- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
最famous stackoverflow questions之一这就是为什么对已排序的数组进行排序如此之快的原因;答案是因为分支预测。
Intel 和 Microsoft 幽灵修复程序的应用是否会有效地抵消此问题中对受影响处理器(老一代 Intel 处理器、AMD Ryzen 和 ARM)给出的答案?
最佳答案
不,Spectre 的关键是强制错误预测间接 分支,因为它们可以跳转到任何地址。找到加载所需 secret 数据的指令序列,然后使用 secret 作为数组索引进行另一个数据相关加载,这并非易事。
要攻击常规的采用/不采用条件分支(就像您在排序函数中找到的,或者在排序或未排序数组的循环中的条件分支),您需要找到一个案例执行分支的“错误”一侧(可能是源代码中 if/else 的错误一侧)在使用寄存器中的“错误”值运行时会做一些有用的事情。这似乎有道理1,但不太可能,因此大多数针对 Spectre 的防御只会担心间接分支。
Spectre 的硬件修复必须比“关闭分支预测”(即在每个条件分支处停止管道)更微妙。这可能会使性能降低一个数量级很多代码,并且对于防止本地信息泄露(这可能导致特权升级)来说,它的防御级别太高了。
即使只关闭间接分支的预测(但不是常规条件分支)对于大多数用户空间代码来说可能代价太高,因为每个共享库/DLL 函数调用通过主流操作系统(Linux、OS X、Windows)上正常软件生态系统中的间接分支。
Linux 内核正在试验 a retpoline击败内核中间接分支的间接分支预测。不过,我不确定它是否默认启用,即使在启用 Meltdown 解决方法 (KPTI) 的内核中也是如此。
脚注:
switch
的错误 case
可能会做一些完全不合适的事情(例如在解释器中),如果 switch
是用嵌套分支而不是单个间接分支,那么您就可以攻击它。 (编译器经常使用 switch
的分支目标表,但是当 case 稀疏时,它并不总是可行的。例如 case 10
/case 100
/case 1000
/default
需要一个只有 3 个使用值的 990 条目数组。)关于performance - Spectre 修复对排序性能的影响,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48215071/
我将一个 div 设置为 100% 宽度,当以 1024 分辨率查看页面时,宽度应从 100% 变为 1000px,我让它与@media 查询一起正常工作,并且在 FF、safari chrome 上
希望有人能帮助我,我已经被困了几天了。 将我的 Domino 服务器更新到 9.01 Fix 3 后,我在 javascript 控制台上不断收到错误消息: TypeError: this.edito
我们正在使用一个基于RMI的java应用程序。当我们运行应用程序时,即使应用程序处于理想阶段,内存使用量仍然不断增加。我们主要使用Vector和散列图数据结构。如何最大限度地减少java内存使用/修复
概述 Internet Download Manager (IDM)是最流行的 Windows 下载管理器。如果你平时工作中使用过IDM,您会惊叹 IDM 下载文件的速度有多快。IDM
当我打开 brave 浏览器时,会打开一个窗口(如下所示)。它并没有真正干扰浏览器的处理。但令人担忧的是为什么这种情况一直发生...... Error On Opening Brave Browser
这是我今天在求职面试中被问到的一个问题: 看下面的代码: int n=20; for (int i =0; i
我不小心删除了/opt/local/bin/perl5.8.9 ,这似乎是 macports 编译的 perl 的主要二进制文件。 现在我有很多取决于 perl5 的端口,但不想卸载并重新安装所有端口
>>>flip fix (0 :: Int) (\a b -> putStrLn "abc") Output: "abc" 这是使用翻转修复的简化版本。 我在一些 YouTube 视频中看到了这种使用
这个问题已经有答案了: How can I fix 'android.os.NetworkOnMainThreadException'? (64 个回答) 已关闭 3 年前。 我在 Android 应
def main(): cash = float(input("How much money: ")) coins = 0 def changeCounter(n): whil
前一周我遇到了类似的问题,查询需要永远运行。在编写此查询时,我尝试应用从其他查询中学到的一些知识,但执行起来需要很长时间。 运行查询的两个单独部分时,每个部分需要 2 分钟才能完成,这是可以接受的,但
下午,我的 CSS 有问题。第三个下拉菜单放错了,我没有解决办法。 这是我想要的: 之前: http://i53.tinypic.com/2qu85z8.png 之后: http://i51.tiny
更新方法: override func tableView(_ tableView: UITableView, commit editingStyle: UITableViewCellEditingS
我知道这是一个很多人都遇到过的问题,但我不熟悉 Less 并且是 Bootstrap 的新手,我正在寻找一种全 CSS 解决方案来防止我的导航栏折叠到 768 像素以下:
在我的布局中,我创建了以下 jsfiddle 托管的可调整大小的粘性页脚。但是,在调整大小时它与内容重叠。有没有办法让它在所有浏览器上都能响应? http://jsfiddle.net/9aLc0mg
我想要实现的目标 racer-offset 是为了让用户可以设置图像可以以 px 为单位移动多远。偏移量管理偏移量。 Speed-racer 告诉我们图像在滚动过程中移动的速度。我的问题是它不会停止。
我有一个简单的自动换行函数,它接受一个长字符串作为输入,然后将该字符串分成更小的字符串,并将它们添加到一个数组中,以便稍后输出。现在最后一两个字没有输出。这是主要问题。但是,我还想改进功能。我知道这有
我试图在使用每个 slider 之前禁用“下一步”按钮,我不确定为什么在单击不再是 class="not-clicked"的同一个 slider 时取消禁用该按钮. JSFiddle: (这里看起来有
这个问题已经有答案了: What is a NullPointerException, and how do I fix it? (12 个回答) 已关闭 8 年前。 如何让程序输出所有信息? IT
On this page ,在“生活”下有一个带有自动生成的子菜单的菜单。子菜单存在一些问题(它会闪烁并改变大小——如果你滚动它就会看到)。我需要以某种方式覆盖它当前正在读取的 css 并使其统一。
我是一名优秀的程序员,十分优秀!