阿里云前端周刊 - 第 41 期
推荐
1. Intel CPU 爆重大设计缺陷,浏览器中同样可以越权访问
https://googleprojectzero.blogspot.hk/2018/01/reading-privileged-memory-with-side.html
近日 Intel CPU 被爆存在设计缺陷,普通的用户程序能够识别受保护区域的内核布局及其中内容;所有能访问虚拟内存的 CPU,都可能被越权访问,而该问题的修复方案可能带来极大的处理器性能下降。同时根据 Mozilla 安全研究人员验证表明,相同的技术能够用于浏览器中读取不同源的隐私内容;各大浏览器厂商在致力于规避该问题,譬如限制 performance.now() 的执行间隔,或者默认禁用 SharedArrayBuffer 等。