Из-за ошибки в процессорах Intel необходимо переписать ядра ОС, что снизит производительность компьютеров до 30%
В дизайне процессоров Intel выявлена фундаментальная ошибка, которая требует внесения значительных изменений в ядра операционных систем Linux, Windows и macOS для устранения уязвимости на уровне чипа. Обновление микрокода чипа не позволит устранить проблему. Решить её можно только через программное обновление операционных систем или же путём покупки нового процессора, в котором нет ошибки в дизайне.
Программисты наспех вносят изменения в систему виртуальной памяти ядра Linux. В Microsoft также уделили особое внимание данной проблеме и распространили соответствующее обновление Windows среди участников программы тестирования Windows Insider в ноябре и декабре. Выход исправления для всех пользовательских систем запланирован на ближайший «Вторник патчей». В результате установки этих обновлений производительность систем с процессорами Intel в ОС Linux и Windows существенно снизится. По предварительным оценкам, в зависимости от типа выполняемых задач и модели процессора, падение производительности составит от 5% до 30%. В более новых версиях чипов содержатся функции, такие как PCID, которые позволят уменьшить негативный эффект снижения производительности.
Пока что подробности об уязвимости в дизайне процессоров Intel не разглашаются. Вероятно, подробные сведения будут опубликованы для общественности после массового выпуска обновлений для операционных систем. На текущий момент о проблеме известно немного. Однако сообщается, что ошибке подвержены современные процессоры, выпущенные на протяжении последнего десятилетия. Из-за ошибки в дизайне ряд пользовательских программ – от приложений для работы с базами данных до JavaScript в браузерах – могут получать доступ к защищённым участкам памяти ядра. Как минимум, вредоносное ПО и хакеры могут воспользоваться этой ошибкой для более простого использования других ошибок безопасности. В худшем случае ошибка может позволить прочитать содержимое памяти ядра, в котором, среди прочего, могут содержаться конфиденциальные сведения о логинах, паролях, секретных ключах и т.д. Программное устранение ошибки заключается в том, что память ядра полностью изолируется от пользовательских процессов, используя KPTI (Kernel Page Table Isolation).
В процессе работы программ для выполнения своих задач (например, для записи данных в файл или открытия сетевого соединения) им всякий раз необходимо передать ядру управление над процессором. Для наиболее быстрого и эффективного перехода от пользовательского режима к режиму ядра и обратно, ядро присутствует во всех адресных пространствах виртуальной памяти всех процессов, хотя для самих программ оно невидимо. Когда ядро необходимо, программа выполняет системный вызов, процессор переключается в режим ядра и получает доступ к нему. Когда необходимая задача выполнена, процессор получает команду переключиться обратно в пользовательский режим и заново войти в процесс. В пользовательском режиме код и данные ядра остаются вне поля зрения, но присутствуют в таблицах страниц процесса.
Новые обновления для операционных систем переводят ядро в полностью изолированное адресное пространство. В результате, оно становится не только невидимым для запущенных процессов, а полностью отсутствующим в доступных для них адресных пространствах. На самом деле такой подход является ненужным, но из-за ошибки в процессорах Intel он становится необходимым для обеспечения безопасности. Недостатком такого разделения является тот факт, что для переключения между отделёнными адресными пространствами теперь потребуется значительно больше времени для каждого системного вызова и каждого аппаратного прерывания. Для каждого такого переключения теперь потребуется, чтобы процессор полностью выгрузил кэшированные данные и загрузил информацию из памяти. Это приводит к увеличению накладных расходов на работу ядра и замедлению компьютера. В результате, системы на базе процессоров Intel будут работать медленнее.
Процессоры AMD тоже замедлятся из-за патчей для чипов Intel, если разработчики не исключат их из «заплаток»
Напомним, проблема лежит в аппаратной архитектуре 64-битных чипов, а для ее решения нужно внести соответствующее исправления на базовом уровне в каждой популярной операционной системе, включая Windows, Linux и macOS. Эти исправления сильно ударят по производительности систем (поскольку переносят ядро ОС в полностью отдельное адресное пространство), снизив ее на 5–30 % (в зависимости от конкретной задачи и модели процессора).
Еще в конце прошлого года сотрудник AMD Томас Лендаки заявил, что последние процессоры AMD (Opteron, Ryzen, EPYC и т.д.) обладают иммунитетом к вышеописанной уязвимости. Однако радость поклонников «красных» оказалась преждевременной — разработчики, похоже, решили не учитывать защищенность архитектуры AMD от подобного типа атак и выпустить универсальные исправления KPTI [Kernel Page Table Isolation] для всех систем. По крайней мере, на это указывает исправленная версия ядра Linux под порядковым номером 4.15, которая считает, что AMD содержат уязвимость.
На данный момент существует высокая вероятность, что разработчики ОС попросту проигнорируют иммунитет чипов AMD и не добавят их в исключение. Как результат, после выпуска исправлений KPTI с производительностью систем на процессорах AMD случится ровно то же самое, что и с машинами на чипах Intel. То есть, она существенно снизится. Но будем надеяться, что «красные» найдут нужные слова, и разработчики все же сделают исключение для компании. Пока что все подробности касательно уязвимости держаться в строгом секрете, полный отчет должны опубликовать ближе к концу месяца после выпуска исправлений.
А это значит, что все кто хвастался в Speccy-тредах начнут сосать. А те кто сосал и так со слабым железом, будут еще сильнее сосать
>>168092452 (OP) В линуксе просто отключается флажок и АМД работатет как раньше, а вот какой фикс выкатят на Винде пока не ясно, но если они последуют за примером линукса то все, пизда. МакОс всегда на Интле сидит так что там похуй просто -производительность и СОСАТ
>>168092452 (OP) Что, новые й10 не продаются?Интел решил активировать закладочку, что бы быдло побежало за новыми кампутирами, теперь не на 5% а на 35% быстрее. И с новыми закладочками, на будущее. В самом деле, зачем делать что то новое, если можно старое сделать хуже?
>>168092988 В прошлом году в первый раз в жизни накатил важные обновления спермерки ради прикола. Ось тут же развидела сетевуху и начала сыпать ошибками. А как я разберусь в ошибками, если сети нету? До этого накатывал только не важные обновления, чтобы старое железо запустить. >>168093322 <<<<<
>>168092452 (OP) Так следующей ход за красными они срочно должны инвестировать в софт что бы всё было ок с ними и тогда они ахуенно выиграют и плюс ко всему собьют цену на интел существенно, по сути могут жестко покарать их.
>>168094542 Утю-ют-ют, разу после того, как перестанут свои чипы давать таджикам напильников вырезать и избавятся он теобходимости трансляции когда под свою архитекруту, ага.
>>168092988 Тащемо то не просто так > Пока что все подробности касательно уязвимости держаться в строгом секрете, полный отчет должны опубликовать ближе к концу месяца после выпуска исправлений. Хочешь не хочешь придется обновиться) после обнородования инфы.странно что в zog нет ещё этой темы
>>168092452 (OP) Поясните дебилу, если я поставлю на комп пиратскую винду, или просто отключу обновления, то мне не поставят анальную заплатку, и не будет снижения производительности?
Куча дебилов в этом итт треде Все что написано в этой пасте касается только прыщей ну и гей оси так как оно тоже прыщи вполне очевидно что это сделано для того что бы тот кому надо мог на уровне гипервизора или прошивки мог получать доступ к Р0 а теперь это не нужно и можно сливать
>>168095079 Тупой шелудивый поверхностный пёс мразь пидор. Уязвимость в АРХИТЕКТУРЕ ПРОЦЕССОРА ИНТЕЛ. Уязвимость АППАРАТНАЯ. В шиндоусе и любых популярных ядрах абсолютно точно разрабатываются и будут развёрнуты патчи для этой уязвимости. Ублюдок говно пидор. Ненавижу тебя.
>>168095079 Ой иди нахуй умник мамкин, ты блять максимум можешь прыщ на своем ебле тупом выдавить и гей шлюхой стать, хуйню написал - сам нихуя не понял, иди блять свой гипервизор в унтиаз урони а то воняет в треде, сука пидор.
>>168092452 (OP) Как элегантно жидопидарасы выгоняют меня с моего 2500к, который уже 6 лет ебашит на 4.5 и еще столько проебашил бы. Ебанаты поняли что их говно с + 2.5% производительности и спермой под крышкой нахуй никому не нужно за 30к Ну и похуй, всё равно хотел обновдляться весной. Если заплатка обойдёт красных, то райзен7 за 25к будет быстрее ебаного 8700к за 30к Перееду на амд, лол.
>>168095893 Чаю этому. Вангую эта уязвимость заключается в возможности спиздить при наличии специального оборудования внутреннее ПО процессора или типо того.
оффициально внутри процессора есть прошивка "микрокод\супервизор\гипервизор" нужен он для того что бы ты дохуя не выёбывался например CPUID уникален для каждого процессора
неофициально гипервизор может включать твой компьютер может соединятся с интернетами "при выключеном компьютере режим S3" может включить твой компьютер получив "магический пакет" по сети может стучать на тебя
>>168092452 (OP) Выкатили бэкдор, завязанный на производительности. В сухом остатке это означает, что либо могла утечь инфа из кулуаров, либо подготовлен ещё более незаметный бэкдор, "а мы тут абнаружили, прастити". Практически это всё значит только одно - жадность до денег и человеческой инфы настолько высока, что мы сейчас палим какой-то маркетинговый хитровыеб. Вангую выкат какой-нибудь неуязвимости у амуды в 3-4 квартале этого года, если схема покажет себя с эффективной стороны. Вообще называйте меня параноиком конечно, но мы живём сейчас в тотальном маркетинговом пиздеце при интенсивных попытках местами весьма удачных уничтожить нахуй личную информацию как явление. Миру нужен новый вендор.
>>168096124 и я выше написал что это не уязвимость это оставленный костыль который отработал\скомпроментирован\не работоспособен и больше не нужен вот его и слили что бы запилить новый на новой архитектуре\аппаратном обеспечении
Во-первых, их еще нет, которые с патчем. Во-вторых, нахуй вы интелу не сдались со своим старым говном из-за третьего. В-третьих, такой серьезный обсер больше всего влияет как раз таки на серверный бизнес интела, в котором он практически монополист. Кто блять в здравом уме будет такой хуйней страдать, когда у тебя ебанная монополия, а серверные решения амуде или вообще на армах так и ждут своего часа, когда смогут начать вытеснять штеуды.
>>168096634 Не совсем понимаю, раз все с 10-го года, то значит все ай3-ай5-ай7, а ведь это не такие уж и старые процы. Какие тогда процы "новые" должны покупать пользователи из-за жидоинтол?
И когда эта обнова выйдет? Как она называется обычно? Чтобы ее отменить, у меня никаких сука ошибок с 2012 не возникает, в каком месте они там нашли я хуй его знает.
>>168092452 (OP) >А это значит, что все кто хвастался в Speccy-тредах начнут сосать. А те кто сосал и так со слабым железом, будут еще сильнее сосать Посоны, кажется я взломал систему. Теперь мой старенький Атлон будет обгонять шестиядерные пни.
Ещё с ГПУ прикол всплыл, но неизвестно каких масштабов. У некоторых через время начинают плыть термопрокладки под VRAM и другие элементы. Сама жидкость диэлектрик, но начинает на плате вызывать коррозию, которая потенциально уже наебнёт что-нибудь. Это не будет знакомый с детства отвал чипов памяти, глюки будут другие. По инсайду, вендоры в теме, СЦ опевестили. Это не будет считаться гарантийным случаем, по крайней мере в MSI сказали, что это не баг а фича лол. Ну и тут уже полная шляпа, сам ты их не заменишь, т.к надо гарантийную пломбу снять, а в СЦ скажут мол да, карте пиздец, но мы ничего менять не будем. НОВУЮ КАРТУ ПРОСТО ПОКУПАТЬ НЕЛЬЗЯ, да и по нормальной цене этого всё равно не сделать (майнеры всех заебали, +хрен проссыш на каких картах этот брак установлен). Всех с 2018 вообщем, соснули все.
>>168092452 (OP) Желтуха. Либо очередной хитрый план производителей железа накормить всех говном и продать побольше харда. На уровне майнинга и пк портов игр которые не работают если у тебя не стоит самое новое железо.
>>168092452 (OP) Перевожу с маркетолового на русский: Бля, вы заебали сидеть на старых процессорах. Совсем охуели - прибыли падают - покупайте новые, и заодно переходите на десяточку.
>>168092452 (OP) Ну вообщем, приехал мой 3440. Выглядит поюзаным. Сижу и думаю, в анус себе что ли его пихнуть? На стоковом охладе без разгона его смысла ставить нету ибо мой двуядерный i3 550 с частотой по ядру 3.5 он вряд ли сильно надерёт, а на нормальное охлаждение нужен ещё косарь. Да, тысячу пятидесятую я таки себе купил в итоге, а её тянет по идее и мой процессор...В итоге сижу и глажу его. Не зря ждал месяц, пока он катался из МСК во владик и обратно и ещё плюс из за того, что отделение обосранопочты пидорахии закрылось 30 числа на 3 часа раньше без объявления войны Остаётся только посмеиваться над коробочкой, в которой он приехал.Пичаль.
>>168096501 >В-третьих, такой серьезный обсер больше всего влияет как раз таки на серверный бизнес интела, в котором он практически монополист. Расскажи это Активижн, гуглу, эпл и 70% западных хостингам. А то они всю жизнь на опертонах.
>>168098791 Ну ты думаешь, что имеет смысл ставить зеон на измагазинный десятилетний титановский кулер без трубок? Он конечно не бокс сток от интела , но всё таки без единой трубки кал.
Ну ты мне конкретные примеры приведи. Именно по инфе в шапке и прочим источникам ниже 4х трубочной башни типа Оптимы ставить нихуя не рекомендуют если не брать в рассчёт те уберкулеры которые просто не купить у которых и радиатора то нету ,зато целых 10 трубок под 80мм кулером
>>168099825 Я то может и тугой, но поправь меня, если эта теплоотдача пишется производителем из рассчёта выдаваемой процессором БЕЗ РАЗГОНА БЛДЖАД до 4.5! Я могу его поставить и с таким говёным кулером, но я собираюсь гнать и не хуй пинать. В стоке он i5 550 может не особо превосходить по производительности , потому и сомнительно его вообще ставить до покупки кулера развеивающего минимум 130. Из таких кулеров уже на протестированы разогнаных 3440 нормальную температуру даёт минимум оптима. И где же я тут не логично пишу или действую?
>>168099959 Если есть тонна ддр3, то рассматривай 8320Е или любой БУ i5-i7, 2500к например уже так себе. С такими ценами на ддр4 можно охуеть уже при покупке младшей рязани. Из плюсов амуды, стоковые кулера не полное говно.
>>168092452 (OP) У меня процессор 4700, его стоимость 400 доларов, это 24 000 рублей что бы понимали, но этот процессор не тянет ни одной игры, его частота после запуска игры падает до 900мгц, термопаста в порядке, система охлаждения не изменялась, я могу предъявить данный факт производителю процессора и вернуть деньги и потребовать компенсацию за пользование процессором 5 лет?
>>168100489 >я могу предъявить данный факт производителю процессора и вернуть деньги и потребовать компенсацию за пользование процессором 5 лет? Хз, но у тебя точно есть право сосать хуй
>>168092452 (OP) >новые версии не подвержены Дальше не читал. Игор нет, а процы гоям как-то надо впаривать. Удачи в жизни долбоебам с автообновлением спермоси.
>>168095593 Тоже сижу на компе 2007 года (Амуда х2 64 4600+; обновлял только видео и поставил ССД). Никаких проблем с производительностью. Шиндовс 10 грузится мигом, игорь уровня фоллача 4 или ориджинал син 2 крутятся без проблем. По ощущениям система работает не хуже любых нынешних "пека для учебы" и тем более "ноутов до 30к".
>>168100486 Во, а какой i5-i7 я не разбираюсь, ну ддр3 у меня 6 гигов 4 и 2, у меня комп старый еще, а кулер я мощный купил для такого то проца, но я думаю он сойдет, у него 4 трубки
Вопрос не по теме, да и хуй с ним. Какими способами можно отследить/найти смартфон без помощи ментов? Знаю, что на яблоке есть навигация такого рода, а на андроиде? Труба самсунг s5. Если поменяли прошивку/имеи, то это уже пизда? Я вообще ньюфаг в этом вопросе, за дельный совет тонну нефти.
>>168102522 Квантум Брейк есть на 7 уже, следи получше. Форза 7, Форза хорайзон 3, sea of thieves, Gears Of war 4, погугли win10 only games и пососи. Ах да, уже жду НИНУЖНО
>>168097503 >плыть термопрокладки под VRAM Учитывая, что рабочая температура современных видюх не выше 65 градусов, потек здесь только жир из твоего поста.
>>168102702 TDP в 200 ватт ты куда девать собрался? Продумали термоинтерфейс, на чипе 60-65с, ну заебись вроде, а то что тепло отводит копеешное говно которое никто не тестит, и лепить его куда попало.
>>168092452 (OP) Пацаны, а может реально на заглушки от АМД перейти? Што там с температурой у этих петухов? Так и сидят с открытыми крышками системников?
>>168092452 (OP) Они че охуели? Они мне производительность из за это синих пидарасов понизят? Мне похуй что у синей параши какие-то там проблемы, нехуй было интел вместо процессора покупать.
>>168102400 ME в данном случае надстройка над микрокодом мимокроком тут же речь идёт о том что в самой прошивке проца можно отключить изоляцию страничной памяти а так как прыщи сами этим не занимались а оставляли это процессору
>>168102575 А типа те, которые ты называешь - нужны? Точно так же появятся на 7. Переходить на ось с ублюдским интерфейсом ради игр, лол. Ты совсем дебил что-ли? Ты глупым себя выставляешь, когда говоришь такое.
Сейчас бы сливать себе репутацию и терять охуеть какое кол-во аудитории, чтобы 5% покупателей купил новые процы. Я знал, что двощеры тупые, но чтобы настолько...
>>168104083 Ты просто не способен понять, что пара сотен станций на одном только предприятии весят в десятки раз больше, чем единичные игруны-энтузиасты. И для них как раз эти новости и несут ощутимые убытки. А в плане безопасности, это вообще катастрофа и головная боль сис админов и безопасников. Правильный ответ: корпоративный сектор.
>>168092452 (OP) Багу в процессоре Интел ~10 лет Бекдору материнок IntelME ~10 лет СОВПАДЕНИЕ? Пойду себе куплю все таки Thinkpad x220 без всей этой хуйни.
>>168101791 Да тащит, вроде. Выше уже боль и фризы.
>>168102987 Оче сложна. А если серьезно, то после чтения фака я так и не понял зачем это надо. У меня АМ2+, на 5001 биосе позволяет позволяет ставить х4 йобы, которые на каждой разборке страны. Ебаться с китайскими феномами за эти деньги ради запуска дерьмака, который и так у меня на минималках работает, я не вижу смысла. Проще зионом обмазаться, там хоть и придётся менять мать, зато актуальнее и поддержка DDR3 будет.
>>168104341 > корпоративный сектор У нас и так терминальники и скульник на пределе пашут. Куда они блять со своими -30% к производительности? Просто в следующий раз никто интел не купит все проглотят и продолжат сосать у монополии.
>>168100184 Сам менял 550 на зион год назад. Производительность возросла, гонится он до 3.8 стабильно, на 3.9 уже иногда падает в бсод, редкие экземпляры могут в 4+ ггц. Сейчас сижу на стоке и полет нормальный. В бенчах на стоке показывал результат лучше по фпс, чем при разгоне.
>>168092452 (OP) >(поскольку переносят ядро ОС в полностью отдельное адресное пространство) Дочитал до этого и понял, что просто потерял время. Вброс для "гиков" и прочих долбоебов.
>>168106109 АМД всегда грелись сильнее и были медленее Интел, зато ДЕШЕВЛЕ. Никогда не понимал людей, которые берут АМД для игр, это чисто офисная заглушка, не более.
>>168106228 В том, что при должной прямоте рук амд хорошо гонятся и дают примерно такую же производительность в играх, как дорогой интел- это раз. Теплоотдача- не особо горячее. Рязань так холоднее вышла при высокой производительности. Да, был такой чудесный кипятильник как фикус 9520(или как старшая там модель?) на 200 ватт. Но фикусы- звери не столько для игр, сколько для многопотоковых приложух, типа рендера и т.п. Ну и как выше сказано- интелы последние годы халтурили, откровенно мочась на головы покупателей, загоняя термопасту под крышку. Так что вопрос про температуру- о двух концах. >>168104633 Во вторник прикатят обнову от маек
>>168106560 > при должной прямоте рук Пользователю надо купить и чтобы все работало из коробки, быстро и просто, как у Интел. С АМД же надо пердолиться, чтобы хоть как-то догнать по производительности позапрошлогодние модели, смешно просто. Никто ведь не считает, что большее тепловыделение связано с повышенным энергопотреблением, и за двухгодовой цикл жизни процессора у нормальных людей получается, что за электричество владельцы АМД платят больше, и общая сумма процессор + электричество за время его службы выходит даже больше. Такой себе выбор, получать некачественный и заведомо медленный продукт по большей цене. А про игры вообще молчу, 10-15% производительность больше у Интел при одинаковой цене.
>>168092452 (OP) А все потому, что тут сразу 2 зла: 1. Микрокод проца. Пилите, блять, железо нормально. Вообще охуели логику железа программно фиксить. Обосрались - заменили всю серию, больше не обосретесь. 2. Виртуализация, та же херь. Все эти облака ебучие, оверселлящие мощности которых у них нет. Ёб твою мать, ставишь сервер - покупаешь реальное железо и ставишь в сервер. Надеюсь всякие малинки и армы выебут теперь всех в очко.
Вообще похуй. Постоянно стращают какой то ебаниной. Какими то охуительными эксплойтами. Какими то пиздецки большими дырами в безопасности отчего ГРОБ ГРОБ КЛАДБИЩЕ ПИДОР. Я в эту хуйню не верю. Надо же им как то деньги отбивать что не зря свой хлеб едят. Меня ни разу за 12 лет юзания пека не хакали. Ни разу блять не было никакой хуйни страшнее червя или трояна. Даже блять порнобаннер не ловил. А тут такая хуита. Я скорее поверю что это железячники бугуртят от майнинга и такую поебень придумали чтобы производительность им сбить. Короче пошли они нахуй и в пизду.
>>168107213 Потому что ты никому нахуй не нужен. Если бы ты был президентом сша или мегакорпорации, или коды ядерных ракет на пека хранил, то уже бы у тебя в системе ковырялись удаленно злые хацкеры.
>>168106621 Тратить от 4к на апргрейд DDR2 мамонта? В эту некроту максимум косарь на х4 Атлон можно вбросить. А с вашими феномами начнётся про апгрейд охлаждения, несовместимость памяти или еще кака-нибудь хрень.
>>168092452 (OP) >что все кто хвастался в Speccy-тредах начнут сосать То есть, у них все заебись летало-летает, они такие хуяк возьмут и обнову скачают? Не вижу логики никакой.
>>168092452 (OP) Да насрать кудахтеры не нужны. Ну и главное 9 из 10 двачеров как и вообще половина физ. лиц Раиси юзает пиратское ПО с анальными плагами не только от мелкомягких, но и от Васянов-сборщиков, никогда не обновляет ПО и даже сидят с пеки с расшареным радмином и прочими клизмами. Всем похуй как всегда. Сам юзал 15 лет нелицензионное ПО и не использовал антивирусы, просто не храню важную ифну, которой у меня нет, на пеке.
Где-то в лабараториях интола: -Ну че, поздравляю коллеги, мы достигли своего пика мощностей! -Ура, ура! Но тут входит сотрудник маркетинговой службы: -Мы договорились с микрософтом, чтобы они искусственно замедлили комплютеры под предлогом неведоной хуйни уровня китайский хокер, работать!
>>168107878 Да кому нахуй твоё ЦП то нужно, был бы ты Овальным или Ходором, то был бы на тебя компромат, а так налоги платишь и других рабов не режешь, чего с тебя ещё взять то.
>>168105353 Меня поразил не столько сабж, сколько описание траблы "гиковскими" СМИ. Пиздец, насколько надо быть технически неграмотным, чтобы читать эту ерунду без смеха?
>>168108143 Так первоисточник наверняка какой-нибудь ресурс для "гиков" в который доложил "анонимный источник" пиар отдела Интела. Ты - не ЦА и то, что ты прочитал и посмеялся - побочный эффект.
>>168108097 >Лол, нет. Мамка платит. В том смысле, что у тебя нет нелегального наебизнеса приносящего тебе миллионы, с которых ничего не капает в казну.
>>168108609 >нет нелегального наебизнеса Тащемто я 50 центов битками намайнил, а за мной до сих пор не приехали, хотя уже года 2 прошло. Что я делаю не так?
>>168108143 Ну в оригинале вроде все норм. Софт обращается напрямую к адресному пространству ядра, что позволяет вытворять там чудеса на виражах. Вот и заставили производителей ос делать фикс софтварно, что порезало производительность.
>>168105210 А в чем твоя проблема? Там написано, что была оптимизация, шоб ядро быстрее дергать без переключения контекста, оно торчит в юзерспейс, теперь не будет, привет тормоза.
>>168109023 В оригинале все норм, пока не доходит до описания механизма уязвимости, во-первых. Во-вторых, никто толком ответить не может, чем это угрожает. Ну можно прочитать пространство ядра, ну и что? Его и раньше можно было прочитать, для этого не нужна хардварная дыра в процессоре. А проблема раздута то, пиздец. Даже на ЛКМЛ больше обсуждают не столько проблему, сколько имя для спизженной из ХромОСи KASLR.
>>168110050 >чем это угрожает Прямой доступ к памяти и исполняемым процессам. Т.е. не поймаешь винлокер, но малваря насует чего угодно запросто- ты и не заметишь.
>>168109730 Пиздец бля)))) Типа ЧЁ БРАТАН СИДИШЬ УЖЕ ШЕСТЬ ЛЕТ НЕ МЕНЯЯ КОНФИГ КОМПА И ТЕБЕ ВСЁ НОРМ ЧЁТ АХУЕЛ ПАЦАН НУК БЕГОМ НОВЫЙ ПОКУПАТЬ ТВОЙ СТАРЫЙ МЫ В ПОЛТОРА РАЗА ЗАМЕДЛИЛИ Ебанаты хуевы.
>>168110388 это не про винду все это касается прыщей и гейоси в основном сперма сама нормально рулит правами на уровне ос то есть что бы запустить этот експлоит на винде надо ещё виндовые костыли обойти
>>168092680 >МакОс всегда на Интле сидит так что там похуй просто -производительность и СОСАТ > В линуксе он отключается, но не так просто, как ты описываешь. Скорее всего придётся лезть в GRUB и править передаваемые в ядро параметры. Как выйдет патч, там посмотрим.
>>168109730 тоесть с этой обновой я не смогу игрульки чит энжином ломать? бтв, это только для серверов с виртуалками важно, юзверям пох как то. Нужно любое скачанное говно тестить на отдельных компах.
>>168110506 Так я тебе и говорю, что "доступ к пространству ядра" во всех источниках звучит слишком громко, но реальных прецедентов никто не приводит. Повторяю еще раз: выполнить от имени ядра левый код можно было и раньше, для этого не требуется хардварная дыра.
И че это все? Прям щас кто-то сможет меня хакнуть? Или для начала вирус придется скачать? Если второе, то можно спать спокойно, 7 лет вирусов нет, говно не качаю, у меня ноут такой калькулятор что любой вирус скажется на производительности, снижения которой не заметил.
>>168092452 (OP) Штеуд со времён 386-го ничего толкового не выспускали, кроме оверпрайсного говна, но даже после такой слонячьей кучи всё равно стада лохов будут покупать их говно. Тупые мыши продолжают жрать кактус да ещё и бабки свои отдают.
>>168092452 (OP) >В дизайне процессоров Intel выявлена фундаментальная ошибка, которая требует внесения значительных изменений в ядра операционных систем Схуяль ты взял, что я буду ставить себе какую-то тормозящую систему? Я как раньше работал, так и буду.
Тут дело скорее не в каких то процессорах из-за океана, а просто Путин решил таким образом сделать России ещё хуже. Хотя сколько можно говорить, что Россиюшка уже и так почти развалилась из-за самих пидорах и то, что чиновники опять наворовали. Суть ошибки в процессорах в том, что бы просто навести панику, которой не поддается общество. Ведущие it специалисты Запада прямо сейчас решают эту проблему и очень успешно.
>>168111942 Он не правильный, а единственный истинный проц. Сам 7 лет 24/7 на фене сижу и никаких проблем. Выключал только когда переезжал на другую сычевальню.
>>168109137 Лично твоей пекой никто не будет заниматься, а вот орда китайцев захочет поиметь очередной ботнет из таких лохов как ты. Потом будешь майору доказывать, что ты неуиновен и во всё виноваты пидарасы из штеуда.
>>168113188 А вот и хуйлак со своим интолом порвался. АМДбог просто не накатит обнову, а ты если не накатишь попадешь в какой-нить ботнет и будешь хуй сосать.
>>168113265 В х86 есть несколько уровней защиты т.е. кольца. На нулевом кольце робит само ядро оси, дрова и прочие вирусы с троянами. Пользователи сидят под ринг 3. Вся эта дрочьба со штеудами завязана на код ядра и еблю с указателями на память. Т.е. локальный пользователь может наворочать дел в ринг 0 и поиметь систему, а хитрый китайский хакер ещё и внедрить какую-нибудь бяку через код виртуалки.
пикрелейтед изображение 4х ядерного процессора и вот эти квадратики по середине ни что иное как память не кеш а именно флешь и судя по размерам тут не меньше чем пол гига
>>168113684 кристал процессора размером 5на5 миллиметров, твои "квадраты по центру" никакая не память и тем более никие пол гига там не поместятся даун
>>168101581 >Капчую с атлона х2, игры идут на 60 фпс с микрофризами каждые пять секунд. Как сильно я буду сасаить? Чекни разорванный пердак у мамку, кондер может вздулся
>>168113814 >>168113875 Это такой психологический тренинг пользователей. Дескать, смотрите, у вас все в порядке, наш хеллоу ворлд говорит, что вы защищены, незачем покупать амд.
Major Edit: The patch for Windows is out in the Insider rings, and shows very little impact on most applications and the tested game (Assasin's Creed: Origins)."
>>168114167 Эм... Виртуализация? Супер-быстрая работа с памятью? Т.е. что-то будет грузится прямо на память кристалла и тем самым выполняя что-то очень быстро вместо оперативки? Эмуляция?
>>168101571 Не пизди сука, у меня тот же проц частотой ниже, лагает ебучий Масс Эффект первый. Не тянет ГТ 730 на убер минималках. Или просто не тянет, если вспомнить мантры сталкаша
>>168114551 За такую хуйню мелкософт выебут настолько сильно, что отключалку на амуду завезут в течении пяти минут. А вот как выебут интел, даже аллаху неизвестно. Я блять даже не представляю сколько сука судов начнется. И ебать будут не обычные пользователи а айти гиганты, сервера которых на интеле. А там и вайн всего интелокомьюнити добьёт. Они либо выкатят новые корки по смешной цене, либо будут обменивать все подвержеыне этой дыре процы на новые. Всё только начинается, ёбана. Это кстати нихуёвый шанс для амуды ворваться и откусить ооооооооооооочень большйо кусок пользователей у интела.
>>168116007 Пишут шо дыра не такая серьёзная как пишут в прессе, а еще что никто даже не щзаметит как оин 30% производительности ёбнут. Ну и коронное НЕ БАГ А ФИТЧА В уши срут шоб хуесосить по всему инторнету перестали.
>>168115943 Бля, вголосину. Инкорректные термины у них там блядь. Но с другой стороны государство не даст этой йобе завалиться. По крайней мере за уши тянуть будут до последнего и говна в уши нальют много.
>это не мы обосрались, просто говно в штанах появилось. И теперь с АМД, АРМ мы будем решать эту проблему, чтобы говно не появилялось больше в штанах у кого-либо из нас.
>>168116162 Та тю, я даже не знаю как можно обосраться что бы уйти из бизнесса на таком крупном уровне. Вон апл призналась что ебала своих клиентов в анус и всем похуй. И тут всем будет похуй.
>>168116359 С течением времени у сковородок протирается ручка и однажды она может сломаться и упасть горячая вам на ногу. Что бы этого не происходило мы сделали так, что в течении года плита прожжет в вашей сковородке дыру и вам пришлось купить новую. Таким образом ручки в ваших сковородках будут всегда целы.
>>168117206 Или что? Они монополист, амуда рынок не займет так как силенок нет, связей нет, репутации нет, амр другая история. Интел может хуем по лбу стучать своим клиентам.
>>168117145 > Как оказалось, в Intel знали об этой проблеме, но молчали. К тому же в Intel считали, что, поскольку этот дефект существенен лишь для узкого круга пользователей (математиков и других ученых), то пользователи, которые хотят заменить процессор, должны обратиться в компанию и доказать, что именно им эта замена необходима.
>>168117311 >Они монополист Хуерист, блядь. Ты хоть значение этого слова знаешь? Если бы так было, то об этом обосрамсе никто и не узнал. >амуда рынок не займет так как силенок нет Како именно рынок? Рынок не ограничивается йоба-пекарнями в твоей Вислохуевке. >связей нет А в DoD об этом знают? >репутации нет Репутации говноделов? >амр другая история Это ты к чему сюда приплёл? >Интел может хуем по лбу стучать своим клиентам. Оно будет стучать до тех пор пока является IT гигантом сосущим бабки из отсталых стран(в IT) посредством продажи говнеца для пекарней. Пока государство США позволяет INTEL наёбывать и продавать говно папуасам нихуя с ней не случится.
Из-за ошибки в процессорах Intel необходимо переписать ядра ОС, что снизит производительность компьютеров до 30%
В дизайне процессоров Intel выявлена фундаментальная ошибка, которая требует внесения значительных изменений в ядра операционных систем Linux, Windows и macOS для устранения уязвимости на уровне чипа. Обновление микрокода чипа не позволит устранить проблему. Решить её можно только через программное обновление операционных систем или же путём покупки нового процессора, в котором нет ошибки в дизайне.
Программисты наспех вносят изменения в систему виртуальной памяти ядра Linux. В Microsoft также уделили особое внимание данной проблеме и распространили соответствующее обновление Windows среди участников программы тестирования Windows Insider в ноябре и декабре. Выход исправления для всех пользовательских систем запланирован на ближайший «Вторник патчей». В результате установки этих обновлений производительность систем с процессорами Intel в ОС Linux и Windows существенно снизится. По предварительным оценкам, в зависимости от типа выполняемых задач и модели процессора, падение производительности составит от 5% до 30%. В более новых версиях чипов содержатся функции, такие как PCID, которые позволят уменьшить негативный эффект снижения производительности.
Пока что подробности об уязвимости в дизайне процессоров Intel не разглашаются. Вероятно, подробные сведения будут опубликованы для общественности после массового выпуска обновлений для операционных систем. На текущий момент о проблеме известно немного. Однако сообщается, что ошибке подвержены современные процессоры, выпущенные на протяжении последнего десятилетия. Из-за ошибки в дизайне ряд пользовательских программ – от приложений для работы с базами данных до JavaScript в браузерах – могут получать доступ к защищённым участкам памяти ядра. Как минимум, вредоносное ПО и хакеры могут воспользоваться этой ошибкой для более простого использования других ошибок безопасности. В худшем случае ошибка может позволить прочитать содержимое памяти ядра, в котором, среди прочего, могут содержаться конфиденциальные сведения о логинах, паролях, секретных ключах и т.д. Программное устранение ошибки заключается в том, что память ядра полностью изолируется от пользовательских процессов, используя KPTI (Kernel Page Table Isolation).
В процессе работы программ для выполнения своих задач (например, для записи данных в файл или открытия сетевого соединения) им всякий раз необходимо передать ядру управление над процессором. Для наиболее быстрого и эффективного перехода от пользовательского режима к режиму ядра и обратно, ядро присутствует во всех адресных пространствах виртуальной памяти всех процессов, хотя для самих программ оно невидимо. Когда ядро необходимо, программа выполняет системный вызов, процессор переключается в режим ядра и получает доступ к нему. Когда необходимая задача выполнена, процессор получает команду переключиться обратно в пользовательский режим и заново войти в процесс. В пользовательском режиме код и данные ядра остаются вне поля зрения, но присутствуют в таблицах страниц процесса.
Новые обновления для операционных систем переводят ядро в полностью изолированное адресное пространство. В результате, оно становится не только невидимым для запущенных процессов, а полностью отсутствующим в доступных для них адресных пространствах. На самом деле такой подход является ненужным, но из-за ошибки в процессорах Intel он становится необходимым для обеспечения безопасности. Недостатком такого разделения является тот факт, что для переключения между отделёнными адресными пространствами теперь потребуется значительно больше времени для каждого системного вызова и каждого аппаратного прерывания. Для каждого такого переключения теперь потребуется, чтобы процессор полностью выгрузил кэшированные данные и загрузил информацию из памяти. Это приводит к увеличению накладных расходов на работу ядра и замедлению компьютера. В результате, системы на базе процессоров Intel будут работать медленнее.
Процессоры AMD тоже замедлятся из-за патчей для чипов Intel, если разработчики не исключат их из «заплаток»
Напомним, проблема лежит в аппаратной архитектуре 64-битных чипов, а для ее решения нужно внести соответствующее исправления на базовом уровне в каждой популярной операционной системе, включая Windows, Linux и macOS. Эти исправления сильно ударят по производительности систем (поскольку переносят ядро ОС в полностью отдельное адресное пространство), снизив ее на 5–30 % (в зависимости от конкретной задачи и модели процессора).
Еще в конце прошлого года сотрудник AMD Томас Лендаки заявил, что последние процессоры AMD (Opteron, Ryzen, EPYC и т.д.) обладают иммунитетом к вышеописанной уязвимости. Однако радость поклонников «красных» оказалась преждевременной — разработчики, похоже, решили не учитывать защищенность архитектуры AMD от подобного типа атак и выпустить универсальные исправления KPTI [Kernel Page Table Isolation] для всех систем. По крайней мере, на это указывает исправленная версия ядра Linux под порядковым номером 4.15, которая считает, что AMD содержат уязвимость.
На данный момент существует высокая вероятность, что разработчики ОС попросту проигнорируют иммунитет чипов AMD и не добавят их в исключение. Как результат, после выпуска исправлений KPTI с производительностью систем на процессорах AMD случится ровно то же самое, что и с машинами на чипах Intel. То есть, она существенно снизится. Но будем надеяться, что «красные» найдут нужные слова, и разработчики все же сделают исключение для компании. Пока что все подробности касательно уязвимости держаться в строгом секрете, полный отчет должны опубликовать ближе к концу месяца после выпуска исправлений.
А это значит, что все кто хвастался в Speccy-тредах начнут сосать. А те кто сосал и так со слабым железом, будут еще сильнее сосать
https://www.youtube.com/watch?v=Xgu_xdvnMvQ