The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в механизме спекулятивного выполнения инструкций процессоров AMD, opennews (??), 10-Мрт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  –16 +/
Сообщение от Аноним (11), 10-Мрт-22, 16:50 
AMD - это безопасТность. Уязвимы только интелы. Запомни, сынок.
Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +10 +/
Сообщение от НяшМяш (ok), 10-Мрт-22, 17:03 
Интел - эксплойты на жабоскрипте
АМД - эксплойты через eBPF (который сам по себе ещё то), ещё и отключается
Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  –1 +/
Сообщение от Аноним (32), 10-Мрт-22, 19:29 
да с амд прост не заморачивались в плане поисков
в конечном счёте, у них с интелом примерно всё одинаково с незначительными различиями в конкретных деталях
Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +5 +/
Сообщение от Аноним (38), 10-Мрт-22, 20:00 
> в конечном счёте, у них с интелом примерно всё одинаково с незначительными различиями в конкретных деталях

ага, только amd в два раза производительнее и в три раза дешевле

Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от Аноним (41), 10-Мрт-22, 20:07 
А если интел в три раза раза дороже, то искать в нем уязвимости в три раза выгоднее! Л — Логика (на самом деле нет)
Ответить | Правка | Наверх | Cообщить модератору

64. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  –3 +/
Сообщение от Онаним (?), 10-Мрт-22, 21:36 
На самом деле в этой стране уже можно не обращать внимания.
Только МК-85, только хардкор. И да - в нём нет спекулятивного выполнения.
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

144. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от Neon (??), 16-Мрт-22, 00:37 
Для Онаниста))). Вообще то все производство процессоров в мире зависит от российских неона и прочих материалов. Запаса неона у производителей примерно на месяц. Так что все будут на счетах.)))
Ответить | Правка | Наверх | Cообщить модератору

146. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от Онаним (?), 16-Мрт-22, 09:23 
Боинг без титана сгинул, Украина без нефти замёрзла, да и с Европой обязательно что-нибудь случится. Фантазёры такие фантазёры.
Ответить | Правка | Наверх | Cообщить модератору

147. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от Онаним (?), 16-Мрт-22, 09:24 
Вообще говоря сраная - не единственный в мире поставщик сырья, так что не плачьте, перебьёмся.
Ответить | Правка | К родителю #144 | Наверх | Cообщить модератору

93. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  –1 +/
Сообщение от OliviaBlu (?), 11-Мрт-22, 03:21 
> amd в два раза производительнее и в три раза дешевле

ПК на и9 обошёлся в 150к, аналог на АМД - 200к. Производительность: нос к носу.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

103. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +5 +/
Сообщение от Онаним (?), 11-Мрт-22, 09:31 
Первый в декабре 2021, второй - в марте 2022?
В деньгах цифирки приведите, в деньгах, а не в рублях.
Ответить | Правка | Наверх | Cообщить модератору

141. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от Аноним (141), 14-Мрт-22, 13:52 
Только примитивные цивилизации используют денежный валюты, говорят
Ответить | Правка | Наверх | Cообщить модератору

98. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от Аноним (98), 11-Мрт-22, 06:21 
Странная у вас математика
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

113. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от Аноним (113), 11-Мрт-22, 13:08 
Уже нет)
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

121. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  –1 +/
Сообщение от X86 (ok), 11-Мрт-22, 16:35 
Это все только за счет техпроцесса тайваньских товарищей, которые пока еще не вернулись в родную гавань. А там гдядишь и не будут для АМД делать.
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

61. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +3 +/
Сообщение от Онаним (?), 10-Мрт-22, 21:34 
Да, совсем незначительная деталь: на интелах ряд эксплоитов работает между привилегиями, на AMD нет. Всего-то. Подумаешь.
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

81. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  –3 +/
Сообщение от Аноним (81), 10-Мрт-22, 23:04 
На AMD легко погнуть ножки, а на intel нет. Всего-то. Подумаешь.
Ответить | Правка | Наверх | Cообщить модератору

86. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +1 +/
Сообщение от Онаним (?), 10-Мрт-22, 23:29 
Не забивайте проц в сокет молотком, и всё будет нормально.
Ответить | Правка | Наверх | Cообщить модератору

87. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  –1 +/
Сообщение от Онаним (?), 10-Мрт-22, 23:29 
Впрочем, я не прав. Возможно для МК-85 привычка окажется полезной.
Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

92. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +3 +/
Сообщение от Аноним (92), 11-Мрт-22, 01:59 
> На AMD легко погнуть ножки, а на intel нет. Всего-то. Подумаешь.

погнутые ножки на мамке приятнее ога

Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

104. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  –1 +/
Сообщение от leap42 (ok), 11-Мрт-22, 10:14 
> погнутые ножки на мамке приятнее ога

На самом деле да:

1. AMD это признала и перешла на LGA (да-да, никаких больше ног)
2. Ножки в материнке утоплены, а на проце они выступают. Во втором случае погнуть куда проще
3. У некоторых термопаст слишком высокая вязкость (даже после хорошего прогрева) и они выдирают проц при простом освобождении клипсы. Ножки на матери при подобной эвакуации будут в меньшей опасности

Ответить | Правка | Наверх | Cообщить модератору

115. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  –1 +/
Сообщение от НяшМяш (ok), 11-Мрт-22, 13:16 
Вы процессоры каждый день меняете что ли? Я платформы меняю чаще, чем процессоры в сокетах. Вообще плевать как они соединяются с материнкой.
Ответить | Правка | Наверх | Cообщить модератору

120. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  –1 +/
Сообщение от leap42 (ok), 11-Мрт-22, 15:34 
> Вы процессоры каждый день меняете что ли? Я платформы меняю чаще, чем
> процессоры в сокетах. Вообще плевать как они соединяются с материнкой.

Ну мы не ваши вкусы обсуждали а превосходство LGA над PGA.

Ответить | Правка | Наверх | Cообщить модератору

130. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +1 +/
Сообщение от НяшМяш (ok), 11-Мрт-22, 21:46 
И в чём же превосходство одного над другим в условиях "поставил и забыл"? Очень интересуюсь мнением местных экспертов.
Ответить | Правка | Наверх | Cообщить модератору

134. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от Аноним (134), 12-Мрт-22, 09:50 
> На самом деле перепихнули косты на производиделей мамок

//fixed4u

Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

149. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от Андрей (??), 16-Мрт-22, 09:56 
> да с амд прост не заморачивались в плане поисков
> в конечном счёте, у них с интелом примерно всё одинаково с незначительными
> различиями в конкретных деталях

У них разные механизмы спекуляции, ибо интел отказались делиться. AMD лицензировал им технологию AMD64 с возможностью выполнения x86, интел поделились некоторыми SSSEx, но не спекулятором. Я бы не назвал это различие «незначительным».

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

79. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от penetrator (?), 10-Мрт-22, 23:01 
Вообще-то это opennet налажал:

https://www.vusec.net/projects/bhi-spectre-bhb/

Which systems are affected by BHI?

Short answer: If you have an Intel or Arm CPU that was affected by Spectre-v2, you’re likely to be affected by BHI too. AMD seems not to be affected.

Long answer: Intel says most of their CPUs are affected apart from their Atom CPU family (full list available in their whitepaper). And they’re releasing software solutions to protect against BHI (CVE-2022-0001) and intra-mode BTI (CVE-2022-0002).
Arm listed all their affected processors in their advisory: Cortex-A15, Cortex-A57, Cortex-A72, Cortex-A73, Cortex-A75, Cortex-A76, Cortex-A76AE, Cortex-A77, Cortex-A78, Cortex-A78AE, Cortex-A78C, Cortex-X1, Cortex-X2, Cortex-A710, Neoverse N1, Neoverse N2, and Neoverse V1. They released 5 different mitigations depending on the system. Check their advisory for more information.


Are there any official security advisories and CVEs?

Intel released a whitepaper and a security advisory describing the issues. It also assigned CVE-2022-0001 to BHI and CVE-2022-0002 to intra-mode BTI.

Arm also released a whitepaper and assigned CVE- 2022-23960 to both issues.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

83. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от Аноним (83), 10-Мрт-22, 23:06 
Это совсем другая уязвимость, никак не связанная с уязвимостью из новости.
Ответить | Правка | Наверх | Cообщить модератору

96. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от penetrator (?), 11-Мрт-22, 03:27 
> Это совсем другая уязвимость, никак не связанная с уязвимостью из новости.

OK, я прокоментировал ее ниже в следующем посте.

Но как-то странно видеть новость за 2021 год, протухшая CVE какая-то.

Когда вышла новая дырень за 2022.

Ответить | Правка | Наверх | Cообщить модератору

99. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от Аноним (83), 11-Мрт-22, 06:21 
Год в CVE не коррекирует с годом раскрытия сведений об уязвимости. CVE получают при выявлении проблемы, а не публичном раскрытии информации о ней. Публикации  предшествует достаточно длительный период внутренних обсуждений с производителем и подготовки исправлений. Обычно период неразглашения  90 дней, но для отдельных трудноустранимых и неочевидных уязвимостей бывает счёт идёт на годы.
Ответить | Правка | Наверх | Cообщить модератору

84. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +1 +/
Сообщение от penetrator (?), 10-Мрт-22, 23:09 
Но допустим у AMD действительно есть аналогичная проблема под другим CVE-2021-26341

Идем на сайт AMD: https://www.amd.com/en/corporate/product-security/bulletin/a...

Смотрим список десктопных процессоров и не видим там 5000-ной серии, хотя в статье:

"а также процессоры AMD Ryzen 2000/3000/4000/5000"

в общем opennet такой opennet, а Шигорину один хрен толстый привет!

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

89. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от Аноним (83), 10-Мрт-22, 23:55 
Смотрите внимательнее:

Mobile
...
    AMD Ryzen™ 5000 Series Mobile processors with Radeon™ graphics

и где вы про десктопные увидели, в статье "а также процессоры AMD Ryzen 2000/3000/4000/5000" в общем виде.

Ответить | Правка | Наверх | Cообщить модератору

94. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +2 +/
Сообщение от penetrator (?), 11-Мрт-22, 03:23 
Вот именно что не в общем виде, и десктопные 5000 в эту категорию не попадают.

5000-ая серия не APU это огромный пласт устройств

Ответить | Правка | Наверх | Cообщить модератору

102. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от COBA (?), 11-Мрт-22, 09:01 
Дело в том, что в 5000G серии есть как процессоры на zen2 так и процессоры на zen3
Так что было достаточно что написано, что подпадают под уязвимость только zen1 и zen2.
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

150. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от Андрей (??), 16-Мрт-22, 09:57 
> Но допустим у AMD действительно есть аналогичная проблема под другим CVE-2021-26341
> Идем на сайт AMD: https://www.amd.com/en/corporate/product-security/bulletin/a...
> Смотрим список десктопных процессоров и не видим там 5000-ной серии, хотя в
> статье:
> "а также процессоры AMD Ryzen 2000/3000/4000/5000"
> в общем opennet такой opennet, а Шигорину один хрен толстый привет!

Давай проверим, сможет ли Говард ответить на вопрос, не притянув к ответу свой полёт на МКС! :D

Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру