Положняк: - Google провели исследование и нашли критическую уязвимость в процессорах: сперва у Intel, затем у AMD и даже у ARM. - Данные об уязвимостях компании получили аж 1 июня 2017 года, однако до широкой общественности инфа добралась совсем недавно. - Т.к. основная масса исследований проводилась на Intel, то и самая большая куча дерьма полетела в них (в некоторой степени даже заслуженно - за Meltdown, который есть только у них). - Intel, Google и Microsoft заявляют, что Spectre в свою очередь коснулся не только Intel, но и AMD с ARM. - ARM приняли к сведению и подтвердили, что некоторые модели действительно подвержены уязвимости. - AMD же в свою очередь всячески пытаются откреститься от фейла, говоря о том, что у них уязвимостей нет, а если и есть, то возможность их использования крайне мала. - Дыры пытаются заткнуть софтварно, что исходя из некоторых источников приводит к снижению производительности на 5-30%, правда с оговоркой, что это сильно затронет лишь очень ресурсоёмкие процессы. Анон проводит сравнительные тесты до и после обновления и пока что сильных отличий нет. - Скорее всего полностью залатать уязвимости не выйдет, а потому с некоторой вероятностью мы стоим на пороге раздела цифрового мира "до" и "после". Анон вангует либо модернизацию существующих архитектурных решений, либо же вовсе создание новых, что, однако, будет не скоро и крайне затратно.
ЧТО ДЕЛАТЬ? Если анон дорожит своими данными, то ставить обновления и ждать, надеясь на лучшее. Если же анон безразличен - игнорировать, но держать на уме, что его данные могут быть в опасности. А в остальном всё как всегда - бугуртим, кидаемся говном, ведём диванную аналитику, бегаем по кругу с криками "А-А-А, МЫ ВСЕ УМРЁМ", разводя панику, запасаемся поп-корном и просто наблюдаем.
>ТОЛЬКО ЧТЕНИЕ Хуй там, анон, такое чтение подразумевает эскалацию в чистом виде. Ждешь, пока ядро начнет писать в защищенный системный бинарник, считываешь из памяти ядра дескриптор с доступом на запись, пишешь туда свой код. Признак того, что пора читать дескриптор - создание/обновление системного бинарника (читать-то их юзеру разрешено с диска, все изменения видны), если он достаточно большой (инсталлер какой-нибудь), то можно даже не торопиться. Пиздец короче.
Можно дополнить, что для рядого ярохина с яндекс браузером и мейл ру агентом, который интересуется как заработать на бинарных аукционах разницы никакой нет, как нет и для корзины-хакера, качающего репаки под админом в виндовс 7. В этих случаях программе особо извращаться не нужно, спиздить все можно и так. Более того, в 99% случаев искать в памяти ядра пароли это какой-то ебланизм, когда их легко достать напрямую, ведь приложение запущенное под одним пользователем имеет доступ ко всему, песочницы то как в андройде в швятые десктопы не завезли.
Глоссарий: We are working hardly in collaboration with other vendors to mitigate the issue - хуй его знает, как запилить фикс, попросим помощи у других вендоров. Near zero risk of exploitation - спиздят только ценную инфу у тех, у кого она есть. Дополняем.
Я не понимаю, чё вы долбоёбы бугуртите? я без антивирусов уже лет 15 сижу, все системы защиты в винде отключены, винду не обновляю, 10ка 1607 LTSB, и ничего никогда не цепляю. Достаточно не быть долбоёбом и не лазить по сомнительным сайтам, не качать игры с сомнительных торрентов, блокировать всплывающие окна в браузере и вероятность подцепить что-то просто стремится к нулю. Раздули, блять, из мухи слона, уязвимости какие то, ахуеть теперь, и что?
>>2641395 Суть в джвух векторах - браузер и виртуализация. В первом случае тебя поимеет рандомный код с любого сайта, во втором случае - недоверенный софт, который ты обычно запускаешь под гипервизором изолированно.
>>2641405 И блять самый главный вопрос ЧТО ПИЗДИТЬ У СОТЕН БАТХЁРТЯЩИХ НА ДВАЧЕ ДОЛБОЁБОВ? коллекцию членодевок? Что, правда? Мне стыдно за то, что двачеры такие тупые. РРЯЯЯ, ВИРЮСЬ, МЫ ВСЕ УМРЁЁМММЬЬ!!!
>>2641405 Потому и бугуртим, что теперь этого недостаточно. Один раз посетишь скомпрометированную страницу и пиздарики. У Абу, например, в админке есть несколько code injection, которые он не фиксит, т.е. любой модер нулевого левела сможет спиздить дампы памяти у всех анонов с сосача, причем беспалевно.
>>2641421 Каким образом у меня должны спиздить крипту если на моём кошельке СМС подтверждение о переводах стоит и без пароля из СМС никто ничего не спиздит, а с ебучих яндекс денег я и сам деньги снять не могу т.к. кошелёк залочили до выяснения? Почему вы такие тупорылые и боитесь хуй пойми чего??
>>2641426 Если ты хранишь крипту в wallet.dat, то его и спиздят. Если ты хранишь крипту на бирже, то спиздят у биржи, она на тех же процессорах хостится. Биржа закроется и ничего тебе не выплатит.
Сидеть на старых моделах процов. По томуже принципу что и сидя на какомнибуть шиндоус хр вы рискуете меньше получить вирус потомучто под этот шиндоус уже давно не пишут вирусы.
>>2641459 Для браузеров и Android Sandbox патчи уровня /b. По сути, просто рандомизируется возвращаемое таймером значение, что, конечно, замедлит выкачивание инфы, но глобально ничего не изменит, если код ГПСЧ открытый. Будет не простой цикл из 1000 повторов, а цикл из миллиона повторов и статический анализ с учетом распределения ГПСЧ, вместо 2КБ/с будет 2 байта, энивей для выкачивания ключей хватит.
>>2641300 (OP) Немного фиксов >AMD же в свою очередь всячески пытаются откреститься от фейла Это было когда речь шла только про мелтдаун, спектр частично работает на старых амудах, только под линуксом, и это вроде как уже пофиксили даже >Дыры пытаются заткнуть софтварно Патч на винде нихуя не пашет без ручного ковыряния реестра и прошивочек биоса
>>2641542 фикс самого себя >без ручного ковыряния реестра и прошивочек биоса Только биоса, или чего бы мелгомягкие не подразумевали под firmware update
>>2641300 (OP) >ARM Шутки шутками, а у меня сегодня сетевой плеер обновился скорее всего там внутри какой то ARM и проприетарный линух, который последний раз три года назад обновлялся. Вот сижу, жду когда телевизоры начнут обновляться. Алсо, вспомнил какой то китайский троян, который дудосил через дыру в ПО всяких микроволновок и кофеварок.
>>2641589 Тащемта видео декодирует видимокарта, во всяком случае частично. Года два назад сидел на пеньдуалкоре, на 1155, стояла печ660. Ролики 4К грузили проц на 30%. Что-то у тебя не так.
>>2641632 Но особенно удобно его будет иметь, если его процессор поддерживает clflush, которую завезли вместе с SSE2, которуею завезли в BBBrescott. Да, всё началось с NetBurst.
Пиздос, там уже всякие гавньюсы-медузы-риановости это печатают. Сикелев по ящику еще не сообщал про обосравшихся пендосов и их клятые процы? А епта, он же в воскресенье!
>>2641656 >>2641646 Блять, отправил случайно, дописываю: >итого интересен/известен только спектрумоаутистам и косящим под них школьникам, которые считают что собранный на коленке говноспектрум это круто и олдфажно. Хотя даже в экс-совке можно было купить нормальный "домашний компухтер" типа Atari 65 или Commodore 64.
Подскажите прогу для в7, которой можно мониторить текущие обновления и удалять их выборочно если что. Восстановление системы из контрольных точек не предлагать.
>>2641687 Это надо быть наглым как мартышка чтобы с такой причиной идти в магазин спустя две недели. Закон о защите прав потребителей такие случаи не покрывает.
>>2641711 Ну так включи. Или ты не можешь отключить автоматическую загрузку и установку обновлений? Сперма дала ему инструмент, нет, хочу говно от васянов исполнять на комплюктере, и это после всех ломающих новостей.
>>2641711 Ну ты теперь центр обновлений, ты и отвечаешь за все. В блокнот записывай, чтоли. Панель управления - Программы и компоненты - Просмотр установленных обновлений, блядь.
>>2641719 Васянам из MS я доверяю еще меньше, иначе бы давно жрал говно с лопаты на десятке, как некоторые здесь. Особенно вспоминается история как эта МС скачивала десятку юзерам семерки и обновляла на нее.
>>2641732 Какого хуя оно вообще скачивалось? Какое вообще отношение имеет другая версия ОС к обновлениям седьмой винды, ммм? Апологет охуевших бизнес практик ты.
У всех последних ЦП АМД при попытке упреждающего доступа к памяти, явный доступ к которой привёл бы ошибке, доступ удерживается до отставки предыдущих команд (т.е. данная команда превращается в сериализующую)
>>2641720 На консолях скорее завезут отдельный режим работы специально под браузер, чем будут накатывать фикс, руинящий и так не самую высокую производительность, мягко говоря.
>>2641838 На сосноле пиздить нехуй кроме номера банковской карточки но если сделать так чтоб номер карты не запоминался все будет ок, если такой настройки нет то сони его добавят когда нибудь
>>2641844 Как ты ее спиздишь если заплатку для браузера сделать ? Это во первых а во вторых авторизация идет через встроенный плагин/сервис хуй знает как правильно это называется т.е. ты не в браузер заходишь а через саму консоль как бы и в третьих на соснолях амуда
Вот глянул я видево, что выше кидали, и не понял, какую там важную информацию красть можно. Я правильно понял, что можно получить доступ к заранее просчитанным потенциально возможным результатам действия программы, которые при выполнении этой программы не понадобились?
>>2641846 Но это ведь надо шоб ты сам пошел на определенный адрес и сам захотел чтоб твоя сосноль поддалась взлому ,не ? Что то подобное видел когда виту взломали
>>2641856 > Вот глянул я видево, что выше кидали, и не понял, какую там важную информацию красть можно. Я правильно понял, что можно получить доступ к заранее просчитанным потенциально возможным результатам действия программы, которые при выполнении этой программы не понадобились?
Что-то вроде того. Но не забывай, что среди таких действий есть, например, чтение с диска. Так что можно потенциально спиздить всё.
>>2641946 Ключ можно найти легко - самое главное, у него рандомность байт выше, чем у обычных данных. И так могут спиздить у тебя не только ключи от BitLocker, но, например, ключ от SSH, по которому ты логинишься на важный сервер или еще какой.
>>2641300 (OP) А что если это тот самый хитрый план, типа как когда Хуанг тыквит карточки дровами, чтобы вместо старых новые покупали? Ведь всё сходится же: и про бэкдор давно знали, но только сейчас сказали, и рынок процессоров в упадке, потому что у всех пека уже есть, а новых вроде никому и не надо. А тут такое то событие, что все побегут новые процессоры с новыми мамками покупать. Да ладно бы только в пеку процессоры на х86, но ведь и телефоны на АРМ, и роутеры, и серверы, и датацентры, и всякие смарт тв и всё, всё, всё.
>>2641975 >телефоны на arm64 Сяомиговноеды соснули, а лично в моей семье 64-битных процов нет. Два смарта на 801 снапе и один на каком-то эхуйносе (но там тоже 32).
>>2641997 Амудаун, у тебя и так нет межпроцессной изоляции, потому что ты сидишь в винде под админом. Любая софтина может вломиться в любой другой твой процесс и читать оттуда данные.
Хуйня, сижу на семёрке образца 2011 года и похуй. Вот когда будет доказана возможность имплементации кода, тогда и приходите, а пока что всем разрешаю воровать мои пароли от почты и контактика с двойной аутентификацией.
Ну и как после такого обосрамса можно оставаться интелособакой? И это только верхушка айсберга, настоящий пиздец только грядет. Весь мир будет пылать синим пламенем интеложоп.
>>2641405 Какой же ты убогий даун! Всем похуй на тебя, малолетнего дегенерата, когда твои данные (и данные миллионов других людей) можно спиздить напрямую у тех компаний, которые ими оперируют.
>>2642069 ВЕЗДЕ, клоун. Любая загрузка приложения или игры это 4k random read. Все похуй на твою последовательную запись, в это даже hdd способны на нормальной скорости. Что за олигофрены здесь сидят, пиздец.
>>2641975 Охуенный план. Если до всего это пиздеца я думал, что куплю новый проц интела в 2018-1019 году, то теперь я без сомнений перекачусь на амд рузен. Только выиграли, жиды ебаные.
>>2642091 Пусть гои ждут. Я с интелом больше из принципа не буду связываться. Нахуй вообще нужен интел, если новые процы амд сами по себе вышли удачными?
>>2642102 > покупать железо в рашке Ебать, после этого ты кого-то гоем называешь, унтерменш? В 2018 все еще можно успеть заказать с ку, пока лимит не подрезали.
>>2642125 Ты совсем дегенерат, да? Откуда 36 у про после обновы спрашивай у его владельца, а также у МС, которые патчем убили I/O. Нахуй ты со совим эво то лезешь?
Я НАПОМИНАЮ НЕ ОБУЧАЕМЫМ, ЧТО ГЕБНЯ ЗНАЛА ПРО ЭТО ДАВНЫМ ДАВНО > 09:00 / 16 Июля, 2008 > Крис Касперски обнаружил уязвимость в процессорах Intel > уязвимость позволяет совершить удаленный взлом системы при помощи скрипта на JavaScript > Подробнее: https://www.securitylab.ru/news/355981.php
> 18 февраля 2017 года скончался Николай Лихачев, известный всему IT-миру как Крис Касперски.
Я напоминаю народу, что это всё ПРОСТО СЛУЧАЙНОСТЬ, НИКАКИХ ЗАГОВОРОВ.
>>2642128 Опять отрицание. Что они могли убить, если там ДО ПАТЧА I\O просто днище, ниже чем на моем EVO после патча почти в два раза. Тот дебил походу поставил глючную прошивку на свою прошку, его скрин ничего не показывает кроме вашего обоюдного долбоебизма.
>>2642138 Мне вообще ничего читать не нужно, спросили за 960 Pro >>2642034 и ты и твой друг начал высырать свои скрины твоего спидозного SSD как "proof of concept" со своими раковыми 36мб\с.
Мне патч вообще буст дал и ничего не упало, а ты со своим 960 EVO который болеет спидом с 1.5гб чтением и 36мб\с 4к лучше сходи в больницу.
>>2642144 Но у меня 850 evo, дебил, и на нем читается 45 мб/с все как надо. Фикс не влияет на последовательную запись /чтение, только на случайное чтение, особенно многопоточное.
>>2642149 Ты какой-то совсем ебанутый, я говорю про конкретный скрин, который подписан 960, я тут не собираюсь гадать чье это говно. 4К чтение у меня не изменилось, немного упала 4К запись на 15мб\с
Блэт, пару часов назад какая то обнова поставилась, когда я временно включил центр обновления что бы языковый пакет накатить, но в установленных апдейтах ничего нового не вижу. Как прочекать, поставили мне эту говнообнову или нет?
>>2642164 Костылем же пока закроют. Там не сколько ядро надо переписывать, а саму идею предсказаний вычислений менять на корню и придумывать что-то новое. Ну и замостить текущими процами могилу Кржанича.
>>2642164 Долбоёб, всё ядро переписывать не надо, надо только ядро из юзерспейса анмапнуть. И патч во внутреннем тестировании еще с ноября. Но из-за шумихи его пришлось пораньше выпустить.
>>2642180 KAISER - это уже давно можно было сделать, просто из-за потерей перформанса никто не рассматривал, а сейчас пригорело, этот патч переписали так, что потери минимальны, и внедрили.
>Когда случайно выпустил хороший процессор с припоем и 6 лет не можешь продать гоям новое говно без существенных улучшений, а прибыли в этом году нихуя потому что амд давит по всем фронтам что аж пришлось спалить одну из црушных закладок для убийства хороших старых сендиков
>>2642214 ПК 50% рынка, ноутбучные амд на голову лучше, серверные амд на две головы лучше, все сосноли комплектуют амд. На рынок мобилочек интел так и не вышел. Прямо холокост штеудоговна. ОЙЙЙЙ ВЕЕЙЙЙЙЙ
>>2642227 Причем на амд стали переходить серьезные люди с рабочими станциями для проф. деятельности. А штеуда остались только пынебляди и китайцы с пупком.
>>2642085 >>2642088 >>2642092 >>2642135 Что за долбаебы, это 960 evo на PCIe 2.0. Ещё и сравнивают показатели 5 версии с 6, где всё поменяли к хуям, ещё с разным объемами тестовых файлов.
Я считаю что развитие процессоров последние 20 лет шло как-то по неправильному пути. Начали наворачивать всякие извращения, всякие там спекулятивные выполнения, предсказания, конвееры и прочую хуету, которая дает прирост в 10% а энергии жрет на 50% больше, а багов в 9000% больше. Ядро должно быть простым, маленьким, тупым но надежным как сибирский валенок. Нужно больше производительности - ставишь больше ядер и не ебет, пусть все учатся многопоточному программированию. Нужно охуенная производительность в один поток - только FPGA/ASIC только хардкор. Для распространненных задач можно в проц встроить ASIC-сопроцессор, например, ну там FFT всякое, криптография, декодирование видео. И все косяки будут только софтварными, а это же легче исправить, не городя костылей.
>>2642261 Забавно, но ты только что ПоверПЦ. Концепция умерла, правда, амуде наняли родителя ППЦ, но пока эти запрягут, штеуд на старых клячах, даже смертельно раненных, далеко уедет. А то, что ты пишешь - это путь штеуд, тех же щей, да погуще налей (до затыка бибелина, лол), вот теперь еще и фундаментальная хуйня для всех процов х86.
Вообще надо начинать не с процов, а с быдлокодеров, которым лишь бы герцов да памяти побольше, а за ними и бегут харварные производителей, вот и делаем костыли на костылях, "Вася, там труба протекает! ДА ЗАТЯНИ ПОКРЕПЧЕ НАХУЙ!" и все такое, вместо изящных решений прошлого и аккуратного асмокода, когда за каждый такт борьба шла.
>>2641300 (OP) То чувство, когда у тебя AMD Turion 64 X2 и тебе похуй что там за дыры в нынешних процессорах, тем более от насквозь дырявого, но очень производительного интела.
>>2642271 Так я не понял, это был ПоверПЦ или штеуд?
>надо начинать не с процов, а с быдлокодеров, О, нашел крайних. Быдлокодеры - самые ленивые люди в мире, ибо зачем делать самому то, что компьютер за тебя сам может сделать? Они как бы для этого и нужны. И война за каждый такт не имеет смысла, если все равно завтра выйдет что-нибудь помощнее, а былогеймеры поползут покупать топовые железки втридорога ради +5% фпс
>>2642289 Продажи АМД в принципе держатся за счет стран-каколдов вроде Гермашки, где блогеры и игрожуры ежедневно поют хвалебные оды АМД и эфир на 100% принадлежит индусам. А еще фрицам нравится, когда их ебет в жопу не только мигрант, но и собственное железо с кучей багов и проблем с совместимостью. AMD YES!
Проблема в том, что Германия это микроскопическая доля мирового рынка, те же азиаты не любят трах с железом и обмазываются сине-зеленым железом, так что чем больше стран будут присоединяться к Steam, тем меньше будет доля АМД
>>2642292 Да, не совсем ясно выразился. Концепция маленького и масштабируемого ядра - ППЦ, концепция пожирней тех сливок - штеуд.
А ты глянь на монстров с экзешниками в сотни мегабайт. Или на жкуери говно, которое намертво вешает систему, которая могла бы управлять полетом Аполлона. А то и десяти одновременно. Хотя, этот путь (вечной инфляции) берет свой путь из экономики и современного общества, скорей всего, где не надо делать вечные вещи, надо делать заменяемые вещи, а то вечный цикл прекратиться, а это тоже не есть хорошо.
>>2642304 И в нем тоже нашли дыру, позволяющую всем желающим засунуть туда свой собственный код, который может делать с системой все что угодно, оставаясь необнаруженным?
Не хотел апгрейдится со своего 5820к4.4ghz. Думал наебал систему, а теперь придется заплатить за новый интол без аппаратного бага. НЕПРИЯТНО БЫТЬ ГОЕМ, но быть амд-опущем в разы хуже.
>>2642361 > 8700k всегда улыбали довничи которые брали не отимальную середину а оверпрайснутый топ проебывая кучу бабла на проц а потом еще и на охлад ради пятипроцентного прироста фпс в дноте и кокоэсе
>>2642375 > всегда улыбали довничи которые брали не отимальную середину а оверпрайснутый топ Расскажи это владельцам 5820/4770к, они все еще нормально играют с 1080, а опущи с ш5 того времени сосут хуи.
>>2642047 Какие няшечки! Спасибо, но я пока посижу на fx-8320. Кукурузены доверия лично мне пока не внушают, но у интела здорово бомбануло раз стали i5 в i9 превращать.
>>2642450 Это от Meltdown'a, и то неизвестно как. Ты на самом сайте Майков нашёл этому вразумительное подтвержение? >>2642453 ручками надо ставить что-то в реестре?
>эта армия двачунов, думающая что что-то через уязвимости полезет разглядывать из фап-коллекцию и паки смищных картинок Вы нахуй никому не сдались, дебики.
>>2642486 Пгостите, а пошто ви таки спгашиваете? Мне нужен фикс с условием того, что он under non-default kernel setting, а ведро там или не ведро я собрал -- кому какое дело?
>>2642477 Лол, жду тебя потом в /s/ с тредом типа КОМПЛЮХТЕР ТОРМОЗИТ ЧТО ДЛЕАТЬ ЗАГРУЗКА ГПУ 100% или ВИРОС СПИЗДИЛ ПАРОЛЬ ОТ ПЕЙПАЛА И БЕТХОВЕНОВ ЧТО ДЕЛАТЬ ДВАЧ ПОМОГИ или В БРАУЗЕРЕ ВЫСКАКИВАЕТ РЕКЛАМА С ГЕЯМИ, МАМКА РУГАЕТСЯ. АЛЛО ДВАЧ ЕТО ВИРУС?
>>2642542 Соснич плиз. Не всем нужен пека только для пупига и дотки. Взрослые люди работают там, погромируют, рендерят, держат открытыми десяток рабочих приложений.
>>2642549 я представил себе приложение, где что-то обновляется 144 раза в секунду. Ну, или чел с такой скоростью код пишет. Или рендер с такой скоростью хуярит... Очень правдоподобно.
>Когда случайно выпустил хороший процессор с припоем и 6 лет не можешь продать гоям новое говно без существенных улучшений, а прибыли в этом году нихуя потому что амд давит по всем фронтам что аж пришлось спалить одну из црушных закладок для убийства хороших старых сендиков
Обновление может повлиять на быстродействие устройства. По данным источников The Verge, пользователи новых процессоров Intel не заметят значительного снижения производительности. К примеру, обновление не должно замедлить процессоры Intel поколения Skylake (представлены в сентябре 2015 года), а также чипы с более новыми версиями микроархитектуры. Однако более старые процессоры могут значительно замедлиться после обновлений.
>>2642678 На самом деле имеет смысл, чтобы тебе кто купили сринтел за последние 2-3 года не так бомбили, а вот те кто сидят на стареньких процах и ультра ЗИОНАХ выкинули свой хлам и купили новенькие кофе.
В треде у кого нибудь стоит core2duo 10 летней давности (2008)? И он ставил патч и провел тесты? Скажите насколько упадет производительность? До 90% наверняка будет? Или же подскажите в сети ресурс где можно посмотреть тесты для этого проца. А то для ниже i3 тесты не найти.
>>2642727 >define Да уж, озадачил ты меня. Ну игры там, синтетика, кодирование видео, операции чтения, записи на ЖД и SSD. Стандартные операции, для домашнего пользователя.
>>2642730 Нет же, тыкванули все интолы (возможно даже на пару поколений вперед). Просто на определенных задачах это менее заметно, на других же наоборот.
Так виндузятникам какая разница интел или не интел, патч снижающий производительность одинаков и для интел и для амд, и в отличие от красноглазия, отключить нельзя.
>>2642731 Игруны нихуя не заметят, операции записи-чтения минимум, синтетика по тестам показывает до 10%, кодирование видео - не знаю, держателям сотни торрентов и сисадминам с базами различных шарашек поднасрали, это да.
>>2642731 >для домашнего пользователя Да, он запускается, ворд открывает, интернет тоже, вов играется. >синтетика, кодирование видео Хуя стандарты выросли.
>>2642737 Это другой баг, дебич. Жди год пока производитель твоей мамки запатчит свою головожопую реализацию ME. Или же шей АНБшную отключалку ME имея шанс окирпичить мать нахуй.
Процессоры AMD тоже замедлятся из-за патчей для чипов Intel, если разработчики не исключат их из "заплаток"
На данный момент существует высокая вероятность, что разработчики ОС попросту проигнорируют иммунитет чипов AMD и не добавят их в исключение. Как результат, после выпуска исправлений KPTI с производительностью систем на процессорах AMD случится ровно то же самое, что и с машинами на чипах Intel. То есть, она существенно снизится. Но будем надеяться, что «красные» найдут нужные слова, и разработчики все же сделают исключение для компании. Пока что все подробности касательно уязвимости держаться в строгом секрете, полный отчет должны опубликовать ближе к концу месяца после выпуска исправлений.
>>2642774 >сбежал Не сбежал, а слил акции, и за это на него (и на Интел) покатились бочки, типа, не раскрыли инсайд и нажили бабла. Если мы объективны, то объективны во всём.
>>2642784 Я куплю шестнадцатипоточный срузен, как он начнет показывать производительность кофелейка хотя бы, а так пока нет. Плюс, в эмуляторах сосет, а мне это важно очень.
Короче докладываю. Скаленк 6700к десятка про ссд на сата 3. Фикс на мелтдаун прилетел и работает. Пяток раз прогнал синяк, суперпозишн и кристалдискмарк. Если где-то что-то и изменилось, то я нихуя не заметил. Возможно, фикс на спектру въебёт заметно, но пока
Охуеваю с дебичей, которые что-то там кукарекают про праизвадительнасть, жидожидов, амудопобеду и прочую хуйню. Мы имеем дело с эпичнейшим отсосом хуй86 за всю историю его существования. Суть в том, что вся аппаратная изоляция больше не изоляция, причем этого удалось добиться не какими-то хитровыебанными труднореализуемыми атакми, а 10 триждыблядскими строчками на асме. И нет, программные фиксы это не фиксы, это костыли которые просто усложняют атаку, но не затыкают дыру. Потому что заткнуть ее невозможно из-за архитектурных ограничений хуй86. По сути у человечества только джва выхода: релизить хуй86 2.0 капитально перепиленной архитектурой и горой костылей для выполнения старого кода, либо же доставать со свалки истории померПЦ и прикручивать к нему аппаратный эмулятор для выполнения хуй86-старья. Такой хуйни не было ни разу за всю историю компьютеростроения. А вы, дебилы, выясняете кто больше соснул.
>>2642804 >у амд всё работает Спектр-то? Работает, отлично работает. Только поюзать его немного сложнее, но эксплоит можно допилить, а проц нельзя, бггг.
>>2642801 От хуй86 один хуй собирались отпиливать легаси-говно и древние инструкции, так что нихуя не изменится. Сделают поддержку софта за последние лет 5-10 и нихуя не изменится. Для корпоративных клиентов будет эмуляция древнего говна, рядовому пользователю, у которого говнина из нулевых не запускается, будет предложено пососать хуй.
>>2642800 >Если только раздачу/закачку немногих моих торрентов слегка отыквило, но это не страшно.
Каким образом? Снизила скорость чтения дисков, в результате чего раздачи стали медленней раздаваться? И закачки раскачиваться? То есть скорость сети упала, но ты точно знаешь что это из-за дисков. Или как?
Это я уточняю потому что у меня тоже Core2Duo, и я думаю нужно ли накатывать патч, в угоду безопасности или же выбрать производительность. С таким старичком, это важная дилемма.
РУССКИЕ ХАКЕРЫ ВНЕДРИЛИ ВРЕДОНОСНЫЙ КОД В АРХИТЕКТУРУ X86 ДЛЯ ПРОДВИЖЕНИЯ ЭЛЬБРУСА
Состоялся экстренный созыв Совбеза ООН, где страны-члены осудили действия России в кибернетическом пространстве. США призвали ввести новые санкции против причастных к этой атаке физических лиц и компаний России.
Ряд известных лиц выразили мнение об этой дерзкой атаке русских хакеров, аффилированных с действующей властью: "Несомненно, сегодняшний мир не будет прежним, а завтрашний не будет сегодняшним", — Дональд Трамп, президент США. "Телеграм не подвержен этой ошибке, мы используем двойное сквозное шифрование потока данных процессора и никому не дадим наши коды", — Павел Дуров, создатель популярного месседжера. "Они не только заставили меня продать акции от стыда, еще и в штаны наложили, вот понюхайте — мое так не пахнет!", — Брайан Кржанич, генеральный директор корпорации Intel. "В эти тяжелые для демократии и архитектуры 64го и 86го годов, на которых мы выросли, на которых вырос современный мир, даже под гнетом красной чумы, в которые мы верим и не будем терять надежды, потому что мы архитекторы этого дня и этого эксцесса для развития всего мира в будущем!", — Виталий Кличко, мэр Киева.
>>2642831 Где почитать? Если хуй86 2.0 и правда грядет, это хорошая новость. Будет реальный прирост производительности, а не жидовские 5% в год и амудские 30% за 6 лет.
>>2642838 >Будет реальный прирост производительности Ой, да прекрати уже. Не будет. Сейчас делают говнокод для больших кекогерцов и огромных ОХУ, нахуй изьебываться и пилить что-то там крутое? Всем уже похуй.
>>2642830 >Спектр-то? Работает, отлично работает. Только поюзать его немного сложнее, но эксплоит можно допилить, а проц нельзя, бггг. Ага, да, по версии интелопетушни и на основании убеительнейших картинок-пруфов.
>>2642832 Возможно в пределах погрешности моего тырнета. Я не сильно много торрентов раздаю, сервов не держу. Тут уже по задачам смотреть - держатели загруженных серверов на некрокорах определенно в жопе.
>>2642845 Сейчас 95% оптимизации лежит на конпиляторе, потому что погромисты одинхуй погромируют на высоких и сверхвысоких языках используя best practice по написанию удобно читаемого человеком кода. Так что любые улучшения архитектуры автоматически делают говнокоду работать быстрее.
>>2642854 По версии нашедшей баг хакерской группы, Мань. Черным по белому написано: инструкция доступа к памяти выполняется, но процессор слишком медленный бггггггггггггггггггг чтобы текущий говнокод успел прочитать данные. Будет оптимизированный под амуду сплоит - будет тебе спектр для народа.
>>2642880 Зачем слушать мнение говноедов? Если говноедам комфортно юзать некрософт без исходников, то безопасность это последнее что их интересует. Пусть продолжают сасать хуй86.
>>2641351 Дескриптор тебе ничего не даст, о такой уязвимости и не мечтай. А вот какой-нибудь ключ шифрования или рутовый пароль из буфера соседней сессии вполне можно утянуть
>>2642726 > И он ставил патч и провел тесты? То что ты называешь патчем на самом деле не устраняет уязвимость Патч обещают как минимум через неделю а может и в конце месяца, тогда и потестишь бротишка
- Google провели исследование и нашли критическую уязвимость в процессорах: сперва у Intel, затем у AMD и даже у ARM.
- Данные об уязвимостях компании получили аж 1 июня 2017 года, однако до широкой общественности инфа добралась совсем недавно.
- Т.к. основная масса исследований проводилась на Intel, то и самая большая куча дерьма полетела в них (в некоторой степени даже заслуженно - за Meltdown, который есть только у них).
- Intel, Google и Microsoft заявляют, что Spectre в свою очередь коснулся не только Intel, но и AMD с ARM.
- ARM приняли к сведению и подтвердили, что некоторые модели действительно подвержены уязвимости.
- AMD же в свою очередь всячески пытаются откреститься от фейла, говоря о том, что у них уязвимостей нет, а если и есть, то возможность их использования крайне мала.
- Дыры пытаются заткнуть софтварно, что исходя из некоторых источников приводит к снижению производительности на 5-30%, правда с оговоркой, что это сильно затронет лишь очень ресурсоёмкие процессы. Анон проводит сравнительные тесты до и после обновления и пока что сильных отличий нет.
- Скорее всего полностью залатать уязвимости не выйдет, а потому с некоторой вероятностью мы стоим на пороге раздела цифрового мира "до" и "после". Анон вангует либо модернизацию существующих архитектурных решений, либо же вовсе создание новых, что, однако, будет не скоро и крайне затратно.
ЧТО ДЕЛАТЬ?
Если анон дорожит своими данными, то ставить обновления и ждать, надеясь на лучшее. Если же анон безразличен - игнорировать, но держать на уме, что его данные могут быть в опасности.
А в остальном всё как всегда - бугуртим, кидаемся говном, ведём диванную аналитику, бегаем по кругу с криками "А-А-А, МЫ ВСЕ УМРЁМ", разводя панику, запасаемся поп-корном и просто наблюдаем.
Более подробная инфа тут (для возможных последующих тредов приветствуются сылки на дополнительные источники информации):
https://tjournal.ru/64579-faq-po-chipokalipsisu-chto-izvestno-o-masshtabnoy-uyazvimosti-processorov
https://habrahabr.ru/post/346026/