小笨賢 wrote:爬文確實可以取得資料...(恕刪) 只要抓其他分頁的網址,還有使用者輸入的帳號密碼,等於依序分段竊聽鍵盤滑鼠動作,在加上瀏覽器隨機識別碼,也不用全網頁爬文,等於識別你電腦的資訊還有帳號都有了,這時沒有兩階段認證的幾乎都完蛋了。
好可年的小豆芽 wrote:小笨賢 thron...(恕刪) 1. Intel當年的設計邏輯缺失有漏洞,這洞能讓對方因為你開HT(比實體核心多的框框)直接撈你的cpu cache的資料,至於能撈到什麼看你運氣好壞,運氣不好帳密就給對方挖出來了。2.目前洞多有修補,犧牲的基本為i/o性能,個人使用影響不大。修補根據種類不同,從主機板的bios,作業系統,跟應用程式都可能得上安全補丁。3.越新的cpu世代對洞的免疫程度跟效能損失越小。Amd跟沒有HT的 intel cpu基本影響輕微。-----------------------------接下來是個人主觀看法硬體級的洞修復很難不付出效能代價,而且洞一直存在會被開發各種攻擊方式。也就是修補很難有個盡頭,跟防毒一樣得一直更新(汗)關掉HT是比較激進的做法,chrome一開始也是試圖確保分頁不共用快取,現在是直接不使用HT。漏洞的危害程度有爭議 ,要不要重視取決個人。我是intel換新架構前不考慮碰了。
其實看到 "Intel CPU" 漏洞這麼多本來想衝9900K地,也不想買了!!!9900K CPU的被稱釺焊還不是當時舊款2600K CPU的硬釺焊是Intel自稱叫釺焊(其實散熱介質還是液態性,,被稱軟釺焊)看到這裡9900K CPU本想衝的~~~後來整個"衝勁"被"漏洞+釺焊(其實散熱介質還是液態性,被稱軟釺焊)"澆熄了~~~!!!如今AMD CPU效能成長迅速有在考慮AMD的平台了!!!P.S..其實Intel cpu在擠牙膏是不爭事實,還好AMD CPU起來了...........!!!
看到版上玩家們的理性討論~~其實還蠻開心的!兩大強權互有競爭的局面下~~反而讓玩家又有更多互動的討論空間了....相信從 386 時代玩到現在的玩家一定更能體會這種感覺最近更新了工作室中的主機配備~~真的深深感受到AMD改革後的進步直接以 Ryzen 取代前代 intel X系列伺服器CPU主機成本直接少了30趴 CP值真的是有夠高....PS: 工作室6人共用一部主機只要兩大強權繼續互推下去~~對咱們玩家就有好處....繼續看下去!