看板 MobileComm 關於我們 聯絡資訊
※ 引述《LIONDOGs (栗悟飯とカメハメ波)》之銘言: : 最近中國手機資安問題新聞一直在報導, : 我有個問題想問, : 為什麼明知道資安有問題, : NCC要讓他通過在台販售呢? : 有問題的機種為什麼不直接禁賣? : NCC能測出哪隻手機有問題哪隻沒問題嗎? 手機是硬體 硬體本身沒問題 有問題的是裡面的軟體 基本上 蘋果是相對安全 這是相對於安卓的開放性系統而言 要說是哪隻沒問題 不如說是哪種ROM或APP有問題 一般公家機關或私人企業 如果都用Line來交辦工作 那等於沒資安觀念 用那隻手機有差嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.226.144.212 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1548417687.A.404.html
kinki999 : 微信確定是有的,認識的人被公安抓時,就拿微信資料 01/25 20:15
kinki999 : 還好主要目標不是他,一下就被放出來了,不信繼續吧 01/25 20:15
GameGyu : 誰說硬體本身沒問題?請google 中國 自主 cpu 後門 01/25 20:22
jai23012 : cpu有問題?請google meltdown spectre 01/25 20:28
gogojazz : 硬體軟體都沒有錯,錯的是人 01/25 20:33
GameGyu : 人哪會錯,人都是聽從長官的,解放軍當然不例外XD 01/25 20:38
GameGyu : 華為總裁任正非還提到中共解放軍攻台失敗的「金門 01/25 20:38
GameGyu : 之役」中國人可是記的很清楚長官交代的任務 01/25 20:38
theevilM : meltdown 和 specture 都是漏洞,而且從1995之後生 01/25 20:44
theevilM : 產的CPU 都有高機率中標,跟中國蓄意製造後門差很多 01/25 20:44
jai23012 : 認真說,漏洞比後門還嚴重,後門理論上只有開門的人 01/25 20:47
jai23012 : 進得來,漏洞是誰都擋不住 01/25 20:48
GameGyu : 漏洞知道了,就很好擋,好嗎?哪一位仁兄敢保證他寫 01/25 20:51
GameGyu : 的程式沒bug 01/25 20:51
jai23012 : "漏洞知道了,就很好擋" 01/25 20:55
jai23012 : 解決meltdown和specture就交給你囉 01/25 20:55
GameGyu : 跟防毒軟體一樣,已知的病毒好擋,真正難擋的未知的 01/25 21:08
uferd : 跳針也不是這麼跳的 漏洞誰都能利用 至少說PSP或I 01/25 21:10
uferd : ntelME好嗎 01/25 21:10
jai23012 : 這麼容易,你做一顆現代效能但不需要預執行的cpu啊 01/25 21:12
jai23012 : 直接預約圖靈獎 01/25 21:12
cvn21 : 雲上貴州真安全 01/25 21:15
GameGyu : 漏洞誰都能利用? 那你可以拿去用啊 XD 01/25 21:21
uferd : 樓上 我是在回j大 01/25 21:22
jai23012 : 怎麼,現在才發現meltdown和specture沒辦法解決嗎? 01/25 21:22
GameGyu : 這麼容易? 對CPU製造商當然相對容易,OS也多少可以 01/25 21:22
GameGyu : 防一些。但真正的後門,誰防的了? 01/25 21:23
jai23012 : 容易,那你趕快做啊,按照paper預估關掉預執行cpu的 01/25 21:24
jai23012 : 效能只剩10% 01/25 21:24
jai23012 : GameGyu能不能揚名立萬就看這次了 01/25 21:25
GameGyu : 我又不是CPU或OS製造商,我是要怎麼做啦,你有沒有 01/25 21:25
GameGyu : 程式debug的基本概念啦 01/25 21:25
GameGyu : 人家在討論資安,你在扯debug... 01/25 21:26
jai23012 : 現在所有人都認為沒辦法,就你說很容易,不交給你做 01/25 21:27
jai23012 : 交給誰? 01/25 21:27
jai23012 : 理論上用這個漏洞可以偷到最高權限,你說這不是資安 01/25 21:28
jai23012 : 問題? 01/25 21:28
GameGyu : 理論上用這個漏洞可以偷到最高權限,趕快去賺大錢 01/25 21:31
jai23012 : 我知道有實驗室已經重現過了 01/25 21:33
GameGyu : 解放軍放後門的話,會是『實驗室已經重現』這麼簡單 01/25 21:36
GameGyu : 就可以帶過的嗎? 01/25 21:36
jai23012 : 你是看不懂嗎,已經重現的意思就是可行 01/25 21:39
GameGyu : 你是看不懂嗎,已經重現的意思就是可行,趕快去賺大 01/25 21:43
GameGyu : 錢 01/25 21:43
GameGyu : 幹嘛浪費在這裡討論 01/25 21:44
jai23012 : 所以終於願意承認既沒辦法擋,也不會修囉 01/25 21:46
theevilM : 不管能否重現與否,真正的問題是那家企業的誠信問題 01/25 21:46
theevilM : ,intel和AMD至少 當時都有提出應對的方案,而華為 01/25 21:46
theevilM : 和小米那些公司呢?他們連承認也沒有 01/25 21:46
jai23012 : 你號稱一個所有人都修不好的漏洞很容易解決 01/25 21:48
jai23012 : 結果話說滿了自己卻不會修 01/25 21:48
jai23012 : 反而要我利用這個漏洞來獲利? 01/25 21:49
jai23012 : 你把它修好了就沒有人可以利用啦 01/25 21:49
BigHeadDoggy: 文組就乖乖閉嘴啦 01/26 00:21
future314 : meltdown和specture早就解掉了好嘛...以為維護OS的 01/26 00:28
future314 : 廠商 server供應商 intel等等都吃素的喔 都出來一年 01/26 00:29
future314 : 多了 還沒解掉就準備被告死 一堆技術文章早就很多 01/26 00:31
future314 : 討論如何解 要嗆人還是要先找一下資料吧 01/26 00:32
jai23012 : 如果你認為早解掉了,代表你的資訊來源有很大的問題 01/26 00:58
future314 : 也是拉 他們的說法都很保留 是我誤解了 抱歉 01/26 01:23
future314 : https://lwn.net/Articles/745385/ 前陣子踩到的問 01/26 01:24
future314 : 題 4.20也對intel patch最佳化 害我以為有解了呵呵 01/26 01:26
shunchao : 請參考中國的 公安82號令..不過不信的人還是不會信 01/26 09:57
cash35 : 一直跳針說個資不重要的,請公開個資再幫華為護航 01/26 10:48
TTNT : http://tinyurl.com/y72r7yot 01/26 15:38