Intel Bug: Muito barulho por nada? [duplicado]

0

Se eu entendi corretamente, o bug permite ler em outro processo espaço de endereço virtual. Para explorar isso, o adversário precisa ter uma conta legal em seu computador pessoal, o que geralmente não é o caso. em um computador pessoal, ou deve haver algum malware no computador computador, o que é ruim de qualquer maneira. Certo?

    
por ulrich 13.01.2018 / 17:31

1 resposta

6

Não. Isso é tão perigoso quanto as pessoas estão dizendo.

Derretimento e Espectro podem ser acionados por qualquer qualquer execução de código arbitrário . Isso pode ser feito com JavaScript , apenas como um exemplo.

Embora a maioria dos usuários não precise ser muito preocupada com isso, é um grande negócio para servidores compartilhados, provedores de máquinas virtuais (AWS, DigitalOcean, etc.) e similares, onde os sistemas não executar código arbitrário.

Se você estiver fazendo essa pergunta por causa do impacto no desempenho que você verá nos patches, é melhor usar o hit. Nos casos mais , o impacto no desempenho será insignificante e será melhor para a alternativa de comprometer o sistema.

    
por Kaz Wolfe 13.01.2018 / 17:37