• 3

出於安全因素,AMD EPYC 伺服器CPU可能會與主機板鎖定

carloszhang wrote:
所以主機板掛了的話,cpu...(恕刪)


應該是同一系列的主機板公用一套密鑰簽名,同一套内可以互換。但是就看OEM商家是設置成本品牌内全部通用,還是按產品綫再進行區隔。本品牌内全部通用還好,再細分的話,二手市場上幾乎就只有整機可賣了。零組件還要特別注明如「用於Dell EMC PowerEdge C系列2020-2023年生產的機器」。但是,CPU都可以這樣鎖定,記憶體和SSD就更容易做到了,最後還是變成售賣二手整機。

從網民評論來看,目前Dell的BIOS具備故意留下的後門,當用戶忘記密碼的時候,可以致電Dell的客服部門,證明所有權並獲得一次性代碼,以刪除UEFI設置/管理員密碼。然而,生成此代碼的演算法容易從bios本身中提取,因此應該可以自行編寫密鑰生成器,使這個功能無用。但是對於駭客來説,這提供了一種可能把用戶鎖定在自己硬體以外的方法。現在是加密伺服器上的資料來勒索公司,但資料還可以備份,以後可能就是通過熔毀可編程保險來勒索公司了。
三山直文 wrote:
以後可能就是通過熔毀可編程保險來勒索公司了。

這等於宣示
此功能不能備而不用
必須出貨客戶就熔毀
避免日後被第三方惡意觸發
這跟HP墨水匣保護有87%像
ゴミ丼わがんにんにゃれ 我沒有義務回覆你的問題
看到這個內核直覺想到的就是Intel ME(Management Engine),後來也爆出一堆漏同,改天會不會換AMD中招。
蔥油餅大叔 wrote:
對伺服器廠商來說 (恕刪)

牙膏都沒這麼絕 民眾沒垃圾可檢了
ZEN3將是DDR4末版
換DDR5世代時 這些DDR4時代的東西大量出清 本身效能也不差
看來民眾想要撿便宜的ZEN3核心+8通是沒門了
ค้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้
三山直文 wrote:


應該是同一系列的...(恕刪)


STH的說法是cpu內有保險絲,有開啟就燒斷了,然後這顆cpu就只能在這台上用,至於同品牌的其他台就不確定了,確定別牌的不能用。

只是我想不出來這樣有什麼好處。
Antus wrote:
STH的說法是cpu內有保險絲,有開啟就燒斷了,然後這顆cpu就只能在這台上用,至於同品牌的其他台就不確定了,確定別牌的不能用。

只是我想不出來這樣有什麼好處。

1.要讓民眾買套裝機 不准民眾去買散裝CPU
2.防止內部人員藉退役設備賣二手市場牟利

不過一般民眾對於整個伺服器市場的營收根本微乎其微
不明白為何要這樣

牙膏都沒玩得這麼絕
ค้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้
carloszhang wrote:
所以主機板掛了的話,cpu跟著報廢?
這影響很多人購買意願吧

其實對伺服器業務沒什麼影響,大一點的公司多數都會買全機五年全面保固
主機板掛了,DELL就是免費將CPU和主機版修到好
至於二手價值,其實大一點的公司
或像那種一年賺幾百億到千億的雲端公司,
真的都不在乎
而且他們覺得 "安全" 遠大於那點小錢
人生就該好好的玩 !
Antus wrote:
STH的說法是cpu內有保險絲,有開啟就燒斷了,然後這顆cpu就只能在這台上用,至於同品牌的其他台就不確定了,確定別牌的不能用。
只是我想不出來這樣有什麼好處。


微軟拿下美國國防部3,000億元訂單,股價突破新高、亞馬遜不服

想拿這種標案,如果沒有AMD那種功能
可能就只能在旁邊玩沙了
重要業務的雲端主機托管,都很重視 "全面加密的安全通道" "安全認證主機"
也就是沒有授權的人碰到實體主機時,他什麼都不能改,不能讀。
人生就該好好的玩 !
‍‍‍‍‍
人品是做人最好的底牌.
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?