[返回电脑前线首页]·[所有跟帖]·[ 回复本帖 ] ·[热门原创] ·[繁體閱讀]·[版主管理]
任何网站的JavaScript也是本机运行的代码,所以你没读懂。
送交者: 老大说话[布政使★★☆] 于 2018-01-04 20:38 已读 336 次  

老大说话的个人频道

回答: 我没理解错,请读google zero的 由 一个ID 于 2018-01-04 20:20

Meltdown的问题在于英特尔处理器在执行Load代码的时候,不会检查权限,而只有在数据返回的时候才会检查权限,这就导致了有其他同线程代码可以读取的漏洞。

攻击者展示的方法是先发起一个针对内核内存位置的Load,然后另一个代码读取第一个Load所读出的内核内存地址。最后第一个Load最终会失败,激活Interrupt,但是数据还是被后一个代码读出了。

而内核内存里有所有的敏感信息,比如SSL的密匙,各种加密密码,用户密码。其他代码读到这些数据后,就可以利用这些数据攻击。比如拿到SSL密匙后就可以随意劫持用户与银行网站的数据,拿到用户和管理员密码后可以提高执行权限,接下来就为所欲为。

说白了,就是裸奔。
喜欢老大说话朋友的这个贴子的话, 请点这里投票,“赞”助支持!
[举报反馈]·[ 老大说话的个人频道 ]·[-->>参与评论回复]·[用户前期主贴]·[手机扫描浏览分享]·[返回电脑前线首页]
帖子内容是网友自行贴上分享,如果您认为其中内容违规或者侵犯了您的权益,请与我们联系,我们核实后会第一时间删除。

所有跟帖:        ( 主贴楼主有权删除不文明回复,拉黑不受欢迎的用户 )


用户名:密码:[--注册ID--]

标 题:

粗体 斜体 下划线 居中 插入图片插入图片 插入Flash插入Flash动画


     图片上传  Youtube代码器  预览辅助

手机扫描进入,浏览分享更畅快!

楼主本栏目热帖推荐:

>>>>查看更多楼主社区动态...






[ 留园条例 ] [ 广告服务 ] [ 联系我们 ] [ 个人帐户 ] [ 版主申请 ] [ Contact us ]