Сейчас на форуме: Kybyx (+3 невидимых) |
eXeL@B —› Оффтоп —› Meltdown и Spectre - названия двух атак на процессоры Intel/AMD/ARM64 |
. 1 . 2 . 3 . >> |
Посл.ответ | Сообщение |
|
Создано: 04 января 2018 11:13 · Личное сообщение · #1 |
|
Создано: 04 января 2018 11:34 · Личное сообщение · #2 |
|
Создано: 04 января 2018 15:55 · Личное сообщение · #3 |
|
Создано: 04 января 2018 16:20 · Личное сообщение · #4 |
|
Создано: 04 января 2018 17:17 · Личное сообщение · #5 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 04 января 2018 19:12 · Личное сообщение · #6 |
|
Создано: 04 января 2018 22:50 · Личное сообщение · #7 |
|
Создано: 05 января 2018 02:34 · Личное сообщение · #8 |
|
Создано: 05 января 2018 05:11 · Поправил: ClockMan · Личное сообщение · #9 ELF_7719116 пишет: в случае Intel - хотели больше скорости, но забили, при этом, на безопасность Угу или спецом оставили дырку для нужд анб, думали что никто не узнает а походу в эту дырку долбились не только они specz пишет: -В камнях, понимаешь, в камнях. Там дырка, я их всех выебу. Пизда всем, и АМД и Интел. (с) какбеправде 2 2008, бгг вот после этого парашют и не открылся у него ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: difexacaw |
|
Создано: 05 января 2018 07:24 · Поправил: Alchemistry · Личное сообщение · #10 Относительно дешевым workaround'ом является отказ от процессоров интел вплоть до момента пока они не сделают аппаратное решение. Впрочем судя по ответам балаболов из их маркетингового отдела - у них все хорошо, что значит и Ice Lake скорее всего тоже будет с этой фичей, таким образом никаких исправлений в год, полтора. Вам предложат новую линейку дефективных и оверпрайснутых CPU с той лишь разницей что раньше про это было неизвестно, а теперь все знают о дефекте. Разумеется фикс этого не исключает наличия других аппаратных багов о которых просто неизвестно. Впрочем реакция СЕО интел как бы говорит сама за себя - никаких возможностей возвратов чипов вы не получите https://www.cnet.com/news/meltdown-spectre-intel-ceo-no-recall-chip-processor/ - евреи из Хайфы за бесплатно не работают, ну или пока их не засудят. Мс кстати вполне может прокинуть владельцев либо старых компьютеров либо старых ОС, скорее всего ниже семерки никаких патчей не будет. Да и не забудьте, если у вас зачем то стоит авер - с некоторой долей вероятности он улетит в бсод после патча, как уже сделал Сумантек на десяточке https://support.microsoft.com/en-us/help/4072699/important-information-regarding-the-windows-security-updates-released. Насчет spectr есть сомнения в его работоспособности на вм. Есть тестовый пок https://gist.github.com/ErikAugust/724d4a969fb2c6ae1bbd7b2a9e3d4bb6, при экспериментах на vbox с включенным вт, кроме адового шума в tsc ничего не вышло. Возможно этот пок нужно как-то допиливать для этой вм. Или возможно это workaround spectr для амд. Информация к размышлению https://www.linuxglobal.com/meltdown-bug-affected-virtualization-technologies/ Таким образом судя по всему заплатить придется в любом случае, либо своей безопасностью, либо производительностью своей системы, либо деньгами на ветер из-за вынужденного апгрейда, 2018 начался ударно. |
|
Создано: 05 января 2018 07:38 · Личное сообщение · #11 Alchemistry пишет: отказ от процессоров интел вплоть до момента пока они не сделают аппаратное решение если отказываться только из-за просадки по производительности, то там все вроде бы не так страшно ClockMan пишет: вот после этого парашют и не открылся у него запросто.Alchemistry пишет: оверпрайснутых CPU выход нового процессора от амд всколыхнул болото, так что кофе от интел вполне адекватное по цене. Сам подумываю прикупить i5 8400, когда матери на чипсете попроще выйдут. |
|
Создано: 05 января 2018 11:52 · Личное сообщение · #12 |
|
Создано: 05 января 2018 12:05 · Поправил: Kindly · Личное сообщение · #13 Отличная новость, чтобы начать продажу новых процессоров Провел у себя небольшой тест по производительности CPU: что до обновления, что после - попугаев столько же Архитектура Skylake. Gideon Vi пишет: Сам подумываю прикупить i5 8400, когда матери на чипсете попроще выйдут. 370 чипсет не бери, недоработка с турбобустом для кофеев, он не будет работать полноценно. жди 390 или выше. про разгон с индексом K на чипсетах Z370 вообще завал - температурный режим дико вверх и TDP увеличивается будь здоров - также баг чипсета или сырых биосов. reversecode пишет: новые процессоры это те которые еще не разработали ? хорошо, подготовиться к продаже новых процессоров, которые в процессе разработки, устраивает? ----- Array[Login..Logout] of Life |
|
Создано: 05 января 2018 12:16 · Личное сообщение · #14 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 05 января 2018 13:30 · Личное сообщение · #15 Kindly пишет: жди 390 или выше. про разгон с индексом K на чипсетах Z370 вообще завал Что-то с чипсетами последнее время вообще всё плохо, что у AMD, что у Intel. Первые особо их делать не умели (сборник костылей), вторые - просто делают там кучу косяков. reversecode пишет: как попой чувствовал ? Ну и там наверху виднее Я не удивлюсь, если в ближайшем будущем ещё несколько дырок вскроется. |
|
Создано: 05 января 2018 14:49 · Личное сообщение · #16 Kindly пишет: 370 чипсет не бери, недоработка с турбобустом для кофеев, он не будет работать полноценно да, вроде, норм. Даже без скальпа Kindly пишет: жди 390 или выше долго Если уж совсем проблемно будет, продам под выход 390 и докину сверху. Kindly пишет: про разгон с индексом K на чипсетах Z370 вообще завал а мне не надо разгон, турбо буста на 8400 должно хватить. |
|
Создано: 05 января 2018 15:44 · Личное сообщение · #17 |
|
Создано: 05 января 2018 21:01 · Личное сообщение · #18 |
|
Создано: 05 января 2018 21:24 · Личное сообщение · #19 |
|
Создано: 05 января 2018 22:02 · Личное сообщение · #20 |
|
Создано: 06 января 2018 00:40 · Поправил: ClockMan · Личное сообщение · #21 reversecode пишет: т.е. не понятно, что означает знали, знали и не репортили в интелл или хз ClockMan пишет: спецом оставили дырку для нужд анб, думали что никто не узнает а походу в эту дырку долбились не только они Интересно кто не будь копал чипы Nvidia может там тоже пасхалки оставили ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. |
|
Создано: 06 января 2018 00:46 · Поправил: difexacaw · Личное сообщение · #22 |
|
Создано: 06 января 2018 01:10 · Личное сообщение · #23 |
|
Создано: 06 января 2018 01:22 · Поправил: difexacaw · Личное сообщение · #24 Kindly > Провел у себя небольшой тест по производительности CPU: что до обновления, что после - попугаев столько же Архитектура Skylake. Потому что многими способами это фиксили. Может вы микрокод апдейтили, тогда да, просадки профайла быть не должно. Если же это реализовано софтверным путём(изоляция ап) то ось будет тормозить как будто бы запущена под вм. Тоесть нужно знать конкретный механизм, что бы сделать какой то вывод. Добавлено спустя 7 минут Alchemistry > кроме адового шума в tsc ничего не вышло. Под VM оно не сработает, по той простой причине что вм разбивает нужную для атаки непрерывную instruction fetch. ----- vx |
|
Создано: 06 января 2018 09:02 · Личное сообщение · #25 difexacaw A critical flaw was found in all Intel processors launched in the past decade. The vulnerability can allow an attacker to gain access to protected kernel memory. This chip-level security flaw cannot be fixed with a CPU microcode (software) update. Instead, it requires modification of the OS kernel. |
|
Создано: 06 января 2018 09:24 · Личное сообщение · #26 |
|
Создано: 06 января 2018 10:35 · Личное сообщение · #27 Alchemistry Когда планировщик переключается на новую задачу он сменяет адресное пространство, для этого перезагружается pdbr(cr3). При загрузке нового значения в данный регистр сбрасывается кэш трасляции(TLB). Для изоляции ап нужно на каждом сервисном вызове перезагружать pdbr, соответственно при вызове каждого сервиса кэш будет сбрасываться, что делает его использование бессмысленным. Это значит что после вызова сервиса нужно заново выполнять адресную трансляцию, на чём и просядет профайл. ----- vx |
|
Создано: 06 января 2018 11:26 · Личное сообщение · #28 |
|
Создано: 06 января 2018 12:06 · Поправил: mak · Личное сообщение · #29 Intel and Its Partners Have Made Significant Progress in Deploying Updates as Software Patches and Firmware Updates Intel has already issued updates for the majority of processor products introduced within the past five years. By the end of next week, Intel expects to have issued updates for more than 90 percent of processor products introduced within the past five years. ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 06 января 2018 12:31 · Поправил: Kindly · Личное сообщение · #30 У меня ASUS выпустили обновление ME дров еще в начале декабря, которое применяется только на последний BIOS. При скане утилью от Intel имею: Хомячкам, монтажерам и игроманам нет повода для беспокойства о критичной потере производительности. Остальные надеются, что проблемы с производительностью потом пофиксят, но это не точно контрольная заплатка kernel для win 10 пару дней как вышла, но мы подождемс такую и для 7, кто знает, может с ней падение производительности почуствуется больше, а пока посидим на существующих вендорных фиксах ----- Array[Login..Logout] of Life |
. 1 . 2 . 3 . >> |
eXeL@B —› Оффтоп —› Meltdown и Spectre - названия двух атак на процессоры Intel/AMD/ARM64 |