM of door een USB-schijf te gebruiken als vervanging. De eerste is absoluut uw beste optie, maar als u op geld leunt of gewoon geen tijd hebt om te zoeken naar RAM dat compatibel is met uw computer, zal het werken in een snuifje. Voor Windows-gebruikers is dit net zo eenvoudig als het kopen van een USB-drive voor ReadyBoost en het doorlopen van een paar met de rechtermuisknop betrokken stappen om dit in te schakelen. Een deel van de stick gebruiken is prima voor een kleine boost, maar om het meeste uit deze methode te halen, moet je er de hele schijf aan besteden. Als je een thumb drive hebt die rondslingert, heb je niets te verliezen door dit te doen. Zelfs het kopen van een nieuwe schijf alleen voor dit doel zou niet al te duur moeten zijn, omdat schijven van 32 GB regelmatig voor ongeveer $ 10 gaan. Voor een grote vertraging lijkt dit op het vullen van een gapend gat met kauwgom - maar het zou de last een beetje moeten helpen verlichten als een oplossing voor de korte termijn.

Het beveiligingslek zelf kan door malware worden gebruikt om toegang te krijgen tot de computer van een gebruiker, terwijl hackers het kunnen gebruiken voor zaken als bankzaken of medische informatie. Het kan ook worden gebruikt door programma's of andere gebruikers om de inhoud van het kernelgeheugen te lezen. Kernel-geheugen is meestal verborgen voor zaken als wachtwoorden en bestanden, maar als een stukje malware toegang kan krijgen tot kernel-beveiligde gegevens, dan is dat nog een beveiligingslaag waarop een gebruiker niet kan vertrouwen. In dit steeds meer digitale tijdperk is dat een bijzonder enge gedachte. Cloudservices zoals Azure en Amazon zullen binnenkort beveiligingsfixes krijgen, met Microsoft dat Azure op 10 januari een update krijgt, terwijl Amazon Web Services-gebruikers op 5 januari een update kunnen verwachten.

AMD-processors gebruiken verschillende beveiligingsbeschermingen en worden niet beïnvloed door prestatiehits. Dit betekent dat gebruikers die ervoor kozen om met dingen als de nieuwe Ryzen-chipset te gaan, uiteindelijk een zeer goede beslissing namen - zelfs als ze al eerder heen en weer zijn gegaan over het gebruik van Intel- of AMD-hardware. Door dit grote probleem niet te hebben, kan AMD zichzelf publiekelijk een enorme schouderklopje geven en ook zijn verkoop stimuleren, terwijl Intel vastzit bij het beheersen van schade. Intel heeft het afgelopen jaar nogal wat beveiligingsproblemen gehad en lijkt op een groter probleem te wijzen.

Het bedrijf heeft zoveel met AMD gevochten dat het op de lange termijn mogelijk uit het oog is verloren wat belangrijk is - voor hun klanten zorgen. Veel bedrijven raken geobsedeerd door het winnen van een oorlog op papier en dit beïnvloedt hun winst op de lange termijn omdat ze het vertrouwen van consumenten verliezen. Met beveiligingsproblemen en geheugenlekken in het afgelopen jaar, is het moeilijker om Intel-hardware aan te bevelen omdat het minder veilig lijkt dan de equivalenten van AMD. Hoewel benchmarkingstests Intel's hardware soms boven AMD's kunnen zetten, kan het betalen van een beetje meer voor AMD op de lange termijn de moeite waard zijn voor consumenten die proberen te beslissen wat te kopen, omdat het over het algemeen veel minder problemen heeft om mee te kampen. Intel moet zichzelf verzamelen voor 2018 en ervoor zorgen dat ze het best mogelijke product uitbrengen in plaats van proberen een oorlog te winnen met een bedrijf in AMD waarmee ze nu selectief werken om betere chipsets te maken.

Intel-geheugenlek treft Windows-, Mac- en Linux-gebruikers