Re: [情報] Intel再爆新的安全性漏洞

作者: ejsizmmy (pigChu)   2019-05-15 09:51:18
: 推 sheng76314 : 無感了 隨便你 倒底幾個我也不知道
以目前的情況看,類似的漏洞只會越來越多,而且有些是無解的,不是一個微碼更新的
動作就能解決
以前的概念業界都認為Intel比較穩沒有漏洞,
實際上在「業界」的都知道,Intel不是沒有漏洞,而是大家天天在為Intel的漏洞做對
應的修正動作(當然,大部分原因可能不是Intel本身,可能是相關平臺的其他問題),
表面上Inte的漏洞在業界比較少,其實只是因為各家公司為了Intel付出更多倍的時間跟
精力去做後續維護而已。
其實這不是壞事啦,因為能順順用、爽爽用別人除錯完的設備真的很重要....
那AMD呢?
其實AMD也開始上來了,有些相容性比Intel做得來得好,不過這次主題我要拉回留言本

: 推 amos30627 : 可不可以告阿 擠牙膏就算了一堆洞
「我們能不能告Intel?」
*其實是有可行性的,因為我們都知道AMD的K8時代之後,
Intel長期以來都是做性能上的宣傳,
並持續以這些宣傳的性能壓過AMD的性能
問題是這他的性能是從一些運算的小撇步去達成的,
最後「有序數列運算上比無序數列來得快」、「重複動作比不重複動作運算快」一部分
就是這種遠因(AMD當然也有做類似功能,但是保護性更高一階)
來舉個例子:
https://tinyurl.com/mljofmk
像是文中討論的這種運算,就可以在實際執行時間快上8、9倍,這麼好的東西,誰不想
用?
(我強調一下,是類似,不是就全是這個範例,這是舉例)
儘管Intel聲稱修正完只影響了部分效能,
問題在,這種東西一開始就是你偷吃步換來的效能,當效能
跟一開始宣傳的效能不服時,不就是欺騙消費者嗎?
舉例而言,
我宣稱我的車子最快可以跑三百公里,還具備四顆安全氣囊,
結果實際上因為一些原因,我的安全氣囊在三百公里時根本不運作,
所以我把我號稱每小時三百公里的車子,限制速度在250公里,然後聲稱實際影響車子性
能不到5%,因為很少人開到300公里.....
開什麼玩笑?
這當然是可以告阿,與當初宣傳的性能不服阿
更遑論現在的漏洞修補機制多噁心,為了不讓使用者被零時差攻擊,
所以往往是發佈漏洞更新之後才跟著發佈漏洞本身的問題,
所以這種機制下,我們根本不知道手上這顆動輒一萬元買回來的CPU還有什麼漏洞存在.
......
如果只是為了相容性問題花大把銀子跟時間陪他更新,消費者真的有那個資格去告
不過能告規能告,告不告的贏是另一回事xD

Links booklink

Contact Us: admin [ a t ] ucptt.com