[情報] Google稱其芯片安全漏洞補丁不會拖慢

看板 PC_Shopping
作者 jerrychuang (kk)
時間 2018-01-12 18:19:19
留言 37則留言 (15推 0噓 22→)

Alphabet旗下Google部門週四稱,該公司去年就已開發出用於修補Spectre和Meltdown芯 片安全漏洞的軟件補丁,其雲服務速度並未因此變慢。   這兩個漏洞影響到了英特爾、AMD和ARM芯片,駭客可利用這些漏洞讀取電腦存儲和竊 取密碼,令智能手機、電腦和服務都面臨風險。   GoogleProject Zero項目研究人員與來自多個國家的學術界和業界研究人士合作,在 1月3日首次公開報告了上述漏洞,但大型科技公司稱其在幾個月前就已獲悉相關信息。Go ogle稱其從去年9月開始針對Meltdown漏洞和Spectre漏洞的一個變體部署軟件補丁,到12 月則針對Spectre漏洞二號變體開發出了補丁,這個變體在不拖慢系統運行速度的前提下 更難修補。   Google高管本・特雷諾・斯洛斯(Ben Treynor Sloss)發表博文稱:“這很可能是 十年以來最具挑戰性的、最難修補的漏洞。”   微軟也已針對這些漏洞發佈了補丁,但在本週早些時候承認其針對Spectre漏洞二號 變體的補丁會拖慢部分PC和服務器的速度,其中基於老款英特爾處理器運行的系統的性能 會顯著下降。   英特爾稱,該公司將在1月15日以前針對90%的5年內老芯片發佈補丁,隨後則將集中 致力於為更老的芯片提供補丁。(唐風) 原來還是google最厲害 --
※ 批踢踢實業坊(ptt.cc), 來自: 110.26.101.250
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1515752361.A.99C.html

panex0845 : 系毯感覺好可愛 01/12 18:29

balius : 系毬… 01/12 18:35

ericinttu : 系毬 哪個系的寵物?01/12 18:36

c52chungyuny: Google應該是給chrome OS打補丁吧 01/12 20:16

c52chungyuny: Google drive跟cloud本體還是windows linux 01/12 20:16

c52chungyuny: 微軟都烙賽 google可以繞過去? 01/12 20:16

a2935373 : 雲端大廠幾乎都說自己的服務沒有影響 01/12 20:24

a2935373 : windows linux兩邊都在靠北 應該是靠更多機器填坑吧 01/12 20:25

KotoriCute : Google說12月他們早就補完漏洞了,沒有任何顧客反應 01/12 20:55

KotoriCute : 有問題 01/12 20:55

friedpig : 雲廠的架構又不太一樣 可能可以用更好的方法解 01/12 21:02

friedpig : 不過不解很危險就是了 可能可以A VM去幹B的東西 01/12 21:03

friedpig : 好像不太對 我想多了 01/12 21:04

friedpig : 不過應該能稍微參考ESX的狀況八 01/12 21:08

birdy590 : 看起來他們是直接改compiler 01/12 21:13

a2935373 : Google? 01/12 21:15

birdy590 : google retpoline 01/12 21:17

friedpig : 簡單看一下好像是比較聰明的做法 01/12 21:21

friedpig : 不像之前那種大刀砍頭的方式,簡單的干擾惡意攻擊 01/12 21:23

birdy590 : 沒錯 現在gcc和llvm都有patch試做 01/12 21:23

a2935373 : https://goo.gl/ZBk9zS 參考了一下之前文章 01/12 21:23

a2935373 : 似乎retpoline還是會有損失? 然後windows實作不同? 01/12 21:24

friedpig : 之前麥當勞的例子來說 就是不讓壞人一直跟管理員點 01/12 21:29

friedpig : 麥當勞 這樣他中間去做其他事情 就不能達到想要的效 01/12 21:29

friedpig : 果了 我的理解應該沒錯吧? 01/12 21:29

birdy590 : google的解比較高招 但面對的環境其實不太一樣 01/12 21:31

friedpig : 所以Google這次是打算嗆一下大家沒注意到漏洞 然後 01/12 21:31

friedpig : 又要秀一下自家rd有漂亮解嗎 01/12 21:31

a2935373 : linux的Patch出來大概就差不多底定了吧 01/12 21:36

friedpig : 這感覺像是考前 G同學去體醒老師這題很值得讓大家考 01/12 21:41

friedpig : 然後大家寫的哀鴻一片 G同學考後再拿滿分考券上台 01/12 21:41

friedpig : 交怎麼寫的漂亮 01/12 21:42

a2935373 : 然後其實G同學的考卷考題略有不同是吧 01/12 21:43

HamalAri : 這樣不就代表所有東西都要重編? 只有 linux 開源有 01/12 22:36

HamalAri : 辦法這樣搞 01/12 22:36

jclin : 如果雲端機器有辦法直接寫組語,管他compiler怎改都 01/13 15:02

jclin : 沒用 01/13 15:02

您可能感興趣