Firefox 57.0.4 发布,修复 Meltdown 和 Spectre 漏洞

2018-01-06 11:45:54 +08:00
 kalsolio

应用软件修复的意义大不大, 不是操作系统级的修复有意义吗?

2480 次点击
所在节点    问与答
12 条回复
Taosky
2018-01-06 11:55:52 +08:00
honeycomb
2018-01-06 11:56:59 +08:00
fx57.0.4 做了这些变更,都是属于 mitigation,而非实质的修复:

计时器精度降低到 20us
禁用 sharedarraybuffer

其它几个浏览器也会 /已经推出相同的改动

chrome 63 开始有一个相关的 mitigation,以开启每个域名一个进程的模式,代价是使用更多的内存,在 flags 里有设置。
wwwe
2018-01-06 12:04:00 +08:00
Chrome 时间精度貌似要直接降到 100us 了
https://zhuanlan.zhihu.com/p/32629875
zro
2018-01-06 13:11:08 +08:00
感觉内存占用又上来了
pq
2018-01-06 13:14:32 +08:00
@zro 没关系,多的是内存,安全更重要。。。
pq
2018-01-06 13:28:42 +08:00
@honeycomb 就是#enable-site-per-process 吧?
ooo3o
2018-01-06 14:50:20 +08:00
耗电变高, 内存吃得多.
TM 最不能忍的是使用多年的一些扩展一个都不能用了.
继续用 v56.0.2 好过.
PP
2018-01-06 15:06:55 +08:00
@ooo3o 52-57 有崩溃报告匿名 bug 问题,想避开至少要回滚到 51 版,另外 43 版也很稳定。
zro
2018-01-06 15:27:26 +08:00
@pq #5 不知怎么的,开网易云听歌经常能飚 2、3G 的内存占用
yksoft1
2018-01-06 16:13:03 +08:00
现在这些方案都是治标不治本,自废武功。
Shura
2018-01-06 16:25:36 +08:00
@yksoft1 治本只能换 CPU,microcode 都无能为力。
honeycomb
2018-01-06 17:30:13 +08:00
@pq 是的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/420543

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX