Съдържание:
- Какво е Hyper-Threading?
- Защо Google направи това и какво е MDS?
- Трябва ли да разрешите Hyper-Threading?
- Възползвайте се максимално от своя Chromebook
- Logitech M535 Компактна Bluetooth мишка ($ 22 в Amazon)
- MicroSD карта на Samsung EVO Select 256GB ($ 40 в Amazon)
- Ръкав за лаптоп CAISON (От $ 15 в Amazon)
Google изтласка актуализация на Chrome OS (версия 74) с бързо коригиране на новите уязвимости на MDS, които могат да позволят на лош актьор да чете привилегировани части от паметта. Това е добрата новина; лошото е, че за да е сигурно, че всички експлоатации не могат да засегнат потребителите на Chrome, Hyper-Threading е деактивиран по подразбиране.
Новият кръг на уязвимостите на страничните канали на Intel означава нов кръпка за сигурност.
Google казва, че повечето потребители няма да забележат въздействие върху производителността, но ако работите с големи натоварвания, които облагат CPU, можете да го активирате, като промените настройката, ако се нуждаете от допълнителна мощност на процесора. За целта ще трябва да промените флаг през интерфейса на браузъра. Флаговете са „скрити“ настройки, които не се появяват с останалите, тъй като повечето потребители никога няма да трябва да ги променят. За щастие, това е лесно.
Отворете уеб браузъра и въведете chrome: // flags # планировчик-конфигурация в полето за управление и натиснете Enter. Ще видите настройката, подчертана в жълто в горната част, и ако изберете "изпълнение", Hyper-Threading ще бъде активиран след рестартиране. За да се върнете назад, изберете „по подразбиране“ или „консервативен“ и Hyper-Threading отново ще бъде деактивиран.
Какво е Hyper-Threading?
Hyper-Threading е чист трик, който Intel използва за някои многоядрени процесори, който по същество удвоява броя на процесорните ядра. Това позволява на процесора да използва времето между превключването на работните натоварвания, за да обработва данни на тези виртуални ядра, което може да подобри производителността на процесора добре, ако правите нещо, което го е архивирало. Двуядрен Intel процесор може да има четири ядра, работещи с тази технология, а четириядреният процесор Intel може да има осем ядра и т.н.
Този 8-ядрен Intel процесор, който сте купили наистина има само 4 ядра вътре.
Операционната система и софтуерът, който използвате, не се интересуват дали ядрата са физически или виртуални. Фърмуерът в самия процесор и дънната платка работят, за да използват тези виртуални ядра същите като физическите ядра, така че за всички намерения и цели, процесорът удвоява броя на ядрата и може да изпълнява двойно броя на нишките. Нишките са натовареността от приложение и софтуерът може да бъде програмиран да използва една нишка за обработка на всичките му данни или няколко нишки. Всичко, което софтуерът знае е, че обработката, която му е необходима, за да свърши работата си, се извършва.
Hyper-Threading ще даде на компютъра по-голяма процесорна мощност и вие ще го забележите, ако правите нещо, което кара системата да чака данни от процесора. Освен това прави процесора по-горещ и използва много повече енергия на батерията. Когато правите нещо като сърфиране в мрежата или четене на вашата времева линия във Facebook, няма да ви пука дали Hyper-Threading е деактивиран. Ако използвате Android Studio или играете 3D игра, може да забележите промяната.
Защо Google направи това и какво е MDS?
MDS означава Microarchitectural Sampling Data и представлява набор от уязвимости, които биха могли да позволят нещо, което сте направили, да бъде видяно от някой друг, използвайки експлоатация, която проверява за данни в кеша на процесора. Това е сложен процес, за който Google казва, че все още не е извършен успешно в Chromebook, но също така е доста сериозен недостатък. Можете да прочетете всички мръсни подробности от съобщението на Intel, ако сте в това.
Тези уязвимости не са лесни за експлоатация, но дори и малък шанс някой да получи вашата информация е лоша новина.
Тъй като този недостатък съществува в действителния хардуер на процесора, а не в софтуера, най-добрият начин да защитите вашия Chromebook е да деактивирате Hyper-Threading. Това променя начина, по който процесорът планира задачите си и буферът за запълване и съхраняване в кеша на процесора няма да може да бъде прочетен от външния софтуер.
Притесненията са, че скриптове на уеб страница или в приложение за Android могат да се опитат да използват тези уязвимости и ако те могат да стигнат до чувствителни данни като вашата хранилище на ключове (където Chrome съхранява потребителски имена и пароли, данни за кредитни карти и друга лична информация), това е доста сериозно. Google направи каквото е необходимо, за да коригира нещата в момента, и ще продължи да работи по проблема, за да намери „по-добър“ начин за отстраняването му.
Всичко, което трябва да знаете, е, че всичко, което чуете за недостатъци или експлоатации на MDS, няма да повлияе на вашия Chromebook или Chromebox. Google вероятно ще намери по-добро поправяне чрез софтуер в бъдещите версии и ще активира Hyper-Threading отново по подразбиране. Тези уязвимости на MDS много наподобяват уязвимостите Spectre и Meltdown, които видяхме миналата година и Google успя по същество да ги поправи в Chrome чрез софтуерно решение. Умните хора, които правят умни неща, правят нашите неща да стават страхотни!
Още: Meltdown Hack и Spectre Bug: Как се отразява на потребителите на Android и Chrome
Трябва ли да разрешите Hyper-Threading?
Вероятно не.
Ако трябва да попитате …
Това е класически случай на „ако трябва да попитате, отговорът е„ не “. Ако не сте сигурни какво представлява Hyper-Threading или защо Google го е забранила, за да смекчи уязвимостта на страничните канали, тогава трябва да оставите нещата на мира и да се доверите на професионалистите. Може да забележите известно забавяне в нормалната си работа, но ако наистина не натискате нещата с Linux приложения или стартирате тежки уеб приложения, ще се оправи.
Ако използвате своя Chromebook за неща като кодиране чрез Android Studio или друг Linux IDE, тогава може да се наложи да го активирате. За да тествате многоядрената резба във вашата програма или да компилирате нещо голямо, виртуалните ядра трябва да са на мястото си. Използвайте инструкциите по-горе, за да промените знамето, когато трябва да активирате хипер-резба, след което го деактивирайте, когато не го направите.
Оставих настройката сама и използвам версия 74 такава, каквато е. Не забелязвам никаква разлика, докато работя с отворени множество раздели, включително списък за възпроизвеждане на YouTube с любимите ми песни. Приложението Cog Chrome показва, че сърцевините са деактивирани и четирите физически ядра в моя Chromebook x360 14 на HP работят с по-голямо натоварване и малко по-горещо след актуализацията, но разликата в използваемостта не е очевидна.
Ако използвате Chromebook за интензивна работа като програмиране и видите разлика, моля, натиснете коментарите и споделете опита си.
Възползвайте се максимално от своя Chromebook
В Stable, Developer или Beta между вас, вашият Chromebook винаги може да се възползва от няколко приятели, които да му помогнат!
Logitech M535 Компактна Bluetooth мишка ($ 22 в Amazon)
Тази Bluetooth мишка не прави компромиси с комфорта или живота на батерията в стремежа си за компактен, преносим пакет. Въпреки че можете да постигнете повече от тракпада или сензорния екран, мишката все още е много полезен инструмент за Chromebook.
MicroSD карта на Samsung EVO Select 256GB ($ 40 в Amazon)
Chromebooks може да изглежда лек за вътрешното съхранение, но с тази просторна microSD карта можете да добавите място за съхранение на тонове снимки, филми, музика или всякакви документи, които може да се наложи да използвате офлайн.
Ръкав за лаптоп CAISON (От $ 15 в Amazon)
Независимо дали сте люлеещ малък C101 или голям, лош Lenovo C630, CAISON има водоустойчив, страхотен ръкав за лаптоп за вашия Chromebook.
Може да спечелим комисионна за покупки, използвайки нашите връзки. Научете повече.