The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Ubuntu будет поставлять intel-compute-runtime без защиты от Spectre, снижающей производительность на 20%"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Ubuntu будет поставлять intel-compute-runtime без защиты от Spectre, снижающей производительность на 20%"  +/
Сообщение от opennews (??), 30-Июн-25, 10:44 
В Ubuntu решено перейти по умолчанию на поставку пакета intel-compute-runtime, собранного с флагом  NEO_DISABLE_MITIGATIONS, отключающим защиту от атак класса Spectre. По оценке разработчиков Ubuntu наличие подобной защиты приводит к снижению производительности пакета примерно на 20%...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=63498

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  –9 +/
Сообщение от Аноним (1), 30-Июн-25, 10:44 
Когда сделали слишком защищенную систему и затруднили доступ нужным людям.
Ответить | Правка | Наверх | Cообщить модератору

37. Скрыто модератором  +/
Сообщение от Аноним (-), 30-Июн-25, 15:47 
Ответить | Правка | Наверх | Cообщить модератору

2. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +3 +/
Сообщение от Ааemail (?), 30-Июн-25, 10:45 
Вот это поворот, коллеги!
Ответить | Правка | Наверх | Cообщить модератору

3. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Аноним (3), 30-Июн-25, 10:52 
Там разве смысл не в том, что все программы должны быть собраны компилятором с замедлением, не только ядро? Если так, то аргументация довольно булшитная. С другой стороны, гцц тоже начал генерировать раздутый код со всевозможными защитами стека после обновления и получить прежний эффективный код никак нельзя.
Ответить | Правка | Наверх | Cообщить модератору

5. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Аноним (5), 30-Июн-25, 11:09 
А что вообще в современном понимании безопасный код? Думается, это код который выполняет только одну функцию, абстракция этим похвастаться по определению не могеть.
Ответить | Правка | Наверх | Cообщить модератору

33. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  –4 +/
Сообщение от 1 (??), 30-Июн-25, 15:05 
Безопасный код - который написан на расте !
Иного не дано !
Ответить | Правка | Наверх | Cообщить модератору

39. Скрыто модератором  +/
Сообщение от Аноним (-), 30-Июн-25, 16:11 
Ответить | Правка | Наверх | Cообщить модератору

7. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +1 +/
Сообщение от Аноним (7), 30-Июн-25, 11:11 
>Инженеры, отвечающие за безопасность в Intel и Canonacal, в ходе обсуждения пришли к выводу, что в защите от Spectre, реализованной на уровне Compute Runtime, больше нет необходимости, так как необходимая защита уже имеется на уровне ядра

Буллшитная. Смягчения в ядре защищают само ядро. Смягчения в программах - защищают сами эти программы.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

6. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +1 +/
Сообщение от Аноним (7), 30-Июн-25, 11:09 
Напоминаю - почти все остальные программы и либы собираются без опций защиты. Наличие опций в одной либе - это калитка посреди чиста поля.
Ответить | Правка | Наверх | Cообщить модератору

8. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  –1 +/
Сообщение от Аноним (7), 30-Июн-25, 11:14 
P.S. Как минимум на старых видюхах можно OpenCL ядром с намеренным UB вычитать или перезаписать вообще всю видеопамять, любого процесса. Существуют реализаци как дамперов, так и анализаторов дампов. Если вы думаете, что с OpenGL ситуация лучше - то вы ошибаетесь.
Ответить | Правка | Наверх | Cообщить модератору

10. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +3 +/
Сообщение от Аноним (10), 30-Июн-25, 11:22 
Ну, а собственно в Clear Linux как идёт ?
https://www.clearlinux.org/downloads.html
Ответить | Правка | Наверх | Cообщить модератору

11. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +7 +/
Сообщение от Аноним (11), 30-Июн-25, 11:43 
Решил проблему с уязвимостями интел деньгами, перейдя на АМД. Теперь и спится спокойнее, и комп имеет ровно ту производительность, за которую платил. Рекомендую всем поступить так же, тем более, что у интела сейчас не лучшие времена даже без всяких уязвимостей. Прямо сейчас лучшие процы у АМД.
Ответить | Правка | Наверх | Cообщить модератору

12. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Аноним (10), 30-Июн-25, 11:52 
Как теперь спать:
https://www.opennet.dev/keywords/amd.html
Ответить | Правка | Наверх | Cообщить модератору

14. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +4 +/
Сообщение от Аноним (14), 30-Июн-25, 11:55 
> Решил проблему с уязвимостями интел деньгами, перейдя на АМД

Святая наивность. Не решил проблему, а пересел с уязвимостей Интел на уязвимости АМД.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

17. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +2 +/
Сообщение от IMBird (ok), 30-Июн-25, 12:14 
А надо было переходить на Zhaoxin (которые у нас не купишь)
Ответить | Правка | Наверх | Cообщить модератору

25. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Аноним (10), 30-Июн-25, 13:47 
Такие же неуловимые джо как и эльбрусы.
Ответить | Правка | Наверх | Cообщить модератору

28. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от IMBird (ok), 30-Июн-25, 13:58 
Да не пофиг ли? x86, да ещё и с бэком в виде китайской профессуры. Для дома думаю зашибись.
Ответить | Правка | Наверх | Cообщить модератору

29. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Аноним (10), 30-Июн-25, 14:02 
>Да не пофиг ли

Нет.
"Зашибись" там только если вы китайский гражданин или даже китайский госслужащий.
Во всех остальных сценариях даже близко не стоит подходить.

Ответить | Правка | Наверх | Cообщить модератору

38. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Аноним (38), 30-Июн-25, 15:59 
Не, всё норм. На Таобао заказываешь их единственный сетап, на адрес службы доставки, тебе через пару недель привозят.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

30. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Ахз (?), 30-Июн-25, 14:11 
еще и денег за это заплатил лол
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

15. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +1 +/
Сообщение от Аноним (15), 30-Июн-25, 11:55 
Исследователи безопасности Google обнаружили серьёзную уязвимость под названием EntrySign, затрагивающую все процессоры AMD Zen от Zen 1 до Zen 4. Этот эксплойт позволяет злоумышленникам с правами локального администратора обходить систему криптографической верификации AMD и загружать собственные обновления микрокода на уязвимые процессоры.

... аноним решил проблему...
... аноним решил проблему...
... аноним решил проблему...
УХАХАХАХАХАХА.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

18. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Аноним (18), 30-Июн-25, 12:46 
Это же фича для экспериментаторов. А то ещё скажите, что возможность разблокировки загрузчика на смарфонах - уязвимость.
Ответить | Правка | Наверх | Cообщить модератору

31. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Аноним (31), 30-Июн-25, 14:19 
Со смартфонами беда в том, что этот самый бутлоадер у них и есть часть безопастности смартфона. Просто корпы своими жадными ручёнками потянулись к возможности залочить девайс под своё видение того, как должна выглядеть ОС. Кому-то это не понравилось, и начался ресёрч того, как эту защиту обойти. И выяснилось, внезапно, что если если очень хорошо операционку попросить, то она файлики и в бут разделе положит. А оттуда выясняется, что если очень хорошо попросить, то TPM выдаст ключ шифрования /data выдаст кому угодно, не обязательно знать какой-то там пинкод из 4-х цифр при уже загруженном рабочем столе. Просто юзерам либо пофигу (сколько народу ходит без пароля на телефоне вообще), либо просто не в курсе, что мозг человека - это пока самый защищённый носитель для пароля от диска.
Ответить | Правка | Наверх | Cообщить модератору

19. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Аноним (3), 30-Июн-25, 12:57 
Так там вирусы живущие в процессоре и в принципе не детектируемые ничем уже в дикой природе, по понятным причинам только для амд. Как в такой ситуации ты вообще спишь?
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

45. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Аноним (45), 30-Июн-25, 17:38 
> вирусы живущие в процессоре

А можно про это поподробнее?

Ответить | Правка | Наверх | Cообщить модератору

49. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Аноним (49), 30-Июн-25, 19:18 
Интел объективно лучше - у них больше интересных процессоров, если нужен одноплатник именно на x86 - то тут без альтернатив интел. У иетела всегда была и есть прекрасная поддержка в линуксе, гпу особенно.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

20. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +1 +/
Сообщение от Аноним10084 и 1008465039 (?), 30-Июн-25, 12:58 
То есть нас оставили без защиты перед ужасающей уязвимостью? Ведь несколько лет назад сказали, что уязвимость такая, что хакеры будут красть данные без всяких преград. И что нужно притормозить процы - ради безопасности
Ответить | Правка | Наверх | Cообщить модератору

27. Скрыто модератором  +2 +/
Сообщение от Аноним (27), 30-Июн-25, 13:49 
Ответить | Правка | Наверх | Cообщить модератору

23. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +2 +/
Сообщение от 12yoexpert (ok), 30-Июн-25, 13:12 
и слава богу, mitigations=off - то что доктор прописал для домашнего ПК

кому нужно запускать недоверенные виртуалки - сами разберутся

но убунту это уже не спасёт

Ответить | Правка | Наверх | Cообщить модератору

26. Скрыто модератором  +/
Сообщение от Аноним (27), 30-Июн-25, 13:48 
Ответить | Правка | Наверх | Cообщить модератору

32. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Анджелина Джоли (?), 30-Июн-25, 14:36 
Архитектура RISC изменит всё
Ответить | Правка | Наверх | Cообщить модератору

35. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Анним (?), 30-Июн-25, 15:39 
ASML недопустит этого!
Ответить | Правка | Наверх | Cообщить модератору

41. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +1 +/
Сообщение от Аноним (27), 30-Июн-25, 16:33 
Они-то как раз самые заинтересованные. Им работать на монополиста не очень выгодно.
Ответить | Правка | Наверх | Cообщить модератору

44. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Аноним (10), 30-Июн-25, 16:49 
>на монополиста

У ASML закупаются все крупные производители: Intel, TSMC, Samsung, SK Hynix, Micron.

Ответить | Правка | Наверх | Cообщить модератору

46. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +1 +/
Сообщение от Аноним (46), 30-Июн-25, 17:45 
Они постараются недопустить конкурентов производства средств производства. Т.е. импортозамещённых литографов.
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

34. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Аноним (34), 30-Июн-25, 15:35 
Есть ли документально зафиксированные случаи нападения Spectre на человека через браузер? Уместно ли полагать, что уязвимость всё ещё теоретическая?
Ответить | Правка | Наверх | Cообщить модератору

36. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  –3 +/
Сообщение от Аноним (10), 30-Июн-25, 15:41 
Прям на заводе:
https://www.youtube.com/watch?v=IUIh0fOUcrQ
Ответить | Правка | Наверх | Cообщить модератору

40. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Аноним (27), 30-Июн-25, 16:32 
Ютуб это современное рентв там всё врут.
Ответить | Правка | Наверх | Cообщить модератору

47. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  –1 +/
Сообщение от 12yoexpert (ok), 30-Июн-25, 18:12 
Телеканал Спас врать не будет, а то боженька язык отх**рит
Ответить | Правка | Наверх | Cообщить модератору

43. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Аноним (43), 30-Июн-25, 16:49 
Есть, даже тут была новость с работающим эксплойтом
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

42. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 30-Июн-25, 16:37 
Ответить | Правка | Наверх | Cообщить модератору

48. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от анон87 (?), 30-Июн-25, 18:36 
Наконец-то убрали эти костыли. Spectre на GPU -- это чисто теоретическая угроза, ни одного реального эксплойта за столько лет. А просадка в 20% --вполне реальная. Canonical и Intel просто включили голову: ядро уже всё нужное закрывает, смысла дублировать нет. Кто боится -- можно вернуть обратно переменной. Остальным -плюс к производительности.
Ответить | Правка | Наверх | Cообщить модератору

50. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Аноним (49), 30-Июн-25, 19:20 
Просто бэкдор уже отработал по кому надо, можно и забить.
Ответить | Правка | Наверх | Cообщить модератору

51. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Кошкажена (?), 30-Июн-25, 20:04 
> Остальным -плюс к производительности.

И правильно. Бэкдорам не нужно мешать работать.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

52. "Ubuntu будет поставлять intel-compute-runtime без защиты от ..."  +/
Сообщение от Аноним (52), 30-Июн-25, 20:11 
Самый лучший дистрибутив стал еще лучше
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру