V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  dndx  ›  全部回复第 18 页 / 共 76 页
回复总数  1519
1 ... 14  15  16  17  18  19  20  21  22  23 ... 76  
2018-01-04 11:45:19 +08:00
回复了 dndx 创建的主题 分享发现 x86 CPU bug 更详细的技术细节流出
@gamexg 是的,而且更尴尬的是 Spectre 无法容易的修复,Chrome 64 要推出的“修复”也只是把 performance.now 的精度降低,让 timing attack become less efficient。并不是从根本上解决问题。

这也是 Chrome 官方只将其称为 "temporary measure" 的原因。
2018-01-04 11:11:06 +08:00
回复了 dndx 创建的主题 分享发现 x86 CPU bug 更详细的技术细节流出
@lrxiao 参见 Spectre 论文的 1.1 Our Results。KPTI 据我的理解是修 Meltdown,对 Spectre 并没有通用的修复。
2018-01-04 10:26:52 +08:00
回复了 dndx 创建的主题 分享发现 x86 CPU bug 更详细的技术细节流出
@Nin 既然 exploit 都已经存在了,那就没难以利用一说了,只不过我们还没有 exploit 而已。

不过 Spectre 主要是同权限下的内存读取,似乎并不能跨特权级提权。
2018-01-04 10:16:05 +08:00
回复了 dndx 创建的主题 分享发现 x86 CPU bug 更详细的技术细节流出
@KyonLi 不好意思,AMD CPU 应该是不受 Meltdown 影响,或者是目前没有 exploit 可以证明。

看 Kernel 里目前对于 AMD CPU 也是不打算开启 KPTI 的。
2018-01-04 10:08:38 +08:00
回复了 dndx 创建的主题 分享发现 x86 CPU bug 更详细的技术细节流出
@Nin Spectre 可以跨进程读取内存和跨 V8 沙盒读取渲染进程地址空间,这危害还不大?
2018-01-04 10:02:19 +08:00
回复了 dndx 创建的主题 分享发现 x86 CPU bug 更详细的技术细节流出
@ryd994 写死了一是可以继续不承认这个是缺陷,二是拖累所有 CPU,这样 Intel 的速度优势还能得以保持。
2018-01-04 09:47:25 +08:00
回复了 dndx 创建的主题 分享发现 x86 CPU bug 更详细的技术细节流出
@realpg Intel 到现在也没承认他们的 CPU 有缺陷,说 KPTI 补丁是因为本身 CPU 就该这么用。

或者换句话说以前没有 KPTI 的时候有 30% 的性能提升是 bug。

明显在逃避责任,这才是 Linus 开喷的主要原因。
建议先从 Intel® 64 and IA-32 Architectures Software Developer Manuals 看起,Intel 网站上有免费下载。

理解架构后,看内核代码,尤其是 arch/x86 下面的那些就好理解了。
@zmj1316 怎么可能,这种性能影响这么大的 patch,Linus 一声没吭火速 merge,还看不出来吗。显然是通过气的。
@we000 PTI 不是特性,是绕过 bug 的安全修复,对性能有影响。
2018-01-03 10:45:17 +08:00
回复了 wwek 创建的主题 宽带症候群 电信的国际光缆那么多,但是国际出口依旧不行啊
@wwek 并不是给民用的划分的带宽有限,而是一旦出国线路出现拥塞,想都不用想肯定是先丢一个月只付了 100 块钱的家用宽带而让这些大款的流量先走。
2018-01-03 05:02:34 +08:00
回复了 wwek 创建的主题 宽带症候群 电信的国际光缆那么多,但是国际出口依旧不行啊
@hsuan 真的有钱,不仅可及,而且连墙都帮你翻了:

http://sh.189.cn/biz/application/sjzx/17332.html

https://i.imgur.com/ydspbyj.png
2017-12-30 11:10:24 +08:00
回复了 ItsEThan 创建的主题 iPhone iPhone 5S 并没有降频
不用花钱,CPUDasher64 就能显示。我的 5S 也没被降频,
@TtiGeR 同意,UniFi 的东西都不错,不怕折腾的可以上 Cisco 3702,eBay 上二手不到 200 刀,秒杀任何家用产品。
别买无线路由器,买有线路由 + 无线 AP,这样稳定性和可升级性都最好。
2017-12-30 07:20:29 +08:00
回复了 dndx 创建的主题 宽带症候群 大约半小时前开始 AT&T 到中国联通的链路炸了
现在已经恢复了。应该是 ATT 到联通的国际出口暂时炸了。

@yexm0 延迟一直都炸,但是大多情况下是不丢包的。
2017-12-27 13:22:32 +08:00
回复了 copriwolf 创建的主题 问与答 公司只要求连入网络安装根证书,会被监控 https 吗
@copriwolf 除非你的 Mac 被种了后门,几乎不可能。
2017-12-27 12:13:54 +08:00
回复了 copriwolf 创建的主题 问与答 公司只要求连入网络安装根证书,会被监控 https 吗
选择只信任 EAP,TLS 连接不会尝试用这个 CA 验证的。
2017-12-27 10:14:27 +08:00
回复了 dndx 创建的主题 宽带症候群 北加州 AT&T 家用光纤使用体验
@baskice 不过跑服务要注意一点:AT&T 家用宽带是封 80,443,25 等常见端口的,所以只能用非标准端口来服务。
2017-12-27 10:12:19 +08:00
回复了 dndx 创建的主题 宽带症候群 北加州 AT&T 家用光纤使用体验
@baskice 名义上不是静态 IP 不过我用了几个月后的观察是不管 v4 还是 v6 的地址都完全不会变。
1 ... 14  15  16  17  18  19  20  21  22  23 ... 76  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5716 人在线   最高记录 6547   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 30ms · UTC 08:55 · PVG 16:55 · LAX 01:55 · JFK 04:55
Developed with CodeLauncher
♥ Do have faith in what you're doing.