Hoofdcategorieën
Topicacties

GoAMD reclame toont aan dat Windows slecht beveiligd is?*

Pagina: 1 2 3 last

Reageer Nieuw Topic
Berichten: 188
Reg. datum: 05 augustus 2000

Heren,

tijd voor een discussie.
Hoor sinds het begin van deze week een zeer aparte reclame van AMD op de radio.
'Omdat ik een AMD64 heb, hoef ik me geen zorgen te maken voor virussen.'
Nieuwsgierig als ik ben, maar eens gekeken op www.goamd.com
Daar bleek dat dit magische trukje alleen werkt met WinXP SP2 of hoger.
Wat ze hierbij doen is dat de AMD kijkt of er het geheugen niet op een vreemde manier wordt aangesproken -> zou dus een virus kunnen zijn.
Daarnaast bevelen ze uiteraard een normale virusscanner aan, omdat dit helemaal niet afdoende helpt.

Maar naar mijn mening bedoelen ze iets anders.
Namelijk:
Wij, AMD, hebben een uitbreiding gemaakt op onze processor . Een uitbreiding waardoor het OS zelf niet meer hoeft te kijken hoe het geheugen wordt benaderd.
En dit werkt alleen in WinXP SP2 omdat hier kennelijk door MS een grote behoefte aan is.
Naar mijn gevoel heeft AMD iets gemaakt waarmee ze, stiekum , aantonen dat MS het niet goed genoeg voor elkaar krijgt om het geheugen juist t e benaderen.

Jullie mening graag!!
Even voor de duidelijkheid, het is niet mijn doel om hier M$ MS af te zeiken o.i.d.
Daarnaast is het lastig om dit topic in het juiste forum te plaatsen. Als er een mod is die een betere locatie weet, zet hem ajb door.

G33rt wijzigde dit bericht 27-10-2004 23:15 (2%)

goed,beter,ik ;-) alles wat aan kan, gaat kapot. De vraag is alleen wanneer.

*blink*
Berichten: 2.610
Reg. datum: 08 juni 2003

ehm, gaat het hier niet gewoon om de NX-bit? De no-execute bit dus, zodat bepaalde geheugenaddressen niet uitgevoert worden, omdat er zo een bitje is meegegeven. Da's idd pas sinds SP2 geimplementeerd (MS moet er ook aan meewerken ja), en ik zie dus niet wat het probleem is. Heeft dus niks met MS te maken, die ondersteunt deze methode alleen. Intel komt hier trouwens ook binnenkort mee.

Seven of Nine wijzigde dit bericht 27-10-2004 23:07 (19%)

je stinkt onder je 0x31

Berichten: 8.387
Reg. datum: 23 februari 2002

titeledit :)

goamd reclame ==> GoAMD reclame toont aan dat Windows slecht beveiligd is?

en een move van WOS naar BV, daar zal het beter tot z'n recht komen denk ik.
 
TeXpert

Het is best goed gevonden die reclame.Echter,w^x beschermt je niet tegen spyware hoor, dat zijn gewoon activeX bugs meestal :) Dus of het echt gaat helpen...

They use different words for things in America.
For instance they say elevator and we say lift.
They say drapes and we say curtains.
They say president and we say brain damaged git.

Officieel moto fan :)
Berichten: 31.878
Reg. datum: 23 december 2001

quote:
hennink schreef op 27 oktober 2004 @ 23:04:
Wat ze hierbij doen is dat de AMD kijkt of er het geheugen niet op een vreemde manier wordt aangesproken -> zou dus een virus kunnen zijn.

Wie kan er nou beter voor zorgen dat geheugen waar geen programma in staat niet uitgevoerd wordt dan een CPU?

Het OS? Nee want die is op dat moment misschien 'compromised' door een buffer overflow in een applicatie. Wie dan? Precies - de hardware ;)

Het is eigenlijk jammer dat hardware dit niet al veel langer ondersteunt - en het is absoluut geen gebrek in Windows wat met hardware opgevangen wordt hoor :P

I laid there quiet, watched you have your way
I might have cried, the tears were silent inside
You called me names, made me feel like I was dumb
I didn't feel a thing and now I'm gone, gone, gone.

* Tetragrammaton

Nog even voor de duidelijkheid; de nieuwe AMD processoren ondersteunen de zogenaamde No Execute [NX] flag; die ervoor zorgt dat er in het geheugen onderscheid kan worden gemaakt tussen data, en uitvoerbare code. Veel virussen die gebruikmaken van bugs doen dit door buffer overflows in de data omgeving om daar vervolgens malicious code vandaan te lanceren. Als dit gebied echter als NX is gemarkeerd zal de processor uit dat geheugen geen opdrachten willen uitvoeren.

Deze NX flag beschermt dus niet tegen virussen die geen gebruik maken van bugs in de data-afhandeling door applicaties (zoals anna-kournikova screensavers ofzo)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate

Ubuntu n00b
Berichten: 1.141
Reg. datum: 29 oktober 2000

en Intel heeft volgens mij iets soortgelijk in ontwikkeling, en als ik me niet erg vergis hebben de transmeta cpus al een tijdje ondersteuning voor deze techniek...

AMD Athlon XP-M 3000+@ 2500MHz, 1GB pc3200, MSI K7N2 Delta LISR, Club3D ATi Radeon 9800se @ 9800 XT, 17" LG Flatron 795. "Op een dag drink je geen bier meer, maar Grolsch"

Sterker nog Intel heeft het in zijn sneltste xeons zitten en heet NX bit. Die zorgt er inderdaad voor dat er in geheugen adressen waar niets uitgevoerd kan worden ook niet uitgevoerd word ook niet door een os fout.

Computer games don't affect kids. If Pac-Man affected us as kids, we'd all be running around in darkened rooms, munching magic pills and listening to repetitive electronic music.


Acties: [view][quote]


Door: Microkid
Frontpage Admin / Moderator PW
Virtualisatie guru
Berichten: 10.048
Reg. datum: 09 augustus 2000

Heb het net even bekeken. Eerste reactie: ik vind het misleidend. De doorsnee noob computeraar zal denken: "Ha, met een AMD64 heb ik geen last van virussen meer". Maar AMD zegt alleen dat het alleen werkt tegen bepaalde virussen die aanvallen doen op het geheugen. En de gebruiker moet er altijd nog zelf voor zorgen dat er bescherming in geinstalleerd.

Lijkt me iets voor de Reclamecode Commissie (www.reclamecode.nl)

quote:

Enhanced Virus Protection wordt mogelijk met het Microsoft Windows XP Service
Pack 2 en beschermt alleen het Windows besturingssysteem tegen bepaalde
kwaadaardige virussen, speciaal tegen aanvallen op het geheugen. Na een correcte
installatie moeten de gebruikers er voor zorgen dat hun software beschermd wordt
tegen aanvallen op het geheugen. AMD en Microsoft adviseren nadrukkelijk dat
gebruikers doorgaan met het gebruik van antivirus software van derden, als onderdeel van hun beveiligingsstrategie.

Master - Server
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.

Berichten: 6.844
Reg. datum: 02 februari 2004

Dan heb ik ook even een vraagje. Ik heb een P4 op socket 775 en ik kwam onder Advanced settings bij mijn System properties iets tegen dat DEP (Data Execution Prevention) heet..

Is dat hetzelfde dan? Of iets totaal anders :?

Kater? Eerst water, de rest komt later

* Tetragrammaton

quote:
hantheman.tk schreef op 28 oktober 2004 @ 09:08:
Dan heb ik ook even een vraagje. Ik heb een P4 op socket 775 en ik kwam onder Advanced settings bij mijn System properties iets tegen dat DEP (Data Execution Prevention) heet..

Is dat hetzelfde dan? Of iets totaal anders :?
Volgens mij is dat precies hetzelfde ja; zie ook deze link :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate

Moooooh!

quote:
hennink schreef op 27 oktober 2004 @ 23:04:
Maar naar mijn mening bedoelen ze iets anders.
Namelijk:
Wij, AMD, hebben een uitbreiding gemaakt op onze processor . Een uitbreiding waardoor het OS zelf niet meer hoeft te kijken hoe het geheugen wordt benaderd.
En dit werkt alleen in WinXP SP2 omdat hier kennelijk door MS een grote behoefte aan is.
Naar mijn gevoel heeft AMD iets gemaakt waarmee ze, stiekum , aantonen dat MS het niet goed genoeg voor elkaar krijgt om het geheugen juist t e benaderen.
Ik denk dat het meeste al gezegd is, als je eenmaal begrijpt wat die NX funtie doet dan zal je vraag inmiddels beantwoord zijn.

Ik vraag me af waarom andere OS-en deze functionaliteit nog niet ondersteunen. O wacht een even, 2 seconden Googelen vertelt mij dat daar ook al hard aan gewerkt is: Linux Kernel Now With AMD64 x86 NX (no execute) Bit Support

offtopic:
Rest mij nog de vraag waarom een processor fabrikant zou moeten/willen aantonen dat een OS-bouwer het niet goed doet, maar die vraag is al beantwoord als ik naar je posthistory kijk. Beetje jammer dat je zo'n discussie niet kunt starten zonder het Windows = slecht element. :|

Mijn blog - - - - - - - - - - - - - - - - - Volg mij op Twitter

Berichten: 6.844
Reg. datum: 02 februari 2004

quote:
Spider.007 schreef op 28 oktober 2004 @ 09:20:
[...]

Volgens mij is dat precies hetzelfde ja; zie ook deze link :)
Volgens mij is het niet hetzelfde, maar is het software-based. Zie dezelfde link ;)

Kater? Eerst water, de rest komt later

Mijn poes popelt.
Berichten: 7.588
Reg. datum: 01 oktober 2001

Toen ik het hoorde wilde ik er ook al een topic over openen maar niet gedaan. Die hele reclame vind ik eigenlijk een beetje jammer.

Sinds ik een AMD64 heb doet mijn computer het AAAAAAALTIJD want ik heb nooit meer virussen blabla.

Troela moet je es kijken hoe snel m'n neefje er een virus op had geregeld.. en 532 hits met adaware. Met een AMD64 doet je computer het helemaal niet altijd. Installatie van een maand oud compleet verneukt.

Gelukkig had ik voorkennis en heeft hij een image maar de reclame vind ik nog steeds dom :)
 

Acties: [view][quote]


Door: Microkid
Frontpage Admin / Moderator PW
Virtualisatie guru
Berichten: 10.048
Reg. datum: 09 augustus 2000

Aangezien we het er over eens zijn dat de reclame niet deugt heb ik zojuist een klacht ingediend bij de reclame code commissie. Nu eens zien wat er verder gebeurt :)

Master - Server
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.

* Tetragrammaton

quote:
Microkid schreef op 07 november 2004 @ 15:03:
Aangezien we het er over eens zijn dat de reclame niet deugt heb ik zojuist een klacht ingediend bij de reclame code commissie. Nu eens zien wat er verder gebeurt :)
Zoals ik hier ook al had gemeld heeft dat gewerkt in GB; dus heb je hier ook een goede kans. Ik vindt het een goede actie om deze reclame idd door de RCC te laten onderzoeken :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate

Electrons at work
Berichten: 1.278
Reg. datum: 26 mei 2003

quote:
Microkid schreef op 07 november 2004 @ 15:03:
Aangezien we het er over eens zijn dat de reclame niet deugt heb ik zojuist een klacht ingediend bij de reclame code commissie. Nu eens zien wat er verder gebeurt :)
Dat vind ik toch wel een beetje overdreven hoor. Op www.goamd.com staat bijvoorbeeld ergens:
quote:
De AMD Athon 64 processor heeft ingebouwde Enhanced Virus Protection die kan voorkomen dat nieuwe virussen schade toebrengen aan je computer


Ik vind dit net zo misleidend als de zin: Prodent tandpasta bevat fluoride zodat gaatjes geen kans krijgen. Niet misleidend dus.
Ook zinsneden als: 'Nooit meer een virus op uw pc' vallen in de categorie: 'Alles streeploos schoon met Ajax'. Van mij mogen ze.

How much can you compute with the "ultimate laptop" with 1 kg of mass and 1 liter of volume? Answer: not more than 10^51 operations per second on not more than 10^32 bits.

06-CENSORED
Berichten: 2.115
Reg. datum: 01 juni 2001

quote:
zwippie schreef op 07 november 2004 @ 15:17:
[...]


Dat vind ik toch wel een beetje overdreven hoor. Op www.goamd.com staat bijvoorbeeld ergens:


[...]



Ik vind dit net zo misleidend als de zin: Prodent tandpasta bevat fluoride zodat gaatjes geen kans krijgen. Niet misleidend dus.
Ook zinsneden als: 'Nooit meer een virus op uw pc' vallen in de categorie: 'Alles streeploos schoon met Ajax'. Van mij mogen ze.
Die vind ik helemaal niet misleidend. Je moet alleen wel begrijpend kunnen lezen of course. Hier staat: 'De AMD 64 cpu heeft ingebouwde EVP die KAN voorkomen dat nieuwe virussen bladiebla...'

Hier wordt niet gezegd dat het wordt voorkomen, het zou kunnen... :)

Acties: [view][quote]


Door: Microkid
Frontpage Admin / Moderator PW
Virtualisatie guru
Berichten: 10.048
Reg. datum: 09 augustus 2000

quote:
Van mij niet. Als een noob deze reclame hoort en een AMD 64 aanschaft en verder niks doet, zit z'n PC binnen de kortste keren vol virussen. Lijkt me toch niet de bedoeling. En dan zal die noob zich ook afvragen "Hoe ken dat nou? 'k heb toch een AMD 64 die virussen tegenhoudt?"

Master - Server
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.

Electrons at work
Berichten: 1.278
Reg. datum: 26 mei 2003

Microkid, op www.goamd.com staat echt alleen maar dat het KAN voorkomen dat virussen hun werk doen, en bij de kleine lettertje staat ook dat het alleen nog maar met xp sp2 werkt en dat je vooral WEL een normale virusscanner moet blijven gebruiken.

Al met al vind ik dat dus allemaal NIET misleidend.

How much can you compute with the "ultimate laptop" with 1 kg of mass and 1 liter of volume? Answer: not more than 10^51 operations per second on not more than 10^32 bits.

Berichten: 9.101
Reg. datum: 23 mei 2002

quote:
hantheman.tk schreef op 28 oktober 2004 @ 09:34:
[...]

Volgens mij is het niet hetzelfde, maar is het software-based. Zie dezelfde link ;)

XD-bit (eXecute Disable, Intel) en NX-bit (No eXecute, AMD) zijn de hardwarematige oplossingen en doen beide hetzelfde. DEP (Data Execution Prevention) is de term die Microsoft heeft gegeven aan de hard- en softwarematige oplossingen. Voor de eerste zul je natuurlijk een processor moeten hebben die XD- of NX-bit ondersteund, zodat je hardware-enforced DEP kan draaien. Software-enforced DEP staat standaard al aan in Windows XP SP2.

Maarrr: hard- en software-enforced DEP staat standaard alleen aan voor Windows-programma's en -services. Blaster/Lovsan zouden dus gestopt kunnen worden met DEP, maar iemand die controle overneemt van je FTP-server (in dit voorbeeld niet IIS) via een buffer overflow aanval mogelijk niet.
Dit kan je wijzigen als je naar configuratiescherm -> systeem -> tabblad geavanceerd -> knop instellingen onder het kopje prestaties -> tabblad "preventie van gegevensuitvoering (DEP)". Daar kan je kiezen of DEP alleen aan staat voor Windows-programma's en -services (OptIn), of voor alle programma's met uitzondering van de programma's die je daar op de lijst invult (OptOut).

Mocht je dit uitgebreider in willen stellen, dan kan je in boot.ini de /OptIn switch veranderen naar wat anders. De mogelijkheden:
ConfigurationDescription

OptIn (default configuration)
On systems with processors capable of hardware-enforced DEP, DEP is enabled by default for limited system binaries and applications that “opt-in,” With this option, only Windows system binaries are covered by DEP by default.
OptOutDEP is enabled by default for all processes. Users can manually create a list of specific applications which do not have DEP applied using System in Control Panel. IT Pros and Independent Software Vendors (ISVs) can use the Application Compatibility Toolkit to opt-out one or more applications from DEP protection. System Compatibility Fixes (“shims”) for DEP do take effect.
AlwaysOnThis provides full DEP coverage for the entire system. All processes always run with DEP applied. The exceptions list for exempting specific applications from DEP protection is not available. System Compatibility Fixes (“shims”) for DEP do not take effect. Applications which have been opted-out using the Application Compatibility Toolkit run with DEP applied.
AlwaysOffThis does not provide any DEP coverage for any part of the system, regardless of hardware DEP support. The processor does not run in PAE mode unless the /PAE option is present in the boot entry.

Wind me up, put me down, start me off and watch me go
I'll be running circles around you sooner than you know
A little off center and I'm out of tune
Just kicking this can along the avenue
But I'm alright

Electrons at work
Berichten: 1.278
Reg. datum: 26 mei 2003

quote:
Microkid schreef op zondag 07 november 2004 @ 15:03:
Aangezien we het er over eens zijn dat de reclame niet deugt heb ik zojuist een klacht ingediend bij de reclame code commissie. Nu eens zien wat er verder gebeurt :)


*kickerdekick*

Microkid, heb je nog een reactie ontvangen van de RCC?

(Ik ben gewoon benieuwd hoor, het is niet om mn gelijk te willen halen oid ;) )

How much can you compute with the "ultimate laptop" with 1 kg of mass and 1 liter of volume? Answer: not more than 10^51 operations per second on not more than 10^32 bits.


Acties: [view][quote]


Door: Microkid
Frontpage Admin / Moderator PW
Virtualisatie guru
Berichten: 10.048
Reg. datum: 09 augustus 2000

Nee, nog geen reactie. Vorige keer duurde dat ook ruim een week. Zodra ik wat weet zal ik het zsm posten.

Master - Server
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


Acties: [view][quote]


Door: Microkid
Frontpage Admin / Moderator PW
Virtualisatie guru
Berichten: 10.048
Reg. datum: 09 augustus 2000

Update: zojuist post van de ReclameCode Commissie ontvangen:
quote:

Uw klacht is in behandeling genomen. De adverteerder is in de gelegenheid gesteld schriftelijk op uw klacht te reageren.
De RCC zal het dossier behandelen in haar vergadering van dinsdag 14 december a.s.
Nu maar afwachten wat er uit komt rollen :)

Master - Server
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.

[DPC]Alphen

quote:
Microkid schreef op zondag 07 november 2004 @ 15:23:
[...]


Van mij niet. Als een noob deze reclame hoort en een AMD 64 aanschaft en verder niks doet, zit z'n PC binnen de kortste keren vol virussen. Lijkt me toch niet de bedoeling. En dan zal die noob zich ook afvragen "Hoe ken dat nou? 'k heb toch een AMD 64 die virussen tegenhoudt?"


Dat vindt ik ook ... :)

offtopic:
* Zephyer is ook erg benieuwd wat eruit gaat komen...
(wat heb je trouwens geschreven ... of heb ik dat ff gemist.. :/ )

Pagina: 1 2 3 last



VNU Media logo Powered by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: