Member
Статус: Не в сети Регистрация: 02.11.2012 Откуда: Таллинн Фото: 63
Nimrael писал(а):
Подсказать, во что выльется отключение предсказателя ветвлений?
Цитата:
Впрочем, как уверяет производитель, проблема уже решена программными "заплатками", которые либо уже выпущены, либо совсем скоро появятся. Куда важнее же тот факт, что по словам AMD, заплатки возымеют ничтожное влияние на производительность системы. Подробнее: https://www.overclockers.ru/hardnews/88 ... sorah.html
Когда появятся первые тесты, в которых будет выявлено влияние заплаток в реальных задачах на производительность процессоров от АМД, тогда и будете колотить себя пяткой в грудь. На данный момент все ваши доводы не являются истиной, светило процессоростроения.
Member
Статус: Не в сети Регистрация: 19.12.2011 Откуда: Казань
Nimrael писал(а):
Это отключение предсказателя ветвлений на Дзенах в связи с уязвимостью
Мечтай дальше.
Цитата:
I've heard back from AMD.... At least this PR person is saying: . “Disabling branch prediction” is definitely not an accurate description and we are working to address with SUSE now.
Спектр уязвимы-это и так было известно. А вот к Мелтдауну нет-иначе бы Линус не удалил патч из ядра. Да и скрипт на виндус-говорит что им изоляция ядра не нужна.
Гугл проект протестировал на амд первые 2,а что касается мелтдаун -так и не доказано. В брошурке той частичная работа- но списков цпу амд в той pdf-ке нет.
Advanced member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 559
yorka писал(а):
Нет там частичной работы
На практике не удалось:
6.4 Limitations on ARM and AMD We also tried to reproduce the Meltdown bug on several ARM and AMD CPUs. However, we did not manage to successfully leak kernel memory with the attack described in Section 5, neither on ARM nor on AMD. The reasons for this can be manifold. First of all, our implementation might simply be too slow and a more optimized version might succeed. For instance, a more shallow out-of-order execution pipeline could tip the race condition towards against the data leakage. Similarly, if the processor lacks certain features, e.g., no re-order buffer, our current implementation might not be able to leak data. However, for both ARM and AMD, the toy example as described in Section 3 works reliably, indicating that out-of-order execution generally occurs and instructions past illegal memory accesses are also performed.
Не вижу я тут и списка амд и арм процов. Уязвимость не потвердилась. Линус же патчи исключил в своих ядрах, а на винде скрипт говорит что изоляция ядра не требуется на амд. Линус и Индусы то-же заблуждаются? пфф, сомневаюсь.
Заблокирован Статус: Не в сети Регистрация: 22.06.2008 Откуда: 903
mphuZ писал(а):
для здешних экспертов уже и Хабрхабр - гавно?
Далеко не все на хабре эталонно, хорошо и правдиво. Если учесть что там тысячи красноглзиков и адептов честности, они умеют сгущать краски. Что касается этих хуков, для домашнего пользователя это все пшик и лишняя трата нервов. Тем более это лишь макет, а не готовые решения. Зато паники и лозунгов АМД-победа уже выше крыши.
Ну вот есть у меня очень нагруженный Zabbix сервер под Xen с 8 vCPU (2 CPU x 6 реальных ядер на хосте). С проксями снаружи, блекджеком и дамами. Number of hosts 7329 Number of items 284444 Number of triggers 143874
В качестве первого выбрал именно его, потому что на нём тонны процессов и сисколов, и эффект от KPTI должен быть заметен сразу.
Что поимел (данные снимал естественно после "прогрева" кэша MySQL и устаканивания опросников Zabbix):
1. "До": Нагрузка всех 8 ядер плавает от 20 до 70%, в основном из-за скриптов сброса данных в систему графиков.
userspace - ~20%, system - ~10%, wa/si - ~1-2%, idle - ~60%. MySQL - 120-220%, с выплесками до 400% (как раз из-за сброса данных для графиков). Ядра в полку не упираются, loadavg около 4-5.
2. "После" (с KPTI): ужОс заметен сразу на графиках в XenServer. Вместо 20-70% имеем от ~50% до "полки" (100%). То есть рост нагрузки на ядра в Zabbix порядка 2 крат (что соответствует 50% падению производительности).
userspace - ~40%, system - ~40%, idle - ~10%, wa/si - ~1-2%. MySQL - ~200-300%, с выплесками до 480% - т.е. KPTI ощутимо шарахнуло по MySQL. Но не только. В топе стало видно опросники и snmpget (по ~1%). Ядра начали упираться (idle=0), loadavg вырос до 11-12.
Вот такие дела. Как только выключаем pti (с ядром RHEL можно "на лету") - сразу же возвращаемся практически к значениям "до".
Итого: заббикс будет летать с pti=off, благо там эксплуатировать уязвимости некому.
ekzoman писал(а):
Тем более это лишь макет, а не готовые решения.
Проблема не в том что это макет или не макет. Фикс этой шняги на уровне ОС очень больно вдарит по серверам на базе процессоров Intel.
Дело в том что новость должна быть нейтральная не должно быть субъективных мнений автора в ней. Журналист в моем понимании это глаза и уши читателя на месте события. Если они есть тогда это аналитика например уже. С НГ вас и рождеством.
Грустно то, что скорее всего никто их здешних "контентмейкеров" журналистике не обучался и не знает, что это вообще такое. Ваяют по типу "чем больше хайпа, тем лучше"
Добавлено спустя 5 минут 39 секунд:
kiberman писал(а):
На практике не удалось:
Какое-то у тебя выделение странное. А это что по-твоему?
Цитата:
However, for both ARM and AMD, the toy example as described in Section 3 works reliably, indicating that out-of-order execution generally occurs and instructions past illegal memory accesses are also performed.
Добавлено спустя 9 минут 29 секунд:
Nocturnal писал(а):
он продал все акции
А причина этому кому-нибудь известна? Или, как всегда, все надумывают свои причины в зависимости от личного фанатизма?
Member
Статус: Не в сети Регистрация: 23.02.2013 Откуда: г. Орел
striderbyhl2 писал(а):
А причина этому кому-нибудь известна?
... для этого есть вулканская (человеческая) логика. давайте поэтапно: 1. об уязвимости сообщать нужно и сроки если не ошибаюсь около 3 месяцев и более после чего ее можно публиковать в открытом доступе. 2. об уязвимости заметка в открытом доступе появилась в первых числах января значит интел, амд и тд знали об уязвимости с сентября - октября прошлого года (если не раньше). 3. руководство точно было в курсах таких вещей. 4. очевидно что это событие скажется на курсах ценных бумаг в плохую сторону... никто на рынке не проголосует баблом за дыры в процессорах. 5. руководитель скидывает все возможные акции до публикации уязвимости. я ничего не упустил? (: в какую сторону не крути он использовал инсайд информацию для получения максимальной прибыли со своих ценных бумаг.
_________________ Мертвый киберпанк с улыбкой мутанта... (:
Member
Статус: Не в сети Регистрация: 12.04.2012 Откуда: UA, Чорнобиль. Фото: 37
striderbyhl2 писал(а):
Грустно то, что скорее всего никто их здешних "контентмейкеров" журналистике не обучался и не знает, что это вообще такое.
А в вашей стране журналистики как професии не существует, одна заказуха, судя по вашым СМИ СМЗ.
striderbyhl2 писал(а):
А причина этому кому-нибудь известна?
На срочную операцию коту.
_________________ 1я блокировка по нац. признаку это ксенофобия. 2я блокировка сразу после 1й по той же причине это уже расизм. 3я такая же будет фашызмом. Растёте...
Member
Статус: Не в сети Регистрация: 02.03.2017 Откуда: Южно-Сахалинск Фото: 42
VINRARUS писал(а):
А в вашей стране журналистики как професии не существует, одна заказуха, судя по вашым СМИ СМЗ.
И это говорит человек у которого в стране понятие СМИ в принципе не вообще существует, одни убогие мантравтиратели, я уже не говорю об отсутствии оппозиционных каналов! Расскажи ка как там поживает Интер с Newsone, хотя какие они оппозиционные каналы, так слегка изменили риторику и тут подверглись люстрации и где последнее интервью с Данилко, которое он давал "В гостях у Гордона" ?
Поэтому нечего на зеркало пенять, коль у самого рожа крива!
_________________ "Спасибо экселю за его уникальные возможности." (с) PhoenixOC
Member
Статус: Не в сети Регистрация: 12.04.2012 Откуда: UA, Чорнобиль. Фото: 37
Kasyan писал(а):
И это говорит человек у которого в стране понятие СМИ в принципе не вообще существует, одни убогие мантравтиратели
Конкретных претензий не вижу, шо ты под словом "мантра" понимаеш я не в курсе.
Kasyan писал(а):
Расскажи ка как там поживает Интер с Newsone
Нормально пожывает, сьодня проходя мимо ТВ видел лого Интера.
Kasyan писал(а):
и где последнее интервью с Данилко, которое он давал "В гостях у Гордона"
Шо значит где? На сервере телеканала. 1го числа по кругу его крутили, где он там от "гудбай" отнекивался. И, в чом претензия?
Kasyan писал(а):
об отсутствии оппозиционных каналов
Ну есть канал Украина например, Ахметова, в новостях расхваливает его всегда. И?
Kasyan писал(а):
Поэтому нечего на зеркало пенять, коль у самого рожа крива!
И всё мимо. Ану дай ка я тоже так попробую: ты уже убрал за собой? Дада, то самое, то о чем тебе должно быть стыдно, прям посреди улицы, айяйяй. А шо люди на это сказали, долго били? Ты хоть извинился перед ними за это? Смотри, а то одно утро проснешся, а тут - это. Как таких земля носит...
_________________ 1я блокировка по нац. признаку это ксенофобия. 2я блокировка сразу после 1й по той же причине это уже расизм. 3я такая же будет фашызмом. Растёте...
Ну есть канал Украина например, Ахметова, в новостях расхваливает его всегда. И?
И они целыми днями поливают помоями Порошенко, как это делают "Дождь" и РБК когда поливают темнейшего! Или в твоем восприятии оппозиционный канал, это когда хвалят владельца канала? Тогда получается 112 канал тоже оппозиционный, раз они хвалят Порошенко!
VINRARUS писал(а):
И всё мимо.
Плане железа с тобой интересно дискутировать, в плане политики. Я не буду комментировать ту ахинею, которую ты написал, поэтому я просто оставлю это здесь!
#77
_________________ "Спасибо экселю за его уникальные возможности." (с) PhoenixOC
Member
Статус: Не в сети Регистрация: 12.04.2012 Откуда: UA, Чорнобиль. Фото: 37
Kasyan писал(а):
Например, это когда вам на протяжении нескольких лет ссали в уши, что газ, который вы покупали у Словакии якобы стоит дешевле российского
Дефакто перегонка кубометров 1000+ км туда-сюда дороже, а деюре была дешевле. Почему так? Читай решение суда Стокгольмского. Да и Украина получает деньги за каждый перегнаный кубометр через свою територию, так шо фактические потери ещо меньше.
Kasyan писал(а):
Правда Словакии надоело поставлять Украине газ за бесплатно...
Как будто она это делала бесплатно когда то.
Kasyan писал(а):
и журналистку не уволили за критику Порошенко!
Я видел ее высер, там небыло критики, там, если не ошыбаюсь, она виноватым в низкой пенсии сделала "липецкую фабрику Вальцмана". Это не жерналистика, а откровенная заказуха, при чем дублирующая слово в слово росийские СМЗ.
Kasyan писал(а):
И виновных нашли? А нет не нашли!
Росийскую шестерку уволили. А перед этим вход на телеканал бочками с говном облили. Тот запланированый поджог спас телеканал от штурма возмущонным населением, стоявшым под стенами телеканала.
То есть опозиционность заключается в том шобы помоями поливать? Чювачок, ты шото в этой жызне не понял. Попробуй выехать с говна в более чистое место и пожыть там. #77
Kasyan писал(а):
Плане железа с тобой интересно дискутировать, в плане политики.
Не бывает между населением 2х воюющих стран взаимопонимания. А в стране которая приняла решение начать войну ВСЕГДА пропаганда на порядки превосходит такую у обьекта атаки. Сравни 3й рейх и СССР (хотя СССР и держался на пропаганде всегда, но до немецкой им далеко).
Вы все лиш пешки, шо тут то там. #77 Расходники.
_________________ 1я блокировка по нац. признаку это ксенофобия. 2я блокировка сразу после 1й по той же причине это уже расизм. 3я такая же будет фашызмом. Растёте...
Member
Статус: Не в сети Регистрация: 12.04.2012 Откуда: UA, Чорнобиль. Фото: 37
XRR писал(а):
Опять "хохлосрач"
Скорее "кацапострач".
XRR писал(а):
харе телевизоры смотреть
К сожалению пропаганда до сайтов разных давно добралась, а соцсети и ютубик вообще моральные проститутки с государственной оплатой засрали. Так СМИ превратились в СМЗ - средства массового зомбирования.
_________________ 1я блокировка по нац. признаку это ксенофобия. 2я блокировка сразу после 1й по той же причине это уже расизм. 3я такая же будет фашызмом. Растёте...
Advanced member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 559
striderbyhl2 писал(а):
Какое-то у тебя выделение странное. А это что по-твоему?
Доступ получили, но извлечь данные не смогли,о чём и говорит секция номер 5-в брошурке всё расписано)). Другими словами никто не будет заниматься целенаправленно этим на амд-так как атака не работает-добраться до кэша при невозможности извлечь данные бесполезная никому не нужная затея))). О чём правдиво амд говорила в своих слайдах. Meltdown - zero risk.
Скрипт майков на патче- то-же говорит-что изоляция ядра им не нужна.
Member
Статус: Не в сети Регистрация: 12.04.2012 Откуда: UA, Чорнобиль. Фото: 37
kiberman писал(а):
Первая строчка открыто вещает что старичку Fx - изоляция ядра не упёрлась.
Боюсь винда в синьку вывалится, решая где в булей ядра, а где потоки.
_________________ 1я блокировка по нац. признаку это ксенофобия. 2я блокировка сразу после 1й по той же причине это уже расизм. 3я такая же будет фашызмом. Растёте...
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 23
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения