苹果(几乎)所有设备受芯片安全漏洞影响 居然没有人留意吗?

2018-01-05 10:59:45 +08:00
 timhal
CNN app 一个小时之前推送的
http://money.cnn.com/2018/01/04/technology/business/apple-macs-ios-spectre-meltdown/index.html
漏洞名叫 “灾难”( Meltdown )和“幽灵”( Spectre )
AW 系列排除在外 苹果公告表示会出补丁补救
6014 次点击
所在节点    Apple
40 条回复
chengzhoukun
2018-01-05 13:53:40 +08:00
@shutongxinq arm 哪有什么 meltdown,需要修复的都是用 Intel CPU 的
bubuyu
2018-01-05 13:57:33 +08:00
@chengzhoukun ARM 也有的
Shura
2018-01-05 14:02:31 +08:00
你自己不关注而已,https://www.zhihu.com/question/265012502。关注者 7,315 被浏览 1,814,839
KevinChan
2018-01-05 14:05:06 +08:00
@shutongxinq 我建议你看一看事件始末,AMD 并没有成功躲过,也需要修复,没弄清楚之前不要妄下结论。
11.2 大多数人反应是恢复 iOS 正常水准,不知道你说的 11.2 慢是从哪里得出的
KevinChan
2018-01-05 14:06:42 +08:00
xy90321
2018-01-05 14:23:33 +08:00
@KevinChan 按摩店确实不受 meltdown 影响,至于 spectre 怕是所有支持分支预测和乱序执行的现代处理器的命门,得从底层架构设计开始修正才可以
chengzhoukun
2018-01-05 14:53:15 +08:00
@bubuyu #22 Meltdown appears to be specific to chips made by Intel. 现在都不会看新闻了?
shutongxinq
2018-01-05 14:58:01 +08:00
@chengzhoukun 这个是 ARM 自己的 statement。variant3 就是 meltdown。Cortex-A75 中招了。
ref: https://developer.arm.com/support/security-update

用了 ARM 指令集的 Apple 的 statement, 除了 AW 全线中招:
https://support.apple.com/en-us/HT208394

抱歉打脸了。。。
kyotrue
2018-01-05 14:59:10 +08:00
苹果的所有应用程序都要经过审查的,出了问题总能找到人的
shutongxinq
2018-01-05 15:08:31 +08:00
@KevinChan 回应你第一个问题。你说的对,AMD 也中了,我之前没说清楚,但是 AMD 没有中 meltdown,只有 variant1 需要修复,只有 Negligible performance impact。Intel 就惨了,kernel intensive 的 application 有很大的性能损失(当然个人认为在 system research 里面 10-30%也不是那么多。。。)

回应第二个问题,“有人反映 11.2 慢”的 ref 如下,注意我没有 claim “大多数人反映慢”:(以下是我随便搜的)
https://www.v2ex.com/t/414617?p=1

15 楼,iTakeo:“我都后悔升级 11.2 了,ip 7 感觉特别卡,无法忍受”
87 楼,UnknownR:“,升到 11.2.1,各个 app 都卡,Aribnb 更是卡得怀疑人生,系统级动画都卡,只能关闭动画在用,忍无可忍,刚刚下单 X ”
leavic
2018-01-05 15:11:20 +08:00
库克:卧槽,这锅都要我来背?
chengzhoukun
2018-01-05 15:27:30 +08:00
@shutongxinq #28 好吧,被打脸,只看了楼主给的链接,A75 以及相关魔改的架构现在只有 A11 量产了吧,845,9810 是不是能出炉重造补救一下
lisonfan
2018-01-05 15:37:03 +08:00
“垃圾苹果,废物苹果,库克散尽天良”
antileech
2018-01-05 15:38:03 +08:00
@kyotrue Spectre 可以直接在通过网页中的 js 执行攻击,这个漏洞目前还没有修复,iOS 11.2 只是修复了 Meltdown
maemolee
2018-01-06 00:37:08 +08:00
留意了,英特尔不发新芯片,我也没钱买新芯片。以上。
leekayui
2018-01-06 05:23:02 +08:00
有什么隐私可以泄漏的呢。。。。。
chengluyu
2018-01-06 11:19:08 +08:00
@leekayui 已经有人做出 demo 了,普通进程可以直接读另一个进程中的敏感数据。
cache82
2018-01-06 14:02:40 +08:00
@shutongxinq 11.2,11.2.X 慢的原因是降频了。11.1.2 是没有降频满血的。用 cpu dasher64 以及 battery life 验证了,iphone7 是在 11.2 开始根据电池的情况降频的,该死的 apple,如果在 patchnote 上声明,我是不会升级 11.2 的。
lunacory
2018-01-06 17:21:07 +08:00
@cache82 好像降频情况也很随机;我有一台老的 iPhone6,电池损耗近 20%,iOS11 各个版本,每次升级后我都用 CPU Dasher 查过,CPU 频率都是满血 1400MHz,但看到有些人反应的案例,电池损耗比我的轻,反而降频了
yksoft1
2018-01-08 19:14:16 +08:00
iPhone 4 及以前的老设备应该不受影响吧。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/420271

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX