Насколько нужна защита от spectre и meltdown на desktop?

Настройки отображения темы Показывать по сообщений с сортировкой .
Выводить , отправленные .
Одна страница
4X_Pro
Создатель сайта
Всего сообщений: 4642
Зарегистрирован: 9 дек. 2015 г., 19:20
Рейтинг пользователя: 2542

0
#1

Неоднократно видел упоминания о том, что защита от атак типа Spectre или Meltdown в ядре Linux очень сильно ухудшает производительность на старых процессорах, чуть ли не до 25%. В то же время с момента обнаружения этих уязвимостей каких-либо массовых случаев их использования вроде бы не наблюдалось. В связи с этим возник вопрос: а насколько рискованным является отключение этой защиты на обычном рабочем компьютере? (Сделать это можно через mitigations=off в параметрах ядра). Насколько я понимаю, основной риск заключается в вытягивании из заищщённой памяти ядра каких-либо критически важных данных, например, паролей, причём потенциально это можно сделать даже через сайт с JavaScript. Но с другой стороны, для этого нужно знать, что вообще тащить и где лежит желаемое.


Ребята, давайте жить спокойно!


Одна страница

У вас нет прав для отправки сообщений в эту тему.