Intel再爆新的安全性漏洞 - 3C

Ingrid avatar
By Ingrid
at 2019-05-15T09:51

Table of Contents


: 推 sheng76314 : 無感了 隨便你 倒底幾個我也不知道

以目前的情況看,類似的漏洞只會越來越多,而且有些是無解的,不是一個微碼更新的
動作就能解決

以前的概念業界都認為Intel比較穩沒有漏洞,
實際上在「業界」的都知道,Intel不是沒有漏洞,而是大家天天在為Intel的漏洞做對
應的修正動作(當然,大部分原因可能不是Intel本身,可能是相關平臺的其他問題),

表面上Inte的漏洞在業界比較少,其實只是因為各家公司為了Intel付出更多倍的時間跟
精力去做後續維護而已。
其實這不是壞事啦,因為能順順用、爽爽用別人除錯完的設備真的很重要....


那AMD呢?
其實AMD也開始上來了,有些相容性比Intel做得來得好,不過這次主題我要拉回留言本


: 推 amos30627 : 可不可以告阿 擠牙膏就算了一堆洞

「我們能不能告Intel?」
*其實是有可行性的,因為我們都知道AMD的K8時代之後,
Intel長期以來都是做性能上的宣傳,
並持續以這些宣傳的性能壓過AMD的性能

問題是這他的性能是從一些運算的小撇步去達成的,
最後「有序數列運算上比無序數列來得快」、「重複動作比不重複動作運算快」一部分
就是這種遠因(AMD當然也有做類似功能,但是保護性更高一階)

來舉個例子:
https://tinyurl.com/mljofmk
像是文中討論的這種運算,就可以在實際執行時間快上8、9倍,這麼好的東西,誰不想
用?
(我強調一下,是類似,不是就全是這個範例,這是舉例)

儘管Intel聲稱修正完只影響了部分效能,
問題在,這種東西一開始就是你偷吃步換來的效能,當效能
跟一開始宣傳的效能不服時,不就是欺騙消費者嗎?

舉例而言,
我宣稱我的車子最快可以跑三百公里,還具備四顆安全氣囊,
結果實際上因為一些原因,我的安全氣囊在三百公里時根本不運作,
所以我把我號稱每小時三百公里的車子,限制速度在250公里,然後聲稱實際影響車子性
能不到5%,因為很少人開到300公里.....

開什麼玩笑?
這當然是可以告阿,與當初宣傳的性能不服阿

更遑論現在的漏洞修補機制多噁心,為了不讓使用者被零時差攻擊,
所以往往是發佈漏洞更新之後才跟著發佈漏洞本身的問題,
所以這種機制下,我們根本不知道手上這顆動輒一萬元買回來的CPU還有什麼漏洞存在.
......

如果只是為了相容性問題花大把銀子跟時間陪他更新,消費者真的有那個資格去告

不過能告規能告,告不告的贏是另一回事xD

----
Sent from BePTT

--
Tags: 3C

All Comments

Blanche avatar
By Blanche
at 2019-05-17T06:54
不符吧 為什麼打成不服?
Rosalind avatar
By Rosalind
at 2019-05-20T18:04
不符
Harry avatar
By Harry
at 2019-05-21T05:35
於理有據 不拘泥於詞字 幫補血
Anonymous avatar
By Anonymous
at 2019-05-25T07:26
你是不是搞錯啥 漏洞這東西本來就抓不完..看看微軟
Michael avatar
By Michael
at 2019-05-28T20:19
這篇的重點是能不能告吧 到底行不行呢
Anthony avatar
By Anthony
at 2019-05-31T05:54
AMD CPU的主機,還曾因為INTEL漏洞的系統更新而出包
Michael avatar
By Michael
at 2019-06-01T19:57
告不是重點 因為歐盟絕對可以直接罰款XD
Kyle avatar
By Kyle
at 2019-06-04T02:09
對耶 OS為了intel漏洞做的更新 卻可能讓AMD用戶出包
Eden avatar
By Eden
at 2019-06-08T01:12
所以AMD是本來可以跑300結果為了安全跑250這樣的概
念嗎?
Elizabeth avatar
By Elizabeth
at 2019-06-10T12:01
樓上的說法怪怪的,有會說"我體重本來可以更輕,但
為了身體健康我決定不要割腎減重"一樣
Hedwig avatar
By Hedwig
at 2019-06-10T18:48
*不會有人說
Andy avatar
By Andy
at 2019-06-14T07:32
可是想當年那個某公司把AMD一個小漏洞回報給AMD一天
Elizabeth avatar
By Elizabeth
at 2019-06-18T15:16
之後就公開了,完全沒有緩衝時間可言
這樣反而會讓有心人士趕工製作攻擊工具
Lucy avatar
By Lucy
at 2019-06-22T00:44
你是說那個要取得ROOT權限還是裝加料BIOS的漏洞嗎
Eartha avatar
By Eartha
at 2019-06-24T22:44
你是說那個要取得root權限才能使用的漏洞嗎ww
Una avatar
By Una
at 2019-06-29T11:27
那個漏洞超北爛 要root後刷bios 而且被踢爆有炒股放
空嫌疑
Carolina Franco avatar
By Carolina Franco
at 2019-07-02T18:27
AMD那個刷加料版Bios後才可以入侵的漏洞太有名了 XD
Iris avatar
By Iris
at 2019-07-04T20:00
幫一、二樓補推@@
Yedda avatar
By Yedda
at 2019-07-08T10:10
p3老架構不意外
Wallis avatar
By Wallis
at 2019-07-10T06:16
要告很難吧,intel只有宣傳我這台車是超跑等級可以
跑超快,他可沒有打包票跑R20可以跑到多少,那都是
其他人做的測試,不是官方宣傳的
James avatar
By James
at 2019-07-13T09:58
現在的問題是現行架構修補後 效能下降
Cara avatar
By Cara
at 2019-07-17T10:38
intel所有增幅%數都有寫測試環境跟方法的
Christine avatar
By Christine
at 2019-07-21T12:02
版本環境參數都會給在附錄讓你很閒可以跑出來看看
Queena avatar
By Queena
at 2019-07-21T20:53
你是說福斯柴油作弊車嗎XD
Ula avatar
By Ula
at 2019-07-24T20:04
福斯是造假吧,Intel只是用一個特殊環境跑分

50k 跑程式與模擬軟體的程式機

Necoo avatar
By Necoo
at 2019-05-15T07:48
已買/未買/已付訂金(元):未買 預算/用途:希望可以壓在50K以內,目前菜單小爆,主要是組來跑程式(C/Matlab)和模擬 軟體(ads/cst)來用的 CPU (中央處理器):劈發價組合 I9-9900K MB (主機板):劈發價組合 華碩 ROG MAXIMUS XI HERO WI-FI(ATX ...

欣亞 AMD文書影音專機上市 六千有找

Emma avatar
By Emma
at 2019-05-15T04:09
※ 引述《LastAttack (與我無關~~)》之銘言: : ※ 引述《ultra120 (原廠打手 !!!)》之銘言: : : 原價屋獨家 真香機 : : ,而且整組還不用六仟元,硬體採用AMD Athlon 200GE(2核/4緒)處理器、微星B350主機 : : 板、威剛4G DDR4記憶體、Giga ...

Intel再爆新的安全性漏洞

Caitlin avatar
By Caitlin
at 2019-05-15T03:13
https://tinyurl.com/y5cvn2xx 這次新的漏洞命名為Zombieload。可透過旁路攻擊的技術來竊取用戶的隱私權以及機密資 訊。目前的新聞稿標題有些是以Secend Meltdowm下標,也有些是以Spectre Like的方式 下標 不過目前已經有實作案例出來 https:// ...

ASUSTOR華芸推出 AS5200T 系列電競魂 NAS

Frederica avatar
By Frederica
at 2019-05-15T00:02
全新 NAS 電競魂 http://www.asustor.com/product?p_id=62 釋放儲存備份裡的電競魂 高效能大容量的雙 2.5GbE 競速 4 bay NAS,適合實況主及專業玩家 搭載新一代 Intel Celeron (Gemini Lake) 四核心處理器,效能提升 30% ...

ASUS推出三款用Axial-tech風扇GTX 1660Ti

Rebecca avatar
By Rebecca
at 2019-05-15T00:01
ASUS推出三款Dual GeForce GTX 1660 Ti EVO顯示卡,採用Axial-tech風扇 風扇為了增加風量和靜壓,採用Axial-tech Fan,其中外框架與葉片一體化 此外通過將表面積擴大20%的大型散熱器與傳統產品相結合,提高了降噪性能和散熱性能 。 該產品系列包括1,770 MHz ...