The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В OpenBSD добавлен код программного отключения SMT (HyperThr..., opennews (??), 20-Июн-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "В OpenBSD добавлен код программного отключения SMT (HyperThr..."  +/
Сообщение от Crazy Alex (ok), 20-Июн-18, 14:17 
А что за баг, собственно?
Ответить | Правка | Наверх | Cообщить модератору

21. "В OpenBSD добавлен код программного отключения SMT (HyperThr..."  +/
Сообщение от 1 (??), 20-Июн-18, 14:23 
Пока никто не знает ...
Ждём анонса Intel
Ответить | Правка | Наверх | Cообщить модератору

31. "В OpenBSD добавлен код программного отключения SMT (HyperThr..."  +/
Сообщение от Crazy Alex (ok), 20-Июн-18, 15:07 
Так а баг-то есть? Хрен с ними - с деталями, наличие само кто-то подтвердил?
Ответить | Правка | Наверх | Cообщить модератору

32. "В OpenBSD добавлен код программного отключения SMT (HyperThr..."  +/
Сообщение от openka (?), 20-Июн-18, 15:13 
> Так а баг-то есть? Хрен с ними - с деталями, наличие само кто-то подтвердил?

Нет. Судя по рассылке, они только подозревают о будущих уязвимостях, связанных с HT. Поэтому заранее отключили.

Ответить | Правка | Наверх | Cообщить модератору

63. "В OpenBSD добавлен код программного отключения SMT (HyperThr..."  +/
Сообщение от Аноним (63), 20-Июн-18, 17:28 
На всякий случай надо бы CPU совсем отключить. А то мало ли...
Ответить | Правка | Наверх | Cообщить модератору

64. "В OpenBSD добавлен код программного отключения SMT (HyperThr..."  +2 +/
Сообщение от Crazy Alex (ok), 20-Июн-18, 17:30 
Понятно. Правильно их Линус назвал.
Ответить | Правка | Наверх | Cообщить модератору

137. "В OpenBSD добавлен код программного отключения SMT (HyperThr..."  +/
Сообщение от тигарэтоя (?), 25-Июн-18, 10:02 
> Понятно. Правильно их Линус назвал.

назвал и жиденько обделался примерно через месяц, именно с без-тью. да?

Ответить | Правка | Наверх | Cообщить модератору

87. "В OpenBSD добавлен код программного отключения SMT (HyperThr..."  +3 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 20-Июн-18, 20:37 
> Так а баг-то есть? Хрен с ними - с деталями, наличие само
> кто-то подтвердил?

У Тео и ещё кое-кого из команды, появилась подробная информация по конкретно данной уязвимости непосредственно от Ben Gras из VUSec, выявившего баг. Marc.info тупит, так что цитирую здесь:

«Thanks to Ben Gras of VUSec for sharing an early version the research paper with us. More details will be made public soon as 'tlbleed'.»

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

50. "В OpenBSD добавлен код программного отключения SMT (HyperThr..."  +/
Сообщение от КО (?), 20-Июн-18, 16:47 
Ну может это старая добрая гонка, когда из ассоциативного кеша читают не по своему адресу (ну или пишут).
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

62. "В OpenBSD добавлен код программного отключения SMT (HyperThr..."  +/
Сообщение от Crazy Alex (ok), 20-Июн-18, 17:27 
Если уж предполагать - то возможен, например, вариант Spectre, с общим-то кэшем... Но подход "выключить на всякий случай" (они ж ещё и дефолт в 0 поставили) умиляет.
Ответить | Правка | Наверх | Cообщить модератору

67. "В OpenBSD добавлен код программного отключения SMT (HyperThr..."  +/
Сообщение от Аноним (-), 20-Июн-18, 17:56 
> Если уж предполагать - то возможен, например, вариант Spectre, с общим-то кэшем...

Увы, б3дуны прочитали ваш на опеннете и быстренько исправили коммит задним числом! :(

https://github.com/openbsd/src/commit/96c11352863a7f6240b4e5...
> SMT (Simultanious Multi Threading) implementations typically share TLBs and L1 caches between
> threads.  This can make cache timing attacks a lot easier and we strongly suspect that this will make
> several spectre-class bugs exploitable.  Especially on Intel's SMT implementation which is better known as Hypter-threading.  We really should not run different security domains on different processor threads of the same core.
>

Ответить | Правка | Наверх | Cообщить модератору

109. "В OpenBSD добавлен код программного отключения SMT (HyperThr..."  –2 +/
Сообщение от Crazy Alex (ok), 21-Июн-18, 00:54 
Ну логично. Коммиты их я не смотрел - я все бсд исключительно в гробу видел.

Вот и чинили бы "different security domains on different processor threads of the same core", а не рубили всё подряд - вроде как не запредельной сложности задача. Благо, в одном security domain потоков может быть масса.

Ответить | Правка | Наверх | Cообщить модератору

110. "В OpenBSD добавлен код программного отключения SMT (HyperThr..."  +1 +/
Сообщение от Аноним (-), 21-Июн-18, 01:12 
> Ну логично. Коммиты их я не смотрел - я все бсд исключительно в гробу видел.

Конечно же логично даже не смотреть первоисточник новости, на который ссылаются в первом же предложении. Зачем, если сразу можно строить предположения и указывать "как правильнее надо было".

Ответить | Правка | Наверх | Cообщить модератору

114. "В OpenBSD добавлен код программного отключения SMT (HyperThr..."  +/
Сообщение от КО (?), 21-Июн-18, 08:30 
>Вот и чинили бы "different security domains on different processor threads of the same core"

Ну выделять по ядру на каждый процесс это считается как-то расточительно... :)

Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

128. "В OpenBSD добавлен код программного отключения SMT (HyperThr..."  +2 +/
Сообщение от Orduemail (ok), 21-Июн-18, 12:02 
Тео получил информацию об уязвимости, и скорее всего с соглашением о неразглашении -- устным или даже письменным. Ему надо закрыть дыру быстро и при этом желательно не раскрыть уязвимость. Что он и сделал успешно. Ему не всегда удаётся не раскрывать уязвимость патчем, но в данном случае удалось. Дальше будут поиски более удачного решения, разработка и внедрение найденного способа. Это может занять месяцы. Кроме того, возможно придётся дожидаться снятия эмбарго на разглашение уязвимости. А дыра закрыта уже сейчас.

Опеннет разлагающе действует на твоё мышление, оно было замещено ненавистью к бзд. Если эмоции негативно влияют на мышление, значит пора садиться в позу лотоса и заниматься дебагом своих психических процессов, с тем чтобы эмоции играли бы конструктивную роль в мышлении, а не разрушали бы его. Ты совершенно зря пытаешься достичь этих целей на опеннете, он не поможет, он лишь помешает.

Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

100. "В OpenBSD добавлен код программного отключения SMT (HyperThr..."  +2 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 20-Июн-18, 23:31 
> Если уж предполагать - то возможен, например, вариант Spectre, с общим-то кэшем...
> Но подход "выключить на всякий случай" (они ж ещё и дефолт
> в 0 поставили) умиляет.

Ваши предложения? Сидеть и ждать?

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

106. "В OpenBSD добавлен код программного отключения SMT (HyperThr..."  +/
Сообщение от Crazy Alex (ok), 21-Июн-18, 00:46 
Для начала - дефолтом единичку сделать. А так - да, сидеть и ждать какого-то внятного подтверждения.
Ответить | Правка | Наверх | Cообщить модератору

115. "В OpenBSD добавлен код программного отключения SMT (HyperThr..."  +2 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 21-Июн-18, 08:30 
> Для начала - дефолтом единичку сделать. А так - да, сидеть и
> ждать какого-то внятного подтверждения.

Единичка не изменит состояние дел, смысл тогда вообще что-то делать? Вполне возможно, что позднее появится какое-то более эффективное решение, и тогда можно будет значение по умолчанию поменять, так как угрозы по умолчанию уже не будет.

OpenBSD — это про надёжные значения/действия по умолчанию. Если кто-то уверен, что в его случае HT не вредит, то без проблем, пусть ставит единичку.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру