討論串[情報] Intel嚴重漏洞 OS更新將會降低效能
共 38 篇文章
內容預覽:
以我的理解說個前顯易懂的說法看看對不對. 以帳號密碼來說. 當我輸入帳號密碼後. CPU要確認你的帳號密碼對不對. 要拿全部的帳號密碼來比對才知道你輸入的是對還錯. 所以當駭客輸入錯誤的帳密時. 所有的帳密都會被丟到cache裡面去做比對(cache速度比ram快非常多). 可是比完你輸入的帳密是錯
(還有28個字)
內容預覽:
※ 引述《s25Ag5d4 (function(){})()》之銘言:補充一下細節.. 第四行一定會引發 exception,因為 user space application 不可以這樣. 直讀取 kernel data。但是因為 OOOE 跟 superscalar,. line 4 之後的指令
(還有398個字)
內容預覽:
挖...講的好複雜. 簡單用擬人化來比喻. CPU就像是房東. A要跟房東說:我是A這是鑰匙(帳號密碼). 房東確認過後沒錯是A就給你進來. 但是房東應該不知道你鑰匙的形狀. 但是出了意外. 第一個意外是11月披露的. 其實房東有養一個小老婆. 其名咪. 這小老婆可厲害了. 可以直接控制房東. 駭客
(還有215個字)
內容預覽:
看了三天的 paper 終於看懂 Meltdown 怎麼做到的. Spectre 太複雜看不懂沒時間懶得看所以不談. 首先我預設大家都知道. instruction-level paralleism 指令層級平行,. superscalar 超純量,. out-of-order execution
(還有2579個字)
內容預覽:
昨晚開始微軟陸續對WIN7、WIN8、WIN10等各版本的作業系統. 推送Meltdown修補程式,. 如果你的Windows更新遲遲沒有收到更新通知,. 有可能是因為修補程式和系統上的防毒軟體不相容,. 為了避免引發系統當機藍屏所以被延遲了推送,. Kevin Beaumont製作了一個表格列出目
(還有2072個字)