|
2.23, Аноним (-), 23:28, 09/06/2020 [^] [^^] [^^^] [ответить]
| +7 +/– |
И опять придется убавить циферки в бенчах. Это то что вы получаете за срезанный угол.
| |
|
3.69, OpenEcho (?), 01:35, 10/06/2020 [^] [^^] [^^^] [ответить]
| +4 +/– |
Пора наверное доставать из под кроватей Пентиумы и 386 реликвии, т.к. по скорости будут обгонять современность с такими темпами нахождения дыр :)
| |
|
|
5.145, erthink (ok), 14:21, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
> ЗЫ. ежели кто не читал - "...управляющий мультиплексор и демультиплексор (C&C MDM)
> Международной космической станции изначально был оснащён CPU Intel 80386SX 20 MHz.."(c)
На всякий: 80386SX делался по "техпроцессу" >= 1000 нанометров, что в купе с ~20 МГц, в условиях космоса, даёт колоссальную надежность в сравнении с современными процами.
| |
|
|
3.87, Урри (?), 05:53, 10/06/2020 [^] [^^] [^^^] [ответить]
| +9 +/– |
А вы удивлялись почему Intel быстрее AMD. Сейчас всё дыры закроют и будет медленнее.
| |
|
4.99, Аноним (99), 08:31, 10/06/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Intel быстрее AMD
На целых 0.5%? Сколько я этих бенчмарков не смотрел, везде какие-то десятые доли обгона. Инструкция выполняется на микросекунду быстрее и фанатики сразу идут писать статьи как интел уделала амуде.
| |
|
5.141, Совершенно другой аноним (?), 13:15, 10/06/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Э.. вообще-то на микросекунду это очень много. Причём очень очень. К сожалению сейчас уже Intel не публикует, по крайней мере я не видел, потактовки команд. Оно и понятно - в разных типах процессоров оно может сильно варьироваться. Но, например, сейчас один такт, на 3 GHz - это 0.333(3) наносекунды, т.е. за микросекунду будет 3333 такта. В древних четвёрках (не Pentium IV, а 80486), одни из самых длинных команд занимали несколько сотен тактов, остальные были в пределах 10 тактов. В более новых процессорах большинство команд стало выполняться за такт (ну кроме чего-то совсем странного и требующего задействования микрокода). Так-что если инструкция стала выполняться на микросекунду быстрее, то это реально круто и действительно надо срочно писать статью в спортлото.
| |
|
6.168, Аноним (168), 00:29, 11/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Несколько сотен тактов в 486 я не припоминаю. Сотня, 110 максимум для деления, но это чисто по памяти 25-летней давности. И не факт что 486.
| |
|
7.177, Совершенно другой аноним (?), 09:05, 11/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
> Несколько сотен тактов в 486 я не припоминаю. Сотня, 110 максимум для
> деления, но это чисто по памяти 25-летней давности. И не факт
> что 486.
в 80486 - BSR - 7-104 такта, F2XM1 - 242, FBSTP - 175, FCOS - 241, FPATAN - 289, FPTAN - 244, FSIN - 241, FSINCOS - 291, FYL2XP1 - 313. Конечно в основном команды, которые долго выполняются - это команды с плавающей запятой, но тем не менее. Деление в 80486 уже было порядка 40-50 тактов..
| |
|
6.196, Аноним (-), 20:38, 04/08/2020 [^] [^^] [^^^] [ответить]
| +/– |
> Э.. вообще-то на микросекунду это очень много. Причём очень очень. К сожалению
> сейчас уже Intel не публикует, по крайней мере я не видел, потактовки команд.
А оно, видите ли стало величиной довольно переменной. И зависит от кучи факторов, включая предысторию и окружение.
> Так-что если инструкция стала выполняться на микросекунду быстрее
Черт, это даже на микроконтроллерах с цать мегагерц уже офигенно, потому что 1 микросекунда это 1 мегагерц тактовой. Современный камень, даже неторопливый, стало быть жует десятки команд за это время. И если какая-то команда 1 столько врмени жрала, это был полнейший якорь...
| |
|
5.143, mr.Clin (?), 14:05, 10/06/2020 [^] [^^] [^^^] [ответить]
| +4 +/– |
Ага, на момент покупки i7-8650U в бэнчмарке выдавал 8900 "попугаев", 2 года спустя с кучей патчей на том же бэнчмарке 6600 "попугаев", итого более чем 25% и это не считая нового "патча". Офигенно "улучшили"...
| |
|
6.156, ы (?), 17:47, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Если пофиг на безопасность пиши mitigations = off строку ядра и будет как раньше.
| |
|
7.193, Арчевод (?), 15:31, 16/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Не будет, увы. Потери производительности сохраняются, и довольно серьёзные. Надо именно искать ядро без патчей, а такого больше нет.
| |
|
|
|
|
5.162, Онаним (?), 20:12, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Там нет интеловского дизайна работы с памятью и кешами, поэтому нет.
| |
|
4.151, Аноним (151), 16:20, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
AMD на данный момент медленнее только в играх, и то при условии использования топовых видеокарт, за счет более высоких задержек доступа к памяти, но зато в большинстве рабочих приложений обходит Intel, так как сами ядра быстрее чем у Jntel, это позволяет им обходить конкурента с более высокой частотой.
| |
|
5.169, Аноним (168), 00:35, 11/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Ха-ха-ха
Я на производительность CPU уже лет 15 внимания не обращаю. Главное -- сколько памяти максимально можно напихать, что я сразу и делаю. Ну и дисковая подсистема рулит. SSD only, тоже по максимуму.
Для игрушек, конечно, могут быть другие критерии, но я не в теме.
| |
|
|
3.132, Леваки тупицы (?), 10:58, 10/06/2020 [^] [^^] [^^^] [ответить]
| –3 +/– |
Если учесть все "падения" производительности от исправлений всех уже известных уязвимостей в процах Интел то мои устройства уже должны отказываться включаться🤣 А они мало того что включаются так и каких-то изменений. в "циферках" я не заметил. Проги и игры как работали так и работают.
| |
|
4.134, Аноним (134), 11:37, 10/06/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
А вы уже отключили в бивисе SMT? Aka HyperThreading.
Уязвимость MDS, обнародованная в мае 19-го требует для починки не только установку свежего микрокода и ядра, но и полного отключения гипертрединга (иными словами, "не чинится").
Если изменений в циферках нет - то, полагаю, что вы просто нагло лжёте и ни одного исправления уязвимостей вы не ставили.
| |
|
5.155, 123 (??), 17:41, 10/06/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Купил такой i7, отключил (или отключили в Windows 10 очередными обновлениями) HyperThreading и получил i5, который стоит в 2 раза дешевле. Найс развод 21 века.
| |
|
6.179, Аноним (134), 13:35, 11/06/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
Ну, а как ещё. В 2020 тяжело быть фанатом Intel. Приходится покупать топовые процы, и либо сверкать дырами и наслаждаться перфомансом, либо закрывать дыры и чувствовать себя разведённым. Но зато всегда можно гордиться, что у тебя i7 и кидать скрины и фотки.
| |
|
|
|
|
2.49, VINRARUS (ok), 00:13, 10/06/2020 [^] [^^] [^^^] [ответить]
| +4 +/– |
>Это первая уязвимость механизма спекулятивного выполнения инструкций
>Atom (серии С, E и X)
Ну спекулятивная уязвимость без наличия самого блока ванги это таки чето новенькое, из разряда перелома крыла у крота...
| |
|
3.57, Аноним (57), 00:33, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
У Атома разве его нет? Я помню, что в первые Атомы не доложили внеочередное исполнение.
| |
|
|
|
|
3.43, Аноним (43), 00:00, 10/06/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
Скоро все перейдут на ARM например Эпл уже на подходе. И ты удивишься на сколько глубоко можно засадить DRM.
| |
|
4.48, Аноним (48), 00:13, 10/06/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Spectre, Meltdown — нет, не слышал. Алё! ARM тоже подвержен!
| |
|
|
|
7.187, Аноним (168), 22:29, 12/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Я давно уже перешел. (кстати он тоже, но пока что не в курсе что его самсунг это арм((( )
| |
|
|
7.149, Аноним (149), 15:12, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Не только он. Но массированные (не)закупки для бюджетников не дадут этого сделать :)
| |
7.157, llolik (ok), 18:26, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
> Михаил как-бы говорит нам, что он уже готов перейти на Эльбрус
Насколько я помню, Михаил и так уже давно перешёл на Эльбрус
| |
|
|
|
|
|
|
1.3, topin89 (ok), 22:46, 09/06/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Интересно, хоть кто-нибудь смог реально этими уязвимостями воспользоваться? Не в лабораторных условиях, я прям на реальных незащищённых серверах.
А то может выйти как со всеми этими снижениями криптостойкости с миллиарда лет до всего лишь миллиона.
| |
|
2.9, erthink (ok), 23:04, 09/06/2020 [^] [^^] [^^^] [ответить]
| +8 +/– |
> Интересно, хоть кто-нибудь смог реально этими уязвимостями воспользоваться? Не в лабораторных
> условиях, я прям на реальных незащищённых серверах.
> А то может выйти как со всеми этими снижениями криптостойкости с миллиарда
> лет до всего лишь миллиона.
Со времен описываемых в откровениях Сноудена - он упоминал, но без конкретики (ибо не знал подробностей).
| |
2.50, Аноним (48), 00:18, 10/06/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
Я про такое слышал ещё во времена Win95. «Ну да, есть уязвимости, но в реальном мире ими воспользоваться невозможно». Потом все антивирусники умерли, ага.
| |
|
1.5, Аноним (5), 22:54, 09/06/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Такими темпами, мы верненмся во времена Pentium VI, а то и III. Но с условием того что программы пишутся с использованием высокоуровневых языков, и не очень то оптимизируются. Сравните тот же 3D Max 2008 (например) и 2020.
| |
|
|
3.171, Аноним (168), 00:40, 11/06/2020 [^] [^^] [^^^] [ответить]
| –1 +/– |
Это надо хорошо наерачится. Завидую. Пойду догонять и тоже промахиваться.
| |
|
2.16, Q2W (?), 23:19, 09/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
За то разработчики мейнстримовых продуктов наконец-то обратят внимание на производительность своих поделок, т.к. вопрос встанет ребром.
(или нет)
| |
|
3.31, Аноним (-), 23:49, 09/06/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Нда, когда браузер жрет over9000 ОЗУ можно и обратить внимание.
Новая единица измерения ХромоБайт - ХБ.
Один ХромоБайт = 10 GB или сколько там нынче 1 вкладка жрет?
| |
|
2.56, Аноним (56), 00:31, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Будет производительность Pentium Pro без механизма предсказания ветвлений, разогнанного до актуальных тактовых частот, с наборами инструкций SSE, с более быстрой памятью, и механизмом межъядерного взаимодействия.
| |
2.118, Аноним (118), 10:06, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
>Pentium VI, а то и III. Но с условием того что программы пишутся с использованием высокоуровневых языков
Как будто во времена Pentium III программы писались на ассемблере. Тогда большинство прикладного софта на плюсах было. Жабоскрипт был в зачаточном состоянии.
| |
|
|
4.172, Аноним (168), 00:45, 11/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Были, да. Новое поколение перепишет всю эту вашу плюсовую хрень на жс, и юзеры будут жрать и радоваться, если вообще хоть что-то заметят. Это не как раньше переучивать с одного нажатия функциональной клавиши на попадание мышкой в кнопку.
| |
|
5.178, RomanCh (ok), 13:17, 11/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
> всю эту вашу плюсовую хрень на жс,
Шо, и ядро таки перепишут?
> и юзеры будут жрать и радоваться, если вообще хоть что-то заметят.
Кажись юзеры давно уже жрут и не радуются, т.к. "тормозит/батарейка быстро садится/куда делись все мои данные?", но что им делать-то?
> Это не как раньше переучивать с одного нажатия функциональной клавиши
> на попадание мышкой в кнопку.
Не, ну теперь-то прогресс наконец настал, можно просто по обезьяньи в экран пальцем тыкать!
| |
5.182, Онаним (?), 23:50, 11/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Не перепишет, мозгов не хватит. Это вам не смузи из подручного овна делать.
Увы.
| |
|
|
|
|
|
2.24, Аноним (-), 23:32, 09/06/2020 [^] [^^] [^^^] [ответить]
| +12 +/– |
Not a chance, народ походу более-менее понял чего внутрях и будет тюкать прицельно. Не помогло интелу шифрование микрокода, бида-бида.
| |
|
|
|
3.25, Аноним (-), 23:32, 09/06/2020 [^] [^^] [^^^] [ответить]
| +10 +/– |
> у амд проблем не меньше ;(
Вообще-то здорово меньше, если вы не заметили. Так вот и сравниваем качество инженерии разных фирм.
| |
|
|
5.158, Доктор (??), 18:43, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
У AMD в последних AGESA PSP можно отключить из BIOS. Гугель в помощь
| |
5.161, Шаурмячная (?), 20:04, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Аха, ибо нафик не нужен.
Штатным способом отключается в Бивисе.
Что еще продажники Иртеля придумают?
| |
|
|
3.61, Аноним (61), 01:00, 10/06/2020 [^] [^^] [^^^] [ответить]
| +3 +/– |
> у амд проблем не меньше ;(
у амд проблемы есть, но их раз в пять меньше
| |
3.121, ryoken (ok), 10:09, 10/06/2020 [^] [^^] [^^^] [ответить]
| +3 +/– |
У АМД - проблемы. У Ынтеля - СЕМЕЙСТВА проблем :D. Есть разница?
| |
|
2.14, raspberrypi (?), 23:16, 09/06/2020 [^] [^^] [^^^] [ответить]
| +5 +/– |
покупай интел, им нужны финансы на разработку новых ядер, а то сейчас одни дырявые
| |
|
3.94, A.Stahl (ok), 06:53, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
А раньше им были нужны финансы но проделывание отверстий в ядрах, вот они сейчас и дырявые.
| |
|
2.37, Аноним (37), 23:55, 09/06/2020 [^] [^^] [^^^] [ответить]
| +3 +/– |
Купите счёты. Там после рассчётов для ликвидации буфера нужно провести всего одну операцию — сдвинуть их всех в одну сторону. А ещё лучше вообще не пользуйтесь математикой, опасное это дело.
| |
|
3.105, КО (?), 08:57, 10/06/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
>Купите счёты. Там после рассчётов
После никого не интересует - интересует во время выполнения. А у счет есть утечка по стороннему каналу - бинокль. :)
| |
3.140, Девопс (?), 12:35, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
По характеру износа костяшек счётов можно определить, какие расчёты на них проводились.
| |
|
|
3.72, Аноним (71), 02:01, 10/06/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
проприетарное в плане самих чипов и софта УГ вообще без документации. производительность под дном. тоже сначала думал, что круто было бы
| |
|
|
|
4.102, YetAnotherOnanym (ok), 08:51, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
> кстати, Эльбрус вроде можно, не?
ЕМНИП, простым смертным - пока не. Шигорин может подробнее рассказать.
А Байкалы одно время даже в ЧипДипе свободно продавались (я так понимаю, это сливали неликвидные платы, от которых отказалось МВД).
| |
|
|
2.92, нежданчик (?), 06:36, 10/06/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
>Так покупать интел или амд?
Сердечные капли. Пригодятся в случае увеличения находок.
| |
|
3.123, Аноним (118), 10:15, 10/06/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Если только кто-то ещё, кроме сине-полосатых, их делать будет. А пока что среднему пользователю не по карману.
| |
|
4.126, ryoken (ok), 10:41, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
> Если только кто-то ещё, кроме сине-полосатых, их делать будет. А пока что
> среднему пользователю не по карману.
А ойбээмы разве производство не продали? Почему-то вертится в памяти мыслЯ, что поверы минимум в 2-х местах варганят... "...но математически доказать не могу" :D
| |
|
|
2.173, Аноним (168), 00:50, 11/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Я пока покупаю ARM, благо SBC на них стоят в пределах $50. Слышал, есть ноуты на ARM и я бы с радостью такой приобрел, но в магазинах их пока не нахожу.
| |
|
1.11, анонимно (?), 23:11, 09/06/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Это в очередной раз говорит нам что необходимо перенести все криптооперации на отдельный криптопроцессор, лишенный вообще всех возможных операций спекулятивного выполнения. Какой-нибудь атомоподобный.
И уже прекратить строить карточные домики супер-вундервафли uefi с доверенными загрузками и т.п. на базе дырявого решета.
Скорость обеспечивается скоростным процом, всё что имеет ценность вращается в криптопроцессоре.
| |
|
2.17, Имя (?), 23:19, 09/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
https на нагруженном сервере обеспечьте этим конфигом
| |
|
3.29, Аноним (29), 23:42, 09/06/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Видяхи начинались как 3д ускорители. Почему не быть карточкам криптоускорителям?
| |
|
4.63, с (?), 01:05, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Потому что домохозяйке это не надо, ей бы подешевле сынуле компик, а значит максимум 5% упорантов это купят, хоть за 100р, и все равно придется делать весь функционал через обычный проц, а где нет спроса, - стоить это будет нифига не 100р, и писать под это дело мало кто будет, короче бред.
| |
4.68, Аноним (56), 01:30, 10/06/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Видяхи начинались как MGA-адаптеры для вывода текста в разрешении 80x25 символов
| |
|
3.93, Анонимно1 (?), 06:40, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Такое может быть если криптопроцессор будет аппаратно ускорять криптооперации внутри себя.
Но да, решение так себе, костыльное. По сути нам нужен некий сопроцессор для приватных операций который является аналогом текущих процов.
В любом случае сейчас решений нет? Я потерялся, Интел выпустила процессоры с аппаратным решением проблем первых уязвимостей мельтдаун и спектре?
| |
|
2.26, Аноним (-), 23:34, 09/06/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Это в очередной раз говорит нам что необходимо перенести все криптооперации на отдельный криптопроцессор
Вам таки ME или PSP? У последнего даже название намекает, на первом интель вполне крутит DRM, не тот который про rendering :)
| |
|
3.159, Доктор (??), 18:46, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
У AMD в последних AGESA PSP можно отключить из BIOS. Гугель в помощь
| |
|
|
|
|
|
4.34, Аноним (57), 23:53, 09/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Вроде бы каждый год такой слух повторяется. В этом уже году реальность?
| |
4.64, Michael Shigorin (ok), 01:08, 10/06/2020 [^] [^^] [^^^] [ответить]
| –2 +/– |
> Если не в курсе, могут у Блумберга спросить
Заодно насчёт супермикры (и негров, чтоб два раза не вставать)?
| |
|
5.160, Anonn (?), 19:53, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
> мб лучше у ленты юэй или любой другой желтухи?
Да, вам лучше ленту.юэй читать
| |
|
|
|
2.21, Заноним (?), 23:26, 09/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Не поможет, маось в основе своей криво и хз какие в ней ещё дырки, проприетарь же.
| |
|
|
|
5.66, Аноним (66), 01:11, 10/06/2020 [^] [^^] [^^^] [ответить]
| +3 +/– |
Да примерно как sailfish: ядро и core libs открыты, GUI и драйвера закрыты.
| |
|
6.104, Карабьян (?), 08:56, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Кто -нибудь пробовал это запускать в консоли или с другим гуем особенно на реальном железе?
| |
|
|
|
|
2.67, max (??), 01:13, 10/06/2020 [^] [^^] [^^^] [ответить]
| –1 +/– |
Нормально переехать на ARM можно будет лет через 5-10, не раньше.
| |
|
3.107, КО (?), 09:07, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Да какие сложности - iOS уже есть, так, что потребителям Яблока не привыкать.
У них уже iPad быстрее компа (по рекламе).
| |
|
|
1.39, Аноним (39), 23:56, 09/06/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Когда застрял в нанометрах (14, 14+, 14++, 14+++...), публикуй дыры и выпускай залатанные (якобы) процы с новыми дырами.
| |
|
2.128, EnemyOfDemocracy (?), 10:48, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
Хм... Внутренняя структура и наводки от маленького техпроцесса + инициированные атакующим скачки напряжения (буст) тоже дадут пачку уязвимостей.
| |
|
|
|
3.129, EnemyOfDemocracy (?), 10:51, 10/06/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Интел любит блогеров и тестописателей, блогеры и тестописатели любят интел. Лопухи бегут в магазин за попугаями и фпсами, интел и блогеры с тестописателями довольны.
Ну и форумных коммивояжёров никто не отменял. Интел - он как пылесос кирби. Сосёт.
| |
|
|
1.54, Аноним (54), 00:28, 10/06/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Никто в здравом уме RDRAND как единственный источник энтропии не использует.
| |
|
2.58, Аноним (39), 00:39, 10/06/2020 [^] [^^] [^^^] [ответить]
| +3 +/– |
> опубликовали прототип эксплоита... для восстановления закрытого ключа ECDSA, обрабатываемого в анклаве Intel SGX | |
|
1.86, Аноним (-), 05:50, 10/06/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
>Группа исследователей из Амстердамского свободного университета
Это ученики Эндрю Танненбаума.
| |
1.90, Аноним (90), 06:29, 10/06/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> в микроархитектурных структурах процессоров Intel
> уязвимость манипулирует утечкой из ранее недокументированного промежуточного буфера
А сколько там еще НЕДОКУМЕНОИРОВАНЫХ дырявых Ынтелпрайз решений?
| |
1.91, edo (ok), 06:34, 10/06/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> Выявившие проблему исследователи опубликовали прототип эксплоита, демонстрирующий возможность утечки сведений о случайных значениях, получаемых через инструкции RDRAND и RDSEED, для восстановления закрытого ключа ECDSA, обрабатываемого в анклаве Intel SGX, после осуществления в системе всего одной операции с цифровой подписью.
если я правильно понял, «обрабатываемого» тут не совсем подходит, скорее «генерируемого».
| |
1.95, Аноним (95), 08:06, 10/06/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Теперь понятно почему за Эльбрусы много просят, в них такого думаю нет.)
| |
1.101, Аноним (101), 08:44, 10/06/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Очевидно в Intel дыр ещё лет на сто припасено.
Но есть интересная инфа - у intel-а есть в практически любой свой процессор лазейка, то бишь бэкдор. Почему его ещё до сих пор не нашли остается загадкой.
| |
1.136, Vitaliy Blats (?), 12:14, 10/06/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Все эти ваши AMD и Intel - просто сорта говна.
Все эти поиски уязвимостей - говно. Это все равно что "эксперт" зайдет в строительный магазин и скажет "знаете, если на вот эту крышу пустить метеорит с большим содержанием магния, под углом 43 градуса - крыша может загореться, поэтому крыши в вашем магазине - сцуко уязвимые".
А по факту, производительность СЕРЬЕЗНО проседает от патчей, просто с печками это менее заметно на глаз. Я только недавно сдыхался от предыдущего компа на Intel 6100U, и несмотря на относительную новизну конфига, DDR4, NVM и прочая - Линукс ощутимо подтормаживал, и о чудо после mitigations=off снова начинал работать нормально. Думаю что на десктопном Core i7 я бы этой просадки не заметил, но это вовсе не означает что ее не было бы.
С AMD тоже проблЭм нахватался. Взял себе Athlon 200GE, это такая заглушка с относительно неплохой видеокартой, но это цена за небольшой TDP, а это в свою очередь необходимая цена для питания всей системы от 12В линии. Так вот этот Athlon 200GE напрочь отказывается работать со старыми видеокартами, где-то уровня GeForce GTS450, и об этом нигде не написано, ни на коробке, ни на официальном сайте. Так что хз что хуже, уязвимости, или такие вот "баги".
| |
|
2.190, Сын Папича (?), 16:53, 13/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
это правильно что АМД совместимость ломают
так люди наконец-то заметят что у них старые жручие тыквы и купят новый Радеон на 7 нанометрах который в 25 раз меньше потребляет
| |
|
1.142, Аноним (142), 13:36, 10/06/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
> Так что хз что хуже, уязвимости, или такие вот "баги".
Уязвимость фактически может сделать твой HTTPS прозрачным для MITM, т.к. сессионный ключ может теоретически утечь через JS/webasm на соседней вкладке браузера, или через приложение из snap/flatpack/appimage которое смотрит в инет, вот поставил ты себе какой-нибудь удобный тайм-менеджер от васяна, а он старательно пытается тырить сессионные ключи в кешах cpu, иногда успешно, иногда нет.
| |
|
2.147, Vitaliy Blats (?), 14:44, 10/06/2020 [^] [^^] [^^^] [ответить]
| +/– |
> Ну так и метеорит может теоретически пробить крышу дома. Поэтому ее надо делать не с шифера или жести, а с 20 см чугуния, чоужтам.
Чтобы твоя ситуация произошла - нужно чтобы планеты выстроились в ряд. Да, теоретически это возможно. Технически - пока нет, несмотря на документированость этих дыр.
| |
|
3.148, erthink (ok), 14:57, 10/06/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
>> Ну так и метеорит может теоретически пробить крышу дома. Поэтому ее надо делать не с шифера или жести, а с 20 см чугуния, чоужтам.
> Чтобы твоя ситуация произошла - нужно чтобы планеты выстроились в ряд. Да,
> теоретически это возможно. Технически - пока нет, несмотря на документированость этих
> дыр.
Хм, т.е. вы не считаете существенной угрозой возможность видеть генерируемые ключи (включая сеансовые) на физическом хосте при возможности выполнении кода с любыми правами или наличии хотя-бы одной уязвимости с remote code execution (или с подходящим набором ROP-цепочек) в любом сервисе любой из виртуалок?
| |
|
|
|
2.174, Аноним (168), 00:53, 11/06/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Здесь написан пустой ответ на пустое сообщение чтобы повлиять на статистику пустых сообщений.
| |
|
|