Advanced member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 559
mo3ulla писал(а):
но учитывая что 2 их 3х крупных игроков рынка цпу вываляли в грязи . сомневаюсь что 3го оставят в белом
Ваша правда Интел будет пытаться-сгладить углы ,Амд микрокод есть уже в репозиторях линукс.
Стоит дождаться обновления плат на ам4 и потестить. Для меня как обывателя-если да-же на грамм потери производительности будут меньше,и задержки на ам4 не вырастут после патча -это маркетинговая победа. Но она склонит меня взять райзен в этом году,вместо Интел. Когда они ТИПА фикс выпустят-конец года?))- пусть идут лесом.
Какой смысл?- лучше взять чип с припоем и перспективой долгоживущей платформы. Притом амд предлагает отключение psp блоков в своей прошивке-приятный бонус.
Member
Статус: Не в сети Регистрация: 20.02.2007 Откуда: Москва
ой ну понеслось . аж припой вспомнили . как будто он на что то влияет .
в
kiberman писал(а):
Для меня как обывателя-если да-же на грамм потери производительности будут меньше,и задержки на ам4 не вырастут после патча -это маркетинговая победа.
это технически не возможно . удар примерно одинаковый покарайней мере от чисто ос патча . что будет вместе глубоким анализом цпу амд на уязвимости покажет время . попкорн еще есть . пока в грязи вываливют по старшенству . исходя из доли рынка и влияния на индустрию . сначала интел - серверная инфраструктура / 85-90% рынка пека сейчас валяют ARM и крупных вендоров кастомных ARM чипов. мобилки дойдет ли очередь до амд ? лол
что до домашней произвоидтельности получается забавная . и смешная история . разлет влияния комплекта фикса на домашнее использование -2%/+2% истина я так понимаю посередине.покрайней мере для LAKE поколения .
Добавлено спустя 2 минуты 25 секунд: мне уже прилетело обновление на windows mobile январское .телефон его ставил довольно долго с 2мя ребутами . судя по тормозам интерфейса при звонке . .qualcomm все ... таки KPTI они включили . я так понимаю
Member
Статус: Не в сети Регистрация: 20.02.2007 Откуда: Москва
sample_626 писал(а):
Там просто ошибка в описании микрокода у SUSE. Написано, что отключает предсказатель, на это АМД сказали что ничего он не отключает.
хрень редьки не слаще . насколько там известно он не отключает но меняет какие то методы . в какую сторону неизвестно . тестов пока не видел . да и разбора судя по всему особо никто не делал . все заняты валянием арма в грязи . этож сока мобилок можно в овощей превратить под благовидным предлогом
Member
Статус: Не в сети Регистрация: 20.02.2007 Откуда: Москва
XRR писал(а):
Скорее это главный обосравшийся в штаны, пытается всех измазать какахами заодно.
бизнес . ничего личного . но тут проблема другого рода . у интела предсказатель документирован . у амд нет . когда начнут реверсить (а это делать будут как минимум чтобы доказать что багу не подвержены ) . а уж обмазанные грязью арм и интел помогут . запросто польется дичь уже на амд . и не факт что меньше
Member
Статус: Не в сети Регистрация: 23.02.2013 Откуда: г. Орел
mo3ulla ничего там не документировано успокойтесь никто не знает "какие методы обучения используют" есть опять же версии на эту тему (это касается интел и амд)... но по факту информации нет. как можно документировать то что даже не известно как работает? не страдайте плз фигней...
_________________ Мертвый киберпанк с улыбкой мутанта... (:
Member
Статус: Не в сети Регистрация: 20.02.2007 Откуда: Москва
mag_ai писал(а):
как можно документировать то что даже не известно как работает? не страдайте плз фигней...
ну тоесть сами амд не могут убедить разрабов линукса в том что их изделия безопасны как бы говорит что даже на уровне разработки ядра линукса чего то не хватает . остальные могут тока спекулировать . да . но попкорн еще есть . хотя вполне можно уже принимать ставки в тотализатор . когда KPTI сделают мандаторием для всех цпу на всех платформах. как долговременную инвестицию в безопасность на уровне инциативы индустрии . или еще как . маркетологи назовут
1-2 поколения посидим на том что есть . потом к бабке не ходи - появится аппаратный блок для этого . потом возможно новая утечка .. исключительно для старых цпу .
Member
Статус: Не в сети Регистрация: 23.02.2013 Откуда: г. Орел
mo3ulla почитайте моих два первых сообщений еще раз и поймете почему амд уверены в невозможности атаки meltdown на свои процессоры. если сам производитель говорит что вероятность обмана защиты предсказателя ветвлений смириться к нулю значит у него есть для этого веские основания. в альтернативном случаи это будет уже "заведомый обман потребителей" а это грозит еще большими исками чем сейчас интлу.
mo3ulla писал(а):
появится аппаратный блок для этого
никакой аппаратный блок не нужен для это очевидно интел сели в ложу с проверкой привилегий инструкций и конечно быстро все это исправят если ни в этом то в следующем поколении процессоров. спектру потребуется изменение амдшных и интеловский наборов команд для виртуализации и не факт что в скором времени это решат.
_________________ Мертвый киберпанк с улыбкой мутанта... (:
Member
Статус: Не в сети Регистрация: 20.02.2007 Откуда: Москва
mag_ai писал(а):
mo3ulla почитайте моих два первых сообщений еще раз и поймете почему амд уверены в невозможности атаки meltdown на свои процессоры. если сам производитель говорит что вероятность обмана защиты предсказателя ветвлений смириться к нулю значит у него есть для этого веские основания. в альтернативном случаи это будет уже "заведомый обман потребителей" а это грозит еще большими исками чем сейчас интлу.
ну да . почему то уверенность не переделась разрабам линукса . да и прочим участникам рынка . что сейчас все в шаге от спецолимпиады . - поломай амд . в результате этой олимпиды могут найти еще чего нить интересного . ну и в качве мелочей уже у амд могут появистя репутационные издержки . и не факт что меньше . они же заявляли О НЕВОЗМОЖНОСТИ , . что по большому счету красная тряпка для всех . примерно как - denuvo . амд в прессрелизах вообще утверждают много . тока мимо порой . или забыли как они чуть ли не до последнего доказывали что в threadripper 2 чипа и 2 болванки ? и чем закончилось ? поэтому к утверждению что невозможно . следудет относится с долей скепсиса
Member
Статус: Не в сети Регистрация: 23.02.2013 Откуда: г. Орел
mo3ulla писал(а):
почему то уверенность не переделась разрабам линукса
все уже отключили они kpti что еще вам надо? чтоб они сдали мочу на наркотики и написали бумажки что сделали это по собственной воли и здравии?
mo3ulla писал(а):
поломай амд
если такой умный иди и ломай а лучше напиши более хорошие патчи хотяб для ядра линукса.
mo3ulla писал(а):
они же заявляли О НЕВОЗМОЖНОСТИ. что по большому счету красная тряпка для всех
красная компания помахала красной тряпкой... значит реально уверена. потому что только дебил будет в такой ситуации блефовать. лучше пойти в суд с интел и за счет интел отделать небольшими штрафами нежели доказывать что "чисты" быть пойманными и загреметь на два иска вместо одного... гениальная стратегия. хорошо что вы не топ манегер ни одной из этих контор, а то давно банкротами были.
_________________ Мертвый киберпанк с улыбкой мутанта... (:
Member
Статус: Не в сети Регистрация: 20.05.2007 Откуда: Россия
mo3ulla писал(а):
на подмогу даже тузы подкинули ввиде включения РАНЕЕ НЕЗАДЕЙСТВОВАННОГО и недокументрованного блока
Ссылку можно предоставить?
mo3ulla писал(а):
ну тоесть сами амд не могут убедить разрабов линукса в том что их изделия безопасны как бы говорит что даже на уровне разработки ядра линукса чего то не хватает . остальные могут тока спекулировать . да . но попкорн еще есть . хотя вполне можно уже принимать ставки в тотализатор . когда KPTI сделают мандаторием для всех цпу на всех платформах. как долговременную инвестицию в безопасность на уровне инциативы индустрии . или еще как . маркетологи назовут
1-2 поколения посидим на том что есть . потом к бабке не ходи - появится аппаратный блок для этого . потом возможно новая утечка .. исключительно для старых цпу .
Что касается meltdown убедили еще в декабре, когда общественность обо всём этом и не знала. Только такие как ты уже десятки страниц пишут чушь, и не в состоянии привести ни одной ссылки для подтверждения своих бредовых слов.
Member
Статус: Не в сети Регистрация: 22.12.2008 Откуда: с марса
На M.2 ссд падение скорости после патча и биос
У вас нет необходимых прав для просмотра вложений в этом сообщении. _________________ Ryzen 5 5600X/DeepCool Gammaxx L360 V2/ASRock B450 Pro4/Crucial BLS16G4D30AESB -3800 16-19-14-14../ Gigabyte RX 6800 ref/Deepcool DQ550ST 550W
Advanced member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 559
sample_626 писал(а):
что отключает предсказатель, на это АМД сказали что ничего он не отключает.
ааааа,понятно.
Добавлено спустя 3 минуты 13 секунд:
zzzzzzz писал(а):
На M.2 ссд падение скорости после патча и биос
Есть такое,мне интересно вот что- когда драйвера перепишут и прошивки на ссд, как-то компенсируют это?- полюбому будет обнова Ahci в ос,ну хотелось бы.
Member
Статус: Не в сети Регистрация: 21.06.2004 Откуда: Санкт-Петербург
mag_ai писал(а):
. алгоритм "перцептроные" и сложней натренировать
Он тренируется ненамного сложнее.
mag_ai писал(а):
вероятней всего у интел проверка привилегий инструкций проходит асинхронно либо как то иначе.
Вы путаете проблемы. Проблема с проверкой привелегий приводит к Meltdown. В случае же Spectre вообще нет никакого формального нарушения привелегий. Есть сайд-эффект из-за того, что различные области процессора (кэш L1, TLB и другие) разделяются между всеми процессами. Из-за самого факта общих областей появляется возможность из одного процесса в некоторой степени повлиять на то, что в кэше данных / TLB / и т.д. окажется от другого процесса. Никто при этом ничего не нарушает. Но оказывается, что сам факт того, что из одного процесса можно повлиять на то, что оставит в процессоре другой процесс, приводит к утечке данных, т.к. существует косвенный способ - например, измеряя время доступа - определить, какие данные атакуемого процесса попали в кэш или другую разделяемую область. А вообще есть разные механизмы. Вон, несколько лет назад даже ключи шифрования крали, анализируя шум от катушек и конденсаторов вво время шифрования. Думаю, местные не раз замечали, как от разгона компонентов или от различной нагрузки меняется шум/писк железа. И если к этому научно подойти, можно реально тырить данные. Spectre по сравнению с этим - детская игрушка
Кстати, на хабре было не очень хорошо написано, на гиктаймсе вышла куда лучше статья: - ознакомьтесь.
А глобально проблема в том, что в процессорах куда больше разделяемых областей, чем показано в текущих вариантах Spectre. И чтобы научиться извлекать данные косвенным образом из этих общих областей, не нужно никаких "ошибок" в процессорах. Нужно только научиться. Для некоторых (Spectre) уже научились. Для других, как по ссылке в твиттере выше - как минимум теоретически подозревают возможность. И проблема в том, что скорее всего научатся.. И не такое практивали
Добавлено спустя 2 минуты 21 секунду:
kiberman писал(а):
будет обнова Ahci
На AHCI разницы практически нет, там нечего обновлять. Проблема с NVMe...
Member
Статус: Не в сети Регистрация: 23.02.2013 Откуда: г. Орел
Mosga я и не писал ничего про спектру мое сообщение относилось к:
Mosga писал(а):
Эту нейронную сеть обойти раз-два плюнуть, с некоторым количеством тренировки она точно так же будет заставлять предсказатель переходов вести себя ровно так, как хочет злоумышленник. Исходная проблема - что предсказатель переходов тренируется на всем коде, который он исполняет - без разбора, чей там этот код - остается, и из одной программы можно "натренировать" его так, чтобы другая программа делала требуемый переход. А дальше уже дело (непростой, но тем не менее) техники.
просто я забыл вставить цитату.
Mosga писал(а):
Кстати, на хабре было не очень хорошо написано
а я не из самих "статей" брал информацию, а уже комментариев... на хабре они почти всегда интересней материалов.
_________________ Мертвый киберпанк с улыбкой мутанта... (:
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 40
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения