PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 電腦硬體討論群組 > 系統組件
帳戶
密碼
 

  回應
 
主題工具
bureia
Golden Member
 

加入日期: Dec 2001
文章: 2,875
引用:
作者florance
Google Project Zero(GPZ)研究題目 細節
變體一 邊界檢查旁路 由軟件/操作系統更新解決,由系統供應商和製造商提供。性能影響可以忽略不計。
變體二 分支目標註入 AMD架構的差異意味著這個變體的開發風險幾乎為零。到目前為止,在AMD處理器上還沒有證明對Variant 2的漏洞。
變種三 惡意數據緩存加載 由於AMD體系結構的差異導致的AMD零漏洞。

剛又看了AMD的網頁,你寫的變體二風險幾乎為零是AMD在1/3時說的

1/11 AMD的聲明卻指出變體二適用AMD處理器,還出了microcode修正檔給協力廠商
雖然還是宣稱難以利用,不過會出修正檔表示影響可能超過當初預想的情況

所以說AMD也有Spectre漏洞應該沒有問題,聽到在3C廠商工作的人講,硬體修正
是最困難的,會影響一堆東西,要重新做驗證,所以短期內的CPU應該都是硬體上沒修的
     
      

此文章於 2018-01-31 02:21 PM 被 bureia 編輯.
舊 2018-01-31, 02:15 PM #61
回應時引用此文章
bureia離線中  
florance
Golden Member
 
florance的大頭照
 

加入日期: Dec 2003
文章: 3,688
可以一次看完嗎? 連發兩次...

你可以自己去找 Google Project Zero 那篇測試, 然後再來看你自己說的對不對。
也可以去找 Linus Torvalds 最近針對這些 bug 的言論來看, 軟柿子真的有問題就是被鞭到不醒人事了。

軟柿子就是軟柿子... 真的沒問題也會被告。
為了防範未然是出的修正也可以被解讀: 啊!! 你就是有Bug!! 不然幹嘛修正!!

真的有 Bug 在旁邊笑著呢...

3C廠商... 黃色鬼屋也是3C廠商喔~

引用:
作者bureia
所以是誰要告AMD不告intel?

看來是說這個吧?
https://hothardware.com/news/amd-la...wn-cpu-exploits

AMD自己說難以利用,但還是放出microcode更新,就是說還是有漏洞
難以利用不等於沒有漏洞


引用:
作者bureia
剛又看了AMD的網頁,你寫的變體二風險幾乎為零是AMD在1/3時說的

1/11 AMD的聲明卻指出變體二適用AMD處理器,還出了microcode修正檔給協力廠商
雖然還是宣稱難以利用,不過會出修正檔表示影響可能超過當初預想的情況

所以說AMD也有Spectre漏洞應該沒有問題,聽到在3C廠商工作的人講,硬體修正
是最困難的,會影響一堆東西,要重新做驗證,所以短期內的CPU應該都是硬體上沒修的
 
__________________

報導者 疫苗進行式:COVID-19全球疫苗接種即時追蹤

真的珍惜自己帳號的人: 停權帳號 申請復帳方式。
台灣事實查核中心 為IFCN國際事實查核聯盟合作夥伴, 為台灣打擊錯誤訊息
滑坡謬誤 (Slippery slope) 是一種非形式謬誤,使用連串的因果推論,卻誇大了每個環節的因果強度,而得到不合理的結論

LGBT人物列表 世界會因為不同的崎見而多樣化, 卻會因為歧視而步向對立。
美研究壓倒性共識:同性戀家庭與異性戀養育的子女並無差異, 發明癌症試紙的同志男孩

[分享]Asrock 939Dual-SATA2 與 BBA X800XL 相容性問題!!

使用 Microsoft TweakUI 關閉 Autorun.inf
死雞 11 SMART BAD 請注意
手上有 死雞 12 的朋友請注意!! 屎雞 韌體更新!! 上映中 Barracuda 7200.12 Firmware Update "CC3E"
Amazfit 米動手錶青春版 錶面更換步驟 & 錶面下載
舊 2018-01-31, 03:36 PM #62
回應時引用此文章
florance離線中  
bureia
Golden Member
 

加入日期: Dec 2001
文章: 2,875
引用:
作者florance
可以一次看完嗎? 連發兩次...

你可以自己去找 Google Project Zero 那篇測試, 然後再來看你自己說的對不對。
也可以去找 Linus Torvalds 最近針對這些 bug 的言論來看, 軟柿子真的有問題就是被鞭到不醒人事了。

軟柿子就是軟柿子... 真的沒問題也會被告。
為了防範未然是出的修正也可以被解讀: 啊!! 你就是有Bug!! 不然幹嘛修正!!

真的有 Bug 在旁邊笑著呢...

3C廠商... 黃色鬼屋也是3C廠商喔~

你說這篇的話
https://googleprojectzero.blogspot....-with-side.html

他只有測FX-8320,AMD PRO A8-9600,沒有測Ryzen
是說eBPF JIT開啟時AMD才會中

另外找了一下有沒有Ryzen的測試.Spectre的官網有寫
https://spectreattack.com/

他PDF有寫
引用:
Experiments were performed on multiple x86 processor
architectures, including Intel Ivy Bridge (i7-3630QM),
Intel Haswell (i7-4650U), Intel Skylake (unspecified
Xeon on Google Cloud), and AMD Ryzen. The Spectre
vulnerability was observed on all of these CPUs.
Similar
results were observed on both 32- and 64-bit modes, and
both Linux and Windows.

前面的說明沒有細看,不過他們還是可以成功攻擊Ryzen,所以不能說Ryzen完全沒問題,
反正預防不預防還是要打patch,如果這樣要買AMD就去買,沒意見

反正我打算等2家都完全硬體上修好了再考慮換新機

此外我認識的人是寫韌體的,他說在他工作的經驗上硬體的bug是最難處理的,
因為硬體線路一改,牽一髮動全身,要信不信隨便你,就這樣
舊 2018-01-31, 04:45 PM #63
回應時引用此文章
bureia離線中  
西亞Skin
*停權中*
 

加入日期: Nov 2017
文章: 150
引用:
作者florance
可以一次看完嗎? 連發兩次...

那家伙專來抹黑AMD 無視就好
歪樓功力遠勝大寫哥
舊 2018-01-31, 08:53 PM #64
回應時引用此文章
西亞Skin離線中  
bureia
Golden Member
 

加入日期: Dec 2001
文章: 2,875
AMD也要明年2019的ZEN2才能解決Spectre漏洞,
所以今年不管買哪家的CPU都有漏洞無誤

AMD will Spectre-proof the Zen 2 architecture, and 4 other nuggets from its earnings call
https://www.pcworld.com/article/325...nings-call.html

引用:
Put another way, it won’t be until 2019 that AMD solves its Spectre problem.
Based on AMD’s extensive roadmap that the company recently revealed,
the next-gen Zen 2 architecture won’t be released until next year.
舊 2018-01-31, 10:07 PM #65
回應時引用此文章
bureia離線中  
rockports
Power Member
 
rockports的大頭照
 

加入日期: Feb 2015
文章: 618


根據 TUM APISAK 所發表的影片,揭露了 AMD 即將推出的桌上型 APU R3 2200G 與 R5 2400G 的 3DMark 11 Performance 的性能分數,並與行動版的 U 系列 APU 比較。

桌上型的 R5 2400G 有著 5,042 分的繪圖性能與 7,844 分的物理運算,對於想打造無須獨顯的入門遊戲機,這顆可是相當強悍;而 R3 2200G 則是最入門的款式。至於 U 系列的行動版 APU,礙於台灣少見 AMD 筆電的關係,因此市場與玩家對這系列較為冷淡,因此台灣能見度不高。

此外,在台灣銷售通路銓易科技,公布了 Raven Ridge APU 的台灣價格,Ryzen 3 2200G 參考售價 $3,499 元、Ryzen 5 2400G 參考售價 $5,499 元。

from XFASTEST
舊 2018-02-01, 10:33 AM #66
回應時引用此文章
rockports離線中  
florance
Golden Member
 
florance的大頭照
 

加入日期: Dec 2003
文章: 3,688
這麼剛好!! 用了女支者的結論... I full the U~
從 bureia 引用 pcworld 的資料 可知
Zen2 將內建 Spectre mitigations 預防機制(看完原文可知)

如果你一直關注正在進行的 "Spectre" 和 "Meltdown" 事件,那麼你知道英特爾是這兩個芯片漏洞最受影響的廠商。 AMD公司 CEO Lisa Su 重申了AMD之前的立場,即公司的晶片不容易受到 Meltdown 的影響,也沒有涉及到一些潛在的Spectre漏洞。

Lisa Su 的解釋是:

Su 說:對於 Spectre 變種1,我們將繼續積極地與我們的生態系統合作夥伴合作進行緩解措施,包括已經開始推出的操作系統軟件包。 我們仍然認為 Spectre 變種2 在AMD處理器上很難被利用。但是,我們正在部署與操作系統補丁相結合的CPU微碼包,並提供其他緩解措施。

Su 補充說:“從更長遠的角度來看,我們已經在我們未來的處理器內核中包含了一些變化,從我們的 Zen 2設計開始,進一步解決潛在的類似 Spectre 的攻擊。我們將繼續就這些漏洞與業界密切合作,並致力於保護AMD用戶免受這些及其他安全威脅的侵害。“

換句話說,直到2019年AMD才解決了它的 Spectre 問題。基於AMD公司最近透露的廣泛的路線圖,下一代 Zen2 架構將在明年才會發布。
<- 女支者自己的結論

--- 原文 ---
Spectre mitigations will be built into Zen 2
If you’ve been following the ongoing Spectre and Meltdown saga, you know that Intel has been the vendor most affected by the two chip vulnerabilities. Lisa Su, AMD’s chief executive, reiterated AMD’s prior position that the company’s chips aren’t vulnerable to Meltdown, nor to some of the iterations of potential Spectre exploits.

Here’s how Su explained it:

“For Spectre variant 1, we continue actively working with our ecosystem partners on mitigations, including operating system packages that have begun to roll out,” Su said. “We continue to believe that variant 2 of Spectre is difficult to exploit on AMD processors. However, we are deploying CPU microcode packages that in combination with operating system patches, provide additional mitigation steps.

“Longer term, we have included changes in our future processsor cores, starting with our Zen 2 design, to further address potential Spectre-like exploits,” Su added. “We continue to collaborate closely with the industry on these vulnerabilities, and are committed to protecting AMD users on these and other security threats, as they arise.”

Put another way, it won’t be until 2019 that AMD solves its Spectre problem. Based on AMD’s extensive roadmap that the company recently revealed, the next-gen Zen 2 architecture won’t be released until next year. <- 女支者自己的結論
---


引用:
作者bureia
AMD也要明年2019的ZEN2才能解決Spectre漏洞,
所以今年不管買哪家的CPU都有漏洞無誤

AMD will Spectre-proof the Zen 2 architecture, and 4 other nuggets from its earnings call
https://www.pcworld.com/article/325...nings-call.html
引用:
Put another way, it won’t be until 2019 that AMD solves its Spectre problem.
Based on AMD’s extensive roadmap that the company recently revealed,
the next-gen Zen 2 architecture won’t be released until next year.

__________________

報導者 疫苗進行式:COVID-19全球疫苗接種即時追蹤

真的珍惜自己帳號的人: 停權帳號 申請復帳方式。
台灣事實查核中心 為IFCN國際事實查核聯盟合作夥伴, 為台灣打擊錯誤訊息
滑坡謬誤 (Slippery slope) 是一種非形式謬誤,使用連串的因果推論,卻誇大了每個環節的因果強度,而得到不合理的結論

LGBT人物列表 世界會因為不同的崎見而多樣化, 卻會因為歧視而步向對立。
美研究壓倒性共識:同性戀家庭與異性戀養育的子女並無差異, 發明癌症試紙的同志男孩

[分享]Asrock 939Dual-SATA2 與 BBA X800XL 相容性問題!!

使用 Microsoft TweakUI 關閉 Autorun.inf
死雞 11 SMART BAD 請注意
手上有 死雞 12 的朋友請注意!! 屎雞 韌體更新!! 上映中 Barracuda 7200.12 Firmware Update "CC3E"
Amazfit 米動手錶青春版 錶面更換步驟 & 錶面下載
舊 2018-02-01, 10:34 AM #67
回應時引用此文章
florance離線中  
bureia
Golden Member
 

加入日期: Dec 2001
文章: 2,875
引用:
作者florance
這麼剛好!! 用了女支者的結論... I full the U~
從 bureia 引用 pcworld 的資料

intel的洞比較大我也不否認,不過看你的說法就是AMD沒有問題

昨天稍看了一下這次的東西
Meltdown比較明確是intel的問題,也比較容易實作
Spectre是intel、AMD、ARM都有的問題,也比Meltdown難利用

不過Spectre的文件也說他們成功用Spectre攻擊Ryzen,而且不管在32-bit或64-bit,
Linux或Windows都成功

Lisa Su也說他們相信AMD CPU的Spectre的漏洞難以被利用,並沒說沒有漏洞,
在ZEN2會加強設計防止類似漏洞

我認為漏洞難用不難用不是廠商說了算,起碼Spectre團隊攻擊成功

所以你還要繼續堅持目前AMD CPU是沒問題的就請便吧,反正我不會買就是了
舊 2018-02-01, 10:56 AM #68
回應時引用此文章
bureia離線中  
Vincent.Chan
Advance Member
 

加入日期: Mar 2003
文章: 341
好漏洞

續用 XD

還是會買INTEL 因為不想要連二手脫手都被喊超賤價.......

望向RYZEN二手市場 太慘了 難出難賣價超低 DEBUG到死為止
__________________
BENQ FP202W
ST-461T1
Seasonic 330W
MSI K8N NEO4 FI
AMD Athlon 64 3200+ 200*10 (0447TPDW) oc 3800+ 250*10 1.4V
KingSton DDR400 512MB * 2 (HYNIX BT-D43) 8 4 4 3 2.6V
MSI GeForce 6600GT Diamond(1.6ns) oc 570/1280
BlackGold II 5.1 (CS4630)
Seagate SATA 160GB
BENQ DW1610
BENQ DW1640
ALTEC MX5021
BENQ Keyboard
BENQ MOUSE
舊 2018-02-01, 11:01 AM #69
回應時引用此文章
Vincent.Chan離線中  
florance
Golden Member
 
florance的大頭照
 

加入日期: Dec 2003
文章: 3,688
疑... 我有鼓吹或是請您買AMD嗎?
只是很佩服您能刻意引用錯誤訊息來誤導有問題的方式~

從前面的對話, 我很了解 "您認為 AMD 是有漏洞的..." 。

但, 如果你真的有看仔細... Google Project Zero 的實驗
Spectre 變體1, AMD 是"手動開啟"[ kernel's BPF JIT is enabled (non-default configuration)] 才會中。

另外, 幸好大家都不是 Spectre 團隊...

引用:
作者florance
3. 快出的 Intel 8代(2017年中左右開發完成) 也來不及補吧? 你可能要擔心點。

最後... 我真的沒要您買 AMD CPU!!! (再次強調!!)

引用:
作者bureia
intel的洞比較大我也不否認,不過看你的說法就是AMD沒有問題

昨天稍看了一下這次的東西
Meltdown比較明確是intel的問題,也比較容易實作
Spectre是intel、AMD、ARM都有的問題,也比Meltdown難利用

不過Spectre的文件也說他們成功用Spectre攻擊Ryzen,而且不管在32-bit或64-bit,
Linux或Windows都成功

Lisa Su也說他們相信AMD CPU的Spectre的漏洞難以被利用,並沒說沒有漏洞,
在ZEN2會加強設計防止類似漏洞

我認為漏洞難用不難用不是廠商說了算,起碼Spectre團隊攻擊成功

所以你還要繼續堅持目前AMD CPU是沒問題的就請便吧,反正我不會買就是了
__________________

報導者 疫苗進行式:COVID-19全球疫苗接種即時追蹤

真的珍惜自己帳號的人: 停權帳號 申請復帳方式。
台灣事實查核中心 為IFCN國際事實查核聯盟合作夥伴, 為台灣打擊錯誤訊息
滑坡謬誤 (Slippery slope) 是一種非形式謬誤,使用連串的因果推論,卻誇大了每個環節的因果強度,而得到不合理的結論

LGBT人物列表 世界會因為不同的崎見而多樣化, 卻會因為歧視而步向對立。
美研究壓倒性共識:同性戀家庭與異性戀養育的子女並無差異, 發明癌症試紙的同志男孩

[分享]Asrock 939Dual-SATA2 與 BBA X800XL 相容性問題!!

使用 Microsoft TweakUI 關閉 Autorun.inf
死雞 11 SMART BAD 請注意
手上有 死雞 12 的朋友請注意!! 屎雞 韌體更新!! 上映中 Barracuda 7200.12 Firmware Update "CC3E"
Amazfit 米動手錶青春版 錶面更換步驟 & 錶面下載
舊 2018-02-01, 11:17 AM #70
回應時引用此文章
florance離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是01:08 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。