找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 102|回复: 11

跟风问下啊 那个 好像是2个CPU漏洞只是自己用 不吊它可以吗?

[复制链接]

10

主题

109

回帖

260

积分

中级会员

积分
260
发表于 2018-1-9 22:08:09 | 显示全部楼层 |阅读模式

suzizi 发表于 2018-1-9 22:16

为什么要修,不修会怎么样?


像恶意网站有能力直接窃取内存中的隐私数据(比如密码)【只是“有能力”,实际实现还是有难度的【来大佬们上
回复

使用道具 举报

166

主题

2030

回帖

4590

积分

论坛元老

积分
4590
发表于 2018-1-9 22:18:35 | 显示全部楼层
可以,这只是一个内核提权漏洞,不是远程入侵漏洞。
如果你能保证你的机器不会执行别人的代码,那么就可以不修复这个漏洞。
回复

使用道具 举报

10

主题

109

回帖

260

积分

中级会员

积分
260
 楼主| 发表于 2018-1-9 22:16:00 | 显示全部楼层
小鸡没啥,自己电脑要修修
回复

使用道具 举报

811

主题

3619

回帖

9719

积分

论坛元老

积分
9719
发表于 2018-1-9 22:11:58 | 显示全部楼层
这漏洞和我们有啥关系?半毛钱关系没有。

回复

使用道具 举报

11

主题

243

回帖

533

积分

高级会员

积分
533
发表于 2018-1-9 22:13:21 | 显示全部楼层
自己家里电脑要修?
回复

使用道具 举报

320

主题

3813

回帖

8686

积分

论坛元老

积分
8686
发表于 2018-1-9 22:14:31 | 显示全部楼层

kmdgeek 发表于 2018-1-9 22:18

像恶意网站有能力直接窃取内存中的隐私数据(比如密码)【只是“有能力”,实际实现还是有难度的【来大佬 ...



那我还得换部电脑。就我那i3的U,怕厂家都忘记他们有这款产品了。
回复

使用道具 举报

34

主题

998

回帖

2120

积分

金牌会员

积分
2120
发表于 2018-1-9 22:14:42 | 显示全部楼层
个人,没关系
Ruclinux 发表于 2018-1-9 22:36

那我还得换部电脑。就我那i3的U,怕厂家都忘记他们有这款产品了。

没事吧Windows会发补丁堵一下这个洞的,像浏览器之类容易被利用的软件也在考虑尽量封堵
回复

使用道具 举报

10

主题

109

回帖

260

积分

中级会员

积分
260
 楼主| 发表于 2018-1-9 22:16:21 | 显示全部楼层
这个漏洞只能非法提权读内存,并不能写内存,只是理论上可以获取一些信息,但没法造成控制电脑等其他破坏
回复

使用道具 举报

31

主题

445

回帖

1017

积分

金牌会员

积分
1017
发表于 2018-1-9 22:32:23 | 显示全部楼层

suzizi 发表于 2018-1-9 23:51

这个还会上升到浏览器 这种APP级别的软件层面上???????

你没见爆出来没多久Firefox就赶紧放出了个补丁来么……漏洞具体细节现在好像还没明说,但是实现大概是构造特定的程序,
在CPU进行指令预测时
因为硬件设计的缺陷而错使该程序能读取到敏感内存区域
(道听途说+自己理解的,求大佬们轻喷)。浏览器里JS就是程序啊,程序执行时CPU就要进行指令预测啊,所以也受影响。
回复

使用道具 举报

10

主题

109

回帖

260

积分

中级会员

积分
260
 楼主| 发表于 2018-1-9 22:36:42 | 显示全部楼层
修了会降低5%-30%性能,特殊情况会更高
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-2-23 07:21 , Processed in 0.024352 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表