元旦之後的第乙個工作日可謂是驚喜不斷,4號就傳來了 google project zero 等團隊和個人報告的 meltdown 和 spectre 核心漏洞的訊息,首先簡單介紹一下這兩個核心漏洞。
meltdown 打破了使用者應用程式和作業系統之間最基本的隔離,這種攻擊允許程式訪問其他程式和作業系統的記憶體。
spectre 打破了不同應用程式之間的隔離,它允許攻擊者欺騙遵循完美執行的程式洩露它的所有資料。事實上,完美執行的程式進行安全檢查實際上會增加攻擊面,並可能使應用程式更容易受到 spectre 的影響。
哪些系統受到 meltdown 的影響?
台式電腦,膝上型電腦,雲伺服器都可能會受到 meltdown 的影響。從技術上講,每個使用英特爾處理器的機器都可能受到影響,目前只是成功在2023年發布的英特爾處理器上測試了 meltdown,還不清楚 arm 和 amd 處理器是否也受到影響。
哪些系統受到 spectre 的影響?
台式電腦,膝上型電腦,雲伺服器以及智慧型手機都可能會受到 spectre 的影響。更具體地說,能夠保持許多指令在飛行中的所有現代處理器都可能是脆弱的。特別是,我們在intel,amd和arm處理器上驗證了spectre。
哪家雲提供商受到 meltdown 的影響?
使用 intel cpu 和沒有補丁的 xen pv 作為虛擬化的雲提供商將會受到影響。
你問我怎麼知道這個補丁號碼的?請欣賞這篇大文
特斯拉捐贈呼吸機 馬斯克 唯一要求請馬上給病人用
donews4 月 1 日訊息 記者 翟繼茹 1 日,馬斯克通過twitter表示,將捐獻一批fda 美國食品和藥物管理局程式設計客棧 認證呼吸機給需要的醫院。裝置將免費運往可以交付的醫院內,運費也同樣免費。唯一的要求是請馬上用在病人身上,而不是放置在倉庫中。馬斯克寫程式設計客棧到。據了解這一批呼吸...
給UIImageView新增陰影和邊框
給uiimageview新增陰影和邊框 uiimageview iconview uiimageview alloc init 新增邊框 calayer layer iconview layer layer.bordercolor uicolor whitecolor cgcolor layer.b...
jQuery 給 data 賦值和取值
1.data 賦值問題 data 賦值有兩種方法,一種是使用 div data greeting hello world 另一種是使用 建議使用 div attr data greeting hello world data 和 attr 方式的區別 2.data 取值問題 基於 data 方式的賦...