愛伊米

漏洞裡撿出一個酷睿?臨近新U釋出,Intel又曝高危漏洞!

新聞1:Intel處理器再爆出漏洞,SGX再次受到威脅

國外網路安全研究人員發現Intel 處理器的一個新漏洞。受到這個漏洞影響的,是Intel處理器上的SGX,一個從硬體層面隔離開的重要安全區域,讓處理器可以在即使計算機被駭客入侵後,仍然可以加密極端敏感資料使其免遭毒手,可以說是最後一道防線。

這個CVE編號為CVE-2019-11157的新漏洞名為Plundervolt,其原理為由於處理器需要不時調整頻率和電壓,駭客可以藉此向記憶體傳送錯誤的指令。

漏洞裡撿出一個酷睿?臨近新U釋出,Intel又曝高危漏洞!

紅圈內為flipped bit 圖片來源:plunder volt

這種攻擊手法被稱為Bit flip,意思即是透過修改鄰近記憶體單元(neighboring memory cells)的電荷,從1變成0或者反過來0變成1,來騎劫這些記憶體單元。

而由於SGX(Software Guard Extension)的記憶體是加密過的,因此Plundervolt攻擊就利用了與Bit flip差不多的手段,透過在錯誤寫入到記憶體前將它們傳送到處理器上。

Plundervolt其實與幽靈(Spectre)和預兆(Foreshadow)漏洞比較相似,不過這兩者允許駭客讀取到安全區域的資料,目標是攻擊SGX的機密性,而Plundervolt則是從SGX的完整性下手。

要達到這個目的,Plundervolt需要利用一種名為CLKSCREW的技巧,它利用處理器的電源管理來破壞硬體的安全機制並且控制目標系統。

研究人員透過實驗證明,有足夠許可權後就可以向受到保護的獨立計算過程注入錯誤。更加重要的是,因為這些錯誤是發生在處理器包之內,例如在錯誤寫入到記憶體之前,所以Intel SGX的記憶體完整性保護並不能夠抵禦這樣的攻擊。

目前受到這個漏洞所影響的處理器有Intel的6至10代Core處理器、E3 v5及v6至強處理器、E2100及E2200至強處理器,完整的列表可以在這裡檢視。Intel目前已經就該漏洞發出了安全通知。

我已經不記得這是Intel被曝光的第多少個漏洞了,如果把酷睿處理器比作Intel的衣服,那現在就不僅僅是衣衫襤褸這麼簡單了,估計漏的只剩兜襠布了……之前我還對10代酷睿修補好這些漏洞抱有一些期望,但越臨近10代釋出,卻越曝出漏洞,這些Intel還能來得及修補嗎……可能要再拖一代了吧……

新聞2:臺積電5nm測試晶片良率已達80%:明年上半年大規模量產

IEEE IEDM大會上,臺積電官方披露了5nm工藝的最新進展,給出了大量確鑿資料,看起來十分的歡欣鼓舞。5nm將是臺積電的又一個重要工藝節點,分為N5、N5P兩個版本,前者相比於N7 7nm工藝效能提升15%、功耗降低30%,後者在前者基礎上繼續效能提升7%、功耗降低15%。

臺積電5nm將使用第五代FinFET電晶體技術,EUV極紫外光刻技術也擴充套件到10多個光刻層,整體電晶體密度提升84%——7nm是每平方毫米9627萬個電晶體,5nm就將是每平方毫米1。771億個電晶體。

漏洞裡撿出一個酷睿?臨近新U釋出,Intel又曝高危漏洞!

臺積電稱5nm工藝目前正處於風險試產階段,測試晶片的良品率平均已達80%,最高可超過90%,不過這些晶片都相對很簡單,如果放在複雜的移動和桌面晶片上,良品率還做不到這麼高,但具體資料未公開。

具體來說,臺積電5nm工藝的測試晶片有兩種,一是256Mb SRAM,單元面積包括25000平方奈米的高電流版本、21000平方奈米的高密度版本,後者號稱是迄今最小的,總面積5。376平方毫米。

二是綜合了SRAM、CPU/GPU邏輯單元、IO單元的,面積佔比分別為30%、60%、10%,總面積估計大約17。92平方毫米。

按照這個面積計算,一塊300mm晶圓應該能生產出3252顆晶片,良品率80%,那麼完好的晶片至少是2602個,缺陷率1。271個每平方釐米。

漏洞裡撿出一個酷睿?臨近新U釋出,Intel又曝高危漏洞!

當然,現代高效能芯片面積都相當大,比如麒麟990 5G達到了113。31平方毫米。

按照一顆晶片100平方毫米計算,1。271個每平方釐米的缺陷意味著良品率為32%,看著不高但對於風險試產階段的工藝來說還是完全合格的,足夠合作伙伴進行早期測試與評估。

另外,AMD Zen2架構每顆晶片(八核心)的面積約為10。35×7。37=76。28平方毫米,對應良品率就是41%。

漏洞裡撿出一個酷睿?臨近新U釋出,Intel又曝高危漏洞!

臺積電還公佈了5nm工藝下CPU、GPU晶片的電壓、頻率對應關係,CPU透過測試的最低值是0。7V、1。5GHz,最高可以做到1。2V 3。25GHz,GPU則是最低0。65V 0。66GHz、最高1。2V 1。43GHz。當然這都是初步結果,後續肯定還會大大提升。

漏洞裡撿出一個酷睿?臨近新U釋出,Intel又曝高危漏洞!

臺積電預計,5nm工藝將在2020年上半年投入大規模量產,相關晶片產品將在2020年晚些時候陸續登場,蘋果A14、華為麒麟1000系列、AMD Zen4架構四代銳龍都是妥妥的了,只是據說初期產能會被蘋果和華為基本吃光。

前幾天還50%轉眼就80%了??臺積電進步神速啊!過於專業的術語我們不多做介紹,但單從電晶體密度的提升上大家也能感受到工藝的進步。雖然Intel是業界對工藝製程要求最高的一家,但在Intel 7nm不出的時代,臺積電真的就是扛把子老大哥!不過AMD下一代應用7nm EUV已經是板上釘釘的事,PC恐怕是沒機會第一時間體驗到5nm的強勢了。

新聞3:《底特律:成為人類》公佈正式配置要求;

最低配置i7-3770+GTX 780

《底特律:成為人類(Detroit: Become Human)》將於12月12日登陸Epic平臺,開發商Quantic Dream釋出了正式的配置建議,最低規格需要Intel Core i7-3770或AMD FX-8350 + Nvidia GeForce GTX 780或AMD Radeon HD 7950,推薦配置i5-8400或Ryzen 5 1600+16GB記憶體+Nvidia GeForce GTX 1060或AMD Radeon RX 580,遊戲目前鎖國區。

漏洞裡撿出一個酷睿?臨近新U釋出,Intel又曝高危漏洞!

“2038年的底特律,科技突飛猛進,人形機器人隨處可見。他們會說話、會走路,而且行為同人類並無二致,但是他們只不過是服侍人類的機器而已。扮演三個迥然不同的機器人,透過他們的眼睛觀察一個處於混亂邊緣的世界——而那可能就是我們的未來。你的每一個抉擇都會對這款遊戲緊張刺激的多分支劇情造成巨大影響。你不僅要面對各種道德困境,還將決定其他人的生死命運。你將如何在成千上萬個選擇和幾十個結局中做出抉擇,改變底特律的未來和人類的命運?”

漏洞裡撿出一個酷睿?臨近新U釋出,Intel又曝高危漏洞!

玩家在遊戲中可扮演卡拉、康納和馬庫斯三位仿生人,透過各種QTE選項來推動劇情的發展,並開拓不同的結局線,PC版將由Epic商店限時1年獨佔,支援原生4K。

在3月,它的PC版推薦配置曾要求GTX 1080這種級別的顯示卡,現在看起來就正常多了,推薦使用GTX 1060或RX 580。值得一提的是,此前Epic的官方曾指導大陸玩家如何變更自己的賬號為港服賬號,屆時即可購買《底特律:成為人類》等各種鎖國區的遊戲。

最低配置:

作業系統:Windows 10 (64 bit)

處理器:Intel Core i7-3770 or AMD FX-8350 (強烈推薦6執行緒或以上處理器)

記憶體:8GB RAM

顯示卡:Nvidia GeForce GTX 780 or AMD Radeon HD 7950

視訊記憶體:3GB或更多

推薦配置:

作業系統:Windows 10 (64 bit)

處理器:i5-8400 or Ryzen 5 1600

記憶體:16GB RAM

顯示卡:Nvidia GeForce GTX 1060 or AMD Radeon RX 580

視訊記憶體:4GB或更多

不得不說最近這兩款主機移植PC的大作最佳化都做得槓槓的,底特律變人這樣的大作,官方推薦配置也只需要1060或者580這樣的甜品卡,已經相當親民了。如此親民的配置要求,讓不少像我這樣影片通關的非主機玩家可以實實在在的自己通關一次,而且相對的,高配PC更是可以帶來遠超主機的體驗,主機玩家也可以有不同的體驗,不說了,真香就完事了!

小問題後臺問

大問題

電腦吧個人二手交易群:776842190。

關注B站@電腦吧評測室 @我家智天用win8或微博@漸縝JZ,@DDAA117

引用連結:

https://www。expreview。com/72115。html

https://www。cnbeta。com/articles/tech/920857。htm

https://www。expreview。com/72083。html

備註

文章轉載自網路(連結如上)。文章出現的任何圖片,標誌均屬於其合法持有人;本文僅作傳遞資訊之用。如有侵權可在本文內留言。

引用文章內容與觀點不代表電腦吧評測室觀點。