Προς το περιεχόμενο

Τεράστιο σχεδιαστικό λάθος σε όλους τους Intel επεξεργαστές εξαναγκάζει τον επαναπρογραμματισμό σε Linux και Windows Kernels, εώς και 30% χαμηλότερες οι επιδόσεις.


Καϊάφας

Προτεινόμενες αναρτήσεις

Δημοσ. (επεξεργασμένο)

Μέχρι στιγμής δεν βλέπω να υπάρχουν updates για το Spectre αναφορικά με την AMD*. Οπότε πώς κάνουμε συγκρίσεις;

Και ποιό το νόημα των συγκρίσεων σε διαφορετικές εφαρμογές; Όταν το Hardware Unboxed έδειξε ελάχιστες διαφορές ακόμα και με το πλήρες σετ διορθώσεων(win + bios) στις πιο συνηθισμένες(encoding, cinebench κτλ. εκτός των ssd). Αυτές στις οποίες δεν υπάρχουν προβλήματα ούτε για τους ryzen.

Όποιος θέλει να διαβάσει σχετικά με τα meltdown και spectre μπορεί να ανατρέξει στα σχετικά άρθρα της wikipedia με όλες τις διαθέσιμες παραπομπές:

https://en.wikipedia.org/wiki/Spectre_(security_vulnerability)

Αναφορά σε κείμενο

Instead of a single easy-to-fix vulnerability, the Spectre paper[9] describes a whole class of potential vulnerabilities. 

Δεν είναι όσες τεχνικές δοκιμάστηκαν, αλλά πολύ περισσότερα τα οποία...

Αναφορά σε κείμενο

Since Spectre represents a whole class of attacks, there most likely cannot be a single patch for it.[2] While work is already being done to address special cases of the vulnerability, the original website devoted to Spectre and Meltdown states: "As [Spectre] is not easy to fix, it will haunt us for a long time."

To be continued με άλλα λόγια. Χωρίς να εξαιρείται καμία σύγχρονη cpu. Χρειάζονται ριζικές αλλαγές σε όλες σχεδόν τις σύγχρονες αρχιτεκτονικές για το Spectre.

 

*Τo KB4056892 είναι το update για το meltdown.

Επεξ/σία από pirmen56
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 1k
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

26 λεπτά πριν, pirmen56 είπε

Χρειάζονται ριζικές αλλαγές σε όλες σχεδόν τις σύγχρονες αρχιτεκτονικές για το Spectre.

Χρειάζονται ριζικές αλλαγές σε όλες σχεδόν τις σύγχρονες αρχιτεκτονικές για το Spectre και για τους τρόπους των attacks που ήδη έχουν ανακαλυφθεί, να συμπληρώσω.

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Τα πράγματα σίγουρα είναι σοβαρά. Ισως όσο ποτέ στο παρελθόν. 

Το παράξενο είναι που μίλησαν αυτοί που το ανακάλυψαν. Γιατι έτσι  άνοιξαν το κουτί της Πανδώρας στους hackers ώστε να ψάχνουν τον τρόπο. Θα μπορούσαν απλά να ενημερώσουν την Intel ώστε να λύσει το πρόβλημα έστω και μελοντικα στις επόμενες γενιές επεξεργαστών με νέα αρχιτεκτονική . Είναι γνωστό πως η Intel το γνώριζε (ίσως εδώ και 20 χρόνια) αλλά προφανώς έκανε τα στραβά μάτια αφού δεν το ανακάλυψε κανεις. 

Γιατί όμως αυτοί που το ανακάλυψαν και σκέφτονται το "καλό" του κόσμου το διέδωσαν; 

 

Μηπως τελικά κάποιο "τζιμανι" της AMD το ανακάλυψε; ο πόλεμος ανάμεσα σε 2 μεγάλες εταιρείες είναι μεγάλος. 

Επεξ/σία από Acmilangr2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

2 λεπτά πριν, Acmilangr2 είπε

Γιατί όμως αυτοί που το ανακάλυψαν και σκέφτονται το "καλό" του κόσμου το διέδωσαν; 

Γιατί είναι η δουλειά τους,αμοιβόνται για να βρίσκουν αδυναμίες ώστε να μπαλωθούν, το θέμα είναι να μήν το έχει βρεί κανένας με κακή προθεση πριν απο αυτούς γιατί δέν ξέρουμε τι ζημιά μπορεί να έχει ήδη προκαλέσει.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

18 λεπτά πριν, Acmilangr2 είπε

Μηπως τελικά κάποιο "τζιμανι" της AMD το ανακάλυψε; ο πόλεμος ανάμεσα σε 2 μεγάλες εταιρείες είναι μεγάλος. 

Λέγεται ότι ήταν να ανακοινωθεί στις 9/1 αλλά από ανακαλύφθηκε κατά λάθος από μηχανικό της AMD σε patch για τον kernel του Linux.

 Από την άλλη βέβαια, το site του Spectre/Meltdown ήταν ήδη στον αέρα, που θεωρητικά δεν θα έπρεπε.

Δεν βγάζεις άκρη με αυτά. Φαντάζομαι όμως πως όλους αυτούς τους μήνες πρέπει να έπαιξε πολύ παρασκήνιο σε όλες τις εμπλεκόμενες εταιρίες.

 

Γενικότερα πάντως, στο "συνάφι" δεν μένουν πολλά πράγματα κρυφά, καλοθελητές υπάρχουν παντού (όπως και δυσαρεστημένοι υπάλληλοι με μεγάλο στόμα).

Θυμάμαι, τότε με το SATA bug του chipset των Sandy bridge και μια μέρα πριν την επίσημη ανακοίνωσή του από την Intel, άνθρωπος της AMD μας είχε πει πως θα ανέβουν οι πωλήσεις τους το επόμενο διάστημα γιατί οι Intel έχουν bug και θα εκλείψουν από την αγορά... (όπως και έγινε).

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Το ερώτημα είναι γιατί τώρα ?, το exploit επιρεάζει οτιδήποτε απο pentium 2 και μετά, μάλλον τα μακροπρόθεσμα οφέλη είναι ανώτερα απο την χασούρα που θα έχουν, data center σε όλο τον κόσμο καλούνται να αναβαθμιστούν.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

https://www.wired.com/story/meltdown-spectre-bug-collision-intel-chip-flaw-discovery/

 

Είναι μεγάλο αλλά πραγματικά αξίζει να αφιερώσετε μερικά λεπτά ανάγνωσης.

Φαίνεται λοιπόν πως το speculative execution των επεξεργαστών έχει απασχολήσει κατά καιρούς πολλούς ειδικούς στα θέματα ασφαλείας και τα Spectre και Meltdown ανακαλύφθηκαν από μερικές ομάδες (χωρίς να σχετίζονται μεταξύ τους) σε σύντομο χρονικό διάστημα.

Λέει χαρακτηριστικά σε ένα σημείο "Yet when Intel responded to the trio's warning—after a long week of silence—the company gave them a surprising response. Though Intel was indeed working on a fix, the Graz team wasn't the first to tell the chip giant about the vulnerability. In fact, two other research teams had beaten them to it. Counting another, related technique that would come to be known as Spectre, Intel told the researchers they were actually the fourth to report the new class of attack, all within a period of just months.

Πολύ πιθανόν λοιπόν, να μην είναι μόνο αυτοί που το ανακάλυψαν. Σύμφωνα με έναν από αυτούς που το ανακάλυψαν "There’s no reason someone couldn’t have found this years ago instead of today".

Επεξ/σία από VChris
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

7 ώρες πριν, VChris είπε

Δεν νομίζω ότι ήταν επιλογή των κατασκευαστών να βγει στη φόρα. Ούτε που θα το ήθελαν ποτέ.

Αν τελικά η AMD δεν έχει πρόβλημα. Λες να στεναχωρεθηκε; 

8 ώρες πριν, cpc464 είπε

Το ερώτημα είναι γιατί τώρα ?, το exploit επιρεάζει οτιδήποτε απο pentium 2 και μετά, μάλλον τα μακροπρόθεσμα οφέλη είναι ανώτερα απο την χασούρα που θα έχουν, data center σε όλο τον κόσμο καλούνται να αναβαθμιστούν.

Δεν βλέπω κανένα όφελος να έχει η Intel από αυτήν την ιστορία πάρα μόνο χασούρα 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

9 ώρες πριν, cpc464 είπε

Γιατί είναι η δουλειά τους,αμοιβόνται για να βρίσκουν αδυναμίες ώστε να μπαλωθούν, το θέμα είναι να μήν το έχει βρεί κανένας με κακή προθεση πριν απο αυτούς γιατί δέν ξέρουμε τι ζημιά μπορεί να έχει ήδη προκαλέσει.

Σωστά. Γιατί όμως να ανακοινωθεί δημόσια σε όλον τον πλανήτη και όχι μόνο στους κατασκευαστές; 

Ειναι σαν να υπάρχει μια εταιρία που ελενχει πόσο ασφαλές είναι τα σπίτια και να  έχει βρει  μια τρύπα όπου μπορεί ένας κλέφτης να μπει από εκεί στο σπίτι. Αντί αυτή η εταιρία να τον πάρει τηλέφωνο, να τον ενημερώσει από ένα μεγάφωνο που το ακούνε οι πάντες 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

10 ώρες πριν, pirmen56 είπε

Μέχρι στιγμής δεν βλέπω να υπάρχουν updates για το Spectre αναφορικά με την AMD*. Οπότε πώς κάνουμε συγκρίσεις;

Και ποιό το νόημα των συγκρίσεων σε διαφορετικές εφαρμογές; Όταν το Hardware Unboxed έδειξε ελάχιστες διαφορές ακόμα και με το πλήρες σετ διορθώσεων(win + bios) στις πιο συνηθισμένες(encoding, cinebench κτλ. εκτός των ssd). Αυτές στις οποίες δεν υπάρχουν προβλήματα ούτε για τους ryzen.

Όποιος θέλει να διαβάσει σχετικά με τα meltdown και spectre μπορεί να ανατρέξει στα σχετικά άρθρα της wikipedia με όλες τις διαθέσιμες παραπομπές:

https://en.wikipedia.org/wiki/Spectre_(security_vulnerability)

Δεν είναι όσες τεχνικές δοκιμάστηκαν, αλλά πολύ περισσότερα τα οποία...

To be continued με άλλα λόγια. Χωρίς να εξαιρείται καμία σύγχρονη cpu. Χρειάζονται ριζικές αλλαγές σε όλες σχεδόν τις σύγχρονες αρχιτεκτονικές για το Spectre.

*Τo KB4056892 είναι το update για το meltdown.

Τα παραπάνω δίνονται σε ότι αφορά το update της M$ για το meltdown που περάστηκε σε κάθε σύστημα άσχετα αν η AMD δεν έχει θέμα.

Η M$ είπε πως με νέο update θα εξαιρούνται οι AMD γιατί δεν υπάρχει λόγος να περαστεί σε αυτούς. 

Για το Spectre δεν έχει βγει κάτι για κανέναν , αν και η AMD λέει πως επιρεαζεται μόνο από την variant 1 και θα το λύσει με update που θα έχει σχεδόν μηδενικές απώλειες ισχύος. 

Το μεγάλο πρόβλημα είναι το meltdown και το πιο εύκολα χρησιμοποιούμενο.

AMD και INTEL έχουν ενημερωθεί για το πρόβλημα κάτι μήνες. Δεν το έμαθαν εχθές. Σίγουρα ότι λένε είναι μετά από πολύ ψάξιμο.

 

  • Like 3
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Ξαφνικά γίνεται ένας χαμός.. Η Epic έδειξε αύξηση του cpu utilization στους gaming servers από 25% μέχρι και 60%..

 

Epic shows performance impact on gaming servers

Επεξ/σία από Psycho_Warhead
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...