Новая уязвимость процессоров Intel доставит проблемы дата-центрам

Обсуждение статей и новостей сайта
Відповісти
Автор
Повідомлення
Ochepatka
Member
Аватар користувача
Звідки: Полтава

Повідомлення

Kib:
STEALTHVL:А звичайним користувачам не потрібна безпека зберігання персональних данних? Мені потрібна, і більшості, я впевнений, теж потрібна. Дивують такі дурні висловлювання...
Якщо дані настільки цінні, що потребують додаткової безпеки, про це потрібно відповідно і подбати. А не користуватися домашніми інструментами, маючи корпоративні запити. Чисто моє імхо, ні на що не претендую, лише висловив свою думку, до серйозних речей потрібно серйозно ставитись, а не надіятись на якийсь там примарний захист, в роботі якого не впевнений.
Вы еще скажите что не используете онлайн банкинг на домашнем пк, или не пользуетесь почтой на которой зарегистрировано много чего? Оно только так кажется что домашнему юзверу нету чего терять.
Alexsandr
Member

Повідомлення

Scoffer:STEALTHVL
Дорого тримати декілька гілок ядерних патчів, так що можливо не одразу, але зіллють в єдине ціле, задівши всі платформи. І знаючи МС це скоріше буде рано ніж пізно.
А в одном патче можно условие поставить когда вкл, а когда выкл.
Kib
Member
Звідки: Житомир

Повідомлення

Ochepatka:Вы еще скажите что не используете онлайн банкинг на домашнем пк, или не пользуетесь почтой на которой зарегистрировано много чего? Оно только так кажется что домашнему юзверу нету чего терять.
Те саме можу сказати, воно тільки здається, що вкрасти ваші дані так легко, якщо ви випадково зайдете на сумнівний сайт, без захисту від цього експлойту. Просто цю вразливість гучно розпіарили, замовчуючи сотні інших, не менш небезпечніших, не кажучи вже про те що ви добровільно зливаєте майкрософту, просто поставивши галочку "погоджуюсь з ліцензійним договором".
Ну і причини такого піару, опосередковано починають вказувати на ціль такого кіпішу. "Залякаємо, змусимо оновитись, в перспективі змінити цп на новий." ;)
anatolikostis
Member
Аватар користувача
Звідки: EAST

Повідомлення

Kib
это все хорошо только для "неграмотных" домашних пользователей. корпоративный сектор (при желании) натянет исками производителей процессоров по самые помидорки и заставит компенсировать убытки, если системы собирались после 1 июня, когда уязвимость была передана для выпуска патчей.
ну или манагеры интела сами предложат скидку. :rotate:
Sergey771
Member
Аватар користувача
Звідки: Днепр

Повідомлення

тесты заплатки в iOS 11.2.2 на iPhone 6
спойлер
4ke7oblk.jpg
7r7j6a4z.jpg
:gigi:
Fishnya
Alex
Аватар користувача
Звідки: Мариуполь

Повідомлення

Sergey771
фуф, хорошо, что не обновился, прям шото чувствовал
Sergey771
Member
Аватар користувача
Звідки: Днепр

Повідомлення

Fishnya
та да, как говорят - лучше не спешить а-то успеешь :)
Scoffer
Member
Аватар користувача

Повідомлення

Sergey771
Ого, знатно так побило. Яблофонів не має, але прям таки співчуваю власникам, воно ж тепер тупитиме дико, особливо не свіжі моделі.
GoToHell
пес Патрон
Аватар користувача

Повідомлення

Sergey771
Они походу не парились и тупо убили предсказатель ветвлений :laugh:
Больше ни у кого обычные считалки не пострадали.
EridanGrey
Member
Аватар користувача
Звідки: Киев

Повідомлення

Это вообще в традиции Apple. Лишняя возможность подтолкнуть к попуке новых.
Простое решение, укладывающееся в политику компанию.
Sergey771
Member
Аватар користувача
Звідки: Днепр

Повідомлення

Scoffer:Ого, знатно так побило
вообще глядя на последние события, получился знатный такой пинок всей ай-ти индустрии :-/
thunder_blade
Member
Аватар користувача
Звідки: Cherkassy

Повідомлення

:rolleyes: ну как пинок , вопрос в том как эту проблему дальше будут решать :shuffle:
Sergey771
Member
Аватар користувача
Звідки: Днепр

Повідомлення

thunder_blade:вопрос в том как эту проблему дальше будут решать
а дальше только - аппаратно :gigi:

Отправлено спустя 1 минуту 44 секунды:
цитата :
Старший вице-президент Intel Грегори Брайант (Gregory Bryant) на технологической конференции J.P. Morgan просто не мог обойти вниманием актуальную тему обнаруженных угроз Spectre и Meltdown, которые в определённых условиях позволяют злоумышленникам получить доступ к чувствительной для пользователя информации. Впрочем, Intel не устаёт повторять, что пока не зарегистрировано ни одного случая подобных злонамеренных действий, но до конца января компания выпустит программные обновления, позволяющие устранить эту "прореху" в подавляющем большинстве систем, работающих на базе процессоров марки, выпущенных за последние пять лет. И эта работа будет продолжена в последующие месяцы, причём уязвимости будут устраняться и на аппаратном уровне при выпуске новых процессоров и свежих ревизий существующих. Фактически, как пояснил Брайант, все выпущенные на рынок в 2018 году процессоры Intel уже будут содержать аппаратные исправления данных уязвимостей.
Alexsandr
Member

Повідомлення

Kib:Якщо дані настільки цінні, що потребують додаткової безпеки, про це потрібно відповідно і подбати. А не користуватися домашніми інструментами, маючи корпоративні запити. Чисто моє імхо, ні на що не претендую, лише висловив свою думку, до серйозних речей потрібно серйозно ставитись, а не надіятись на якийсь там примарний захист, в роботі якого не впевнений.
Для дома это домашние инструменты, но рисковать всеми деньгами в банке, особенно без двухфакторной авторизации. У многих наверняка есть фото которые не важны только пока в инет не попали, много информации которой мы просто не придаем значения пока она у нас есть.
Kib
Member
Звідки: Житомир

Повідомлення

А якщо вирубити джава скріпти в браузері, це на щось вплине?
anatolikostis
Member
Аватар користувача
Звідки: EAST

Повідомлення

Kib
да, можно перейти в режим "типа чтение" в опере и большая часть сайтов будет выглядеть поломано.
даже если на оверах отрубить скрипты, то начинает лагать сайт и профиль выглядит коряво.
хотя бы местные скрипты+ajax гугла - и уже лучше становится.
Sergey771
Member
Аватар користувача
Звідки: Днепр

Повідомлення

цитата :

исполнительный директор Intel Брайан Кржанич (Brian Krzanich) опубликовал заявление, в котором пообещал максимальную прозрачность в деле информирования общественности о ходе решения проблемы* Meltdown и Spectre . После того, как ряд пользователей обновили прошивки своих материнских плат, участились случаи сбоев и самопроизвольных перезагрузок систем.
Intel в курсе этой проблемы, и вице-президент подразделения клиентских ПК и мобильных платформ Навин Шеной (Navin Shenoy) опубликовал по этому случаю отдельное заявление. Компания сообщает, что проблема распространяется на пользовательские ПК и серверы, в основе которых лежат процессоры с архитектурой Intel Haswell/Broadwell.

Компания прикладывает все возможные усилия, чтобы поскорее понять, диагностировать и исправить возникшие затруднения. Если исправление ошибки потребует выпуска обновлённых прошивок от Intel, компания будет распространять их по обычным каналам.
anatolikostis
Member
Аватар користувача
Звідки: EAST

Повідомлення

Sergey771
самое время для очередного ошеломительного комментария от Scoffer, который поведает, что интель тоже не знает, что за документы дает майкрософту для выпуска патчей :laugh:
Scoffer:Надали невірну документацію на свої чіпсети. Бо вірну вони і не мають :laugh:
Sergey771
Member
Аватар користувача
Звідки: Днепр

Повідомлення

цитата :

компания Intel выступила с заявлением, в котором признала, что последнее обновление прошивки от уязвимостей Spectre и Meltdown ухудшило работу всех поколений процессоров Core.
Из новости по теме вы можете узнать, что обладатели процессоров Broadwell и Haswell обратили внимание на слишком частые перезагрузки систем, когда установили последнее обновление микрокода своих процессоров.
Сегодня вице-президент Intel Навин Шеной (Navin Shenoy) рассказал, что компания смогла воспроизвести проблему на внутренних тестовых стендах и обнаружила, что подобное поведение может иметь место на процессорах с современной архитектурой Skylake и Kaby Lake, а также выпущенных в 2010 и 2011 годах соответственно Sandy Bridge и Ivy Bridge.

Что делается для решения? По словам Навина, специалисты Intel близки к выявлению проблемы. «Параллельно с поиском окончательного исправления, — добавил он, — на следующей неделе мы отправим бета-версию микрокода вендорам для проверки».
Также Навин рассказал о проведенной серии бенчмарков серверных платформ с использованием двухъядерных процессоров Intel Xeon Scalable — новейшей микроархитектурной системы. Специалистами было установлено, что грядущие исправления не влияют на энергоэффективность серверов.
В ряде случаев производительность приложений для бизнеса и Java-машин может падать на 2-4 %. Также было обнаружено значительное падение производительности когда запускались тесты, нагружающие систему ввода-вывода (IO) или имеющие разные типы входных и выходных данных. В последнем случае — до 18%.

линк на оригинал: https://newsroom.intel.com/news/firmwar ... r-systems/
Відповісти