Tomas Kjersgaard

Rss
Personligt feed med nye kommentarer i tråde, du overvåger:
https://www.version2.dk/mit/0/kommentarer?token=HPnHcLYhJ8jCXC_UoTnfzqY2R9xpwMBmKONAZAek0jk

Kommentarer

Kommentar til Intel gav indtryk af, at alle sårbarheder var fjernet – det var de ikke

Re: Ja kun AMD i fremtiden herfra.

Og jeg har vist et gammelt 1151 socket kort liggende et sted hvor man evt. kunne smutte en Xeon-E 2278G (til en sikker maskine) i eller skal det være C242/C246 baseret bundkort ?. Desværre skal man købe et C246 bundkort til Xeon-E. F.eks.: https://www.asus.com/dk/Motherboards/Pro-WS-C246-ACE/...
Kommentar til Intel gav indtryk af, at alle sårbarheder var fjernet – det var de ikke

Re: Ja kun AMD i fremtiden herfra.

Hvad hjælper det, når vi ikke ser nye CPU eller prisnedsættelser fra INTEL. Intel har i dag svært ved at levere på bare 10nn, og selv om de måske får styr på det til næste år. Så er AMD jo allerede på 7 nnn. OG der er meget andet på vej som nye EPIC og threadripper. Desuden så kan AMD sænke...
Kommentar til Intel gav indtryk af, at alle sårbarheder var fjernet – det var de ikke

Re: Ja kun AMD i fremtiden herfra.

Har ikke kunne finde noget om hvad de præcist vil lancere, kan du kaste et link ? Det Intel lancerer kan man se her: https://wccftech.com/intel-10th-gen-x-series-cascade-lake-x-hedt-cpus-de... Grundlæggende bliver det intel 14-kerners CPU versus AMD 16-kerners for ca. samme pris. 749 versus 784...
Kommentar til Intel gav indtryk af, at alle sårbarheder var fjernet – det var de ikke

re: Hvad så med (update)

Idéen er, at selvom ens system inficeres, så er systemkernen og ens credentials stadigvæk sikre. Når man bruger "core" hypervisor scheduler, så kan kun én VM få adgang til én fysisk kerne. Dvs. ingen grund til at disable hyperthreading og ingen frygt for Zombieload 2. Det er lidt...

Re: Ja kun AMD i fremtiden herfra.

Vil bare minde om, at om mindre end 2 uger bliver intels 10. generation af sokkel 2066 CPU'er lancerede. Dér får du ca. dobbelt så mange kerner for pengene som generation 9. Men jo, AMD vinder på strømforbruget. Det plejer at være mindre end 1% af kunder, der køber CPU'er på over 500 dollars, så...

Re: Det ser skidt ud for Intel

Ældre intel CPU'er kan se tab af ydeevne pga. sikkerhedsrettelser via microcode. Med 9. generations CPU'er er der ikke noget tab. Mht. Zombieload 2, så kan du slå TSX helt fra (hvis du er paranoid) og så er du på AMD niveau. AMD har ikke noget der tilsvarer TSX.

Re: Skal vi så stole på Intel DENNE gang?

Intel finder faktisk flere sårbarheder selv, end sikkerhedseksperterne gør. De offentlig gør også udførlige detaljer om problemerne. Se f.eks. her: https://blogs.intel.com/technology/2019/11/ipas-november-2019-intel-plat... Intel har også være gode og hurtige til at komme med microcode og hardwar...

Re: Hvad så med

Mht. deviceguard og credential guard, så er de fast indbyggede i Windows 10. Man kan downloade en readiness tester her: https://www.microsoft.com/en-us/download/details.aspx?id=53337 Det er et værktøj, der også kan enable funktionerne. Check også om din hardware understøtter funktionerne: https:...

Re: Hvad så med

Tilsyneladende er der færre sidekanalssårbarheder i AMD's CPU'er. Forskerne har dog ikke samme fokus på AMD pga. manglende bug-bounties. Denne nye zombieload 2 sårbarhed er dog nær umulig at misbruge til et angreb på en virtuel maskine i praksis. Det kræver lokal adgang i følge denne video: https...