顯示廣告
隱藏 ✕
※ 本文為 terievv 轉寄自 ptt.cc 更新時間: 2018-01-06 16:27:52
看板 PC_Shopping
作者 cody880528 (Summon)
標題 Re: [情報] Intel嚴重漏洞 OS更新將會降低效能
時間 Fri Jan  5 17:05:07 2018


嘗試提供一個文組見解
不過 過度簡化東西一定會有誤 有能力的還是請看論文
我自己也是菜逼8 有錯請指教

我們假設有個保險箱的管理員,叫做內核先生。
小明的生日是870327,他把自己的生日存在這個保險箱裡。

多年以前,當你問管理員,「嘿 小明生日的第一位數是多少?」,管理員會千里迢迢的去
問小明「我可以給這個家伙你的生日嗎」,小明拒絕,然後你也無法獲得這個數字。

但隨著這個保險箱越來越大,管理員多請了好多助手,這樣他能夠一次處理很多事情。有一
天,攻擊者跟管理員說「嘿 給我小明生日的第一位數,喔對了,他第一位數是多少你就去
麥當勞買幾號餐給我。」為了節省時間,管理員派了個助手A去問小明能不能給權限,又同
時請另一個助手B買去麥當勞買8號餐。


助手B把8號餐買回來之後,管理員把東西放到自己的警衛室,之後助手A回報「小明說這是
非法行為」,於是管理員就把攻擊者趕走了。這時,普遍大家都感覺是安全的,畢竟攻擊者
什麼都沒得到。


不過,這時攻擊者又來了,他說給我麥當勞1號餐,管理員派人去買,攻擊者等了半小時終
於拿到餐。然後他又說,給我二號餐、三號餐……當他問到8號餐的時候,管理員回去他的
警衛室拿了8號餐出來給攻擊者,這只花了10秒。於是攻擊者就知道小明生日的第一位數是8
了。


反覆重複這個動作,攻擊者就釣出小明的生日了。

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.137.226.198
※ 文章代碼(AID): #1QJp_6Cm (PC_Shopping)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1515143110.A.330.html
s25g5d4     : 感動到哭了 就是你了1F 01/05 17:07
saito2190   : 有沒有文言文版本 XD2F 01/05 17:08
ericinttu   : 早上沒賣八號餐那要怎麼辦?3F 01/05 17:08
ChangWufei  : 簡單易懂 給推4F 01/05 17:09
johnnyu571  : 想要送小明生日禮物直接問他要什麼就好了阿(喂5F 01/05 17:10
a0101201012 : 這是Meltdown還是Spectre?還是他們都適用這說法?6F 01/05 17:17
Windcws9Z   : 0327是你的生日嗎?!7F 01/05 17:17
timtdsas    : 給推8F 01/05 17:22
QQmmmmm     : 樓上,他生日應該是8805289F 01/05 17:23
jior        : 870327可能是他女友生日!!10F 01/05 17:23
crazycy     : 哭了 真好懂11F 01/05 17:24
SmonSo      : 這篇我看懂了T口T12F 01/05 17:24
tongigun    : 哭了13F 01/05 17:25
wei115      : 這個簡單 給推14F 01/05 17:25
Roy3567     : jptt還配合內文提跳出麥當當的廣告 貼心QQ15F 01/05 17:27
ray90910    : 完全理解,感動16F 01/05 17:30
gametv      : 簡單易懂QQ17F 01/05 17:30
Windcws9Z   : 可是這樣警衛室會有一堆麥噹噹套餐欸18F 01/05 17:31
s25g5d4     : 不久,麥當勞就來警衛室原廠直營了 (?)19F 01/05 17:32
fujisawa    : 先別管生日了 可以把八號餐給我嗎(餓20F 01/05 17:32
xx182731    : 終於懂了yeah21F 01/05 17:32
ray90910    : 對了,那這樣駭客不是要花一堆錢買麥當勞,錢哪裡來22F 01/05 17:34
zcbmaa      : 1.管理員瀆職 2.保險箱為什麼越來越大?23F 01/05 17:37
michelin4x4 : 的確是這樣沒錯 但是可能買了一貨櫃船麥當當 才得到24F 01/05 17:37
michelin4x4 : 算是很沒效率的方法 但那還是風險
kenfu0402   : 這樣駭客不是要吃很多份麥當勞?吃的完ㄇ26F 01/05 17:48
SmonSo      : 如果那個密碼資料價值是整個麥當勞公司   那就值了27F 01/05 17:50
Ekmund      : 能這樣解讀你也真的頗屌...28F 01/05 17:51
LyingOtaku  : 這解釋太厲害29F 01/05 17:52
HamalAri    : 終於懂了30F 01/05 17:57
RIFF        : 很沒效率的方法--但是對密碼配方之類的小秘密很危險31F 01/05 17:58
RIFF        : 有些重要的秘密只有幾個字而已
Jr0000      : 更清除,推@@33F 01/05 18:01
Jr0000      : 清楚
asmiocv     : 喔喔喔,懂了35F 01/05 18:08
happy1234557: 太酷了吧36F 01/05 18:08
meloxxl     : 文組救星是你?37F 01/05 18:09
Shauter     : 其實為啥是可以等價麥當勞編號....這有點扯遠了38F 01/05 18:11
karl7238    : 推39F 01/05 18:13
yafx4200p   : 你們都看懂?40F 01/05 18:13
debian99    : 秒懂41F 01/05 18:19
giancarlo82 : 抗議啦 為什麼不是肯德基或摩斯 也都有1-9號餐點啊42F 01/05 18:21
pttresident : push43F 01/05 18:21
panex0845   : 文組救星44F 01/05 18:26
zxc60804    : 我想吃漢堡王45F 01/05 18:27
Windcws9Z   : 我比較想吃丹丹46F 01/05 18:29
Risedo      : 這個最好懂 小弟能問一下更新後會不會增加不穩定度47F 01/05 18:32
Risedo      : 一直在看reddit有沒有災情:d
aa1477888   : 是很很沒效率沒錯 但只要有時間 什麼都挖得出來49F 01/05 19:03
kira925     : 不會不穩定 變慢而已50F 01/05 19:10
D49361128   : 這不是肯德基......51F 01/05 19:13
as159159369 : 我要一號餐^Q^(來亂52F 01/05 19:27
cka         : 給推....終於懂了53F 01/05 19:44
LiDra129    : 推解釋 弱弱問一下 這個是Spectre吧?54F 01/05 19:48
LiDra129    : Meltdown好像是攻擊者可以直接拿到麥當勞
pilitiger   : 我懂了!!!!!!!56F 01/05 20:07
peter0627   : 太神喇 我終於懂了57F 01/05 20:09
flamedevil  : 懂了 QQ58F 01/05 20:54
uegajde     : 這個必須推59F 01/05 20:55
ctes940008  : 推60F 01/05 21:15
pc1872      : 終於懂了!!! 給推!61F 01/05 21:34
yanis       : 科普達人4ni ?XD62F 01/05 21:59
spfy        : 所以那個...我能點KFC嗎63F 01/05 22:00
JubeChocobo : 太神喇 你CPU系?64F 01/05 22:28
zxcvbnm00316: 文組、商科表示看得懂65F 01/06 00:04
DKPCOFGS    : 可以幫買漢堡王嗎66F 01/06 00:43
mensalord   : 文組謝過大大67F 01/06 08:27

--
※ 看板: terievv 文章推薦值: 0 目前人氣: 0 累積人氣: 116 
※ 本文也出現在看板: Z_sports
分享網址: 複製 已複製
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇