Personal channel of @lancern

Topics: programming, hacking, memes, life, cat, and more. Forward anything as you wish.

Join the discussion group for more fun.

Discord: https://discord.gg/RwUx9et7
英特尔CPU曝新漏洞"分支特权注入" 可窃取内核敏感数据

苏黎世联邦理工学院研究人员发现英特尔现代CPU存在名为"分支特权注入"(CVE-2024-45332)的硬件级漏洞,攻击者可利用分支预测器(BTB/IBP)更新与指令执行不同步的缺陷,在权限切换时突破用户态与内核态隔离,以99.8%准确率窃取密码、加密密钥等特权内存数据。该漏洞影响第9代(Coffee Lake)及后续所有英特尔处理器,实测在Ubuntu 24.04系统上能以5.6KB/秒速率读取受保护的/etc/shadow文件。英特尔已发布微代码更新修复,但会导致最高8.3%性能损耗。研究团队将于USENIX Security 2025会议公布完整技术细节。

来源:Bleeping Computer
Visual Studio Cat
中美日内瓦经贸会谈联合声明:双方关税仅保留10%+24%,其中24%的加征关税暂缓90天实施。5月14日前完成行政命令修改。
双方基于近期讨论,相信持续的协商有助于解决关切。决定在采取上述举措后,在牵头人(何立峰、贝森特、格里尔)机制下继续进行协商谈判。
新华社
家庭成员++
今天被 CMake 狠狠创了
打个小广告,欢迎大家来报名cyy在 OSPP 发布的 GCC-Fortran 的 FMV 实现, cyy 已经写过一个小的 demo 解决了一个 Fortran 的小坑,剩下的工作大概只剩下适配一下 gfortran 前端, cyy 可以分享很多关于 FMV 优化性能的 Insight ,在基本功能支持了以后如果对 FMV 还有想法还可以一起合著论文。 https://summer-ospp.ac.cn/org/prodetail/25c480531?list=org&navpage=org
当地时间5月5日,在2025斯诺克世锦赛决赛中,从资格赛突围的中国球员赵心童以18-12战胜马克·威廉姆斯,夺得世锦赛冠军!
赵心童就此成为中国首位、也是亚洲首位世锦赛冠军。他也是历史上首位以业余选手身份赢得世锦赛冠军的球员。

在当日进行的第三阶段比赛,赵心童以17-8领先威廉姆斯,并率先拿到赛点。第四阶段威廉姆斯找回状态,连下四局将比分追至12-17。局休之后,赵心童稳住心态,打出单杆87分,最终以18-12赢得胜利,创造了世界斯诺克新的历史。

从资格赛首轮一路闯入决赛,赵心童经历了29天的鏖战,他在9场比赛中赢下111局,创造了世锦赛夺冠最多局数的纪录。同时,赵心童在本届世锦赛共轰出18杆破百,追平了丁俊晖在2016年创造的单届世锦赛破百数纪录。

https://mp.weixin.qq.com/s/iF3ikNLFDatpmREcpHkh2A
字节跳动提出“以库方式运行进程”以大幅提升Linux IPC效率

字节跳动工程师提出一种名为“Run Process As Library”(RPAL,以库方式运行进程)的新方法,用以加速Linux中的进程间通信(IPC),目标是在最小修改应用的前提下,绕过内核实现用户态高效通信。

RPAL通过共享地址空间、减少数据拷贝和系统调用开销,使一个进程能像调用本地函数一样调用另一个进程。实测中,传输100万条32字节消息时,RPAL将平均延迟从19616个CPU周期降至1703个,降低约91.3%。在数据中心微服务场景中,该技术还带来了最多15.5%的CPU使用率下降。

目前RPAL依赖于Intel MPK或AMD Zen 4以上处理器,后续补丁可能放宽硬件要求。相关补丁已以RFC形式公开发布。

lore.kernel.org

📮投稿 ☘️频道 🌸聊天
今日晚餐:金枪鱼🍣
Back to Top