Re: [情报] Intel再爆新的安全性漏洞

楼主: ejsizmmy (pigChu)   2019-05-15 09:51:18
: 推 sheng76314 : 无感了 随便你 倒底几个我也不知道
以目前的情况看,类似的漏洞只会越来越多,而且有些是无解的,不是一个微码更新的
动作就能解决
以前的概念业界都认为Intel比较稳没有漏洞,
实际上在“业界”的都知道,Intel不是没有漏洞,而是大家天天在为Intel的漏洞做对
应的修正动作(当然,大部分原因可能不是Intel本身,可能是相关平台的其他问题),
表面上Inte的漏洞在业界比较少,其实只是因为各家公司为了Intel付出更多倍的时间跟
精力去做后续维护而已。
其实这不是坏事啦,因为能顺顺用、爽爽用别人除错完的设备真的很重要....
那AMD呢?
其实AMD也开始上来了,有些相容性比Intel做得来得好,不过这次主题我要拉回留言本

: 推 amos30627 : 可不可以告阿 挤牙膏就算了一堆洞
“我们能不能告Intel?”
*其实是有可行性的,因为我们都知道AMD的K8时代之后,
Intel长期以来都是做性能上的宣传,
并持续以这些宣传的性能压过AMD的性能
问题是这他的性能是从一些运算的小撇步去达成的,
最后“有序数列运算上比无序数列来得快”、“重复动作比不重复动作运算快”一部分
就是这种远因(AMD当然也有做类似功能,但是保护性更高一阶)
来举个例子:
https://tinyurl.com/mljofmk
像是文中讨论的这种运算,就可以在实际执行时间快上8、9倍,这么好的东西,谁不想
用?
(我强调一下,是类似,不是就全是这个范例,这是举例)
尽管Intel声称修正完只影响了部分效能,
问题在,这种东西一开始就是你偷吃步换来的效能,当效能
跟一开始宣传的效能不服时,不就是欺骗消费者吗?
举例而言,
我宣称我的车子最快可以跑三百公里,还具备四颗安全气囊,
结果实际上因为一些原因,我的安全气囊在三百公里时根本不运作,
所以我把我号称每小时三百公里的车子,限制速度在250公里,然后声称实际影响车子性
能不到5%,因为很少人开到300公里.....
开什么玩笑?
这当然是可以告阿,与当初宣传的性能不服阿
更遑论现在的漏洞修补机制多恶心,为了不让使用者被零时差攻击,
所以往往是发布漏洞更新之后才跟着发布漏洞本身的问题,
所以这种机制下,我们根本不知道手上这颗动辄一万元买回来的CPU还有什么漏洞存在.
......
如果只是为了相容性问题花大把银子跟时间陪他更新,消费者真的有那个资格去告
不过能告规能告,告不告的赢是另一回事xD

Links booklink

Contact Us: admin [ a t ] ucptt.com