过早客
  • 首页
  • 节点
  • 成员
  • 广告投放
  • 登录
  • 注册

Intel这回捅出篓子了

IT技术 • plax • 发表于 7 年前 • 最后回复来自 ihowe • 7 年前

加入收藏 新浪微博 分享到微信 ❤赞 3183 次点击 0 人赞 0 人收藏

打开微信“扫一扫”,打开网页后点击屏幕右上角分享按钮

共收到11条回复
topboy 7 年前 #1 赞 0

怎么感觉像是类似于iphone电池下降之后对cpu锁频这样的一种阴谋做法,修复旧CPU 性能过快的BUG,统统一夜回到I7 2600K

bigfish 7 年前 #2 赞 0

都有问题,不限于 Intel

tornado 7 年前 #3 赞 0

从目前的信息来看,是speculative execution的锅,影响最大的是云计算、数据中心这些。牙膏厂不知道要怎么收场,大多数数据中心都是按需配置的计算资源,补丁一打势必要跪。

hrx912733 7 年前 #4 赞 0

同一物理空间的虚拟用户a访问到b的信息 算是横向越权么》?

hitmantb 7 年前 #5 赞 0

现在发现的bug有两个

1.叫做Meltdown(崩溃),目前只存在于intel的处理器和部分arm处理器,amd不受影响

2.叫做Spectre(幽灵),存在于一切有乱序执行的现代处理器架构里面,当然包括amd。乱序执行已经是现代处理器设计不可或缺的一个组件了。但是这个bug需要在宿主的电脑里面主动运行,无法形成有效的攻击,除非你下载和安装攻击者的代码,还要在同一个进程里面才能获取到想要的信息。这个bug,从另一个方面,对于浏览器影响巨大,因为javascript的存在,目前不知道这个能怎么修复,hacker news有人猜想是在jit代码里面安插额外指令来强迫顺序执行,这样会影响性能,而且并不能完全消除bug,只能让bug的出现变得更困难。

今晨,微软面向Windows 10正式版用户发布了紧急安全更新KB4056892,升级后系统版本号迭代到 Build 16299.192。

不过,Spectre由于复杂度更高、极为顽固,暂时还无解,修复正在进行中。

yejp 7 年前 #6 赞 0

捅篓子了 也不敢对他怎么样

xsstomy 7 年前 #7 赞 0

昨天的炒股群里面的,果断直接买amd,然后涨了几个点,速度真是快,条件反射,买竞争对手的

jppchina 7 年前 #8 赞 0

还好把美基都卖了,之前被苹果害了,接着牙膏厂又出问题。

swift 7 年前 #9 赞 0

这次的bug(meltdown)本质在于Intel的硬件推测执行:无论是否有异常都执行了,保护模式下指令预取没做权限检查。其他家处理器基本没有这么极端的设计。

wuBing 7 年前 #10 赞 0

这次曝出的漏洞被side channel attack在信息安全领域其实很常见。

举个例子,判断用户输入的密码对不对,如果你用strncmp(input_pass, real_pass, n)来判断,那么一样可以通过精心构造input_pass的内存位置来让缺页中断触发在input_pass[0], [1], [2], ...的每一个位置,然后通过是否发生缺页中断来一个个byte的猜出real_pass。暴力破解复杂度从256^n变成256*n...所以搞安全的会知道不能用strncmp来做密码判断,但大部分人确实意识不到这一点...哪怕是资深人士...

类似的情况其实可以不断外推出去,旁路攻击能着眼的地方实在是太多了。2013年有人用旁路攻击搞定了RSA-4096加密,用的是听机器的声音来推测丫大概在执行什么指令...从而极大的降低了暴力破解的难度...硬是用一台笔记本的算力,在几十分钟内把RSA 4096的密钥凑出来了...

ihowe 7 年前 #11 赞 0

这事全赖在intel身上其实也不对,iPhone和高通芯片的安卓都有问题

请绑定手机号后,再发言,点击此处
Guozaoke.com—源自武汉的高端交流分享社区
相关主题
社区里有没有对钢架自行车和钢架builder感兴趣的同志
Android手机推荐
社友们,车险异地投保有了解的吗
为什么手机没有把投影仪这个市场给兼并了呢?
最近时间少了, 隔了这么久, 才做了一个网站
华为麒麟X90用5nm工艺
开发了一个管理 Linux 服务器的桌面可视化管理工具,求蹂躏
服务器可视化采用纯前端渲染,这个技术实现难度如何
做了一款摸鱼软件,有人要试用吗?
有搞嵌入式硬件的吗?

过早客微信公众号:guozaoke • 过早客新浪微博:@过早客 • 广告投放合作微信:fullygroup50 鄂ICP备2021016276号-2 • 鄂公网安备42018502001446号