Казалось бы, что после обнаруженных больше года назад уязвимостей Meltdown и Spectre уже ничто не испугает поклонников и пользователей процессоров Intel. И всё же компании снова удалось нас удивить. Точнее, удивили исследователи уязвимостей в микроархитектуре процессоров Intel. Пакет новых уязвимостей под общим названием microarchitectural data sampling (MDS) грозит поставить крест на технологии многопоточных вычислений или Hyper-Threading (в общем случае ― simultaneous multithreading, SMT). Выяснилось, что атака с помощью одного из вариантов MDS может прервать изоляцию одного из потоков Hyper-Threading и облегчить доступ к чувствительным данным в буферах и портах процессоров (уровнем ниже кеш-памяти первого уровня). Что с этим делать? Первое, что приходит на ум ― отключить Hyper-Threading, что и сделали разработчики ChromeOS. Что при этом станет с производительностью процессоров? Она снизится. Степень замедления может достичь 40 %, а может и больше.
Пока мало кто из разработчиков операционных систем и приложений последовал по пути ChromeOS, но заплатки и обновления не задержались. Компания Apple выпустила обновления для фирменных компьютеров и ноутбуков, продающихся с 2011 года. По словам компании, все системы под управлением macOS Mojave 10.14 уже пропатчены. Это предотвратит атаки через Safari и другие приложения. При этом большинство пользователей не должны почувствовать снижения производительности. Полное предотвращение угрозы, тем не менее, подразумевает отключение Hyper-Threading, что может снизить производительность до 40 %. Патчи для ОС Sierra и High Sierra также будут выпущены. Продукцию iPhone, iPad и Watch данные уязвимости не затрагивают.
Компания Google готовит заплатки для Android и будет обновлять Chrome. Следует сказать, что Android надо защищать от уязвимостей MDS только на x86-совместимых платформах (за это отдельное спасибо Intel за процессоры Atom). Патчи для смартфонов и планшетов на платформах Intel должны выпустить производители устройств, а Google уже готова рассылать необходимый для этого исправленный код. Хромбуки (Chrome OS) уже защищены патчами от новых уязвимостей, а в дальнейшем для этого будет исправлена сама операционная система. В то же время Google призывает пользователей убедиться, что производители устройств выпустили необходимые заплатки и (или) эти заплатки предоставили компании Microsoft и Apple как разработчики операционных систем. Для облачных платформ и ЦОД компания Google уже распространила патчи для защиты серверных процессоров от MDS.
Разработчик браузера Firefox компания Mozilla представит пропатченные версии приложения 21 мая. Это будут Firefox версии 67 и Extended Support Release версии 60.7. Браузеры Firefox Beta и Firefox Nightly уже включают необходимые исправления для защиты от новой уязвмости.
Компания Microsoft также выпустила заплатки для операционных систем и облачных платформ. Правда, компания рекомендует получить исправленный микрокод у производителей устройств, хотя также создала страничку для самостоятельной загрузки исправлений. В пакет автоматических обновлений через сервис Windows Update заплатка также внесена и будет распространятся, начиная с четверга. Сервис Microsoft Azure уже защищён от новых уязвимостей. Облачный сервис Amazon AWS также пропатчен.
Наконец, вышли заплатки для таких операционных систем на Linux, как Red Hat и Ubuntu. Продолжение следует.
>>5140212 (OP) >Облачный сервис Amazon AWS также пропатчен Ох, как хостеры-то соснули! С отключенным HT производительность упадет на 50%, придется мигрировать виртуалки на резерв, лишаться этого резерва на случай отказа и закупать новые мощности на миллионы далларов. Не говоря уж о том, что латать гипервизор в масштабе гигантских датацентров это еще тот секас.
>>5140326 >>5140356 >>5140212 (OP) Ничего страшного. В следующем году Интел выпустит очередное суперзащищенное поколение процессоров, почти такое же быстрое, как предыдущее. И на нем можно будет ещё пару лет посидеть, пока в нем десяток критических уязвимостей не найдут.
>>5140212 (OP) Какая нахуй производительность нужна браузеру? Пусть лучше код оптимизируют, не ленятся. Вон, на прыгающ есть консольный браузер lynx, так там все летает и работает корректно, только картинок нет.
>>5140412 Зарекался иметь дело с амуде, но тут как-то так случилось, что жадность всё-таки победила здравомыслие. Собрал челику пеку х470, рузен5 2600х,память 3200.всё новое. Прошёл новое метро(надоже было у хохлов хоть что-то спиздить) вроде нормально. Поставил ВОТ и начались, блять, танцы с бубном. Виснет в ангаре и пиздец. Техподдержке мозг вынес, переставил венду, танки, видяху, память, бп. В итоге выяснилось. что третье ядро охуенного процессора не работает нихуя. ЕБАЛ Я В РОТ ВАШИ АМУДЕ!!! В техподдержке магазина, правда, попал на инженегра сразу, показал скрины, видео тестов и за день поменяли.
Intel отсосал. Больше всего народу с бывшего СССРа понабрал на работу, старательно бился с AMD, Sun и прочими за советских инженегров, лишь бы всех собрать себе. В итоге благодарные советикусы нахуярили дыр и бэкдоров в интеловские архитектуры на сотни лет вперед. Ахаххахахаха. Ахахахаххаха. Опять соснули у КэГэДжейби. Аэхахахах.аа
>>5140642 >для игры в белорусскую лагающую дрочильню Ты с какого-то перепуга решил, что для игры ТОЛЬКО в неё? Я и в UT99 на этой пеке играл и в Sudden Strike 2, это что-то меняет? Или ты считаешь, что на пеке надо играть ТОЛЬКО в игры года выпуска самой пеки?
Большинство пользователей жалуются на то, что в новые процессоры, в которых заявлена весьма существенная прибавка к производительности, на деле работают точно также как старые. В чём тут заковыка, спросите вы меня? А я вам отвечу, вот этот кусочек повышенной производительности призван принимать на себя удар такой вот хуйни, ради того чтобы остальная часть процессора продолжала функционировать. В итоге процессоры не ускоряются, потому что из-за всяких критических ошибок и атак их производительность остаётся на прежнем уровне. То есть производитель просто перестраховывается от разной вредоносной хуйни, а в сухом остатке выходим в ноль и процессоры остаются такими же как и раньше.
>>5140711 Надо быть припизднутым на голову чтобы ставить на свой кудахтер дрочильни типа вот и доты. Я когда собрас себе комплюктер на кукурезне 1600\рх 580 даже и мысли не допускал о запуске такой помойки на ней.
>>5140452 >Пусть лучше код оптимизируют, не ленятся. Вон, на прыгающ есть консольный браузер lynx, так там все летает и работает корректно, только картинок нет.
>Kolibri — очень миниатюрная и невероятно быстрая операционная система. Её основной дистрибутив умещается на дискету (1,44 Мб) - и это при том, что содержит набор драйверов, браузер, текстовый процессор, графический редактор, просмотрщик, более 30 игр и другие программы. >Такая скорость и компактность достигается благодаря тому, что ядро и большинство программ написаны на ассемблере FASM, тем самым максимально оптимизированы под процессоры х86. Для запуска достаточно всего 8 мегабайт оперативной памяти. Мечтали вы когда-нибудь о том, чтобы приложения запускались мгновенно, сразу после нажатия на иконку? Без крутящихся часиков и кружков. Просто сразу. Попробуйте Kolibri и сравните её с такими тяжеловесами, как Windows и Linux.
Всё летает и работает корректно даже на древних компах, только Windows или Linux она никогда не заменит. Нереально написать с нуля и потом поддерживать пачку программ на ассемблере.
То же и с оптимизацией кода. Разработчикам невыгодно до совершенства оптимизировать код в играх и программах, это слишком долго, дорого и не окупается.
Вот если компьютерное железо упрется в физические ограничения по производительности, тогда придется оптимизировать код, переписывать с нуля на ассемблере все программы операционные системы для максимального быстродействия.
>>5140212 (OP) >ПОСТАВЬТЕ НАШИ ОБНОВЛЕНИЯ ПОЖАЛУЙСТА НУ ПРОШУ ПОСТАВЬТЕ НАШИ НОВЫЕ ЗОНДЫ АТО У ВАС ВСЁ СЛОМАЕЦА НУ ПАЖАЛУСТА!!!!!!!!!!!!!
Впрочем рассчитано на 2% отключивших автоматические обновления и сидящих на некроверсиях. Холопам на новых версиях даже отключить обновления нельзя, там барину никого убеждать в полезности не нужно, как скажет, так и будет.
Блядь, как отключить обновы, которые могут (((пропатчить))) мой проц? Он у меня и так говно, а с 60% производительности его вообще можно будет выкидывать на помойку.
>>5140733 >Я когда собрас себе комплюктер на кукурезне 1600\рх 580 даже и мысли не допускал о запуске такой помойки на ней. Пиздец. Ты вокруг него ритуальные тацы не пляшешь? А девственниц в жертву не приносишь?
>>5140785 Ну да пиздец как у меня в венде нотепад тормозит, блядь. А какой-нибудь ffmpeg шебмки кодировать в этой параше будет так же или дольше, дебил.
Так считает довольно известный разработчик Бен Казинс (Ben Cousins), работавший ранее в Sony, EA и Lionhead над различными игровыми проектами для ПК и игровых приставок, а теперь возглавляющий DeNA, мобильное подразделении Scattered Entertainment.
По его мнению, на это есть ряд причин: создавать игры для консолей очень дорого, совокупные потери игровых подразделений Microsoft и Sony с момента начала исследований и разработок Xbox 360 и PlayStation 3 составили примерно $8 млрд, они компенсируются продажами игр. Кроме того, он считает, что многие игроки мигрируют в сферу мобильных развлечений, где они могут играть дешево или вообще бесплатно на устройствах, которыми они уже и без того пользуются, информирует enovosty.com/news.
С уходом этой значительной массы игроков, покупавших ранее консоли и игры для них, создатели приставок не смогут более получать достаточно денег, чтобы оправдать разработку, маркетинг и производство устройств. В результате заядлым консольным игрокам в перспективе останется, по мнению господина Казинса, только ПК. К счастью, компьютеры становятся всё более привлекательны для этой аудитории благодаря поддержке контроллеров, инициативам вроде Steam Big Picture, онлайн-дистрибуции, бесплатным и независимым играм.
«Я потратил 8 лет моей жизни, работая над консольными играми для компаний вроде Microsoft, Sony и EA, — сказал он. — Причина, по которой я ушёл в мобильный сектор полтора года назад, состоит именно в том, что я сделал для себя вывод, что консоли уходят с рынка. Я сделал на это ставку в моей карьере».
>>5141095 Это говно написано наивно и на самом примитивном наборе инструкций, так что С быстрее такого говна. Просто там фич нихуя нет, пропорционально разнице в весе.
Раскрывают закладки для амерских спецслужб. Интересно, кто-то посторонний докопался или они что-то новое придумали чтобы держать мир в анальной оккупации своими зондами
>>5141329 >нормальные "Нормальность" в нашем ебанутом мире настолько относительное понятие, что когда ты используешь слово "нормальный" ты уже ненормальный. Подумой над этим.
>>5141337 Спектр это очень простой баг. Просто долго искали. Предсказатели переходов работают быстрее за счёт упрощения вычислений. Эти упрощения и приводят тому что вычисляется не то что надо, а что то другое, но с высокой долей вероятности то что нужно.
Вообще похуй. У нормальных работяг на компуктере кроме того, фильмов и другого кошерного контента ничего нет. А так я бы с удовольствием купил на бушке топовый пенёк с 80 % скидкой для нищих.
>>5141395 Они не дают гарантированный результат. Всё на вероятностях. Кому нужен такой инструмент? Это всё равно, что сделать пушку, которая стреляет только когда удачное стечение обстоятельств будет.
>>5141580 Пиздец. Это входные данные в проц построены на вероятностях, потому что так оно в реальном мире, а не в манямирке. И этот механизм в проце это компенсирует.
>>5140506 А вы говорите, откуда у такой помойки как интел с их античеловеческими антиконсьюмерскими практиками такая аудитория. Потому что на маркетинг и промывку мозгов всё тратят (а 90% людей как раз идиоты, которые на эту мочу ведутся), вон даже на дваче проплаток постоянно полный тред. То у них блядь одно не работает, то другое, то ебать ОДНО ЯДРО с завода у него не работает, ещё че придумаешь, долбоеб? Написал бы хотя бы что он грелся до 100, т. к. технология нарушена, или вообще не работал, это ещё хоть как-то правдоподобно бы звучало.
>>5143446 Какой же ты убогий, продаван амуде. Порой мне кажется, что все амудеблядки такие припизднутые, но наверняка где-то есть и более-менее адекватные но я их не встречал. Нет, он не грелся. Вентилятор боксовый.
>>5140248 А я нищеброд и у меня фуфыкс-8300 и потанцевал еще не раскрыт. Я его даже не разгонял. Двачевать и играть хватает. Вообще не понимаю ваших холиваров.
>>5143722 Хз, беру свои слова обратно, может и в камне проблема, если только ты не ступил на какой-нибудь хуйне вроде питания, разгона, охлаждения и подобного. В жизни железных проблем с амуде не испытывал.
Пока мало кто из разработчиков операционных систем и приложений последовал по пути ChromeOS, но заплатки и обновления не задержались. Компания Apple выпустила обновления для фирменных компьютеров и ноутбуков, продающихся с 2011 года. По словам компании, все системы под управлением macOS Mojave 10.14 уже пропатчены. Это предотвратит атаки через Safari и другие приложения. При этом большинство пользователей не должны почувствовать снижения производительности. Полное предотвращение угрозы, тем не менее, подразумевает отключение Hyper-Threading, что может снизить производительность до 40 %. Патчи для ОС Sierra и High Sierra также будут выпущены. Продукцию iPhone, iPad и Watch данные уязвимости не затрагивают.
Компания Google готовит заплатки для Android и будет обновлять Chrome. Следует сказать, что Android надо защищать от уязвимостей MDS только на x86-совместимых платформах (за это отдельное спасибо Intel за процессоры Atom). Патчи для смартфонов и планшетов на платформах Intel должны выпустить производители устройств, а Google уже готова рассылать необходимый для этого исправленный код. Хромбуки (Chrome OS) уже защищены патчами от новых уязвимостей, а в дальнейшем для этого будет исправлена сама операционная система. В то же время Google призывает пользователей убедиться, что производители устройств выпустили необходимые заплатки и (или) эти заплатки предоставили компании Microsoft и Apple как разработчики операционных систем. Для облачных платформ и ЦОД компания Google уже распространила патчи для защиты серверных процессоров от MDS.
Разработчик браузера Firefox компания Mozilla представит пропатченные версии приложения 21 мая. Это будут Firefox версии 67 и Extended Support Release версии 60.7. Браузеры Firefox Beta и Firefox Nightly уже включают необходимые исправления для защиты от новой уязвмости.
Компания Microsoft также выпустила заплатки для операционных систем и облачных платформ. Правда, компания рекомендует получить исправленный микрокод у производителей устройств, хотя также создала страничку для самостоятельной загрузки исправлений. В пакет автоматических обновлений через сервис Windows Update заплатка также внесена и будет распространятся, начиная с четверга. Сервис Microsoft Azure уже защищён от новых уязвимостей. Облачный сервис Amazon AWS также пропатчен.
Наконец, вышли заплатки для таких операционных систем на Linux, как Red Hat и Ubuntu. Продолжение следует.
https://3dnews.ru/987490