PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
healthfirst.
Golden Member
 
healthfirst.的大頭照
 

加入日期: Apr 2017
您的住址: 陣亡者的靈堂
文章: 3,188
英特爾 Spoiler 漏洞可能無解,AMD 樂翻
2019 年 03 月 07 日
https://technews.tw/2019/03/07/inte...o-solution-amd/

這篇說軟體也不能補洞
不知道真假?
     
      
__________________
舊 2019-03-07, 11:04 PM #31
回應時引用此文章
healthfirst.離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,805
CPU硬體設計上的安全缺失有以下特點
1. 屬於跨作業系統的高危險硬體漏洞
2. 若駭客利用此漏洞,防毒軟體難以偵測
3. 單靠軟體修補不能完全防護,有時需要搭配主機板BIOS的更新或是手動調整系統參數才能啟動防護
4. 軟體修補可能會降低效能表現,依照不同軟硬體搭配,據傳最嚴重可能下降30-50%的運算效能
5. 資料不透明且狀況多樣,難以確認主機漏洞是否已完全修補
6. 因為受影響的CPU代數很多,稍舊的作業系統與硬體可能被廠商放棄修補

2018年我大概看了一下網路新聞
CPU漏洞應該有三大類
Spectre 幽靈
Meltdown 熔毀
Foreshadow, L1 Terminal Fault(L1TF)
其下又有幾代變種攻擊
Intel桌面級CPU內核要等到Coffee Lake Reflash(大概是第9代CPU或以後)
伺服器級CPU內核要等到Cascade Lake-SP(大概2019年中期以後出廠)
才可以放心使用......才怪
沒想到2019年又發現新的漏洞
而且不像之前IBM ARM AMD都有中
這次可能只有Intel獨有
不知道這坑到底有多深
 
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2019-03-08, 08:52 AM #32
回應時引用此文章
u8526425離線中  
聖粉BANG!!
*停權中*
 

加入日期: Oct 2017
文章: 40
看到牙膏廠這個模樣真開心
十幾年來支持了三顆他們家
最近一顆換了竟然轉檔性能提升超無感
舊 2019-03-08, 09:21 AM #33
回應時引用此文章
聖粉BANG!!離線中  
HHeLiBeBCNOFNe
Power Member
 

加入日期: Oct 2017
文章: 524
其實這一類的漏洞還是有解,
看是要把快取強制關掉,
或者寫入me把OoOE關掉,
兩者都是效能上的崩潰,
廠商肯定不會去幹這一類的事情,
intel乾脆把這些舊慘品放棄治療算了,
趕緊推出沒bug的處理器吧。
舊 2019-03-08, 10:58 AM #34
回應時引用此文章
HHeLiBeBCNOFNe離線中  
florance
Golden Member
 
florance的大頭照
 

加入日期: Dec 2003
文章: 3,688
2018 那幾個洞
都沒有證實會影響到 AMD 系列的 CPU...

從漏洞被發現到現在已經過了一年, 想利用的應該已經有研究的成果了吧...
只能說, Intel 為了效能走了一步險棋。
引用:
作者u8526425
CPU硬體設計上的安全缺失有以下特點
1. 屬於跨作業系統的高危險硬體漏洞
2. 若駭客利用此漏洞,防毒軟體難以偵測
3. 單靠軟體修補不能完全防護,有時需要搭配主機板BIOS的更新或是手動調整系統參數才能啟動防護
4. 軟體修補可能會降低效能表現,依照不同軟硬體搭配,據傳最嚴重可能下降30-50%的運算效能
5. 資料不透明且狀況多樣,難以確認主機漏洞是否已完全修補
6. 因為受影響的CPU代數很多,稍舊的作業系統與硬體可能被廠商放棄修補

2018年我大概看了一下網路新聞
CPU漏洞應該有三大類
Spectre 幽靈
Meltdown 熔毀
Foreshadow, L1 Terminal Fault(L1TF)
其下又有幾代變種攻擊
Intel桌面級CPU內核要等到Coffee Lake Reflash(大概是第9代CPU或以後)
伺服器級CPU內核要等到Cascade Lake-SP(大概2019年中期以後出廠)
才可以放心使用......才怪
沒想到2019年又發現新的漏洞
而且不像之前IBM ARM AMD都有中
這次可能只有Intel獨有
不知道這坑到底有多深
__________________

報導者 疫苗進行式:COVID-19全球疫苗接種即時追蹤

真的珍惜自己帳號的人: 停權帳號 申請復帳方式。
台灣事實查核中心 為IFCN國際事實查核聯盟合作夥伴, 為台灣打擊錯誤訊息
滑坡謬誤 (Slippery slope) 是一種非形式謬誤,使用連串的因果推論,卻誇大了每個環節的因果強度,而得到不合理的結論

LGBT人物列表 世界會因為不同的崎見而多樣化, 卻會因為歧視而步向對立。
美研究壓倒性共識:同性戀家庭與異性戀養育的子女並無差異, 發明癌症試紙的同志男孩

[分享]Asrock 939Dual-SATA2 與 BBA X800XL 相容性問題!!

使用 Microsoft TweakUI 關閉 Autorun.inf
死雞 11 SMART BAD 請注意
手上有 死雞 12 的朋友請注意!! 屎雞 韌體更新!! 上映中 Barracuda 7200.12 Firmware Update "CC3E"
Amazfit 米動手錶青春版 錶面更換步驟 & 錶面下載
舊 2019-03-08, 11:30 AM #35
回應時引用此文章
florance離線中  
pcdvd.02@hotmai
Golden Member
 

加入日期: Jan 2006
文章: 2,550
引用:
作者u8526425
CPU硬體設計上的安全缺失有以下特點
1. 屬於跨作業系統的高危險硬體漏洞
2. 若駭客利用此漏洞,防毒軟體難以偵測
3. 單靠軟體修補不能完全防護,有時需要搭配主機板BIOS的更新或是手動調整系統參數才能啟動防護
4. 軟體修補可能會降低效能表現,依照不同軟硬體搭配,據傳最嚴重可能下降30-50%的運算效能
5. 資料不透明且狀況多樣,難以確認主機漏洞是否已完全修補
6. 因為受影響的CPU代數很多,稍舊的作業系統與硬體可能被廠商放棄修補

2018年我大概看了一下網路新聞
CPU漏洞應該有三大類
Spectre 幽靈
Meltdown 熔毀
Foreshadow, L1 Terminal Fault(L1TF)
其下又有幾代變種攻擊
Intel桌面級CPU內核要等到Coffee Lake Reflash(大概是第9代CPU或以後)
伺服器級CPU內核要等到Cascade Lake-SP(大概2019年中期以後出廠)
才可以放心使用......才怪
沒想到2019年又發現新的漏洞
而且不像之前...

沒差,現在AMD起來了,未來組新機已不再考慮牙膏廠,再繼續擠牙膏啊?
舊 2019-03-08, 11:47 AM #36
回應時引用此文章
pcdvd.02@hotmai離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,805
引用:
作者pcdvd.02@hotmai
沒差,現在AMD起來了,未來組新機已不再考慮牙膏廠,再繼續擠牙膏啊?

但是AMD價格也起來了
不過很無奈的
intel debug的速度太慢
不想買bug機,免得修補後又降速
沒有其他選擇的狀況下
我今年家用的桌機可能也會跳回AMD
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2019-03-08, 12:35 PM #37
回應時引用此文章
u8526425離線中  
bureia
Golden Member
 

加入日期: Dec 2001
文章: 2,930
現在的Core架構差不多要進垃圾桶了

intel早把Ryzen的祖師爺Jim Keller挖走了,搞不好生出個『真・Ryzen』出來
舊 2019-03-08, 01:42 PM #38
回應時引用此文章
bureia離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,682
引用:
作者bureia
現在的Core架構差不多要進垃圾桶了

intel早把Ryzen的祖師爺Jim Keller挖走了,搞不好生出個『真・Ryzen』出來


其實滿懷疑牙膏廠會不會給他主導.....

以他經歷可能做一做又跳走
舊 2019-03-08, 02:34 PM #39
回應時引用此文章
cys070離線中  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,033
引用:
作者bureia
現在的Core架構差不多要進垃圾桶了

intel早把Ryzen的祖師爺Jim Keller挖走了,搞不好生出個『真・Ryzen』出來


那我很期待二手市場的U 價格崩盤點....
因為除了AMD外 , Intel的都有Bug存在!! 如果八代i5 也會便宜賣 , 我會毫不考慮的收一組來玩!!

因為,我剛入手便宜的1155腳位的 i5 - 3470s 一棵,轉檔能力就已經讓我很有感了
從數位電視錄1小時 1080i 的訊號 , 轉成H264 AVI格式約只要40-45分鐘!! 反正轉檔專用的主機
不需要上網 , bug我也不想修 , 就讓它專做轉檔工作也很棒 !!
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2019-03-08, 03:00 PM #40
回應時引用此文章
anderson1127離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是09:05 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。