The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

L1TF - три новые уязвимости в механизме спекулятивного выпол..., opennews (??), 15-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 15-Авг-18, 01:16 
С другой стороны, отключение HyperThreading позволяет сразу закрыть целую пачку уязвимостей, в том числе ещё не анонсированных и не найденных (да, я постулирую, что ещё не все найдены), так что, может, проще сразу от него отказаться... Тем паче что в некоторых случаях HT наоборот, снижает производительность.
Ответить | Правка | Наверх | Cообщить модератору

6. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –5 +/
Сообщение от Michael Shigorinemail (ok), 15-Авг-18, 01:21 
Когда-то пришло словечко "гипербрединг", теперь пора менять на "гиперврединг".
Ответить | Правка | Наверх | Cообщить модератору

70. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +2 +/
Сообщение от Быдло (?), 15-Авг-18, 12:19 
>Когда-то пришло словечко "гипербрединг", теперь пора менять на "гиперврединг".

Чем-то Ваша мысль напомнила: https://vgif.ru/gifs/146/vgif-ru-19596.gif

Ответить | Правка | Наверх | Cообщить модератору

101. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от z (??), 15-Авг-18, 15:45 
фигеншутинг
Ответить | Правка | Наверх | Cообщить модератору

11. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от kuku (ok), 15-Авг-18, 02:10 
Чем сложнее изделие, тем больше у него заходов.
"Там" как-то плохо понимают...
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

49. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от Аноним (49), 15-Авг-18, 10:03 
Вот "ТАМ" это понимают очень, хорошо ;) и этим пользуются.
Ответить | Правка | Наверх | Cообщить модератору

12. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (12), 15-Авг-18, 02:38 
Падение возникает только тогда, когда "забиты" мультимедийные блоки ЦПУ(ММХ, SSE и т.д) - так как гипертрейдинг и задействует именно эти блоки. Почитайте на досуге что из себя представляет технология HT.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

14. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 15-Авг-18, 02:53 
> Падение возникает только тогда, когда "забиты" мультимедийные блоки ЦПУ(ММХ, SSE и т.д)
> - так как гипертрейдинг и задействует именно эти блоки. Почитайте на
> досуге что из себя представляет технология HT.

Спасибо, я как бы в курсе, «что из себя представляет технология HT». :)

Ответить | Правка | Наверх | Cообщить модератору

110. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (110), 15-Авг-18, 17:38 
> мультимедийные блоки ЦПУ(ММХ, SSE и т.д)

SIMD блоки назвать "мультимедийными"... мда.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

118. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (116), 15-Авг-18, 19:47 
Вполне корректно.
Ответить | Правка | Наверх | Cообщить модератору

130. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –1 +/
Сообщение от Аноним (130), 16-Авг-18, 00:53 
Может, и от спекулятивного исполнения отказаться? А заодно от кешей, а то на тайминги влияют. И от многоядерности с турбобустом, чтобы по энергопотреблению и частоте не было атак. С таким подходом надо сидеть на железе уровня Z80. Ибо всё, что сложнее лома, можно сломать. И тот сломают.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

131. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 16-Авг-18, 00:54 
> Может, и от спекулятивного исполнения отказаться? А заодно от кешей, а то
> на тайминги влияют. И от многоядерности с турбобустом, чтобы по энергопотреблению
> и частоте не было атак. С таким подходом надо сидеть на
> железе уровня Z80. Ибо всё, что сложнее лома, можно сломать. И
> тот сломают.

А ещё лучше вообще всегда додумывать за собеседника то, что он не думал и не говорил, а потом ловить лулзы от чужого раздражения. Правда?

Ответить | Правка | Наверх | Cообщить модератору

140. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –1 +/
Сообщение от Аноним (61), 16-Авг-18, 11:35 
Я просто продолжил вашу мысль, только и всего. HT - точно такая же технология, позволяющая поднять производительность, как и любая из мною перечисленных.
Ответить | Правка | Наверх | Cообщить модератору

143. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +2 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 16-Авг-18, 12:01 
> Я просто продолжил вашу мысль, только и всего. HT - точно такая
> же технология, позволяющая поднять производительность, как и любая из мною перечисленных.

Не совсем такая же. Прежде всего, уязвимости в HT находили давным-давно:

https://www.cvedetails.com/cve/CVE-2005-0109/
https://securelist.ru/tehnologiya-hyperthreading-vredit-krip.../

(этот «студент из Оксфорда», кстати, тот самый, кто месяц-два назад вынудил Intel досрочно опубликовать подробности об уязвимости в сопроцессоре)

Тем не менее Intel продолжала упорно продвигать своё видение, так как прирост производительности в ряде ситуаций был слишком заманчивый, а техдолг по доработке... да когда это он волновал (эффективных) менеджеров? :)

Во-вторых, скажем, многоядерность мало чем отличается от многопроцессорности, и... напомнить, сколько проблем приносит параллельное выполнение? Я не про явные ошибки программирования типа неправильного порядка взятия блокировок, а нюансы вроде «процессор 1 поменял значение переменной, а процессор 2 этого ещё не видит» (замените «процессор» на «ядро», если вам так удобнее).

А спекулятивное выполнение вообще невозможно отключить, кроме как программно обманывать (что и делают механизмы защиты от Spectre, к слову).

Пожалуй, единственное из вами перечисленного, что как-то похоже на HT в ситуативном плане, это кеширование. Но пока что, тьфу-тьфу-тьфу, хоть анонсируемые в этом году уязвимости и связаны с доставанием данных из кеша, сам кеш в них винить нельзя. Так что о его отключении речи не идёт.

Ответить | Правка | Наверх | Cообщить модератору

153. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (130), 16-Авг-18, 23:15 
О том, что проблемы и уязвимости есть, никто не спорит. Просто решение этих проблем не в отказе от технологий, приносящих львиную долю производительности, а в исправлении ошибок в них и защите sensitive софта. И песни про эффективных менеджеров тут совершенно не к месту.

К слову о кешах, последние уязвимости связаны с их непосредственным эффектом - ускорением доступа к закешированным данным, пусть и неактуальным. Пока будут кеши, всегда будет возможность отслеживания времени доступа к данным, что является одним из векторов атак.

Ответить | Правка | Наверх | Cообщить модератору

160. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от КО (?), 17-Авг-18, 12:05 
>Просто решение этих проблем не в отказе от технологий, приносящих львиную долю производительности,

Вопрос в том, приносит ли HT прирост производительности, или наоборот вредит (RISC оставим за кадром - там да полностью нагрузить ядро конвеер принципиально не может, поэтому и делают по 4 конвеера на ядро).

Ответить | Правка | Наверх | Cообщить модератору

162. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (61), 17-Авг-18, 12:54 
За редким исключением, свои 5-30% HT приносит.
Ответить | Правка | Наверх | Cообщить модератору

172. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (170), 20-Авг-18, 19:59 
> С другой стороны, отключение HyperThreading

...не влияет на спекулятивное выполнение. А если все спекулятивное выполнение вырубить - что от интеля останется? Разогнанный 80486?

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру