URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 120023
[ Назад ]
Исходное сообщение
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено opennews , 11-Мрт-20 10:32
Обнародованы сведения о новом классе атак LVI (Load Value Injection, CVE-2020-0551) на механизм спекулятивного выполнения в CPU Intel, которые могут использоваться для организации утечки ключей и секретных данных из анклавов Intel SGX и других процессов...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=52517
Содержание
- LVI - новый класс атак на механизм спекулятивного выполнения...,R, 10:32 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Fracta1L, 10:36 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 02:53 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,псевдонимус, 08:06 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,erthink, 14:32 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 17:12 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 03:03 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 03:34 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 13:05 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,АНБ, 17:04 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,онаным, 07:40 , 13-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 21:50 , 13-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Вася, 01:48 , 13-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 03:17 , 13-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Timoteo Cirkla, 13:12 , 16-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 06:04 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 10:48 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 11:04 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 11:42 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,A.Stahl, 11:55 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Fracta1L, 12:27 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,llolik, 12:48 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Michael Shigorin, 13:33 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 13:47 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,llolik, 13:49 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Annoynymous, 14:41 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,llolik, 15:46 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Michael Shigorin, 23:56 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Annoynymous, 10:14 , 13-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 16:10 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Unnamed, 15:34 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 00:27 , 13-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 23:48 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Michael Shigorin, 23:54 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,InuYasha, 11:29 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 16:08 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Michael Shigorin, 23:53 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,псевдонимус, 08:11 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,наноним, 11:56 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,ramblerfrend, 01:48 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Коломойский, 11:56 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Michael Shigorin, 13:54 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 11:58 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 12:08 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 13:09 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 17:54 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Michael Shigorin, 13:34 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,КО, 16:17 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Ананоним, 20:26 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,InuYasha, 12:04 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Ag, 12:12 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Anonymou, 12:33 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Васян, 12:50 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 13:11 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Unnamed, 14:54 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 12:35 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,erthink, 12:54 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 03:21 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 13:06 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,edo, 15:20 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 15:26 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 11:03 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 11:13 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 12:08 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 12:16 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 03:25 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 07:58 , 14-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,С Теневой Стороны, 03:03 , 28-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 11:14 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 11:40 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,mfa, 13:19 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,анонимно, 11:04 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 11:12 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 11:42 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 11:50 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 11:59 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 12:54 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Michael Shigorin, 13:38 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 16:11 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 03:28 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,ramblerfrend, 01:51 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 11:16 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,анонимно, 13:52 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Crazy Alex, 15:54 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 17:30 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,YetAnotherOnanym, 19:12 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 20:33 , 13-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 16:13 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 00:34 , 13-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Gefest, 11:27 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 11:51 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 12:01 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 20:36 , 13-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 13:13 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Gefest, 15:22 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 03:30 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 13:15 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Crazy Alex, 15:55 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 03:33 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 20:39 , 13-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Gefest, 20:38 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,InuYasha, 18:25 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,anonymous, 11:12 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,user, 13:51 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Zenitur, 11:16 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 11:31 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 15:44 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,АНБ, 17:08 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,КО, 16:27 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 21:15 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,user, 13:53 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Zenitur, 11:30 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 11:45 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 11:47 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 12:03 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 13:19 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 13:41 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 16:41 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Zenitur, 12:30 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 13:40 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 17:34 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,richman1000000, 20:37 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,microcoder, 12:34 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 12:54 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 13:26 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 13:41 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 14:14 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Zenitur, 14:15 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,ZenitharChempion, 14:24 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Арчевод, 20:12 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Unnamed, 15:27 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 17:30 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 00:36 , 13-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 13:31 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Michael Shigorin, 13:21 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 13:55 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 18:25 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 20:41 , 13-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,InuYasha, 12:02 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 15:33 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 14:19 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,h31, 15:09 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Unnamed, 15:22 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 15:47 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 03:50 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 20:45 , 13-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 05:55 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,КО, 15:27 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 16:19 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 18:01 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 18:02 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 18:24 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 19:42 , 11-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 12:56 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,псевдонимус, 04:37 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 15:40 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,псевдонимус, 17:28 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 15:25 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 16:31 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 18:52 , 12-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 19:47 , 14-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 19:51 , 14-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Аноним, 20:05 , 14-Мрт-20
- LVI - новый класс атак на механизм спекулятивного выполнения...,Говнокодер, 17:16 , 12-Мрт-20
Сообщения в этом обсуждении
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено R , 11-Мрт-20 10:32
Горшочек, не вари!
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Fracta1L , 11-Мрт-20 10:36
Это не горшочек, это дуршлажек
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 02:53
Писал в комментариях именно о том хоть только тут:
https://www.opennet.dev/opennews/art.shtml?num=52501
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено псевдонимус , 12-Мрт-20 08:06
> Это не горшочек, это дуршлажек Мантоварка. И варить не перестает.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено erthink , 11-Мрт-20 14:32
У Intel-а все ингредиенты засыпаны с большим запасом, поэтому горшочек будет шпарить не переставая еще 5-10 лет.
Не меньше.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 17:12
Шпарить - ключевое слово.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 03:03
Да, но дело же не только в Intel, технологиии то одинаковы... :(Вдобавок встаёт вопрос о вообще неоднократной небезопасности использования даже HT,
хоть я как то и без него живу - правда на ПК с 4-мя рельными процами.
Но, понимаю что, жаба давит.. И совсем уж очень давит на одноядреных...
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 03:34
4 сокета? Воу, можно нескромный вопрос, а сколько оно электричества жрёт? А под нагрузкой? 1 процессор под 200 ватт потребляет (если не больше). а тут 4 + вся обвязка для них. Самый главный вопрос, то ж какая мать их выдерживает?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 13:05
Односокетная.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено АНБ , 12-Мрт-20 17:04
Вау. Вы засунули 4 проца в один сокет?
Зачем?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено онаным , 13-Мрт-20 07:40
Он просто перепутал проц с ядром. Из второй части его поста понятно, что он говорит о потоках.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 13-Мрт-20 21:50
> Вау. Вы засунули 4 проца в один сокет? Зачем? Получается чтобы очередной умник - спросил...
Ответ:
Затем что ядро это и есть процессор (самостоятельный же, а говорящие обратное и Intel - брехло, ведь интегрированные видеокарты никто ядром не называет же и не пишет в прайсах - например: 8 + 1 видео-ядро + 4 ядра плавающей точки с SIMD + 5 ядра контроллёров памяти + и т.д.).
И наоборот рассматривая, одно время тот же Intel делал сокет с процессором *на плате* с чипами кэша и т.п., т.е. назвать эту плату процессором можно, т.б.что одно-ядерно было, но только "по магазинному", а технически же - некорректно говорить, ибо процессор там - напаян как всеголишь один из элементов. По вашему значит, с таким же успехом можно называть любой процессор вместе с материнкой(скажем в планшетах и мобилках) - процессором...
А, поток упомянутый выше без уточнения типа - это уже к программированию, программно или аппратно реализованных потоков(thread), в ч.н.отличного от процессора - *вытесняющим* типом выполнения программного кода,
котрое да обычно говорится применимо к наличию HyperThreading(занимающая небольшую часть другого ядра как и разделяющее его ресурсы вроде кэша и т.п., потому... ядром реально неявлющееся, но зато являющееся полноценно-независимым процессором, если не считать множественные уязвимости в реализациях). Хоть конечно и можно говорить типично "магазинно" - в ядрах с сколькими то потоков, но и это некорректно т.к.что программные, что аппартные(которые могут работать в любом однопроцессном ЦПУ и введенны ещё 30 лет назад в 80286 ЦПУ),
- всегда были в едином адресном пространстве с основной програмой, а тут нет.
Т.о. потоки это непрофесисональное [маркетинговое] название для масс и впервые даже не Intel применённое вроде бы (давно до него делали и более одного HyperThreading ЦПУ, так что Intel - сильно жмотятся...), идущее вопреки устоявшемуся термину поток, внося путаницу авторам чипов и программистам которым самим так как я помню дае в ВУЗ никто не разжовывал как я тут вам.
Т.к.всёже их надо разделять хотя бы при покупке - то корректное название пожалуй: микрочип (например) с 8-ю процессорами с 4-мя из них HyperThreading(у АМД вроде своё (С)-название и незначительные отличия реализации) процессора с разделёнными ресурсами.
(Т.к.их даже логическими называть - некорректно... и малоосмысенно-неинтуитивно,
и т.б. реализационно в ОС - они одинаковы и значит все они - итак логические, даже когда нет HyperThreading вовсе или всего 1 процессор).
Зато даже в винде в её Task Manager - над графиками моих 4 процессоров: "CPU usage history",
и что как сказал считаю корректным, так что все наезды и споры - лучше сразу к MS...
(и тоже считающие процессором - и HyperThreading процессоры, как тоже *независимо* исполняющийся программный *поток* наравне с процессорами без HyperThreading).
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Вася , 13-Мрт-20 01:48
Да какая нить серверная а ля Supermicro, вообще ничего экстраординарного, только не десктопные цены конечно, от килобокса до двух такая радость
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 13-Мрт-20 03:17
Серверные не очень мощные обычно. Я искал как-то, хотел подобрать для десктопа что-нибудь интересное в формфакторе aTX. Больше 2 сокетов так и не нашёл, и ценник был совершенно конский.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Timoteo Cirkla , 16-Мрт-20 13:12
Они максимум двухсокетные. Четырёхсокетных нет.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 06:04
> У Intel-а все ингредиенты засыпаны с большим запасомЕсли б только у интела. Половина этого крапа на OoO процы вообще работает.
//это еще видимо никто не пробовал всерьез потыкать палочкой сервисные команды винчей и прочие VRM.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 10:48
Это начало заката AMD и Intel. Специалисты ушли, энтузиастов не осталось, остались менеджеры и те, кто специально делает так, чтобы без работы не остаться.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 11:04
Специалисты и сотворили это. Просто им поставили требование поднять производительность не повышая частоту, а так же сохранить обратную совместимость. В результате получилась хардварная блоатварь, предсказать все дыры которой попросту невозможно.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 11:42
Аноним укажи куда бежать на ARM, PowerPC или на Эльбрус?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено A.Stahl , 11-Мрт-20 11:55
>на Эльбрус?На самой вершине Эльбруса сидит древний мудрец Шигор-Лин и вещает о светлой Альт-халле.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Fracta1L , 11-Мрт-20 12:27
> древний мудрец Шигор-ЛинПочему-то прочитал как "мурдец"
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено llolik , 11-Мрт-20 12:48
До сих пор не понимаю, каким местом Шигорин = Эльбрус, как к продукту.
Шигорин занимается портированием на e2k и поддержанием репозитария дистрибутива конторы, которая оплачивает его работу. Вопросов нет, работа крайне полезная, не спорю.Ну человек он очень активный это да, но к Эльбрусу то, как именно к процессору? И к МЦСТ он отношение имеет примерно никакое, кроме использования и сопутствующего тестирования разве что.
Ну если только любые более-менее внятные материалы об использовании в повседневной жизни (т.е. какая-никакая реклама) есть только от него да от Макса Горшенина и, собственно, всё.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Michael Shigorin , 11-Мрт-20 13:33
Думаю, как обычно -- откуда что-то слыхать, туда кто-то идёт послушать/расспросить/предложить/сделать, а кого-то неминуемо тянет нагадить. Тут уж кто чем богат (или кому на кого надо брошенных котят непременно повесить, скажем).К МЦСТ некоторое отношение имею в том смысле, что много кого там знаю (вообще радует, когда получается потолковать с разработчиками железа о том, что считаешь нужным положить в новую серверную плату, например).
Ну и неравнодушен к тому, что они делают и что делают с их продукцией другие -- или не могут сделать сами. Поэтому мостики тоже стараюсь налаживать, порой даже получается.
Бывают мостики и обратно; например, сегодня из такого сообщества узнал про http://mk.semico.ru -- там даже какие-то исходники под GPL выложены :-)
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 13:47
semico... Хм, что-то мне очень напоминает это слово...
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено llolik , 11-Мрт-20 13:49
Ну вот ещё коммуникация, да. Это важно.Вообще, не очень понимаю политику производителя в этом плане. По сути, кроме Вас с Максом (это не имеются ввиду выставки РосТеха) работу по освещению продукции в ширнармассах, доведению до клиентов и коммуникации не ведёт никто. Ну ещё иногда Леонида Юрьева вижу.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Annoynymous , 11-Мрт-20 14:41
А зачем? Они продают свою продукцию ширнармассам? Нет. Зачем тогда освещать?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено llolik , 11-Мрт-20 15:46
> А зачем? Они продают свою продукцию ширнармассам? Нет. Да собираются, как я понимаю.
> Зачем тогда освещать?
Ну, чтобы купить, достаточно ИП (я так понимаю, чтобы продавать, через заключение сделки), но я вообще к тому, что чтобы что-то купить надо хотя бы знать, что оно есть.
Я понимаю, что мой круг общения не самая репрезентативная выборка, но из тех, кого я спрашивал, НЕ относящихся к техническим кругам, об Эльбрусе, отечественном железе и том, что оно в принципе есть, слышал ровно один человек.
Из этого возникает мысль, что Макс и Михаил делают что могут, конечно, и им за это респект, но этих усилий явно недостаточно даже для широкой агитации.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Michael Shigorin , 11-Мрт-20 23:56
> А зачем? Они продают свою продукцию ширнармассам? Нет.
> Зачем тогда освещать?Ко мне приходили люди с техническими вопросами (и доступом к железу) и отсюда, и со sdelanounas. Поэтому практический ответ -- вот зачем.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Annoynymous , 13-Мрт-20 10:14
>> А зачем? Они продают свою продукцию ширнармассам? Нет.
>> Зачем тогда освещать?
> Ко мне приходили люди с техническими вопросами (и доступом к железу) и
> отсюда, и со sdelanounas. Поэтому практический ответ -- вот зачем. Зачем это нужно тебе — понятно. Изначальный вопрос был — зачем это нужно самому МЦСТ. Им не продажи нужны, а специалисты, поэтому и освещают не ширнармассам, а узкоспециализировано.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 16:10
Опеннетик так-то тоже не особо ширмасное место. Достаточно узкоспециализированное место.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Unnamed , 11-Мрт-20 15:34
Хочу клон МК на органических полупроводниках (пластик лоджик?)
Рублей за 300. Гибкий. Нафиг он мне я не знаю, наверное я потребл*дь-извращенец с уклоном в импортозамещение. Вместо айфона вот это вот.
Полагаю схема его процессора проста, можно программы из старых журналов вводить.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 13-Мрт-20 00:27
> потребл*дь-извращенец с уклоном в импортозамещение. Вместо айфона вот это вот.Корову купи.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 23:48
Когда тулчейн выложите? И опкоды опубликуете?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Michael Shigorin , 11-Мрт-20 23:54
> Когда тулчейн выложите? И опкоды опубликуете?Это к МЦСТ, я -- не раньше снятия NDA, увы.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено InuYasha , 12-Мрт-20 11:29
I know how that feels, bro. :(
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 16:08
Это называется евангелист. Независимо от того на зарплате он или по убеждению.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Michael Shigorin , 11-Мрт-20 23:53
> Это называется евангелист.Евангелистов известно четверо, а что ещё сдуру на Западе стали называть этим словом -- так то именно сдуру и не понимая в матчасти ничего. Ну и повторять за дураками не столь уж обязательно...
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено псевдонимус , 12-Мрт-20 08:11
> До сих пор не понимаю, каким местом Шигорин = Эльбрус, как к
> продукту.
> Шигорин занимается портированием на e2k и поддержанием репозитария дистрибутива конторы,
> которая оплачивает его работу. Вопросов нет, работа крайне полезная, не спорю.
> Ну человек он очень активный это да, но к Эльбрусу то, как
> именно к процессору? И к МЦСТ он отношение имеет примерно никакое,
> кроме использования и сопутствующего тестирования разве что.
> Ну если только любые более-менее внятные материалы об использовании в повседневной жизни
> (т.е. какая-никакая реклама) есть только от него да от Макса Горшенина
> и, собственно, всё.Ынтел обидели, нужно опкакать любые альтернативы. Бежать на повер, спарк, риск5 помогать пилить. А пока амд.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено наноним , 11-Мрт-20 11:56
Бежать по кругу, пока не упрешься.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено ramblerfrend , 12-Мрт-20 01:48
да и бежать в обратную сторону и да пока не упрешся в ... абак
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Коломойский , 11-Мрт-20 11:56
MIPS, RISCV , не ?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Michael Shigorin , 11-Мрт-20 13:54
Вы на них давно что-нить развесистое собирали?.. А то тут сейчас питон 3.8 на повестке дня: http://packages.altlinux.org/ru/sisyphus/srpms/python3/rpms -- расшифрую для удобства:
3.7.4 -- mipsel (и e2k)
3.6.5 -- riscv64
3.8.1 -- x86, aarch64, ppc64el, где вчера только добили сборочное задание: http://webery.altlinux.org/task/245000Понятно, что с десктопом именно это слабо коррелирует, но коррелирует. На Loongson 3A у нас пара пригодных в качестве десктопов машинок точно есть, но glebfm@ такой вроде бы не пользуется, а george@ спросить надо будет. А вот Эльбрус 801-РС мы в такой роли применяем давно.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 11:58
Бежать с этой планеты.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 12:08
Только на Power. Больше альтернатив нет и не предвидится.
https://www.raptorcs.com/
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 13:09
На нём даже Meltdown иногда водится.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 17:54
Исключительно на степпинге DD2.1, который никогда и не продавался. В DD2.2 защита в кремнии. В DD2.3 улучшили защиту и добавили ещё один привелигированный режим - Ultravisor state. Естественно, все под контролем пользователя.https://wiki.raptorcs.com/wiki/Platform_Comparison
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Michael Shigorin , 11-Мрт-20 13:34
Как там в таких случаях положено -- Массух, залогиньтесь?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено КО , 11-Мрт-20 16:17
А разве оно альтернатива? Надо бежать на Z80. Там такой ... небыло. :)
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Ананоним , 11-Мрт-20 20:26
Побег осуществить очень просто. Нужно представить что твой друшлаг это такой ускоренный Z80 и всё. Забудь о защитах, и будь счастлив. Вот, например, для несетевых видеоигр эти ваши защиты совершенно не нужны.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено InuYasha , 12-Мрт-20 12:04
Выглядит, конечно, заманчиво, но ни Ванта 7, ни Скайрим не запустятся. (
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Ag , 11-Мрт-20 12:12
System/z. Если выкинуть с кухни холодильник - как раз место найдется. :)
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Anonymou , 11-Мрт-20 12:33
Ok, а память, диски и прочая куда ставить?)
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Васян , 11-Мрт-20 12:50
На балкон к соседу (свой будет занят).
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 13:11
Вместо кухонных шкафов. Зачем вам посуда, если у вас нет холодильника/еды?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Unnamed , 11-Мрт-20 14:54
Холодильник будет на балконе.
И деньги на подержанный компьютер нашлись же, значит и на дошираки и суп с консервами хватит.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 12:35
> выкинуть с кухни холодильникВы, видимо, в курсе модели лицензирования и техподдержки этих стильных шкафчиков ;). Заодно можно унитаз выкинуть, он счастливому васяну тоже больше не понадобится. Почки (обе) также желательно сразу продать, в счет первого года обслуживания.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено erthink , 11-Мрт-20 12:54
Эльбрус
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 03:21
Вовсе не только они. А, с учётом если не ошибаюсь и тут закрытости документации (надо понимать - от поиска дыр прежде всего..., хоть какому нибудь ЦПУ - это же непроблема.. даже хоть и без документации вовсе) то они как раз вообще не атернатива.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 13:06
* какому-нибудь ЦРУ(лю)
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено edo , 12-Мрт-20 15:20
как раз в эльбрусе нет хитрой логики спекулятивного исполнения в процессоре, всё делается явно компилятором, так что многие классы уязвимостей отпадают.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 15:26
многие <> все + свои
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 11:03
"в настоящее время атака носит больше теоретический, чем практический характер (атака теоретически возможна, но очень трудна в реализации и воспроизводима лишь в синтетических тестах)." Рас-хо-дим-ся. Мелтдаун, спектр и всю эту пургу настолько искусственно раздули, что это уже давно не смешно. Легче тупых секретарш фишингом в почте заваливать, что зачастую и делают те, кому нужно инфу нелегально добывать.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 11:13
Первые дыры были вовсе не теоритическими. До патчей любая VDS могла используя эти дыры прочесть всю память машины. Если положиться на аппаратную защиту при компиляции JS, то результат был бы тот же.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 12:08
>До патчей любая VDS могла используя эти дыры прочесть всю память машины.Пруфы то где? Забыл? И не эту хрень, где немного случайного мусора непойми откуда накопали.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 12:16
google: spectre intel exploit
Даже скрипткидисы справятся.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 03:25
> До патчей Дадите патчтик для хотя бы DOS?...
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 14-Мрт-20 07:58
> Дадите патчтик для хотя бы DOS?...В DOS это не требуется, там проходной двор по определению. А теперь рискните здоровьем дать какому там еще веббраузеру доступ к DMA и физической памяти...
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено С Теневой Стороны , 28-Мрт-20 03:03
ни одного раза не взлетело , перепробовал ведро этого мусора
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 11:14
Это только вопрос времени.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 11:40
>Легче тупых секретарш фишингом в почте заваливать, что зачастую и делают те, кому нужно инфу нелегально добывать.Лучше всякому ..... продать субсидированные китайским государством устройства с бэкдорами по дэмпинговым ценам. ..... радостно купит - ему пофиг, дарёному ошейнику в электроды не смотрят, а вот те, кому не пофиг во-первых, уже другое устройство себе позволить не смогут (для это придётся разработать свои компоненты, построить свою фабрики, купить патенты, да ещё и выдержать натиск копирастов, которые всех норовят обязать бэкдоры ставить, и уже преуспели в этом), а во-вторых ..... всё равно будет ходить и фоткать и записывать на свои устройства кого попало, ещё и радоваться будет "1 помощь в надзоре китайскому хозяину за его собственностью - 1 миллибалл социального рейтинга, тысяча - уже балл!".
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено mfa , 11-Мрт-20 13:19
"бэкдорами по дэмпинговым ценам"
ну цэнам же!
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено анонимно , 11-Мрт-20 11:04
нужен отдельный arm процессор со всей своей начинкой который будет хранить чувствительные данные, возможно с возможностью физического изъятия. Текущая архитектура это фейл.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 11:12
Нужен отдельный e2k процессор со всей своей начинкой который будет хранить чувствительные данные, с возможностью физического изъятия по запросу правоохранительных органов.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 11:42
У вас фамилия не Петросян?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 11:50
У вас фамилия не товарищ майор?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 11:59
А почему вы интересуетесь, гражданин?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 12:54
Ой-вэй, сколько вопросов! Таки неужели все свои?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Michael Shigorin , 11-Мрт-20 13:38
У вас тут шо, бигжа?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 16:11
Ви таким будете брать по три или по пять?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 03:28
Мне дайте по минус пять.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено ramblerfrend , 12-Мрт-20 01:51
майор не интересуется майор знае ...
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 11:16
В ARM уже тоже применяется спекулятивное выполнение и как следствие присутствует уязвимость к Spectre.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено анонимно , 11-Мрт-20 13:52
Поэтому этот ARM надо делать вообще без всех этих свистелок-ускорялок. Максимально прямая архитектура. В данном случае не нужна скорость. Ведь именно ради скорости были созданы все эти дырявые технологии.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Crazy Alex , 11-Мрт-20 15:54
Было бы неплохо. Он бы сдох, так как тормозной мусор никому не нужен, остался бы только x86 и не надо было бы закладываться на возможность всякой чепухи вроде big endian и запрет чтения/записи по адресам, не кратным 4.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 17:30
А RISC? Что вы скажите о RISC? Тоже не нужен?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено YetAnotherOnanym , 11-Мрт-20 19:12
Ничего не нужно. Палка-копалка и праща из собственных волос - это то, что мне не изменит.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 13-Мрт-20 20:33
> Было бы неплохо. Он бы сдох, так как тормозной мусор никому не нуженО, великий эксперт, расскажи это хреновой куче cortex A7 и даже A5, которые non-OoO. И поэтому не страдают упомянутыми проблемами. Да, в твоем кирпиче с powerbank'ом, конечно, их уже не будет. Зато в вон той автоматике, индустриаловке и проч - этого добра хоть отбавляй. А приколись, оно "good enough", пингвин работает, свои задачи выполняет. А фигли еще от проца надо?
> остался бы только x86
Еще ein volk, ein reich, ein fuhrer не забудь. Знаешь как удобно, когда все одеты в одинаковую серую униформу?!
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 16:13
Тогда он никогда не догонит x86.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 13-Мрт-20 00:34
> В ARM уже тоже применяется спекулятивное выполнение и как следствие присутствует уязвимость к Spectre.Только в старших моделях. Более простые ядра, типа A7 каких - in order. И не имеют больше части таких грабель. Да, они за это медленнее. Но и потребление ниже.
А так чудес не бывает - если вы хотите оверинженернутый переросток где главным была скорость, да еще чтоб дешево и сердито - тогда как-нибудь живите с мыслью что он будет стремным оверинженернутым глюкалом с кучей вулнов. Ибо любая работа может быть выполнена быстро, дешево и качественно - выберите любые два...
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Gefest , 11-Мрт-20 11:27
нужно не выполнять на своих процессорах чужой проприентарный потенцииально вредоносный код ,бгг
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 11:51
Т.е. чужой опенсорсный потенциально вредоносный можно?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 12:01
Главное верить в силу FOSS!
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 13-Мрт-20 20:36
Use the source, Luke!
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 13:13
Помолицца, покрестицца, накатить и запустицца
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Gefest , 11-Мрт-20 15:22
Как вы понимаете, реализация этой атаки достаточно сложеная, под пару опечаток её замаскировать нельзя. Так что, пусть джентельмены читают код.А кто не читатет, - сам себе .......
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 03:30
Сколько гигабайт кода сегодня вычитали?...
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 13:15
Ну хорошо, а как быть со страницами с которых может загружаться чужой WASMанутый код, вас не спросив при этом, хотите ли вы его исполнять?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Crazy Alex , 11-Мрт-20 15:55
Ну вот именно так - не выполнять на своих процессорах чужой проприетарный потенциально вредоносный код. А js это, wasm или ещё какой джава апплет - дело десятое.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 03:33
Тогда уж и содержимое форм, могущее воспользоватся каким-нибудь очередным backdoor сервера для непривелегированного исполнения чужого кода...
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 13-Мрт-20 20:39
Он, видимо, по нарушение правила W^X (которое может быть довольно эффективно энфорснуто хардваром, на уровне страниц памяти). Любой JIT чисто технически должен нарушить это правило - он и записывает, и выполняет. Иначе JIT работать не сможет. Упомянутое правило однако ж достаточно хорошо подтягивает безопасность системы: если код не может меняться по ходу пьесы, это делает целые классы атак невозможными. И это весьма хорошо для безопасности системы.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Gefest , 11-Мрт-20 20:38
Полагаю, в следующей версии chrome,код который отдали на review инженерам google, снабженный соответсвующей подписью, будет выполнятся быстро, а остальной код с будет выполнятся в режиме препятсвования атаке - эдак 20 раз медленнее ...
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено InuYasha , 12-Мрт-20 18:25
> нужно не выполнять на своих процессорах чужой проприентарный потенцииально вредоносный
> код ,бгг А ещё нужно не читать на своих сетевухах чужой проприентарный потенцииально вредоносный траф, ага.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено anonymous , 11-Мрт-20 11:12
Главное, чтобы DRM можно было ломать.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено user , 11-Мрт-20 13:51
Это полумера, лучше вообще без него.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Zenitur , 11-Мрт-20 11:16
> программная защита приведёт к снижению производительности в 2-19 раз.
> 19 разТакое ощущение, что отключить спекулятивное выполнение будет дешевле
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 11:31
Программная защита и есть отключение спекулятивного выполнения перед каждой опасной инструкцией.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 15:44
О, боже! Интел наконец-то стал догадываться, что инструкции должны обладать барьерами!
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено АНБ , 12-Мрт-20 17:08
Сто лет в обед есть "sfence".
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено КО , 11-Мрт-20 16:27
Что такое опасная инструкция? И есть ли неопасные (nop не предлагать). :)
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 21:15
popa
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено user , 11-Мрт-20 13:53
Ну и замечательно. Пусть ядро будет медленнее, их научились много делать.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Zenitur , 11-Мрт-20 11:30
Мне тут вспомнилось. Январь 2018-го. Нашли Meltdown и Spectre. Компания AMD заявила, что Spectre у неё есть, а Meltdown нет. Оказывается, когда они впервые реализовали спекулятивное выполнение в своих процессорах, они уже тогда предусмотрели и пресекли. В ядре Linux защиту от Meltdown отключили для AMD.И тут мне вспомнилось. На виндовсе какой-то антивирус перестал работать после того, как включили защиту от Meltdown. Авторы программы считали, что это не баг, а фича, и пользовались ей. Вопрос: если на AMD нет Meltdown, то как же антивирус работал на процессорах AMD? А?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 11:45
>Авторы программы считали, что это не баг, а фича, и пользовались ей.Meltdown слишком тормозной, для применений, когда можно получить доступ, его просто попросив, лучше его просто попросить.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 11:47
Ну конечно же в AMD все знали. И при этом знали что в Интел спекулятивное выполнение работает не правильно. Но никому ничего не сказали, чтобы снизить свою долю на рынке. Действительно зачем AMD большая доля на рынке им и с маленькой норм.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 12:03
Когда это у них маленькая доля на рынке была? Лет 10 назад? Сейчас маятник качнулся в обратную сторону.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 13:19
Главное при этом, чтобы и AMD совесть и бдительность не потеряли.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 13:41
Всегда, да даже сейчас.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 16:41
В 2005-ом была ~50%. Сейчас опять возвращаются к этому значению.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Zenitur , 11-Мрт-20 12:30
Они не знали, что это серьёзная уязвимость. Возможная, но не факт что опасная. Камон, это был 1995 год. Вот подробнее: https://lkml.org/lkml/2018/1/3/821
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 13:40
Спасибо, ничего не понял.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 17:34
У них один хозяин, поэтому "зачем?" - вопрос к нему.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено richman1000000 , 11-Мрт-20 20:37
Вообще-то AMD и Intel патентно друг от друга зависят.AMD платит компании Intel за x86 набор инструкций.
Intel платит компании AMD за amd64 инструкции. Потому что их собственные IA-64 - не портрируемые для домашних хозяек, и аникей админов.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено microcoder , 11-Мрт-20 12:34
То короновирус, то валютный и фондовый крЫзис, то дыры CPU превращающие его в кирпич который нужно упрятывать где-то в контейнере отключая от инета... Жизнь не скушна ))) Если бы всё идеально было, наверное от скуки повесится можно было бы... А так нам то графики демонстрируют, то бенчмарки.. Весело...
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 12:54
Спокойствие, только спокойствие! Сейчас Торвальдс подсуетится и превратит этот ваш i7 в celeron.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 13:26
Так он уже, вы все проспали? В результате следующей итерации atom получится.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 13:41
Походу прийдётся накатывать какой нибудь Дебъян-7, и не обновлять ядро, всё равно толку и новшеств после 2.6 не обнаружено.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 14:14
> накатывать какой нибудь Дебъян-7и собирать коллекцию нужного софта, драйверов и компиляторов доспектральной эпохи, пока их окончательно патчами не изгадили.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Zenitur , 11-Мрт-20 14:15
https://www.linux.org.ru/forum/talks/14992924
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено ZenitharChempion , 11-Мрт-20 14:24
Благодарю Вас сударь)
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Арчевод , 12-Мрт-20 20:12
Наивно предполагать, что дополнительные циклы проверки и прочие прелести, внедрённые этими патчами, не оказывают влияния на производительность, когда их "типа выключили" параметром ядра.Кроме того, если говорить о свежих версиях ядра, то многие фиксы в него уже намертво внедрены, не патчем, а переписыванием логики, что местами сказывается очень печально.
https://www.phoronix.com/scan.php?page=article&item=linux-41...
Так что, если у вас достаточно старое ядро, где это были отдельные патчи, то там их отключение скорее всего сработает. Если же ветка 5.0+, а тем более 5.4+, то по моим личным, конечно не профессиональным и не очень показательным тестам, на производительность этот параметр влияет в рамках погрешности.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Unnamed , 11-Мрт-20 15:27
Ядро будет новым, а система - старой. Патчи настолько убьют производительность, что придётся вернутся на древний софт. Майкрософт выпустит Windows XP 2023 с телеметрией.
Сайты станут легче, электрон станет лишь платформой для просмотра сайтов, остальные применения будут жирными.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 17:30
Папа, папа, по телевизору сказали, что водка подорожала! Это значит, что ты ты будешь меньше пить? – Нет, сынок! Это значит, что ты будешь меньше есть!
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 13-Мрт-20 00:36
> Походу прийдётся накатывать какой нибудь Дебъян-7И проц еще 80486 тогда :)
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 13:31
Так и будет :( И это печально.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Michael Shigorin , 11-Мрт-20 13:21
Какой-то пир во время чумы.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 13:55
Мир меняется. Постоянно меняется. У тех, кто не успевает принимать изменения, возникает ощущение крушения мира, конца света. Привет, старички!
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 18:25
Кароче Шигорин. Ты себя по-меньше рекламируй.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 13-Мрт-20 20:41
Да это он про голосования во время пандемии, на злобу дня :)
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено InuYasha , 12-Мрт-20 12:02
*пиар
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 15:33
Пиар готовить кошлькт обновить [только что] купленные ЦПУ? Может быть, они же противозаконно не несут убытки меняя каждый раз на работающее корректно. Вот сегодня как раз попалось:
- LOR-Ванга: "Вот планируемое устаревание постучалось и к процессорам… Маркетинг рулит миром!
Уверен — в скором времени будут найдены уязвимости, для устранения которых нужно будет пожертвовать 70 % производительности ЦП"(2018)
(из "Патчи от Spectre\Meltdown на Oracle Linux снижают производительность в два раза при импорте баз данных")
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 14:19
Для обеспечения эффективной защиты от атак на механизм спекулятивного выполнения, надо отказаться от механизма спекулятивного выполнения
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено h31 , 11-Мрт-20 15:09
Welcome. Авторы попробовали, результат видите в тексте новости.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Unnamed , 11-Мрт-20 15:22
А на Эльбрусе будут интересные фичи похожие на эту? Ведь Эльбрус - другой.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 15:47
похожих - нет, ведь на нём явные инструкции без спекуляций.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 03:50
Надеюсь аналог пентовского F00F - на месте?...
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 13-Мрт-20 20:45
Об этом небось только NSA и узнает, остальные не смогут это найти в диком виде палочкой потыкать.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 05:55
А кто-то вообще его исследует на подобного рода уязвимости?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено КО , 11-Мрт-20 15:27
"атака теоретически возможна, но очень трудна в реализации и воспроизводима лишь в синтетических тестах"Буквально каждая хайпнутая новость о любой уязвимости
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 16:19
Нет.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 18:01
амд подвержены уязвимости?
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 18:02
Да только в соседней CVE https://download.vusec.net/papers/trrespass_sp20.pdf
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 18:24
Всё! Понял ребята Интел специально эти дыры сама создает.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 11-Мрт-20 19:42
Ну так продавать новые процессоры же как-то надо.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 12:56
Весь мир ПО - держится именно на таком подходе заглючиваний, называется bugware.
Дырами запугивая и багами сильно заглюкивая - вынуждать подсаживаться на Обновления, у аппаратчиков - видим всё тоже только обновлениямикрокода, а то и целиком на новое поколение оборудования их. Ибо конкуренции реально же нет, знают - никуда не денутся...> Всё! Понял ребята Интел специально эти дыры сама создает.
В разработке ПО вч.н.их не нужно даже создавать просто не тестировать или правя затем исправления не применять к выпущенному, лишь позже в обновлениях. Так что фактически все эти снижения производительности ЦПУ - можно считать заложенными, не даром же заранее значи кто онадобится отключить и даже втавили аппаратно отключение - что делать заведомо всегда в ущерб производительности. А, то не вставля - "исправим в следующей ревизии".
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено псевдонимус , 12-Мрт-20 04:37
Посоны из интел ваще ребята! Что не неделя, то новая фича! Раньше раз в полгода было. В общем респект таким парням!
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 15:40
Просто процитирую себя тут:
> *пиар Пиар готовить кошелёк - обновить [только что] купленные ЦПУ? Может быть,
они же противозаконно не несут убытки меняя каждый раз на работающее корректно.
Вот сегодня как раз попалось:
- LOR-Ванга: "Вот планируемое устаревание постучалось и к процессорам… Маркетинг рулит миром!
Уверен — в скором времени будут найдены уязвимости, для устранения которых нужно будет пожертвовать 70 % производительности ЦП"(2018)
(из "Патчи от Spectre\Meltdown на Oracle Linux снижают производительность в два раза при импорте баз данных").
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено псевдонимус , 12-Мрт-20 17:28
>[оверквотинг удален]
>> *пиар
> Пиар готовить кошелёк - обновить [только что] купленные ЦПУ? Может быть,
> они же противозаконно не несут убытки меняя каждый раз на работающее корректно.
> Вот сегодня как раз попалось:
> - LOR-Ванга: "Вот планируемое устаревание постучалось и к процессорам… Маркетинг
> рулит миром!
> Уверен — в скором времени будут найдены уязвимости, для устранения которых нужно
> будет пожертвовать 70 % производительности ЦП"(2018)
> (из "Патчи от Spectre\Meltdown на Oracle Linux снижают производительность в два раза
> при импорте баз данных").Ты не учитываешь тоно факта, что манагер туп, как валенок. Остальное теори заговора.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 15:25
Кто будет на голову выше, того засосает вакуум ;)
https://www.opennet.dev/openforum/vsluhforumID3/119612.html#131
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 16:31
Тогда уж: того вакуум - просто разорвёт... И тут лучше по смыслу подходит.(Вакуум не засасывает - а, неизбежно разрывает на микрочастицы; всё прочее не вакуум;
соответствено: и всё то в учебниках и ДФ/Ф про то что в космосе ваккум - очередная зомбиоровочная-деза,
и/или возможная альтернатива - в открытый космос таки никто и не летал, точней успешно не возвращался реально, ибо реальный ваккум такого масштаба - разорвёт и сам ракетоноситель выйди он запределы планеты, ибо он аналог чёрной дыры по своей сути (хоть сами чёрные дыры в космосе - уверен никакие не дыры... и современная наука даже уже знает, но молчит о том, чтобы продолжать пудрить мозг наивным пустыми мечтаниям в ч.н.о возможном ускорении космических перелётов фантастами), Земля с планетоидами тут особый случай; да что там, ныне некоторые в мире настаивают что Коперник с круглость земли облажался, если не сказать выполнял заказуху антихристиан, ну это/круглость - уже другая тема, не менее политически-тёмная).
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 12-Мрт-20 18:52
Да пусть этих хитро.опых не только разорвет а еще и аннигилирует ;)
Я имел в виду "кипение вакуума". То что частица может родится из вакуума, но только на очень непродолжительное время в связи с законом (всем известно кого).
А "голову высовывать" подразумевалось, что
> "Либо мы ощущаем это ускорение (и даже можем измерить его количественную характеристику, что бы позже, к примеру, продать дороже), и соответственно можем использовать это знание как во благо, так и во вред." если мы можем измерить это ускорение в работе процессора, то мы это уже знаем (и даже можем количественно измерить) что это ускорение за счет чего то. А вот это чего то мы и можем смоделировать так чтобы получить дополнительные сведения.
Так что здесь "туши свет".
Либо ты кричишь на каждом углу, что твой процессор быстрее работает, и соответственно можно смоделировать ситуацию (программу) и данные таким образом, что можно получить немного дополнительной информации при таком раскладе.
- Ну и что?
- Ну и все! (туши свет, Штеуд ;)
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 14-Мрт-20 19:47
> частица может родится из вакуумаЧто за бред.... Покажите мне появление чего то из ничего, причём ничего-реального.
(Про Большой взрыв сказки антихристианские - оставьте своим малым детишкам)
А, даже если бы (сугубо для примера - вы/БВ были правы) - перечитайте что я написал про вакуум.
Вообще, очень интересная тема, из разряда что было раньше: курица или куриное яйцо.
Тут реально чокнуться можно...
Так что не советую и думать, психушки вон физиков - массово ждут,
вместе с их котами Шреднгерами ;)
Которых нет, но есть - если смотреть, а так нет.
И соответственно ничего вообще нет, но все их и друг друга видят смотря несуществующими глазами...
Щас, щас допишу - и иду в свою палату. Которой, раз я на неё не смотрю, тоже значит нет...
Тогда мне некуда идти и я не иду, что ли... Или всё же иду? Но куда мне идти...
Надо кота спросить.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 14-Мрт-20 19:51
P.S.
И мемуаров someone with crow bar и в очках.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Аноним , 14-Мрт-20 20:05
* Из мемуаров someone with crow bar и в очках.
"LVI - новый класс атак на механизм спекулятивного выполнения..."
Отправлено Говнокодер , 12-Мрт-20 17:16
Ой-вей, неужели таки придется нормально программировать, оптимизируя код, а не как сейчас шлеп-шлеп-и-в-продакшен?