[鲜花]英特尔发布CPU微码更新,修复CVE-2022-21151信息泄露漏洞。作为一个严重程度为“中等”(5.3 / 10)的安全隐患,其源于 Intel CPU 的相关安全缺陷,或导致通过本地访问泄露信息。
[太阳]庆幸的是,今日新发布的 CPU 微码更新,已经堵上了这个漏洞。官方解释称:优化删除或修改某些 Intel 处理器的安全关键代码,或允许经过身份验证的用户通过本地访问泄露的信息。
[微风]除了涵盖从 Skylake / Valley View 到 Rocket Lake / Tiger Lake 和 Alder Lake CPU 的首个 Linux 安全修复微码更新(20220510),该公司还解决了各项功能问题。适用于 Linux 用户的 Intel CPU 微码更新可通过 GitHub 代码托管平台获取,Windows 用户还请通过 Windows Update 检查更新、或刷写主板厂商的新版 BIOS 。
至于今日发布的其它安全公告,可移步至英特尔安全中心查看。其中包括两个至强(Xeon)平台的本地信息泄露补丁,且通过新固件、Boot Guard、英特尔 SGX 内核驱动程序的潜在拒绝服务等问题也得到了缓解。
还有一个影响处理器推测执行的跨存储绕过漏洞,可知针对某些 Intel CPU 的行为差异,或允许授权用户通过本地访问潜在启用的信息泄露,但该问题的严重等级比较低。最后,英特尔建议通过潜在的小工具来启用 LFENCE 加载围栏,以留意另一个线程对同一共享内存地址的写入。
[太阳]庆幸的是,今日新发布的 CPU 微码更新,已经堵上了这个漏洞。官方解释称:优化删除或修改某些 Intel 处理器的安全关键代码,或允许经过身份验证的用户通过本地访问泄露的信息。
[微风]除了涵盖从 Skylake / Valley View 到 Rocket Lake / Tiger Lake 和 Alder Lake CPU 的首个 Linux 安全修复微码更新(20220510),该公司还解决了各项功能问题。适用于 Linux 用户的 Intel CPU 微码更新可通过 GitHub 代码托管平台获取,Windows 用户还请通过 Windows Update 检查更新、或刷写主板厂商的新版 BIOS 。
至于今日发布的其它安全公告,可移步至英特尔安全中心查看。其中包括两个至强(Xeon)平台的本地信息泄露补丁,且通过新固件、Boot Guard、英特尔 SGX 内核驱动程序的潜在拒绝服务等问题也得到了缓解。
还有一个影响处理器推测执行的跨存储绕过漏洞,可知针对某些 Intel CPU 的行为差异,或允许授权用户通过本地访问潜在启用的信息泄露,但该问题的严重等级比较低。最后,英特尔建议通过潜在的小工具来启用 LFENCE 加载围栏,以留意另一个线程对同一共享内存地址的写入。
英特尔发布了专为数据中心设计的新处理器,进军这个利润丰厚的市场。但在这里,它将面临英伟达和AMD更激烈的竞争。新的产品线将包括更新的人工智能芯片,新版本的英特尔至强(Xeon)处理器,以及帮助连接电信网络的芯片。该公司还将首次推出面向数据中心的图形芯片,挑战英伟达的大本营。
https://t.cn/A6Xt22Fu
https://t.cn/A6Xt22Fu
29_10_朝
早┌|゜з゜|┘。♂️更新需謹慎♀️。
今早忙,又与BeMyEars的开放者通邮件。
・・・・・・
刚才逛AppStore,看到BeMyEars更新了,马上安装了新版本。
可是我遇到了严重的BUG,我这边开启BeMyEars,悬浮窗如期弹出,但是只要一录声,「立即」闪退,百分百,稳定复现。
以及,我无论是点BeMyEars在状态栏的快捷设置,还是点BeMyEars悬浮窗的右上角设置选项,均「立即」发生闪退。
由于闪退,我做不到把BeMyEars放在后台运行,所以我不知道能不能用Alfred快捷调出BeMyEars。
我的电脑是Mac Pro(Late 2013),CPU是Intel Xeon E5,系统是Big Sur 11.0.1(有重要APP,暂时留在旧系统)。
之前提到的清屏功能,我发现BeMyEars清屏机制似乎是初始化,会重置悬浮框的摆放。
我希望,清屏后,能保持窗口栏位置、大小,与清屏前的一样。
然后是更深度的使用体验:
BeMyEars在前台运行期间,调用com.apple.siri.embeddedspeech进行语音识别,在我这里CPU功耗特别高,系统监视显示持续功耗高达100。
<29_08_2.jpg>
这种CPU高负载,有时候会造成录屏时掉帧卡顿。但BeMyEars的实时字幕真的很实用,我也就这么坚持用下来了。
作为参考,我看60帧几万码率的4K视频,或者是编译MPV播放器,差不多也是这个功耗,实际上比BeMyEars还低一些,大概在80左右。
假如让BeMyEars在后台运行时,com.apple.siri.embeddedspeech进程自动悬停,功耗瞬间清零(约等于零)。
BeMyEars运行时的高负载,我看那个进程名是com.apple.siri,也许是Siri那边的代码就是如此(咖喱味)?
总之,100的功耗数值虽然高,但说到底也只是以Unix方式的统计,而以我这台8核工作站(理论满载功耗800),还是拖得动的。
不过,由于AppStore不能下载旧版本,而那又是BeMyEars唯一的安装方式,于是用着新版BeMyEars的我,现在等于不能用BeMyEars了。
我平时更新AppStore里的APP,都会备份的,但今天看到BeMyEars更新了我想要的功能,心情一激动,就手快了。
另外:
今天晚上,我在日区的BeMyEars试用到期,之后,我打算转到国区,价格便宜太多。
因为是另一个账号,又有七天试用,到期之后,我打算付费订阅,长期使用。
早┌|゜з゜|┘。♂️更新需謹慎♀️。
今早忙,又与BeMyEars的开放者通邮件。
・・・・・・
刚才逛AppStore,看到BeMyEars更新了,马上安装了新版本。
可是我遇到了严重的BUG,我这边开启BeMyEars,悬浮窗如期弹出,但是只要一录声,「立即」闪退,百分百,稳定复现。
以及,我无论是点BeMyEars在状态栏的快捷设置,还是点BeMyEars悬浮窗的右上角设置选项,均「立即」发生闪退。
由于闪退,我做不到把BeMyEars放在后台运行,所以我不知道能不能用Alfred快捷调出BeMyEars。
我的电脑是Mac Pro(Late 2013),CPU是Intel Xeon E5,系统是Big Sur 11.0.1(有重要APP,暂时留在旧系统)。
之前提到的清屏功能,我发现BeMyEars清屏机制似乎是初始化,会重置悬浮框的摆放。
我希望,清屏后,能保持窗口栏位置、大小,与清屏前的一样。
然后是更深度的使用体验:
BeMyEars在前台运行期间,调用com.apple.siri.embeddedspeech进行语音识别,在我这里CPU功耗特别高,系统监视显示持续功耗高达100。
<29_08_2.jpg>
这种CPU高负载,有时候会造成录屏时掉帧卡顿。但BeMyEars的实时字幕真的很实用,我也就这么坚持用下来了。
作为参考,我看60帧几万码率的4K视频,或者是编译MPV播放器,差不多也是这个功耗,实际上比BeMyEars还低一些,大概在80左右。
假如让BeMyEars在后台运行时,com.apple.siri.embeddedspeech进程自动悬停,功耗瞬间清零(约等于零)。
BeMyEars运行时的高负载,我看那个进程名是com.apple.siri,也许是Siri那边的代码就是如此(咖喱味)?
总之,100的功耗数值虽然高,但说到底也只是以Unix方式的统计,而以我这台8核工作站(理论满载功耗800),还是拖得动的。
不过,由于AppStore不能下载旧版本,而那又是BeMyEars唯一的安装方式,于是用着新版BeMyEars的我,现在等于不能用BeMyEars了。
我平时更新AppStore里的APP,都会备份的,但今天看到BeMyEars更新了我想要的功能,心情一激动,就手快了。
另外:
今天晚上,我在日区的BeMyEars试用到期,之后,我打算转到国区,价格便宜太多。
因为是另一个账号,又有七天试用,到期之后,我打算付费订阅,长期使用。
✋热门推荐