PDA

Просмотр полной версии : Intel пытается закрыть серьезную уязвимость в дизайне процессоров (Обновление 23: Intel представила серверные тесты)



Don
03.01.2018, 20:16
<p><img src="http://www.hardwareluxx.de/images/stories/2017/intel.jpg" alt="intel" style="margin: 10px; float: left;" />Во время новогодних праздников в сообществе Linux было весьма горячо. Поначалу ситуация была не совсем понятна, но теперь она прояснилась. Несколько месяцев назад шли обсуждения ошибки в Management Unit процессоров, теперь, похоже, обнаружена еще одна ошибка, связанная с обработкой виртуальной памяти.</p>
<p>Ошибка может привести к несанкционированному доступу к памяти ядра...<p><a href="/index.php?option=com_content&amp;view=article&amp;id=43828 &amp;catid=34&amp;Itemid=99" style="font-weight:bold;">... read more</a></p>

ShaftStop
04.01.2018, 20:30
Получается, что последствия хардварной ошибки полностью ложатся на производителей ОС?

vorvort
05.01.2018, 03:19
Уважаемая редакция! Google и Amazon не собираются подать в суд на Интел за мошенничество с потребительскими свойствами процессоров? Много лет Интел позиционировала свои решения, как лучшие и самые безопасные в мире!

dchekanov
05.01.2018, 05:34
От ошибок не застрахован никто. Но весьма странно, почему ее не обнаружили раньше

zipcoolbrest
05.01.2018, 12:11
От ошибок не застрахован никто. Но весьма странно, почему ее не обнаружили раньше
возможно об этой ошибки знали уже давно, просто не говорили про нее вслух

Див
05.01.2018, 20:30
Там же русским языком написано по английски - это не ошибка. :)
Это было сделано для убыстрения работы процессора. Видимо, думали что-нибудь подправить в следующих поколениях, но как всегда это бывает, так и поxepили эту дыру.
А нахождение ещё двух "спектров", скорее всего (вернее, наверняка), уже отвлекающий маневр интеломанагеров с попыткой подогнать под неправильные и процы AMD.
Короче, глядя в последние годы на свинство (не побоюсь этого слова) интела, готов стать фанатом АМД. Тем более,что фурия у меня "в кармане" (давно уже радует).

Chipi
05.01.2018, 20:46
глядя в последние годы на свинство (не побоюсь этого слова) интела, готов стать фанатом АМД. Ryzen первого поколения получился довольно неплох. Если второе поколение увеличит производительность на 15-20% при меньшем напряжении, то есть смысл перейти на AMD.

vorvort
06.01.2018, 16:30
Цитата: "Уязвимости подвержены все современные процессоры, будь от Intel, Qualcomm, Apple, AMD, IBM, NVIDIA (Tegra SoC) и многие другие. Причина кроется в архитектуре с внеочередным выполнением команд".
Автор может привести пруф, где процессоры AMD смогли "взломать" с помощью уязвимостей? ))

dchekanov
06.01.2018, 16:45
Это касается Spectre 1.

vorvort
06.01.2018, 17:45
Это касается Spectre 1.

AMD считает иначе.
https://www.overclockers.ru/hardnews/88826/amd-povedala-ob-uyazvimostyah-v-svoih-processorah.html
Плюс в материале есть ссылка на рупор линуксоидов, которые утверждают, что с AMD нет проблем.

Я вижу попытки Интел избежать ответственности за свои неполноценные продукты, перекладывая проблемы с больной головы на здоровую...

vorvort
07.01.2018, 15:10
Автор на зарплате у Интел? Если ты пишешь: "Возникает вопрос: что Intel, AMD и другим компаниям необходимо сделать, чтобы процессоры были защищены от уязвимостей?", то приведи пруфы, где процессоры AMD взломаны с помощью Meltdown, Spectre! Иначе производишь впечатление банального балабола...
Кстати автор забыл упомянуть, что у процессоров Интел после "заплатки" резко вырастает рабочая температура. Т.е. падение производительности сопровождается еще и перегревом. )))
Вот пруф https://habrahabr.ru/post/346114/

dchekanov
07.01.2018, 19:16
Атаки Spectre привязаны к софту, теоретически они выполнимы на всех процессорах с архитектурой out of order execution, то есть внеочередным выполнением. В том числе и от AMD. И появление эксполойтов - дело времени. Вы можете считать, что процессоры AMD неуязвимы - ваше право.

Meltdown - AMD неуязвимы, да. По Spectre атакуется конкретный софт.

Див
08.01.2018, 00:11
И всё таки попытки подвязать AMD к этому Spectre являются по сути ничем не обоснованными. Ну, видно намерение затащить к себе в яму и конкурента.
Вот ссылка на более менее уважаемый сайт, не на какой нибудь "синий" оверсру:
https://geektimes.ru/post/297031/
Так что, не надо сюда пристёгивать АМД. Для них это рядовая теоретическая уязвимость, не чета опасности для процов intel.

vorvort
08.01.2018, 00:14
Атаки Spectre привязаны к софту, теоретически они выполнимы на всех процессорах с архитектурой out of order execution, то есть внеочередным выполнением. В том числе и от AMD. И появление эксполойтов - дело времени. Вы можете считать, что процессоры AMD неуязвимы - ваше право.

Meltdown - AMD неуязвимы, да. По Spectre атакуется конкретный софт.

Дмитрий, теоретически можно взломать любой софт. Тем более скандал начался с того, что процессоры Интел уязвимы именно хардварно, что и было доказано учеными университета в Граце. Пока нет примеров взлома процессоров AMD с помощью Meltdown или Spеctre все слова об уязвимости не только процессоров Intel чистой воды демагогия и попытка отвлечь внимание от мошенничества Intel с потребительскими свойствами процессоров. Вы сами были удивлены почему за много лет Intel ничего не предпринималось для устранения уязвимостей...

vorvort
09.01.2018, 20:58
Тесты Hypervisor AWS EC2 до и после патча

dchekanov
12.01.2018, 19:22
Сама AMD признала, что процессоры уязвимы к двум атакам Spectre.

https://www.amd.com/en/corporate/speculative-execution

vorvort
13.01.2018, 02:48
Сама AMD признала, что процессоры уязвимы к двум атакам Spectre. https://www.amd.com/en/corporate/speculative-execution Дмитрий, признала, что теоретически возможно. Ни одного случая взлома нет. Плюс оперативно готовится защитный софт. В то время, как Интел взломали на практике и непонятно, чем занималось с 1995 года Enterprise подразделение Интел, которое отвечает за безопасность корпоративных решений. Заплатки значительно снижают производительность у процессоров Haswell и поколений до них, вот свежая новость.https://www.overclockers.ru/hardnews/88938/v-borbe-so-spectre-sistemy-na-baze-intel-haswell-i-bolee-staryh-processorov-postradajut-silnee-drugih.html

vorvort
23.01.2018, 16:07
Интел призывает не ставить заплатки от уязвимостей Meltdown и Spectre
https://www.overclockers.ru/hardnews/89135/intel-prizyvaet-klientov-ne-ustanavlivat-tekuschie-patchi-dlya-zaschity-ot-spectre-i-meltdown.html
)))
Как можно иметь дело с такой компанией? Сплошная ложь и кардинальная смена позиции стали для нее обычным явлением!