LINUX.ORG.RU

Стало известно о восьми новых атаках на процессоры Intel/ARM

 , , , ,


3

5

Немецкому изданию Heise.de стало известно о восьми новых способах атак на центральные процессоры Intel и ARM, которые назвали Spectre NG. На данный момент неизвестно, затрагивают ли они процессоры компании AMD. Intel намерена выпустить исправления для ошибок в две волны: в мае и августе 2018 года.

Intel классифицирует половину уязвимостей как имеющие высокий риск, остальные оценены как «средние». Одна из атак Spectre NG похожа на предыдущую уязвимость Meltdown в том смысле, что позволяет программе, запущенной в одной из виртуальных маших, читать память всех остальных запущенных виртуальных машин, что делает её особенно неприятных для хостинг компаний и компаний, занимающихся облачными вычислениями.

Intel заявила, что работает с разработчиками операционных систем для их исправления, а, учитывая открытую модель разработки Linux, желающие, наверное, уже могут найти в дереве ядра необходимые патчи. Google намеревается пролить свет на часть уязвимостей уже 7 мая.

>>> Подробности



Проверено: jollheef ()
Последнее исправление: Deleted (всего исправлений: 1)

Ответ на: комментарий от Iron_Bug

Что только эти пердоли не наоптимизируют, лишь бы не купить норм проц и продолжать читать мантры что он им не нужен.

anonymous
()
Ответ на: комментарий от anonymous

при чём тут проц? разговор о том, что патчи мелтдауна снижают скорость любых интелловских процов. это не значит, что надо скармливать ядру какие попало параметры в надежде этим магически улучшить производительность.

Iron_Bug ★★★★★
()
Ответ на: комментарий от Iron_Bug

при чём тут проц?
разговор о том, что патчи мелтдауна снижают скорость любых интелловских процов

Найс шизофрения.

anonymous
()
Ответ на: комментарий от anonymous

это у тебя шизофрения. мне нужна конкретно архитектура x86_64. предложи варианты этой архитектуры, чтобы не было замедления от патчей. раз ты такой умный.

Iron_Bug ★★★★★
()
Ответ на: комментарий от anonymous

ещё раз, для отстающих в развитии. вопрос о влиянии патчей на скорость кернельных вызовов. скорость замедляется _на любом интеловском проце_. мне надо это по слогам повторить?

Iron_Bug ★★★★★
()
Ответ на: комментарий от Deleted

Хотя дырявость это топ кек, но всё равно x86* настолько быстрее и имеет больше инфраструктуры, что это не убрать никаким количеством заплаток.

anonymous
()
Ответ на: комментарий от Iron_Bug

Ну и зачем ты повторяешь это для себя? Твой атом без замедления всё равно медленнее норм проца с ним.

anonymous
()
Ответ на: комментарий от anonymous

тебе куда этот атом врезался так, что ты смысла вопроса не понимаешь?

на серверах с ксеонами такая же фигня. вопрос не в конкретном проце, а в принципе. теперь иди, осмысливай.

Iron_Bug ★★★★★
()
Ответ на: комментарий от Iron_Bug

Зачем ты у меня это спрашиваешь? Жди когда залатанные в железе процы выпустят. Массово дырявые ядра возвращать не станут.

anonymous
()
Ответ на: комментарий от anonymous

это ты заявил про «твой атом». я не знаю, почему у тебя в голове атом засел и почему атом вызывает у тебя такой лютый баттхёрт. но мне это какбэ фиолетово.

Iron_Bug ★★★★★
()
Ответ на: комментарий от Iron_Bug

Вообще, на такое не пойдут, но можно было наверное сделать дырявую но быструю систему но отняв у неё возможность записи на определённый диск. Не сохранять изменения, кроме выходных данных и класть на вирусню. Для запуска игрушек зашло бы отлично.

anonymous
()
Ответ на: комментарий от Iron_Bug

почему атом вызывает у тебя такой лютый баттхёрт

Мало у кого из его владельцев вообще может возникнуть такой вопрос.

anonymous
()
Ответ на: комментарий от Iron_Bug

это любые операции с сетью. это любые операции с диском, вообще с любым железом

Не любые и не с любым железом :) «при работе многих серверных приложений» в серваках стоят широкополосные карты со своим стеком и пропуском нафиг торадиционного стека, ядро в операциях с сетью там вообще не участвует. Поэтому оно и называется kernel bypass. «Чорную магию» с O_DIRECT (см. хоть https://www.ibm.com/support/knowledgecenter/STXKQY_5.0.0/com.ibm.spectrum.sca...) для хитрожопого доступа к дисковому массиву в обход опять же стека I/O сабж-оси тоже никто не отменял :) Хотя он уже может быть подключен через карточку с kernel bypass http://www.mellanox.com/pdf/whitepapers/WP_2007_Storage_1.0_WP.pdf

anonymous
()
Ответ на: комментарий от anonymous

при чём тут запись на диск и «вирусня»? вирусня на лине так же вероятна, как жизнь на Марсе. проблема в том, что (при некоторых очень особых случаях) возможна (хотя и очень маловероятна) утечка содержимого памяти между процессами или между процессом и ядром. опасность угрозы сильно преувеличена. но это хардварный баг, так что править его всё равно пришлось. причём методом насилия над софтом, так как хард они исправить не могут.

но для подавляющего большинства машин, как юзерских, так и серверов, это вообще иррелевантно. а патчи замедляют работу. поэтому их можно отключить, если юзкейс не включает запуск всякой НЁХ на машине. однако для большинства трендовых дистров наверняка никто не будет заморачиваться с выпуском разных версий - с патчами и без. а большинство админов не заморачиваются пересборкой системы с нужными настройками. поэтому общая производительность всего (и сетей, и серверов) просто упадёт. это проблема.

Iron_Bug ★★★★★
()
Ответ на: комментарий от anonymous

не надо мне это рассказывать. я с такими вещами не один год работаю. хотя такие карты не стоят на среднестатистических серверах. это дорого.

но даже с картами фильтрацию и роутинг никто не отменял. и каждый пакет всё равно проходит из кернела в юзерспейс или обратно. так что сеть всё равно тормозит от этих патчей. как и любые другие обращения к ядру.

Iron_Bug ★★★★★
()
Ответ на: комментарий от anonymous

ну если разве что ты владелец. тогда оно понятно.

Iron_Bug ★★★★★
()
Ответ на: комментарий от Exmor_RS

Если бы Линус Торвальдс не отвлекался на создание стольких дистрибутивов

Ахаха. Если бы Ленин не лежал а строил коммунизм.

unixnik ★★★★★
()
Ответ на: комментарий от Iron_Bug

Сладкая, твой пердачелло уже просто дымит люто от всего этого треда, поспокойнее

anonymous
()
Ответ на: комментарий от Iron_Bug

Надо-надо, а то ты тут свой опыт нищебродских решений экстраполируешь на «все железо» — и как видно из контр-примера даже «в главном» не права :)

anonymous
()
Ответ на: комментарий от unixnik

Приятно видеть, что ещё остались люди которые задумываются о первопричинах проблем.

Exmor_RS ★★★
()
Ответ на: комментарий от anonymous

Не будет, я же не утверждаю ничего. Но по ссылке не пруф.

Legioner ★★★★★
()
Ответ на: комментарий от Iron_Bug

Поработай своим пердачелло - хватит на крутой и мощный комп с кор и9, все проблемы уйдут

anonymous
()
Ответ на: комментарий от Iron_Bug

можно магически уменьшить потери при переключении

если включить HZ=100 и все навороты про NO_HZ

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.