1.1, Аноним (-), 21:26, 16/03/2018 [ответить] [﹢﹢﹢] [ · · · ] [↓] [к модератору]
| +3 +/– |
Ждём тестов производительности новых процессоров. Уж очень интересно, даст ли какие-то просадки производительности аппаратная защита.
| |
|
2.46, Аноним (-), 11:59, 18/03/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> Ждём тестов производительности новых процессоров. Уж очень интересно, даст ли какие-то
> просадки производительности аппаратная защита.
А для старых, стало быть, нормального фикса так и не будет. Т.е. Торвальдс был прав.
| |
|
|
2.24, Hellraiser (??), 10:50, 17/03/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +3 +/– |
кстати да, куда испарились супер-экперты, которые нашли 100 миллионов уязвимостей в процах AMD? (но при этом не осилили настроить на своём сайте https)
| |
|
3.32, Аноним (-), 15:25, 17/03/2018 [^] [^^] [^^^] [ответить] [к модератору]
| –3 +/– |
никуда не испарились, и, судя по трагическому молчанию amd (не воспринимать же всерьез глухое отрицалово в исполнении брит...немецких ученых почему-то в крайне неофициальных местах) - вполне себе подтвердились.
и, видимо, они все же сумели их купить, поскольку нет не только опровержений, но и обещанных пруфов, к сожалению, тоже.
| |
|
|
|
2.128, Аноним (-), 10:49, 21/03/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
>> аппаратная защита будет эффективна
> Получай рута, шли пару байт в MSR и дампи пароли соседней виртуалки.
Как бы рута на оракле на поверах получить, мне всего-то пару пакетов доставить, а то не могу hash нормальный посчитать для списка :)
p.s. Шутка...
| |
|
3.134, pavlinux (ok), 17:36, 22/03/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
>>> аппаратная защита будет эффективна
>> Получай рута, шли пару байт в MSR и дампи пароли соседней виртуалки.
> Как бы рута на оракле на поверах получить,
Не печалься, Power тоже дырявый от спекуляции.
| |
|
|
1.6, Аноним (-), 22:23, 16/03/2018 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| –1 +/– |
> Кроме того, компания Intel открыла доступ к стабильному варианту обновления микрокода для организации защиты от второго варианта уязвимости Spectre.
Оно единоразово заливается в проц или что-то патчится в памяти при загрузке системы? Справедливо ли утверждение, что если загрузиться под свежим ядром с этим микрокодом, при загрузке после этого старого ядра сия уязвимость будет не актуальна?
| |
|
2.15, pavlinux (ok), 00:59, 17/03/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +3 +/– |
> Оно единоразово заливается в проц
Да, можно через fastboot, можно через TWRP-рекавери, спроси прошивку для проца, у своих на 4pda.
| |
|
1.16, Anonymoustus (ok), 01:15, 17/03/2018 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| +7 +/– |
Машинку снимать с ушей лапшу Интел не обещала?
Аппаратная защита от, вдумайтесь, выключенных «ненужных» проверок.
Можно организовать конкурс на приз зрительских симпатий: кто подлее и гаже — Microsoft или Intel.
| |
|
2.104, Аноним (-), 02:58, 20/03/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> Можно организовать конкурс на приз зрительских симпатий: кто подлее и гаже — Microsoft или Intel.
А вот и хрен, конкурс не состоится - побеждает wintel.
| |
|
|
2.129, Аноним (-), 10:52, 21/03/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
>> Intel обеспечит аппаратную защиту
> "Аппаратную". Теперь будет тормозить из коробки, и отключить будет невозможно.
ну так дошли до крышки по производительности даже с шагом <10% сейчас под предлогом безопасности снизят на 30% и можно будет ещё спокойно 3 новые поколения выпускать.
| |
|
|
2.42, Kuromi (ok), 21:06, 17/03/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +2 +/– |
> Это уже истерика. Видать иски всё прибывают.
Дело не в исках. Новая модель от исков не поможет потому что Интел отказались компенсировать\заменять процессоры и заявили что это проблема решаемая софтом (т.е. относительно бесплатно для Интел).
А вот то, что продажи процессоров просели в ожидании какох-то вариантов не подверженных уязвимости - это уже совсем другое дело, никто не хочет покупать процессор, который тут же будет объявлен устаревшим и небезопасным.
Если тянуть с релизом или хотя бы анонсом релиза слишком долго - люди начнут искать альтернативы, какие угодно. Вот они и подогревают интерес.
Причем самое забавное что вполне вероятно что ничего в общанный срок в продажу не поступит.
| |
|
1.22, Sfinx (ok), 09:22, 17/03/2018 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| +2 +/– |
сначала лучшие инженеры штеуда знатно так обоср#ались, а потом героически заявили что пофиксят.. но не сразу, а где-то в 2018.. и не везде, а только в ксеонах.. и не все атаки, а только часть... оставшиеся баги мы ниасилили - перекомпилуйте все нафик на своих серверах - нас это типа мало ипет. какое-то сборище лузеров...
| |
|
2.25, Anonymoustus (ok), 13:17, 17/03/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +1 +/– |
Да не обосрaлись они. Интел в этой истории, если по-честному, не подлежит критике, кроме сугубо технического контекста (обеспечения большей безопасности ценой меньшей производительности и наоборот). Потребитель упорно год за годом голосует рублём за «попугаи в тестах» (потому что гoвнoсoфт пожирает любые оптимизации железа). Напомню, что когда Intel предлагали новые интересные архитектуры на замену унылой x86, все их рынок отверг.
| |
|
|
2.34, пох (?), 17:06, 17/03/2018 [^] [^^] [^^^] [ответить] [к модератору]
| –1 +/– |
> Ребя, я там чутка дополнил, как пройдёт модерацию, - обратите внимание.
ты про скрипт? Ну так он, как я понимаю, ничего не тестирует, просто перебирает коллекцию известных ему версий и артефактов. Смысла в этом около нуля (смысл был бы в подобном скрипте не в цветастенькой раскрасочке, а с выводом, пригодным для парсинга sed'ом - запускать тем, у кого тысячи хостов разной породы с разными версиями софта).
| |
|
1.36, Xasd (ok), 18:07, 17/03/2018 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| –1 +/– |
> потребуется применение программной защиты (перекомпиляция с применением инструкции LFENCE)
куда именно нужно этот lfence вставлять?
я имею ввиду можно более детальные рекомендации? (офицальные)
| |
|
2.47, КО (?), 20:01, 18/03/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Так это ж барьер. Если его поставить между загрузкой адреса в регистр и применением. То, соответственно, никакой спекуляции не будет. Будет использоваться только реально указанное.
Из плюсов - все переменные становятся волатильными. Из минусов - все переменные волатильные. :) (время и постоянный сброс кеша).
| |
2.59, pavlinux (ok), 17:28, 19/03/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> куда именно нужно этот lfence вставлять?
Да куда приспичит, туда и вставляй :) В ядре критично, в прикладухе не заметишь,
ну можно только в совсем часто и интенсивно используемых местах.
| |
|
3.132, Ne01eX (ok), 02:21, 22/03/2018 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
>> куда именно нужно этот lfence вставлять?
> Да куда приспичит, туда и вставляй :) В ядре критично, в прикладухе
> не заметишь,
> ну можно только в совсем часто и интенсивно используемых местах.
Так при переключении контекста обычно ставят, разве нет?
| |
|
|
|