Уязвимость в ЦП Intel: затронуты Windows и Linux, закрытие уязвимости приведёт к падению производительности до 30%

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (10) « Первая ... 7 8 [9] 10   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
blow05
4.01.2018 - 12:41
0
Статус: Offline


Моргенмуффель

Регистрация: 10.12.10
Сообщений: 7469
Цитата (Myth @ 4.01.2018 - 11:21)
странно, но на опеннете пишут что уязвимы и амд и арм64. Т.Е.выкидышь инцеста (мцст) чисто теоретически - тоже уязвим.

просто уязвимостей уже две
 
[^]
arz
4.01.2018 - 13:13
0
Статус: Offline


Ярила

Регистрация: 30.01.08
Сообщений: 2963
Цитата (Cмeшнoй @ 4.01.2018 - 02:15)
Кому интересно уязвима ли ваша система
https://downloadcenter.intel.com/download/27150
у меня все норм

Это ME. Это не процессор.

Тем более AV:L in the CVSSv3(если не врут в статье, которая в комплекте с утилитой качается), что означает физический доступ к железу. И с некоторыми исключениями доступно по сети.

Там санта барбара со времен сотворения Мира тянется.

Косяки Intel

 
[^]
ПсихоПатрик
4.01.2018 - 15:38
0
Статус: Offline


Ярила

Регистрация: 18.01.16
Сообщений: 2558
Ой, может хоть яваскрипт отменят, а то он заебал. Именно из-за него невозможно юзать старые компы в WorldWideWeb. Хотя, о чем это я? Неее, новые изделия же надо продавать, так, что лучше делать костыли, которые все затормозят на 90%. idea.gif
 
[^]
BaLaMuTt1989
4.01.2018 - 19:32
0
Статус: Offline


Ярила

Регистрация: 27.03.15
Сообщений: 1637
Цитата
Ой, может хоть яваскрипт отменят, а то он заебал. Именно из-за него невозможно юзать старые компы в WorldWideWeb.
Сомнительная проблема так как тех же ранних двухядерников и поздних Pentium 4 для интернетов и офисных задач хватает, а более старые компы сейчас скорее музейные экспонаты.
 
[^]
Ниочемушкин
4.01.2018 - 19:43
0
Статус: Offline


Шунтик

Регистрация: 5.09.12
Сообщений: 945
Это конечно не совсем связано с уязвимостью, но, блеать, скоро комп будет как "большой айфон". Хуй легально во внутрь залезешь и железо поменяешь.Все будет закрыто и смолой залито. Или сиди и не пизди, пока мы не решим, что твой ПК устарел, или покупай новый, раз не нравиццо.
ЗЫ: С Новым годом! elka.gif
 
[^]
syhoveu
4.01.2018 - 19:46
0
Статус: Offline


Приколист

Регистрация: 12.05.13
Сообщений: 308
Скоро будет казино, не только в браузере.... у меня был еще первый АMD селерон потомAMD FX 2000 точно не помню , сейчас Итнтел 7 поколения .. полный пипец скачал их прогу проверки уязвимости, моя уязвима
 
[^]
Саша1984
4.01.2018 - 19:53
0
Статус: Offline


Шутник

Регистрация: 24.08.17
Сообщений: 31
"единственный способ решить проблему — сменить процессор на вариант без асбеста"

Ха , инфа вышла наружу?

Элементарно Ватсон!!!

- Значит у Интела готов новый проц и на подходе новые горячие продажи!!!
- во многих странах издают законы о цензуре - нужен аппаратный контроль - срочно впарим новые процы с реализацией
- на хера вам компы - играть можно на телефонах - купите айфон!!!
- где моя шапочка из фольги

Бабло очередной раз победит зло!!!

Это сообщение отредактировал Саша1984 - 4.01.2018 - 20:03
 
[^]
KerberosDY
4.01.2018 - 20:34
1
Статус: Offline


Ярила

Регистрация: 2.07.14
Сообщений: 8665
Цитата (Саша1984 @ 4.01.2018 - 19:53)
"единственный способ решить проблему — сменить процессор на вариант без асбеста"

Если я и буду менять то поменяю на Ryzen 7 или его потомка, если бабла не будет то Ryzen 5 нормальный выбор плюс подумываю об 32 гигабайта озу.

Это сообщение отредактировал KerberosDY - 4.01.2018 - 20:36
 
[^]
ChongLi
4.01.2018 - 20:56
0
Статус: Offline


Ярила

Регистрация: 7.11.10
Сообщений: 2035
это не уязвимость, это технологии искуственного устаревания компьютеров
 
[^]
sinsei
5.01.2018 - 01:13
-1
Статус: Offline


Приколист

Регистрация: 16.06.11
Сообщений: 324
Цитата (чегевара21 @ 3.01.2018 - 21:06)

Процессоры Ryzen работают только с Windows 10. Предыдущие версии Windows, включая Windows 7 и 8.1, не поддерживаются, точнее, не получают критически важные обновления от Microsoft.
lol.gif

Сразу видно опытного пользователя АМД . Не смеши людей .
 
[^]
vetes
5.01.2018 - 01:34
0
Статус: Offline


Шутник

Регистрация: 15.02.14
Сообщений: 76
Дополнительная информация, кому нужно:
https://habrahabr.ru/post/346026/
 
[^]
andrew1969
5.01.2018 - 09:24
0
Статус: Offline


Ярила

Регистрация: 4.06.17
Сообщений: 1868
Цитата (blow05 @ 4.01.2018 - 10:52)
Цитата (andrew1969 @ 4.01.2018 - 09:38)
Цитата (4ipolino @ 4.01.2018 - 00:10)
Такого фейла от штеуда я вообще не ожидал
вот реакция рынка:

А что Вы хотели?
Спецы подтвердили, что с изоляцией на AMD всё в порядке.

все в порядке? точно?

https://spectreattack.com/spectre.pdf

Цитата
These attacks represent
a serious threat to actual systems, since vulnerable
speculative execution capabilities are found in microprocessors
from Intel, AMD, and ARM that are used in billions
of devices


там правда другая уязвимость, нет доступа к памяти ядра, только к памяти других приложений. И эксплуатировать чуть сложнее. Правда, сложнее и пофиксить

Пока никто не опроверг заявления AMD об отсутствии успешных «диких» (за пределами лаборатории и наличием закрытой документации) атак такого рода. Поэтому пока выдыхаем.

Спектре работает с x86 кодом. В своей системе и я к минимуму свёл наличие x86 библиотек.

Это сообщение отредактировал andrew1969 - 5.01.2018 - 09:33
 
[^]
andrew1969
5.01.2018 - 09:41
0
Статус: Offline


Ярила

Регистрация: 4.06.17
Сообщений: 1868
Заявление AMD:

Google Project Zero (GPZ) Research Title Details

Variant One Bounds Check Bypass Resolved by software / OS updates to be made available by system vendors and manufacturers. Negligible performance impact expected.

Variant Two Branch Target Injection Differences in AMD architecture mean there is a near zero risk of exploitation of this variant. Vulnerability to Variant 2 has not been demonstrated on AMD processors to date.

Variant Three Rogue Data Cache Load Zero AMD vulnerability due to AMD architecture differences.

Коротко:
1. Отличие архитектуры AMD сводит к нулю риски появления эксполйта. Решается софтварно. Не ожидается значительная просадка производительности. Только на каких-то особенных задачах.
2. Отличие архитектуры AMD сводит к нулю риски появления эксполйта. Пока не было продемонстрировано успешной атаки такого типа.
3. см.п.2
 
[^]
PorcelainMug
5.01.2018 - 11:07
0
Статус: Offline


Ярила

Регистрация: 9.09.14
Сообщений: 1018
Может кто в теме, данная уязвимость может быть как-то связана с ноябрьской Intel ME, когда начали копать в MINIX?

https://www.ixbt.com/news/2017/11/13/intel-...ent-engine.html
 
[^]
Satarial
5.01.2018 - 12:32
2
Статус: Online


Ярила

Регистрация: 27.06.07
Сообщений: 4027
 
[^]
Azimut
5.01.2018 - 12:41
2
Статус: Offline


Ярила

Регистрация: 30.10.10
Сообщений: 8117
Цитата (Otetz @ 3.01.2018 - 13:31)
Пиздец, как у кого-то голова заболела от таких позитивных новостей... why.gif

Ну что, теперь поняли, для чего нужен был российский процессор Эльбрус ? cool.gif

Уязвимость в ЦП Intel: затронуты Windows и Linux, закрытие уязвимости приведёт к падению производительности до 30%
 
[^]
rediska615
5.01.2018 - 14:26
0
Статус: Offline


Юморист

Регистрация: 31.10.10
Сообщений: 531
Цитата (Kocyxa @ 3.01.2018 - 15:48)
так я не понял, если у меня АМД, то снижение производительности меня не затронет?

да, всё в порядке, он уже заторможен rulez.gif
 
[^]
klone
5.01.2018 - 15:48
0
Статус: Offline


Ярила

Регистрация: 16.10.17
Сообщений: 5374
Цитата (DevilLite @ 3.01.2018 - 13:32)
Почему не отзывают ...?

кого? фабрики чипов с ирландий ?
 
[^]
Микаэль
6.01.2018 - 01:00
0
Статус: Offline


Ярила

Регистрация: 11.12.13
Сообщений: 1835
Просто выпускать более мощный чип на старой технологии не выходит, а бабло рубить нужно. Теперь исскуственно тормознем старые "процессора" и станем продавать новые "быстрые".
Просто бизнес.
 
[^]
умъНеГоре
6.01.2018 - 01:05
0
Статус: Online


Ярила

Регистрация: 28.01.16
Сообщений: 10715
Вчера винда 10 обновилась, i5 Intel, замедлений не замечено. Тормоза каки были таки и есмь ))).
 
[^]
novvel
6.01.2018 - 19:56
0
Статус: Offline


Бездельник

Регистрация: 21.02.16
Сообщений: 886
На фоне этой хуйни полез на сайт производителя материнки, ну биос там лежит с 2015г. давно просится на обновление. Ну обновил короче я его..... И, бля, пиздец, что тут началось...., винда в синьку, активация слетела, комп начал виснуть при определении ssd, восстанавливал целый день работоспособность, почистил грязь в компе..... горите в аду со своими новостями

Это сообщение отредактировал novvel - 6.01.2018 - 19:57
 
[^]
andrew1969
7.01.2018 - 14:14
1
Статус: Offline


Ярила

Регистрация: 4.06.17
Сообщений: 1868
Цитата (novvel @ 6.01.2018 - 19:56)
На фоне этой хуйни полез на сайт производителя материнки, ну биос там лежит с 2015г. давно просится на обновление. Ну обновил короче я его..... И, бля, пиздец, что тут началось...., винда в синьку, активация слетела, комп начал виснуть при определении ssd, восстанавливал целый день работоспособность, почистил грязь в компе..... горите в аду со своими новостями

Есть не только модель мамки, но и ревизия. Вот тут реально засада может быть. Но о ней обычно начинаешь думать, когда «шеф! усё пропало» и надо тащиться в сервисцентр на перепрошивку биоса подходящей для вашего мамика версией...
 
[^]
andrew1969
7.01.2018 - 14:20
1
Статус: Offline


Ярила

Регистрация: 4.06.17
Сообщений: 1868
Выдыхаем. AMD не подвержен meltdown (из-за особенностей реализации модуля управления памятью - транслятора виртуальных адресов в абсолютные), а spectre слишком сложна для реализации, если и будут атаковать (т.е. вкладываться), то, скорее всего, модели процев, популярных в корпоративе. И на AMD она на порядок сложнее, опять таки из-за архитектурных отличий (отличной в реализации модуля предсказаний от Intel).
А ещё одного из CEO Intel обвинили в умышленной продаже пакета акций своей кампании на 24млн. По этой причине, возможно, и возник тот провал в котировках, которые один из комментаторов выше показал.
Мозилла уже выпустила 57.0.4 с ликвидацией возможности эксплуатации указанных уязвимостей из браузера (JS), Хром обещает к концу месяца подтянуться.
----------
По поводу разногласий с одним из гентушников по поводу genkernel. Как я и отмечал в общении с ним, новые, против имеющейся версии ядра, параметры config заменяются на default. При конфигурировании новой версии ядра 4.14.12, параметры, отвечающие за meltdown оказались включёнными. genkernel бы схавал дефолты и дал бы просадку. (потому что я почитал, как починили. производитель проца не учитывается). Поэтому пользователям AMD всё равно придётся ручками собирать.

Это сообщение отредактировал andrew1969 - 7.01.2018 - 14:49
 
[^]
andrew1969
7.01.2018 - 14:47
1
Статус: Offline


Ярила

Регистрация: 4.06.17
Сообщений: 1868
Цитата (Микаэль @ 6.01.2018 - 01:00)
Просто выпускать более мощный чип на старой технологии не выходит, а бабло рубить нужно. Теперь исскуственно тормознем старые "процессора" и станем продавать новые "быстрые".
Просто бизнес.

Core 9 так же будет содержать данные уязвимости. Чудес не бывает. Результаты многолетнего труда за полтора месяца не поправишь. По кр. мере, разработчики процев получили щелчок по носу и будут думать, как починить.
 
[^]
andrew1969
7.01.2018 - 14:51
0
Статус: Offline


Ярила

Регистрация: 4.06.17
Сообщений: 1868
Цитата (PorcelainMug @ 5.01.2018 - 11:07)
Может кто в теме, данная уязвимость может быть как-то связана с ноябрьской Intel ME, когда начали копать в MINIX?

https://www.ixbt.com/news/2017/11/13/intel-...ent-engine.html

Там другое. Просто на безопасность забили.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 46859
0 Пользователей:
Страницы: (10) « Первая ... 7 8 [9] 10  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх