从 Intel 到 AMD 再到 ARM,所有相关的现代处理器都受到影响。这意味着不仅电脑需要屏蔽,手机和平板电脑也需要屏蔽,因为所有芯片,无论是高通、苹果、三星还是华为,都是基于ARM架构的,正如我们所说,ARM架构也有缺陷。设计使其容易受到攻击。 昨天我们评论说该解决方案也没有缓解问题,因为它会使设备的性能降低多达 30%。但我们谈论的是Meltdown及其Kaiser补丁,尚未证实该补丁是否会影响英特尔以外的地区。
然而,在过关漏洞,称为Spectre,它会影响所有处理器,但遗憾的是,该漏洞没有解决方案。 Spectre 无法修补,因为它是设计的一部分以及处理器的设计方式,优先考虑计算速度而 电话数据 不是安全性。Spectre 提出了更大的挑战,因为它可以破坏安全领域编写良好的应用程序的安全性,即使它们的安全性很好,它们也更容易受到攻击。 该案例唯一的好消息是,与 Meltdown 不同,Spectre 暴露的漏洞非常难以利用,尽管并非不可能。
任何人都可能需要很长时间才能利用 Spectre 的技术,但事实上,这是一个无法弥补的漏洞,将迫使许多处理敏感数据的公司和机构改变政策,最重要的是一切,从ARM、AMD和Intel推出新处理器的那一刻起,改变所有设备。 每个人都在思考的问题:MacOS 是否解决了英特尔#KPTI问题?为什么是的,是的,确实如此。自 10.13.2 起向“双地图”问好,并在 10.13.3 中带来一些惊喜(根据开发者保密协议,因此无法向您介绍/展示)。抄送@i0n1c @s1gucu (@aionescu) 2018 年 1 月 3 日 此案中唯一的好消息是苹果和微软都动作很快,并且已经提供了补丁。
|