Re: [情報] Intel再爆新的安全性漏洞

看板PC_Shopping作者 (pigChu)時間5年前 (2019/05/15 09:51), 5年前編輯推噓9(11219)
留言32則, 21人參與, 5年前最新討論串2/2 (看更多)
: 推 sheng76314 : 無感了 隨便你 倒底幾個我也不知道 以目前的情況看,類似的漏洞只會越來越多,而且有些是無解的,不是一個微碼更新的 動作就能解決 以前的概念業界都認為Intel比較穩沒有漏洞, 實際上在「業界」的都知道,Intel不是沒有漏洞,而是大家天天在為Intel的漏洞做對 應的修正動作(當然,大部分原因可能不是Intel本身,可能是相關平臺的其他問題), 表面上Inte的漏洞在業界比較少,其實只是因為各家公司為了Intel付出更多倍的時間跟 精力去做後續維護而已。 其實這不是壞事啦,因為能順順用、爽爽用別人除錯完的設備真的很重要.... 那AMD呢? 其實AMD也開始上來了,有些相容性比Intel做得來得好,不過這次主題我要拉回留言本 身 : 推 amos30627 : 可不可以告阿 擠牙膏就算了一堆洞 「我們能不能告Intel?」 *其實是有可行性的,因為我們都知道AMD的K8時代之後, Intel長期以來都是做性能上的宣傳, 並持續以這些宣傳的性能壓過AMD的性能 問題是這他的性能是從一些運算的小撇步去達成的, 最後「有序數列運算上比無序數列來得快」、「重複動作比不重複動作運算快」一部分 就是這種遠因(AMD當然也有做類似功能,但是保護性更高一階) 來舉個例子: https://tinyurl.com/mljofmk 像是文中討論的這種運算,就可以在實際執行時間快上8、9倍,這麼好的東西,誰不想 用? (我強調一下,是類似,不是就全是這個範例,這是舉例) 儘管Intel聲稱修正完只影響了部分效能, 問題在,這種東西一開始就是你偷吃步換來的效能,當效能 跟一開始宣傳的效能不服時,不就是欺騙消費者嗎? 舉例而言, 我宣稱我的車子最快可以跑三百公里,還具備四顆安全氣囊, 結果實際上因為一些原因,我的安全氣囊在三百公里時根本不運作, 所以我把我號稱每小時三百公里的車子,限制速度在250公里,然後聲稱實際影響車子性 能不到5%,因為很少人開到300公里..... 開什麼玩笑? 這當然是可以告阿,與當初宣傳的性能不服阿 更遑論現在的漏洞修補機制多噁心,為了不讓使用者被零時差攻擊, 所以往往是發佈漏洞更新之後才跟著發佈漏洞本身的問題, 所以這種機制下,我們根本不知道手上這顆動輒一萬元買回來的CPU還有什麼漏洞存在. ...... 如果只是為了相容性問題花大把銀子跟時間陪他更新,消費者真的有那個資格去告 不過能告規能告,告不告的贏是另一回事xD ---- Sent from BePTT -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.9.167.116 ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1557885081.A.B6F.html ※ 編輯: ejsizmmy (101.9.167.116), 05/15/2019 10:00:54

05/15 10:04, 5年前 , 1F
不符吧 為什麼打成不服?
05/15 10:04, 1F

05/15 10:15, 5年前 , 2F
不符
05/15 10:15, 2F
水土不服的不服,不是不符合的不符 開個玩笑,不要太在意 感謝提醒,這裡的確是不符才對

05/15 10:27, 5年前 , 3F
於理有據 不拘泥於詞字 幫補血
05/15 10:27, 3F

05/15 10:29, 5年前 , 4F
你是不是搞錯啥 漏洞這東西本來就抓不完..看看微軟
05/15 10:29, 4F

05/15 10:32, 5年前 , 5F
這篇的重點是能不能告吧 到底行不行呢
05/15 10:32, 5F

05/15 10:33, 5年前 , 6F
AMD CPU的主機,還曾因為INTEL漏洞的系統更新而出包
05/15 10:33, 6F

05/15 10:33, 5年前 , 7F
05/15 10:33, 7F

05/15 10:33, 5年前 , 8F
告不是重點 因為歐盟絕對可以直接罰款XD
05/15 10:33, 8F

05/15 10:34, 5年前 , 9F
對耶 OS為了intel漏洞做的更新 卻可能讓AMD用戶出包
05/15 10:34, 9F

05/15 10:45, 5年前 , 10F
所以AMD是本來可以跑300結果為了安全跑250這樣的概
05/15 10:45, 10F

05/15 10:45, 5年前 , 11F
念嗎?
05/15 10:45, 11F

05/15 10:49, 5年前 , 12F
樓上的說法怪怪的,有會說"我體重本來可以更輕,但
05/15 10:49, 12F

05/15 10:49, 5年前 , 13F
為了身體健康我決定不要割腎減重"一樣
05/15 10:49, 13F

05/15 10:50, 5年前 , 14F
*不會有人說
05/15 10:50, 14F
※ 編輯: ejsizmmy (101.9.167.116), 05/15/2019 10:56:11

05/15 11:02, 5年前 , 15F
可是想當年那個某公司把AMD一個小漏洞回報給AMD一天
05/15 11:02, 15F

05/15 11:03, 5年前 , 16F
之後就公開了,完全沒有緩衝時間可言
05/15 11:03, 16F

05/15 11:03, 5年前 , 17F
這樣反而會讓有心人士趕工製作攻擊工具
05/15 11:03, 17F

05/15 11:07, 5年前 , 18F
你是說那個要取得ROOT權限還是裝加料BIOS的漏洞嗎
05/15 11:07, 18F

05/15 11:09, 5年前 , 19F
你是說那個要取得root權限才能使用的漏洞嗎ww
05/15 11:09, 19F

05/15 12:09, 5年前 , 20F
那個漏洞超北爛 要root後刷bios 而且被踢爆有炒股放
05/15 12:09, 20F

05/15 12:09, 5年前 , 21F
空嫌疑
05/15 12:09, 21F

05/15 12:12, 5年前 , 22F
AMD那個刷加料版Bios後才可以入侵的漏洞太有名了 XD
05/15 12:12, 22F

05/15 12:18, 5年前 , 23F
幫一、二樓補推@@
05/15 12:18, 23F

05/15 12:19, 5年前 , 24F
p3老架構不意外
05/15 12:19, 24F

05/15 12:34, 5年前 , 25F
要告很難吧,intel只有宣傳我這台車是超跑等級可以
05/15 12:34, 25F

05/15 12:34, 5年前 , 26F
跑超快,他可沒有打包票跑R20可以跑到多少,那都是
05/15 12:34, 26F

05/15 12:34, 5年前 , 27F
其他人做的測試,不是官方宣傳的
05/15 12:34, 27F

05/15 12:51, 5年前 , 28F
現在的問題是現行架構修補後 效能下降
05/15 12:51, 28F

05/15 12:53, 5年前 , 29F
intel所有增幅%數都有寫測試環境跟方法的
05/15 12:53, 29F

05/15 12:57, 5年前 , 30F
版本環境參數都會給在附錄讓你很閒可以跑出來看看
05/15 12:57, 30F

05/15 13:28, 5年前 , 31F
你是說福斯柴油作弊車嗎XD
05/15 13:28, 31F

05/15 17:46, 5年前 , 32F
福斯是造假吧,Intel只是用一個特殊環境跑分
05/15 17:46, 32F
文章代碼(AID): #1Sst2Pjl (PC_Shopping)
文章代碼(AID): #1Sst2Pjl (PC_Shopping)