The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимости в механизме MMIO процессоров Intel

19.06.2022 14:14

Компания Intel раскрыла информацию о новом классе утечек данных через микроархитектурные структуры процессоров, позволяющих через манипуляцию с механизмом MMIO (Memory Mapped Input Output) определить информацию, обрабатываемую на других ядрах CPU. Например, уязвимости позволяют извлекать данные из других процессов, анклавов Intel SGX или виртуальных машин. Уязвимости специфичны только для CPU компании Intel, процессоры других производителей уязвимости не затрагивают.

Уязвимости проявляются в различных CPU Intel, включая процессоры на базе микроархитектур Haswell, Skylake, IceLake, Broadwell, Lakefield, Kabylake, Cometlake и Rocketlake, а также серверные процессоры Xeon EP/EX, Scalable и некоторые Atom. Для совершения атаки требуется доступ к MMIO, который, например, может быть получен в системах виртуализации, предоставляющих возможность обращения к MMIO для гостевых систем, подконтрольных атакующему. Исправление также может потребоваться для систем, использующих изолированные анклавы Intel SGX (Software Guard Extensions).

Для блокирования уязвимости требуется как обновление микрокода, так и применение дополнительных программных методов защиты, основанных на применении инструкции VERW для очистки содержимого микроархитектурных буферов в момент возвращения из ядра в пространство пользователя или при передаче управления гостевой системе. Подобная защита также применяется для блокирования ранее выявленных атак класса MDS (Microarchitectural Data Sampling), SRBDS (Special Register Buffer Data Sampling) и TAA (Transactional Asynchronous Abort).

На стороне микрокода необходимые для реализации защиты изменения предложены в майском обновлении микрокода для CPU Intel (IPU 2022.1). В ядре Linux защита от нового класса атак включена в состав выпусков 5.18.5, 5.15.48, 5.10.123, 5.4.199, 4.19.248, 4.14.284 и 4.9.319. Для проверки подверженности системы уязвимостям в MMIO и оценки активности тех или иных механизмов защиты в ядро Linux добавлен файл "/sys/devices/system/cpu/vulnerabilities/mmio_stale_data". Для управления включением защиты реализован загрузочный параметр ядра "mmio_stale_data", который может принимать значения "full" (включение чистки буферов при переходе в пространство пользователя и в VM), "full,nosmt" (как "full" + дополнительно отключается SMT/Hyper-Threads) и "off" (защита отключена). Отдельные исправления предложены для гипервизора Xen и операционной системы Qubes.

Суть выявленного класса уязвимостей в том, что некоторые операции приводят к копированию или перемещению данных, оставшихся после выполнения на других ядрах CPU, из одного микроархитектурного буфера в другой. Уязвимости в MMIO позволяют перенести эти остаточные данные из изолированных микроархитектурных буферов в видимые приложениям регистры или буферы CPU. Выявлено три метода извлечения остаточных данных через MMIO:

  • DRPW (Device Register Partial Write, CVE-2022-21166) - проблема с некорректной обработкой операций записи в некоторые регистры MMIO. Если размер записываемых данных меньше размера регистра, то в регистр копируется и остаточная информация из буферов заполнения (fill buffer). В итоге, процесс, инициировавший неполную операцию записи в регистр MMIO, может получить данные, оставшиеся в микроархитектурных буферах после операций, выполненных на других ядрах CPU.
  • SBDS (Shared Buffers Data Sampling, CVE-2022-21125) - утечка остаточных данных из привязанного к ядру буфера заполнения, попавших в результате перемещения из общих для всех ядер промежуточных буферов.
  • SBDR (Shared Buffers Data Read, CVE-2022-21123) - проблема походит на SBDS, но отличается тем, что остаточные данные могут попасть в видимые приложениям структуры CPU. Проблемы SBDS и SBDR проявляются только на процессорах для клиентских систем и на серверном семействе Intel Xeon E3.


 
  1. Главная ссылка к новости (https://www.openwall.com/lists...)
  2. OpenNews: CROSSTalk - уязвимость в CPU Intel, приводящая к утечке данных между ядрами
  3. OpenNews: Предложен метод атаки для удалённого определения фрагментов памяти на сервере
  4. OpenNews: Представлен новый класс уязвимостей в процессорах Intel (MDS)
  5. OpenNews: Выявлен новый вариант атаки Zombieload на процессоры Intel
  6. OpenNews: L1DES (CacheOut) и VRS - новые уязвимости в микроархитектурных структурах CPU Intel
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/57378-mmio
Ключевые слова: mmio, cpu, attack, intel
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (131) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 14:47, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +6 +/
    Tualatin, Prescott не подвержены - ну и ладненько.
     
     
  • 2.7, Аноним (7), 15:29, 19/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +17 +/
    Они такие старые что  их даже никто даже и не исследовал.  
     
     
  • 3.103, Блядослав Таращенко (?), 08:49, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +3 +/
    > Они такие старые что  их даже никто даже и не исследовал.  

    Так это же стратегия неуловимого Джо.
    Уязвимости есть, но никому нафик не сдалось тратить силы на их поиск.
    Профит: ты в безопасности :)

     
  • 3.110, Агл (?), 10:55, 20/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    как только завезут в них второе ядро, так сразу ...
     
     
  • 4.153, Аноним (153), 18:17, 21/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    Pentium D 820 как раз на Prescott и двуядерный
     
  • 3.113, Аноним (113), 12:16, 20/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    Но никаких анклавов в них уж точно нет.
     
     
  • 4.122, Аноним (122), 13:22, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    Анклавы отключаются на любой современной материнке в биосе, да вот только ядро начинает ругаться в dmesg.
     
  • 2.11, Ыть (?), 16:36, 19/06/2022 [^] [^^] [^^^] [ответить]  [] []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +3 +/
    > ну и ладненько

    Сидишь на четвертом пне?

     
     
  • 3.28, Билли (?), 18:31, 19/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    туалатин - это третий
     
     
  • 4.33, Ыть (?), 18:57, 19/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    А Prescott – четвертый.
     
     
  • 5.112, _kp (ok), 12:15, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    Но последующие PentiumM и Core2Duo потомки PIII Tualatin, а не ядер типа Prescott
     
  • 2.154, Медоед (?), 02:42, 22/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +2 +/
    Как же они надоели, где купить Эльбрус? Пусть даже по цене макбука.
     
     
  • 3.157, Michael Shigorin R7 (?), 18:22, 22/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    http://bitblaze.ru
    http://imaxai.ru
     

  • 1.2, Аноним (2), 14:47, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +9 +/
    Я начинаю подозревать, почему в мире Дюны на ментатов перешли.
     
     
  • 2.4, Аноним (4), 14:56, 19/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +7 +/
    Тоже уязвимы - отравить можно
     
     
  • 3.150, rshadow (ok), 09:16, 21/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    По крайней мере это отказ в обслуживании, а не сдача паролей.
     
     
  • 4.151, pfg21 (ok), 14:04, 21/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    "сдача паролей" это вполне себе метод взлома ментатов через термальные криптоанализаторы и подобные ну или через фарму, дестабилизирующую психику... в общем тоже неидально защищенный контейнер.
     

  • 1.3, Аноним (3), 14:55, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • –11 +/
    Если я правильно понимаю, это касается только виртуальных машин.

    Sleep well.

    // b.

     
     
  • 2.14, Аноним (14), 17:08, 19/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • –2 +/
    Если у тебя конечно нет своего уютного дедика с чувствительной информацией, который на самом деле виртуальная машина.
     
     
  • 3.15, Аноним (14), 17:09, 19/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +3 +/
    И если сайт, на котором ты платил к примеру своей банковской карточкой, не крутится на таком же уютном дедике.
     
     
  • 4.22, Kuromi (ok), 17:48, 19/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +8 +/
    Подавляющее большинство в РФ использую оплату на гейте банка\процессора. Пилить свою прямую форму оплаты это жуткая возня с PCI DSS и это не нужно почти никому.
     
     
  • 5.96, keydon (ok), 06:48, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    "Только звери не знают об этом - они не грамотные."
     
  • 3.17, Аноним (3), 17:17, 19/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    Шта?

    Владельцы дедика должны сто раз уже обновить ядро, и вы в безопасности. Если они это не сделали, ищете другой хостинг.

    Вас, как пользователя, как это касается?? Локально это не скажется ни на чём вообще.

    Лишь бы минусовать, б-ть.

     
  • 3.139, Аноним (139), 19:06, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    > дедика

    это сокращение/жаргон от dedicated server — выделенная отдельная физическая машина.

    > на самом деле виртуальная машина

    а виртуальная машина — это не dedicated server

     
     
  • 4.140, Аноним (14), 19:15, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    > это сокращение/жаргон от dedicated server — выделенная отдельная физическая машина.

    Может по-правильному оно и так. На практике почему-то видел, что VDS называли дедиками. И даже где-то видел, что VDS — это выделенный сервер.

     
     
  • 5.163, Michael Shigorin (ok), 20:35, 23/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    > И даже где-то видел, что VDS — это выделенный сервер.

    Выделенный _виртуальный_ сервер; ну или непонимание термина (или вовсе развод).

     

  • 1.5, Аноним (5), 15:06, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    Наша песня хороша, начинай сначала!
     
  • 1.6, Аноним (7), 15:15, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +10 +/
    Компания Intel раскрыла, РАСКРЫЛА, КАРЛ!
     
     
  • 2.26, X86 (ok), 18:11, 19/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +8 +/
    по факту их раскрыли, пришлось признавать
     

  • 1.19, Аноним (19), 17:30, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +7 +/
    Не пользуюсь процессорами интел и другим не советую.
     

     ....большая нить свёрнута, показать (42)

  • 1.31, YetAnotherOnanym (ok), 18:53, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +4 +/
    > данных, оставшихся после выполнения на других ядрах CPU
    > применение дополнительных программных методов защиты, основанных на применении инструкции VERW для очистки содержимого микроархитектурных буферов

    Ой, сюрпрайз, если один человек встанет из-за стола в коворкинге, за которым поработал выделенный ему час, и оставит на нём свои бумаги, в надежде, что следующий сам сгребёт их в урну - оказывается (удивительно!) что кто-то чужой может из этих бумаг что-то узнать.

     
  • 1.38, InuYasha (??), 19:22, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    Это вы ещё их сетевые карты не ковыряли, дорогие исследователи!
     
     
  • 2.41, SodaF (?), 19:30, 19/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +3 +/
    О это да! Специально вырубил на материнке Интеловскую сетевую встройку и воткнул в слот Риалтековскую сетевуху, через нее и работаю.
     
     
  • 3.48, Аноним (68), 20:12, 19/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    Безопаснее всего работать через USB сетевую, правда характеристику у неё могут быть похуже.
     
  • 2.46, Аноним (-), 20:11, 19/06/2022 [^] [^^] [^^^] [ответить]  [] []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    Этим летом начинаю создавать свой процессор...
     
     
  • 3.62, Аноним (62), 21:35, 19/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +2 +/
    Костяшки для счёт уже добыл?!
     
     
  • 4.67, Аноним (68), 22:03, 19/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    Ну что же так примитивно, вполне можно механический арифмометр построить.
     
     
  • 5.95, Аноним (62), 04:42, 20/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • –1 +/
    Чего уж там, сразу - гидравлический! Две банки с делениями :) Очень наглядно происходит процесс переполнения.
     
     
  • 6.118, Аноним (113), 12:31, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    Это АВМ, нам же дляь Линуха интерсно ЦВМ.
     
  • 5.164, ммнюмнюмус (?), 16:43, 25/07/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    21 век, на дворе оптоэлектроника. Счёты надо сделать максимально гламурными - в виде голограммы на слое стекла (этакий планшет).
     
  • 2.99, keydon (ok), 06:57, 20/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    > Это вы ещё их сетевые карты не ковыряли, дорогие исследователи!

    А что с ними? Дрова одни из лучших, производительность тоже, разве что цена тоже на высоте.

     
     
  • 3.124, Аноним (113), 13:32, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    Возможно, он предполагает, что пиная интеловы сетевухи определёнными пакетами, можно излекать данные из другого сетевого соединеия.
     
     
  • 4.159, InuYasha (??), 12:00, 23/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    Я о том, что сетевухи интел, броадком и др. имеют на борту весьма мощный АРМ-подобный проц со своей памятью и ОС. И что туда и как зашито - одному производителю известно. А уж какое там раздолье для зондочервей - объяснять не надо.
     

  • 1.52, Линус Троллвадс (?), 20:18, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +3 +/
    Так оно же никогда нормально не работало в линуксе
    Только выиграли!
     
     
  • 2.58, onanim (?), 21:20, 19/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    кстати да, по теме SGX на всём гитхабе три с половиной софтины, и те кривые.
     
     
  • 3.100, keydon (ok), 06:58, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +2 +/
    > кстати да, по теме SGX на всём гитхабе три с половиной софтины,
    > и те кривые.

    Как и сама идея аппаратных сейфохранилищ.

     

  • 1.56, ИмяХ (?), 21:20, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +2 +/
    "на применении инструкции VERW для очистки содержимого микроархитектурных буферов"
    И опять будет, как со спектрумами и мельдониями - покупайте новые процессоры, где мы исправили уязвимость, а со старыми процессорами будет нибезопасно, нужны патчи в ядре, которые снизят производительность в несколько раз.
     
     
  • 2.65, пох. (?), 21:44, 19/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • –1 +/
    > нужны патчи в ядре, которые снизят производительность в несколько раз

    и будут неотключаемо вредить и на новых процессорах тоже.

     
  • 2.87, Ыть (?), 03:26, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    > снизят производительность в несколько раз

    Бред. Разница в пределах статистической погрешности даже на Core 2 Duo из 2007 года.

     
     
  • 3.149, Аноним (149), 08:36, 21/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    если Вы про спектрумы и мельдонии, то не скажИте. Конечно, не в несколько раз, но у меня на локалхостовом сервачке с виртуалками значительно просело. Даже на глаз (по прогресс-бару с цифирьками скорости) было видно при копировании файликов с фрибсд-гостя по самбе. Отключил все эти патчи-защиты в хосте и гостях - все вернулось в норму.
     

  • 1.59, onanim (?), 21:21, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +5 +/
    самого главного не написали - на сколько % проседает производительность при включении патчей?
     
     
  • 2.63, Аноним (62), 21:36, 19/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +2 +/
    Достаточно, чтобы отправить хомячьё за новым компом.
     
     
  • 3.66, Аноним (68), 22:01, 19/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • –2 +/
    "хомячьё" ничего ценного на компьютерах не хранит, им как раз эти уязвимости не осень страшны...
     
     
  • 4.75, пох. (?), 23:28, 19/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    а им и не надо - о них уже позаботились старшие товарищи и после рутинного обновления у них уже так просядет производительность что сами побегут апгрейдиться.
     
  • 3.104, Аноним (21), 09:23, 20/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    Сингхи, 48.. 😁
     
  • 2.86, Ыть (?), 03:22, 20/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • –4 +/
    > на сколько %

    Нинасколько. При бенчмаркинге на современном железе разница будет в пределах погрешности. Та же лабуда что и с mitigations=off.

     
  • 2.155, darkshvein (ok), 09:17, 22/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    >на сколько % проседает производительность

    причём суммарно, с учётом всех остальных патчей.

     

  • 1.64, a_kusb (ok), 21:39, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    Хоровод уязвимостей в процессорах.
     
     
  • 2.90, Ыть (?), 03:42, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    Пора переходить на третьи пни :) Туалатин вполне живо шевелится если не играть в игры. Ключевой момент – материнки с поддержкой более 1 гига практически отсутствуют, а если и попадаются, то стоят как полноценный новый ноут.
     
     
  • 3.109, Аноним (5), 10:26, 20/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    Материнок таких вагон. А вот плашек sdr sdram pc-133/166 на полгига и более - нема...
     
     
  • 4.131, Аноним (122), 16:34, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    > Материнок таких вагон.

    Хде? Куплю два!!

     
  • 3.146, Аноним (146), 21:26, 20/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    Ну тебе надо ты и переходи.

    А мне и на ryzen 5950x неплохо.

     

  • 1.70, Аноним (35), 22:17, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    Эльбрус, приди -- порядок наведи!
     
     
  • 2.119, Аноним (113), 12:46, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +2 +/
    Замени нам америкосского майора на нашего православного отечественного.
     

  • 1.74, Аноним (74), 22:38, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    Покупайте называется Alder Lake, а то уязвимости видите мы нашли и честно опубликовали. Учитывая орды старообрядческих процов у людей еще лет 15 пройдет прежде чем они избавятся от процов, которые их устраивают.
     
     
  • 2.89, Ыть (?), 03:38, 20/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +9 +/
    Ты удивишься, но основная часть машин во всём мире сейчас оборудована процессорами выпущенными до 2010 года. Отчасти из-за снижения спроса на компы и массовой смартфонизацией, а также из-за достаточной производительности тех процессоров для задач вроде просмотра ютуба и офисной работы.
     
     
  • 3.92, Аноним (122), 04:13, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    Корки и квады вполне ещё рулят, если не играть в игры.
     
     
  • 4.94, Аноним (62), 04:23, 20/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    Корки и квады уже не тянут ни кваку, ни дум?! А баттлсити они хоть тянут?
     
     
  • 5.147, Аноним (68), 00:13, 21/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    Planescape Torment ещё тянут.
     
  • 4.160, InuYasha (??), 14:45, 23/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    Если играть, то тоже тянут. Как будто до 2010 игр не было.. (9_9)
     
  • 2.93, Аноним (62), 04:22, 20/06/2022 [^] [^^] [^^^] [ответить]  [] []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +3 +/
    > орды старообрядческих

    Эт ты не видел у TSMC пузатых мониторов с дискетами... Да-да, та самая TSMC, которая чуть ли не 2 нм уже делает.

     
     
  • 3.105, a_kusb (ok), 09:49, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    >> орды старообрядческих
    > Эт ты не видел у TSMC пузатых мониторов с дискетами... Да-да, та
    > самая TSMC, которая чуть ли не 2 нм уже делает.

    И пиксели на ЭЛТ мониторе тоже 2 нм.
    Интересно, почему-то часто на производстве такое. Может менять не рискуют и даже например не понимают зачем.

     
     
  • 4.111, Аноним (62), 11:53, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    > менять не рискуют и даже например не понимают зачем

    Это хуже даже гербалайфщиков, те хотя бы жрали свою продукцию.

     
  • 2.156, darkshvein (ok), 09:24, 22/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    конееечно, мы ведь честно опубликовали все найденные бекдоры.ниадного не утаили!
     

  • 1.84, Neon (??), 02:34, 20/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +3 +/
    Никогда такого не было и вот опять)
     
  • 1.101, Онаним (?), 08:31, 20/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    Куча читерства на участке ядра-память.
    Хорошо, что интеловских процов у меня нет ни дома, ни в проде уже лет много.
     
     
  • 2.102, Онаним (?), 08:31, 20/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    Ну ладно, в проде - не так много, 3 с небольшим года (после Meltdown был произведён переход на AMD полностью).
     
     
  • 3.107, Аноним (107), 10:09, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +6 +/
    Типичные шиломыльные операции.  
     
  • 2.106, Аноним (107), 10:08, 20/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +2 +/
    Спонсор исследования процессоров Intel компания AMD.
     
     
  • 3.108, Онаним (?), 10:12, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    В обратную сторону денег побольше будет. А фиг там - видим только вскукареки "найден новый работающий аналог meltdown для AMD" (уже 3 или 4 вскукарека было, которые на поверку оказываются вариациями spectre, и либо между уровнями привилегий не работают, либо требуют стерильных условий по таймингам).
     

  • 1.126, Аноним (122), 15:00, 20/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +7 +/
    Юзайте Atom'ы которые были выпущены до 2013 года! Они не подвержены ни одной уязвимости судя по lscpu 😁😁😁
     
     
  • 2.132, пох. (?), 17:10, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • –5 +/
    Счеты. Пользы примерно столько же.

     
  • 2.136, Умер (?), 18:27, 20/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    Itanium 97xx в серверной сегменте был БОМБА! Был...
     
     
  • 3.142, вуа (?), 19:27, 20/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +1 +/
    > Itanium

    Ты его хрен достанешь, а б/у нетбуки на атомах продают по 30 баксов.

     
  • 2.137, Умер (?), 18:28, 20/06/2022 [^] [^^] [^^^] [ответить]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    Itanium 97xx в сервернм сегменте был БОМБА, и значительно новее! Но, был...
     
  • 2.152, Онаним (?), 16:45, 21/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • –1 +/
    Принцип Неуловимого Джо в действии?
     

  • 1.135, Умер (?), 18:25, 20/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  []     [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +2 +/
    Продолбали IA64, продолбали PA-RISC, в которых таких проблем отродясь не обозревалось. Теперь поздно пить Боржоми, дальше только веселее...
     
     
  • 2.148, Аноним (62), 01:32, 21/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    Подпирают костыли костылями.
     
  • 2.162, Michael Shigorin (ok), 20:32, 23/06/2022 [^] [^^] [^^^] [ответить]      [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
  • +/
    > Теперь поздно пить Боржоми

    Точно? :)

    А кто-то явно собирается ещё и шампанское откупоривать -- вот только http://vk.com/@erthink-risc-v

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру