Часовой пояс: UTC + 3 часа




Форум закрыт Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 97 • Страница 2 из 5<  1  2  3  4  5  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 20.05.2007
Откуда: Россия
Ray писал(а):
но вытащить целевые данные из КЭШа не удалось

какая досада :D, а
william blake писал(а):
я тут на табличку наткнулся,она верная?

абсолютли :-)



Партнер
 

Member
Статус: Не в сети
Регистрация: 19.07.2017
william blake писал(а):
..
я тут на табличку наткнулся,она верная?
#77

На сегодня - да. Насчёт мелдауна так и останется похоже спектр неизвестно. Учитывая что швейцарцы это дело расковыривали относительно давно и очень тщательно (ещё и имея нормальный доступ по технической стороне архитектур) скорее всего ничего не изменится.


 

Member
Статус: Не в сети
Регистрация: 12.04.2012
Откуда: UA, Чорнобиль.
Фото: 37
Цитата:
вентиляторы были запущены на полную мощность, а к ритмичным движениям лопатой был привлечён весь доступный личный состав.
Подробнее: https://www.overclockers.ru/hardnews/88 ... atsya.html

Извените за опоздание: #77
evsapelkin писал(а):
У вся эта шумиха просто от скуки и попытки кому то бабосивок срубить .

Ну отключи обновления ОС и жди...
william blake писал(а):
интел сделал ежа уязвимым.

Побрил? :lol:
Ray писал(а):
вытащить целевые данные из КЭШа не удалось. Исследователи точных причин не знают

Вот блин, я знаю, а исследователи не знают...
Hsdgasd писал(а):
Приходишь в юлмарт: дратути, замените проц плес))

А они: "Процесоры которые использовались внутри сокета обмену или возврату не подлежат"

_________________
1я блокировка по нац. признаку это ксенофобия. 2я блокировка сразу после 1й по той же причине это уже расизм. 3я такая же будет фашызмом.
Растёте...


 

Member
Статус: Не в сети
Регистрация: 20.05.2007
Откуда: Россия
http://www.opennet.ru/opennews/art.shtml?num=47864
Цитата:
Ну вот есть у меня очень нагруженный Zabbix сервер под Xen с 8 vCPU (2 CPU x 6 реальных ядер на хосте). С проксями снаружи, блекджеком и дамами.
Number of hosts 7329
Number of items 284444
Number of triggers 143874

В качестве первого выбрал именно его, потому что на нём тонны процессов и сисколов, и эффект от KPTI должен быть заметен сразу.

Что поимел (данные снимал естественно после "прогрева" кэша MySQL и устаканивания опросников Zabbix):

1. "До": Нагрузка всех 8 ядер плавает от 20 до 70%, в основном из-за скриптов сброса данных в систему графиков.

userspace - ~20%, system - ~10%, wa/si - ~1-2%, idle - ~60%. MySQL - 120-220%, с выплесками до 400% (как раз из-за сброса данных для графиков). Ядра в полку не упираются, loadavg около 4-5.

2. "После" (с KPTI): ужОс заметен сразу на графиках в XenServer. Вместо 20-70% имеем от ~50% до "полки" (100%). То есть рост нагрузки на ядра в Zabbix порядка 2 крат (что соответствует 50% падению производительности).

userspace - ~40%, system - ~40%, idle - ~10%, wa/si - ~1-2%. MySQL - ~200-300%, с выплесками до 480% - т.е. KPTI ощутимо шарахнуло по MySQL. Но не только. В топе стало видно опросники и snmpget (по ~1%). Ядра начали упираться (idle=0), loadavg вырос до 11-12.

Вот такие дела. Как только выключаем pti (с ядром RHEL можно "на лету") - сразу же возвращаемся практически к значениям "до".

Итого: заббикс будет летать с pti=off, благо там эксплуатировать уязвимости некому.

Король умер (Xeon), да здравствует король (Epyc) :D


 

Leap Ahead™
Статус: Не в сети
Регистрация: 02.09.2003
Цитата:
Правда ли, что AMD подвержены атаке Spectre второго типа только на Linux и только при включённом BPF?

Нет.

На Linux с включённым BPF атака была показана в документе Google Project Zero, там же было отмечено, что её не удалось провести на процессоре AMD без BPF — однако, судя по всему, это было вызывано лишь тем, что исследователям не удалось найти в скомпилированном ядре последовательности команд, выбранной ими для атаки. На практике, во-первых, атаки могут проводиться не только против ядра системы, но и против любых исполняющихся в системе программ и используемых ими библиотек, а во-вторых, необходимые последовательности команд могут быть различными. Поэтому, хотя одна конкретная атака могла быть проведена в конкретном случае только через BPF, к общему вопросу уязвимости перед атаками типа Spectre это отношения не имеет.


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 10.02.2007
Откуда: Москва
Фото: 4
TKоля писал(а):
Intel специально это сделала:
Она потеряет на исках несколько миллионов $, которые быстро окупятся так как снежение безопасности, и производительности после "Патча" будет застовлять корпорации и другие сервера переходить на новые поколения процессоров, которые будут якобы с залогом "На безопасность" стоить в несколько раз дороже.

Представте только, сколько надо сменить процессоров в военной и госсфере, это же миллиарды $ прибыли.


Фольцваген тож специально сделал
В итоге контора на грани банкротства из за пары автомобилей
Как ты кого то заставишь переходить? Если они массово откажутся и кинут иск

_________________
И вот уже толпы с воcторгом встречают
Того, им выкатил новенький топ.
Так было всегда: хомяки покупают,
И где-то в сторонке стоит кукловод.


 

Moderator
Статус: Не в сети
Регистрация: 08.03.2010
Откуда: Орел/нерезиновс
Фото: 0
TheVITALI писал(а):
и вообще виноваты производители софта, что допустли возможность такой уязвимости.

проблема аппаратная у интел, а виноваты софтописатели :facepalm:
TheVITALI писал(а):
у амд тоже есть уязвимость в процах, пусть и только второй вариант.

которая уже закрыта, и является как раз таки софтовой.
TheVITALI писал(а):
и с подсистемой памяти есть сюрпризы.
это какие?
TheVITALI писал(а):
рост курса акций Интел тому подтверждение.

ты хотел сказать падение да?
TheVITALI писал(а):
вот недавно был вирус vonecry которому были подвержены все версии винды за поледние 25 лет. и что? Майкрософт хоть бы хны.

но при этом была выпущена заплатка, даже для хр, которая уж сколько лет не актуальна
NordWind писал(а):
AMD тоже имеет эту уязвимость, просто исследовали процессоры intel, на амд уязвимость подтверждена, но не исследована.

она якобы подтверждена, но воспроизвести никто не смог, как на AMD так и на AMR

_________________
#nfswnotdead
13900k/b760prors/48gb/5080/750W/Вода
для FX уже больше 8гб и не нужно у меня для этого есть пару SSD по 60 гигов(С)Prof


 

Member
Статус: Не в сети
Регистрация: 16.11.2003
Откуда: KZN
Помяните мое слово, Интел на этом еще заработает! Выпустит новую версию процессоров без уязвимостей будет продавать еще дороже, чем предыдущую версию - доплата за секьюрность. А потребителям деваться некуда, альтернативы то нет! АМД никто брать не станет в корпоративный сектор.
Так, что придумали Мельтдаун может и не инженеры Интела, но заработает на этом только одна корпорация Добра.
А вообще, используя монопольное положение на рынке, можно еще и свои потребительские процессоры предыдущих поколений опустить под благовидным предлогом - сразу продажи ЦПУ вырастут в разы. Опять-таки правильные юзеры, коих большинство, будут брать только Интел инсайд.


Последний раз редактировалось RangerXP 06.01.2018 14:15, всего редактировалось 4 раз(а).

 

Member
Статус: Не в сети
Регистрация: 20.05.2007
Откуда: Россия
RangerXP писал(а):
Выпустит новую версию процессоров без уязвимостей

Не раньше, чем через 2 года...


 

Member
Статус: Не в сети
Регистрация: 09.04.2011
Откуда: Москва
Repne писал(а):
Как хорошо начинается 2018 год.

Прекрасно просто - блок питания INWIN 600 ват сгорел от HD 7950))) Но в запасе остался доисторический INWIN 550 который похоже даже лучше чем 600

Добавлено спустя 1 минуту 32 секунды:
У него даже разьём 4 пин для процессора)))))))))))) И до сих пор пашет)))))))))))

Добавлено спустя 1 минуту 34 секунды:
Послал дочку за переходником 4 пин - 8 пин)))))))))))

_________________
R5 2400G просто прелесть.


 

Member
Статус: Не в сети
Регистрация: 28.03.2016
ZenturionX писал(а):
генеральный директор в это время активно продавала принадлежащие ему акции
)

К Кржаничу могут подать иск. Персональный. К Интелу - нет.
Потому что действия СЕО в данном случае действия частного лица, а не компании. А по поводу остальных исков Интел вполне обоснованно могут заявить, что эмбарго на распространение данных о уязвимости было введено для того, чтобы не допустить атак. И было снято, когда вместе с другими представителями индустрии были разработаны патчи. Фактически, иски обречены на провал. Кроме частного иска к Кржаничу, который вполне могут удовлетворить.

Добавлено спустя 2 минуты:
yorka писал(а):
Не раньше, чем через 2 года...

Не факт. На самом деле изменить надо лишь MMU. И хардварный код. Для этого хватит месяцев 8. Думаю, и Кэннонлэйки были отложены именно из-за этой проблемы.


 

Member
Статус: Не в сети
Регистрация: 09.04.2011
Откуда: Москва
не понимаю в чём проблема? в играх фпс выдаёт? Выдаёт - значит всё ок)))))

Добавлено спустя 32 секунды:
Не понимаю в чём проблема? в играх фпс выдаёт? Выдаёт - значит всё ок)))))

_________________
R5 2400G просто прелесть.


 

Moderator
Статус: Не в сети
Регистрация: 08.03.2010
Откуда: Орел/нерезиновс
Фото: 0
Доктор лектор причем тут игры? Если проблема в основном у корпораций :facepalm:

_________________
#nfswnotdead
13900k/b760prors/48gb/5080/750W/Вода
для FX уже больше 8гб и не нужно у меня для этого есть пару SSD по 60 гигов(С)Prof


 

Member
Статус: Не в сети
Регистрация: 17.02.2006
Откуда: Москва, Ясенево
Nimrael писал(а):
Фактически, иски обречены на провал.

Скорее всего да, но всё равно - такое чувство будто обокрали. :(

_________________
AMD Ryzen 5 3500 6-Core, GTX-980


 

Member
Статус: Не в сети
Регистрация: 20.07.2007
Откуда: Минск-Гомель
RangerXP писал(а):
Выпустит новую версию процессоров без уязвимостей будет продавать еще дороже, чем предыдущую версию - доплата за секьюрность.

Архитектуры CPU закладываются на годы вперёд.
Всё, что есть сейчас есть в роадмапах до 2020 года будет уязвимо.

Похоже Интел считает решением проблемы свой PCID, внедрённый в хасвелах, и больше ничего они делать не собираются.
Линус Торвальдс на этот счёт высказался довольно жестко.

_________________
Одно другому не мешает.


 

Member
Статус: Не в сети
Регистрация: 12.01.2005
LAVRADAR писал(а):
а вот интересно какое реальное решение можно ожидать, бесплатную замену процессоров на равноценный ? сомневаюсь

Ну я рассчитываю, на возврат денежных средств за гарантийные боксовые процы. :D

Добавлено спустя 3 минуты 41 секунду:
Hsdgasd писал(а):
Приходишь в юлмарт: дратути, замените проц плес))

Учитывая, что юлмарт фактически банкрот, придется обращаться к импортеру (ст.18 ЗоЗПП), кстати, кто в РФ импортер интела (подскажитеюр лицо и адрес?).

_________________
Солдатушки-ребятушки, нашему царю показали фигу. Умрём все до последнего!


 

Member
Статус: Не в сети
Регистрация: 20.04.2012
Фото: 15
Nimrael писал(а):
что эмбарго на распространение данных о уязвимости было введено для того, чтобы не допустить атак.

эмбарго сколько дней? 90?


 

Member
Статус: Не в сети
Регистрация: 12.01.2005
RangerXP писал(а):
Так, что придумали Мельтдаун может и не инженеры Интела

Продать остатки репутации за пару шекелей, даже интел на это не пойдет. Да и я не исключаю глобальную замену\возврат денег за актуальные процы, и я буду первый в очереди на возврат денег.

_________________
Солдатушки-ребятушки, нашему царю показали фигу. Умрём все до последнего!


 

Member
Статус: Не в сети
Регистрация: 25.08.2006
d3ma писал(а):
А у тебя крепостной менталитет, ты как всегда в своем репертуаре.

Внимание! В треде светоч свободы и демократии!


 

Member
Статус: Не в сети
Регистрация: 03.11.2005
Доктор лектор писал(а):
блок питания INWIN 600 ват сгорел от HD 7950

Может, там просто кондюки потекли, что вызвало выход из строя транзистора (ов)?


Показать сообщения за:  Поле сортировки  
Форум закрыт Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 97 • Страница 2 из 5<  1  2  3  4  5  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan