Найдена уязвимость в процессорах Intel, патч безопастности замедлит производительность на 17-23%

Автор
Сообщение
На сайте c 25.06.2007
Сообщений: 298

Обновление на win10 KB4056892 установилось. Corona1.3.Benchmark выдал результат как и прежде. На скорость рендера на повлияло)

На сайте c 31.08.2016
Сообщений: 5
Цитата sasha300:

Обновление на win10 KB4056892 установилось. Corona1.3.Benchmark выдал результат как и прежде. На скорость рендера на повлияло)

Что и требовалось доказатьsmiley-dirol.gif

На сайте c 20.04.2007
Сообщений: 420
Киев

С патчем  Time: 0:04:46, Rays/sec: 1 693 580

Без патча Time: 0:04:44, Rays/sec: 1 706 230

Все норм

На сайте c 25.02.2009
Сообщений: 2598
Липецк projectbp.ru

Немножко тестов

https://www.ixbt.com/news/2018/01/04/pojavilis-pervye-testy-processorov-intel-s-zaplatkoj-ustranjajushej-ujazvimost.html 

Вощм вы волнуетесь за "время рендера", но проблема значительно глубже. По сути сейчас вся цифра/деньгивбанках/биткоины/датацентры/серверы и т.п.  как бы незащищены от "знатоков".

Оно может и раньше так было. Но тогда им нельзя было себя раскрывать. Сейчас же вполне можно лавинообразно всё обрушить под шумок.

Ну а время рендера это так. птьфу. пустое место

На сайте c 18.03.2016
Сообщений: 10

Цитата :

"Проверить, кстати, свою виндовую машину (обычную, домашнюю) можно достаточно просто.

1. Запускаем PowerShell (т.е. Мощную Раковину) от админа (кто ни@уя не понял, дальше не читать).

2. Вводим "Install-PackageProvider -Name NuGet -MinimumVersion 2.8.5.201 -Force", чтобы поставить нугет.

3. Вводим "Set-ExecutionPolicy -ExecutionPolicy RemoteSigned", чтобы скачанное на следующем шагу зажужжало.

4. Вводим "Install-Module SpeculationControl" для установки модуля с очевидным названием.

5. Вводим "Import-Module SpeculationControl" для подсоса (в хорошем смысле этого слова).

6. Вводим "Get-SpeculationControlSettings" и смотрим на загадочные надписи общим смыслом "тобi пiхва".

Призовая игра - если пнуть два ключа реестра:

HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\FeatureSettingsOverride = 0 (DWORD32, конечно же)

и

HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\FeatureSettingsOverrideMask = 3 (DWORD32, конечно же)

то после ребута командлет Get-SpeculationControlSettings будет гуманнее в части мнения о безопасности системы." (c)

На сайте c 16.10.2017
Сообщений: 609
Цитата VES:

Все норм

ничего не норм. это пока что тестируют sentre. против meltdown, который  и должен делать сильные просадки на апи вызовах и переключениях контекста - под виндовс пока что не выходило патчей.

На сайте c 20.04.2007
Сообщений: 420
Киев
Цитата rainmangrizzli:
ничего не норм. это пока что тестируют sentre. против meltdown, который и должен делать сильные просадки на апи вызовах и переключениях контекста - под виндовс пока что не выходило патчей.

тут вопрос в том, использует ли корона спекулятивные(предугадывание) команды в своем прощете.

На сайте c 10.11.2009
Сообщений: 1434
Н.Новгород
Цитата rainmangrizzli:
чревато тем что зайдете на какую страницу какого нибудь сайта, и там вас Джаваскриптами поломают

Вот интересно, пишут, что эта проблема (если она действительно есть) существует аж с 1995. И что-то до сих пор никто не сталкивался с негативными явлениями такого плана! (по крайней мере ни разу нигде не писали).  Для взлома весьма неглупые люди используют сложнейшие схемы, и за четверть века НИКТО из них так и не реализовал этот "простой" способ?

Я , конечно, не силён в таких нюансах, но если со стороны посмотреть - нелогично и неубедительно. 22 года жили - а оказывается всё было плохо, любого взломать  - раз плюнуть, но ничего плохого и не происходило. 

И тут вдруг новость, совпадающая с другой : " Согласно новой "дорожной карте" Intel, в ближайшие четыре квартала компания планирует выпустить три новых линейки процессоров. "

Как то всё это......

На сайте c 25.02.2009
Сообщений: 2598
Липецк projectbp.ru
Цитата simon310:
Как то всё это.....

Похоже на выстрел в ногу.

Допустим, что новые и без дыр. Но зная что чуть ранее был свинья - как-то сомнительно будет покупать новое.

Разве что утечка произошла раньше сроков. И изначальные планы были попорчены.

Но как не крути АМД всё равно выглядят честнее.

На этом фоне акции интел с 45 чего-то там.. опустились до 35 чего-то там.

На сайте c 31.03.2011
Сообщений: 9793
Renderfarm
Kaiwas они теперь из судов не вылезут с крупными конторами, если они им бесплатно не заменят на "исправленные версии"
На сайте c 24.11.2009
Сообщений: 3622
Москва
Цитата simon310:
Цитата rainmangrizzli:
чревато тем что зайдете на какую страницу какого нибудь сайта, и там вас Джаваскриптами поломают

Вот интересно, пишут, что эта проблема (если она действительно есть) существует аж с 1995. И что-то до сих пор никто не сталкивался с негативными явлениями такого плана! (по крайней мере ни разу нигде не писали).  Для взлома весьма неглупые люди используют сложнейшие схемы, и за четверть века НИКТО из них так и не реализовал этот "простой" способ?

Я , конечно, не силён в таких нюансах, но если со стороны посмотреть - нелогично и неубедительно. 22 года жили - а оказывается всё было плохо, любого взломать  - раз плюнуть, но ничего плохого и не происходило. 

И тут вдруг новость, совпадающая с другой : " Согласно новой "дорожной карте" Intel, в ближайшие четыре квартала компания планирует выпустить три новых линейки процессоров. "

Как то всё это......

Теория заговора вкл/

Скорее всего правительственный бэкдор утек в хакерское сообщество уже довольно давно, но тут на фоне падения продаж решили назвать жопу жопой и фоне борцевания за безопасность продвинуть новое железо, поимев официальную причину отказаться от поддержки уже выпущенного оборудования вплоть до отказа от обратной совместимости.  Гигантские возможности открываются на самом деле - можно официально выпускать венду, которая не заведется на неновых процах (кащмар же, порнокартинки ваши хацкеры украдут), процы, у которых "на уровне системотехники исключена эта дыра (но сделаны новые, ага)", можно не писать новые драйвера для "скомпроментированных систем"  и т.д.

/Теория заговоров выклА попадут именно что ИТ-конторы.  Ну и ответ йумаристам на их вопрос "А зачем нам Эльбрус за серверную цену, если он 3 ГГц не умеет?"    Вот потому и нужен, чтобы такой хни не случалось. Финансовые и не только потери и затраты в обоих случаях можете сами посчитать.

На сайте c 31.03.2011
Сообщений: 9793
Renderfarm

a.timofeev вполне возможно что эльбрус тоже подвержен этой уязвимости, я про ту, что Spectre, которой также AMD подвержены и вообще все процы с 95 года

а цена на эльбрус сейчас высокая исключительно из-за малых объемов производства и низкого спроса

На сайте c 31.03.2013
Сообщений: 335
от верблюда)
А на Windows 7 есть заплатка?
На сайте c 31.03.2011
Сообщений: 9793
Renderfarm

kranoff на вин 7 она вроде как не скоро еще будет, если вообще будет и кстати тут тестили интеловскую тестилку уязвимости, так вот на 10 непропатченной зеоны v3 отображаются, как не подверженные уязвимости, а на 7 показывает, как уязвимые, это касаемо meltdown, по spectre заплатки нет ни на linux, ни на винду и возможно никогда не будет

вот как раз на эту тему есть видос

На сайте c 31.03.2013
Сообщений: 335
от верблюда)
xpp_nd_ruphus, час от часу не легче)
На сайте c 31.03.2011
Сообщений: 9793
Renderfarm
kranoff простым юзверям бояться нечего, по этим уязвимостям атаки могут быть только директными, если у человека/компании есть, что взять, например по крипте или что посерьезнее
На сайте c 23.09.2009
Сообщений: 7392
Киев

Я так и не понял, какую инфу и откуда могут угнать.

Допустим, угонят пароль от кошелька вебмани, так? Но для этого, пароль должен быть введён в кипер, тоесть висеть в опреативной памяти. Но после перезагрузки компа оперативка высвобождается, и проц так же, правильно?

Тоесть, чтобы что-то украсть, это что-то должно постоянно висеть в запущеных процессах? Или один раз введённый куда-то пароль остаётся на всю жизнь в памяти ядра процессора?

На сайте c 31.03.2011
Сообщений: 9793
Renderfarm
DoCentttt нет, через уязвимость можно перехватить данные, которые процессор высвобождает из обработки, просто эти данные удаляются не сразу из кеша и потом просто это постоянно скачивается на удаленную машину, в видосе этот момент популярно объяснен
На сайте c 23.09.2009
Сообщений: 7392
Киев
Цитата xpp_nd_ruphus:
данные, которые процессор высвобождает из обработки

но какой тип даных? Или у нас таких даных нету? Я думал, что пароли там, логины.

...а впрочем, я никогда этого не пойму)). Тёмный лес. Надеюсь просто, что мои денежки никак не своруют.

На сайте c 14.06.2012
Сообщений: 15002
Москва
Да вёбку заклей и не парься)
Читают эту тему: