The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

SPOILER - новая атака на механизм спекулятивного выполнения ..., opennews (??), 06-Мрт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


60. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –2 +/
Сообщение от Аноним (73), 06-Мрт-19, 15:23 
Meltdown, Spectre и даже выход ryzen, никак не отразилась на доле АМД в десктопных системах. Новая уязвимость в глазах массового потребителя тоже ничего не поменяет.
https://store.steampowered.com/hwsurvey/Steam-Hardware-Softw...
Ответить | Правка | Наверх | Cообщить модератору

64. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Аноним (39), 06-Мрт-19, 15:27 
> Meltdown, Spectre и даже выход ryzen, никак не отразилась на доле АМД
> в десктопных системах. Новая уязвимость в глазах массового потребителя тоже ничего
> не поменяет.
> https://store.steampowered.com/hwsurvey/Steam-Hardware-Softw...

Массовый потребитель не читает оппеннет и не сидит на лоре. Все эти знающие и понимающие люди - капля в море.

Ответить | Правка | Наверх | Cообщить модератору

72. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Stax (ok), 06-Мрт-19, 15:44 
Ну на виндовых форумах, где продвинутые пользователи тусуются активно спрашивали (да и сейчас, наверное, спрашивают), как отключить заплатки spectre/meltdown и иметь максимальную производительность. И судя по активности, реально много кто из продвинутых вырубает как минимум заплатки для spectre (а кто-то и для meltdown, хоть и говорят, что это уже не даст заметного выигрыша). Так что эти люди беспокоятся, чтобы их интелы не превращались в тыкву.

А массовому потребителю, действительно, по фигу. И на уязвимости, и на заплатки, и на потерю 5% (или сколько там в десктопных задачах выходило) скорости. Берут что рекламируется и доступно, т.е. по факту интел (большинство тех самых массовых потребителей давно уже покупает ноуты, а вы много нормальных ноутов видели на AMD? Даже среди тех производителей, которые их выпускают, это менее 10% их линейки и только lowend категория - с самыми трешевыми экранами и прочими проблемами. Нормальных ноутов в *хороших* линейках на AMD не найти практически совсем).

С другой стороны, вон по статистике стима AMD 1% ведь отжали за год. Тоже неплохо.

Ответить | Правка | Наверх | Cообщить модератору

99. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +4 +/
Сообщение от llolik (ok), 06-Мрт-19, 16:44 
>  Так что эти люди беспокоятся, чтобы их интелы не превращались в тыкву.

Некоторый бенчмарк мой, как рядового пользователя онтопика: Mint 19 Cinnamon, ноут, i5-2540M (Sandy). Стандартное реповое ядро 4.18 - температура ядра, по показаням sensors 50-90C, редкие но доставучие микрофризы на видео в браузере (youtube в основном), не перестающий крутиться кулер, иногда троттлинг.

Надоело, неделю назад делаю параметры ядра nospectre_v1 nospectre_v2 nospec_store_bypass_disable noibrs noibpb l1tf=off no_stf_barrier (+ включаю blk_mq и BFQ) - температура, при тех же задачах 45-75С, фризов видео нет, кулер большую часть времени молчит, до троттлинга не добирался.

Судя по всему, просадка получилась не 5-10% и влияет довольно ощутимо в разных местах. Это учитывая, что kpti я всё-таки не отключил.

Ответить | Правка | Наверх | Cообщить модератору

107. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Stax (ok), 06-Мрт-19, 17:00 
> Надоело, неделю назад делаю параметры ядра nospectre_v1 nospectre_v2 nospec_store_bypass_disable
> noibrs noibpb l1tf=off no_stf_barrier (+ включаю blk_mq и BFQ) - температура,
> при тех же задачах 45-75С, фризов видео нет, кулер большую часть
> времени молчит, до троттлинга не добирался.
> Судя по всему, просадка получилась не 5-10% и влияет довольно ощутимо в
> разных местах. Это учитывая, что kpti я всё-таки не отключил.

Есть тесты на phoronix: https://www.phoronix.com/scan.php?page=article&item=linux-41... и https://www.phoronix.com/scan.php?page=article&item=linux-42... - но, к сожалению, они тоже тупо прогнали отключения всех заплаток разом, не проверив, что где реально дает эффект. Например, считается то защита от meltdown дает минимальное падение производительности.

А описанный вами эффект я не наблюдаю ни на десктопе, ни на ноуте - все заплатки включены, никаких лагов/фризов, кулер слышно только если загрузить собственно пользовательскими задачами...

Ответить | Правка | Наверх | Cообщить модератору

150. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –1 +/
Сообщение от Stax (ok), 06-Мрт-19, 18:51 
О! Свежий тест от фороникса для ядра 5.0 подоспел: https://www.phoronix.com/scan.php?page=article&item=linux50-...
Ответить | Правка | Наверх | Cообщить модератору

157. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Ivan_83 (ok), 06-Мрт-19, 19:01 
Говорили что pty патч даёт сильно разную просадку скорости на старых и новых камнях, у новых интел выпустил обновление микрокода которое добавило какую то инструкцию чтобы не так сильно просаживать.
Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору

158. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +3 +/
Сообщение от Stax (ok), 06-Мрт-19, 19:16 
> Говорили что pty патч даёт сильно разную просадку скорости на старых и
> новых камнях, у новых интел выпустил обновление микрокода которое добавило какую
> то инструкцию чтобы не так сильно просаживать.

До хасвелла не было INVPCID и фикс Meltdown для тех процессоров мог ощутимо влиять на производительность.
А до sandy bridge не было и обычного PCID, и там от фикса Meltdown становилось совсем-совсем хреново.

Но с хасвеллом и выше особых проблем с просадкой в десктопных задачах нет. Самое заметное падение скорости при виртуализации, SQL БД с большим TPS и в тяжелых java-приложениях с большим хипом.

Ответить | Правка | Наверх | Cообщить модератору

166. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –1 +/
Сообщение от microcoder (ok), 06-Мрт-19, 20:11 
Спасибо! Избавил меня от чтения мегатонн мануалов, статей и прочего. Коротко и ясно.
Ответить | Правка | Наверх | Cообщить модератору

179. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Stax (ok), 06-Мрт-19, 23:00 
> Спасибо! Избавил меня от чтения мегатонн мануалов, статей и прочего. Коротко и
> ясно.

Достаточно запустить скрипт проверки https://github.com/speed47/spectre-meltdown-checker/ и он все скажет. Для процов до SB:
  * Reduced performance impact of PTI:  NO  (PCID/INVPCID not supported, performance impact of PTI will be significant)

Для процов между SB и Haswell:
  * Reduced performance impact of PTI:  YES  (CPU supports PCID, performance impact of PTI will be reduced)

Для Haswell и выше:
  * Reduced performance impact of PTI:  YES  (CPU supports INVPCID, performance impact of PTI will be greatly reduced)

ага, у меня все в зоопарке есть.. и даже такой:
* CPU vulnerability to the speculative execution attack variants
  * Vulnerable to CVE-2017-5753 (Spectre Variant 1, bounds check bypass):  NO
  * Vulnerable to CVE-2017-5715 (Spectre Variant 2, branch target injection):  NO
  * Vulnerable to CVE-2017-5754 (Variant 3, Meltdown, rogue data cache load):  NO
  * Vulnerable to CVE-2018-3640 (Variant 3a, rogue system register read):  NO
  * Vulnerable to CVE-2018-3639 (Variant 4, speculative store bypass):  NO
  * Vulnerable to CVE-2018-3615 (Foreshadow (SGX), L1 terminal fault):  NO
  * Vulnerable to CVE-2018-3620 (Foreshadow-NG (OS), L1 terminal fault):  NO
  * Vulnerable to CVE-2018-3646 (Foreshadow-NG (VMM), L1 terminal fault):  NO

Ответить | Правка | Наверх | Cообщить модератору

180. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Аноним (180), 06-Мрт-19, 23:39 
Это i486?
Ответить | Правка | Наверх | Cообщить модератору

184. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –1 +/
Сообщение от Stax (ok), 07-Мрт-19, 00:53 
> Это i486?

Это Supermicro X9SCAA. Классная компактная плата под роутер.

Ответить | Правка | Наверх | Cообщить модератору

216. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –1 +/
Сообщение от трурль (?), 07-Мрт-19, 17:34 
> Некоторый бенчмарк мой, как рядового пользователя онтопика: Mint 19 Cinnamon, ноут, i5-2540M
> (Sandy). Стандартное реповое ядро 4.18 - температура ядра, по показаням sensors
> 50-90C, редкие но доставучие микрофризы на видео в браузере (youtube в
> основном), не перестающий крутиться кулер, иногда троттлинг.
> Надоело, неделю назад делаю параметры ядра nospectre_v1 nospectre_v2 nospec_store_bypass_disable
> noibrs noibpb l1tf=off no_stf_barrier (+ включаю blk_mq и BFQ) - температура,
> при тех же задачах 45-75С, фризов видео нет, кулер большую часть
> времени молчит, до троттлинга не добирался.

Вот спасибо, добрый человек!
Уж не знаю, откуда у тебя 4.18 ядро, у меня выше 4.15 не приезжало:
$ lsb_release -d
Description:    Linux Mint 19.1 Tessa
$ uname -a
Linux home 4.15.0-46-generic #49-Ubuntu SMP Wed Feb 6 09:33:07 UTC 2019 x86_64 x86_64 x86_64 GNU/Linux
но дело не в этом.

Микрофризы достали. Четкое «тиканье», раз в секунду приостановка на долю секунды. После перезагрузки нету, потом потихоньку проявляется, все сильнее и сильнее. На трех видюхах одно и тоже.

Воспользовался советом, зарядил ядру рекомендованные тобой параметры — как бабка отшептала. И хрен с ними, со спектрями.

Железо: i5 750, 16GB 1333, HD7770.

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

218. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от llolik (ok), 07-Мрт-19, 20:54 
> Уж не знаю, откуда у тебя 4.18 ядро, у меня выше 4.15 не приезжало:

В Менеджере обновлений можно hwe ядро поставить (https://imgur.com/9iQuLqY). Проблем, конкретно у меня не бывало, но, в крайнем случае, загрузиться со старым ядром и удалить глюкнувшее ничего не мешает.

Ответить | Правка | Наверх | Cообщить модератору

87. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –2 +/
Сообщение от подмышка (?), 06-Мрт-19, 16:28 
Вот когда появится рабочий эксплоит, тогда и поговорим. Пока все, что видел, не работало. Поэтому оставьте солонку в покое!
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

131. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +1 +/
Сообщение от Аноним (122), 06-Мрт-19, 17:58 
Вы бы ещё долю компов на которых установлен стим посчитали, про него тоже далеко не все знают.
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру