V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
ivmm
V2EX  ›  问与答

对于此次 Intel、ARM 芯片缺陷的两点疑惑

  •  
  •   ivmm · 2018-01-05 20:40:39 +08:00 · 2619 次点击
    这是一个创建于 2538 天前的主题,其中的信息可能已经有所发展或是发生改变。

    一、 云计算 IaaS 在主机修复漏洞后,虚拟机的漏洞是不是修复还是不修复的意义都不大了?

    二、 据说苹果全线除了 AW 都受影响了,是不是 iPhone 也会有性能降低?

    6 条回复    2018-01-06 12:14:23 +08:00
    twy2004
        1
    twy2004  
       2018-01-05 23:05:11 +08:00
    1,只是厂商没危险了,你自己的虚拟机还有危险
    2,是的
    NemoAlex
        2
    NemoAlex  
       2018-01-05 23:10:48 +08:00 via iPhone
    不太专业,说说我的理解。
    1. 取决于你的虚拟机会不会运行一些未知的程序。因为尽管母机修复了问题,不同的虚拟机之间不会有数据泄漏了,但是一台虚拟机的不同应用之间还是会有问题。例如个人电脑的浏览器,就经常会运行未知的 JS。虽然难度很高,但仍然存在被利用的可能。而一般这样做的服务器非常少,我们通常会信任所有跑在服务器上的应用,确保不存在恶意软件是比较容易的。
    2. 之前业界普遍认为补丁无法不影响到性能。至于未来会不会有方法,应该不太看好。
    AstroProfundis
        3
    AstroProfundis  
       2018-01-06 00:31:30 +08:00
    简单说就是如果你可以信任系统上运行的一切东西,就可以不打补丁
    对于云厂商,每个小鸡里面跑什么东西是不可控的,所以基本上必须打补丁
    对个人用户,可能会经常运行一些外来程序,包括浏览器访问陌生网站运行有潜在威胁的 js, 虽然比宿主机风险小很多,但还是可能会中招
    但如果是纯内网运行的服务器、或者几乎没有开放外界交互的 VPS, 相对就不是那么危险了
    lisonfan
        4
    lisonfan  
       2018-01-06 02:31:36 +08:00
    先不计成本把漏洞给补上,接下来该优化补丁优化补丁,该修复架构修复架构
    inflationaaron
        5
    inflationaaron  
       2018-01-06 11:13:19 +08:00 via iPad
    苹果不越狱也不会有恶意利用的程序吧,可能就不修了?
    Flygoat
        6
    Flygoat  
       2018-01-06 12:14:23 +08:00
    Spectre 都有影响
    不过操作系统层面很难修复
    目前需要性能损失来修复的是 Meltdown,不确定是否影响了 Apple
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3553 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 04:22 · PVG 12:22 · LAX 20:22 · JFK 23:22
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.