热门 关于Spectre和Meltdown的一则笑话【Intel,AMD & ARM】【2018开年巨献】

时间:2018-1-5   作者:剧毒术士马文   分类: 数码科技   评论:60
时间:2018-1-5   分类: 数码科技   

One step below security by obscurity, there's security by belief. Demand more.

这次的漏洞有2个,1个是Spectre,1个是Meltdown。

Spectre被利用的难度要求高于Meltdown,想完全修复也更难,允许一般程序盗取其他程序、系统内核或者hypervisor的信息。

Meltdown只存在于乱序执行的 Intel处理器【免于其难的只有Itanium和顺序执行的Atom - Saltwell和Bonnell】,更容易被利用所以威胁更高,Linux、Windows和macOS High Sierra针对Intel的修复补丁现已推出。Meltdown能让一般程序读取受保护的内核内存,从中窃取密码或其他重要信息。

【更新ARM】

【2018/01/07更新Intel PR:It is not a bug. It's a feature !

阅读全文>>

热门 Intel CPU的重大硬件安全bug "Meltdown",修复后会降低最多30%性能【更新】

时间:2018-1-4   作者:剧毒术士马文   分类: 数码科技   评论:61
时间:2018-1-4   分类: 数码科技   

【2018,充满惊喜的一年。】

0105更新:Windows上Meltdown补丁的检测方法

0104更新:AMD提交的PATCH已经整合进Linux 4.14.12和4.15.RC7,不必担心和Intel一起性能受损失了。

正在流传关于Intel CPU重大硬件bug的消息,该bug【现在还处于保密状态】导致的安全问题直接影响到Amazon、Google等巨型云服务商,能够直接对同一台主机内的其他虚拟机进行读写操作
相应的补救措施正在进行中,通常会有个位数的性能影响,平均5%;但最差的情况下性能会降低30%,比如有大量syscall(系统调用) 和context switch(上下文切换) 的环回网络测试,个别极端情况下会超过50%。【Phoronix的Linux测试结果】

受影响的是所有乱序执行的 Intel处理器,免于其难的只有Itanium和顺序执行的Atom - Saltwell和Bonnell。

Page Table Isolation (PTI)正被被迅速引入Linux4.15内核标准,还被移植回了4.14。大量内核改动被放进KAISER 系列补丁,首次发布是在10月。


阅读全文>>

返回顶部    首页     管理  
版权声明       pw:moepc.net或mykancolle.com (有时需加www.) 若被菊爆请留言补档
本站JPEG/PNG均经过Google Guetzli高度压缩
部分内容来源于网络,并不代表本站赞同其观点和对其真实性负责。
如涉及作品内容、版权和其它问题,请在30日内与本站联系,我们将在第一时间删除内容。
本站资源仅为个人学习测试使用,请在下载后24小时内删除,不得用于商业用途,否则后果自负,请支持正版!
illust-AMD/Ryohka
Feel free to use your Adblock, we don't have any ads.
Foreign visitors, if you have any questions, leave a comment in English/Japanese/German.
(just copy and paste one Chinese character cauze the anti-spam settings.)   sitemap