На сегодня - да. Насчёт мелдауна так и останется похоже спектр неизвестно. Учитывая что швейцарцы это дело расковыривали относительно давно и очень тщательно (ещё и имея нормальный доступ по технической стороне архитектур) скорее всего ничего не изменится.
У вся эта шумиха просто от скуки и попытки кому то бабосивок срубить .
Ну отключи обновления ОС и жди...
william blake писал(а):
интел сделал ежа уязвимым.
Побрил?
Ray писал(а):
вытащить целевые данные из КЭШа не удалось. Исследователи точных причин не знают
Вот блин, я знаю, а исследователи не знают...
Hsdgasd писал(а):
Приходишь в юлмарт: дратути, замените проц плес))
А они: "Процесоры которые использовались внутри сокета обмену или возврату не подлежат"
_________________ 1я блокировка по нац. признаку это ксенофобия. 2я блокировка сразу после 1й по той же причине это уже расизм. 3я такая же будет фашызмом. Растёте...
Ну вот есть у меня очень нагруженный Zabbix сервер под Xen с 8 vCPU (2 CPU x 6 реальных ядер на хосте). С проксями снаружи, блекджеком и дамами. Number of hosts 7329 Number of items 284444 Number of triggers 143874
В качестве первого выбрал именно его, потому что на нём тонны процессов и сисколов, и эффект от KPTI должен быть заметен сразу.
Что поимел (данные снимал естественно после "прогрева" кэша MySQL и устаканивания опросников Zabbix):
1. "До": Нагрузка всех 8 ядер плавает от 20 до 70%, в основном из-за скриптов сброса данных в систему графиков.
userspace - ~20%, system - ~10%, wa/si - ~1-2%, idle - ~60%. MySQL - 120-220%, с выплесками до 400% (как раз из-за сброса данных для графиков). Ядра в полку не упираются, loadavg около 4-5.
2. "После" (с KPTI): ужОс заметен сразу на графиках в XenServer. Вместо 20-70% имеем от ~50% до "полки" (100%). То есть рост нагрузки на ядра в Zabbix порядка 2 крат (что соответствует 50% падению производительности).
userspace - ~40%, system - ~40%, idle - ~10%, wa/si - ~1-2%. MySQL - ~200-300%, с выплесками до 480% - т.е. KPTI ощутимо шарахнуло по MySQL. Но не только. В топе стало видно опросники и snmpget (по ~1%). Ядра начали упираться (idle=0), loadavg вырос до 11-12.
Вот такие дела. Как только выключаем pti (с ядром RHEL можно "на лету") - сразу же возвращаемся практически к значениям "до".
Итого: заббикс будет летать с pti=off, благо там эксплуатировать уязвимости некому.
Leap Ahead™
Статус: Не в сети Регистрация: 02.09.2003
Цитата:
Правда ли, что AMD подвержены атаке Spectre второго типа только на Linux и только при включённом BPF?
Нет.
На Linux с включённым BPF атака была показана в документе Google Project Zero, там же было отмечено, что её не удалось провести на процессоре AMD без BPF — однако, судя по всему, это было вызывано лишь тем, что исследователям не удалось найти в скомпилированном ядре последовательности команд, выбранной ими для атаки. На практике, во-первых, атаки могут проводиться не только против ядра системы, но и против любых исполняющихся в системе программ и используемых ими библиотек, а во-вторых, необходимые последовательности команд могут быть различными. Поэтому, хотя одна конкретная атака могла быть проведена в конкретном случае только через BPF, к общему вопросу уязвимости перед атаками типа Spectre это отношения не имеет.
Заблокирован Статус: Не в сети Регистрация: 10.02.2007 Откуда: Москва Фото: 4
TKоля писал(а):
Intel специально это сделала: Она потеряет на исках несколько миллионов $, которые быстро окупятся так как снежение безопасности, и производительности после "Патча" будет застовлять корпорации и другие сервера переходить на новые поколения процессоров, которые будут якобы с залогом "На безопасность" стоить в несколько раз дороже.
Представте только, сколько надо сменить процессоров в военной и госсфере, это же миллиарды $ прибыли.
Фольцваген тож специально сделал В итоге контора на грани банкротства из за пары автомобилей Как ты кого то заставишь переходить? Если они массово откажутся и кинут иск
_________________ И вот уже толпы с воcторгом встречают Того, им выкатил новенький топ. Так было всегда: хомяки покупают, И где-то в сторонке стоит кукловод.
Member
Статус: Не в сети Регистрация: 16.11.2003 Откуда: KZN
Помяните мое слово, Интел на этом еще заработает! Выпустит новую версию процессоров без уязвимостей будет продавать еще дороже, чем предыдущую версию - доплата за секьюрность. А потребителям деваться некуда, альтернативы то нет! АМД никто брать не станет в корпоративный сектор. Так, что придумали Мельтдаун может и не инженеры Интела, но заработает на этом только одна корпорация Добра. А вообще, используя монопольное положение на рынке, можно еще и свои потребительские процессоры предыдущих поколений опустить под благовидным предлогом - сразу продажи ЦПУ вырастут в разы. Опять-таки правильные юзеры, коих большинство, будут брать только Интел инсайд.
Последний раз редактировалось RangerXP 06.01.2018 14:15, всего редактировалось 4 раз(а).
генеральный директор в это время активно продавала принадлежащие ему акции )
К Кржаничу могут подать иск. Персональный. К Интелу - нет. Потому что действия СЕО в данном случае действия частного лица, а не компании. А по поводу остальных исков Интел вполне обоснованно могут заявить, что эмбарго на распространение данных о уязвимости было введено для того, чтобы не допустить атак. И было снято, когда вместе с другими представителями индустрии были разработаны патчи. Фактически, иски обречены на провал. Кроме частного иска к Кржаничу, который вполне могут удовлетворить.
Добавлено спустя 2 минуты:
yorka писал(а):
Не раньше, чем через 2 года...
Не факт. На самом деле изменить надо лишь MMU. И хардварный код. Для этого хватит месяцев 8. Думаю, и Кэннонлэйки были отложены именно из-за этой проблемы.
Member
Статус: Не в сети Регистрация: 20.07.2007 Откуда: Минск-Гомель
RangerXP писал(а):
Выпустит новую версию процессоров без уязвимостей будет продавать еще дороже, чем предыдущую версию - доплата за секьюрность.
Архитектуры CPU закладываются на годы вперёд. Всё, что есть сейчас есть в роадмапах до 2020 года будет уязвимо.
Похоже Интел считает решением проблемы свой PCID, внедрённый в хасвелах, и больше ничего они делать не собираются. Линус Торвальдс на этот счёт высказался довольно жестко.
Так, что придумали Мельтдаун может и не инженеры Интела
Продать остатки репутации за пару шекелей, даже интел на это не пойдет. Да и я не исключаю глобальную замену\возврат денег за актуальные процы, и я буду первый в очереди на возврат денег.
_________________ Солдатушки-ребятушки, нашему царю показали фигу. Умрём все до последнего!
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения