永夜的魔法使 说: 运营商其实有可能不必要管,特别时内层服务器...修复了BUG反而掉速。个人PC反而应该引起重视
Rくん 说: 他们不管的话黑客可能会读他们的隐私数据,这不行吧?
永夜的魔法使 说: 这个漏洞只能访问内核空间的内容,用户空间的内存好像访问不了(用户权限隔离好像还是生效的)..并且你首先要有文件写入权,二进制代码执行权......基本上如果你把一个服务器拿到了这两个权限,早就为所欲为...
upsuper 说: 内核空间里通常有整个物理内存的映射,所以只要不在交换区里的内存页理论上也都能读到
InQβ 说: 但云服务商本身就是一个远程代码执行器啊 提供的服务本来就是远程代码执行 你怎么让修复远程代码执行“漏洞”啊 早前就是,看上去坐不住、积极跟进的主要是云厂,极大可能是虚拟机机制失效了
滾滾洗衣君 说: 也不是甚麼大事嘛,就是找到你手機號 email 密碼,再而找到淘寶號,名字地址甚麼的都有了,再而芝麻信用,再而網貨,不多,也就一兩萬。
Neko_Aria 说: “苹果开的这个坏头”是指什么?
板砖加身 说: 参见 iCloud。
2016年以前,中国大陆地区icloud实际是同步到美国或者日本机房。后来因为监管要求,苹果在上海equinix机房象征性租用了一些机柜,但是实际上数据并没有经过大陆通管局监管,属于擦边球。 2016年,貌似是监管收紧或者其他什么原因,苹果与三家运营商洽谈在中国大陆进行icloud布点,设备托管在运营商机房。 2017年3月开始,事实上大陆地区的icloud数据就已经是存放在大陆三个地区的某运营商机房,出口链路已经外挂网安信安设备(懂的自然明白这代表什么)。 2017年炒的火热一个消息,苹果要在贵州建设数据中心,实际上是与云上贵州合作建设。云上贵州是贵州经信委下属企业。这无疑和运营商的利益有冲突,小道消息是目前某家运营商和贵州政府正在角力。 所以你的担心是多余的,贵州数据中心启用之前,你的所有数据都已经在监管范围内。 你问我怎么知道这么多?抱歉,你信就信了,不信就当我在胡言乱语。
Neko_Aria 说: 作者:Charles Gao 链接:https://www.zhihu.com/question/62364617/answer/269718068 来源:知乎 著作权归作者所有,转载请联系作者获得授...
板砖加身 说: 你跟软狗说这个没用啊 再者本来你的网络流量就会被运营商抓到,又能怎么办呢?
Neko_Aria 说: 唯有肉身翻墙可解。 说个题外话:曾经我也吹过Win 10,大呼微软大法好。结果微软现在都快把我脸打肿了。 稳定性差的让我怀疑Win 10是全球公测操作系统。正式版?不存在的。 今年我就已经蓝屏了2次...
InQβ 说: 看看错误解释好吗 说是错误0x80070643就是装上了
InQβ 说: MEGA 或者自己开VPS挂HTTPS
豆沙包罐头 说: 而且你不用怀疑,这就是全球公测,还会一直持续下去,阿三炸妈是个不变的主题
LunarShaddow 说: 我手里的其中一台就安不上1月的累计更新,每天蓝屏滚滚,最后更新失败……
豆沙包罐头 说: 一月更新是16299.192吧,我没有一台收到推送,唯一一台装上的是上面说的那台手动下包的...现在正在用的这台还是125。看说明只是暂停了对农企平台的推送,可是我另外两台是牙膏平台啊
Neko_Aria 说: iCloud在你眼里仅仅只是个网盘? 还有你以为自己架设的翻墙工具不会被GFW盯上?
Neko_Aria 说: 你以为我没看这个吗? 而且这个错误代码并不能证明就是安装成功。 检查系统内部版本号才能辨别。
板砖加身 说: http://www.amd.com/en/corporate/speculative-execution 一个好消息。
Ƹ̵̡Ӝ̵̨̄Ʒ 说: Spectre基本没危害的,主要是meltdown比较严重
若卡 说: [来源请求]
Rくん 说: 为啥更新BIOS也掉了性能...?在BIOS里修bug了吗?
7745774577 说: 我的理解是这次的漏洞包括熔断,幽灵1,幽灵2三部分。熔断部分,AMD完全免疫,intel平台需要补丁修正,固态4K相关性能受损5-30%。幽灵部分,AMD会受到攻击但至今没有攻击成功的案例,intel...
若卡 说: 查了一下 天啦噜 正在玩吃cpu游戏的用户泪流满面 https://www.youtube.com/watch?v=LC1WuKdPVCQ
MagicFish1990一边吃草一边 说: 不给guest打会导致虚拟机内部泄露
Euphy 说: BIOS的补丁应该没关系吧,Win Patch估计host和guest都得打
lhb5883-污喵王VIP⑩ 说: 你说的是微码补丁?技嘉的垃圾bios还是算了,感觉肯定bug一堆.
Euphy 说: 对
lhb5883-污喵王VIP⑩ 说: 我感觉每次买技嘉主板都会被bios坑。
Euphy 说: 那就换个牌子,其实Guest需要打Win Patch我也是臆测
lhb5883-污喵王VIP⑩ 说: 华硕的老不坏也很烦人
Euphy 说: 干脆用七彩虹好了 对主板完全不了解的路过
lhb5883-污喵王VIP⑩ 说: 还没有富到这种程度
Euphy 说: 记得当年七彩虹还是个新厂的时候.....
lhb5883-污喵王VIP⑩ 说: 坑也很深吧?
Rくん 说: 老不坏还可以50包邮回血,怕啥 用着用着突然坏了也挺尴尬的b38
lhb5883-污喵王VIP⑩ 说: 所以技嘉最好啊,一般就是两到三年就坏,非常准
Rくん 说: 你硬盘也用海门的吧?定点自爆还行
lhb5883-污喵王VIP⑩ 说: 硬盘除了intel的能用?
Rくん 说: 不知道,我电脑盲
其实大部分内部服务器都做了网络层的防护,外部根本访问不了,更别说黑进去了......
再偏个题,其实能黑进去的服务器,基本上都有成堆的漏洞,不差这一个,打不打补丁都一个状态。而那些安全防护等级高的服务器,怕整个地球上都没两个人能黑进去,更别说获得文件写入执行权限了。
主要是这个漏洞的利用必须要远程执行二进制代码,但是现实是远程代码执行漏洞的修复都是非常快的,现在远程一个解释代码都难,更别说Native code的执行了。
上面纯属乱吹比
提供的服务本来就是远程代码执行
你怎么让修复远程代码执行“漏洞”啊
早前就是,看上去坐不住、积极跟进的主要是云厂,极大可能是虚拟机机制失效了
去年就已经有消息了。
毕竟苹果这公司不会像谷歌那样刚,而且中国市场对苹果来说至关重要。
库克上台之后,这破公司就没什么情怀了,眼里只有利润和市场。
链接:https://www.zhihu.com/question/62364617/answer/269718068
来源:知乎
著作权归作者所有,转载请联系作者获得授权。
再者本来你的网络流量就会被运营商抓到,又能怎么办呢?
说个题外话:曾经我也吹过Win 10,大呼微软大法好。结果微软现在都快把我脸打肿了。
稳定性差的让我怀疑Win 10是全球公测操作系统。正式版?不存在的。
今年我就已经蓝屏了2次了。
去年12月的补丁 KB4054517 出现错误 0x80070643,一直安装失败。
本以为微软这个月应该会修复,结果到现在还没修复。
说是错误0x80070643就是装上了
或者自己开VPS挂HTTPS
就是下载的速度限制不是本地I/O而是ISP的网络硬件
和服务器的Ping限制不是本地I/O而是ISP的网络硬件
我不清楚CPU和GPU间的通信要多少内核代码,但应该是实打实吃下性能降低的(而且帧率越高影响越大,因为渲染都是I/O啊)。
不过,既然是比例降低就不需要太担心。
只要不是数量级变化一般都感觉不出。
感觉得出的不妨去打职业电竞。
而且这个错误代码并不能证明就是安装成功。
检查系统内部版本号才能辨别。
还有你以为自己架设的翻墙工具不会被GFW盯上?
Windows有的是一打开就弹VAC的辣鸡软件,还有挥不去的腾讯小桶,还用得着费这么大力来隔离进程
这两个本来就不会用
哪里是翻墙软件,ownCloud呀
解释里只写了实际成功显示失败的情况
一个好消息。
但修复没性能降低
查了一下 天啦噜 正在玩吃cpu游戏的用户泪流满面
https://www.youtube.com/watch?v=LC1WuKdPVCQ
另外不知道有没有Windows下类似Docker的工具?感觉最接近的还是Vmware的VMwareThinApp,不少绿色版软件都是用这个封装的,但问题是封装好以后似乎就不能支持文件拖放打开了.
用着用着突然坏了也挺尴尬的b38