Logo tr.androidermagazine.com
Logo tr.androidermagazine.com

Intel'in büyük mds güvenlik açığı google'ı chrome os'u yavaşlatmaya zorladı, ancak bir düzeltme geliyor

İçindekiler:

Anonim

Google, kötü bir aktörün ayrıcalıklı bellek bölümlerini okumasına izin verebilecek yeni MDS açıkları için hızlı bir düzeltme ile bir Chrome OS güncellemesini (sürüm 74) yayımladı. Bu iyi haber; İşin kötüsü, herhangi bir istismarın Chrome kullanıcılarını etkilememesini sağlamak için Hyper-Threading artık varsayılan olarak devre dışıdır.

Yeni bir Intel yan kanal güvenlik açığı turu, yeni bir güvenlik yaması anlamına geliyor.

Google, çoğu kullanıcının herhangi bir performans etkisi görmeyeceğini söylüyor, ancak CPU’yu vergilendiren ağır iş yükleri kullanıyorsanız, fazladan CPU gücüne ihtiyacınız varsa ayarı değiştirerek bunu etkinleştirebilirsiniz. Bunu yapmak için, tarayıcı arayüzü üzerinden bir bayrak değiştirmeniz gerekecektir. Bayraklar geri kalanıyla görünmeyen "gizli" ayarlardır, çünkü çoğu kullanıcının bunları değiştirmesi gerekmez. Neyse ki, yapmak kolaydır.

Web tarayıcısını açın ve çok amaçlı adrese chrome: // flags # scheduler-configuration yazıp enter tuşuna basın. Ayarı en üstte sarı renkle vurgulanmış olarak göreceksiniz ve "performans" seçeneğini seçerseniz Hyper-Threading yeniden başlatmanın ardından etkin olacaktır. Geri dönmek için "varsayılan" veya "muhafazakar" seçeneğini seçin; Hyper-Threading bir kez daha devre dışı bırakılır.

Hiper iş parçacığı nedir?

Hyper-Threading, Intel'in CPU çekirdeği sayısını temelde iki katına çıkaran bazı çok çekirdekli işlemcilerde kullandığı temiz bir püf noktasıdır. Bu, CPU'nun bu sanal çekirdeklerdeki verileri işlemek için iş yüklerini değiştirmek arasındaki süreyi kullanmasına izin verir; bu, eğer yedeklenmiş bir şey yapıyorsanız CPU performansını iyi bir şekilde artırabilir. Çift çekirdekli bir Intel CPU'nun bu teknolojiyle çalışan dört çekirdeği olabilir ve dört çekirdekli bir Intel CPU'nun sekiz çekirdeği olabilir, vb.

Chrome 71 güncellemeden önce sekiz çekirdeği gösteriyor.

Bu 8 çekirdekli Intel işlemciden aldığınız işlemci gerçekten sadece 4 çekirdeğe sahip.

Kullandığınız işletim sistemi ve yazılım, çekirdeklerin fiziksel mi yoksa sanal mı olduğu ile ilgilenmez. İşlemcinin kendisindeki ve anakarttaki bellenim, bu sanal çekirdekleri fiziksel çekirdeklerle aynı şekilde kullanmaya çalışır, bu nedenle tüm niyet ve amaçlar için CPU, çekirdek sayısını iki katına çıkarır ve iş parçacığı sayısının iki katını çalıştırabilir. İş parçacığı bir uygulamanın iş yüküdür ve yazılım tüm verilerini veya birden çok iş parçacığını işlemek için tek bir iş parçacığı kullanmak üzere programlanabilir. Yazılımın bildiği şey, yapması gereken işlemlerin yapılması.

Chrome 74 güncellemeden sonra dört canlı çekirdek ve dört ölü çekirdek gösteriyor.

Hyper-Threading, bilgisayara daha fazla işlem gücü kazandıracak ve sistemin CPU'dan veri bekleyen bir şey yaptığını fark edeceksiniz. Ayrıca, işlemcinin daha sıcak çalışmasını ve çok daha fazla pil gücü kullanmasını sağlar. İnternette gezinmek veya Facebook'ta zaman çizelgenizi okumak gibi bir şey yaparken, Hyper-Threading'in devre dışı bırakılmasının umrunda olmaz. Android Studio kullanıyorsanız veya 3D oyun oynuyorsanız, değişikliği fark edebilirsiniz.

Google bunu neden yaptı ve YTH nedir?

MDS, Mikro Mimari Veri Örnekleme anlamına gelir ve CPU önbelleğindeki verileri kontrol eden bir istismar kullanarak başkası tarafından görmüş olduğunuz bir şeyi görmenize izin verebilecek bir güvenlik açığı kümesidir. Google'ın Chromebook'ta başarılı bir şekilde yapılmadığını söylediği karmaşık bir işlemdir, ancak aynı zamanda oldukça ciddi bir kusurdur. Eğer iseniz, tüm kirli bilgileri Intel'in duyurusundan okuyabilirsiniz.

Bu güvenlik açıklarından yararlanılması kolay değildir, ancak birinin bilgilerinizi alabileceği küçük bir şans bile kötü bir haberdir.

Bu kusur yazılımda değil asıl CPU donanımında bulunduğundan, Chromebook'unuzu korumanın en iyi yolu Hyper-Threading'i devre dışı bırakmaktır. Bu, işlemcinin işlerini nasıl programladığını değiştirir ve CPU önbelleğindeki dolgu ve saklama tamponunu dış yazılım tarafından okunamaz hale getirir.

Endişelenmek, bir web sayfasındaki veya bir Android uygulamasındaki komut dosyalarının bu güvenlik açıklarından yararlanmaya çalışabileceği ve anahtar deponuz gibi hassas verilere ulaşabilecekleri (Chrome'un kullanıcı adlarını ve şifrelerini, kredi kartı verilerini ve diğer kişisel bilgileri sakladığı) olabilir. Oldukça ciddi. Google şu anda işleri düzeltmek için gerekli olanı yaptı ve sorunu çözmenin "daha iyi" bir yolunu bulmak için sorun üzerinde çalışmaya devam edecek.

Bilmeniz gereken tek şey, MDS kusurları veya istismarları hakkında duyduğunuz hiçbir şeyin Chromebook'unuzu veya Chromebox'ınızı etkilemeyeceğidir. Google muhtemelen gelecek sürümlerde yazılım aracılığıyla daha iyi bir düzeltme bulacaktır ve bir kez daha varsayılan olarak Hyper-Threading özelliğini etkinleştirecektir. Bu YTH güvenlik açıkları, geçen yıl gördüğümüz Spectre ve Meltdown güvenlik açıklarına çok benziyordu ve Google onları bir yazılım geçici çözümü aracılığıyla Chrome'da düzeltmeyi başardı. Akıllı insanlar akıllı şeyler yapıyor, eşyalarımızın harika çalışmasını sağlıyor!

Daha fazla: Meltdown Hack ve Spectre Bug: Android ve Chrome Kullanıcılarını Nasıl Etkiliyor?

Hyper-Threading özelliğini etkinleştirmelisiniz?

Muhtemelen değil.

Sorman gerekiyorsa …

Bu "sormak zorunda kalırsan cevap hayır" dır. Hyper-Threading'in ne olduğundan emin değilseniz veya Google'ın neden bir yan kanal verisi güvenlik açığı olduğunu azaltmak için devre dışı bıraktıysanız, işleri yalnız başına bırakmalı ve profesyonellere güvenmelisiniz. Normal çalışmalarınızda bir miktar yavaşlama olduğunu fark edebilirsiniz, ancak Linux uygulamaları veya ağır web uygulamalarını gerçekten zorlamadığınız sürece, iyi olacaksınız.

Chromebook'unuzu Android Studio veya başka bir Linux IDE ile kodlama gibi şeyler için kullanıyorsanız, etkinleştirmeniz gerekebilir. Programınızdaki çok çekirdekli iş parçacığını sınamak veya büyük bir şey derlemek için sanal çekirdeklerin yerinde olması gerekir. Hiper iş parçacığını etkinleştirmeniz gerektiğinde bayrağını değiştirmek için yukarıdaki talimatları kullanın, sonra yapmadığınızda devre dışı bırakın.

Ayarı yalnız bıraktım ve olduğu gibi sürüm 74 kullanıyorum. Favori şarkılarımın bir YouTube çalma listesi de dahil olmak üzere birden fazla sekme açıkken çalışırken hiçbir fark görmüyorum. Cog Chrome uygulaması, çekirdeklerin devre dışı bırakıldığını ve HP Chromebook x360 14'teki dört fiziksel çekirdeğin güncellemeden sonra daha fazla yük altında ve biraz daha sıcak çalıştığını gösteriyor, ancak kullanılabilirlik farkı görünmüyor.

Programlama gibi yoğun çalışmalar için bir Chromebook kullanıyor ve bir fark görüyorsanız, lütfen yorumlara çarparak deneyiminizi paylaşın.

Chromebook'unuzdan en iyi şekilde yararlanın

Aradaki Kararlı, Geliştirici veya Beta'da, Chromebook'unuz yardımcı olması için her zaman birkaç arkadaşınızdan faydalanabilir!

Logitech M535 Kompakt Bluetooth Fare (Amazon'da 22 ABD doları)

Bu Bluetooth fare, kompakt ve taşınabilir bir paket arayışı içinde konfor veya pil ömründen ödün vermez. İzleme dörtgeni veya dokunmatik ekranla yapmaktan daha fazlasını yapabilmenize rağmen, bir fare hala oldukça yardımcı bir Chromebook aracıdır.

Samsung EVO Select 256GB MicroSD kart (Amazon'da 40 ABD doları)

Chromebook'lar dahili depolama alanında hafif görünebilir, ancak bu geniş microSD kartla, tonlarca fotoğraf, film, müzik veya çevrimdışı kullanmanız gerekebilecek belgeler için depolama alanı ekleyebilirsiniz.

CAISON Dizüstü Bilgisayar Kılıfı (Amazon'dan $ 15'dan itibaren)

Küçük bir C101 veya büyük, kötü bir Lenovo C630 sallıyor olsanız da CAISON, Chromebook'unuz için suya dayanıklı, harika görünümlü bir dizüstü bilgisayar kılıfına sahiptir.

Bağlantılarımızı kullanarak satın alımlar için komisyon kazanabiliriz. Daha fazla bilgi edin.