Новая уязвимость аналогичная Spectre затрагивает практически все процессоры Intel произведенные аж с 2008 года.
Разница составляет 4,3%. Теряем в производительности ради безопасности (по вине «прекрасных» инженеров Intel) если копнуть глубже, становится ясно, что не только в производительности.
До установки патча температура процессора в пике составляла 72 градуса, после установки уже 86 градусов. Время между замерами 35 минут. В итоге мы получаем не только менее производительный но еще и более горячий CPU (в среднем 10-15%).
Почему процессор стал теплее?
Возможно при работе он чаще сбрасывает спекулятивные инструкции из своего кэша.
Это все?
Нет. Это лишь вершина айсберга, вот что уже известно на сегодняшний день:
снижение производительности CPU на 5-30% снижение производительности с операциями чтение/запись увеличенное TDP 10-15% (CPU, HDD) увеличение счетов за электричество на 10-30% проблемы с безопасностью по всему миру на миллиардах устройств упущенная выгода и прочие убытки
И что нас ждет неизвестно. Meltdown, Spectre, IOHIDeous — хорошее начало 2018 го.
Рекомендовано накатить очередные обновления безопасности понижающие быстродействие до 6% (без учета прошлых обновлений от Spectre и Meltdown). В некоторых случаях шапочки из фольги уже прошлый век рекомендуется полностью отключить Hyper Threading с последующим падением производительности до 30%. В Chrome OS 74 Hyper Threading будет отключен по-умолчанию.
Жил ты себе не тужил с каким-нибудь гоепроцом типо 3770К@4.8 и соси бибу теперь. А я думаю, хули темпа взлетела так сука, неужто ЖМ высох, ага щас бля.
Ох блять сколько опять банков ляжет, сколько бабла спиздят с кошельков пользователей, сколько сим аккаунтов угонят.. Я только всё восстановил и вот опять
>>3610632 Да они охуели! Интел и так недешёвые процы, а тут еще соси бибу блядь, тебе принудительно отрубают производительность, повышают TDP + HT отрубают на некоторых процах (соси а не 8-12 потоков). ДОКОЛЕ?
А самая фишка в том, что "Intel заявила, что в новых процессорах уязвимость будет исправлена". Блядь они как Путин сука бляд. ПЛОТИ!
>>3610602 (OP) >support.apple.com/en-us/HT210108 Эппл заявляет что фикс с отключением HT на свежих версиях макоси просаживает производительность на 40 процентов.
>>3610602 (OP) >В процессорах Intel нашли новую критическую уязвимость, которую назвали ZombieLoad. Уязвимость позволяет злоумышленнику, запустившему специально подготовленный код на компьютере, почитать произвольные данные, к которым имеет доступ процессор. Например, историю посещений браузера в реальном времени, данные соседних «виртуалок» в «облаке». Уязвимость требует возможности запуска кода на компьютере и не позволяет заражать или запускать что-то, но позволяет всё читать. Intel уже выпустил микрокод для исправления уязвимости. Говорят, 3%-9% потерь производительности. Но вот Apple утверждает, что только отключение Hyper-Threading и 40% потери производительности
Видимо скоро мы будет выслушивать новые охуительные истории о том, что HT был не нужен изначально и о том что только выиграли, лул.
>Фактически, для выполнения атаки при помощи ZombieLoad вы должны каким-то образом загрузить зараженное приложение и самостоятельно запустить его, тогда уязвимость поможет злоумышленнику скачать все ваши данные. Тем не менее, есть гораздо более простые способы взломать компьютер и украсть их.
>>3610666 Ага, только юзкейс тут немного другой - арендуем виртуалку в том же azure, запускаем в ней хак, все соседние виртуалки запущенные на той же железке у тебя как на ладони. Профит, епту.
>>3610670 У них в отличие от интуля одновременнное исполнение инструкций реализовано секьюрнее с разграничением по процессам и каким-то шифрованием к тому же. Это конечно виляет на производительность, но зато таких вот дыр нет.
>>3610690 Пока ничего хорошего, в том же июле будут выпущены свежие нави, но если верить слухам, то тоже не фонтан. Поживем - увидим, но пока зеленые будут лучшим выбором.
>>3610693 Охуеть, адекват в треде. Двачую. Рязани говно по цене, по которой их выкатили, но сейчас очень хорошие процы, учитывая снижение. Надеюсь 3е поколение будет лучше. Жалко что по видео они не конкурентны, что бы там шизики из АМД загона не кукарекалию
АХАХА, В ГОЛОСИНУ Интол не нашел более изощренного способа раскошелить всех людей на свои новые процессоры, чем тупо каждый год резать производительность. Обосрались с 7нм, застряли, а новые процессоры не сильно выигрывают у core i7, даже первого поколения. Ничего, по 8% в год - скоро все вприпрыжку пойдут скупать камни, новую память и новые материнки. С запланированным устареванием не очень получилось, все таки мы пионеры с x86 процессоростроении, тогда покажем холопам их место в мире транснациональных корпораций другим, более хитрым способом. С apple столько воя было, столько нытья - когда они ради батарейки резали процессору частоту - а надо было всего лишь заявить, что у apple a11 - дыра в безопасности, и нужно срочно урезать 20% производительности, чтобы ее закрыть. Но да, там же анально закрытая операционная система, и весь софт проходит через потные ручки тима кука - такая отмазка, чтобы урезать производительность, не прокатит.
>>3610602 (OP) — Запомни, — произнесла фея, — волшебство продлится только до полуночи. После того, как часы пробьют двенадцать, гиперпень снова станет тыквой, покупатели оборотятся лохами, а Intel — толстой крысой. Наряд же твой снова превратится в старое лохмотья. Прощай!
>>3610878 Сижу со своего самого первого ПК (это было в 2002 году) только на Интеле, уже сменил около 10 сборок. Первым делом я сразу отрубаю обновления винды и ни разу никаких проблем не было. У меня даже мой самый первый емейл и стим акк (которому 10 лет) не угоняли ни разу, не говоря уже про сервисы типа вк или яндекса, которые привязаны на сотовый телефон, там вообще нет смысла никакого.
>>3610911 соснули те, у кого были понтовые хромабуки вроде пикселя. а ОАШ (обычные американские школьники) не соснули, так как самый популярные процессор в днищехромах - Atom Celeron 2/2
>>3610636 >2017 - Intel заявила, что в новых процессорах уязвимость будет исправлена >Ну вот, ещё одна уязвимость >2018 - Intel заявила, что в новых процессорах уязвимость будет исправлена >Ну вот, ещё одна уязвимость >2018 - Intel заявила, что в новых процессорах уязвимость будет исправлена >Ну вот, ещё одна уязвимость
>>3610659 >Эппл заявляет что фикс с отключением HT на свежих версиях макоси просаживает производительность на 40 процентов Всего-то? Бохатый макбукогосподин может позволить себе покупку нового мака каждый год.
Просто так исторически сложилось, что нет абсолютно никакого профита в выискивании уязвимостей под АМД т.к. это 3% рынка процессоров. Это тоже самое что сравнивать количество троянов/эксплойтов под Винду и Макос
>>3610666 >вы должны каким-то образом загрузить зараженное приложение Ты же понимаешь что под "приложением" подразумевается любой современный сайт или даже есть часть? https://zombieloadattack.com/
>>3610757 >Интол не нашел более изощренного способа раскошелить всех людей на свои новые процессоры от АМД >Серверный сегмент АМД >было 1% >стало 13% >За год Спасибо Кржнчу.
>>3610945 >Кржанич ловко съебал, ещё и акции успел слить Вообще респект ему, так выебать интелофанбоев и сам Интел нужно уметь. Он, к слову, перед уходом прогнозировал для АМД 25% серверного рынка.
>>3610657 >типо принудительного выключения каждые 30 минут Это когда прошивка слетела. Бтв, спектр то вообще не закрыт ни у тех ни у других, так что чи не похер.
>>3610698 >Рязани говно по цене, по которой их выкатили Это не совсем правда, учитывай, что на взлёте их конкурентами были 4/4 и 4/8 Интулы, которые грозили резко отыквиться (да и отыквились, Скаленк был очень крут тогда, но кому он нужен теперь?) либо HEDT, плохие и дорогие. Вот с 2600/2700 уже была немного другая история, это правда.
>>3610602 (OP) Как человек 10 лет просидевший на амуде могу сказать - похуй. Сэкономил мамкины деньги на завтраки, когда был студентотой и все последующие 10 лет страдал от этой жадности. Недавно взял гиперпыню и очень доволен. В рабочих приложениях всё тянет, игори нахуй. Стоит дриснятка без всех этих мокрописек апдейтов. Беспокоиться нужно более менее крупным фирмам у которых есть секретная инфа или бабки, а рядовым дрочерам переживать нет смысла. Могут ботнетить с моего компа или майнить? Да похуй пока железо всё тянет не собираюсь дёргаться. А с амудой в ближайшие лет 5 точно связываться не собираюсь. Анальные боли до сих пор.
>>3611027 За этим тебе на эль-Брус. Вот там-то нет ни спекулятивного выполнения (и уязвимостей, связанных с этим), ни предсказателя ветвлений - только простой, как 3 грузинских рубля VLIW.
>>3611619 Недавно на работе спорил с мужиками по этому поводу. Спектр эксплуатировать сложно, а вот мельтдаун - пожалуйста. Написали рабочий эксплойт, смогли прочитать память хоста из виртуальной машины. Это пиздец. А ещё есть foreshadow (его трудно эксплуатировать), и новые дыры открыли.
>>3611741 Интел один хуй будут брать не смотря на все кукареку и кококо. Альтернативы нет, амд не конкурент, нвидия в серверном сегменте шатает позиции.
>>3611761 Дак я ебал в рот спеки. У тебя завтра (16.05.2019 security update) горячую воду HT отключают на винде, а ты кукарекаешь, гой ибаный. Интел всё. Сосёт даже по ФПС и перформансу.
>>3611780 > Не ставил ни один патч для маняспектров и этот не буду. ТЫ даун-долбоёб? Они автоматом ставятся еще с 2018ого. Т.е. ты даун с этими патчами хуи сосешь, если не знал этого.
>>3611825 >акк в одноклассниках угнали и 5500 со сбербанка Какие доверчивые гои. Как можно повестись на форс абсолютно юзлесс теоритического бага, у которого нет ни одного реального кейса применения и не будет.
Да поебать на долбоебов с виндой, че там с линуксом? Вот не хотел же обновляться с гой7 в этом году, но похоже придется зен2 брать пока лимит еще не всё.
>>3611945 Блять хуй знает вообще. Ебучие железки. Даже не знаю что брать. Интел гондоны блять. Майки индусы охуевшие. Походу придется брать амд, но сначала надо выяснить за что их хуесосят.
Вы че тут устроили, ебанутые? Какой нахуй гипертрейдинг на 9700 например? Он нам и нахуй ненужон - гипертрейдинг ваш.
3% производительности? Дооо блядь, потеря потерь. Вы, конечно, можете дрочить на бенчмарки и сколь угодно доказывать, что кукурузены повер, только вот FPS у меня с интелом ниже 300 не просядет, а кукурузен - это ~270 попугаев.
>>3611766 наглядно демонстрирует передел рынка акций. Щас гои толкнут серьезным дяденькам с пейсами акции по цене бургера, а следом выкатят фикс. Или не выкатят. Или бага вообще никакого нет. Откуда вам-то знать, лол? Ваше дело - денежки нести.
>>3610602 (OP) >>3612161 Странно, но в синтетике эпичного пососа не случилось. На Ryzen 2600X тоже пишет, что есть уязвимости, но это наверное из-за непатченного ядра. Сча в играх затестим. Безопасники из Redhat и Canonical сказали, что на десктопах главное патчи накатить и на включенный HT поебать, это проблема многопользовательских систем и виртуальных хостов. Харэ тут панику разводить, но вообще это пиздец.
>>3611992 Классическое НИНУЖНО и ТОЛЬКОВЫИГРАЛИ 3% производительности это чуть ли не разница между поколениями у штеуда последние миллион лет, пока они релизили 14нм+++++
>>3611682 Мне, конечно, смешно, когда 8700к называют устаревшим жлезом. Но чувак, 775 сокет в2019 явно устарел. Пора обновляться. Тем более выбора сейчас много и за 40-50к можно оч хороший комп собрать.
>>3612192 >фпс в 4к Щас бы блядь чекать производительность цпу в жпузависимых условиях. Чекай в FHD, выкручивай всякие там туманы, тени, динамические отражения, сглаживания, детализации моделей, эффекты, а потом авторитетно заявляй, дебич.
Гайз, неохота читать ваши бредни. Это какая то новая уязвимость? Как называется? Как выключать фикс от неё? Ну тоесть я сейчас вырубаю через повар-шелл фикс спектрамелтдауна я же не еблан, проёбывать производительность в обмен на нихуя, сейчас будут новые фиксы которые надо дополнительно выключать?
>>3612567 Так а чё, тут пол треда бредни умалишённых и какая-то безумная паника из разряда "шпасите они узнают что я дрочу". Эти уязвимости по-сути только корпоративный сегмент ебать должны, а не обычного пользователя, вабще не обычного пользователя.
>>3612563 Ну так я спрашиваю - будет ли какой то явный патч, чтобы я смог его выпилить.
>>3612480 >Щас бы блядь чекать производительность цпу в жпузависимых условиях. Давай вообще игры тестить в software рендере как в 96м, нахера в принципе графон видеокартой рисовать, если проц в соточку не долбится? Мы же тут не раскрыватели, ага. Я вот покупая 4к только и мечтал, как в 720р буду на 60 герцах 300 фпс смотреть! А если не 300, то проц точно говно! Дебил блять.
>>3612415 Не ебу что у тебя за операционка, если виндоёб, жди подачку с барского плеча мелкософта. Для меня вопрос закрыт, конца света не случилось, спокойно живем дальше.
>>3612836 >на 60 герцах 300 фпс смотреть Смотрю на 240 герцах 300 фпс, где твой гад теперь? А вообще, что ты, собственно, несешь? Тебе надо проверить производительность проца, кого ебут твои хотелки на 4к. Либо проверяй производительность проца грамотно, либо уебывай нахуй со своими дешевыми понтами, 4к-дрочер хуев.
>>3612701 Ну они и так более чем на год отсрочили публикацию, истинную сумму занесённых чемоданов мы не знаем. Да и сама публикация прошла после отчёта инвесторам, что тоже намекает, что заносили много и отчаянно.
>>3612890 >Да и сама публикация прошла после отчёта инвесторам, что тоже намекает, что заносили много и отчаянно. А на самом деле все было так >>3611992 >Щас гои толкнут серьезным дяденькам с пейсами акции по цене бургера, а следом выкатят фикс. Или не выкатят. Или бага вообще никакого нет.
>>3612874 >Смотрю на 240 герцах 300 фпс, где твой гад теперь? Я неверующий. >Либо проверяй производительность проца грамотно, либо уебывай нахуй со своими дешевыми понтами, 4к-дрочер хуев. >4к-дрочер хуев Мыльной маньке ни разу не печет. >проверяй производительность производительность проца грамотно >С УПОРОМ В ГПУ ТЕСТЫ НЕ ТЕСТЫ МАМ Я СКОЗАЛ!!! Спорить с дауном себе дороже, поэтому я не буду с тобой спорить, мамкин грамотей.
>>3612902 У вас проблемы с логикой 4к головного мозга, сударь. >Спорить с дауном себе дороже Точно. Поэтому нахуй послан, даже объяснять тебе не буду, почему ты такой тупой. P.S. >4к ultrahd отличается от fhd чуть менее, чем ничем Лоллирую стоя.
>>3612904 >что я компетитивдебил В том-то твоя проблема, что ты такой один, и твои тесты нахуй никому не сдались. >>3612909 >>4к ultrahd отличается от fhd чуть менее, чем ничем >РЯЯЯ НЕ НУЖНО!!! ГЛАЗ БОЛЬШЕ FHD НЕ ВИДИТ, НО 300 ФПС ВИДИТ!!! РЯЯЯ!!! Как и отличаются 60 и 100+ Гц. Успокаивай себя дальше, довен )))
>>3610602 (OP) >В некоторых случаях шапочки из фольги уже прошлый век рекомендуется полностью отключить Hyper Threading Это получается потанцевал 9700к раскрылся?
>>3613135 а несколько дней Интел скупил за бесценок свои микропроцессоры , которые находились в руках пенек и шизиков утверждает InSerbia. И все благодаря тому, что процессоры штеуд обесценились, и на рынке появились слухи, что и акции пойдут вниз. По словам издания, это была «самая удивительная операция, которую видели со времен создания фондового рынка». «Интел сделала неожиданный ход конем», — пишет InSerbia. По словам издания, благодаря падению цен на камни Роберт шван смог вернуть себе большую часть своих активов, которые находились в руках пенек, и вдобавок заработать 20 миллиардов долларов всего за несколько дней.
>>3612434 >Но чувак, 775 сокет в2019 явно устарел. Пора обновляться
Несколько лет назад браузеры стали жрать, как мрази @ Добавил память до 8ГБ @ Можно дальше сидеть
Пару лет назад ютуберы начали массово хуячить 1080p60fps @ Проц стал задыхаться под 100% @ Поставил mpv и кормлю его линками @ 25% потребления максимум. Сидим дальше
Игорей нет Единственное, что немного можно было бы улучшить, так это открытие-закрытие VIRTUALOCHQUE. Но не критично
А вообще, я жду какого-то серьёзного техпрорыва. А тут мало того, что его нет, так ещё и мельдувены эти ебани, зомбиленды.. Какой тут в писю апгрейд новый пека. Я покупать кал не хочу
>>3613339 Я ксеон на 775 на гитлерпенек сменил когда это как с жигули на мерседес. При этом цена на него реально смешная была, 9к за мать + памяти 8 гектар + камень с кулером.
>>3613358 Да у е5450 в синебенче многопоток как у пенька и i3 6100, но это платиновый ТЕСТ НИТЕСТ. Благодаря синглкору и DDR4 там прирост как в играх так и в работе до 3-4 раз.
>>3613376 Не знаю, я на этом конфиге с 8гб DDR2-800 в двуканале играл на 750 не ти в овервоч на средних в 80 фпс. Слабо вериться, что пенька будет в разы лучше.
>>3613471 Ну пенька в OW далекооо за сотку улетит на средних, правда я не играл. В JC3 на 8 DDR2-800 было 20-30 фпс, на пыньке там до 90-100. Но правды ради это только в 4 поточных задачах. В том же знаменитом втором уровне крузиса 3 (добро пожаловать в ад) фпс на пне и ксеоне с 775 одинаковый и ниже чем у фуфыкса который 6ххх.
>Kernel is Linux 5.1.2 SMP PREEMPT Wed May 15 00:09:47 UTC 2019 x86_64 >CPU is Intel(R) Xeon(R) CPU X3430 @ 2.40GHz А вот зивонобомжи соснули по полной. Им даже фиксы не грозят.
Я то думаю, хули мой обоссаный 3570к 4.4 1.3 стал греться и ошибаться, а это мелкомягкие опять пихают свои апдейты. Ну спроси ты меня, нужны ли они мне, нахуя ты их насильно ставишь, чтобы я потом полдня искал как их удалить.
>>3611627 > смогли прочитать память хоста из виртуальной машины. А сколько надо дополнительно хацкеру пердолиться и насколько ему должно повезти, чтобы что-то ценное из дампа оперативы выудить, вы не учли с мужиками? Проще расширитель для хрома, упирающий данные, написать.
>>3611701 Вы ведь понимаете, что на ваших домашних пеках, на которых вы сидите под учеткой админа, любое приложение и так будет иметь доступ к почти всему, поэтому достаточно, если лазейку прикроют бровзероделы (потому что недоверенный код выполняется лишь сайтами внутри бровзеров в вашем случае), все остальные меры для домашних юзеров юслес.
>>3613677 > Найс маркетинг. Открываешь в общий доступ один из предзаготовленных бэкдоров @ ряяя покупайте новый проц. Охуенный маркетинг - кто этот дырявый кал теперь покупать будет ? Это вроде уже 4я уязвимость за год ? А у амд ничего подобного нет и цена дешевле
>>3613760 Ну.. я был фанатом интел, теперь я за АМД. На полном серьезе (PIII->celeron 478->PIV->Core2Duo [email protected]>i7-3770K-> теперь хуй знает, рязань 3 походу?)
>>3613851 Кто сказал? За последние 3 года руками что-то из официальных репозиториев приходилось фиксить раза 2. Фикс заключался в удалении/переименовании старого файла по гайду на глагне.
>>3613885 А нехуй дистр со штабильностью в уме левыми неподписанными пакетами с форумов и левых репов шатать! Для кастомизации ставь арч/генту. >>3613882 Лол, нахера тебе 2?! Мне один заменяет 4 FHD, на нем одном окон и информации умещается до жопы!
>>3613902 > Лол, нахера тебе 2?! Ну, я не сказал, что лично у меня 2 4К)), у меня 1 4К 32 дюйма с 2016 года еще и чтоб не выбрасывать подрубил старый ФуллХД 24 дюйма вторым. Да, ляпота.
>>3613957 Кому-то было это не очевидно? Никто не будет выключать этот ёбаный гипертрединг. >>3613922 Весь смысл существования БСД на сегодняшний день по-моему только для того, чтобы оттуда могли пиздить код нахаляву Apple и Sony.
>>3613957 Да я просто угорел с суперпозиции бреда на видео, с гипердтрейдинга, с волги на рабочем столе, с его тестов с сигаретой, с тупой шутки, что он вернулся во времена какого-то говна (куквады), когда сам на каком-то старом говне сидит, и проч. А так, держу в курсе, как только появилась инфа на реддите, я понял, что апдейтиться на 8700/9900к я не собираюсь после их обсера с утечкой инфы и бесконечными патчами. Пока сам принцип работы ядра с кэшем не поменяют, эти обсеры никогда не закончатся, как это показывает история со всеми известной и популярной атакой на переполнение буфера. Придется ждать кабилейк.
>>3611843 Откуда тебе знать, что не будет? А если в будущем найдется еще 1 не связанный баг с жс, который позволиь заабузить этот? А если его последствия применят еще как-либо по-хитрому? В истории так часто недооценивали хитрости какой-либо хуйни, что писать "не будет" это скудоумие. Ну так да, в том виде, что сейчас есть, может, и "не будет" (sic)
>>3612902 Не парься, просто не отвечай лоурез скаму. Я когда по доброте душевной бенчи выкладывал в зивонотреде на своей системе, тестил дуракхд и 4к, так все равно нашлись дегенераты, которы меня пытались за это щемить. Что я фхд тестил только для них в общем-то, а 4к - для себя, им невдомек. Ну и не обязан был вообще фхд тестировать, знал бы заранее, что они такие припизженные, тестил бы только 4к, ей богу.
>>3613843 Чот голоснул с трех окон превью в премьере. Нахуй этот дебил референс вкорячил справа? Чтобы место чем-нибудь занять? С CS6 проиграл отдельно, уже тихонечко
>>3614080 Бумп ну! Для прошлых дыр тоже бы номера заплаток а то все воют как компы обновы замедлят ни этом никто не рассказывает что за обновы по номерам их же откатить можно.
>>3614086 >может уже кто-то тыбрит инфу, а никто и не знает Достаточно иногда перезагружаться, скорость чтения - 1 бит в секунду. Сам посчитай, сколько за месяц набирается. На домашних ПК вообще поебать - если ты на домашнем пука держишь открытой вкладку с уязвимостью месяц... Не знаю, как такое возможно, только специально.
>>3614106 Если ты ВПС не хостишь и хуйню не запускаешь, то ничего тебе не грозит. Ты должен зайти на зараженную странцу с сервера, либо исполнить код, либо дать кому-то исполнить код (дать кому-нибудь ВПС на сервере)
>>3614164 >вроде вся РАМ очень быстро дампилась Тебе показалось: >With these two optimizations, we can improve the reading rate for uncacheddata to 3.2 KB/s. Хотя и не 1 бит конечно. С другой стороны, это без учета фиксов в браузере. Лиса, например, обещает в 20 раз его замедлить.
>>3614174 40% и прочая шелуха - кликбейт. Ты разницы не увидишь даже с заплатками, хотя я бы их все равно отключил - на домашнем ПК они никому не угрожают.
>>3614172 >>3614164 Уточняю цифры: >In this presented research we were able to show that even with the implemented Spectre mitigations, we were able to: >Read speculatively accessed memory in Chrome at around 1 bit per second. >Read accessed memory in Edge (not speculatively accessed) at around 1 bit per second. >Read accessed memory in Safari (not speculatively accessed) at around 1 bit per second. >We were not able use these techniques in Firefox, as they recently reduced the timer resolution to 2ms. The techinque presented here is potentially relevant even for this timer resolution, but some parameter tweaking is required.
>>3614203 ну ладно про инспектр нагуглил типа прогой можно эти заплатки удалить а для новых значит ждать пока такое же выпустят? Ну пиздец тогда и дальше винду обновлять не буду просто.
>>3614403 За 8,5 к в феврале купил что бы вот это вот все случилось? Серьезно блять??? Я блять лет 5 не грейдил пеку. Стоило мне купить и7 3770 – нерф безопасности на 30% производительности Купил б/у 1060 6г за 13к потому что ебеня – выкатили анонс 1660
>>3614416 >Купил б/у 1060 6г за 13к Ебать ты кроссовок. Купил 1070 за 13К тоже в мухосрани, покупал через лохито доставку из Москвы, пришел в пункт с системником и монитором (с помощью друга) потестил и забрал.
>>3614460 Если честно я хуй забил, сервисов таких как ты не нашел. Пришел к перекупу и дрочил там все его видяхи джва часа, с лупой рассмотривал всю хуйню. В итоге впринципе доволен покупкой остался. пока не вышел анонс 1660
>>3614599 >Важно отметить, что в новейших процессорах Coffee Lake Refresh устранение этих уязвимостей реализуется либо через обновление микрокода, либо уже предусмотрено на аппаратном уровне, как в случае с процессорами степпинга R0, которые начали поступать в продажу. >через обновление микрокода >на аппаратном уровне >с процессорами степпинга R0, которые начали поступать в продажу. Ты эту статью жопой читал? 9000 серия точно так же уязвима, и точно так же программными костылями фиксят как и все предыдущие поколения через микрокод. Только они еще и перевыпустили текущее поколение с аппаратным фиксом. И теперь у тебя на полке в магазине будут лежать рядом багованные и фикшеные процы, выбирай любой. Интел только выиграли, ага!
Странно. Вроде писали о том, что уязвимости подвержены все процессоры от intel с 2011 года, а в списке от intel некоторых нет при этом. К примеру Haswell i7 4600m и i5 4300m там отсутствуют. Накосячил и со списком Интел скорее всего. Сомневаюсь, что i5 4210m, который есть в списке, чем-то принципиально отличается от 4300m, которого нет.
>>3615642 Ну там такой десктоп, как бы это сказать, для девелопера многомиллионной корпорации, которая внедряет решения под power9. >Ну или уровня i5 RISC-V процессоры когда? Есть некая экзотина на RISC-V для HPC, ну и мелочёвка для iot. Десктопа не жди пока.
>>3615107 > И теперь у тебя на полке в магазине будут лежать рядом багованные и потенциально багованные процы, все с фирменными закладками от NSA, выбирай любой.
>>3616967 780Ти - это вообще склейка из двух видеокарт по сути, а охлад как у одной. А теперь прибавь к этому, что такой "турбинный" охлад даже для одной видеокарты - говно и лучше не брать для игр никогда, потому что неэффективно, риск отвала, плюс ебейший шум, плюс часто чистить от пыли. Видеопамяти всего 3 гига против 6/8 у 1060/RX 570 соответственно. Ну и добивает то, что этой карте дохуя лет, в свете вышесказанного она скорее отъебнет/уже отъебнула, чем будет работать хотя бы года три. сам "счастливый" обладатель 9800 печи, на 80-100 процентах оборотов воет как пылесос
>>3617018 >780Ти - это вообще склейка из двух видеокарт Необрезанный одночип склейка? ты еблан? >"турбинный" охлад даже для одной видеокарты - говно Че ты несёшь, шиз? У меня в разгоне до 1200 56 градусов в 99% нагрузке на воздухе. На сток охладе от ануса 68 градусов. Бля иди на хуй шиз.
>>3617018 > в свете вышесказанного она скорее отъебнет/уже отъебнула Поссал на ебало ШИЗу. Эксплуатирую карту в разгоне уже 6 лет сука, лол. У тебя мозги отъебнуло, шизик омежка.
>>3617127 > Необрезанный одночип склейка? ты еблан? Похоже перепутал с 680 > 250 ватт в разгоне до 1200 56 градусов в 99% нагрузке на воздухе На воздухе зимой на балконе? Жидкий металл вместо пасты? Речь про референсный охлад с одним кулером, нахуя ты подорвался, ебанько.
>>3617154 Еще раз, долбоеб, не надо свою шизу проецировать. Если у тебя карта с норм охладом и свежей пастой - рад за тебя, это охуенный вариант. Но речь про стоковую турбибу, которая шумит и при этом все равно перегревает видеочип при скачкообразных нагрузках.
Что же делать? Хочу новый пеку, а процессоров нет. Амуда не умеет в игоры а штеуд дырявый. И пусть сейчас заплатки никому не нужны, мне кажется через пару лет вирусня заест. Что делать то? Ждать новых камней?
>>3617196 Собирай без проца пока. Бери атлон 200GE затычку - боксовый с кулером и встроенной графикой за 2700 рублей сейчас. Говорят, с прошивкой биоса можно его даже разогнать до 3.8. И спокойно играть на нём, даже без видеокарты в очень многое. > Амуда не умеет в игоры Которых и так нет.
>>3617167 > речь про стоковую турбибу, которая шумит и при этом все равно перегревает видеочип при скачкообразных нагрузках. Даун ибучий, ты про нерефы не слышал? Там даже с засохшей пастой ничего не шумит. То, что ты железо не можешь БУ выбрать и у тебя мозгов нет - твои проблемы, такого лоха и с покупкой нового в ДНС наебут.
>>3619563>>3611024 АМУде есть еще.Не думал что когда-нибудь буду советовать амуде, десять лет относился к ним чуть хуже чем нейтрально. С привлекательными ценниками, без этих сраных дыр. Закладки один хуй и у интела и у амуде, на производительность не влияют, просто если ты Эскобар 300кк/сек то твои ключи и пароли за 5 минут стащат и выехуют за тобой >>3611072 Проблем на семере с этим почти никаких - тупо не скачиваешь обновления На дисятке придется поебаться, потому что эта срань даже при выключенном автообновлении, при проверке обновлений автоматом их ставит, не спрашивая надо ли тебе это, я хз как это убрать. Ну и в принципе, если ты сидишь на новых сборках дрисни, то там так или иначе вшиты эти патчи. На линуксе возможна дикая жопоболь если ты не сисадмин-прогер дохуя, потому что к примеру ядро новое, к нему старый микрокод интеловский не подходит. Без микрокода ты сосешь в производительности. С новым тоже сосешь. Придется искать микрокод без заплаток, и конпелировать его под новое ядро. И в любом случае в браузер эти заплатки вшиты, а сидеть на старом браузере = жрать говно.
>>3619707 >На дисятке придется поебаться, потому что эта срань даже при выключенном автообновлении, при проверке обновлений автоматом их ставит, не спрашивая надо ли тебе это, я хз как это убрать. поставить лимитное соединение в настройках
>>3619707 >без этих сраных дыр. А может дыр на амуде нет, потому что их никто не ищет и они нахуй никому не нужны, т.к корпоративный стандарт - это интел? Да не, хуйня какая-то.
>>3619976 А может эти дыры запланированы самим хитрожопым интелом, чтобы сохранять лидерство в условиях, когда до сих пор, спустя 10 лет, можно на 775@45нм за копейки сидеть спокойно, а амд просто до такого наеба гоев не додумались? Да не, хуйня какая-то.
>>3620527 А ты проводил исследования рынка, то бишь хомячков, в т.ч. корпоративных, чтобы так судить? Думаешь все вдруг перекатятся на амуде? Я полагаю хуя с два, чутка потеряют, но интелоутят просто немеряно. Полагаю интел 9 раз подумал, прежде чем эти дыры сначала внедрить, а потом обнародовать. Хотя кто знает, может их нашли чисто случайно.
>>3620536 Да как вы заебали нищенки с чашкой супа. Нихуя не знают, ничего не умеют. Это даже не теория, это какое то блядь гадание как у цыганок. - Да нее не могут наебать. Аа или могут ну хуй знает. Збс. А потом ещё хуесосят хабро-утят. Так те хоть графомнские высеры катают прежде чем пукнуть.
>>3620591 Как обычно говорится: критикуешь — предложи лучше. Накидай хотя бы статеек с хабра с пояснениями от себя, что к чему по твоему мнению. > какое то блядь гадание как у цыганок Говоришь так, будто это что-то плохое. Как будто весь мировой рынок устроен не так.
Столько постов в треде, столько нытья, интел всех наебало, да я, да больше никогда, только амуда, etc, бла-бла-бла.
А что изменилось-то? У 9700K как не было HT, так и не будет. Заплатка съест 5% попугаев в лучшем случае. И чо блять? У вас есть альтернатива? Какая из амудей покажет больше попугаев даже с учетом даунгрейда?
>>3620985 Причем тут больше попугаев, еблан. Если тебе нужно дохуя попугаев — собирай кластер на чем угодно, шинтел/амуде, хоть эльбрус, похую. Хочешь топовую пеку на одном проце чтобы быть самым крутым на раене - да-да, бери шинтел, всем похуй. Здесь речь идет о том, что интел сливает своих покупателей, словно какой-нибудь блядский эпл. Никаких гарантий что еще штук 5 дыр за пару лет не будет — не будет.
>>3621194 Еблан, я-то купил железо, когда оно еще не стоило сорокет, и все это время играл и продолжаю. Ща еще лошков на 7-8-9 сериях понерфят, будет одинаковый перфоманс.
To disable mitigations for Microarchitectural Data Sampling (CVE-2018-11091, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130) along with Spectre (CVE-2017-5753 & CVE-2017-5715) and Meltdown (CVE-2017-5754) variants, including Speculative Store Bypass Disable (SSBD) (CVE-2018-3639) as well as L1 Terminal Fault (L1TF) (CVE-2018-3615, CVE-2018-3620, and CVE-2018-3646):
>>3621305 В жопу его себе закинь, мамкин кулхацкер, не представляющий, какой в реале это гемор - поюзать эти "дохуя опасные" спектры и особенно последнюю дыру, про которую тред.
>>3621011 >Здесь речь идет о том, что интел сливает своих покупателей, словно какой-нибудь блядский эпл. Да что ты, чёрт побери, такое несёшь? Что значит сливает? Что они по-твоему должны были сделать? Выслать каждому письмо с автографом Свана и полной денежной компенсацией? Интел обосрались, это факт. Они считают убытки от падения акций и будущей недополученной прибыли от разочарованных потенциальных покупателей. Вместе с ними обосрались и их клиенты, это все. Все обосрались. Но схуя ли ты решил, что они тебе что-то должны? >Никаких гарантий что еще штук 5 дыр за пару лет не будет — не будет. Нет никаких гарантий того, что ты сегодня не обосрешься по дороге в магазин.
>>3621506 >что они должны были сделать Выкатить новую архитектуру с исправленным алгоритмом предсказаний. Или хотя бы сказать что: мы над этим работаем. А вместо этого 14+++++++++ без изменений в архитектуре.
>>3621468 Так а при чём тут это? Я спросил эта хуйня не затрагивает семейство зионов или в статье пиздели? Меня волнует только это, будут ли нерфы моего камешка, остальное не ебёт. Или если всё-таки затрагивает, то может просто не накатывать никаких патчей и обнов от интела да и всё?
>>3621828 Байкалу тоже похуй. И эльбрусу. Все эти дырочки это одна большая многоходовочка, понимаете? Не зря мы вмешались в выборы трампа, сейчас он китай загнобит, а всё производство в раису выведет. И тахда заживёмммм!
>>3613790 Пердолинг конечно жесточайший. Нет. Пришлось в своё время поискать эту информацию, но теперь у меня ютуб с твищём даже на целероновом некроноуте есть. + Ещё немного пердолизма состоит в том, чтобы свежий youtube-dl раз в год в папку с mpv класть.
Я тестировал твоё ебучее аппаратное ускорение через браузеры. Не на десятке конечно, но тестировал. Всё плохо. mpv лучше
>>3612168 >Безопасники из Redhat и Canonical сказали, что на десктопах главное патчи накатить и на включенный HT поебать, это проблема многопользовательских систем и виртуальных хостов
Хуя, а JS в браузере у тебя только на виртуальной машине работает? Если да, мое уважение, но как ты тогда на сосаке сидишь?
Да, степпинга R0. Но будь готов, что к выходу Ice Lake обнаружат еще какую-нибудь уязвимость, которой ВНЕЗАПНО подвержены все процессоры, не считая самых свежих.
Посоны, а ведь и правда, производительность ВСТАЛА. Новые процы - тот же сэндик, ток распердоленый. Пара инструкций добавлена, TDP растёт нахуй (реальный а не бумажный), перформанс только за счет ЯДИР, частота базовая всегда растёт = процы как бы в разгоне с завода. Графон в игорях застрял на уровне 2007ого (crysis), физона нет вообще. ВТФ?
>>3623300 >Хуя, а JS в браузере у тебя только на виртуальной машине работает? Если да, мое уважение, но как ты тогда на сосаке сидишь? А что не так с JS в браузере? Или ты про возможность запустить скрипт, который будет аж по 1 биту в секунду пиздить? Ух бля. Баюс-баюс.
>>3623588 > Графон в игорях застрял на уровне 2007ого (crysis Ну графоуни-то еще прогрессирует, хвала Аллаху. Видяшки быстрыми темпами мощнеют по-прежнему, хвала НВидии, вон рейтрейсинг завезли, ДХ12 адаптируют для снижения нагрузки на немощнеющие ЦП. Если взять последнее метро, то во многих аспектах крузис сильно соснет.
>>3624100 >Спиздит все пароли и номера кредиток за 10 минут. Сначала неплохо было бы знать, где в памяти они лежат вообще, их там нет, ибо откуда в памяти моего ПК вдруг окажется номера кредиток?, а 32 гига по биту в секунду читать - так человечество раньше вымрет, даже если ПК я вдруг не выключу
Блеать, специально для дауничей, как вы, демо-видео притащил, где скрипт на уязвимости ZombieLoad считывает вашу инфу за несколько секунд. Представь, что ты не урл вводишь в тор-браузер, а пароль в поле на сайте вебмани. И представь, что скрипту хватит несколько секунд, чтобы введенный пароль считать.
Аналогично с CVC-кодом или приватным ключом от биткойн-кошелька.
Но, в принципе, такие дауны, как вы, должны страдать. Надеюсь, у вас таки спиздят бабло или хотя бы пароли от вкудахта.
>>3625004 Будь 10-ка нормальной системой, а не ведром с опарышами, можно было бы о чём-то разговаривать. Вчера в виртуалочке опять к ней подступался. Пик строго рилейтед. Уже есть наработки, как чистить быстро. Но с эффективностью всё ещё не очень. Но как минимум ещё год-два только семёрка.
>>3625545 >Блеать, специально для дауничей, как вы, демо-видео притащил, где скрипт на уязвимости ZombieLoad считывает вашу инфу за несколько секунд. Ты лучше скрипт тащи или сайт, где можно на себе испытать, а видео и я тебе могу записать. Давай для тупых: исследователи, открывшие уязвимости, говорят о том, что если все будет хорошо, то можно читать аж 1 бит в секунду.
>Представь, что ты не урл вводишь в тор-браузер, а пароль в поле на сайте вебмани. И представь, что скрипту хватит несколько секунд, чтобы введенный пароль считать. Представь, что это так не работает.
>>3625545 >Представь, что ты не урл вводишь в тор-браузер, а пароль в поле на сайте вебмани. И представь, что скрипту хватит несколько секунд, чтобы введенный пароль считать. Скрипт не может знать, где в памяти находится браузер. Некоторые уязвимости дают возможность найти в памяти ядро, и оттуда получить данные о процессах в памяти, но это, вроде, только на линупс. А ты принес хуйню, которая может находить в памяти 4 СЛОВА С 60% ТОЧНОСТЬЮ.
>We evaluated both attacks running an unmodified Firefox browser version 66.0.2 on the same physical core as the attacker. Our proof-of-concept implementation of the keyword-checking attack can check four up to 8-byte long keywords. Due to excessive precomputations of browsers when entering an URL, a keyword is sometimes already matched during the autocompletion of the URL. For highly dynamic websites, such as nytimes.com, keywords reliably match on the first access of the website. Accessing mostly static websites, such as gnupg.org, have a 60% probability of matching a keyword in this setup.
Так что да, дурачок, если ты знаешь мой пароль или код карты - можешь их найти в памяти! Гениально!
Ебать сколько нафлудили. Как можно с умным видом пиздеть о таких вещах, в которых не соображаешь? Диванные войска добрались до обсуждения архитектуры процессоров. Ух бля. мимо RTL-разработчик из МЦСТ
>>3628849 >>3628877 Так, дорогие Россияне, угомонились. Я сказал импортозаместить - импортозамещаете. Теперь по конвеерам, или в Сибирь отправлю чипы собирать. мимо Путин
Слышал что у штеуда есть где-то страничка на официальном сайте, посвященная спектру и мелдавну. И они там делятся новостями по устранению этой проблемы. Можно ссыль?
Вы мне можете сказать, блядь, это обновление само прилетит/прилетело или же нужно че-то скачивать? Мне похуй на безопасность, гипертрейдинг я не согласен ради этого отрубать.
>>3633794 > Отключение гипертреда дает повышение фпс в 99,9% игорей. Протестируй сам. Если у тебя 8 ядерник 9900к, лол, на остальных процах без НТ будет хуево
>>3633844 Больше всего пострадали программы, которые очень активно работают с диском. Проверь, кстати, скорость диска с CrystalDiskMark с заплатками и без. Интересно.
>>3633830 Это исключение, а не правило. Свежим играм от юбиков и игорям на dx12 нужен гипертред, остальным от только фпс снижает. >>3633844 > в играх там тоже такое линейное понижение в фпс? В играх разницы почти нет. >>3633850 > Больше всего пострадали программы, которые очень активно работают с диском. Программы которые работают с переключением контекста. Их очень не много. Дисковые операции пострадали именно из-за переключения.
Единственная протестированная игра, которая соответствует твоему "правилу" - это фаркрай. Остальные либо имеют такой же пирформанс, либо работают медленней. Но ты продолжай утешать себя и с умным видом говорить: "исключения лишь подтверждают правило и чем больше исключений, тем правило истинней!"
Форс все никак не прекратится? Кто-то на серьезных щщах тестирует отключение HT и тестит, как что-то без него работает? Сириусли? Вы там со своих ПК VPS-ки раздаете?
>>3634418 > Интересно, откуда такие просадки? 3 раза запускал и всегда сначала около 61 000 000, а потом падает до 44 млн. Перегрева нет. Твое моюильное говно и без перегрева может троттлить тупо из-за ьпревышения разрешенной мощности
>>3634485 У тебя ноут так что никак, обычно в биосе там ничего подобного нет и поставь план электропитания на ввысокую производительность должно меньше просаживать
>>3633345 Ну а как они яндекс деньги, пай пал, веб мани уведут? Там же везде подтверждение по смс уже лет 5, это же не 2007 когда надо было кашпировского ставить.
>>3634418 Если это не перегрев, то это не тротлинг а просто турбобуст частоту сбросил. Поставь intel extreme tuning utility там будет видно в какой лимит уперлось.
Вообще этот бенч проц прогревает меньше чем игори.
Почему бы майкрософт не поднасрать уебкам и не отключить HT в ближайшем обновлении всем пользователям? У них денег дохуя, так что от интела они никак не зависят. Эпл вон же сделала. Чего эти ждут? Бля, было бы заебись.
>>3634637 > 99% пользователей даже не будут знать, что у них там что-то отключили. Ну так этим 99% и норм будет в браузере же сидеть не помешает, а люди с мозгом найдут как отключить
>>3634640 > Ну так этим 99% и норм будет в браузере же сидеть не помешает Угу, только вот у них начнут танки внезапно тормозить с дотой, ютуб лагать и т.д. Потом они полезут в интернет разобраться в чем дело и вдруг узнают, что это интел их наебала. А включать обратно побоятся, потому что: а) не знают как, можно же компуктер сломать! б) лучше новый купить
>>3634640 >а люди с мозгом Как ты забавно себя к 1% с мозгом приаттачил, неужто гений с интернациональным бизнесом и проектами по всему миру? Да нет, сдается мне, что ты хуета из под ногтей работающая за 30 копеек на говноработе. Обходи максимализм стороной, иначе так и останешься дебилом
> Почему бы майкрософт не поднасрать уебкам и не отключить HT В нубуках (подавляющее большинство домашних пк) его никак не отключить, даже в бивасе, даже бивас-модом.
>>3634733 Причем тут амудауны, пеньки наебывают систему и сидят на зионах с хуананми, штеуд подсчитывая убытки придумывает многоходовочки отключая потоки, не обновляй систему хуле.
>>3634624 Амудауненок, всем конечно очень интересны твои маняпроекции по поводу HT (нет), но в маке он как работал, так и работает. inb4: ожидаю запроса второй порции урины в ебало "аряяя а у тибя на скрене не махаве". Будет тебе махаве и еще моча во рту.
>>3639488 ну и зачем ты использовал свой последний талон? >пиписитарная аряяяяя Это единственный работающий без пердолинга юникс. По совместительству, если брать ноуты - единственный адекватный нетбук (MBA 2017). С нормальным тачпадом и нормальным временем работы (10-12 часов в браузере и музычке). Если брать РАБочие станции - 12/24 @ 64 гига в микроведёрке и 18/36 @ 256 в моноблоке. И всё это с далеко не последней видеокартой, например.
шин10 LTSC 1809. Спецом даже скачал обнову. До и после прогнал LinX. Поиграл в игори, фопес не просел, температура не подскочила. Чё вы так паритесь? Хуй знает, может это только моей версии шиндовс не коснулось. А вообще, все эти ёбаные обновы можно вообще не качать. Всё это просто слежка, запланированное устаревание под ширмой безопасности. Капитализм есть капитализм.
Новая уязвимость аналогичная Spectre затрагивает практически все процессоры Intel произведенные аж с 2008 года.
Разница составляет 4,3%. Теряем в производительности ради безопасности (по вине «прекрасных» инженеров Intel) если копнуть глубже, становится ясно, что не только в производительности.
До установки патча температура процессора в пике составляла 72 градуса, после установки уже 86 градусов. Время между замерами 35 минут. В итоге мы получаем не только менее производительный но еще и более горячий CPU (в среднем 10-15%).
Почему процессор стал теплее?
Возможно при работе он чаще сбрасывает спекулятивные инструкции из своего кэша.
Это все?
Нет. Это лишь вершина айсберга, вот что уже известно на сегодняшний день:
снижение производительности CPU на 5-30%
снижение производительности с операциями чтение/запись
увеличенное TDP 10-15% (CPU, HDD)
увеличение счетов за электричество на 10-30%
проблемы с безопасностью по всему миру на миллиардах устройств
упущенная выгода и прочие убытки
И что нас ждет неизвестно. Meltdown, Spectre, IOHIDeous — хорошее начало 2018 го.
УДОЛИ!11 https://habr.com/ru/post/357452/
Рекомендовано накатить очередные обновления безопасности понижающие быстродействие до 6% (без учета прошлых обновлений от Spectre и Meltdown). В некоторых случаях шапочки из фольги уже прошлый век рекомендуется полностью отключить Hyper Threading с последующим падением производительности до 30%. В Chrome OS 74 Hyper Threading будет отключен по-умолчанию.
https://www.tomshardware.com/news/intel-disable-hyper-threading-spectre-attack,39333.html
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00233.html
PDF со списком из 100500 подверженых риску процессоров: https://www.intel.com/content/dam/www/public/us/en/documents/corporate-information/SA00233-microcode-update-guidance_05132019.pdf