回覆列表
  • 1 # cnBeta

    Windows 10十月更新獲得KB4482887累積更新之後,系統版本號升至Build 17763.348,除了修復Action Center的BUG之外還引入了非常重要卻未被注意的重要調整。在安裝該累積更新之後,微軟為部分Windows 10十月更新(Version 1809)裝置引入了“Retpoline”,並且計劃推廣至更多裝置。

    當熔斷(Meltdown)和幽靈(Spectre)漏洞在2018年爆發之後,微軟和其他科技巨頭就攜手推進了軟體更新來修復這些嚴重的安全漏洞。雖然這些漏洞得到了修復,但是會對裝置效能產生負面影響,影響範圍在5%至30%之間。

    為了解決效能影響問題,2018年1月5日谷歌公開了一種避免 Spectre 攻擊的技巧“Retpoline”,且對效能的影響可以忽略不計。據谷歌團隊表示,這是一種避免分支目標註入的二進位制修改技巧。利用這種方法任何開發者都可以應用並部署在計算機中,用以防範 Spectre 攻擊。

    由於微軟的工程師也發現這種方法很有用,該軟體製造商去年開始將Retpoline整合到Windows中。微軟最初表示,Retpoline將與Windows的下一代版本(代號19H1)整合到Windows中,該版本將於2019年4月推出。但現在微軟計劃為舊版Windows 10系統提供更新,先是從十月更新開始。

    在KB4482887的更新日誌中,微軟寫道在某些裝置上啟用Retpoline可以提供提高因安裝Spectre variant 2漏洞影響的效能。而且微軟將會分階段進行推出,最終會覆蓋所有Windows 10裝置。在更新日誌中寫道:“在某些裝置上為Windows啟用"Retpoline",這可能會提高Specter變體2緩解補丁影響的效能(CVE-2017-5715)”

    微軟的Mehmet Iyigun解釋說:“今天,我們開始逐步推出針對Spectre變種2緩解的Retpoline效能最佳化到Windows 10 1809.正如我們之前所分享的那樣,Windows 10 19H1將預設啟用Retpoline。”

    微軟解釋道:“雖然生產情景中的Windows 10客戶端裝置上預設禁用Retpoline,但我們已經向後移植了支援Retpoline所需的作業系統修改,以便它可以與Windows 10 Version 1809一起使用,並在2019年3月1日的更新中進行修改。”

  • 中秋節和大豐收的關聯?
  • 乾冰清洗的應用領域有哪些?