LINUX.ORG.RU

Аааа Хасвел - шерето, вирусов напишут более больше. Всё!

 ,


0

1

http://ko.com.ua/defekt_v_chipah_intel_razvyazhet_ruki_razrabotchikam_virusov_117518


В отличие от известных ранее способов обхода ASLR, новый метод более быстрый и универсальный, он не требует использования дополнительной уязвимости и позволяет атаковать даже в облачной среде.
Своё решение исследователи представили вчера в Тайбэе (Тайвань) на Международном симпозиуме IEEE/ACM по микроархитектуре. Используя недочёт в компоненте процессора, известном как модуль прогнозирования ветвлений, небольшое демонстрационное приложение смогло идентифицировать в компьютере под управлением свежей версии Linux координаты ячеек памяти, в которые должны загружаться определенные участки кода других программ. Иными словами, предсказатель переходов содержит «побочный канал», через который происходит утечка подробной информации об использовании памяти.

Deleted

Ответ на: комментарий от Twissel

Нет, Спектрумы начинать пропаивать, вдруг чего.

Deleted
()

более больше

Убиват.

Deleted
()
Ответ на: комментарий от slon

Да ладно, у меня вместо АМД масляный обогреватель в квартире

false ★★★★★
()

Теперь мировая экономика рухнет наконец? Ну когда же мы переселимся в картонные коробки, станем разбрасывать разноцветный мусор и кататься на сломанных тележках из супермаркетов? Будет ли небо напоминать телеэкран, включенный на мертвый канал?

Jameson ★★★★★
()
Последнее исправление: Jameson (всего исправлений: 1)
Ответ на: комментарий от slon

Оно греется и местами сливает в КПД. Для десктопа AMD неплох, но для цомпеляния — лишняя трата энергии. Так что экономия при покупке выливается в затраты на использование.

r3lgar ★★★★★
()

Давать ссылку на жёлтый перевод, где есть ссылка на жёлтую новость, где есть, наконец, ссылка на оригинальную статью

Зачем так делать?

GoodRiddance
()

Без предсказания переходов конвейер должен дождаться выполнения инструкции условного перехода, чтобы произвести следующую выборку. Предсказатель переходов позволяет избежать траты времени, пытаясь выяснить ответвление. Ответвление выбирается по предыдущим результатам проверки условия. Предполагаемое ответвление затем загружается и частично выполняется. Если затем обнаруживается, что предсказание было выполнено неверно, отменяются результаты неверного ветвления и в конвейер загружается правильное ответвление, производя задержку. Величина задержки зависит от длины конвейера. Для процессора Intel Core i7 глубина конвейера составляет 14 стадий.

Следует отличать «предсказание переходов» от «предсказания адреса перехода»[en]. Цель предсказания адреса перехода состоит в выборе адреса условного или безусловного перехода до декодирования и выполнения инструкции перехода.

Существует два основных метода предсказания переходов:

статический; динамический.

rezedent12 ☆☆☆
()
Ответ на: комментарий от bookman900

А зачем платить и за процессор и за отопление? Я плачу только за процессор, а летом всё равно кондиционер работает или комната проветривается хорошо.

slon
()
Ответ на: комментарий от slon

А зачем платить и за процессор и за отопление? Я плачу только за процессор, а летом всё равно кондиционер работает или комната проветривается хорошо.

Разумный подход. Я зимой тоже отопление отключаю и не плачу, два килловата света в гроутенте отлично отапливают помещение.

Jameson ★★★★★
()
Ответ на: комментарий от YLoS

А я то думал что одинок в вере и все поклоняются божеству штеуд

Вот бывает так...

# cat /proc/cpuinfo | grep model\ name
model name      : Quad-Core AMD Opteron(tm) Processor 2389
model name      : Quad-Core AMD Opteron(tm) Processor 2389
model name      : Quad-Core AMD Opteron(tm) Processor 2389
model name      : Quad-Core AMD Opteron(tm) Processor 2389
model name      : Quad-Core AMD Opteron(tm) Processor 2389
model name      : Quad-Core AMD Opteron(tm) Processor 2389
model name      : Quad-Core AMD Opteron(tm) Processor 2389
model name      : Quad-Core AMD Opteron(tm) Processor 2389

А видеокарты АМД\АТИ ненавижу.

Jameson ★★★★★
()
Ответ на: комментарий от YLoS

Странно, как можно ненавидеть то, что всегда хорошо и беспроблемно работает и имеет превосходную поддержку производителя. Похоже на какое-то психическое отклонение.

anonymous
()
Ответ на: комментарий от slon

Про дырки амуды не слышно тк кроме фанатов нигде не используется и не представляет интереса для взлома.

anonymous
()
Ответ на: комментарий от slon

Каких ещё известных личностей ты перед собой видишь и что они тебе говорят?

anonymous
()
Ответ на: комментарий от Jameson
$ lscpu |grep ^Ve
Vendor ID:             AuthenticAMD


Анон пишет из горящего танка.

anonymous
()
Ответ на: комментарий от r3lgar

Для десктопа AMD неплох,

Но не нужен, потому что китайцы барыжат интелами занидорага.

Разве что собрать систему на 1-2 оптеронах с горой памяти.

devl547 ★★★★★
()
Ответ на: комментарий от devl547

А я не говорил о сборке чего-то, я говорил только о пользовании обычным пользователем — офис, втентакль, пара игорей.

r3lgar ★★★★★
()
Ответ на: комментарий от devl547

Атом — это уже лэптопы и прочие планшеты, данный тред в первую очередь о десктопах.

В остальном, если сравнивать AMD с Intel в первую очередь в глаза бросается ощутимая разница в цене, что для хомячков и прочих домохозяек важнее, чем какие-то не понятные Vt-d и прочее из той же оперы, которые им не нужны совсем.

r3lgar ★★★★★
()
Ответ на: комментарий от Jameson

Вот бывает так...

грусновато, а у меня 2x6376 хорошо себя чувствуют.

ktk ★★★★
()
Ответ на: комментарий от r3lgar

Атом — это уже лэптопы и прочие планшеты

Неттопы и девайсы типа моего любимого Wintel K3, который офигенно олдскулен.

в первую очередь в глаза бросается ощутимая разница в цене

В глаза бросается «8 ЯДЕР - 8 ГИГОВ - ИГРОВАЯ R7 240»

devl547 ★★★★★
()
Ответ на: комментарий от devl547

Неттопы и девайсы типа моего любимого Wintel K3, который офигенно олдскулен.

Но ни один из них не десктоп.

В глаза бросается

Маркетинговая ересь. Все, кому я помогал в выборе компа или ноутбука, были предупреждены о подобной уловке, никто не жалуется, что у их компа нет звания «игровой». Остальное стадо должно страдать.

r3lgar ★★★★★
()
Ответ на: комментарий от r3lgar

Но ни один из них не десктоп.

Ну давай, задефайнь «десктоп».

Остальное стадо должно страдать.

Конечно хомячки исстрадаются, что огрызок i3-6100 что по цене, что по производительности на десктопе и в играх примерно равен FX8300.
И что потанцевальный RX480 вышел горячим бесполезным куском кремния по сравнению с более дешевым огрызком 1060 ;)

devl547 ★★★★★
()
Ответ на: комментарий от devl547

У меня есть что сказать, но мне надоел этот бессмысленный спор, который уже давно выходит за рамки темы данного треда.

r3lgar ★★★★★
()
Ответ на: комментарий от r3lgar

У меня есть что сказать

Ну так говори.

1. Критерии десктопа
2. С какого банана кто-то сравнивает по спекам, когда всегда решает price/perf.

devl547 ★★★★★
()
Ответ на: комментарий от devl547

всегда решает price/perf.

А ещё кому-то нужен разгон, кому-то Vt-d, так что производительность решает, конечно, но если не под задачи, то нафиг и цену, и циферки.

r3lgar ★★★★★
()
Ответ на: комментарий от r3lgar

А ещё кому-то нужен разгон, кому-то Vt-d

Всё это есть в самой паршивой скайлековой затычке от интела.

anonymous
()
Ответ на: комментарий от anonymous

А теперь взгляни на ценник.

Зачем переплачивать за технологии, которые не будут использоваться? Железо надо брать под текущие нужды, через пять лет если оно не сдохнет, то просто морально устареет, и то, что ты потратил на не нужные тебе технологии, ты мог бы пробухать, например.

r3lgar ★★★★★
()
Ответ на: комментарий от r3lgar

ценник

Б/у штеуд дешевле и быстрее, новый лучше по производительность/цена.

через пять лет если оно не сдохнет, то просто морально устареет

Производительность достигла пика, нормальный проц из 2011г быстрее новых дешёвок.

anonymous
()
Ответ на: комментарий от anonymous

Почитай на тематических сайтах про skylake bclk. Минусы относительно разблокированных процев не считаются — дешёвка есть дешёвка.

anonymous
()
Ответ на: комментарий от anonymous

Вся экономия компенсируется покупкой Z170, счетами за электричество и тормозами из-за отсутствия AVX. Разгона нет.

anonymous
()

Я правильно понимаю, что теперь для Arch и Fedora через уязвимость в бинарном реестре напишут 100500 вирей и убунту-локеров в виде юнитов systemd?
А простые как поленко системы (Gentoo, LFS) не пострадают?

Lavos ★★★★★
()
Ответ на: комментарий от anonymous

Такое берут не для экономии а потому что что-то нормальное позволить себе не могут. Без z170 более дорогой проц окажется медленнее там где критична производительность на ядро. AVX на всём меньшем i3 и так нет, игоря и многий софт авх не используют, счета за энергию такие же, как на более дорогом и мощном/более отсталом проце.

anonymous
()
Ответ на: комментарий от Lavos

Школьники с systemd никому не интересны, а над созданием дыр в промышленных серверах с gentoo и lfs каждодневно работает NSA.

anonymous
()
Ответ на: комментарий от anonymous

Вся экономия компенсируется покупкой Z170

За цену средней AMD-мамки.

счетами за электричество

Всё относительно. Кукуруза в стоке ухитряется жрать больше.

тормозами из-за отсутствия AVX.

И всё равно быстрее, чем FX. Таки ой.

// Кстати, AVX бы вообще научиться отрубать. SSE-пайп же не тормозится.

devl547 ★★★★★
()
Ответ на: комментарий от devl547

Всё хорошо, но я не говорил про AMD. С их процессорами я попрощался, и каких-то инноваций от них не жду. А после новостей про исправленную ревизию Polaris, задумался и насчёт видеокарт.

anonymous
()

в компьютере под управлением свежей версии Linux

интересно, какой такой свежий Linux нонче в моде? мне казалось, что Linux тем и хорош, что конфигурируется.

Iron_Bug ★★★★★
()
Ответ на: комментарий от Iron_Bug

вашего легкого конфигурирования уже все наелись по самые ланды и помидоры.

теперь пердануть в его сторону страшно, вдруг корки откинет, от переконфигурирования.

Deleted
()
Ответ на: комментарий от Deleted

вашего легкого конфигурирования уже все наелись по самые ланды и помидоры.

а кто сказал про «лёгкое конфигурирование»? я точно ничего подобного не утверждала. я считаю, что Linux - он и в Африке Linux. он не простой и не сложный. он просто такой, какой есть. просто бывают кривые руки и от этого вопли неосиляторов про «сложность».
например, для меня сборка из сорцов с полной детальной ручной настройкой - это достаточно лёгкое конфигурирование.

Iron_Bug ★★★★★
()
Последнее исправление: Iron_Bug (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.