※ 引述《kny5607 (123)》之铭言:
: 大家好,不知道是我对资安不了解,还是有什么误会,老板的问题让我无法(不想跟他争)
: 回应,因为有在帮公司采购电脑,是要卖给军方的
: 以下是对话
: 老板:hi,之后电脑都用INTEL的CPU,不要用AMD的
: 我:好哦,但是有要用内显的话AMD的内显比较好一点
: 老板:因为资安人员会在意
: 我:好
: 真的是有资安问题吗?
直接讲重点,习惯问题。
AMD、intel的CPU都有漏洞阿,
有些漏洞还要亲自摸到机器才能做,
都摸到机器了,怎么不直接破解作业系统就好了?
再来CPU所造成的漏洞,不会立刻遭到攻击,
软件才会,那些骇客都是针对软件处理,
直接针对硬件,他们真的没有那么闲。
像服务器都有专属的后台工具可以看机器状态,
hp的ilo就是其中之一。
我为何要挑这个讲?
那是因为上层主管部会怕有资安疑虑,
一律禁止旗下机关使用类似ilo的东西。
回归主题,
全都是习惯作祟,其他都是理由