ios-11-icon 

安全性研究人員最近揭露了兩個安全漏洞,分別命名為 Meltdown 和 Spectre。現代處理器全都存在這些問題,幾乎所有運算裝置與作業系統也同樣受到波及。所有 Mac 系統與 iOS 裝置都受到影響,但就目前所知,尚無客戶因這些安全漏洞而遭受攻擊。駭客如要利用這些安全問題進行攻擊,必須在您的 Mac 或 iOS 裝置上載入惡意 app 方能做到,因此,我們建議您只從可信賴的來源下載軟體,例如 App Store。Apple 已隨 iOS 11.2、macOS 10.13.2、tvOS 11.2 釋出因應措施,以協助防禦 Meltdown。Apple Watch 不會受到 Meltdown 或 Spectre 的影響。未來幾天內,我們預計在 Safari 中釋出因應措施,防範 Spectre 造成任何影響。我們會針對這些問題,持續開發並測試更進一步的因應措施,這些因應措施也會隨著即將推出的 iOS、macOS 和 tvOS 更新釋出。

背景說明

Meltdown 和 Spectre 安全漏洞主要是利用現代 CPU 中名為推測執行的效能技術。推測執行可透過同時執行多項指令來提升運算速度,不過執行的順序不一定與指令輸入 CPU 時的順序相同。為了提升效能,CPU 會在目前分支完成之前,預測哪個分支路徑最有可能被採用,並根據其推測繼續執行該分支指令。如果預測錯誤,這個推測的執行就會以軟體無法察覺的方式倒回。

Meltdown 和 Spectre 漏洞攻擊手法會以不當方式利用推測執行功能,從權限較低的使用者程序(例如裝置上執行的惡意 app)來存取具有特殊權限的記憶體(包括系統核心)。

Meltdown

Meltdown 是編號 CVE-2017-5754,或稱「惡意資料快取載入」(rogue data cache load)這項漏洞攻擊手法的名稱。這種攻擊手法會導致使用者程序得以讀取核心記憶體。根據我們的分析結果,駭客利用此漏洞進行攻擊的可能性最高。Apple 已在 iOS 11.2、macOS 10.13.2 和 tvOS 11.2 中針對 Meltdown 釋出因應措施;watchOS 不需要採取任何因應措施。我們以公開基準進行測試後發現,無論是根據 GeekBench 4 效能基準,或是常見的網頁瀏覽效能基準如 Speedometer、JetStream 和 ARES-6 的測試結果,macOS 與 iOS 在安裝 2017 年 12 月推出的更新之後,皆並未測得效能降低的情況。

Spectre

Spectre 這個名稱涵蓋兩種不同的漏洞攻擊手法,分別是編號 CVE-2017-5753 的「繞過邊界檢查」(bounds check bypass),以及編號 CVE-2017-5715 的「分支目標注入」(branch target injection)。這些攻擊手法利用 CPU 檢查記憶體存取指令的有效性時所發生的時間延遲,讓使用者程序得以存取核心記憶體中的項目。

分析結果顯示,雖然利用這些漏洞進行攻擊的難度極高,即便是透過在 Mac 或 iOS 裝置本機上執行的 app 也難以做到,但駭客可在網頁瀏覽器中利用 JavaScript 進行攻擊。Apple 將在未來幾天內釋出 macOS 與 iOS 版 Safari 的更新,以因應這些漏洞攻擊造成的影響。我們最新的測試結果指出,即將發佈的 Safari 因應措施在 Speedometer 和 ARES-6 測試中並未測得任何影響,而 JetStream 效能基準則顯示效能降低不到 2.5%。我們會針對 Spectre 漏洞持續在作業系統內開發及測試更進一步的因應措施,這些因應措施也會隨著即將推出的 iOS、macOS 和 tvOS 更新釋出。watchOS 不會受到 Spectre 的影響。

傻瓜狐狸 發表在 痞客邦 留言(0) 人氣()

Intel 這次這個世紀 BUG 的禍闖的有點大,除了一堆資料中心與 SERVER 中箭之外

還害 intel 高層被調查股票內線交易(大跌之前就大量出清XDDD)

雖然我有特別開一篇文來跟大家說~一般用戶不要太緊張,你的資料沒你想像中的值錢

且有點軟也有放出更新來修正這些問題,只是效能小降一點點罷了

(intel 官方報告 ~ Meltdown / Spectre 修正後,你會損失多少效能 ?)

沒想到才說著,網路上就有神人做出了更棒的工具

讓你就算被 微軟 強制安裝了Meltdown / Spectre 修正補丁也可以不掉效能還你測試軟體的分數爽度

此工具名稱為 InSpectre

(如果你真的很在意資料安全請千萬無要使用此工具)

apple-black  

傻瓜狐狸 發表在 痞客邦 留言(0) 人氣()

這是一篇很簡單的食記,記錄下來的原因很簡單

這家牛肉麵店的麵條有刀削麵可以選

這在現在的麵店已經越來越少見了,再加上其牛肉還不錯吃就更值得記錄

一樣先把店家資訊送上

劉易記牛肉刀削麵

高雄市苓雅區永康街71號

11:00-14:00  17:00-20:00

(我忘了拍店門,所以就用街景圖擋一下)

01  

店家在小巷弄中,建議機車前往會簡單一點

文章標籤

傻瓜狐狸 發表在 痞客邦 留言(0) 人氣()

真正的食客從來不會停下發掘新店的腳步

認真說~~傻瓜狐狸的工作團隊中饕客的精神占很少比例,因為我們只是真的很嘴饞貪吃!!

所以最近壓力很大的菸酒生 GTM 立刻又去找了一家肉堆成山的地方

位於台南大學旁.....以後他常常會找理由去大吃釋放壓力了!!

nEO_IMG_IMG_8769.jpg  

直接轉進主題 ~ 咱們還是從基本資料開始

丼 Fun 台南店

地 址:台南市中西區五妃街212號

電 話:06-2130680

營業時間:週一~週五 11:30~14:30 ;17:00~21:00

傻瓜狐狸 發表在 痞客邦 留言(0) 人氣()

20180118114602_9290  

我想大家都知道 intel 的 Core i 系列 CPU 被發現存在兩個超級大問題

Meltdown / Spectre

這兩個問題會讓駭客可以從使用 intel CPU 的工作站中偷取機密資料

雖然仍然是要透過一些較複雜的程序來進行,但總算是個通用型的 BUG

對所有的 Server 與 資料中心來說是相當大的風險

(個人電腦不用太擔心~你的資料沒值錢到駭客來大動干戈)

對於這兩個 BUG 微軟有推出系統補丁來修補

[免費] 微軟針對 CPU Meltdown 漏洞推出各版本 Windows 作業系統 緊急修補更新

修補後 CPU 會產生一定程度的效能下降~~~到底有多少呢???

傻瓜狐狸 發表在 痞客邦 留言(4) 人氣()

今天要來跟大家聊一個台南吃宵夜的好地方~

但是在開始之前要先解釋一下,會說它是好地方的原因是有吃有喝不限時又開很晚

至於好不好吃就看個人~這部份我會中立的跟大家討論一下

基本上~我們還是從基本資料開始吧

秋收碳烤 (秋收串烤)

台南市中西區府前路一段61巷5號

18:00~01:00

門口就貼著菜單~除了店名跟頭頂上掛著招牌不一樣之外

菜單上的價位欄是空著的,詳細價目要看小菜單才有

showmer相片 2018-1-11 21 17 51  

文章標籤

傻瓜狐狸 發表在 痞客邦 留言(0) 人氣()

在很久很久以前,狐仔有整理各家防毒軟體商所提供的線上掃毒服務給大家使用

(雖然年代久遠但多數都還能用,意者請看此 免費線上掃毒 )

但我想大家都知道,有些病毒狠毒到讓你的電腦開機就直接進不了系統

雖然說這時我可能會說砍掉重練比較快,不過在砍掉之前您還有一招可以試試看

就是使用防毒軟體公司製作的 開機救援片 ( Rescue CD ) 試試看

自稱超有良心專業工具人的 TN-MAN 花了時間幫找了這些好用的資源給大家下載

使用時記的要心中默唸~讚嘆 TN-MAN

 

下載點如下

1.Norton Bootable Recovery Tool

傻瓜狐狸 發表在 痞客邦 留言(1) 人氣()