The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Семь новых атак на механизм спекулятивного выполнения в CPU, opennews (??), 14-Ноя-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


157. "Семь новых атак на механизм спекулятивного выполнения в CPU"  –1 +/
Сообщение от Аноним (157), 15-Ноя-18, 22:06 
Что-то расхотелось покупать новый процессор от Intel. 🙄 Хотя не заметил чтоб сильно упала производительность. ЦП i3 4330
Ответить | Правка | Наверх | Cообщить модератору

158. "Семь новых атак на механизм спекулятивного выполнения в CPU"  +/
Сообщение от Аноним (158), 15-Ноя-18, 22:20 
В 9xxx серии (coffee lake refresh исправили meltdown в кремнии, т.е. у intel теперь должен быть паритет по уязвимостям с amd. Другое дело что нынче процессоры intel стоят слишком дорого.
Ответить | Правка | Наверх | Cообщить модератору

162. "Семь новых атак на механизм спекулятивного выполнения в CPU"  +2 +/
Сообщение от Акакжев (?), 16-Ноя-18, 10:19 
> В 9xxx серии (coffee lake refresh исправили meltdown в кремнии, т.е. у
> intel теперь должен быть паритет по уязвимостям с amd. Другое дело
> что нынче процессоры intel стоят слишком дорого.

Affected processors
-------------------

This vulnerability affects a wide range of Intel processors. The
vulnerability is not present
on:

   - Processors from AMD, Centaur and other non Intel vendors

   - Older processor models, where the CPU family is < 6

   - A range of Intel ATOM processors (Cedarview, Cloverview, Lincroft,
     Penwell, Pineview, Silvermont, Airmont, Merrifield)

   - Intel processors which have the ARCH_CAP_RDCL_NO bit set in the
     IA32_ARCH_CAPABILITIES MSR. If the bit is set the CPU is not affected
     by the Meltdown vulnerability either. These CPUs should become
     available by end of 2018.


https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/lin...

Ответить | Правка | Наверх | Cообщить модератору

164. "Семь новых атак на механизм спекулятивного выполнения в CPU"  –1 +/
Сообщение от InuYasha (?), 16-Ноя-18, 11:30 
Ну и? Это вообще просто summary.

AMD до Разина вообще почти ничему из этого не подвержены. Правда, в 6300 был свои проблемы, но их исправили микрокодом ещё лет 10 назад.

Ответить | Правка | Наверх | Cообщить модератору

175. "Семь новых атак на механизм спекулятивного выполнения в CPU"  –1 +/
Сообщение от Акакжев (?), 16-Ноя-18, 16:17 
> Ну и? Это вообще просто summary.

Это просто ответ на "слишком дорого". Говорят, Atom Z3735F продавали по 5$. И мне интересно, а почем в списке нет Goldmont? Intel XEON PHI то я при копировании случайно пропустил. :)

Ответить | Правка | Наверх | Cообщить модератору

169. "Семь новых атак на механизм спекулятивного выполнения в CPU"  +1 +/
Сообщение от Аноним (17), 16-Ноя-18, 14:03 
>Older processor models, where the CPU family is < 6

помнится, я как-топ писал, что первые пеньки не подвержены. местные ыксперты меня заминусовали в хлам :))

Ответить | Правка | К родителю #162 | Наверх | Cообщить модератору

174. "Семь новых атак на механизм спекулятивного выполнения в CPU"  +/
Сообщение от Аноним (158), 16-Ноя-18, 16:15 
Я думаю под процессором с битом ARCH_CAP_RDCL_NO наверное и имеют ввиду Coffee lake refresh, они как раз недавно вышли, и вроде в презентациях было сказано что они должны содержать фикс против Meltdown, т.е. на текущий момент разницы в безопасности процессоров между новыми intel и amd нет.
Ответить | Правка | К родителю #162 | Наверх | Cообщить модератору

176. "Семь новых атак на механизм спекулятивного выполнения в CPU"  +/
Сообщение от Акакжев (?), 16-Ноя-18, 16:25 
> Я думаю под процессором с битом ARCH_CAP_RDCL_NO наверное и имеют ввиду Coffee
> lake refresh, они как раз недавно вышли, и вроде в презентациях

А я думаю, чего это платы с запаянными процессорами, что стоили чуть дороже "малинок", поднялись в цене? А они, оказывается, по ряду векторов -- Not Affected. В отличие от.

Ответить | Правка | Наверх | Cообщить модератору

177. "Семь новых атак на механизм спекулятивного выполнения в CPU"  +1 +/
Сообщение от Аноним (158), 16-Ноя-18, 16:36 
>> The vulnerability is not present on:
>>  - Older processor models, where the CPU family is < 6

Pentium Pro, family 6 - не подходит, сикурности не завезли.
Pentium MMX, family 5 - походит. Нужно закупаться!

А ведь кто-то из посетителей данного ресурса даже еще не родился, а процессор Pentium Pro уже содержал уязвимость.

Ответить | Правка | К родителю #162 | Наверх | Cообщить модератору

178. "Семь новых атак на механизм спекулятивного выполнения в CPU"  +/
Сообщение от Аноним (178), 16-Ноя-18, 16:39 
в старых другие дыры, да и баги опять же
Ответить | Правка | Наверх | Cообщить модератору

181. "Семь новых атак на механизм спекулятивного выполнения в CPU"  +/
Сообщение от Аноним (17), 16-Ноя-18, 19:51 
у меня в домашнем роутере такой проц (вроде в середине 00х такие делали)

processor       : 0
vendor_id       : AuthenticAMD
cpu family      : 5
model           : 10
model name      : Geode(TM) Integrated Processor by AMD PCS
stepping        : 2
cpu MHz         : 498.044
cache size      : 128 KB

Ответить | Правка | К родителю #177 | Наверх | Cообщить модератору

182. "Семь новых атак на механизм спекулятивного выполнения в CPU"  +/
Сообщение от Аноним (17), 16-Ноя-18, 19:52 
впрочем, старые атомы тоже подойдут :)
Ответить | Правка | Наверх | Cообщить модератору

213. "Семь новых атак на механизм спекулятивного выполнения в CPU"  +/
Сообщение от Аноним (211), 19-Ноя-18, 16:35 
> у меня в домашнем роутере такой проц

Гы, ему мои одноплатники воткнут с присвистом. Кушая 5 ваттов и работая без вентилятора от зарядки для мобли.

Ответить | Правка | К родителю #181 | Наверх | Cообщить модератору

212. "Семь новых атак на механизм спекулятивного выполнения в CPU"  +1 +/
Сообщение от Аноним (211), 19-Ноя-18, 16:34 
> В 9xxx серии (coffee lake refresh исправили meltdown в кремнии

Учитывая что теоретически там мелтдауна по спекам не должно было быть вообще нигде - доверять заявлениям интеловского маркетинга будет только завзятый оптимист. Или пиарщик интеля.

Ответить | Правка | К родителю #158 | Наверх | Cообщить модератору

160. "Семь новых атак на механизм спекулятивного выполнения в CPU"  –1 +/
Сообщение от Vitaliy Blatsemail (?), 16-Ноя-18, 00:36 
> Хотя не заметил чтоб сильно упала производительность

Как правило падение производительности видно не в единичном бенчмарке или тесте, а когда ты за свой рабочий день выполняешь туеву хучу задач, а каждая из них по отдельности "всего лишь на секунду стала медленнее".

Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору

179. "Семь новых атак на механизм спекулятивного выполнения в CPU"  +1 +/
Сообщение от Аноним (179), 16-Ноя-18, 18:31 
Хе, базы данных, виртуализация, до -40%. На десктопе хер ты это увидишь, обычно.
Ответить | Правка | Наверх | Cообщить модератору

188. "Семь новых атак на механизм спекулятивного выполнения в CPU"  –2 +/
Сообщение от Онаним (?), 18-Ноя-18, 11:46 
Что страшнее - утечка данных с бд / с хост-нод вм, или с васиного десктопа где 3.5 игрушки? Бывают десктопы с высоким риском утечки, но такие лучше в общую сеть не включать, и софт на них обычно 99% контролируем.
Ответить | Правка | Наверх | Cообщить модератору

191. "Семь новых атак на механизм спекулятивного выполнения в CPU"  –1 +/
Сообщение от пох (?), 18-Ноя-18, 13:14 
> Что страшнее - утечка данных с бд / с хост-нод вм, или
> с васиного десктопа где 3.5 игрушки?

безусловно  с васиного десктопа-  где у него еще и пароли от всего, что хранит "надежно" его личную и неличную инфу, а то и деньжата, в этих самых тазах банных.

> Бывают десктопы с высоким риском
> утечки, но такие лучше в общую сеть не включать, и софт
> на них обычно 99% контролируем.

а на тазу банных у тебя и софт неконтролируемый, и вообще он у тебя в интернет голой задницей смотрит, и хостнода vm не включена даже физически в отдельный изолированный свитч, ага.


Ответить | Правка | Наверх | Cообщить модератору

192. "Семь новых атак на механизм спекулятивного выполнения в CPU"  –1 +/
Сообщение от Онаним (?), 18-Ноя-18, 14:24 
Утечка с васиного десктопа затрагивает только васю, а вот с бд-сервера, где хранятся номера счетов, адреса и т.п. - тысячи-миллионы таких вась.
Ответить | Правка | Наверх | Cообщить модератору

193. "Семь новых атак на механизм спекулятивного выполнения в CPU"  –1 +/
Сообщение от Онаним (?), 18-Ноя-18, 14:25 
Что же до контролируемости софта - с тем, сколько расплодилось разного рода "девопсов", хранящих данные в различных облачках - утечку они заметят совершенно не сразу, от слова никогда.
Ответить | Правка | К родителю #191 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру