Intel嚴重漏洞 OS更新將會降低效能 - 3C

Table of Contents

稱中午吃飯趕快回一下
剛剛study了一下Meltdown發現事情還蠻大條的
論文
https://meltdownattack.com/meltdown.pdf

Meltdown幾本上就是一個完美的side channel attack tools
只要掃的時間夠長~所有的記憶體資料都掃的出來
論文中實做demo怎麼取得firefox存的密碼

這東西可怕在於影響的範圍太廣了
幾本上從1995之後的I社U都有這個bug

zero day發布之後
大的IT企業也準備的差不多了
那小的呢?一般人呢?

ATM機器 網路Router Switch 工業電腦
甚至電視牆廣告看板
會有人去更新嗎?

我想現在已經一堆人磨拳擦掌要實做在各種機器上面了
未來幾個月金融資訊犯罪應該會蔚為風潮吧

未來幾個月Intel的U 少用網路相關金融交易吧
尤其是信用卡號之類的~媽的開個網頁人家用
javascript實做Meltdown神不知鬼不覺就可以偷走了
自己打了patch也不知道對方相關企業有沒有打patch
浩劫阿阿阿阿


--

All Comments

Isla avatarIsla2018-01-06
這種真的寧願降效能也要更新
Quanna avatarQuanna2018-01-09
安德烈就是靠這個讓ATM吐鈔嗎?
Belly avatarBelly2018-01-12
感謝說明~
Xanthe avatarXanthe2018-01-16
漏洞都漏幾年了 不差一個月
Ursula avatarUrsula2018-01-21
之前漏洞只有少數人知道當然不用怕~
Yedda avatarYedda2018-01-21
現在大家都知道了你不怕?
Madame avatarMadame2018-01-23
最近幾個月都不用牙膏電腦購物了
Bethany avatarBethany2018-01-27
請你把論文仔細看完, listing 4 shows a memory
Dora avatarDora2018-01-31
dump of firefox 56 using Meltdown in the same
Kelly avatarKelly2018-02-03
machine, 有看到 the same machine 嗎? 這不是遠端
Emma avatarEmma2018-02-05
主機可以把在看網頁的你搞掛, 除非browser先有漏洞
Faithe avatarFaithe2018-02-07
樓上的觀念還需要再加強wwwwww