Новая уязвимость процессоров Intel доставит проблемы дата-центрам

Обсуждение статей и новостей сайта
Ответить
Автор
Сообщение
Martix
Member
Аватара пользователя
Откуда: из прошлого...

Сообщение

maxvas
макос сложней гораздо для исполнения вредоносного кода, к тому-же некоторые дыры были залатаны еще летом.
Hotspur
Member
Аватара пользователя

Сообщение

maxvas:И миллиарды мобилок на андроид не получат обновлений безопасности. Теперь хакеры начнут взламывать мобильные банкинги и уводить деньги.
я вот тоже подумал про мобильный банкинг и все прочее вроде идентификаторов. Треш и угар.

П. С. Что затронуло АМД и Интел - я не сильно удивлен, они похожи. Но что АРМ - тут уже во всю идут потные ладошки бывших коллег Сноудена. Не бывает в разных системах таких красивых закладок, их кто то красиво придумал и красиво впихнул и ОЧЕНЬ давно.
Scoffer
Member
Аватара пользователя

Сообщение

Hotspur
Тому, що це не закладка, а принцип спекулятивного виконання інструкцій при наявності кешу як таковий. Він однаковий ще з 70х років, коли його вперше в мейнфреймах реалізували. У когось агресивніші спекуляції, у когось ні, але суть одна.
Запропоновані рішення по нейтралізації - неймовірні костилі, і проблему не вирішують, а лише маскують.
Більш того, красивого рішення скоріш за все в принципі не існує, окрім як або позбавитись кешу, або позбавитись спекуляцій. Перший варіант - дуже дорого (х6-х8 раз до ціни оперативи, а може і більше), другий - значно знизить продуктивність процесорів.
maxvas
Member

Сообщение

Martix:макос сложней гораздо для исполнения вредоносного кода, к тому-же некоторые дыры были залатаны еще летом.
дыра с пустым рутом висела долго-долго.
Hotspur:я вот тоже подумал про мобильный банкинг и все прочее вроде идентификаторов. Треш и угар.
Учитывая, что средний цикл обновления прошивок для андроид телефонов 0,5-2 года, то весь мир в жопе.
Hotspur
Member
Аватара пользователя

Сообщение

Scoffer:Hotspur
Тому, що це не закладка, а принцип спекулятивного виконання інструкцій при наявності кешу як таковий. Він однаковий ще з 70х років, коли його вперше в мейнфреймах реалізували. У когось агресивніші спекуляції, у когось ні, але суть одна.
Запропоновані рішення по нейтралізації - неймовірні костилі, і проблему не вирішують, а лише маскують.
Більш того, красивого рішення скоріш за все в принципі не існує, окрім як або позбавитись кешу, або позбавитись спекуляцій. Перший варіант - дуже дорого (х6-х8 раз до ціни оперативи, а може і більше), другий - значно знизить продуктивність процесорів.
средний математик решит за неполный день вопрос. инструкции в жизни не предполагали остаточный кеш, там и близко такого нет, так что если только х86 - вполне себе баг. Но если и АРМ - только потные ручки.
Scoffer
Member
Аватара пользователя

Сообщение

Hotspur
Допоки не перевіриш яка з гілок, що приймають участь в спекулятивному виконанні, насправді вірна, ти не можеш знати яка частина кешу тобі не потрібна. Перевіряють постфактум, після чого сайд-ефекти з кешу таки очищуються, але вже запізно. Якщо перевіряти до, то це руйнує всю ідею спекуляцій на корню, бо ти б і так вже знав яку гілку інструкцій опрацювати.
І ще раз, не тільки х86 з ARM, а тупо всі-всі-всі процесори з кешем і спекулятивним виконанням команд під роздачею, в тому числі великі машини, мейнфрейми і альтернативні архітектури.

Отправлено спустя 31 минуту 7 секунд:
Нє, я впевнений що якісь нові костилі вигадають і навернуть зверху, але це будуть саме костилі і ніяк інакше.
alexvvv
Member
Откуда: Луцьк

Сообщение

Коротше зловив синій екран цим дурним апдейтом :mad:
Вдалось полікувати, інструкції тут:
https://answers.microsoft.com/en-us/win ... d56?auth=1
https://www.ghacks.net/2018/01/08/fix-w ... kb4056894/

Завалює компи з такими процами:
AMD Athlon X2 6000+
AMD Athlon X2 5600+
AMD Athlon X2 5400+
AMD Athlon X2 5200+
AMD Athlon X2 5050e
AMD Athlon X2 4800+
AMD Athlon X2 4600+
AMD Athlon X2 4200+
AMD Athlon X2 3800+
AMD Athlon X2 BE-2400
AMD Opteron 285
AMD Opteron 2218
AMD Opteron 2220
AMD Semprom 3400+
AMD Turion X
46Tolik
Member

Сообщение

alexvvv: Завалює компи з такими процами:
AMD Athlon X2 6000+
AMD Athlon X2 5600+
AMD Athlon X2 5400+
AMD Athlon X2 5200+
AMD Athlon X2 5050e
AMD Athlon X2 4800+
AMD Athlon X2 4600+
AMD Athlon X2 4200+
AMD Athlon X2 3800+
AMD Athlon X2 BE-2400
AMD Opteron 285
AMD Opteron 2218
AMD Opteron 2220
AMD Semprom 3400+
AMD Turion X
Бедные люди которых держат за скот вынуждая работать за таким шлаком :(
alexvvv
Member
Откуда: Луцьк

Сообщение

46Tolik:Бедные люди которых держат за скот вынуждая работать за таким шлаком
Та ладно скот, це сталось в мене на домашньому ноуті із Athlon X2 , яким дитина грається
Alexsandr
Member

Сообщение

alexvvv:Завалює компи з такими процами:
Дык МС писала мол чипсеты виноваты?
alexvvv
Member
Откуда: Луцьк

Сообщение

Alexsandr:
alexvvv:Завалює компи з такими процами:
Дык МС писала мол чипсеты виноваты?
це проци до старих чіпсетів
Alexsandr
Member

Сообщение

Они могут работать на куче новых по идее. Помнится была мать которая принимала процессора от АМ2 до АМ3+ т.е. поставить можно было любой процессор. Но вот чипсета уже не помню. Просто при перечислении процессоров возник вопрос проц или чипсет.
anatolikostis
Member
Аватара пользователя
Откуда: EAST

Сообщение

что странно - раньше апдейты не ломали платформы АМД настолько эпично, неужели снова компилятор интел во всем виноват...но мы-то знаем, что АМД недодала того, что раньше как-то работало всю жизнь вин7/8/10...сказали "недодали" - значит так и есть. :laugh:
ROG__84
Member
Аватара пользователя
Откуда: Odessa

Сообщение

Всем привет!
Вот опять о старом
http://internetua.com/microsoft-prizval ... bnovleniya
как нам обычным пользователям обезопасится....
Scoffer
Member
Аватара пользователя

Сообщение

ROG__84
На він сервер можна буде вмикати/вимикати заплатку:
https://support.microsoft.com/en-us/hel ... -execution
Давно всім рекомендую використовувати він сервер в якості десктопної ОС.

На ніксах теж можна, окрім макосі :D
В десктопних віндах сумніваюсь що залишать таку можливість.
STEALTHVL
Member
Аватара пользователя
Откуда: Киев

Сообщение

Жесть какая-то...
Так а что с Райзенами и Тредрипперами? Тоже порежут производительность?
Scoffer
Member
Аватара пользователя

Сообщение

STEALTHVL
Дорого тримати декілька гілок ядерних патчів, так що можливо не одразу, але зіллють в єдине ціле, задівши всі платформи. І знаючи МС це скоріше буде рано ніж пізно.
Kib
Member
Откуда: Житомир

Сообщение

ROG__84:как нам обычным пользователям обезопасится....
От не розумію, чесно, для звичайного користувача вимкнути систему оновлень, щось кардинально змінить?
STEALTHVL
Member
Аватара пользователя
Откуда: Киев

Сообщение

А звичайним користувачам не потрібна безпека зберігання персональних данних? Мені потрібна, і більшості, я впевнений, теж потрібна. Дивують такі дурні висловлювання...
Kib
Member
Откуда: Житомир

Сообщение

STEALTHVL:А звичайним користувачам не потрібна безпека зберігання персональних данних? Мені потрібна, і більшості, я впевнений, теж потрібна. Дивують такі дурні висловлювання...
Якщо дані настільки цінні, що потребують додаткової безпеки, про це потрібно відповідно і подбати. А не користуватися домашніми інструментами, маючи корпоративні запити. Чисто моє імхо, ні на що не претендую, лише висловив свою думку, до серйозних речей потрібно серйозно ставитись, а не надіятись на якийсь там примарний захист, в роботі якого не впевнений.
Ответить