Re: [閒聊] 資安人員會在意intel 或amd的cpu嗎?

看板PC_Shopping (個人電腦購買)作者 (我不知道)時間3年前 (2022/03/04 21:04), 編輯推噓4(4010)
留言14則, 6人參與, 3年前最新討論串3/3 (看更多)
※ 引述《kny5607 (123)》之銘言: : 大家好,不知道是我對資安不了解,還是有什麼誤會,老闆的問題讓我無法(不想跟他爭) : 回應,因為有在幫公司採購電腦,是要賣給軍方的 : 以下是對話 : 老闆:hi,之後電腦都用INTEL的CPU,不要用AMD的 : 我:好哦,但是有要用內顯的話AMD的內顯比較好一點 : 老闆:因為資安人員會在意 : 我:好 : 真的是有資安問題嗎? 直接講重點,習慣問題。 AMD、intel的CPU都有漏洞阿, 有些漏洞還要親自摸到機器才能做, 都摸到機器了,怎麼不直接破解作業系統就好了? 再來CPU所造成的漏洞,不會立刻遭到攻擊, 軟體才會,那些駭客都是針對軟體處理, 直接針對硬體,他們真的沒有那麼閒。 像伺服器都有專屬的後台工具可以看機器狀態, hp的ilo就是其中之一。 我為何要挑這個講? 那是因為上層主管部會怕有資安疑慮, 一律禁止旗下機關使用類似ilo的東西。 回歸主題, 全都是習慣作祟,其他都是理由 -- http://i.imgur.com/hbVJb4t.jpg
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.33.133.253 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1646399077.A.B9D.html

03/04 21:13, 3年前 , 1F
有些可以用提供的虛擬機攻擊主機本
03/04 21:13, 1F

03/04 21:13, 3年前 , 2F
03/04 21:13, 2F

03/05 00:48, 3年前 , 3F
intel之前分支預測的漏洞跟本不用摸
03/05 00:48, 3F

03/05 00:48, 3年前 , 4F
到主機好嗎?遠端就能發起了,不然你
03/05 00:48, 4F

03/05 00:49, 3年前 , 5F
以為CVE 8.2分是給假的嗎
03/05 00:49, 5F

03/05 09:00, 3年前 , 6F
BMC的預設帳密問題 就使用者的問題
03/05 09:00, 6F

03/05 09:01, 3年前 , 7F
佈署時不要接到公開網路和變更帳密
03/05 09:01, 7F

03/05 09:01, 3年前 , 8F
都是老生常談
03/05 09:01, 8F

03/05 15:00, 3年前 , 9F
資安當權者不會跟你講邏輯的,
03/05 15:00, 9F

03/05 15:01, 3年前 , 10F
就跟媽媽覺得你冷,阿罵覺得你餓,
03/05 15:01, 10F

03/05 15:02, 3年前 , 11F
另一半覺得你劈腿一樣,他感覺有
03/05 15:02, 11F

03/05 15:02, 3年前 , 12F
就是有。
03/05 15:02, 12F

03/05 15:43, 3年前 , 13F
老闆覺得有就是有啦
03/05 15:43, 13F

03/05 20:15, 3年前 , 14F
我GG,不在意,便宜就好
03/05 20:15, 14F
文章代碼(AID): #1Y8WvbkT (PC_Shopping)
文章代碼(AID): #1Y8WvbkT (PC_Shopping)