【口裡說 Yes! 但身體卻很誠實?!】 Steam 7 月玩家硬件報告頭十名 N 卡通殺!!
文章索引: 顯示卡 IT要聞
全球最大的 PC 遊戲平台 Steam 在日前公佈了 7 月份「玩家硬件調查報告」,報告顯示排行榜中前 10 名全部都是 NVIDIA 繪圖卡,當中排榜首的仍然是 GTX 1060 型號,雖然比上月的 16.01% 有所下滑至 15.35%,但是依然遙遙領先,排第二及第三位的分別為 GTX 1050Ti 及 GTX 1050。

根據 Steam 的 7 月份「玩家硬件調查報告」,前 20 名的排名基本上全都都是 NVIDIA 佔據,當中只有兩款屬於 AMD 的繪圖卡,分別為排第十一名的 AMD Radeon RX 580 及排第十九名的 AMD Radeon R7 Graphics,另外 Intel HD Graphics 4000 則排第十八位。

再看看繪圖卡的比例,排名第一的 GTX 1060 擁有高達 15.35% 佔有率,排名第二的 GTX 1050 Ti 佔有率為 10.40% ,排名第三的 GTX 1050 佔有率為 5.94%,至於 RTX 系列繪圖卡,RTX 2070 及 RTX 2060 兩款屬於前 20 名的位置,RTX 2070 排第十四名、佔有率為 1.20%,RTX 2060 則排第名、佔有率為 1.03%。
AMD、Intel、NVIDIA 驅動程式發現嚴重漏洞 數百萬用戶或面臨惡意軟件提權風險
文章索引: 其它 軟件 IT要聞
自去年爆出了多個處理器潛在的安全漏洞,因為這一年,特別是 Meltown、Spectre 及 Foreshadow 三大漏洞及其衍生出來的多個變種,不論是個人還是企業都面臨著嚴峻的漏洞威脅,網絡安全公司 Eclypsium 的研究人員在日前分享了一個稱為「SCREWED DRIVERS」的安全漏洞調查結果,顯示來自 20 家硬件供應商的 40 多個不同驅動程式包含的代碼包含缺陷,可能被利用來加劇特權攻擊升級,名單上的包括了 Intel 、AMD 、NVIDIA、華為、Toshiba 等大型公司,更令人擔憂的是,所有這些驅動程式都經過 Microsoft 認證。

根據 Eclypsium 最新的調查報告提到:「最新發展的漏洞名為“SCREWED DRIVERS”,所有這些漏洞都允許驅動程式充當代理,以執行對硬件資源的高權限訪問,例如對處理器和晶片組I/O空間的讀寫訪問,Model Specific Registers ( MSR )模型特定寄存器、Control Registers ( CR ) 控制寄存器、Debug Registers ( DR ) 調試寄存器、Physical memory 物理記憶體及 Kernel virtual memory 內核虛擬記憶體,從而實現權限提升,因為它可以將攻擊者從用戶模式(Ring 3)移動到OS內核模式(Ring 0)。」

如上圖所示,攻擊者能夠從用戶模式(Ring 3)提權至操作系統的內核模式(Ring 0),這樣惡意軟件就會擁有更多的權限,而驅動程式中的漏洞會使惡意軟件較為輕鬆獲取高等級的權限,還可以授予對具有更高權限 ( 如系統BIOS固件 ) 的硬件及固件接口。由於驅動程式通常是更新固件的一部份,因此驅動程式不僅獲得必要的高權限,還可以取得進行更改的機制。換句話說,惡意軟件可以掃描受害用戶系統上較易受攻擊的驅動程式,然後使用它來獲得對系統和底層固件的完全控制。
【用作分辨新型輕薄、高標準筆電?!】 Intel 推出 Project Athena 識別標誌
文章索引: 處理器 INTEL IT要聞
Intel 在今日宣布通過 Project Athena 創新計劃所驗證的筆記型電腦都將採用註明「Engineered for Mobile Performance (專為行動效能所設計)」的視覺識別標誌。PC製造商和零售商可以在促銷活動以及實體店面和線上零售通路中使用該識別標誌,吸引消費者選購符合 Project Athena 之高標準目標規格和關鍵體驗指標 (Key Experience Indicators,KEI)的筆電。

Intel 官方指出,全新「Engineered for Mobile Performance」的識別標誌,是顯示該款筆電是與 Intel 共同合作設計,達到 Project Athena 的關鍵體驗指標。具備此識別標誌的筆電需要通過由 Intel 工程團隊帶領的重複性穩健的驗證流程,包括滿足特定的平台需求和六個創新面向的關鍵體驗指標:即時行動、效能與反應能力、人工智慧、電池續航力、連接性以及外形設計。

此識別標誌可使用於 PC 製造商、零售商和相關產品列表與產品資訊頁面,以及店內機器擺設、展示和包裝。對於亦適用的第 10 代 Intel Core 處理器機種,此識別標誌將與第 10 代 Intel Core 處理器標章共同使用。
【100-200TB 容量 SSD 不是夢!!】 NAND Flash 到2030 年可達 800+層堆疊
文章索引: 儲存裝置 Hynix IT要聞
兩大韓系 NAND 廠 Samsung 及 SK-Hynix 在早前都齊齊公佈了新 NAND Flash 的發展,SK-Hynix 宣內成功研發並批量生產 128 層堆疊的 4D NAND Flash,而 Samsung 則推出 136 層堆疊的第六代 V-NAND Flash,不過 NAND Flash 堆疊仍未到達極限,SK-Hynix 公佈了公司的規劃路線圖,預計在 2030 年將會推出 800+ 層的 NAND Flash,到時更可以輕鬆打造出 100-200TB 容量的 SSD。

於正在舉行的 Flash Memory Summit 大會上,SK-Hynix 公佈了旗下推出的新產品及公司未來的計劃,目前 SK-Hynix 正在開發 128 層堆疊的 4D NAND Flash,其量產將於今年第四季度開始。

在會上 SK-Hynix 亦展示了一款「PE8030」的全新 SSD,採用 PCIe 4.0x4 介面連接,提供了 800GB、1600GB、3200GB、6400GB 容量,連續讀寫速度最高可達 6200MB/s、3300MB/s,4KB 隨機讀寫最高可達 950K IOPS、260K IOPS。
【影響 Ivy Bridge 後所有處理器 !!】 Intel CPU 再發現新型 SWAPGS 側通道漏洞
文章索引: 處理器 INTEL IT要聞
安全公司 Bitdefender 研究人員在日前披露了一個新型 CPU 漏洞「SWAPGSAttack」,該漏洞是 Spectre Variant 1 漏洞的一個變種,利用了 64-bit CPU 中的 SWAPGS 指令,允許本地惡意程式竊取系統記憶體中的敏感數據,包括聊天訊息、電子郵件、登錄憑證、支付訊息、密碼、加密密鑰、令牌及訪問憑據等,最重要的是,SWAPGS 漏洞影響了自 2012 年以來製造的所有使用 Intel 處理器系統,包括了桌面電腦、筆記本電腦和雲端伺服器。

研究人員稱,該漏洞被編號是 CVE-2019-1125,稱為「SWAPGSAttack」,其利用了 SWAPGS,是一個 x86 / x64 CPU 指令,建立在 Spectre、Meltdown 等其他 CPU 漏洞的研究基礎之上,用於切換系統以開始尋址為操作系統內核設置的受保護記憶體。

利用 SWAPGSAttack 的黑客可以使用漏洞來秘密監視和竊取來自目標機器的敏感訊息,包括聊天訊息、電子郵件、登錄憑證、支付訊息、密碼、加密密鑰、令牌及訪問憑據等,所有這些都不會留下對硬件的攻擊痕跡。