Golden Member
加入日期: Dec 2001
文章: 2,875
|
引用:
剛又看了AMD的網頁,你寫的變體二風險幾乎為零是AMD在1/3時說的 1/11 AMD的聲明卻指出變體二適用AMD處理器,還出了microcode修正檔給協力廠商 雖然還是宣稱難以利用,不過會出修正檔表示影響可能超過當初預想的情況 所以說AMD也有Spectre漏洞應該沒有問題,聽到在3C廠商工作的人講,硬體修正 是最困難的,會影響一堆東西,要重新做驗證,所以短期內的CPU應該都是硬體上沒修的 此文章於 2018-01-31 02:21 PM 被 bureia 編輯. |
||||||||
2018-01-31, 02:15 PM
#61
|
Golden Member
加入日期: Dec 2003
文章: 3,688
|
可以一次看完嗎? 連發兩次...
你可以自己去找 Google Project Zero 那篇測試, 然後再來看你自己說的對不對。 也可以去找 Linus Torvalds 最近針對這些 bug 的言論來看, 軟柿子真的有問題就是被鞭到不醒人事了。 軟柿子就是軟柿子... 真的沒問題也會被告。 為了防範未然是出的修正也可以被解讀: 啊!! 你就是有Bug!! 不然幹嘛修正!! 真的有 Bug 在旁邊笑著呢... 3C廠商... 黃色鬼屋也是3C廠商喔~ 引用:
引用:
__________________
報導者 疫苗進行式:COVID-19全球疫苗接種即時追蹤 給真的珍惜自己帳號的人: 停權帳號 申請復帳方式。 台灣事實查核中心 為IFCN國際事實查核聯盟合作夥伴, 為台灣打擊錯誤訊息。 滑坡謬誤 (Slippery slope) 是一種非形式謬誤,使用連串的因果推論,卻誇大了每個環節的因果強度,而得到不合理的結論。 LGBT人物列表 世界會因為不同的崎見而多樣化, 卻會因為歧視而步向對立。 美研究壓倒性共識:同性戀家庭與異性戀養育的子女並無差異, 發明癌症試紙的同志男孩 [分享]Asrock 939Dual-SATA2 與 BBA X800XL 相容性問題!! 使用 Microsoft TweakUI 關閉 Autorun.inf 死雞 11 SMART BAD 請注意 手上有 死雞 12 的朋友請注意!! 屎雞 韌體更新!! 上映中 Barracuda 7200.12 Firmware Update "CC3E" Amazfit 米動手錶青春版 錶面更換步驟 & 錶面下載 |
||||
2018-01-31, 03:36 PM
#62
|
Golden Member
加入日期: Dec 2001
文章: 2,875
|
引用:
你說這篇的話 https://googleprojectzero.blogspot....-with-side.html 他只有測FX-8320,AMD PRO A8-9600,沒有測Ryzen 是說eBPF JIT開啟時AMD才會中 另外找了一下有沒有Ryzen的測試.Spectre的官網有寫 https://spectreattack.com/ 他PDF有寫 引用:
前面的說明沒有細看,不過他們還是可以成功攻擊Ryzen,所以不能說Ryzen完全沒問題, 反正預防不預防還是要打patch,如果這樣要買AMD就去買,沒意見 反正我打算等2家都完全硬體上修好了再考慮換新機 此外我認識的人是寫韌體的,他說在他工作的經驗上硬體的bug是最難處理的, 因為硬體線路一改,牽一髮動全身,要信不信隨便你,就這樣 |
||
2018-01-31, 04:45 PM
#63
|
*停權中*
加入日期: Nov 2017
文章: 150
|
引用:
那家伙專來抹黑AMD 無視就好 歪樓功力遠勝大寫哥 |
|
2018-01-31, 08:53 PM
#64
|
Golden Member
加入日期: Dec 2001
文章: 2,875
|
AMD也要明年2019的ZEN2才能解決Spectre漏洞,
所以今年不管買哪家的CPU都有漏洞無誤 AMD will Spectre-proof the Zen 2 architecture, and 4 other nuggets from its earnings call https://www.pcworld.com/article/325...nings-call.html 引用:
|
|
2018-01-31, 10:07 PM
#65
|
Power Member
加入日期: Feb 2015
文章: 618
|
根據 TUM APISAK 所發表的影片,揭露了 AMD 即將推出的桌上型 APU R3 2200G 與 R5 2400G 的 3DMark 11 Performance 的性能分數,並與行動版的 U 系列 APU 比較。 桌上型的 R5 2400G 有著 5,042 分的繪圖性能與 7,844 分的物理運算,對於想打造無須獨顯的入門遊戲機,這顆可是相當強悍;而 R3 2200G 則是最入門的款式。至於 U 系列的行動版 APU,礙於台灣少見 AMD 筆電的關係,因此市場與玩家對這系列較為冷淡,因此台灣能見度不高。 此外,在台灣銷售通路銓易科技,公布了 Raven Ridge APU 的台灣價格,Ryzen 3 2200G 參考售價 $3,499 元、Ryzen 5 2400G 參考售價 $5,499 元。 from XFASTEST |
2018-02-01, 10:33 AM
#66
|
Golden Member
加入日期: Dec 2003
文章: 3,688
|
這麼剛好!! 用了女支者的結論... I full the U~
從 bureia 引用 pcworld 的資料 可知 Zen2 將內建 Spectre mitigations 預防機制(看完原文可知) 如果你一直關注正在進行的 "Spectre" 和 "Meltdown" 事件,那麼你知道英特爾是這兩個芯片漏洞最受影響的廠商。 AMD公司 CEO Lisa Su 重申了AMD之前的立場,即公司的晶片不容易受到 Meltdown 的影響,也沒有涉及到一些潛在的Spectre漏洞。 Lisa Su 的解釋是: Su 說:對於 Spectre 變種1,我們將繼續積極地與我們的生態系統合作夥伴合作進行緩解措施,包括已經開始推出的操作系統軟件包。 我們仍然認為 Spectre 變種2 在AMD處理器上很難被利用。但是,我們正在部署與操作系統補丁相結合的CPU微碼包,並提供其他緩解措施。 Su 補充說:“從更長遠的角度來看,我們已經在我們未來的處理器內核中包含了一些變化,從我們的 Zen 2設計開始,進一步解決潛在的類似 Spectre 的攻擊。我們將繼續就這些漏洞與業界密切合作,並致力於保護AMD用戶免受這些及其他安全威脅的侵害。“ 換句話說,直到2019年AMD才解決了它的 Spectre 問題。基於AMD公司最近透露的廣泛的路線圖,下一代 Zen2 架構將在明年才會發布。 <- 女支者自己的結論 --- 原文 --- Spectre mitigations will be built into Zen 2 If you’ve been following the ongoing Spectre and Meltdown saga, you know that Intel has been the vendor most affected by the two chip vulnerabilities. Lisa Su, AMD’s chief executive, reiterated AMD’s prior position that the company’s chips aren’t vulnerable to Meltdown, nor to some of the iterations of potential Spectre exploits. Here’s how Su explained it: “For Spectre variant 1, we continue actively working with our ecosystem partners on mitigations, including operating system packages that have begun to roll out,” Su said. “We continue to believe that variant 2 of Spectre is difficult to exploit on AMD processors. However, we are deploying CPU microcode packages that in combination with operating system patches, provide additional mitigation steps. “Longer term, we have included changes in our future processsor cores, starting with our Zen 2 design, to further address potential Spectre-like exploits,” Su added. “We continue to collaborate closely with the industry on these vulnerabilities, and are committed to protecting AMD users on these and other security threats, as they arise.” Put another way, it won’t be until 2019 that AMD solves its Spectre problem. Based on AMD’s extensive roadmap that the company recently revealed, the next-gen Zen 2 architecture won’t be released until next year. <- 女支者自己的結論 --- 引用:
__________________
報導者 疫苗進行式:COVID-19全球疫苗接種即時追蹤 給真的珍惜自己帳號的人: 停權帳號 申請復帳方式。 台灣事實查核中心 為IFCN國際事實查核聯盟合作夥伴, 為台灣打擊錯誤訊息。 滑坡謬誤 (Slippery slope) 是一種非形式謬誤,使用連串的因果推論,卻誇大了每個環節的因果強度,而得到不合理的結論。 LGBT人物列表 世界會因為不同的崎見而多樣化, 卻會因為歧視而步向對立。 美研究壓倒性共識:同性戀家庭與異性戀養育的子女並無差異, 發明癌症試紙的同志男孩 [分享]Asrock 939Dual-SATA2 與 BBA X800XL 相容性問題!! 使用 Microsoft TweakUI 關閉 Autorun.inf 死雞 11 SMART BAD 請注意 手上有 死雞 12 的朋友請注意!! 屎雞 韌體更新!! 上映中 Barracuda 7200.12 Firmware Update "CC3E" Amazfit 米動手錶青春版 錶面更換步驟 & 錶面下載 |
||
2018-02-01, 10:34 AM
#67
|
Golden Member
加入日期: Dec 2001
文章: 2,875
|
引用:
intel的洞比較大我也不否認,不過看你的說法就是AMD沒有問題 昨天稍看了一下這次的東西 Meltdown比較明確是intel的問題,也比較容易實作 Spectre是intel、AMD、ARM都有的問題,也比Meltdown難利用 不過Spectre的文件也說他們成功用Spectre攻擊Ryzen,而且不管在32-bit或64-bit, Linux或Windows都成功 Lisa Su也說他們相信AMD CPU的Spectre的漏洞難以被利用,並沒說沒有漏洞, 在ZEN2會加強設計防止類似漏洞 我認為漏洞難用不難用不是廠商說了算,起碼Spectre團隊攻擊成功 所以你還要繼續堅持目前AMD CPU是沒問題的就請便吧,反正我不會買就是了 |
|
2018-02-01, 10:56 AM
#68
|
Advance Member
加入日期: Mar 2003
文章: 341
|
好漏洞
續用 XD 還是會買INTEL 因為不想要連二手脫手都被喊超賤價....... 望向RYZEN二手市場 太慘了 難出難賣價超低 DEBUG到死為止
__________________
BENQ FP202W ST-461T1 Seasonic 330W MSI K8N NEO4 FI AMD Athlon 64 3200+ 200*10 (0447TPDW) oc 3800+ 250*10 1.4V KingSton DDR400 512MB * 2 (HYNIX BT-D43) 8 4 4 3 2.6V MSI GeForce 6600GT Diamond(1.6ns) oc 570/1280 BlackGold II 5.1 (CS4630) Seagate SATA 160GB BENQ DW1610 BENQ DW1640 ALTEC MX5021 BENQ Keyboard BENQ MOUSE |
2018-02-01, 11:01 AM
#69
|
Golden Member
加入日期: Dec 2003
文章: 3,688
|
疑... 我有鼓吹或是請您買AMD嗎?
只是很佩服您能刻意引用錯誤訊息來誤導有問題的方式~ 從前面的對話, 我很了解 "您認為 AMD 是有漏洞的..." 。 但, 如果你真的有看仔細... Google Project Zero 的實驗 Spectre 變體1, AMD 是"手動開啟"[ kernel's BPF JIT is enabled (non-default configuration)] 才會中。 另外, 幸好大家都不是 Spectre 團隊... 引用:
最後... 我真的沒要您買 AMD CPU!!! (再次強調!!) 引用:
__________________
報導者 疫苗進行式:COVID-19全球疫苗接種即時追蹤 給真的珍惜自己帳號的人: 停權帳號 申請復帳方式。 台灣事實查核中心 為IFCN國際事實查核聯盟合作夥伴, 為台灣打擊錯誤訊息。 滑坡謬誤 (Slippery slope) 是一種非形式謬誤,使用連串的因果推論,卻誇大了每個環節的因果強度,而得到不合理的結論。 LGBT人物列表 世界會因為不同的崎見而多樣化, 卻會因為歧視而步向對立。 美研究壓倒性共識:同性戀家庭與異性戀養育的子女並無差異, 發明癌症試紙的同志男孩 [分享]Asrock 939Dual-SATA2 與 BBA X800XL 相容性問題!! 使用 Microsoft TweakUI 關閉 Autorun.inf 死雞 11 SMART BAD 請注意 手上有 死雞 12 的朋友請注意!! 屎雞 韌體更新!! 上映中 Barracuda 7200.12 Firmware Update "CC3E" Amazfit 米動手錶青春版 錶面更換步驟 & 錶面下載 |
||
2018-02-01, 11:17 AM
#70
|