The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в процессорах Intel, приводящая к утечке данных по сторонним каналам, opennews (??), 28-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +1 +/
Сообщение от InuYasha (??), 28-Апр-23, 16:08 
Админы Архива снова вздыхают над графиком трафика...

Пока есть потребность в производительности, будут атаки на замеры времён. Если проц заставить выполнять все инструкции монотонно (и, соответственно, медленно), то <s>жабокодеры вымрут</s> мир погрузится в двухтысячные. )

Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от аНОНИМ (?), 28-Апр-23, 16:34 
Абсолютно верно. Вышенаписавшему про 'дырени' нетоварищу-троллю могу посоветовать борду с процом allwinner D1 -- в нём нет никаких спекуляций и OoO, чисто 1 классический конвеер, как Патерсон и Хеннеси (для алкашей: не коньяк, а человек) завещали. Даже кеша Л2 нет, а Л1 быстро вымывается, атаки труднее делать. Ну и ядро ровно одно -- никаких там мультитрединговостей. Линукс там работает, так что всё ок. Но всё ТОРМОЗИТ...
Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (75), 28-Апр-23, 16:52 
> Но всё ТОРМОЗИТ

на arm cortex-a53 жабоандроид летает, известным уязвимостям не подвержен

https://developer.arm.com/Arm%20Security%20Center/...

Ответить | Правка | Наверх | Cообщить модератору

84. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +1 +/
Сообщение от аНОНИМ (?), 29-Апр-23, 06:08 
Ещё бы был подвержен, 2-wide decode, dual-issuing SOME instructions. Это уровень примерно пеньтиума-одын, in-order. Ну а что андроид летает - это конечно же враки, он нигде не летает.
Ответить | Правка | Наверх | Cообщить модератору

159. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 29-Апр-23, 23:29 
Летает, но низенько и недолго. Вместе с очередным китайфоном до ближайшей стены.
Ответить | Правка | Наверх | Cообщить модератору

228. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (-), 06-Май-23, 19:27 
> Летает, но низенько и недолго. Вместе с очередным китайфоном до ближайшей стены.

Ну а ты можешь ксеон поставить в китайфон. И тележку с генератором бонусом к нему давать.

Ответить | Правка | Наверх | Cообщить модератору

158. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 29-Апр-23, 23:28 
Собери мне уже хромиум на cortex-a53, потом расскажешь, сколько недель заняло.
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

176. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (176), 30-Апр-23, 22:11 
> Собери мне уже хромиум на cortex-a53

таакие задачи отлично параллелятся так что ядер 100 уделают твой настольный дырявый пека на раз

Ответить | Правка | Наверх | Cообщить модератору

177. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 30-Апр-23, 22:31 
Ну так давай 100 на 100 :D
Ответить | Правка | Наверх | Cообщить модератору

185. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (185), 01-Май-23, 09:54 
С одним одинаковым БП на 100 Вт
Ответить | Правка | Наверх | Cообщить модератору

186. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 01-Май-23, 10:53 
БП мне абсолютно фиолетов, мне важно время сборки. Электричество дешевле времени.
Ответить | Правка | Наверх | Cообщить модератору

189. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  –1 +/
Сообщение от Аноним (185), 01-Май-23, 11:24 
> БП мне абсолютно фиолетов

потому что не понимаешь суть - с ооо процессор потребляет намного больше потому что исполняет бесполезный код а результаты выбрасывает

> Электричество дешевле времени

давно пора налог на глупость вводить

Ответить | Правка | Наверх | Cообщить модератору

190. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 01-Май-23, 11:34 
Это точно.
Тратить время на попытки сделать из буханки троллейбус - как раз поцыент для сего налога.
Ответить | Правка | Наверх | Cообщить модератору

229. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (-), 06-Май-23, 19:30 
> потому что не понимаешь суть - с ооо процессор потребляет намного больше
> потому что исполняет бесполезный код а результаты выбрасывает

Ты так радостно спалил почему ARM придумал такую странную штуку как big.LITTLE, где они пытабтся и на елку влезть и зад не подрать. Но ты распинаешься перед интелфаном, которого вообще не хватит на осознание такого хайтека :)).

А так то идея весьма даже: пока нагрузка небольшая, пашут энергоэффективные in-order ядра. А если надо быстро и много посчитать, подымают "big" OoO ядра уже. Интелу конечно же до такого уровня технологий как раком до китая.

Ответить | Правка | К родителю #189 | Наверх | Cообщить модератору

195. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (-), 01-Май-23, 17:53 
> БП мне абсолютно фиолетов, мне важно время сборки. Электричество дешевле времени.

Время у машин дешевое, вот не надо тут. Врядли вы разработчик хромиума чтобы вас время его сборки еще и реально волновало к тому же. А кого реально волновало - понаставили билдферм, которых можно и из A53 понаделать, вопрос в количестве. И тут еще вопрос что будет дороже, прожорливее и дольше билдить.

Ответить | Правка | К родителю #186 | Наверх | Cообщить модератору

206. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 02-Май-23, 10:46 
Понимаешь в чём дело, я могу в 1U (с кастомным охлаждением правда) зафигачить 192 ядра x86.
Куда ты при этом свои A53 девать будешь - я хз.
Ответить | Правка | Наверх | Cообщить модератору

230. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (-), 06-Май-23, 19:39 
> Понимаешь в чём дело, я могу в 1U (с кастомным охлаждением правда)
> зафигачить 192 ядра x86.

Вы удумали с ARM в копипасте ядер зарубиться? Удачи на этом направлении :). Так то армовские ядра сильно мельче и если цель именно ядер накопипастить...

> Куда ты при этом свои A53 девать будешь - я хз.

Да блин, вон там у Ampere есть процы с дохреналионом ядер и вполне серверным обвесом и даже несколькими сокетами, если было надо вот именно это. А еще некоторые хостинги продают малины свинченые в тот же 1U, так что вместо виртуалки можно купить себе выделенный "микродедик", имеющий определенные плюсы относительно виртуалок (стабильный перфоманс который ни с кем не делится). Сколько у них там ядер лезет в 1U считать ессно надо.

И это... какойнить гигабитный свич на дофига портов стоит копейки, как и одноплатники. Можно дешево и сердито расширять понемногу даже и не будучи транснациональной корпой с мешком денег. Срубил эн денег на удачном проекте, добавил несколько одноплатничков в ферму, пустячок а бонус к компилу - вот он. И так в цикле. А твой 192 ядерный 1U стоит чемодан денег, и его только атомарно одним шматом. В крупной корпе такое еще попробуй себе выбей, они ж жадные что капец, особенно сейчас, когда прижимать стало. А "из своих" оно в таком виде и вовсе накладно получается.

Ответить | Правка | Наверх | Cообщить модератору

187. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 01-Май-23, 10:57 
Ну и да, давай с одним одинаковым БП. На 500W.
Я в таковой впихну ОДИН EPYC 9654P, у него правда не 100, а 96 ядер, но ничего, пойдёт.
А тебе удачи раскидать всё это на пачку A53.
Ответить | Правка | К родителю #185 | Наверх | Cообщить модератору

188. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 01-Май-23, 11:05 
Да, давай ещё в 1U форм-факторе, раз уж такая пьянка.
Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от anonomus (?), 28-Апр-23, 17:01 
как тот самый нетоварищ-тролль могу только кинуть тебе ссылку на тесты фороникса за 19 год
https://www.phoronix.com/review/spec-melt-8way/2
потеря производительности от 9% до 44%

спустя джва года худший результат 77% от варианта без патчей
https://www.phoronix.com/review/spectre-meltdown-2/11

разница даже не на порядок!
неужели ты готов ради даже 44% просто сделать себе дырень в системе?
уязвимость которую может использовать вкладка в броузере?
аНОНИМ, ты серьезно?

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

34. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  –1 +/
Сообщение от Аноним (34), 28-Апр-23, 17:14 
Пруфы насчёт успешного и  работающего на реальной системе использования уязвимости вкладкой в браузере будут? Или как обычно?
Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от anonomus (?), 28-Апр-23, 17:23 
Аноним нынче или ленивый пошел, или настолько глупый что поиск в интернете не осилил...

Вот proof-of-concept который написан на жабаскрипте
https://security.googleblog.com/2021/03/a-spectre-proof-of-c...

Ответить | Правка | Наверх | Cообщить модератору

160. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 29-Апр-23, 23:30 
Нэ работает этот пох в реальных условиях, его под чистой системой ещё потюнить надо, чтобы хоть какой-то результат за конское время получить.
Ответить | Правка | Наверх | Cообщить модератору

196. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (-), 01-Май-23, 17:55 
> Нэ работает этот пох в реальных условиях, его под чистой системой ещё
> потюнить надо, чтобы хоть какой-то результат за конское время получить.

Первый самолет тоже больше этажерку с колесами напоминал. Ничего не говорит о том до чего можно доразвить направление.

Ответить | Правка | Наверх | Cообщить модератору

201. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 01-Май-23, 19:07 
Для meltdown и l1tf рабочие похи есть буквально с момента появления - потому что оно реально работает.
Всё остальное - это попытка подслушать разговор в квартире за 500 метров через изменение оттенка светофора на перекрёстке, вызываемое вибрацией. В теории можно, но в реальном мире не работает.
Ответить | Правка | Наверх | Cообщить модератору

231. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  –1 +/
Сообщение от Аноним (-), 06-Май-23, 19:46 
> Всё остальное - это попытка подслушать разговор в квартире за 500 метров
> через изменение оттенка светофора на перекрёстке, вызываемое вибрацией.

Ты как мне кажется сильно недооцениваешь мощь цифровых технологий обработки сигналов.

> В теории можно, но в реальном мире не работает.

В реальном мире человечество совершенно рутинно работает с сигналами слабее шума по величине и это прекрасно работает.

Ответить | Правка | Наверх | Cообщить модератору

237. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 07-Май-23, 07:57 
Ну, давай, расскажи нам сказочек про уверенный приём одиночных сигналов слабее шума :D
Ответить | Правка | Наверх | Cообщить модератору

48. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +1 +/
Сообщение от Ivan_83 (ok), 28-Апр-23, 18:14 
Скажу так: защита в мобиле не нужна.
Но не потому что там ничего ценного не бывает, а потому что там обычно браузер тормозится на время когда он в фоне, ровно как и наоборот, так что вычитать чувствительную инфу из других приложений скорее всего никак не выйдет при всём желании.
Что до паролей из самого андйройда - у меня лично там только пароль от вифи, никаких аккаунтов я не добавляю в систему, шифрование данных мне тоже не интересно.
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

112. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (102), 29-Апр-23, 12:09 
Понимаю. Скрывать тебе нечего, но пароли к своим аккуантам ты не дашь. Вот и вернулись в 2005 год.
Ответить | Правка | Наверх | Cообщить модератору

123. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Ivan_83 (ok), 29-Апр-23, 14:36 
Не дам, но и украсть через такие дырки их вряд ли выйдет.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру