1.1, Аноним (-), 10:28, 14/06/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +13 +/– |
Ага, вот и FPU подъехал. Что ещё по списку осталось в процессоре?
| |
|
|
|
|
5.76, Stax (ok), 16:18, 14/06/2018 [^] [^^] [^^^] [ответить]
| +3 +/– |
Так *уже*, вот только что и нашли! Дырки Intel SA-00112 и SA-00118 - погуглите. Жесткие дырки в ME 9, 10 и 11 версий (т.е. все, начиная с Haswell, я так понимаю). Три дня назад только поправили, но производители материнок только начинают выкатывать обновления. ASUS, например, пока выпускает обновления только для последних материнок с ME 11.
Почитайте про CVE-2018-3627 (это Intel SA-00118) и CVE-2018-3628, CVE-2018-3629, CVE-2018-3632 - это SA-00112. Странно, что новости еще тут нет. Скрывают? Я вообще вначале увидел обновления фирмвари с пометкой, что поправлена критическая уязвимость в Intel ME, а только потом начал встречать информацию об этом.
| |
|
6.97, Аноним (-), 19:57, 14/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Странно, что новости еще тут нет. Скрывают? Я вообще вначале увидел обновления фирмвари с пометкой, что поправлена критическая уязвимость в Intel ME, а только потом начал встречать информацию об этом.
Да, скрывают. На мой ноут (HP) пару дней назад вышло обновление IME (11.8.50.3470 Rev.A).
В описании написали только: "- Provides Security Update". И всё.
| |
|
|
|
|
2.16, Ведро Пива (?), 12:00, 14/06/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
Например, подмена адреса регистра-указателя инструкций (IP/EIP/RIP) при переключении контекста.
| |
2.24, Anonymoustus (ok), 12:23, 14/06/2018 [^] [^^] [^^^] [ответить]
| +4 +/– |
Вероятно, там уязвимо всё, кроме целочисленной арифметики.
Решение этих проблем, разумеется, есть, и оно простое и очевидное, но отбрасывает нас примерно в восьмидесятые годы.
| |
|
3.33, Sw00p aka Jerom (?), 12:37, 14/06/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
Архитектура современного процессора ещё со времён Фон-Неймана существует, так что не надо про 80-ые, в те времена учёные этой областью занимались, а сейчас дилетанты.
| |
|
|
5.66, Sw00p aka Jerom (?), 14:42, 14/06/2018 [^] [^^] [^^^] [ответить]
| –3 +/– |
>>откуда у Штеуда столько денег
Увы, чужих денег не считаю
>>и зачем в 2018 году их процессоры такие сложные и с древними костылями.
Про "Машину Тьюринга" слышали? так вот там всего три необходимых действия, с помощью которых можно выполнить любой алгоритм, а ответ на свой же вопрос, я думаю, вы знаете и сами :)
| |
|
|
|
4.37, Anonymoustus (ok), 12:47, 14/06/2018 [^] [^^] [^^^] [ответить]
| +3 +/– |
> ...и какое же?
Простое, анон. В виде гарвардской архитектуры, например, и совсем без костылей. В виде VLIW. В виде _настоящего_ простого RISC. Правда, для написания простого и быстрого софта для новых простых и красивых процессоров придётся уволить 99 из 100 г-нокодеров и снова нанимать ребят, понимающих, как считать биты и байты.
| |
|
5.44, anonymous (??), 13:15, 14/06/2018 [^] [^^] [^^^] [ответить]
| –6 +/– |
И вот тогда-то мы все заживем, в Каменном веке. Программисты отпочкуются в отдельную касту илитариев, машинное время снова по талонам, процессоры по цене автомобиля.
Ну что за херню ты несешь, ты хоть сам-то понимаешь?
| |
|
6.49, Anonymoustus (ok), 13:39, 14/06/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
Я-то хорошо понимаю, что пишу. Понимают ли написанное мной типичные читатели опеннета — это другой вопрос.
Программисты должны решать задачи реального мира, а не писать жирнейшие фреймворки в жирнющих фреймворках, написанных в жирных фреймворках. И более ничего делать они не должны. Ни рассуждать о судьбах вселенной, ни придумывать фантастические сказки для игроманов, ничего такого. Ваши игры слишком дорого обходятся человечеству.
| |
|
7.52, Михаил (??), 13:54, 14/06/2018 [^] [^^] [^^^] [ответить]
| –2 +/– |
Вам программисты ничего не должны. они пишут на том на чём мим нравится
| |
|
|
9.106, Wladmis (ok), 21:03, 14/06/2018 [^] [^^] [^^^] [ответить] | –1 +/– | В общем случае программист никому ничего не должен Программы СПО тоже могут писа... большой текст свёрнут, показать | |
|
|
7.54, Аноним (-), 13:58, 14/06/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
VLIW и чистый RISC давно склеили ласты. И не только по причинам рынка, хотя и по ним тоже. Никакие программисты-роботы не заставят летать более медленное железо. Можно либо упростить задачи, либо на чем-то сэкономить, но в результате это выльется в увеличение затрат в другом месте, будь то стоимость разработки и поддержки или объем функционала или еще где. Считать, что современный софт - это сплошной жир, а разработчики - сплошь тупые болваны весьма наивно с вашей стороны.
| |
|
|
9.91, Аноним (-), 19:11, 14/06/2018 [^] [^^] [^^^] [ответить] | +1 +/– | Либо вы живете в бункере, либо это самообман 20 лет назад только появился mp3 и... большой текст свёрнут, показать | |
9.100, Аноним (-), 20:18, 14/06/2018 [^] [^^] [^^^] [ответить] | –1 +/– | Intel, в отличии от AMD, делала ставку на VLIW И даже добилась кое каких успехо... текст свёрнут, показать | |
|
|
7.60, Аноним (-), 14:28, 14/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
На VLIW или RISC нельзя запустить javascript интерпретатор? Не смешите.
| |
7.68, IRASoldier (?), 14:49, 14/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
>придумывать фантастические сказки для игроманов
Открою тебе секрет, дорогой анон - игры придумывают не программисты, программисты реализуют код для игр.
| |
|
6.55, Клыкастый (ok), 14:07, 14/06/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> И вот тогда-то мы все заживем, в Каменном веке.
На e2k решили этими проблемами озадачить компилятор.
| |
|
7.73, нах (?), 15:38, 14/06/2018 [^] [^^] [^^^] [ответить]
| –2 +/– |
и он собирает собственное ведро за три-с-половиной, что-ли, часа. Всеми четырьмя или сколько там в дешевой версии у него голов?
Прекрасная иллюстрация "добро пожаловать в каменный век". Причем там и "адекватным разработчикам" лет почти столько же, сколько тому что в музее палеонтологии висит на гвоздике.
| |
|
6.142, Аноним (-), 12:05, 16/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Программисты отпочкуются в отдельную касту илитариев
А сейчас что, это не так? Зайди на любой сайт, начиная хоть с хабры. Везде стоит ной какие они элитные, как они пять лет минимум учились и продолжают учиться, как им не доплачивают, как они уйдут на другую работу вдруг_что_не_так_пойдет - фрилансеть же можно. Даже все остальные люди в ИТшечке таким снобизмом не болеют как программисты. Полное презрение ко всем остальным профессиям. Раньше так себя помнится бухгалтера вели. Пока им не объяснили что они обслуживающий персонал. Сейчас дуют пузырь из программистов, и они считают себя элитой. Но ничего, всё вернется на круги своя.
| |
|
5.89, angra (ok), 18:30, 14/06/2018 [^] [^^] [^^^] [ответить] | –1 +/– | О, смотрю с прошлого раза ты выучил новое слово Вот только понимания смысла про... большой текст свёрнут, показать | |
5.121, kamiram (?), 03:44, 15/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
да не так уж всё ужасно будет.
памяти попрежнему будет вагон + громадные диски + быстрые сети.
совсем не каменный век
| |
|
6.134, Вареник (?), 18:02, 15/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
> да не так уж всё ужасно будет.
> памяти попрежнему будет вагон + громадные диски + быстрые сети.
> совсем не каменный век
Т.е. в лучшем случае ничего не изменится.
| |
|
|
|
3.92, Aknor (?), 19:24, 14/06/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
Зачем?? Просто надо запускать на этих процессорах проверенный и безопасный код.Ничего не мешает сделать мать с двумями камнями. Затем наша божественная ос windows 10 проверяет цифровую подпись ,и запускает подписанное на хорошем процессоре, а неподписанное , - на безопасном. Аналогично с сцайтами: плотишь 2000$ в месяц за code review и edge запускается на хорошем проце, не плотишь - на безопасном. Новый мир, как ты прекрасен !!!
| |
|
2.71, pavlinux (ok), 15:21, 14/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Что ещё по списку осталось в процессоре?
flags : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush mmx fxsr sse sse2 ht syscall nx mmxext fxsr_opt pdpe1gb rdtscp lm constant_tsc rep_good nopl nonstop_tsc cpuid extd_apicid aperfmperf pni pclmulqdq monitor ssse3 fma cx16 sse4_1 sse4_2 popcnt aes xsave avx f16c lahf_lm cmp_legacy svm extapic cr8_legacy abm sse4a misalignsse 3dnowprefetch osvw ibs xop skinit wdt lwp fma4 tce nodeid_msr tbm topoext perfctr_core perfctr_nb cpb hw_pstate vmmcall bmi1 arat npt lbrv svm_lock nrip_save tsc_scale vmcb_clean flushbyasid decodeassists pausefilter pfthreshold
| |
|
3.86, Anonymoustus (ok), 17:55, 14/06/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
>[оверквотинг удален]
> flags :
> fpu vme de pse tsc msr pae mce cx8 apic sep
> mtrr pge mca cmov pat pse36 clflush mmx fxsr sse sse2
> ht syscall nx mmxext fxsr_opt pdpe1gb rdtscp lm constant_tsc rep_good nopl
> nonstop_tsc cpuid extd_apicid aperfmperf pni pclmulqdq monitor ssse3 fma cx16 sse4_1
> sse4_2 popcnt aes xsave avx f16c lahf_lm cmp_legacy svm extapic cr8_legacy
> abm sse4a misalignsse 3dnowprefetch osvw ibs xop skinit wdt lwp fma4
> tce nodeid_msr tbm topoext perfctr_core perfctr_nb cpb hw_pstate vmmcall bmi1 arat
> npt lbrv svm_lock nrip_save tsc_scale vmcb_clean flushbyasid decodeassists pausefilter
> pfthreshold
О да! Непочатый край работы. Я и говорю — целкой останется только целочисленная арифметика.
| |
|
4.109, Sw00p aka Jerom (?), 22:18, 14/06/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> целкой останется только целочисленная арифметика.
не факт, непротиворечивость арифметики ещё не доказали
| |
|
5.111, Anonymoustus (ok), 22:54, 14/06/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
>> целкой останется только целочисленная арифметика.
> не факт, непротиворечивость арифметики ещё не доказали
*достал из сейфа счёты и арифмометр*
| |
|
|
|
|
1.3, YetAnotherOnanym (ok), 10:36, 14/06/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
> перейти от использования режима Lazy FP к режиму Eager FP (...) Предложенный метод защиты не оказывает негативного влияния на производительность
Если немедленное восстановление состояния регистров не просаживает производительность, нафига вообще было изобретать отложенное?
| |
|
2.7, Онанимус (?), 10:43, 14/06/2018 [^] [^^] [^^^] [ответить]
| +7 +/– |
Видимо, имеется в виду, что на фоне остальных костылей, которые применяются для защиты от Спекрта и Мельтдауна, проседание от Eager FP - незаметно.
| |
2.46, Аноним (-), 13:20, 14/06/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Скорее всего, расчет был на то, что иногда его восстанавливать не придется. Например, если процесс в данный тайм-слайс не будет использовать SSE/AVX.
На практике же практически любая современная программа будет их использовать. Даже если ее код явно этого не делал, компилятор постарается.
| |
|
|
2.13, Michael Shigorin (ok), 11:38, 14/06/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Интел в 2020 ещё и дискретные видеокарты выпустит, ну держитесь!
Так, когда там у них i370 (AGP 1X) вышла...
| |
|
1.6, Аноним (-), 10:42, 14/06/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Продажи железа падают, гигагерцы уже не нарастить. Чтобы стимулировать рынок, придумаем проблемы с безопасностью.
| |
|
|
3.11, Andrey Mitrofanov (?), 11:28, 14/06/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Тео, например, десять лет назад за них уже "придумал".
Тео не продаёт железо, а новости выше -- да. Они там у себя в интеле самого мура и закона его продадут, ничего святого: гигагерцы и нанометры те же, а продажи по плану.
| |
|
|
|
4.18, Онанимус (?), 12:11, 14/06/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
>> Если они чего и стимулируют, так это продажи райзенов.
> Ну почему, не только. :)
Много продали? Штук 100500, хотя бы? Байкалов имею в виду ;)
| |
|
5.23, Аноним (-), 12:22, 14/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Много продали? Штук 100500, хотя бы? Байкалов имею в виду ;)
При их стоимости много и не надо. Прибыль и так будет.
| |
|
4.25, Andrey Mitrofanov (?), 12:25, 14/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
>> Если они чего и стимулируют, так это продажи райзенов.
> Ну почему, не только. :)
Еге. Рокчип [два], квалком прикупил себе.
А Zen-ы -- нет, athlon-ы ещё не совсем развалились... и в интеле даже батарейка не сдохла.
| |
|
5.39, Anonymoustus (ok), 12:52, 14/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
>>> Если они чего и стимулируют, так это продажи райзенов.
>> Ну почему, не только. :)
> Еге. Рокчип [два], квалком прикупил себе.
> А Zen-ы -- нет, athlon-ы ещё не совсем развалились... и в интеле
> даже батарейка не сдохла.
Рокчип это который такой медленный, что Андроед на нём запускается десять минут? У меня есть, ура, я в безопасности!
| |
|
|
3.21, Аноним (-), 12:20, 14/06/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
в рязани, так то, тоже уязвимостей зоопарк, хоть и меньше чем в штеуде
| |
|
4.27, Andrey Mitrofanov (?), 12:27, 14/06/2018 [^] [^^] [^^^] [ответить]
| –2 +/– |
> в рязани, так то, тоже уязвимостей зоопарк, хоть и меньше чем в
> штеуде
Амдешники-то наивные думают, что весь шум про интел ради _их_ продаж.
| |
|
5.98, Аноним (-), 19:58, 14/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Амдешники-то наивные думают, что весь шум про интел ради _их_ продаж.
сорт оф. Одну и ту же новость можно приподнести по разному, ну
| |
|
|
3.75, Аноним (-), 15:49, 14/06/2018 [^] [^^] [^^^] [ответить]
| –2 +/– |
> Если они чего и стимулируют, так это продажи райзенов.
ну да, ну да, 30% за полгода на акциях интел, но ты верь.
| |
|
2.56, Клыкастый (ok), 14:10, 14/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Продажи железа падают, гигагерцы уже не нарастить. Чтобы стимулировать рынок, придумаем
> проблемы с безопасностью.
А ты проверил, рост продаж есть? Или про "стимуляцию рынка" непроверенное предположение?
| |
|
1.15, inferrna (ok), 11:44, 14/06/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
Так, глядишь, если отключить весь этот упреждающе-спекулятивный доступ, то современные процы окажутся на уровне фенома/коры дуба.
| |
|
2.20, Аноним (-), 12:18, 14/06/2018 [^] [^^] [^^^] [ответить]
| +3 +/– |
О, предвкушаю момент, когда разработчики приложений вдруг вспомнят, что их поделия надо оптимизировать, и отмазка с "купите новое железо" не пройдет.
Но это вряд ли.
| |
|
|
2.29, Andrey Mitrofanov (?), 12:28, 14/06/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Когда ждать процессоры x86 без спекулятивного выполнения?
Читать внимательнее треды н аопенете. С указанием моделей атом-калькуляторов...
| |
|
3.31, Anonymoustus (ok), 12:31, 14/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
>> Когда ждать процессоры x86 без спекулятивного выполнения?
> Читать внимательнее треды н аопенете. С указанием моделей атом-калькуляторов...
Ожидаем на всех барахолках атомы по триста бакинских за штучку.
| |
|
4.35, Ivan_83 (ok), 12:43, 14/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
Так дешевле скоро будет эльбрусы с байкалами покупать, там фана сильно больше по допилу.
| |
|
5.40, Anonymoustus (ok), 12:55, 14/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Так дешевле скоро будет эльбрусы с байкалами покупать, там фана сильно больше
> по допилу.
Я бы предпочёл с барахолки взять какое-то старое взрослое, под юникс, железо Sun или SGI, или IBM, или HP, или DEC. И дальше жить без инстаграммов и фейсбуков, как до сих пор жил. :)
| |
|
6.43, ryoken (ok), 13:11, 14/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Я бы предпочёл с барахолки взять какое-то старое взрослое, под юникс, железо Sun
> или SGI, или IBM, или HP, или DEC. И дальше жить
> без инстаграммов и фейсбуков, как до сих пор жил. :)
Вас ждут на сайте Raptor Computing Systems :).
| |
|
7.50, Anonymoustus (ok), 13:42, 14/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Вас ждут на сайте Raptor Computing Systems :).
Спасибо, я они них, кажется, уже что-то слышал, в том числе о ценах. :)
| |
|
|
5.42, ryoken (ok), 13:10, 14/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Так дешевле скоро будет эльбрусы с байкалами покупать, там фана сильно больше
> по допилу.
Туда вроде радеоны приколачиваюся? А то в линухе без Кваки печально :).
| |
|
6.51, Anonymoustus (ok), 13:43, 14/06/2018 [^] [^^] [^^^] [ответить]
| –2 +/– |
>> Так дешевле скоро будет эльбрусы с байкалами покупать, там фана сильно больше
>> по допилу.
> Туда вроде радеоны приколачиваюся? А то в линухе без Кваки печально :).
В современном линухе и с Квакой печально. :)
| |
|
7.65, ryoken (ok), 14:38, 14/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
> В современном линухе и с Квакой печально. :)
А чего ей сделается-то? :)
Порты всех 3-х вроде как в наличии, под первую есть божественные DarkPlaces\FTW.
| |
|
|
|
|
|
2.47, Аноним (-), 13:25, 14/06/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Когда ждать процессоры x86 без спекулятивного выполнения?
Так вышли уже. До 1993 года.
| |
|
1.41, ryoken (ok), 13:05, 14/06/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Тут про дыры в Пыхе меньше новостей, чем про дыры в интелоподелиях...Куды бежать..?
| |
|
2.113, Аноним (-), 23:37, 14/06/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
на эльбрус, итаниум, старый атом или арм без внеочередного выполнения команд.
| |
|
1.45, Аноним (-), 13:17, 14/06/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
а не пора ли, мля, сдавать бажные камни и требовать либо возврат денег или продукт без производственного брака?!
| |
|
|
3.115, None (??), 01:15, 15/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
Как-то вяло судятся. Такие процессы должны на весь мир греметь.
Почему какой-нибудь Амазон или другой крупный хостер не говорит "Мы поставили заплатки на свои сервера и производительность упала на 30%. Мощи не хватает, клиенты страдают, надо докупать еще серваков. Дорогой Интел, гони нам 30% от стоимости всего нашего серверного парка".
| |
|
4.135, Вареник (?), 18:07, 15/06/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Как-то вяло судятся. Такие процессы должны на весь мир греметь.
> Почему какой-нибудь Амазон или другой крупный хостер не говорит "Мы поставили заплатки
> на свои сервера и производительность упала на 30%. Мощи не хватает,
> клиенты страдают, надо докупать еще серваков. Дорогой Интел, гони нам 30%
> от стоимости всего нашего серверного парка".
Пузырь на бирже схлопывать нельзя!
Только позитивные новости.
| |
|
|
|
|
2.62, Аноним (-), 14:33, 14/06/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
> гдето в параллельной вселенной рабо ют многоядерные потомки Zilog Z80
С кешем, спекулятивным выполнением и такими же дырами?
| |
|
3.79, JooL (?), 17:08, 14/06/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Это не потомок. Говоря современным языком это форк процессора.
| |
|
|
1.61, Аноним (-), 14:31, 14/06/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
Опять читерство боком вышло )
Самые быстрые процессоры до 2016. Только достигнуто это было, похоже, именно так.
| |
|
|
|
4.116, Led (ok), 01:17, 15/06/2018 [^] [^^] [^^^] [ответить]
| +4 +/– |
Даже для лисп-машин нужны дороги. так что - расслабся.
| |
|
|
2.112, Аноним (-), 23:35, 14/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
Там те же самые баги или похожие. Они во всех процессорах где есть внеочередное выполнение команд
| |
|
3.143, ляликс (?), 12:33, 19/06/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Там те же самые баги или похожие. Они во всех процессорах где
> есть внеочередное выполнение команд
Кто тогда виноват, что уязвимость есть? кто первый реализовал эту багофичу? реально интересно...
| |
|
|
1.119, 0x0 (?), 01:56, 15/06/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
С такими темпами вскапывания inside можно полагать, что к грядущему Новому году процессоры Intel целиком остановятся :))
| |
1.122, PereresusNeVlezaetBuggy (ok), 09:10, 15/06/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Какая милота, в OpenBSD приняты патчи.
Забыли только сказать, что никто из Intel не давал разработчикам OpenBSD никакой информации вообще. Информация о том, где примерно проблема, была добыта на уровне слухов, Гюнтер наобум сделал патч — и попал в яблочко, после чего Intel пришлось обещанный в августе анонс перенести на здесь и сейчас.
А так, да, подробности в августе. Пофиг, что PoC уже есть.
https://undeadly.org/cgi?action=article;sid=20180614064341
| |
|
2.126, Michael Shigorin (ok), 12:02, 15/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Забыли только сказать
Ну это, полагаю, не без связи с предыдущим случаем нарушения эмбарго (хотя PoC не помню -- был тогда, нет?)... но новость всё равно дополни, молодцы.
| |
|
3.129, Аноним (-), 14:45, 15/06/2018 [^] [^^] [^^^] [ответить] | +1 +/– | Эт да https www opennet ru opennews art shtml num 47856 Хотя еще днем ранее с... большой текст свёрнут, показать | |
3.137, PereresusNeVlezaetBuggy (ok), 19:17, 15/06/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Дополнил... К сожалению, оперативно сделать это было сложно — несколько дней подряд экзамены. Скоро мне эти сортировки с хеш-таблицами сниться начнут... Кстати, рассказывал на одном из последних занятий (будущим) магистрам про Spectre — похоже, это оказалась для них самая интересная лекция за семестр. :)
| |
|
|
3.136, PereresusNeVlezaetBuggy (ok), 19:00, 15/06/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
>> Забыли только сказать, что никто из Intel не давал разработчикам OpenBSD никакой информации вообще. Информация о том, где примерно проблема, была добыта на уровне слухов, Гюнтер наобум сделал патч — и попал в яблочко, после чего Intel пришлось обещанный в августе анонс перенести на здесь и сейчас.
> не только опенятам:
> https://lists.freebsd.org/pipermail/freebsd-security/2018-June/009822.html
>> Intel has recently announced a side-channel information disclosure via
>> floating point unit (FPU) context switch.
>> It is our understanding this issue affects a subset of
> Intel processors. More information is available directly from Intel:
> https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-0014
Как раз видно, что во FreeBSD были в курсе. Патч там не самый простой и в очень чувствительных местах (конкретно фряшный не видел, но не вижу оснований полагать принципиальные отличия в сложности от OpenBSD-шного), тем паче — требуется время на проверку, за пару часов такое не делается.
| |
|
4.138, Аноним (-), 19:49, 15/06/2018 [^] [^^] [^^^] [ответить] | +/– | Кто бы им только рассказал по секрету Ну и формулировка it is our understand... большой текст свёрнут, показать | |
|
|
|
1.131, Шизиатр (?), 16:48, 15/06/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
К счастью, пока что все эти дыры удается латать программно, теряя в производительности не больше, чем потеряли бы при отказе от всех этих процессорных оптимизаций. Катастрофа начнется, когда новые дыры программно будет заткнуть невозможно.
| |
|
2.141, Андрей (??), 04:08, 16/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
> когда новые дыры программно будет заткнуть невозможно.
Даже плюсовые шаблоны Тьюринг-полные, а Ассемблер уже нет?
| |
|
|
2.147, Andrey Mitrofanov (?), 15:25, 22/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Всё, парни, Штеуд выгнал Кржанича на мороз:
И ч-чо с такой потрясающе интимной новости тем "парням"?
Процессоры Intrl(ТМ)(К) станул лучше, процессоры стану веселее?
| |
|
3.148, Anonymoustus (ok), 16:00, 22/06/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
>> Всё, парни, Штеуд выгнал Кржанича на мороз:
> И ч-чо с такой потрясающе интимной новости тем "парням"?
> Процессоры Intrl(ТМ)(К) станул лучше, процессоры стану веселее?
Искромётно! Или икромётно? От одной буквы меняется… что-то меняется.
| |
|
2.149, Michael Shigorin (ok), 19:04, 22/06/2018 [^] [^^] [^^^] [ответить]
| +/– |
> С формулировкой, которая почти не наносит ущерба профессиональной репутации.
Вероятно, всё-таки "неназванной", иначе был бы "свой парень" :-/
| |
|
|