URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 113626
[ Назад ]

Исходное сообщение
"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."

Отправлено opennews , 22-Фев-18 11:49 
В кодовую базу OpenBSD принят (http://undeadly.org/cgi?action=article;sid=20180221201856) набор исправлений (https://marc.info/?l=openbsd-cvs&m=151924107018358&w=2), нацеленный на блокирование атаки Meltdown (https://www.opennet.me/opennews/art.shtml?num=47856). Добавленные патчи реализуют технику PTI (Page Table Isolation),  которая обеспечивает разделение таблиц страниц памяти ядра и пространства пользователя при переключении контекста во время системного вызова или прерывания. Дополнения, связанные с привязкой раскладки страниц памяти к CPU, заимствованы из DragonFly BSD.

Кроме того, компания Intel объявила (https://newsroom.intel.com/news/latest-intel-security-news-u.../) о готовности стабильного варианта микрокода для организации защиты от второго варианта уязвимости Spectre. Микрокод включает реализацию функциональности IBRS (Indirect Branch Restricted Speculation), позволяющую адаптивно разрешать и запрещать спекулятивное выполнение инструкций во время обработки прерываний, системных вызовов и переключений контекста. Стабильное обновление микрокода пока поставляется только для OEM-производителей и не доступно для прямой загрузки (https://downloadcenter.intel.com/download/27431/Linux-Proces...). Обновление охватывает процессоры 6, 7 и 8 поколения Intel Core, включая семейства Kaby Lake, Coffee Lake  и некоторые платформы Skylake, такие как Intel Core X-series, Xeon Scalable и Intel Xeon D.

URL: http://undeadly.org/cgi?action=article;sid=20180221201856
Новость: http://www.opennet.me/opennews/art.shtml?num=48120


Содержание

Сообщения в этом обсуждении
"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено Аноним , 22-Фев-18 11:49 
А для остальных ЦП что? Уже вышло или в разработке столь долгой?

"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено Аноним , 22-Фев-18 11:55 
> А для остальных ЦП что? Уже вышло или в разработке столь долгой?

А для остальных ЦП - надо купить новые ЦП! Ну-у-у-у и новые сервера к новым ЦП!
И-и-и-и-и конечно же новую Windows Server 2016 к новому серверу. А как же иначе?

Это было краткое изложение мнения Intel\производителей серверов\Microsoft о способе решения проблем с уязвимостями.


"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено Аноним , 22-Фев-18 12:18 
>Intel\производителей серверов\Microsoft

Аффтар, не пались. Сразу видно, автор поста админит Шиндошс-сервера ;)


"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено пох , 22-Фев-18 13:16 
> Аффтар, не пались. Сразу видно, автор поста админит Шиндошс-сервера ;)

чорта с два он их админит, иначе бы знал, что 2016 это поддерживать будет ограниченно и неэффективно. А на новых "защищенных" процессорах откажется устанавливать себе апдейты, высунет из сервера когтистую лапу, с зажатым в ней мешком для денег, и будет ждать, пока ты оплатишь апгрейд до 2019....ой, нет, 2018, но выпущена первая бета будет в декабре, а купить в retail станет можно к ноябрю 19го.

впрочем, на фоне парада копипастинга полуработающего и не решающего проблему редхатовского решения, не вижу чем MS хуже.


"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено ryoken , 22-Фев-18 13:28 
> до 2019....ой, нет, 2018, но выпущена первая бета будет в декабре,
> а купить в retail станет можно к ноябрю 19го.

А шо, сервовантуз не перетащили на роллинг, как 10ку? :D.


"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено Аноним , 22-Фев-18 13:36 
Небось от их продаж выручка по-разному калькулируется, поэтому настольные надо продавать так, а серверные сяк

"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено Аноним , 22-Фев-18 15:47 
Настольные надо продавать хоть как нибудь...

"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено microsoft , 22-Фев-18 16:56 
> Настольные надо продавать хоть как нибудь...

не, не надо. Вы потом будете топотать копытами, требовать техподдержку, возвратов денег и прочей херни.

Они себя и так окупят - во-первых, если кто забыл, лицензия для domain users совершенно отдельная и небесплатная (ну ок, кое-что кое с чем bundled, чтоб позолотить пилюлю, но вам все равно не хватит, мы старались). Во-вторых вы упретесь в лимит бесплатного cloud, для того его и подгоняли, ровно когда там уже будет нажитое непосильным трудом - и будете платить. (а чо, чем мы хуже гугля?)
В-третьих, вы будете платить нам за офис365 366 дней в году. (нет, кому не нравится, го за гуглотормозами, мы не против) В-четвертых, есть еще azure, тоже заплатите, никуда не денетесь (ну, ваш работодатель, неважно).

А вот с сервером - сплошной траходром. Ценник на него - это заградительная цена, специально чтоб не у каждого пыoнера хватило трахать мозг нашей техподдержке. Без сервера - мы пока как-то не привыкли. Поэтому приходится вот так, копеечка к копеечке.


"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено _ , 22-Фев-18 17:58 
А в чём проблема? Что на десктопах есть хоть что то другое? 8-о

"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено pavlinux , 23-Фев-18 03:04 
> А в чём проблема? Что на десктопах есть хоть что то другое?
> 8-о

1/0


"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено microsoft , 22-Фев-18 16:49 
> А шо, сервовантуз не перетащили на роллинг, как 10ку? :D.

а как мы бабки-то после этого собирать будем?

10ку перетащили, потому что с нее не бабки, а балаган один, мы ж ее и раздавали направо и налево совершенно забесплатно, да и сейчас это так, скорее заградительная цена от рукожопых активистов.

А серверная бабки приносит. Конечно, в идеале, прекрасно было бы вообще перестать ее продавать - вот вам azure с преконфигуренной vm (зиро админ фыфорт - сама себя апдейтит как нам надо!), пользуйтесь пока платите. Но пока корпоративные заказчики что-то не очень хотят такую модель.
На подписку их пересадить тоже что-то как-то не очень.

Приходится торговать коробочками.


"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено Аноним , 22-Фев-18 11:57 
Для остальных и прежняя версия работает.

"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено Аноним , 22-Фев-18 12:12 
Смотрите в таблице, будет ли вообще для вас.
https://newsroom.intel.com/wp-content/uploads/sites/11/2018/...
На мой Ivy Bridge (2012) будет, на древний Conroe (2006) нет.

"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено Stax , 22-Фев-18 14:55 
Любопытно. На Core 2 Duo E6400 (Conroe) значит не будет, а на E8400 (Wolfdale) ожидается, хотя там разницы вроде только более тонкий техпроцесс и FSB 1333? Неужели чисто по дате отфильтровали "старше 10 лет" и "младше 10 лет"??

"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено ryoken , 22-Фев-18 15:48 
> На мой Ivy Bridge (2012) будет, на древний Conroe (2006) нет.

Мои домашние звери на Lynnfield - Planning. Типа не определились, я так понял.


"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено Catwoolfii , 22-Фев-18 12:20 
https://newsroom.intel.com/wp-content/uploads/sites/11/2018/...

"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено zomg , 22-Фев-18 12:20 
Где цена на акции упала? Что у Интела, что у АМД, акции в январе заметно выросли.

"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено Аноним , 22-Фев-18 12:54 
не надо ля-ля.. https://finviz.com/quote.ashx?t=AMD&ty=c&ta=1&p=d

"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено _ , 22-Фев-18 18:03 
А ынтель - растёт 8-о
https://finviz.com/quote.ashx?t=INTC&ty=c&p=d&b=1

"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено Аноним , 22-Фев-18 23:05 
ну и где у амд в январе акции упали?

"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено Аноним , 22-Фев-18 23:06 
хотел написать ответ на 2.9...

"В OpenBSD исправлена уязвимость Meltdown. Вышло стабильное о..."
Отправлено Stop , 22-Фев-18 18:35 
https://finance.yahoo.com/chart/AMD#eyJpbnRlcnZhbCI6Im1vbnRo...

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 22-Фев-18 12:42 
Что значит "они не купили бы данный продукт"? А что бы они купили? Эльбрус?

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Яхз , 22-Фев-18 12:54 
ARM же, бхыхыхы
Ну или Itanium, красиво жить не запретишь! ))

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 22-Фев-18 13:02 
ну и ну! Сразу видно оптимиста. Возьми мейнстримную малинку и погоняй пару недель. Гарантирую - что через пару дней ты откажешься от хрома и лисы, поставишь что нибудь типа netsurf без гуаноJS, сменишь DE на что полегче, обнаружишь что под арм не собрано много софта, а рабочий wine ушлые дельцы толкают за деньги.

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 22-Фев-18 14:05 
Посоветуйте процессор числодробилку в лабораторию и для студентов. Нужно под математику для вычисления многомерных векторов.

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено пох , 22-Фев-18 14:14 
> Посоветуйте процессор числодробилку в лабораторию и для студентов.

э... недопаленная майнерами nvidia с cuda ?

> Нужно под математику
> для вычисления многомерных векторов.

угу, а получится все равно майнинг-ферма.


"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено pavlinux , 22-Фев-18 14:27 
> Возьми мейнстримную малинку и погоняй пару недель. Гарантирую - что через пару дней ты

... откажешься от еды, религии и уйдёшь в тайгу.


"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 22-Фев-18 15:52 
> Сразу видно оптимиста. Возьми мейнстримную малинку

Сразу видно нуба, считающего, что ARM — это только малинки и подобное барахло.


"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено нэту , 22-Фев-18 16:44 
да ладно, армы только на планшетах и мабилах нормально работают, ну и офис какой погонять тоже сойдёт, но если на нём попробовать что-нить тяжкое запустить, типа компиляции большого проекта, то становится совсем грустно (ядер много, но они как мухи - никуа не могут)

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 23-Фев-18 05:05 
> рабочий wine ушлые дельцы толкают за деньги.

странно было бы после таких слов воспринимать твой коммент всерьёз. Мaнямирок детeктед


"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 22-Фев-18 22:24 
ARM вообще-то уязвимы к Meltdown, в отличии от AMD

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 22-Фев-18 12:55 
VIA Cyrix, наверное.

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 22-Фев-18 13:07 
Более мощный процессор? Вот прикинь, некоторые люди собирают систему под конкретную задачу, где требуется конкретная производительность.

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 22-Фев-18 15:20 
Не несите чушь. Во первых более мощный проц от какого производителя? Прикинь, только два на х86 и оба уязвимы(Интел по самое не хочу, АМД на бумаге в основном).

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено нах , 22-Фев-18 16:59 
> Более мощный процессор? Вот прикинь, некоторые люди собирают систему под конкретную задачу,
> где требуется конкретная производительность.

угу, прям вот так, что даже 20% запас мощности у них не предусмотрен? И развития они не планировали?
Не, не люди это.

Ну или это какие-то банкроты (с таким-то подходом), которые теперь хотят часть бабла содрать с окружающих, а тут и повод удобный, это не мы, это все amd с интелом виноваты...


"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено пох , 22-Фев-18 13:19 
> Что значит "они не купили бы данный продукт"? А что бы они
> купили? Эльбрус?

они бы прыгали и стучали пустой миской "AMD, снизь цену!".
А теперь в расстройстве - цена-то еще и подрастет.


"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено eganru , 22-Фев-18 14:07 
Скорее прочего еще бы какое-то время спокойно на старом посидели.

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 22-Фев-18 15:23 
То-есть можно подать иск на любую фирму если через 20ок лет выяснится, что у продукта была проблема? Логика зашибись, сидели бы на чем кстати, 3-ем пеньке?

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 22-Фев-18 15:54 
> То-есть можно подать иск на любую фирму если через 20ок лет выяснится,
> что у продукта была проблема? Логика зашибись, сидели бы на чем
> кстати, 3-ем пеньке?

Между пеньком и резиновым было как бы дофика процессоров.
Суть в том, что от потребителя скрыта существенная инфа, те ккпили неисправный продукт за полную цену. Вы смешные анонимусы, пока вас лично не коснется.


"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Michael Shigorin , 22-Фев-18 15:16 
> Что значит "они не купили бы данный продукт"?
> А что бы они купили? Эльбрус?

Им и так интел подарют, поди.  Чисто за красивые глазки при подаче иска в правильную сторону, а не где вообще-то должно быть нажористей.


"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено demimurych , 22-Фев-18 16:53 
Куили бы. НО с ооочень большой скидкой.

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 28-Фев-18 12:42 
Может ничего, вот хотел в этом году комп обновить (6+ лет уже, шумит громко), а вот теперь решил отложить на год как минимум, пока аппаратно не исправят :), ограничился большими дисками...

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 22-Фев-18 12:57 
А давеча о чём новость про фрибсд была?

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 22-Фев-18 13:01 
> AMD

Что-то лузеры какие-то. Вон, Интел - как с гуся вода! А об АМД вечно плохие новости


"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено A.Stahl , 22-Фев-18 13:17 
Да вообще лохи. Даже судебных исков и то меньше к ним выдвигают.

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 22-Фев-18 17:09 
32 иска это с гуся вода? Ты читать умеешь?

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 22-Фев-18 13:19 
В этой новости прекрасно все

> This Court has jurisdiction pursuant to 28 U.S.C. § 1332(d) because this matter is a

putative class action, the Class contains members, including Plaintiff, that are citizens of a state
different from Defendant, there are more than 100 members of the Class, and the matter in
controversy, exclusive of interest and costs, exceeds the sum or value of $5,000,000. The amount in controversy of Plaintiff’s individual claims meets or exceeds the sum
of $25. The amount in controversy of this action exceeds the sum of $50,000, exclusive of interest
and costs, computed on the basis of all claims to be determined in this lawsuit.

https://regmedia.co.uk/2018/02/21/hauckvamdcomplaint.pdf


"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 22-Фев-18 13:54 
Я немного не следил за новостями, чё там с Haswell? Стабильный микрокод есть или там вообще ничего не обновляли?

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 22-Фев-18 13:55 
На другом сайте вычитал, что "«заплатки» для Sandy Bridge, Ivy Bridge, Broadwell и Haswell все еще находятся на этапе бета-тестирования"

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Поле , 22-Фев-18 14:10 
Хипстеры с 3DNews того же мнения

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 22-Фев-18 22:40 
Sandybridge даже боюсь думать сколько скушает обнова, и сколько теперь будет собираться ядро.

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено Аноним , 23-Фев-18 22:01 
Тут есть альтернативное мнение по поводу старых/новых цп: https://geektimes.ru/post/298043/
> Даже очень быстрые накопители теряют в производительности на старых CPU в худшем случае не больше, чем на новых, не смотря на громкие заявления Intel. Достоверно проверить пока не удалось в абсолютно равных условиях. Но! С учётом ограничения пропускной способности на старых процессорах они теряют в %% меньше. Старичкам явно рано на покой, как бы ни хотелось Intel продать побольше новых камней.

"Защита от атаки Meltdown в OpenBSD. Стабильное обновление ми..."
Отправлено eleksir , 23-Фев-18 13:57 
> Стабильное обновление микрокода пока поставляется только для OEM-производителей и не доступно для прямой загрузки.

Простые смертные недостойны. Также недостойны те, кому прилетел кривой микрокод. Ясно-понятно.