» »

Zaradi hude ranljivosti bodo Intelovi procesorji do 50 odstotkov počasnejši

««
6 / 13
»»

D3m ::

Načeloma ne.

Poznalo se bo pri I/O zadevah.

Recimo SSD bo izgubil določeno vsoto read/write.

P.S.

The security flaws that have become the talk of the week date back to over two decades. Two critical vulnerabilities known as "Meltdown" (specific to Intel and admittedly more severe) and "Spectre," affect "almost every system" and can enable attackers to steal sensitive data. While AMD had claimed its chips weren't affected, the company has now clarified that "the threat and the response to the three variants differ by microprocessor company, and AMD is not susceptible to all three variants." The chipmaker also suggests that there is "near zero risk to AMD processors at this time." From Google's security report, it appears that AMD and ARM are also in the affected list, but not as severely hit as Intel.


Kakor koli gledamo.

Intela je najbolje prizadel Meltdown, ki pri AMD in ARM ni na vidiku oz. ni dokazan.
|HP ProBook|R5 3500U|
|Lenovo A10|Mediatek MT8121|

Zgodovina sprememb…

  • spremenil: D3m ()

Machete ::

Wrop je izjavil:

Ghost007 je izjavil:

nov procesor oz 370€ back. To ni nerealna kazen, ce so tolko od mene pri nakupu zahtevali.


Saj ti bug ni iz procesorja naredil obtežilnik za papir.
Saj boste mogoče dobili 5 % popusta pri naslednjem nakupu.


Bomo videli kakšna pohabitev bo dejansko. Če smo uporabniki plačali top $ za njihov produkt, naj bo tako tudi odmerjena 'odškodnina'.
Mimogrede, kaj pa vsi workstationi z xeoni? Jaz sem kar nekaj mašin sestavil s svinjsko dragimi xeoni, ravno zaradi računske moči. Tole vse skupaj je precej neprecendenčno v it consumer relaciji.
Asrock-Z87Pro4|i5-4670K@4,3|4x4GB|GTX-1080|850EVO-250GB|WD2TB|W10Pro
Galaxy S10

D3m ::

Machete je izjavil:

Wrop je izjavil:

Ghost007 je izjavil:

nov procesor oz 370EUR back. To ni nerealna kazen, ce so tolko od mene pri nakupu zahtevali.


Saj ti bug ni iz procesorja naredil obtežilnik za papir.
Saj boste mogoče dobili 5 % popusta pri naslednjem nakupu.


Bomo videli kakšna pohabitev bo dejansko. Če smo uporabniki plačali top $ za njihov produkt, naj bo tako tudi odmerjena 'odškodnina'.
Mimogrede, kaj pa vsi workstationi z xeoni? Jaz sem kar nekaj mašin sestavil s svinjsko dragimi xeoni, ravno zaradi računske moči. Tole vse skupaj je precej neprecendenčno v it consumer relaciji.


Kaj? Ta segment ga je najbolj najebal. I/O operacije so prizadete.
|HP ProBook|R5 3500U|
|Lenovo A10|Mediatek MT8121|

Zgodovina sprememb…

  • spremenil: D3m ()

Tr0n ::

Well, ce lahko Spectre flaw popravijo samo z novo generacijo procesorjev, smo pretty much fucked. Za tole bomo rabli vsaj 10 let ce ne vec in do takrat bodo pridobili vse skrivne podatke, ki jih bodo kadarkoli rabili.

Computers were a mistake!

Zgodovina sprememb…

  • spremenilo: Tr0n ()

D3m ::

Evo malo bolj prijazna obrazložitev .



Intel v škripcih.

AMD ne.
|HP ProBook|R5 3500U|
|Lenovo A10|Mediatek MT8121|

Zgodovina sprememb…

  • spremenil: D3m ()

Ghost007 ::

to ta KB4056892?
ker mi ga fcking long installa na i7+ssd

AndrejO ::

Truga je izjavil:

Poznale se bojo reci ki delajo syscalle, na desktopu se to dogaja precej redko. Na serverjih, kjer imas razne baze in podobne i/o heavy zadeve, se to dogaja konstantno in znajo bit reci bolj zajebane.

https://security.googleblog.com/2018/01...

Poznalo se bo tudi pri vsaki prekinitvi (interruptu), katere servisiranje se bo začelo na jedru, ki ni v ring0. Več prekinitev, večja upočasnitev in to je nekaj, kar zadeva tudi namizne sisteme. Še posebej takšne, ki imajo kakšen craptastičen gonilnik za NIC ali pa se je lastnik odločil izključiti "interrupt moderation", da bo imel nižje latence, ker je 1337 gamer.

Zgodovina sprememb…

  • spremenil: AndrejO ()

D3m ::

Ghost007 je izjavil:

to ta KB4056892?
ker mi ga fcking long installa na i7+ssd


Toj to.
|HP ProBook|R5 3500U|
|Lenovo A10|Mediatek MT8121|

Tr0n ::

D3m je izjavil:

Intel v škripcih.

AMD ne.

Torej pravis AMD + Windows nima tezav niti s Spectre flaw-om? Source?

D3m ::

Ima. Spectre 1, ki bo rešen softwaresko.

Ostalo ne.
|HP ProBook|R5 3500U|
|Lenovo A10|Mediatek MT8121|

Zgodovina sprememb…

  • spremenil: D3m ()

ziga1990 ::

D3m je izjavil:

Ima. Spectre 1, ki bo rešen softwaresko.

Ostalo ne.


tabelca pravi samo Linux
Ryzen 1700, 16gb RAM, GTX1070, NH-D15, Bequiet Darkbase pro 900

FireSnake ::

Machete je izjavil:

Jaz sem kar nekaj mašin sestavil s svinjsko dragimi xeoni, ravno zaradi računske moči. Tole vse skupaj je precej neprecendenčno v it consumer relaciji.


Na žalost boš ti najbolj na udaru.

D3m je izjavil:

Evo malo bolj prijazna obrazložitev .



Intel v škripcih.

AMD ne.



Hvala za tole ...
"In The Sound Of Silence Time Is Standing Still"
Poglej, in se nasmej ----> www.vicmaher.si ;)

AndrejO ::

Truga je izjavil:

tikitoki je izjavil:

Prvo popravki in testi. Nato ocena skode.

Intel trdi, da ni tako hudo, kot pravijo govorice.

Intel spet spina bullshit.
Pentium FDIV bug @ Wikipedia

Pri tej zgodbi je IBM spinal bulšit, na koncu pa se od njegovega FUD-a ni uresničilo prav nič. Ne pozabi, da so to bili časi, ko je IBM še imel svojo kožo v panogi izdelave x86 procesorjev.

Truga je izjavil:

Ghost007 je izjavil:

nov procesor oz 370€ back. To ni nerealna kazen, ce so tolko od mene pri nakupu zahtevali.

Hahaha, nicesar ne bos dobil.
WHAT THIS LIMITED WARRANTY DOES NOT COVER:

- design defects or errors in the Product (errata)
- damage to the product or errrors or malfunctions in the Product due to . . . malicious code

Verjetno res nič. Ampak po drugi strani je to zgolj in samo neko blebetanje proizvajalca/dobavitelja in menda je v Sloveniji in tudi marsikje drugje zakon nad tovrstnimi blebetanji. V EU ti pravice do uveljavljanja stvarne napake ni možno odvzeti in tudi sam se ji ne moreš odreči: https://europa.eu/youreurope/citizens/c...

Znotraj EU je zato edino vprašanje, če to šteje pod stvarne napake ali ne. Ne pa pobožne želje, ki jih je Intel uspel načečkati na list papirja. Če je od nakupa minilo manj od 6 mesecev bo v bistvu prodajalec (in preko njega Intel) tisti, ki bo moral dokazovati, da očitan defekt ni defekt in ne vpliva na delovanje sistema, pa čeprav bo sočasno objavljal podatke o defektu, ostali pa bodo sočasno poročali o izgui performans in varnostnih tveganjih.

Predator X ::

Truga je izjavil:

slabo beres, ce to mislis. pti mora bit prizgan tudi na amdju, zaradi podobnega problema.

Nerabi bit.

https://twitter.com/phoronix/status/948...

Uporabnix ::

AMD je svetoval, da se posodobitve ne nalaga. To pomeni, da bo Microsoft izdal posodobitev kar za vse, neoziraje na to, ker procesor imaš?

Predator X ::

Uporabnix je izjavil:

AMD je svetoval, da se posodobitve ne nalaga. To pomeni, da bo Microsoft izdal posodobitev kar za vse, neoziraje na to, ker procesor imaš?


MS bo to že porihtal. Verjemi.
R7 1700. Sicer sam neposodabljam OSja.

D3m ::

Uporabnix je izjavil:

AMD je svetoval, da se posodobitve ne nalaga. To pomeni, da bo Microsoft izdal posodobitev kar za vse, neoziraje na to, ker procesor imaš?


Načeloma ne.

Samo Intel mora biti.
|HP ProBook|R5 3500U|
|Lenovo A10|Mediatek MT8121|

Zmajc ::

Ja nič, time to block windows updates.

Predator X ::

HEhe, Linus pove svoje Intelu.
https://lkml.org/lkml/2018/1/3/797

D3m ::

Dodatni Linux testi na Intel procesorjih.

https://www.phoronix.com/scan.php?page=...

https://www.phoronix.com/scan.php?page=...

At least for now it's looking like the performance impact of having KPTI support is more noticeable for more virtual machines than with bare metal desktop class hardware, but we'll see what further optimizations come to this code ahead of the Linux 4.16 cycle and what other insight security researchers and developers may be able to shed on this situation in the days ahead.

With these VM results so far it's still a far cry from the "30%" performance hit that's been hyped up by some of the Windows publications, etc. It's still highly dependent upon the particular workload and system how much performance may be potentially lost when enabling page table isolation within the kernel.

Still exploring this vulnerability now known as Meltdown+Spectre and carrying out additional KPTI Linux patches this week, such as testing with Xen, my other available Xeon servers, and also more enthusiast-oriented tests still coming, so stay tuned for any other discoveries and interesting performance tests.
|HP ProBook|R5 3500U|
|Lenovo A10|Mediatek MT8121|

Zgodovina sprememb…

  • spremenil: D3m ()

Prospekt ::

Najbrž bomo čez 30 let brali knjige o tem kako je NSA podkupila par ljudi v Intelu, da so spregledali par "napak", zato da so imeli dostop do računalnikov na celem planetu. :alufolija:

ziga1990 ::

D3m je izjavil:

Ghost007 je izjavil:

to ta KB4056892?
ker mi ga fcking long installa na i7+ssd


Toj to.


jaz ga tudi dol vlečem
Ryzen 1700, 16gb RAM, GTX1070, NH-D15, Bequiet Darkbase pro 900

D3m ::

So se že začele preiskave

https://www.businesswire.com/news/home/...

INTC INVESTOR ALERT: Law Offices of Howard G. Smith Commences Investigation on Behalf of Intel Corporation Investors

P.S.

Najbolj varen Intel CPU je Atom 330.

:D
|HP ProBook|R5 3500U|
|Lenovo A10|Mediatek MT8121|

Zgodovina sprememb…

  • spremenil: D3m ()

krneki0001 ::

Bo tut najhitrejši, če bo šlo tako naprej. :))

D3m ::

January 3, 2018--KB4056892 (OS Build 16299.192)
Applies to: Windows 10 version 1709
Improvements and fixes
This update includes quality improvements. No new operating system features are being introduced in this update. Key changes include:

Addresses issue where event logs stop receiving events when a maximum file size policy is applied to the channel.
Addresses issue where printing an Office Online document in Microsoft Edge fails.
Addresses issue where the touch keyboard doesn't support the standard layout for 109 keyboards.
Addresses video playback issues in applications such as Microsoft Edge that affect some devices when playing back video on a monitor and a secondary, duplicated display.
Addresses issue where Microsoft Edge stops responding for up to 3 seconds while displaying content from a software rendering path.
Addresses issue where only 4 TB of memory is shown as available in Task Manager in Windows Server version 1709 when more memory is actually installed, configured, and available.
Security updates to Windows SMB Server, the Windows Subsystem for Linux, Windows Kernel, Windows Datacenter Networking, Windows Graphics, Microsoft Edge, Internet Explorer, and the Microsoft Scripting Engine.
|HP ProBook|R5 3500U|
|Lenovo A10|Mediatek MT8121|

ziga1990 ::

^^pa je sedaj to ta update ki ga čakamo?
Ryzen 1700, 16gb RAM, GTX1070, NH-D15, Bequiet Darkbase pro 900

D3m ::

Seveda. Saj ti piše na olepšan način :D

Čisto spodaj piše.
|HP ProBook|R5 3500U|
|Lenovo A10|Mediatek MT8121|

Zgodovina sprememb…

  • spremenil: D3m ()

ziga1990 ::

sedaj pa testirat mi ki pa imamo AMD pa kokice v roke
Ryzen 1700, 16gb RAM, GTX1070, NH-D15, Bequiet Darkbase pro 900

D3m ::

Prodaja Ryzen bo po tem še malo narasla.
|HP ProBook|R5 3500U|
|Lenovo A10|Mediatek MT8121|

ziga1990 ::

pusti Ryzena ta je preteklost oziroma ker smo toliko blizu Ryzen-u 2 se bo pri njemu poznalo
Ryzen 1700, 16gb RAM, GTX1070, NH-D15, Bequiet Darkbase pro 900

D3m ::

NDA je lifted.

Podrobni opis.

https://meltdownattack.com/
|HP ProBook|R5 3500U|
|Lenovo A10|Mediatek MT8121|

Baja ::

če bo kdo kake teste hd video rendanja delal, se priporočam za povzetek :)

D3m ::

We translated Intel's crap attempt to spin its way out of CPU security bug PR nightmare

https://www.theregister.co.uk/2018/01/0...

|HP ProBook|R5 3500U|
|Lenovo A10|Mediatek MT8121|

Tr0n ::

Nekaj Windows insider build testov.

https://www.computerbase.de/2018-01/int...

Software kot tak (vkljucno z igrami) ne bo kaj veliko prizadet. Bolj bo I/O (SSD etc.).

D3m ::

- Google je Intel na bug opozoril že Junija 2017.

- Intel CEO prodal delnice Oktobra 2017.

- Pred izdajo CoffeLake so v Intelu vedeli za bug.

V USA bodo padale tožbe (sem skoraj prepričan)
|HP ProBook|R5 3500U|
|Lenovo A10|Mediatek MT8121|

Zgodovina sprememb…

  • spremenil: D3m ()

Wrop ::

Da ti špekulativno izveden ukaz v uporabniškem načinu dostopa do pomnilnika, do katerega ne bi smel, je precej precej velika arhitekturna napaka.

M-XXXX ::

Tr0n je izjavil:

Nekaj Windows insider build testov.

https://www.computerbase.de/2018-01/int...

Software kot tak (vkljucno z igrami) ne bo kaj veliko prizadet. Bolj bo I/O (SSD etc.).

Aka- za povprecnega uporabnika ni nobene razlike, oziroma je razlika bolj v promilih kot %. No vsaj glede na ta test.

ziga1990 ::

no jaz že vidim probleme z updatom:(
Ryzen 1700, 16gb RAM, GTX1070, NH-D15, Bequiet Darkbase pro 900

Predator X ::

M-XXXX je izjavil:

Tr0n je izjavil:

Nekaj Windows insider build testov.

https://www.computerbase.de/2018-01/int...

Software kot tak (vkljucno z igrami) ne bo kaj veliko prizadet. Bolj bo I/O (SSD etc.).

Aka- za povprecnega uporabnika ni nobene razlike, oziroma je razlika bolj v promilih kot %. No vsaj glede na ta test.


Sej dveh napak nemoreš popravt, razn če menjaš CPU. Tretji je pa perf degrading.

Tr0n ::

Ja, Spectre bo problem na Intelu. Bo treba na next-gen Intel CPU pocakat ali preklopit na AMD, ce je varnost prioriteta.

D3m ::

ziga1990 je izjavil:

no jaz že vidim probleme z updatom:(


Opiši?

Še enkrat dodajam zaradi izbrisa posta.

AMD varen na Linuxu.

https://www.phoronix.com/scan.php?page=...
|HP ProBook|R5 3500U|
|Lenovo A10|Mediatek MT8121|

Zgodovina sprememb…

  • spremenil: D3m ()

ziga1990 ::

Ni me pustil namestiti directx skoz mi je šponal da rabi nekaj preveriti šele ko sem dal zaženi kot skrbnik mi je pustil namestiti.

bom naredil print screen kaj napiše
Ryzen 1700, 16gb RAM, GTX1070, NH-D15, Bequiet Darkbase pro 900

Zgodovina sprememb…

  • spremenilo: ziga1990 ()

Tr0n ::


To mislim, da ni nic novega. DirectX je vedno rabil visje pravice za install in dostop do User direktorija.

Zgodovina sprememb…

  • spremenilo: Tr0n ()

ziga1990 ::

Tr0n je izjavil:

To mislim, da ni nic novega. DirectX je vedno rabil visje pravice za install in dostop do User direktorija.


men ni še nikoli težil

https://ibb.co/koHdNG
Ryzen 1700, 16gb RAM, GTX1070, NH-D15, Bequiet Darkbase pro 900

Ijus ::

D3m je izjavil:

January 3, 2018--KB4056892 (OS Build 16299.192)
Applies to: Windows 10 version 1709
Improvements and fixes
This update includes quality improvements. No new operating system features are being introduced in this update. Key changes include:

Addresses issue where event logs stop receiving events when a maximum file size policy is applied to the channel.
Addresses issue where printing an Office Online document in Microsoft Edge fails.
Addresses issue where the touch keyboard doesn't support the standard layout for 109 keyboards.
Addresses video playback issues in applications such as Microsoft Edge that affect some devices when playing back video on a monitor and a secondary, duplicated display.
Addresses issue where Microsoft Edge stops responding for up to 3 seconds while displaying content from a software rendering path.
Addresses issue where only 4 TB of memory is shown as available in Task Manager in Windows Server version 1709 when more memory is actually installed, configured, and available.
Security updates to Windows SMB Server, the Windows Subsystem for Linux, Windows Kernel, Windows Datacenter Networking, Windows Graphics, Microsoft Edge, Internet Explorer, and the Microsoft Scripting Engine.

¸

kdaj je ta update uradno ven prišel? zakaj jaz tega updejta nimam?

Tr0n ::

ziga1990 je izjavil:

Tr0n je izjavil:

To mislim, da ni nic novega. DirectX je vedno rabil visje pravice za install in dostop do User direktorija.


men ni še nikoli težil

https://ibb.co/koHdNG

Pac tole je web install DirectXa, ki se ti je zgleda presnel v User/temp direktorij in se hotel iz tam zagnat, kar pa ni ok.

Ce si recimo downloadas DirectX redistributable na nek direktorij, ki si ga sam naredil pod svojim user accountom, in ga od tam pozenes, bo slo ok skozi.

ziga1990 ::

aha pol to je neki tretjega ne problem updata?
Ryzen 1700, 16gb RAM, GTX1070, NH-D15, Bequiet Darkbase pro 900

Tr0n ::

Ijus je izjavil:

kdaj je ta update uradno ven prišel? zakaj jaz tega updejta nimam?

Naredi Windows Update refresh, pa ga dobis. Vsaj na Windows 10, za 7 in 8 ne vem.

Ijus ::

sem. 3x.

imam win10x64home

Zgodovina sprememb…

  • spremenil: Ijus ()

D3m ::

Meni se še en pokaže.
|HP ProBook|R5 3500U|
|Lenovo A10|Mediatek MT8121|
««
6 / 13
»»


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Preizkus popravkov za Meltdown in Spectre: Intel ob 10 odstotkov

Oddelek: Novice / Procesorji
314494 (2114) D3m
»

Nova ranljivost v Intelovih procesorjih

Oddelek: Novice / Varnost
294694 (2392) bbf
»

Ranljivost v vseh operacijskih sistemih zaradi napačnega branja dokumentacije proceso

Oddelek: Novice / Varnost
83891 (2076) GizmoX
»

Intel le popravil procesorje Skylake, Kaby Lake in Coffee Lake

Oddelek: Novice / Znanost in tehnologija
458135 (5291) tikitoki
»

Kaj vemo o napadih Spectre in Meltdown na procesorje (strani: 1 2 )

Oddelek: Novice / Varnost
9116441 (10936) D3m

Več podobnih tem