V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  dndx  ›  全部回复第 18 页 / 共 77 页
回复总数  1526
1 ... 14  15  16  17  18  19  20  21  22  23 ... 77  
2018-01-04 14:19:43 +08:00
回复了 pq 创建的主题 硬件 Intel 有没可能因此而衰退,甚至倒闭?
@pq Intel 并没有觉得他们的 CPU 有问题,如果真的修了那不是承认有问题了?一旦承认官司诉讼,召回之类的可就免不了了。
2018-01-04 12:27:58 +08:00
回复了 dndx 创建的主题 分享发现 x86 CPU bug 更详细的技术细节流出
@gamexg 嗯,内存读取是无法直接用来提权,但是可以用作提权的 vector。

换句话说,如果你已经可以在 Ring 3 里用普通用户随便读取别的进程的数据了,提权也没什么必要了。毕竟提了权也就是能读这些东西而已。
2018-01-04 11:45:19 +08:00
回复了 dndx 创建的主题 分享发现 x86 CPU bug 更详细的技术细节流出
@gamexg 是的,而且更尴尬的是 Spectre 无法容易的修复,Chrome 64 要推出的“修复”也只是把 performance.now 的精度降低,让 timing attack become less efficient。并不是从根本上解决问题。

这也是 Chrome 官方只将其称为 "temporary measure" 的原因。
2018-01-04 11:11:06 +08:00
回复了 dndx 创建的主题 分享发现 x86 CPU bug 更详细的技术细节流出
@lrxiao 参见 Spectre 论文的 1.1 Our Results。KPTI 据我的理解是修 Meltdown,对 Spectre 并没有通用的修复。
2018-01-04 10:26:52 +08:00
回复了 dndx 创建的主题 分享发现 x86 CPU bug 更详细的技术细节流出
@Nin 既然 exploit 都已经存在了,那就没难以利用一说了,只不过我们还没有 exploit 而已。

不过 Spectre 主要是同权限下的内存读取,似乎并不能跨特权级提权。
2018-01-04 10:16:05 +08:00
回复了 dndx 创建的主题 分享发现 x86 CPU bug 更详细的技术细节流出
@KyonLi 不好意思,AMD CPU 应该是不受 Meltdown 影响,或者是目前没有 exploit 可以证明。

看 Kernel 里目前对于 AMD CPU 也是不打算开启 KPTI 的。
2018-01-04 10:08:38 +08:00
回复了 dndx 创建的主题 分享发现 x86 CPU bug 更详细的技术细节流出
@Nin Spectre 可以跨进程读取内存和跨 V8 沙盒读取渲染进程地址空间,这危害还不大?
2018-01-04 10:02:19 +08:00
回复了 dndx 创建的主题 分享发现 x86 CPU bug 更详细的技术细节流出
@ryd994 写死了一是可以继续不承认这个是缺陷,二是拖累所有 CPU,这样 Intel 的速度优势还能得以保持。
2018-01-04 09:47:25 +08:00
回复了 dndx 创建的主题 分享发现 x86 CPU bug 更详细的技术细节流出
@realpg Intel 到现在也没承认他们的 CPU 有缺陷,说 KPTI 补丁是因为本身 CPU 就该这么用。

或者换句话说以前没有 KPTI 的时候有 30% 的性能提升是 bug。

明显在逃避责任,这才是 Linus 开喷的主要原因。
建议先从 Intel® 64 and IA-32 Architectures Software Developer Manuals 看起,Intel 网站上有免费下载。

理解架构后,看内核代码,尤其是 arch/x86 下面的那些就好理解了。
@zmj1316 怎么可能,这种性能影响这么大的 patch,Linus 一声没吭火速 merge,还看不出来吗。显然是通过气的。
@we000 PTI 不是特性,是绕过 bug 的安全修复,对性能有影响。
2018-01-03 10:45:17 +08:00
回复了 wwek 创建的主题 宽带症候群 电信的国际光缆那么多,但是国际出口依旧不行啊
@wwek 并不是给民用的划分的带宽有限,而是一旦出国线路出现拥塞,想都不用想肯定是先丢一个月只付了 100 块钱的家用宽带而让这些大款的流量先走。
2018-01-03 05:02:34 +08:00
回复了 wwek 创建的主题 宽带症候群 电信的国际光缆那么多,但是国际出口依旧不行啊
@hsuan 真的有钱,不仅可及,而且连墙都帮你翻了:

http://sh.189.cn/biz/application/sjzx/17332.html

https://i.imgur.com/ydspbyj.png
2017-12-30 11:10:24 +08:00
回复了 ItsEThan 创建的主题 iPhone iPhone 5S 并没有降频
不用花钱,CPUDasher64 就能显示。我的 5S 也没被降频,
1 ... 14  15  16  17  18  19  20  21  22  23 ... 77  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   959 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 21:07 · PVG 05:07 · LAX 13:07 · JFK 16:07
Developed with CodeLauncher
♥ Do have faith in what you're doing.