LINUX.ORG.RU

AMD чипы уязвимы к обоим вариантам Spectre

 , , , ,


1

3

В последний четверг (11 JAN 2018) AMD сообщила что ее чипы чувствительны к обоим варинатам Spectre. Днем позже AMD сообщила что риск от одного из них «близок к нулю». А патчи для Ryzen и EPYC исправляющие другой из них будут на этой неделе. Патчи для более старых процессоров обещаны на следующей неделе.

Эти новости привели к падению стоимости акций на 4%.

>>> Подробности

★★★★★

Проверено: Shaman007 ()

какая то шляпа ничего не исправили - виртуалка не пашет, проприетарщина дохлая... небось уязвимости латают - функциональность побоку

amd_amd ()
Ответ на: комментарий от NiTr0

Ну, на собственно спарках, наверное, нет, но на современных их реализациях точно есть, так же, как и на z14.

ivlu ()

А патчи для Ryzen и EPYC

Патчи идут для ядра? Или какие это патчи?

rumgot ★★★★ ()
Ответ на: комментарий от atsym

Та новость - брехня. Проблема наблюдается на древних Athlon, которые надо ещё в музеях поискать постараться.

Quasar ★★★★★ ()
Ответ на: комментарий от atsym

Документация является соответствующей. Просто в мелкософте читать не умеют.

Quasar ★★★★★ ()
Ответ на: комментарий от atsym

А у тебя нет пруфов того, что хоть какой-то процессор от AMD подвержен Meltdown.

Quasar ★★★★★ ()
Ответ на: комментарий от anonymous

И есть заявление AMD, что в их процессорах аналогичный баг невозможен просто потому что, ничем не подкрепленное. А завтра кто-нибудь разберется, как оно там у AMD устроено, и будет вам Meltdown на AMD, с просадкой производительности 146%.

Не будет. Потому, что корректная реализация Meltdown на AMD просто не заработала ни у кого. Да и доверять AMD оснований больше, так как у Intel баги типа Meltdown уже много раз в процессорах находили, о чём даже на ЛОРе новости были.

Quasar ★★★★★ ()
Ответ на: СУКА КАК от ckotinko

ну не могли же все разрабы процов так странно пропустить эту проверку.

Запросто могли. Ты думаешь, что только умные люди процессоры разрабатывают в самых мельчайших деталях? А ещё дополнительная проверка может означать меньшую производительность.

Quasar ★★★★★ ()
Ответ на: комментарий от NiTr0

ибо древние как гуано мамонта и тупые как пробка.

а ты знатный дурачок, я тебя давно уже пометил как ламера, ты бы хоть википедию почитал, чтобы так не позориться.

anonymous ()
Ответ на: комментарий от ckotinko

дело в том, что прошивка не всесильна. ну то есть она не может починить например проверку перекрытия регистров. а тут смогла.

Микрокод, не?

Quasar ★★★★★ ()
Ответ на: комментарий от ckotinko

Просто могли по одному и тому же алгоритму реализовать.

Quasar ★★★★★ ()
Ответ на: комментарий от GladAlex

В прошлой новости это уже обсудили - владельцы те же самые и многие согласились, что оно так и есть.

Ложь.

Quasar ★★★★★ ()
Ответ на: комментарий от GladAlex

А ты при этом смотришь на мир в упоротом состоянии, выдумывая всякую хрень и ложно трактуешь в пользу своего оторванного от реальности сознания некоторые факты.

Quasar ★★★★★ ()
Ответ на: комментарий от Manhunt

Именно по этой причине нужен свободный процессор, чтобы собрать доверенный компьютер.

Quasar ★★★★★ ()
Ответ на: комментарий от anonymous

Так что да, годы на исправление в железе

На самом деле достаточно дождаться следующего поколения процессоров, если речь идёт не об Intel.

и еще больше лет уязвимые процессоры будут in the wild

В итоге такие защиты будут вшивать на уровень ОС. По сути сейчас произошёл массовый откат к уровню безопасности многозадачной DOS.

Quasar ★★★★★ ()
Ответ на: комментарий от Aber

Вчера поставил обновления на свой i3-6100, разницы в работе броузера и ide не вижу

Потому, что разница между «медленно» и «очень медленно» не всегда заметна. Потому, что вонючий Core i3.

Quasar ★★★★★ ()
Ответ на: комментарий от anonymous

Байкал Т1. Вон, скоро в продажу поступят платы.

Quasar ★★★★★ ()
Ответ на: комментарий от siropchik

А не DEC? Да и то для персональных компьютеров.

Ничего плохого про AMD сказать не хочу.

Evgueni ★★★★★ ()
Ответ на: комментарий от siropchik

лет-то тебе сколько, уроки сделал?

anonymous ()
Ответ на: комментарий от darkenshvein

с падением производительности что?

Выйдет патч - увидишь результаты тестов.

Quasar ★★★★★ ()
Ответ на: комментарий от Aber

Metldown самая легко эксплуатируемая уязвимость, присутствует во всех intel

4.2

В Atom, которые без out-of-order, она отсутствует.

Spectre тяжелее эксплуатировать, как я понимаю там нужно тренировать предсказатель ветвлений, чтоб он в стороннем процессе отработал так как был натренирован, amd вроде как чуть лучше выходит.

Всё равно уязвимы. Но, вероятно, требуется доступ к ядру для эксплуатации.

Quasar ★★★★★ ()
Ответ на: комментарий от GladAlex

Я ещё присматриваюсь к FX - там вроде нет этой уязвимости.

Ты в очередной раз выставляешь себя некомпетентным идиотом.

Quasar ★★★★★ ()
Ответ на: комментарий от Quasar

Отсутствие доказательств != доказательство отсутствия.

atsym ★★★★★ ()
Ответ на: комментарий от Guest_now

FX уже устаревший, хотя пока тянет.

FX ещё актуальный, но это уходящая платформа. То есть, если бюджет сильно ограничен и нет надежд на апгрейд, то лучше взять FX. Если апгрейд планируется и необходима современная платформа, то на будущее лучше взять Ryzen.

Но в этом году выпустят ZEN+, думаю там все известное исправят.

Нет. Zen+ уже на конвейере вовсю делают. Исправить могут разве что в Zen2, который в следующем году ожидается.

Quasar ★★★★★ ()
Ответ на: комментарий от GladAlex

Что с ним делать: просто установить - он сам обновит или что-то запускать нужно?

Да я уже понял, что ты читать не умеешь и тексты больше двух предложений для тебя непосильны, ровно как и поисковые запросы по интересующему дистрибутиву.

Quasar ★★★★★ ()
Ответ на: комментарий от GladAlex

а для FX ещё можно купить плату с обычным биосом

Ты совсем пришибленный? FX вышел уже тогда, когда BIOS несколько лет как перестали с материнскими платами поставлять.

Quasar ★★★★★ ()
Ответ на: комментарий от MozillaFirefox

А хотелось бы вырезать всё нахрен.

Для этого нужно сделать новый процессор.

Quasar ★★★★★ ()
Ответ на: комментарий от atsym

Отсутствие доказательств != доказательство отсутствия

Ну почему же, если множество людей которым у тебя нет оснований не доверять попытались воспроизвести meltdown на разных процессорах AMD и получили отрицательный результат это само по себе является вполне достаточным доказательством отсутствия meltdown на AMD. То что тебе не достаточно этих доказательств вовсе не значит их отсутствия, оценка доказательств всегда субъективна. Кто-то например не верит что земля не плоская и имеет на это полное право.

mbivanyuk ★★★★★ ()
Ответ на: комментарий от Ramil

Да кто ему компьютер на эльбрусе продаст?

Quasar ★★★★★ ()
Ответ на: комментарий от valmanner

Лол, поменяли разрядность, какие молодцы!

Не поменяли, а новую архитектуру Джим Келлер и его коллеги придумали и спроектировали.

Quasar ★★★★★ ()
Ответ на: комментарий от atsym

Доказательства отсутствия на проверенных через PoC процессорах есть.

Quasar ★★★★★ ()
Последнее исправление: Quasar (всего исправлений: 1)
Ответ на: комментарий от UNiTE

Потому что до 14 лет не имеет права распоряжаться деньгами кроме мелких бытовых сделок, ст.ст. 26, 28 ГК РФ.

Ramil ★★ ()
Ответ на: комментарий от Quasar

Просто в мелкософте читать не умеют.

Там у руководства свои заморочки.

Ramil ★★ ()
Ответ на: комментарий от rht

Ну так force в том предложении означает проталкивать, вынуждать.

peregrine ★★★★★ ()
Ответ на: комментарий от Quasar

О, спящие прибежали! Что ж тебя так плющит то? Ну прости меня уже если что не так!

GladAlex ★★★★★ ()
Ответ на: комментарий от Quasar

Когда взглянешь на мир шире - поймёшь у кого упоротое состояние :) Сейчас безполезно разговаривать. А пока стихотворение Михалкова перечитывай периодически. :)

GladAlex ★★★★★ ()
Ответ на: комментарий от Quasar

Я простой вопрос задал выше: в FX есть эта уязвимость или нет?! Никто в обсуждении до сих пор ответа не дал. Зачем оскорблять?! Ответь, если знаешь и всё! Откуда столько злости и желчи?!

GladAlex ★★★★★ ()
Ответ на: комментарий от Quasar

Да кто ему компьютер на эльбрусе продаст?

Прапорщик из части.

Ramil ★★ ()
Ответ на: комментарий от Quasar

Ты совсем пришибленный?

«Слушай Quasar, ты был когда-то маленький? У тебя папа, мама был? Зачем ты такой злой, зачем как собака?) » @ «Джентльмены удачи»

FX вышел уже тогда, когда BIOS несколько лет как перестали с материнскими платами поставлять.

Но всё таки, похоже, что пришибленный здесь ты - читаем: https://www.asus.com/ua/Motherboards/M5A78LM_LX3/specifications/

BIOS: 16 Mb Flash ROM, AMI BIOS , PnP, DMI v2.0, WfM2.0, SM BIOS V2.7, ACPI V2.0a

Она ещё продаётся и FX поддерживает.

GladAlex ★★★★★ ()
Ответ на: комментарий от Quasar

Да я уже понял, что ты читать не умеешь и тексты больше двух предложений для тебя непосильны, ровно как и поисковые запросы по интересующему дистрибутиву.

Это ты читать не умеешь: я выше написал, что всё уже нашёл. Достал уже - отцепись уже!

GladAlex ★★★★★ ()
Ответ на: комментарий от Quasar

Если апгрейд планируется и необходима современная платформа, то на будущее лучше взять Ryzen.

А PSP оттуда выпилишь?!

GladAlex ★★★★★ ()

У меня такой вопрос, я тут глянул на цены по акциям штеуда и амуде за 2006 год. Я тогда в 5-ом классе был, короче хочется спросить у очевидцев, если они дожили, почему в 2006 акции штеуда были сильно дешевле амуде? Это как-то связано с amd64? И почему амуде просрали все полимеры?

anonymous ()
Ответ на: комментарий от anonymous

У меня такой вопрос, я тут глянул на цены по акциям штеуда и амуде за 2006 год. Я тогда в 5-ом классе был, короче хочется спросить у очевидцев, если они дожили, почему в 2006 акции штеуда были сильно дешевле амуде? Это как-то связано с amd64? И почему амуде просрали все полимеры?

В мае 2005 года AMD представила первый «многоядерный» процессор Opteron.

Оптерон и Athlon 64 FX рвали пеньки и зеоны.

Ramil ★★ ()
Ответ на: комментарий от Quasar

FX вышел уже тогда, когда BIOS несколько лет как перестали с материнскими платами поставлять.

Нифига. До недавнего момента M5A78L-M/USB3 была в продаже с обычным биосом, её где-то только меньше года нет в наличии. Да и моя GA-990FXA UD5 rev. 1.1 имеет обычный биос. Тогда уже FX давно выпускался когда я её купил.

trueshell ★★★★★ ()
Ответ на: комментарий от Quasar

Ты думаешь, что только умные люди процессоры разрабатывают в самых мельчайших деталях?

Если тестировать до последнего - можно сорвать сроки. А так скорее всего и не заметят

NextGenenration ★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.