Уязвимость в ЦП Intel: затронуты Windows и Linux, закрытие уязвимости приведёт к падению производительности до 30%

Страницы: 1 ...  8 9 10  ОТВЕТИТЬ НОВАЯ ТЕМА
blow05 4 янв 2018 в 12:41
Моргенмуффель  •  На сайте 15 лет
0
Цитата (Myth @ 4.01.2018 - 11:21)
странно, но на опеннете пишут что уязвимы и амд и арм64. Т.Е.выкидышь инцеста (мцст) чисто теоретически - тоже уязвим.

просто уязвимостей уже две
arz 4 янв 2018 в 13:13
Ярила  •  На сайте 18 лет
0
Цитата (Cмeшнoй @ 4.01.2018 - 02:15)
Кому интересно уязвима ли ваша система
https://downloadcenter.intel.com/download/27150
у меня все норм

Это ME. Это не процессор.

Тем более AV:L in the CVSSv3(если не врут в статье, которая в комплекте с утилитой качается), что означает физический доступ к железу. И с некоторыми исключениями доступно по сети.

Там санта барбара со времен сотворения Мира тянется.

Косяки Intel

ПсихоПатрик 4 янв 2018 в 15:38
Ярила  •  На сайте 10 лет
0
Ой, может хоть яваскрипт отменят, а то он заебал. Именно из-за него невозможно юзать старые компы в WorldWideWeb. Хотя, о чем это я? Неее, новые изделия же надо продавать, так, что лучше делать костыли, которые все затормозят на 90%. idea.gif
BaLaMuTt1989 4 янв 2018 в 19:32
Ярила  •  На сайте 11 лет
0
Цитата
Ой, может хоть яваскрипт отменят, а то он заебал. Именно из-за него невозможно юзать старые компы в WorldWideWeb.
Сомнительная проблема так как тех же ранних двухядерников и поздних Pentium 4 для интернетов и офисных задач хватает, а более старые компы сейчас скорее музейные экспонаты.
Ниочемушкин 4 янв 2018 в 19:43
Шунтик  •  На сайте 13 лет
0
Это конечно не совсем связано с уязвимостью, но, блеать, скоро комп будет как "большой айфон". Хуй легально во внутрь залезешь и железо поменяешь.Все будет закрыто и смолой залито. Или сиди и не пизди, пока мы не решим, что твой ПК устарел, или покупай новый, раз не нравиццо.
ЗЫ: С Новым годом! elka.gif
syhoveu 4 янв 2018 в 19:46
Приколист  •  На сайте 12 лет
0
Скоро будет казино, не только в браузере.... у меня был еще первый АMD селерон потомAMD FX 2000 точно не помню , сейчас Итнтел 7 поколения .. полный пипец скачал их прогу проверки уязвимости, моя уязвима
Саша1984 4 янв 2018 в 19:53
Шутник  •  На сайте 8 лет
0
"единственный способ решить проблему — сменить процессор на вариант без асбеста"

Ха , инфа вышла наружу?

Элементарно Ватсон!!!

- Значит у Интела готов новый проц и на подходе новые горячие продажи!!!
- во многих странах издают законы о цензуре - нужен аппаратный контроль - срочно впарим новые процы с реализацией
- на хера вам компы - играть можно на телефонах - купите айфон!!!
- где моя шапочка из фольги

Бабло очередной раз победит зло!!!

Это сообщение отредактировал Саша1984 - 4 янв 2018 в 20:03
KerberosDY 4 янв 2018 в 20:34
Ярила  •  На сайте 11 лет
1
Цитата (Саша1984 @ 4.01.2018 - 19:53)
"единственный способ решить проблему — сменить процессор на вариант без асбеста"

Если я и буду менять то поменяю на Ryzen 7 или его потомка, если бабла не будет то Ryzen 5 нормальный выбор плюс подумываю об 32 гигабайта озу.

Это сообщение отредактировал KerberosDY - 4 янв 2018 в 20:36
ChongLi 4 янв 2018 в 20:56
Ярила  •  На сайте 15 лет
0
это не уязвимость, это технологии искуственного устаревания компьютеров
sinsei 5 янв 2018 в 01:13
Приколист  •  На сайте 14 лет
-1
Цитата (чегевара21 @ 3.01.2018 - 21:06)

Процессоры Ryzen работают только с Windows 10. Предыдущие версии Windows, включая Windows 7 и 8.1, не поддерживаются, точнее, не получают критически важные обновления от Microsoft.
lol.gif

Сразу видно опытного пользователя АМД . Не смеши людей .
vetes 5 янв 2018 в 01:34
Шутник  •  На сайте 12 лет
0
Дополнительная информация, кому нужно:
https://habrahabr.ru/post/346026/
andrew1969 5 янв 2018 в 09:24
Ярила  •  На сайте 8 лет
0
Цитата (blow05 @ 4.01.2018 - 10:52)
Цитата (andrew1969 @ 4.01.2018 - 09:38)
Цитата (4ipolino @ 4.01.2018 - 00:10)
Такого фейла от штеуда я вообще не ожидал
вот реакция рынка:

А что Вы хотели?
Спецы подтвердили, что с изоляцией на AMD всё в порядке.

все в порядке? точно?

https://spectreattack.com/spectre.pdf

Цитата
These attacks represent
a serious threat to actual systems, since vulnerable
speculative execution capabilities are found in microprocessors
from Intel, AMD, and ARM that are used in billions
of devices


там правда другая уязвимость, нет доступа к памяти ядра, только к памяти других приложений. И эксплуатировать чуть сложнее. Правда, сложнее и пофиксить

Пока никто не опроверг заявления AMD об отсутствии успешных «диких» (за пределами лаборатории и наличием закрытой документации) атак такого рода. Поэтому пока выдыхаем.

Спектре работает с x86 кодом. В своей системе и я к минимуму свёл наличие x86 библиотек.

Это сообщение отредактировал andrew1969 - 5 янв 2018 в 09:33
andrew1969 5 янв 2018 в 09:41
Ярила  •  На сайте 8 лет
0
Заявление AMD:

Google Project Zero (GPZ) Research Title Details

Variant One Bounds Check Bypass Resolved by software / OS updates to be made available by system vendors and manufacturers. Negligible performance impact expected.

Variant Two Branch Target Injection Differences in AMD architecture mean there is a near zero risk of exploitation of this variant. Vulnerability to Variant 2 has not been demonstrated on AMD processors to date.

Variant Three Rogue Data Cache Load Zero AMD vulnerability due to AMD architecture differences.

Коротко:
1. Отличие архитектуры AMD сводит к нулю риски появления эксполйта. Решается софтварно. Не ожидается значительная просадка производительности. Только на каких-то особенных задачах.
2. Отличие архитектуры AMD сводит к нулю риски появления эксполйта. Пока не было продемонстрировано успешной атаки такого типа.
3. см.п.2
PorcelainMug 5 янв 2018 в 11:07
Ярила  •  На сайте 11 лет
0
Может кто в теме, данная уязвимость может быть как-то связана с ноябрьской Intel ME, когда начали копать в MINIX?

https://www.ixbt.com/news/2017/11/13/intel-...ent-engine.html
Satarial 5 янв 2018 в 12:32
Ярила  •  На сайте 18 лет
2
Azimut 5 янв 2018 в 12:41
Ярила  •  На сайте 15 лет
2
Цитата (Otetz @ 3.01.2018 - 13:31)
Пиздец, как у кого-то голова заболела от таких позитивных новостей... why.gif

Ну что, теперь поняли, для чего нужен был российский процессор Эльбрус ? cool.gif

Уязвимость в ЦП Intel: затронуты Windows и Linux, закрытие уязвимости приведёт к падению производительности до 30%
rediska615 5 янв 2018 в 14:26
Юморист  •  На сайте 15 лет
0
Цитата (Kocyxa @ 3.01.2018 - 15:48)
так я не понял, если у меня АМД, то снижение производительности меня не затронет?

да, всё в порядке, он уже заторможен rulez.gif
klone 5 янв 2018 в 15:48
Ярила  •  На сайте 8 лет
0
Цитата (DevilLite @ 3.01.2018 - 13:32)
Почему не отзывают ...?

кого? фабрики чипов с ирландий ?
Микаэль 6 янв 2018 в 01:00
Ярила  •  На сайте 12 лет
0
Просто выпускать более мощный чип на старой технологии не выходит, а бабло рубить нужно. Теперь исскуственно тормознем старые "процессора" и станем продавать новые "быстрые".
Просто бизнес.
умъНеГоре 6 янв 2018 в 01:05
Ярила  •  На сайте 10 лет
0
Вчера винда 10 обновилась, i5 Intel, замедлений не замечено. Тормоза каки были таки и есмь ))).
novvel 6 янв 2018 в 19:56
Бездельник  •  На сайте 10 лет
0
На фоне этой хуйни полез на сайт производителя материнки, ну биос там лежит с 2015г. давно просится на обновление. Ну обновил короче я его..... И, бля, пиздец, что тут началось...., винда в синьку, активация слетела, комп начал виснуть при определении ssd, восстанавливал целый день работоспособность, почистил грязь в компе..... горите в аду со своими новостями

Это сообщение отредактировал novvel - 6 янв 2018 в 19:57
andrew1969 7 янв 2018 в 14:14
Ярила  •  На сайте 8 лет
1
Цитата (novvel @ 6.01.2018 - 19:56)
На фоне этой хуйни полез на сайт производителя материнки, ну биос там лежит с 2015г. давно просится на обновление. Ну обновил короче я его..... И, бля, пиздец, что тут началось...., винда в синьку, активация слетела, комп начал виснуть при определении ssd, восстанавливал целый день работоспособность, почистил грязь в компе..... горите в аду со своими новостями

Есть не только модель мамки, но и ревизия. Вот тут реально засада может быть. Но о ней обычно начинаешь думать, когда «шеф! усё пропало» и надо тащиться в сервисцентр на перепрошивку биоса подходящей для вашего мамика версией...
andrew1969 7 янв 2018 в 14:20
Ярила  •  На сайте 8 лет
1
Выдыхаем. AMD не подвержен meltdown (из-за особенностей реализации модуля управления памятью - транслятора виртуальных адресов в абсолютные), а spectre слишком сложна для реализации, если и будут атаковать (т.е. вкладываться), то, скорее всего, модели процев, популярных в корпоративе. И на AMD она на порядок сложнее, опять таки из-за архитектурных отличий (отличной в реализации модуля предсказаний от Intel).
А ещё одного из CEO Intel обвинили в умышленной продаже пакета акций своей кампании на 24млн. По этой причине, возможно, и возник тот провал в котировках, которые один из комментаторов выше показал.
Мозилла уже выпустила 57.0.4 с ликвидацией возможности эксплуатации указанных уязвимостей из браузера (JS), Хром обещает к концу месяца подтянуться.
----------
По поводу разногласий с одним из гентушников по поводу genkernel. Как я и отмечал в общении с ним, новые, против имеющейся версии ядра, параметры config заменяются на default. При конфигурировании новой версии ядра 4.14.12, параметры, отвечающие за meltdown оказались включёнными. genkernel бы схавал дефолты и дал бы просадку. (потому что я почитал, как починили. производитель проца не учитывается). Поэтому пользователям AMD всё равно придётся ручками собирать.

Это сообщение отредактировал andrew1969 - 7 янв 2018 в 14:49
andrew1969 7 янв 2018 в 14:47
Ярила  •  На сайте 8 лет
1
Цитата (Микаэль @ 6.01.2018 - 01:00)
Просто выпускать более мощный чип на старой технологии не выходит, а бабло рубить нужно. Теперь исскуственно тормознем старые "процессора" и станем продавать новые "быстрые".
Просто бизнес.

Core 9 так же будет содержать данные уязвимости. Чудес не бывает. Результаты многолетнего труда за полтора месяца не поправишь. По кр. мере, разработчики процев получили щелчок по носу и будут думать, как починить.
andrew1969 7 янв 2018 в 14:51
Ярила  •  На сайте 8 лет
0
Цитата (PorcelainMug @ 5.01.2018 - 11:07)
Может кто в теме, данная уязвимость может быть как-то связана с ноябрьской Intel ME, когда начали копать в MINIX?

https://www.ixbt.com/news/2017/11/13/intel-...ent-engine.html

Там другое. Просто на безопасность забили.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 47 167
0 Пользователей:
Страницы: 1 ...  8 9 10  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх