Вход | Регистрация

  1  2  3   
Информационные технологии ::

Метки: 

Обнаружена серьезная уязвимость процессоров Intel.и похоже не только Intel

Я
   rphosts
 
03.01.18 - 14:43
Просто дырища, устранение проблемы приводит к падению производительности до 30%.... владельцев АМD проблема не касается.
https://m.geektimes.ru/post/297003/

Вот нехорошие человеки...
 
 
   H A D G E H O G s
 
101 - 05.01.18 - 12:50
Я думаю, самое печальное в этой новости то, что это стало новостью и то, что патч от венды будет обязательным, не сейчас, так в будущем.

И, я даже не предскажу, что ситуация будет исправлена, по сути, надо отказываться от современной концепции микропроцессора и придумывать штото новое.
   mishaPH
 
Модератор
102 - 05.01.18 - 12:55
(101) это может быть специально так и сделано. Вот как можно развести народ на покупку чего то нового, если уже купленное работет. у меня е5450 ядро. куплне на али распродажа каких то серверных запасов. работает отлично и менять нет смысла. а тут такой шум гам.. Новые процы без этого бага и все такое..
   Веселый собака
 
103 - 05.01.18 - 12:57
А вот и яблочники признают:
https://support.apple.com/en-us/HT208394
   ildary
 
104 - 05.01.18 - 14:58
(95) сам сервер 1С нет, но публиковать базу в Web через другой компьютер - да, планируется.
   Бертыш
 
105 - 05.01.18 - 16:15
   mishaPH
 
Модератор
106 - 05.01.18 - 17:42
(105) специально шум сейчас.
   Бертыш
 
107 - 05.01.18 - 19:30
(106) Типа операция прикрытия?
   jsmith82
 
108 - 05.01.18 - 19:40
Принял апдейты. Разницы в бенчах особенной не заметил.
   Маленький Мук
 
109 - 05.01.18 - 19:42
Они посмотрели сколько сколько на майнерах заработала nvidia прослезились и решили всех на новые процессоры развести
   Armando
 
110 - 06.01.18 - 02:25
У меня Windows 10 Insider Preview и апдейта еще нет, только что проверил.
 
 Рекламное место пустует
   mishaPH
 
Модератор
111 - 06.01.18 - 09:24
(107) просто как повод для обоснования новых трат
   dmpl
 
112 - 06.01.18 - 12:48
(76) Уж лучше тест Гилева на файловом варианте. Числодробилка от патча не должна пострадать. А вот ввод-вывод по несколько байт - еще как.
   dmpl
 
113 - 06.01.18 - 12:51
(87) Уязвимость в процессоре поправят не раньше чем года через 3. И то, не полностью. Как было сказано, кеш - это источник утечки информации.
   dmpl
 
114 - 06.01.18 - 13:08
+(113) 3 года - это скорее минимальный срок. Для закрытия этой уязвимости надо при промахе предсказателя перехода делать невалидными все строки в кеш-памяти (всех 3-4 уровней), заполнение которых было инициировано неправильно предсказанным переходом. Т.е. надо добавить куда-то теги, что строка кеша получена для спекулятивного исполнения, а если предсказатель угадал - надо менять теги, что теперь это нормальная строка. А теперь представьте, если предсказатель может предсказать более 1 ветвления... надо ведь будет вести учет вложенности спекулятивного исполнения. Т.е. даже если сделать это на уровне "железа" - так же получим снижение производительности. А чтобы нивелировать эффект - надо серьезно переработать дизайн ядра, на что обычно уходит несколько лет.
   jsmith82
 
115 - 06.01.18 - 13:09
Почему 20 лет молчали?
   jsmith82
 
116 - 06.01.18 - 13:11
   dmpl
 
117 - 06.01.18 - 13:17
(115) Во-первых, процессор должен быть достаточно быстрым, чтобы на уровне программы можно было различить обращение к кешу и обращение к памяти. Во-вторых, атака непрямая. Утечки памяти не происходит. Просто по поведению процессора можно предположить, какое значение лежит в некоторых ячейках памяти.
   jsmith82
 
118 - 06.01.18 - 13:24
Пишут, математика вообще не страдает.
(112) Ты прав
Сисколлы если только
   dmpl
 
119 - 06.01.18 - 13:29
Напомню, кстати. Еще создатели PGP не доверяли памяти для хранения ключей - ключ мало того что постоянно менялся в памяти, так еще и с места на место переносился все время. PGP от этой атаки была защищена еще в начале 2000-х.
   Zamestas
 
120 - 06.01.18 - 13:49
Прилетело на ноут KB4056892, производительность не изменилась. Нужно посмотреть как будет на слабых процах.
   Волшебник
 
Модератор
121 - 06.01.18 - 23:13
(115) Власти скрывали
   Волшебник
 
Модератор
122 - 06.01.18 - 23:14
(120) Обновление ОС не отменяет дыры в процессоре
   dmpl
 
123 - 06.01.18 - 23:24
(122) Ага, надо отключить кеши - тогда будет нормально.
   ansh15
 
124 - 06.01.18 - 23:49
В CentOS 7, с ядром с заплаткой и включенным kpti, PostgreSQL(pgbench) "проседает" на 9-10%, с выключенным kpti не больше 3%(по сравнению с ядром без заплатки). На Linpack не влияет.
О Windows пишут, что
"Note that the Windows Server patches are not enabled by default. Those of you who want to turn on Meltdown protection have to change the registry."
Здесь https://www.computerworld.com/article/3245788/microsoft-windows/windows-meltdown-and-spectre-keep-calm-and-carry-on.html
   Guk
 
125 - 06.01.18 - 23:52
от америкосов любого говна можно ожидать. всегда. нация такая...
   jsmith82
 
126 - 06.01.18 - 23:56
(124) Прикольно
   rphosts
 
127 - 07.01.18 - 13:39
   Zamestas
 
128 - 07.01.18 - 21:52
+(120) Под нагрузкой разогрев проца стал просто адовый.
   dmpl
 
129 - 07.01.18 - 22:08
(128) Может схема электропитания поменялась? См. какой там TDP стоит - 7,5 Вт, 15 Вт или 25 Вт.
   Zamestas
 
130 - 07.01.18 - 22:58
(129) В схеме питания вроде TDP явно не прописывается - или не?
   dmpl
 
131 - 07.01.18 - 23:21
(130) У мобильных Kaby Lake есть дополнительный параметр.
   Zamestas
 
132 - 07.01.18 - 23:29
(131) У меня Ivy Bridge - походу придется BIOS ковырять.
   XMMS
 
133 - 09.01.18 - 12:25
Апну тему - читал где-то, что при пользовательской нагрузке особых проблем не возникнет, но заметные потери производительности возникнут при работе с базами данных.
Видел ли кто-то какие-то новости об этом?
 
 
   MrCoffin
 
134 - 09.01.18 - 12:33
(125) Сделой свой неуязвимый процессор и напиши свою неуязвимую ОС, не доють али не могёшь?

Я правильно понимаю, что в течение ближайших 2-3 лет, после выхода исправленного процессора, следует ожидать резкого снижения цен на процессоры с этой уязвимостью? Складские запасы и всё такое.
   XMMS
 
135 - 09.01.18 - 17:20
Ну вот собственно о чём речь:
https://3dnews.ru/963779
Падение производительности заметно при операциях с накопителями, падение скорости записи до ~30% на SSD.
Внизу особенно красивая картинка изменений нагрузки CPU от установки апдейта на виртуальный сервер.
   Zamestas
 
136 - 09.01.18 - 17:40
(133) Я так понял - он дури процессора зависит, чем мощнее тем меньше сказывается.
   Fragster
 
137 - 09.01.18 - 18:02
так что, скорость сканирования памяти уже померили? есть повод волноваться, или там по 1 мегабайту в минуту будет в режиме полной загрузки одного ядра?
   Fragster
 
138 - 09.01.18 - 18:05
судя по описанию - там что-то типа "мы прочитали 1 байт чужой памяти за 100500 тактов процессора, если мы прочитаем достаточное количество байт, то зная, что за структуры там лежат, мы сможем получить информацию через пару дней. а если не знаем - то это будет классный набор байт."
   roman383
 
139 - 09.01.18 - 18:25
https://lenta.ru/news/2018/01/09/microsoft/

У меня два компа с AMD не грузятся после обновы
   H A D G E H O G s
 
140 - 09.01.18 - 18:30
(139) Это все потому, что вы - красный.
   jsmith82
 
141 - 09.01.18 - 19:59
Дожили
Компьютеры с процессорами AMD не хотят обновлять Windows
https://life.ru/t/технологии/1077196/kompiutiery_s_protsiessorami_amd_nie_khotiat_obnovliat_windows
   jsmith82
 
142 - 09.01.18 - 20:01
(139) Простите. Не заметил
   Zamestas
 
143 - 09.01.18 - 20:10
+(136) На хабре пишут, что подрастает TDP на 10-15%, у меня именно такие цифры, но только под нагрузкой. В простое температура наоборот упала где то на 5°.
   Looking
 
144 - 09.01.18 - 20:16
(139)работают над устранением. есть гарантия, что эти обновления устраняют уязвимости, а не добавляют новые?

http://tass.ru/ekonomika/4862451
"МОСКВА, 9 января. /ТАСС/. Microsoft зафиксировала проблемы у пользователей устройств с процессорами AMD при установке обновления Windows для устранения уязвимостей Spectre и Meltdown, работает над устранением сбоев. Об этом сообщила ТАСС пресс-секретарь корпорации Microsoft в России Кристина Давыдова.
"Microsoft совместно с AMD работает над устранением проблемы и возобновлением обновлений безопасности для устройств AMD через центр обновлений Windows (Windows Update) и служб обновления Windows Server (WSUS)", - сказала она.
В блоге Microsoft говорится, что компания получила от пользователей информацию о проблемах с загрузкой системы при установке последнего обновления Windows на ряде устройств с процессорами AMD. После изучения ситуации в Microsoft выяснили, что часть чипсетов AMD не соответствует параметрам, которые были указаны в переданных компании документах с целью разработки обновления Windows для устранения уязвимостей Spectre и Meltdown. Чтобы предотвратить возникновение проблем, Microsoft временно приостановила отправку части обновлений Windows (от 3 и 9 января) на устройства с процессорами AMD, которые затронули сбои."
   Zamestas
 
145 - 09.01.18 - 20:29
(139) У кого на AMD проблемы рекомендуют следующие действия:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

FeatureSettingsOverride = dword:00000003
FeatureSettingsOverrideMask dword:00000003

https://winaero.com/blog/disable-meltdown-fix-amd-cpus-installing-kb4056892/
   Бертыш
 
146 - 09.01.18 - 22:32
А всё таки зря Янки, с точки зрения коспирологии, убили Криса Касперски
   Бертыш
 
147 - 09.01.18 - 22:33
Страховка Криса Касперски на марше в смысле в действии.
   disk-2008
 
148 - 09.01.18 - 23:38
А что делать, если ноутбук с AMD вообще перестал запускаться?
   jsmith82
 
149 - 09.01.18 - 23:55
(148) Recovery
 
 Рекламное место пустует
   Zamestas
 
150 - 10.01.18 - 00:01
(148) С PE грузишь и руками правишь реестр по (145).
   dmpl
 
151 - 10.01.18 - 08:00
(138) Не прочитали, а _ПРЕДПОЛОЖИЛИ_. Более того, при нагрузке другими приложениями появляется значительный "шум" в полученных данных.
   dmpl
 
152 - 10.01.18 - 08:01
(139) Microsoft такая Microsoft :) Wintel - это не пустой звук.
   Веселый собака
 
153 - 10.01.18 - 08:15
(139) Ну, кто тут хвалил амд? )
   don_Rumata
 
154 - 10.01.18 - 08:15
(153) я бы поставил вопрос так - ну кто тут хвалил микрософт? :) Чем оно лучше "студенческой поделки"?
   Трик
 
155 - 10.01.18 - 08:18
(153) дак в данном случае дело в виндовс, а не в проце.
   dmpl
 
156 - 10.01.18 - 08:20
(154) Тут вопрос в другом: кто в здравом уме ставит обновления, сделанные с бодуна, да еще и расстроенными программистами?
   dmpl
 
157 - 10.01.18 - 08:20
(155) Какая разница? Компьютер-то не работает.
   don_Rumata
 
158 - 10.01.18 - 08:21
(156) а разве винда спрашивает, когда решает обновиться?
   don_Rumata
 
159 - 10.01.18 - 08:21
(157) Компьютер как раз работает, не работает виндовс на нем
   dmpl
 
160 - 10.01.18 - 08:23
(158) Так надо настроить.

(157) Работает процессор. Компьютер (аппаратно-программный комплекс) - нет.
   mishaPH
 
Модератор
161 - 10.01.18 - 08:23
(152) а ничего. что сама компания АМД начудила во взаимоотношениях с майкрософт? (144)
   dmpl
 
162 - 10.01.18 - 08:25
(161) А ничего, что должен быть отдел тестирования? Который должен хотя бы проверить, что заплатка действительно устраняет уязвимость?
   mishaPH
 
Модератор
163 - 10.01.18 - 08:27
(162) а у отдела тестирования видимо есть все модификации всех процов? или все таки компания работает по документации производителя процов?
   mishaPH
 
Модератор
164 - 10.01.18 - 08:28
+ 163 или всетаки АМД должна точно раскрывать свои спецификации. видимо у них было какое-то тайное ноухау которое от всех скрывали. на которое и напоролись.
   don_Rumata
 
165 - 10.01.18 - 08:28
(160) компрьютер - это не аппаратно-программный комплекс, а устройство или система, способная выполнять заданную, чётко определённую, изменяемую последовательность операций.(вики). Работает не только процессор, а, например, еще и память, винт и еще куча всего. Поставьте туда бубунту - и будет работать " аппаратно-программный комплекс". Так что проблема в МС :)
   don_Rumata
 
166 - 10.01.18 - 08:29
(161)а есть подтверждение со стороны АМД? Или только со слов МС?
   dmpl
 
167 - 10.01.18 - 08:29
(163) Ну, все основные системы должны быть. Иначе зачем заплатку на непроверенные системы накатывать?

P.S. Это было сделано умышленно. Долг Intel отдают.
   mishaPH
 
Модератор
168 - 10.01.18 - 08:31
(166) а есть отрицании этого от амд?
   mishaPH
 
Модератор
169 - 10.01.18 - 08:31
(167) долг в чем?
   don_Rumata
 
170 - 10.01.18 - 08:34
(168) понятия не имею
   mishaPH
 
Модератор
171 - 10.01.18 - 08:35
(170) ну тогда не задавайте глупых вопросов. зачем майкорософт офф обвинять амд в этом косяке если  это не так. при том, что от амд нет возражений
   dmpl
 
172 - 10.01.18 - 08:36
(169) 7-е и 8-е поколение их процессоров официально поддерживают только Windows 10. Хотя та же Windows 8.1 еще на основной поддержке, да и Windows 7 была еще, когда 7-е поколение вышло.
   don_Rumata
 
173 - 10.01.18 - 08:36
(171) как по мне - так это отмазка. Тестировать надо, а не валить на АМД все
   mishaPH
 
Модератор
174 - 10.01.18 - 08:36
+ 171 винда и ее траблы это дело майкрософт. И с какого перепугу АМД будет объяснять проблемы с обновлением виндов на их процах. Причем не на всех как я понял
   dmpl
 
175 - 10.01.18 - 08:37
(171) Зачем писать такой код, который валит систему? Или они утверждают, что процессоры AMD не соответствуют стандарту архитектуры x64-86?
   mishaPH
 
Модератор
176 - 10.01.18 - 08:38
(175) они пишут как я понял о неких вещах которые в документации амд небыло.

(173) а не тестировали? прям так вот взяли написали и вывалили? ты в это веришь?
   don_Rumata
 
177 - 10.01.18 - 08:38
+ на линуксе вроде проблем с АМД нет. Вряд ли у линуксоидов больше данных о процах АМД, чем у МС
   don_Rumata
 
178 - 10.01.18 - 08:39
(176) очевидно, что не тестировали как надо - компы массово не загружаются
   mishaPH
 
Модератор
179 - 10.01.18 - 08:40
(177) а там уже заплатки сделали по этому багу? (178) т.е. они должны иметь все версии процов? чтобы протестировать на всех?
   mishaPH
 
Модератор
180 - 10.01.18 - 08:41
+ 179 а может это АМД должна заботится, чтобы на ее процах все работало как положено? винда всетаки наверное 90% их рынка.
   Antony8x
 
181 - 10.01.18 - 08:43
(0) Интересно). До сих пор я был уверен что только видеокарты от AMD лучше чем GeForce, а сейчас уже склоняюсь к тому что и процессоры AMD лучше Интеловских)
   don_Rumata
 
182 - 10.01.18 - 08:43
(179) судя по (124) - заплатка есть. Сообщений о неработе АМД нет.
   don_Rumata
 
183 - 10.01.18 - 08:43
(180) как АМД могут это сделать? Они же винду не пишут
   mishaPH
 
Модератор
184 - 10.01.18 - 08:49
(182) это она из вариантов
(183) А ты читал. что майкрософт писали или сразу сработал рефлекс что все сволочи?

АМД передала майкрософт видимо процессоры и доки к ним для разработок ( так все нормальные компании делают) не покупают же майкрософт процессоры по магазинам, и оказалось, что есть чипы которые отличают от задекларированного АМД ранее. Проблема в этом. И в чем тут вина майкрософт?

Прци счас это не просто чипсет как вы видите. это своя система железо/программы
   don_Rumata
 
185 - 10.01.18 - 08:54
(184) Вина в том, что выпусти патч, не протестировав. "Должно заработать". Цитата из новостей: "Обладатели компьютеров c процессорами AMD массово жалуются на то, что их устройства перестали загружаться из-за нового обновления для Windows." Т.е. это не какой-то уникальный проц, а вполне себе массовый. Или они на 2х компах потестировали и решили, что все норм?
   dmpl
 
186 - 10.01.18 - 08:59
(176) Зачем они используют недокументированные функции?
   dmpl
 
187 - 10.01.18 - 09:00
(179) Да, они должны иметь все варианты, для которых пишут заплатки. Это операционная система, а не юзерская программа.
   Fish
 
188 - 10.01.18 - 09:05
(185) Ты, когда пишешь программу, конечно же тестируешь её на всех типах и всех моделях существующих на данный момент процессорах?
   Fish
 
189 - 10.01.18 - 09:07
+(188) Ну и до кучи на всех версиях винды, и во всех сочетаниях проц+ОС?
   don_Rumata
 
190 - 10.01.18 - 09:08
(188) Я, честно говоря, никогда не писал программу, которая работает на миллионах компах :) Но если бы писал - то сколько-нибудь массовые варианты проверил бы :)
   mishaPH
 
Модератор
191 - 10.01.18 - 09:08
(186) спроси у АМД
   MrCoffin
 
192 - 10.01.18 - 09:08
"АМД должна заботится, чтобы на ее процах все работало как положено?"
Поддерживаю обеими руками, пусть еще 1С делает платформу приспособленную под кривой код, коего 90%.
   don_Rumata
 
193 - 10.01.18 - 09:09
(192) Точно. А то, бывает, напишешь фигню, а эска не работает после этого. Пусть лучше свою платформу пишут, это же 90% их рынка
   mishaPH
 
Модератор
194 - 10.01.18 - 09:10
(189) (188) Это не понять людям для которых их комп это их мир. им все все должны.
Стандартная практика человека который говорит только о том. чего видел. Видит свою работу и контекст в ней. Работу других не видимт и сл-но пртсо не понимает
   mehfk
 
195 - 10.01.18 - 09:11
(193) Да не, пусть АМД делает так, чтобы внешние обработки 1с от васи пупкина творили магию и волшебство.
   mishaPH
 
Модератор
196 - 10.01.18 - 09:12
(192) да да да... вспомните как как вы матерились когда 1ска выпускала новую платформу. на которой ваш код написанный ранее по стандартам той же 1с не работал.
   mishaPH
 
Модератор
198 - 10.01.18 - 09:15
ну если ранее обработка написана под то. что было в АМД и оно работало. время шло. АМД выпустила новые проци а вы пишите по тем докам от амд, которые вам ранее амд же и дали. И вдруг что-то перестает работать т.к. на новых процах что то сделать нельзя а вас об этом не уведомили.

Я конечно понимаю ненависть к МС многих. но будьте объективными.
   mehfk
 
199 - 10.01.18 - 09:17
АМД (равно как и Интел и другие производители CPU) никому ничего не должны.
   mehfk
 
200 - 10.01.18 - 09:17
Тем более тестировать копрокод сторонних лиц.

  1  2  3   

Список тем форума
Рекламное место пустует Рекламное место пустует
Здесь можно задать вопрос "Как сделать?" и получить кучу ответов, что тебе это делать не надо. Ymryn
ВНИМАНИЕ! Если вы потеряли окно ввода сообщения, нажмите Ctrl-F5 или Ctrl-R или кнопку "Обновить" в браузере.
Тема не обновлялась длительное время, и была помечена как архивная. Добавление сообщений невозможно.
Но вы можете создать новую ветку и вам обязательно ответят!
Каждый час на Волшебном форуме бывает более 2000 человек.
Рекламное место пустует