• 14

Intel vs AMD 選擇 優缺點比較

enm wrote:
要利用 CPU 的這個漏洞之前
麻煩先搞清楚 CPU 是什麼東西好嗎?

CPU 裡面沒有辦法再加入程式碼藏匿, 所有 CPU 的指令集都是依靠無數的電晶體等積體電路形成的
所有的木馬病毒要成立都至少要靠一個漏洞,在來最重要的就是「駭客的巧思」了,其實只要有漏洞,人的巧思(創意)是無限的。有朋友已經指出「電腦供應商」可以其中一個,再來呢,還有沒有其他漏洞可供利用?軟體或硬體?

Intel這個漏洞假如跟BIOS結合?會不會有加成效果?木馬先攻陷作業系統然後寫入BIOS,然後以後不管你怎麼重灌系統都沒用啦!因為開機以後你的系統硬體大權就陷落了。
◎幾天前有隻蛙呱呱呱(註:應是蛤蟆),吵,沒想到幾天後巷口有隻蛙乾,被車輾過死狀淒慘 ◎處世格言:「人不要臉,連鬼都怕」
Wizarddaniel wrote:
所有的木馬病毒要成立都至少要靠一個漏洞,在來最重要的就是「駭客的巧思」了,其實只要有漏洞,人的巧思(創意)是無限的。有朋友已經指出「電腦供應商」可以其中一個,再來呢,還有沒有其他漏洞可供利用?軟體或硬體?

Intel這個漏洞假如跟BIOS結合?會不會有加成效果?木馬先攻陷作業系統然後寫入BIOS,然後以後不管你怎麼重灌系統都沒用啦!因為開機以後你的系統硬體大權就陷落了。


危言聳聽要有個限度.

上面已經有人解釋過這個漏洞需要用到 SMM 級別權限... etc
麻煩您前面認真爬文過???

我不用再重打獻醜給人笑一次了吧?
因為真正的行家就在這個討論串上看笑話當中



我不想講這句話
但我希望你先去找 組合語言 , 以及 系統概論 等相關書本來看.

你將會發現你講的東西真的是妄想大過於現實.



你以為是在演電影嗎?
要竊取國家機密先佈陣, 大費周章建立電腦公司... etc


那麼 AMD 當初新核心的 Bug , 要拖到修改電路變成 B3 步進才不會有性能上的錯誤
又有何說明?



我講過了, 不要 "刻意忘記自己的缺點, 然後去放大別人的缺點"



而且你要這麼說
那麼之前 "緩衝區溢位攻擊" (也就是有名的 D.E.P.) 發生的時候
兩家 CPU 都有同樣的 BUG , 豈不是大家都不要買不要用了? 嗯?

(那麼快點把 P3 , K7 以下等級的 CPU 全丟了吧, 你們還在用那麼古老的電腦, 不怕中毒死嗎?)

千禧年 BUG 的時候, 那些主機板商搞的帳, 又該怎麼算?



硬體的缺限, 也是可以靠軟體來做防守的
XP 的 Fix 當中不就有 D.E.P. 的軟體控制嗎?
不見得你硬體必需能擋 D.E.P. , 但 OS 可以先作一道
如果你的硬體能再防 D.E.P. 就更好了...

硬體 BUG 是一定會出現的, 不可能有十全十美的東西
只是問題嚴不嚴重

不信? 快去查 AMD 跟 INTEL 的技術文件
他們每一個型號的 CPU 都會有 BUG 在裡面

以 CPU 的行規來講, 低於 100個小 BUG 就算合格了
而且新步進的推出主要也是在修正這些 BUG ...



熟讀 CPU 技術文本是一個方式
我不知道您是否有去下過參考文件來看
廠商通常都會把它們已經知道的 BUG 清楚列出
畢竟這都是人去設計的... 人不是神啊.

真的要追求完全完美無 BUG 的硬體...

您這是叫做 因噎廢食


enm wrote:
危言聳聽要有個限度.

上面已經有人解釋過這個漏洞需要用到 SMM 級別權限... etc
麻煩您前面認真爬文過???
是的,我也沒說單一個Bug就可以達到這樣的效果,Windows是個Bug很多的作業系統,我想你也知道,還存在多少漏洞可以應用?我想絕非示零。至少我所提到的方式是可能的吧!

「危言聳聽」?四月一日那個Conficker木馬,才說台灣政府的電腦被大量植入,您要說這是危言聳聽,我也沒辦法!某些國家對資訊非常渴望,我想除非您身在其中才能知道吧!

萬一Conficker跟這個Intel硬體漏洞結合呢?可能嗎?

說老實話,只要有漏洞,就無法說任何不可能「除非漏洞可以修補」,目前看來這個漏洞很難補,新新舊舊的電腦一堆,可能有幾億台哩。說到人會犯錯,幾億台的電腦要全靠「人」來修補,可能更難嚕。

enm wrote:
我不想講這句話
但我希望你先去找 組合語言 , 以及 系統概論 等相關書本來看.
你將會發現你講的東西真的是妄想大過於現實.
?為什麼?我很有興趣你的論證。

enm wrote:
不信? 快去查 AMD 跟 INTEL 的技術文件
他們每一個型號的 CPU 都會有 BUG 在裡面

以 CPU 的行規來講, 低於 100個小 BUG 就算合格了
而且新步進的推出主要也是在修正這些 BUG ...
是沒錯,人不是萬能,但是這個Bug不是INTEL自己發現,要是他們自己發現,應該早就發現,他們可能到現在還沒修正哩,所以才可怕。

而且這個BUG可能是最嚴重的一種(按照新聞的說明),畢竟要是真能接管系統,高於Ring0的權限真的令軟體防禦都無法抵禦阿!

enm wrote:
真的要追求完全完美無 BUG 的硬體...
您這是叫做 因噎廢食 啊
您緊張什麼?我又沒叫您不要用電腦,只不過提出來討論一下,有必要緊張到那種程度嗎?您如果是對的,搞不好真的沒駭客厲害到那種可以運用這個漏洞的程度。怕就是「萬一」。即使這樣我還是不擔心,因為我也沒什麼機密好偷,但是政府單位就不一樣了。
◎幾天前有隻蛙呱呱呱(註:應是蛤蟆),吵,沒想到幾天後巷口有隻蛙乾,被車輾過死狀淒慘 ◎處世格言:「人不要臉,連鬼都怕」
論證完了我想我大學可以畢業了
論起來長長一串可以編一本書
這種論證太多書本都有...

翻翻電腦王, 前幾期的內容不是還有講到一個Byte破解某軟體嗎?

他裡面列的書, 你自己找來看, 看懂了你就能瞭解一半, 前面那堆人在講什麼.



然後, 對緊抓漏洞不放這點, 我認為您是消費者立場
所以這是可以理解的

但如果今天你用開發者的身份去寫個軟體, 好, 就架個站, 你自己用 PHP 寫
敢問你寫的東西不會有 BUG ?
敢問誰能保證他寫的東西, 做的東西不會有 BUG ?

為什麼要 Open Sorce? 開放原始碼?
連微軟都嚇到, 為什麼?

因為開放原始碼, 一些不是自家開發團體, 但可能更有經驗的工程師可以協助 DeBug



為什麼我講因噎廢食?

因為你是沒有搞懂整個開發是多浩大的工程

每個消費者都說, 我要的東西就是完美的, 不應該有任何瑕疵, 哪怕是沾到一粒灰塵都不行

這點我完全同意

但問題是, 把原本就無法克服的客觀問題視而不見, 然後無限上綱這些業界都無法解決的普遍性問題 (就是講 "做到零錯誤" )

我只能說, 您真的要準備另請高明.



此外, 上面一票人已經講過
當我接管系統時, 我還要這個 BUG 做啥?

現在問題不是在這個 BUG 很可怕
新聞記者又不是資訊本科生出來的, 他們哪裡知道問題點
不要唯恐天下不亂的講述新聞就很了不起了

現在要利用這個 BUG 之前就要先想辦法奪取系統管理權

然而, 這個系統管理控制權是非常難去取得的.
但是當你取得系統管理權的當下, 這臺電腦就是你的
你愛怎樣就怎樣了, 為什麼還需要那個 BUG?

駭客真的要你的資料, 接管你電腦當下就可以全部複製一份回家
還要放個軟體控你的 BUG 讓他被事後抓包做啥?

如果 BIOS 可以燒錄控制這個的病毒, 那我為啥不直接燒一份木馬進去就好了
何苦?



再說, 比起我, 您看起來還比較緊張.
政府機關都沒在擔心了, 您瞎操心啥.

政府機關真正的重要機秘是不會放在"開放式廣域網路"上的.

就好像美國也有它自己的一套閉路式情報機關通路
這種網路是不會對外連結的.
根本沒有對外窗口, 試問駭客要去哪駭什麼?

比起駭客偷取資料
防堵政府官員直接被收買成對方的間諜還比較要緊.


Wizarddaniel wrote:
我四五年前買的單核心...(恕刪)

四、五年前買64位元CPU時,
當時沒有64位元的作業系統可用,
買了64位元的CPU並沒有發揮它的最大效用。
或許未來正如您所說的「虛擬機器」很廣泛的使用,
但我那時再注意CPU是否有支援VT就好,
更何況以到時的情況一定所有的CPU都會支援VT。
就像現在買的CPU都已經是64位元的了,
我買的任何一顆CPU都可以灌64位元的作業系統。
同樣的,
我不用現在買有支援VT的CPU,
然後等待VT時代的來臨吧。
至少我目前用不到VT。

另外,有關Intel的Bug問題,
我同意enm大大說的,
我雖然不清楚這技術細節,
但作為一個在「非資訊業」的「資訊單位人」來看,
與其防範駭客用這個漏洞去竊取機密,
倒不如叫使用者少用P2P,
少上一些奇怪的網站,
或者防範內神通外鬼,
會比較有用。

大部分的資訊災難,
並非來自於高深的技術。
也就是說,
組織內部的管理遠比技術的攻防來的重要。(個人淺見)
留七分正經以度生,留三分癡呆以防死。
來個官方笑點......。

http://forum.coolaler.com/showthread.php?p=2317857#post2317857

當年K8大成功Intel大黯淡之際AMD都沒現在那麼成功過
結果現今CPU效能兵敗如山倒、財務出問題的AMD......

.......竟然DT市場佔有率一衝就爬上了30%。
嗯,消消火,凡事就看你怎麼看嘛。(雖說DT也越來越衰退了......。)
咦~這是什麼?能吃嗎OuO!!!
enm wrote:
但問題是, 把原本就無法克服的客觀問題視而不見, 然後無限上綱這些業界都無法解決的普遍性問題 (就是講 "做到零錯誤" )
我只能說, 您真的要準備另請高明.

此外, 上面一票人已經講過
當我接管系統時, 我還要這個 BUG 做啥?
給您兩個資安論壇的連結,雖然還是報導式的,不過人家講的都沒您輕鬆哩!
Intel CPU曝重大安全漏洞 隱形攻擊無解
駭客找到隱藏Rootkits的新方法

SwordDog wrote:
或許未來正如您所說的「虛擬機器」很廣泛的使用,
但我那時再注意CPU是否有支援VT就好,
我支持您的說法,不過情形剛好不是這樣哩!虛擬機器軟體開始流行了,「硬體支援虛擬機器」的功能明明就可以擺進去,I社就是故意要有個閹割版,唉!我個人認為這就是暴利來源,因為少了虛擬機器的CPU價格也沒便宜「很多」,總是有買家不是很注意買到了,等到將來某個軟體流行的時候,才發現就是少了個功能。

買AMD的CPU,至少免擔心這個問題,其實AMD廉價的CPU卻不閹割重要功能,蠻好的。
◎幾天前有隻蛙呱呱呱(註:應是蛤蟆),吵,沒想到幾天後巷口有隻蛙乾,被車輾過死狀淒慘 ◎處世格言:「人不要臉,連鬼都怕」

Wizarddaniel wrote:
我支持您的說法,不過情形剛好不是這樣哩!虛擬機器軟體開始流行


虛擬機器要開始流行??
為什麼呀??
雖然我是很有興趣玩玩看啦
不過我是在開發軟體時需要驗證不同平台下的相容性
或者是有人需要特定某些平台下的軟體來作業

可是...這樣的人有多少呀?
對沒事打打電動上上網的人來說...這個東西有甚麼意義呀?
Wizarddaniel wrote:
給您兩個資安論壇的連結,雖然還是報導式的,不過人家講的都沒您輕鬆哩!
Intel CPU曝重大安全漏洞 隱形攻擊無解
駭客找到隱藏Rootkits的新方法


打哈欠...給你一個忠告。快快將連結移掉吧。
第一個連結這個消息的源頭,很舊了。還連結錯誤。
第二個連結也是舊文了,上頭有更新的,還實作給你看。
輕不輕鬆我不知道啦。更新裡面的消息呢。
Intel很輕鬆的就把你連結的舊文講的那部分給補起來了。
所以才會有另外一個駭客手法出來。(這個波蘭的女駭客果然厲害。)
給你一點點點進去看的慾望,這個新方法呢?
只有Intel的CPU獨有。當然是指整個過程啊。
過程中的一些手法,套在AMD的話,不會幸免於難的。
(其實波蘭女駭客搞這麼多步驟,重點是要證實intel在某個方面還是有漏洞,我想眼尖的朋友看一看就知道到哪一步就可以入侵電腦的目的了,而且還是全平台通用,不需要這樣大費周章。)
居然忘了01要當流量大的營利網站,而不是專業網站,我還囉唆雞婆個雕~一起喊無腦萬萬歲就行了呀,多省事。
plasmalab wrote:
不過我是在開發軟體時需要驗證不同平台下的相容性
或者是有人需要特定某些平台下的軟體來作業

可是...這樣的人有多少呀?
對沒事打打電動上上網的人來說...這個東西有甚麼意義呀?
人有多少?跟你講會很多的!其實虛擬機器不應該只是您想的這些功能的。本來一台機器可以跑各家系統就是很棒的構想,但是能不能跑的順,更是重要。

像是最近我裝Vista64,有個遊戲程式,包裝盒上就寫不支援64位元Vista,如果能裝個XP而且可以跑很順,說老實話我就真的考慮裝裝看。可惜的是微軟的虛擬機器對於自家3D功能也沒支援的很好,我猜想它根本不想寫出這樣的虛擬機器,免得自家產品線通通亂了,現在期待對手廠商可以寫出來,如果功能強,價位像蘋果上的虛擬機器這樣價格合理,沒有理由不人手一套的。更重要的是虛擬的作業系統是個檔案,可以複製,中毒就砍掉把複製的替換上去就好,連防毒都不用裝,方便得勒。

每個蘋果的玩家幾乎都裝了一個虛擬機器,裡面大概都裝了XP,可以用IE來上專用網頁,或執行某些非Windows不可的程式,而且都跑的很順。。虛擬機器程式如果寫的好,就會造成流行,蘋果機器上已經流行啦!Windows上或者Linux上什麼時候才可以流行?我說的流行要讓一般使用者都可以很容易安裝使用,而且虛擬出來的系統要能玩個遊戲。
◎幾天前有隻蛙呱呱呱(註:應是蛤蟆),吵,沒想到幾天後巷口有隻蛙乾,被車輾過死狀淒慘 ◎處世格言:「人不要臉,連鬼都怕」
  • 14
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 14)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?