תוכן עניינים:
- מהי היפר-הברגה?
- מדוע גוגל עשתה זאת ומהו MDS?
- האם עליך לאפשר היפ-הברגה?
- הפק את המרב מ- Chromebook שלך
- Logitech M535 עכבר Bluetooth קומפקטי (22 דולר באמזון)
- Samsung EVO בחר כרטיס מיקרו -SD 256 ג'יגה-בייט (40 $ באמזון)
- שרוול מחשב נייד של CAISON (החל מ- $ 15 באמזון)
גוגל דחפה עדכון מערכת ההפעלה של Chrome (גרסה 74) עם תיקון מהיר לפגיעויות MDS החדשות שיכולות לתת לשחקן רע לקרוא חלקים מהזיכרון המיוחסים. אלה החדשות הטובות; הרע הוא שכדי לוודא שמנצל לא יכול להשפיע על משתמשי Chrome, Hyper-Threading מושבת כעת כברירת מחדל.
סבב חדש של פגיעויות בערוץ הצדדי של אינטל פירושו תיקון אבטחה חדש.
גוגל טוענת שרוב המשתמשים לא יבחינו בהשפעה על ביצועים כלשהם, אך אם אתה מפעיל עומסי עבודה כבדים המסים את המעבד, תוכל לאפשר זאת על ידי שינוי הגדרה אם אתה זקוק לכוח המעבד הנוסף. לשם כך, עליך לשנות דגל דרך ממשק הדפדפן. דגלים הם הגדרות "מוסתרים" שלא מופיעים עם השאר מכיוון שרוב המשתמשים לעולם לא יצטרכו לשנות אותם. למרבה המזל, קל לעשות זאת.
פתח את דפדפן האינטרנט והזן את chrome: // flags # scheduler-configuration בסרגל הכתובות ולחץ על enter. תראה את ההגדרה מודגשת בצהוב בחלקה העליון, ואם תבחר ב"ביצועים "היפר-הברגה תופעל לאחר אתחול מחדש. כדי לחזור, בחר באפשרות "ברירת מחדל" או "שמרנית" והיפר-הברגה תושבת שוב.
מהי היפר-הברגה?
Hyper-Threading הוא טריק מסודר בו משתמשת אינטל בכמה מעבדים מרובי ליבה שמכפיל בעצם את מספר ליבות המעבד. זה מאפשר למעבד להשתמש בזמן שבין החלפת עומסי עבודה לעיבוד נתונים על ליבות וירטואליות אלה, מה שיכול להגביר מעט את ביצועי המעבד אם אתה עושה משהו שמגובה אותו. מעבד Intel בעל כפול ליבות יכול לכלול ארבע ליבות הפועלות בטכנולוגיה זו, ומעבד אינטל מרובע ליבות יכול לכלול שמונה ליבות וכן הלאה.
למעבד ה- Intel בעל 8 ליבות שקנית באמת יש רק 4 ליבות בפנים.
למערכת ההפעלה ולתוכנה שבה אתה משתמש לא אכפת אם ליבות הן פיזיות או וירטואליות. קושחה במעבד עצמו ולוח האם עובדת על שימוש בליבות הווירטואליות הללו זהה לליבות הפיזיות, כך שלכל דבר ועניין, למעבד יש כפול ממספר הליבות והוא יכול להריץ כפול את מספר האשכולות. האשכולות הם עומס העבודה מאפליקציה, וניתן לתכנת תוכנה לשימוש בחוט בודד כדי לעבד את כל הנתונים שלו או את מספר האשכולים. כל שהתוכנה יודעת היא שהעיבוד שהיא צריכה לעשות את הדבר שלה נעשה.
היפר-הברגה תתן למחשב כוח עיבוד רב יותר, ותבחין בכך אם אתה עושה משהו שהמערכת מחכה לנתונים מהמעבד. זה גם גורם למעבד לפעול חם יותר ולהשתמש בכוח סוללה רב יותר. כשאתה עושה משהו כמו גלישה באינטרנט או קריאת ציר הזמן שלך בפייסבוק, לא יהיה לך אכפת אם היפר-הברגה מושבתת. אם אתה מפעיל Android Studio או משחק משחק תלת מימד, ייתכן שתבחין בשינוי.
מדוע גוגל עשתה זאת ומהו MDS?
MDS מייצג דגימה של נתונים מיקרו-ארכיטקטוניים והיא מערכת פגיעויות שעלולה לאפשר למישהו אחר שעשית לראות משהו שעושה שימוש במנצל שבודק נתונים במטמון ה- CPU. זהו תהליך מורכב שלדברי גוגל טרם נעשה בהצלחה ב- Chromebook, אך זהו גם פגם די חמור. אתה יכול לקרוא את כל הפרטים המלוכלכים מההודעה של אינטל אם אתה בעניין.
לא קל לנצל פגיעויות אלה, אך אפילו סיכוי זעיר שמישהו יכול לקבל את המידע שלך הן חדשות רעות.
מכיוון שליקוי זה קיים בחומרת ה- CPU ולא בתוכנה, הדרך הטובה ביותר לאבטח את ה- Chromebook שלך היא להשבית את היפר-הברגה. פעולה זו משנה את האופן בו המעבד מתזמן את עבודותיו ואת מאגר המילוי והאחסון שבמטמון ה- CPU לא יוכל לקרוא תוכנה חיצונית.
הדאגה היא כי סקריפטים בדף אינטרנט או באפליקציית אנדרואיד יכולים לנסות לנצל את הפגיעויות הללו ואם הם יכולים להגיע לנתונים רגישים כמו חנות המפתחות שלך (שם כרום מאחסנת שמות משתמשים וסיסמאות, נתוני כרטיסי אשראי ומידע אישי אחר) זה די רציני. גוגל עשתה את מה שצריך כדי לתקן את הדברים ברגע זה, ותמשיך לעבוד על הבעיה כדי למצוא דרך "טובה יותר" לתקן את זה.
כל שעליך לדעת הוא שכל מה שתשמע על פגמים או ניצולים של MDS לא ישפיע על ה- Chromebook או ה- Chromebox שלך. סביר להניח שגוגל תמצא תיקון טוב יותר באמצעות תוכנה בגרסאות עתידיות ותאפשר שוב הברגה להיפר-הברגה. פגיעויות MDS דומות מאוד לפגיעויות של Specter ו- Meltdown שראינו בשנה שעברה וגוגל הצליחה לתקן אותן בעיקר בכרום באמצעות דרך לעקיפת התוכנה. אנשים חכמים שעושים דברים חכמים גורמים לדברים שלנו להתנהל נהדר!
עוד: Meltdown Hack and Spect Bug: כיצד זה משפיע על משתמשי Android ו- Chrome
האם עליך לאפשר היפ-הברגה?
כנראה שלא.
אם אתה צריך לשאול …
זהו מקרה קלאסי של "אם צריך לשאול, התשובה היא לא." אם אינך בטוח מהי היפר-הברגה או מדוע גוגל השביתה אותה כדי להקל על פגיעות נתונים בצד הערוצים, עליך להשאיר את הדברים לבד ולבטוח במקצוענים. יתכן שתבחין בכמה האטות בעבודה הרגילה שלך, אבל אם אתה לא באמת דוחף דברים עם יישומי לינוקס או מפעיל יישומי אינטרנט כבדים, אתה תהיה בסדר.
אם אתה משתמש ב- Chromebook לדברים כמו קידוד דרך Android Studio או Linux IDE אחר, ייתכן שיהיה עליך להפעיל אותו. כדי לבדוק את ההברגה המרובת ליבות בתוכנית שלך או כדי להרכיב משהו גדול צריך שהליבות הווירטואליות יהיו במקום. השתמש בהוראות שלמעלה כדי לשנות את הדגל כשאתה צריך לאפשר היפר-הברגה ואז השבת אותו כשלא.
השארתי את ההגדרה לבד ומריץ את גרסת 74 כמות שהיא. אני לא מבחין בהבדל בעת העבודה עם מספר כרטיסיות פתוחות, כולל רשימת השמעה ביוטיוב של השירים האהובים עלי. אפליקציית Cog Chrome מראה שהליבות מושבתות וארבע הליבות הפיזיות ב- HP Chromebook x360 14 שלי פועלות תחת עומס רב וקצת יותר חם לאחר העדכון, אך ההבדל בשימושיות אינו ברור.
אם אתה משתמש ב- Chromebook לעבודה אינטנסיבית כמו תכנות ולראות הבדל, אנא היכה בתגובות ושתף את החוויה שלך.
הפק את המרב מ- Chromebook שלך
ב- Stable, Developer או Beta בין לבין, ה- Chromebook שלך יכול תמיד להפיק תועלת מכמה חברים שיעזרו לו!
Logitech M535 עכבר Bluetooth קומפקטי (22 דולר באמזון)
עכבר בלוטות 'זה אינו מתפשר על הנוחות או חיי הסוללה בחיפוש אחר חבילה ניידת וקומפקטית. אמנם אתה יכול להסתפק יותר משטח המעקב או מסך המגע, עכבר הוא עדיין כלי Chromebook מועיל מאוד.
Samsung EVO בחר כרטיס מיקרו -SD 256 ג'יגה-בייט (40 $ באמזון)
מחשבי Chromebook יכולים להיראות קלים באחסון פנימי, אך באמצעות כרטיס microSD מרווח זה, אתה יכול להוסיף שטח אחסון לטונות של תמונות, סרטים, מוסיקה או כל מסמך שתצטרך להשתמש במצב לא מקוון.
שרוול מחשב נייד של CAISON (החל מ- $ 15 באמזון)
בין אם אתה מתנדנד על C101 זעיר או על Lenovo C630 גדול וגרוע, ל- CAISON יש שרוול מחשב נייד עמיד למים ומראה נהדר עבור ה- Chromebook שלך.
אנו עשויים להרוויח עמלה לרכישות באמצעות הקישורים שלנו. למד עוד.