对于此次 Intel、ARM 芯片缺陷的两点疑惑

2018-01-05 20:40:39 +08:00
 ivmm

一、 云计算 IaaS 在主机修复漏洞后,虚拟机的漏洞是不是修复还是不修复的意义都不大了?

二、 据说苹果全线除了 AW 都受影响了,是不是 iPhone 也会有性能降低?

2473 次点击
所在节点    问与答
6 条回复
twy2004
2018-01-05 23:05:11 +08:00
1,只是厂商没危险了,你自己的虚拟机还有危险
2,是的
NemoAlex
2018-01-05 23:10:48 +08:00
不太专业,说说我的理解。
1. 取决于你的虚拟机会不会运行一些未知的程序。因为尽管母机修复了问题,不同的虚拟机之间不会有数据泄漏了,但是一台虚拟机的不同应用之间还是会有问题。例如个人电脑的浏览器,就经常会运行未知的 JS。虽然难度很高,但仍然存在被利用的可能。而一般这样做的服务器非常少,我们通常会信任所有跑在服务器上的应用,确保不存在恶意软件是比较容易的。
2. 之前业界普遍认为补丁无法不影响到性能。至于未来会不会有方法,应该不太看好。
AstroProfundis
2018-01-06 00:31:30 +08:00
简单说就是如果你可以信任系统上运行的一切东西,就可以不打补丁
对于云厂商,每个小鸡里面跑什么东西是不可控的,所以基本上必须打补丁
对个人用户,可能会经常运行一些外来程序,包括浏览器访问陌生网站运行有潜在威胁的 js, 虽然比宿主机风险小很多,但还是可能会中招
但如果是纯内网运行的服务器、或者几乎没有开放外界交互的 VPS, 相对就不是那么危险了
lisonfan
2018-01-06 02:31:36 +08:00
先不计成本把漏洞给补上,接下来该优化补丁优化补丁,该修复架构修复架构
inflationaaron
2018-01-06 11:13:19 +08:00
苹果不越狱也不会有恶意利用的程序吧,可能就不修了?
Flygoat
2018-01-06 12:14:23 +08:00
Spectre 都有影响
不过操作系统层面很难修复
目前需要性能损失来修复的是 Meltdown,不确定是否影响了 Apple

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/420457

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX