> Crucially, these updates to both Linux and Windows will incur a performance hit on Intel products. The effects are still being benchmarked, however we're looking at a ballpark figure of five to 30 per cent slow down, depending on the task and the processor model.
>>2636203 (OP) >-30% производительности Ну вот, как раз и всякие оборзевшие гои на сандиках слезут с них и побегут покупать правильные камни со спермой под крышкой, и гои со старыми процами от иви до кофе обновляться побегут.
>>2636205 Ты читать умеешь, долбоеб? >he effects are still being benchmarked, however we're looking at a ballpark figure of five to 30 per cent slow down > 30 per cent slow down >SLOW DOWN
>>2636203 (OP) >of 5 to 30 >RRRRRYYAAAAAAA 30 PERCENT SLOW DOWN За это сру тебе на ебало, во-первых, а во-вторых, ебал патч в рот и откачусь/спирачу шинду
>>2636203 (OP) Бедная чушка с атлоном, это лично тебе ничего не даст, как сидел ты на говне мамонта так и будешь, ведь ты нищая чушка. Сиранул тебе на мордашку.
>>2636214 >>2636203 (OP) Ну нееееет! Не хочу! Суки! Блядь вот сто процентов они это делают потому, что люди стали массово собирать соборки на серверных процах за копейки, а ещё часть сидит на сандиках и даже не думает слезать с них на уёбищное говно за бешеные деньги, которое даст прирост всего на 10-15%, но будет иметь терможвачку под крышкой проца. Нет никакой уязвимости. Всё это хитрый маркетинговый ход. Пидорьё ебаное. Реально вынуждают смотреть в сторону амуды с её рязанью, у которой и припой вернулся, и ядер нормально за свою цену. p.s. Обидно за пацанов на ксеонах, которые только только начали радоваться своей смекалочке
>>2636243 Была или не была. Какая разница? Кто про неё знал? Главное что эти 30% производительности как раз убьют тот сегмент, который состоит из ксеонщиков и любителей сендиков. 30% - это как раз то, что нужно, чтобы ненавязчиво дать людям из этой категории шлепок по лицу, вроде и не сильно критично, как если бы производительность упала на 50%, но всё же достаточно критично, чтобы навсегда забыть о конкуренции с новыми процами. Те же 3440 на 1156 сокете итак сейчас на грани того, чтобы использоваться в современных играх. Да и какие нибудь 1650, 2630 - бюджетные многоядерники, предполагаемые конкуренты рязани из сегмента бюджетных ксеонов, нахуя они теперь нужны будут, с таким то падением по производительности. Реально выглядит как очень спланированный ход. Может и нету никакой уязвимости на самом деле.
>fundamental design flaw in Intel's processor chips has forced a significant redesign of the Linux and Windows kernels >rumours that all intel CPUs from the last decade have a hardware security flaw >linux kernel patches causing 5-65% perf hits >worst hits to I/O >bug allows javascript in a browser to do what it wants with your CPU, VMs can infect each other via the host >mostly rumour so far but linus is backporting this to stable kernels over christmas without being angry so it must be big >intel CEO sold most of his shares a month ago >everything is fire
>>2636203 (OP) >the flaw is in the Intel x86 hardware, and it appears a microcode update can't address it. >At one point, Forcefully Unmap Complete Kernel With Interrupt Trampolines, aka FUCKWIT, was mulled by the Linux kernel team, giving you an idea of how annoying this has been for the developers. "MMU упрощает написание ОС с вытесняющей многозадачностью", говорили они. "Микрокод позволяет патчить баги процессора", говорили они. Нагородили хуйни и сами теперь не знают, что со всем этим делать. >These context switches do not happen instantly, and they force the processor to dump cached data and reload information from memory. This increases the kernel's overhead, and slows down the computer. Кто там объемами кэшей любил меряться? Все, нету у вас больше никакого кэша. Точнее он какбэ есть, но у него прогрессирующий Альцгеймер. Сука, даже в MS Research еще 15 лет назад говорили, что весь этот блядский цирк с MMU и кольцами защиты - чистой воды маразм, для чего и начали пилить свою Singularity. А отцы-основатели из Bell Labs поняли это еще в начале 90х. Ну хули, подождем еще подобных факапов, может до индустрии наконец дойдет через жопу.
>>2636255 Представляю какой вой поднимется, когда до людей начнёт доходить что произошло. Вангую новую эру АМД-процессоров, каковая была во времена первых пеньков.
>>2636258 >А вообще - кто подвержен? Не очень у меня с ынглишом. Все до 8ххх? Или аще все? Все процы штеуда за последние десять лет, как написано в статье.
>>2636262 Нет, просто у всех интелогосподчмырей сейчас в системе ахуенный такой бекдор. Эмбарго на оглашение бекдора, судя по всему, спал. Скоро все китайцы, русские, корейцы и прочие темные будут пилить ахуенные такие вирусы которые будут эксплойтить твой необновлённый анус по полной. Но тут то и подводный камень - обновишься и потеряешь до 30% производительности минимум.
>>2636259 В AMD подобных дыр тоже навалом, они просто ждут своего часа. Это не баг из серии "ой, бля, забыл null-байт в конце строки". Вся подсистема MMU настолько громоздкая и уебищная, что чудо-инженеры в башне из слоновой кости просто не подумали, что в этом месте можно проебаться. Улавливаешь разницу?
>>2636270 >>2636275 >AMD processors are not subject to the types of attacks that the kernel page table isolation feature protects against. The AMD microarchitecture does not allow memory references, including speculative references, that access higher privileged data when running in a lesser privileged mode when that access would result in a page fault.
>>2636275 Да ради бога, чем скорее это говно утонет, тем лучше. А оно утонет, тут можно не сомневаться. Не хотите нормальной ОС с виртуальной машиной, в которой исполняются пользовательские программы - будет вам Хром в качестве виртуальной машины. Вот этот дядечка все популярно пояснил для тех, кто знает ангельский.
>>2636203 (OP) >>2636234 >>2636251 >The bug will impact big-name cloud computing environments including Amazon EC2, Microsoft Azure, and Google Compute Engine >они это делают потому, что люди стали массово собирать соборки на серверных процах за копейки юэти 30% производительности как раз убьют тот сегмент, который состоит из ксеонщиков и любителей сендиков. Да всем похуй на этих нелюдей-бомжей. И мне похуй, что фпс упадет на 10-20 в каких-то играх. А вот коропрации перейдут на епуки и трипперы, вот там миллиарды интела потекут в амд. Хороните жидов, земля им пухом. >>2636271 Ниче, теперь тоже колесико в ведьмаке будет на 100% грузить!
Получается, что сейчас ляпнут пластырь на порваную жопу с -30% производительности, а потом тоже как АМД будут микрокодами и патчами биоса производительность раскрывать? Так у Интела теперь СВОЙ ПОТЕНЦИАЛ?!
Вообще комедия конечно. Помню как в годы до покупки АТИ все уже считали последние дни амд. Теперь и нвидии дали пососать, а интел сам себя выебал. Охуеть просто.
>>2636203 (OP) Не понятно - как именно будет эксплуатироваться эта уязвимость. Как я понимаю, речь о сложных виртуализациях впро, иначе причем тут эти серверные гиганты. Если это так, то обычного пользователя это вообще касаться не будет, если он конечно не заниается виртуализацией. И еще вопрос груповых политик открыт, кто и от кого должен исполнять код.
>>2636292 >майнинг >2018 >спекулянты эфиробитком рубят миллионы, в то время как овечки ищут электричество подешевле, чтобы спекулянтам было чем спекулировать Такой лол, что просто кек.
>>2636294 Я в этих хитровыебанных приколов для ботаников не разбираюсь, но я так понимаю, интеловские процы выполняют наперёд какой-то код, который им, вероятно, придётся исполнять, , чтобы побыстрей было, ну и в процессе не до конца проверяют секюрность этой операции.
>>2636299 >ну мине отминять или ни отмнять - помогите, не хочу быть жертвой маркетинговых войн и хакерских атак! Просто смирись - скоро амд ответочка прилетит.
>>2636294 Прочитай статью, дайн. Это касается всех, потому что любое говно, запущенное пользователем, может сфабриковать последовательность команд и состояние памяти такое, что при эксплуатации бага получит доступ на выполнение кода на уровне ядра в обход аппаратного разграничения прав доступа. В этом и есть баг. Ссаный джаваскрипт в браузере может хакнуть твою машину и получить полный контроль. Что уж говорить про кластеры серверов с десятками тысяч одновременных подключений, улавливаешь теперь масштабы пиздеца? А после патча корпорации тупо не могут обслуживать 5-30% своих текущих пользователей и несут сопоставимые убытки в 5-30% выручки. А это миллиарды долларов. На тебя и твои -10 фпс в гта5 ваще похуй.
>>2636294 вроде бы нет. Соль, на сколько я понял, в том, что код из юзерспейс может память ядра вычитать. Виртуацизация/политики не при чём. >>2636299 Обновления отключай и смотри порно с хороших сайтов. Или в интренеты на виртуалке ходи. >>2636304 Ну не хакнуть, и не полный контроль. Пока.
>>2636308 Пруф в статье у опа. Intel's CPUs speculatively execute code potentially without performing security checks. It seems it may be possible to craft software in such a way that the processor starts executing an instruction that would normally be blocked – such as reading kernel memory from user mode – and completes that instruction before the privilege level check occurs.
That would allow ring-3-level user code to read ring-0-level kernel data. And that is not good.
>>2636300 Вопрос в том, что за код и кто, и в каких случаях его должен запустить. Например, для настройки впро надо обладать физическим доступом к машине, если его нет - хоть узапускайся - ничего работать не будет.
>>2636308 Ну, он может что-то интересное в ядре прочитать, найдут способ эскалации привилегий, чоб нет? >>2636313 сказано read kernel data, но с этим многое можно натворить.
>>2636318 А я удачно жду на хасвеле с 970 выход нави и ризен2. Выйдет патч, накину 100 МГц и похуй. Жалко, что теперь интелоговно на вторичке упадет в цене на 5-30%.
И это ещё не учитывая последний серьёзный баг с Intel ME, который затрагивает абсолютно все Core процы и ещё хуеву тучу старых. Сами Интел не могут выпустить женерик патч, так как вендоры материнок мутят свои схемы, и они отослали фиксы этим самым вендорам. Но что-то нихуя апдейтов фирмвейра не было, лично на моем гавне мамонта так точно. https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00086&languageid=en-fr
>>2636317 хорошо хотя-бы не в SMM оно ломится. Вот тогда вооще пейсда пришла бы.
Вообще выглядит этот патч так, что вспоминается старая-добрая ебля с А20 и подобным онанизмом. Ждём лет через пять в биосе опцию "intel pizdec bug: normal/fast".
>>2636203 (OP) Это же прекрасно. Годы костылестроения и некрофилии х86 архитекторы наконец-то дают свои плоды. Амазон и мс со своими облаками, как, впрочем, и все остальные хостинговые компании пьют валерианку ведрами.
>>2636315 >>2636317 Прогулялся по гуглу, если не врут, то это не айс ситуация. >Whenever a running program needs to do anything useful – such as write to a file or open a network connection – it has to temporarily hand control of the processor to the kernel to carry out the job. To make the transition from user mode to kernel mode and back to user mode as fast and efficient as possible, the kernel is present in all processes' virtual memory address spaces, although it is invisible to these programs. When the kernel is needed, the program makes a system call, the processor switches to kernel mode and enters the kernel. When it is done, the CPU is told to switch back to user mode, and reenter the process. While in user mode, the kernel's code and data remains out of sight but present in the process's page tables.
>>2636323 >костылестроения и некрофилии х86 архитекторы Ты дурак? Это не имеет никакого отношения к х86 как таковому. Это жадные жиды выжимали те самые +30% IPC, чтобы было быстрее, чем у АМД, забивая на проверку уровня доступа выполняемого конвейером кода по результатам работы предсказателя. АМД такой хуйни не делали, и им не нужны никакие патчи, у них все по-старому. Это исключительно жидовский костыль. >Амазон и мс со своими облаками, как, впрочем, и все остальные хостинговые компании пьют валерианку ведрами. Они уже заключают договора с Лизкой на поставку эпуков в 2018, базарю.
>>2636335 А в каком ядре патч уже впилили? У меня 4.14.10 прост. лень гуглить >>2636337 В линухе всегда упор в гпу, потому что опенгл менее эффективен, иди нахуй. >как там будет с директ иксом -хуй его знает Ваще поебать.
>>2636335 А почему в некоторых фпс вырос? Странно сие. >>2636338 Мне, к примеру, обгрейд нахрен не нужен, и так хватает. Только теперь может случиться "хватало"
>>2636327 >Про SMM я вспомнил, а про MEI забыл. Никогда такого не было, и вот опять. >Нахуй, коплю на Эльбрус 4С. Перекатывайся лучше на Inferno и прочие подобные операционки, где юзерспейс-код принципиально не имеет доступа к командам процессора и памяти, а не "кручу-верчу, в таблицах транслящии запутать хочу". А то эти фокусники так и продолжит обсираться в будущем, они уже сами в своих наперстках запутались.
>>2636339 Да что ты доебался? Денува работает меж процом и озу. Ему это переключение user/kernel особо не надо. >>2636340 Опенгл - менее, вулкан - более. >>2636344 Нахрен, система не обновляется, антивирусов нет. Я экстремал. Если следовать местным советам - мне инферно нужно запускать на >>2636333
НА ИНТЕЛ ПОСЛЕ ПАТЧА - МИНУС 5% ПРОИЗВОДИТЕЛЬНОСТИ НА АМУДЕ ПОСЛЕ ПАТЧА - МИНУС 49% This is bad: performance hit from PTI on the du -s benchmark on an AMD EPYC 7601 is 49%.
>>2636360 Наверное из-за того, что стандартно собранное ядро общее для всех, там нет разделения на интел/амд хотя хуй блять его знает что имеется в виду
>>2636364 ну, патчится какими-то двумя путями. Типо програмно проверять и переключать ползователь/ядро, что долго и как-раз жрёт эти 5-30%, либо перемешать память ядра кхуям, что если даже её прочитают - ничего не понятно. Можно же ядру дописать, что при работе на амд ничего делать не надо. А по ссылке, как понял, чувак эту фичу насильно на амд включил.
>>2636363 Маня, ты выбрал серить под себя. Амд не нужна эта хуйня, в мейл листе разрабов ядра уже 10 раз написали, что для амд этот патч не включается. Так что для амд падение 0% навсегда, так-то.
>>2636364 >там нет разделения на интел/амд Все там есть, а особо упоротые могут еще и свое ядро сконпелять под конкретную линейку процов с оптимизацией.
>>2636380 Но лучше конечно сидеть на прыщах. Нахуя нужна винда, когда можно виртуализировать в прыщах? Очевидно, все новые китае-майнеры, которые эксплойтят этот бекдор, будут ориентированы на Винду.
>>2636365 Ну, если этот бекдор и падение производительности начнут массово освещать в СМИ, то акции штеуда полетят в низ. Логично, что он их сливает заранее. >>2636400 А все и не может, для занимания поста СЕО нужен какой-то минимум акций.
It turns out that Intel chips don't appear to be checking whether code in a wrongly-guessed-and-discarded branch is looking at kernel-only memory pages.
At the very least, this allows a sidechannel attack to scrape protected kernel memory from any userspace program: - code has a branch X that's never actually taken but will get guessed if no branch history is cached - bad branch X tries to look into protected memory region P and then depending on P's value tries to read a legitimate address A, B, etc. - L1+ cache line load side effects persist even if the CPU discards internal core (register) state when it realizes branch X was wrong. - some other thread tries to see if cache lines for A or B are warm, stores result to a list. --> you now have 1 or more leaked bits from P. - first thread does a bunch of useless shit to trash its branch history and cache lines aliasing to A/B but not protected page/line P. - loop a billion times for incrementally shifted positions for P
Mind you that this would be slow as shit and would probably take a non-idiot to get to work correctly, but it's also the absolute best case. Worst case could be anything from arbitrary kernel code execution to userspace code in VMs jailbreaking and subverting hypervisors, as the massive forced cloud instance reboots suggests at least the possibility of. We won't know until Thursday, but expect a massive fucking amount of spin from Intel and the cloud folks.
Ну и что все завизжали? Кому-то нужно ебаться чтобы только попытаться из процессорного кэша прочитать код от мэйлрушечки среднего игросрального ведра среднего школьника? Для корпоративных пользователей другое дело.
>>2636357 AMD processors are not subject to the types of attacks that the kernel page table isolation feature protects against. The AMD microarchitecture does not allow memory references, including speculative references, that access higher privileged data when running in a lesser privileged mode when that access would result in a page fault.
>>2636252 >bug allows javascript in a browser to do what it wants with your CPU, VMs can infect each other via the host Это пиздеж, джаваскрипт не исполняет нативный код >mostly rumour so far but linus is backporting this to stable kernels over christmas without being angry so it must be big На самом деле он очень зол и изначально назвал этот костыль FUCKWIT Остальное правда БЛЯДЬ КАК ЖЕ ЗАЕБАЛА ЕБАНАЯ РЕКАПЧА, ТУПОРЫЛАЯ МАКАКА КОГДА УЖЕ НАЧНЕТ ПЛАТИТЬ СВОИМ РАБАМ, ЧТОБЫ ОНИ НОРМАЛЬНО ИНТЕГРИРОВАЛИ?
>>2636543 Какая разница ликус или шиндовс. Патч не затрагивает функции, которые юзают игры. Там популярные параши протестированы дота ксго даже deus ex прожорливая параша.
На русском: Уязвимость в процессорах Intel может замедлить ПК на 5–30 % https://3dnews.ru/963621/ Уязвимость в процессорах Intel может замедлить ПК на 5–30%
>>2636487 Скальпанул один раз и 4й год подряд ссу на твое визгливое ебало. И на всех зиононищуков тоже у которых тоже сперма, маня, и которые тоже делают "по 4 скальпа"
>>2636590 Ты зачем нищих юзеров линфилда и иви обижаешь? Обиделся что владельцы более мощных платформ тебе за щеку накидали, вот и на них зло вымещаешь?
>>2636599 >У AMD производительность и без патча на 30% ниже, чем у Intel 1) После патча у них одинаковая производительность. 2) АМД в отличие от хитрых жыдов не апали IPC на 5% в год, забивая хуй на проверки предсказателя.
>>2636607 Лол, у меня топчик = 7700к при разгоне на +300, поехавший. Девил каньон тебе не хуй собачий. Жыды за 4 года высрали только +2 тротлящих ядра, которые теперь даже ризен обоссыт. Знай свое место, смерд, и кланяйся господину, когда он проходит мимо.
>>2636614 > топчик = 7700к > Девил каньон > ддр3 2 канала Топ кек. А может у тебя еще прыщи на десктопе? Если так то все понятно, в рот нассали и теперь обиду на всех затаил.
>>2636626 Ага ага, ты по утрам эти мантры продолжай читать что твой спермокартон не хуже свежего, стеттерочков нету а все сидят на 1333, и 35гб/с хватает.
>>2636631 >Прописать опцию ядра nokpti. А если ты виндомразь, то отключить обновления и молиться каждый день при выходе в интернет. можно просто амд купить
>>2636635 >Это говно как то должно быть в биос на мамке прошить же или нет нет теперь это говно навсегда с тобой ставь патч а если забудешь, злые какеры залезут на твой комп и украдут твои биткоины
>>2636633 >твой спермокартон Бич, плес, спермокартон только у жыдолейков, а не у хасвелогоспод. >стеттерочков нету А схуяли им быть? Игроблядок дохуя? >а все сидят на 1333 Ваще похуй мне, я к ним в жопу не лезу. >35гб/с хватает А схуяли их должно не хватать? Даунам на 771 и 4,5 ГБ/с хватает, чтобы в кс го на 150 фпс хуярить. >>2636636 Ризен2 еще не вышел. Мне просто похуй, я 100 МГц накину и буду сидеть дальше, как будто ничего и не случилось, кек.
>>2636616 Это потому что с испугу все x86-совместимые процессоры (intel, amd, via лол) нарекли уязвимыми, и на данный момент замерджен только патч, который врубает PTI на ВСЕХ x86 системах без разбора, в т.ч. на тех, которые хардварному багу не подвержены (или их просто не проверяли на подверженность багу). В т.ч. не подвержены должны быть и оче старые штеуды (спекуляции разнятся от первых х64 корок до первого проца с текущей логикой предсказания ветвления - где-то в районе второго пня).
АМД утверждают в рассылке ядра, что они багу не подвержены, и выкатили патч, отключающий PTI на процессорах АМД, но его еще не замержили (и, возможно, не замержат в текущем виде, потому что он костыль и не учитывает, что кроме штеуда и АМД есть другие x86 вендоры).
С другой стороны, никто вроде не разбирался, что еще потребовалось для имплементации PTI. По уму нужно тестить ядра одной версии с nopti и без и смотреть, как это будет влиять на производительность. На форониксе в комментах предложили, и вроде будут делать.
>>2636678 >Это говно как то должно быть в биос на мамке прошить же или нет? Дети покончали а ты все долбоеб в 50 лет. ЭТО ПРОГРАММНОЕ ИСПРАВЛЕНИЕ, ДО ЗАГРУЗКИ В ОС С ПАТЧЕМ КОМП ВСЕ ВРЕМЯ УЯЗВИМ. Теперь дошло? А я все равно старше, у меня уже внуки в школу ходят
>>2636702 Какие-то общие слова, давай по делу. Насколько я понял, уязвимость позволяет читать кернел, но не писать в его память. И что он там такого прочтет?
>>2636698 >Обрисуй суть уязвимости Нахуй иди, даун. В треде уже по 5 раз обсосано на русском, если ты статью по ссылке в шапке на инглише не освоил, долбоеб.
Ребят. -23%? Серьёзно? Майнеры на сайтах - обыденность. В играх (особенно всяких ММО) - вопрос времени. Виндузятники сидят на ржавых корытах, без антивирусов и фаерволов, запуская всё подряд. И тут на сцену выходит страшный-опасный баг, из-за которого кто-то там что-то прочтёт из ядра? }{оспаде.
>>2636747 > без антивирусов и фаерволов, Нет, они как раз сидят с ними, ибо антивирус это неотъемлемый атрибут Спермача. >>2636751 Обычный свитч, долго не продержится.
>>2636771 Какая вообще разница, если этот фикс будут устанавливать только ретарды. Троттлить свой проц ради безопасности, что может быть тупее. Чем ты блядь рискуешь от того что память ядра кто-то может прочесть?
>>2636751 >Патч для всех х-86 профессоров. Который амд могут просто не включать одной опцией ядра и давать на ротан штеуду еще с дополнительными 30% эффективности.
>>2636776 > Ретарды Нет, патч будут ставить те кому не похуй на безопасность, на рабочие станции, сервера, крупные дата центры. Только долбоёбы - игрунам как ты будет похуй.
ВСТРЕЧАЙТЕ НОВОГО КОРОЛЯАноним03/01/18 Срд 13:58:21#292№2636786
>>2636809 >Прочитай тему Ты тупой? Я уже десять раз прочитал что эксплоит позволяет получить доступ к памяти ядра, НО ДАЛЬШЕ К ЧЕМУ ЭТО МОЖЕТ ПРИВЕСТИ? Никто блядь не знает. Весь риск как я понял заключается в том что твой пароль могут угнать, т.е. под ударом онлайн-транзакции. Все, больше нихуя собственно.
>>2636821 Какие еще данные кроме паролей я должен бояться потерять? Что там такого сокровенного хранится что позволит взъебать мою ОС, особенно учитывая что эксплоит не позволяет писать в память.
>>2636255 >Сука, даже в MS Research еще 15 лет назад говорили, что весь этот блядский цирк с MMU и кольцами защиты - чистой воды маразм, для чего и начали пилить свою Singularity. Такую хуиту ты спорол, студент. Я так понимаю ты про всё это по верхам прочёл где-то. Иногда лучше жевать. Во-первых, до Singularity были Inferno и много чего еще, не твори фолк-хистори. Во-вторых и в главных, у плоского адресного пространства и софтовой защиты памяти, как у них, есть еще больший недостаток - поверхность атаки размером со всю ОС. Т.е. для того чтобы поиметь систему, надо найти баг в ОС, а не в процессоре. Учитывая что железо тестируют намного лучше, это еще вопрос где проще найти баг. (да, у интела того же есть боковые каналы через транзакционную память, вроде ТSX обхода KASLR, показанного на зеронайтс недавно)
Источником багов является сложность. Могу дать формальное топологическое определение даже. Или ты думаешь, что просто перетащив фичу в софт, ты устранишь фундаментальную сложность, с ней связанную? Как бы не так. На сегодня баланс сложности между железом и софтом сложился эволюционно и находится в оптимальной точке. Нет смысла усложнять железо, но и в софт перетаскивать тоже нет смысла. Каждый занимается сейчас своей задачей.
>>2636827 >Да хуй знает Вся суть даунов-паникеров итт. Нихуя не понимают, но уже бегут сверкая пятками ставить говнопатч на свою ОС, которая троттлит цпу кхуям. У меня вход в онлайн банк через смс-пароли, я сейчас долго думал как вообще можно мне навредить, спиздив даже допустим ВСЕ мои пароли, и так и не придумал.
>>2636818 Этот эксплоит, в теории, позволяет запустить любой свой код на твоей пеке даже через джаваскрипт. На практике - все это секретно, и правильно, и подробностей до нормального фикса никто не даст. Первая заплатка с таким разделением адресов явно делалась как можно быстрее, и производительность в приоритет не ставилась, в дальнейшем точно найдут решение без таких косяков, или обновят биос и придется перекомпилировать половину софта под прыщами, а может и не придется. Но осадочек один хуй останется.
>>2636825 Вирусы-шифровальщики теперь не нужно будет запускать, чтобы они могли делать свою работу. Теперь будет так: открыл любимый порносайт, словил синий экран, комп перезапустился и требует денег.
>>2636834 В статьях написано что программа с низким приоритетом может читать память ядра, но нигде не сказано что она сможет благодаря этому что-то запустить или изменить в этой памяти.
>>2636833 Никто не будет напрямую пиздить, закинут тебе анальный зонд, а потом уже, собрав кучу информации, спиздят быстро и технично, или же будут тебя шантажировать твоими фотками за дрочем, и никакая смс аутофиляция не поможет. Но, такой расклад маловероятен, ибо о баге мало что известно и рядовым кулхацкерам здесь ничего не светит.
>>2636270 >Вся подсистема MMU настолько громоздкая и уебищная, что чудо-инженеры в башне из слоновой кости просто не подумали, что в этом месте можно проебаться. Серьёзно, школьник, лучше жуй. Читая категорическое мнение на двоче "х - хуита, все кто придумали х - долбоёбы" о каком-то фундаментальном механизме, можно быть уверенным что этот даун понятия не имеет о чем говорит.
>>2636861 Бенчмарки. Патчсет под линупс уже есть (там 51 патч), просто в основную ветку ядра еще не попал, тестируется на баги. Наибольший дроп наблюдался на базах данных, например постгрес.
>>2636874 >>2636878 Погодите. Я верно понял, что красноглазики выкатили красноглазый патч и производительность похерил именно он? Бляяя, я думал, что-то серьёзное.
>>2636896 За 10 лет копания в говнах, скачивания разного мутного с мутных сайтов, удаления нахуй антивируса лет 7 назад - ни одного краша, ни одного шифровальщика, всего 2 переустановки ворованной спермы.
Подарок красным от СантыАноним03/01/18 Срд 14:31:27#339№2636920
>>2636886 > рандомная запись на ссд ух какой жесткий >>2636892 Нет, есть баг штеуда, уровень его пока непонятен, но возможно что как на пахомах. Патчи будут на все системы, обычный юзер этого не заметит, в дальнейшем и необычный не будет замечать. Бесноватым красноперым тоже иногда радоваться чужим провалам надо.
>>2636920 >Similar operating systems, such as Apple's 64-bit macOS, will also need to be updated – the flaw is in the Intel x86-64 hardware, and it appears a microcode update can't address it. It has to be fixed in software at the OS level, or go buy a new processor without the design blunder.
>>2636913 Дебил твой папка, т.к. презерватив вовремя не надел. А бегают на костылях все медленно, только вот процам АМД они не нужны, т.к. их MMU уязвимости не подвержен
После новогоднего похмелья соберут разработчиков, выебут в рот и жопу, те почешутся и что-нибудь придумают, закроют дыру без потерь производительности и никто ничего не заметит. Расходимся.
>>2636838 Одно вытекает из другого. Прочитал параметры ядра - выеб систему. >>2636849 Беру за 2к >>2636925 Точно! Этож макинтоши то-же соснули. Э - Эпол.
>>2636940 Потому что ТЫСКОЗАЛ или у тебя есть источник инфы? Так-то уже разобрались и фикс уже вполне нормальный, разница в том, что у амуды раздельные таблицы страниц для ядра (как и у любых других - arm/mips/sparc/s390/архитектуранейм), и оно не подвержено, в отличие от интелов. Ничто не мешает запилить патч отдельно для требуемых микроархитектур/моделей процов.
>>2636946 Сделанные до поступления инфы, что амуда не подвержена багу, если почитать LKML и LWN.
>>2636952 Источник дай, или ты по статье судишь? Опять же оно с запозданием. В линупсе будут пилить отдельно.
>Nvidia uses cpu scheduling for draw calls, and this relies on kernel level access. Nvidia cards are likely going to get nerfed when the intel patch rolls out.
>>2636967 >патч общий на все системы и профессоры Да блять, не общий он, ты хоть сам почитай не ученый изнасиловал журналиста, а LWN хотя бы, или патчсет сам глянь.
Вы всё не о том. Я бы на вашем месте срал кирпичами не от падения производительности, и не от того кто больше соснул, а от того, что у вас УЖЕ может работать шифровальщик на компе.
>>2636987 Да не ясно еще насколько глубоко можно руку в жопу засунуть. Может там просто биты из процессорного кэша выдрать можно без всякого контекста, пока полный дамп нужного отрезка памяти соберешь - уже следующий штеуд выйдет. Корпоративный сектор соснул, средний пользователь пока вне удара, хули ты паникуешь раньше времени.
>>2636960 > у амуды раздельные таблицы страниц для ядра Ахует что несет, эксперт в треде все в микроархитектуру >>2636947 Этот фанатик уже порвался, лол >>2636965 Хорошего ничего, кто об этом говорил? Типичная практика мелкомягких - при угрозах дыр они как можно быстрее выкидывают патч всем, а уже следующую допиленную версию делают только на уязвимом железе и не включают на нормальном.
>>2637044 Тут достаточно не быть тупым усоском, что бы не поймать заразу. А теперь любая ссылка с харкача потенциально может тебя виртуально выебать, если ты интелогой.
>Ryzen, Opteron, and EPYC processors are inherently immune to this vulnerability, yet the kernel patches seem to impact performance of both AMD and Intel processors.
Older commits to the Linux kernel git, which should feature the line "if (c->x86_vendor != X86_VENDOR_AMD)" (condition that the processor should be flagged "X86_BUG_CPU_INSECURE" only if it's not an AMD processor), have been replaced with the line "/ Assume for now that ALL x86 CPUs are insecure /" with no further accepted commits in the past 10 days.
Знаете, а году в 2003-05 (точно не помню), когда я был безкомповым школотроном, я помню, как читал в газете о том, что Интел ОТЗЫВАЕТ из магазинов партию четвёртых пеньков, т.к. в них тоже была "ОШИБКА ПРОЕКТИРОВАНИЯ" А щас что, "похуй что обосрались, и так сожрут"?
>>2637115 >Оптимизации были только под фуфыксы и райзены. Под райзены такая охуительная оптимизация была, что дриснятка на 20% медленней спермерки на них.
>>2637166 Но у них не было акций интел. Инсайдерская торговля, основанная на знании внутренней хуиты - это криминал, вообще говоря, за который могут упечь в тюрячку и дрючить в жопу. интересно, заинтересуются ли этим органы
Между тем, акции Интела выросли на 3,5% А всё потому, что если заплатка и правда даёт падение производительности до 30%, то эту утёкшую производительность в сервера, облака и дата-центры нужно будет докупить. Кто-то скажет, что есть АМД, а я отвечу, что доля амд в серверах всего 2% и дешевле дружить с интел, докупив ещё серверов, чем городить зоопарк с амд и тем более, полностью переходить на амд с нуля. Се ля ви.
>>2637183 Интел АНБ и ЦРУ давно подарило всемогущие бекдоры на каждой машине начиная с скаленка, причем абсолютно закрытые и неспалимые. Спецслужбы их пальцем не тронут.
>>2637189 >дешевле дружить с интел, докупив ещё серверов, чем городить зоопарк с амд и тем более, полностью переходить на амд с нуля. А потом ой, нвидия монополист и запрещает ставить свои ГПУ в датацентры, пора сваливать на опенцл, ой интел требует бабло за разлочку писиай лейнов, ой откуда у нас член в жопе, ой как же нам свалить
>>2637199 Это тебе не местные siloviki с круговой порукой, там совершенно разные органы этим занимаются, финансовые регуляторы и гэбня никак не пересекаются и оба фундаментальны
>Nvidia uses cpu scheduling for draw calls, and this relies on kernel level access. Nvidia cards are likely going to get nerfed when the intel patch rolls out Вы там это, приготовьтесь еще денежки за новые видюхи отвалить.
>>2637226 Ну да, расскажи мне как АНБ находится в сговоре с финансовыми институтами и кроет какого-то директора какой-то компании, фантазёр. Это как если бы в совке сговорились КГБ и ГРУ, блять.
>>2637236 >Ну да, расскажи мне как АНБ находится в сговоре с финансовыми институтами и кроет какого-то директора какой-то компании, фантазёр. Это как если бы в совке сговорились КГБ и ГРУ, блять. Л-О-Б-Б-И-З-М
>>2637252 хуизм. Ты порашник с манямирком штоле, или не понимаешь что такое лоббизм? Каким образом лоббисты могут прикрыть конкретного человека от обвинений в инсайдерской торговле, и главное зачем этим заниматься кому-либо? Финансисты сами коррумпированы донельзя, но блять фантазии про АНБ это слишком натягивание совы на глобус.
>>2637253 Мешает то, что твой комп будет полностью уязвим к любому говну из браузера через скрипты. А ведь как заплатки выйдут, все подробности уязвимости будут публично оглашены, чтобы было поменьше таких как ты.
>>2637275 Я тебе аргументы, а ты про каких-то ЛОББИСТОВ и НУ ВСЕ ЖЕ ЗНАЮТ. Ты просто не мог сильнее обосраться, понятно что как оно устроено ты даже отдаленно не представляешь, у тебя абстрактное все плохое против всего хорошего в твоем предмозжечке.
>>2637292 Не лечится, а костыль лепится, отключая аппаратную фичу по сути, изолируя адресное пространство ядра от адресного пространства процесса за счет сильной потери производительности на определенных операциях
>>2637300 Ну раз можно отключить фичу на уровне оси, значит можно отключить фичу на уровне процессов и следовательно изолировать только браузер. Так в чем проблема?
>>2637301 Значит, что тебе придется ставить пач на винду, который превратит твой процессор в тыкву, а если не поставишь этот пач, что хакеры тебе говна в жопу зальют, ЦП на хард тебе накачают, деньги спиздят и хуев на стену накидают.
>>2637301 1) без патча твою систему можно будет поиметь разными способами, ибо дыра аппаратная. Вплоть до 2003 и разгула sasser'ов, когда винхп нельзя было включать в сеть сразу после установки - по сети в течение нескольких минут мог прилететь пакет смерти и ось заражалась/вырубалась. Надо было оффлайн ставить антивирус и патчи, и только потом подрубать шнурок. личный опыт
2) патч будет означать приличную потерю производительности для тебя лично.
>>2637318 >Вплоть до 2003 и разгула sasser'ов, когда винхп нельзя было включать в сеть сразу после установки Лол, оно и ВО ВРЕМЯ установки могло прилететь. Весёлое было время. До сих пор помню как через шатдаун в консоли можно было остановить перезагрузку от этой хуйни.
>>2637330 В 2003-4 пользовался XP с диска с базара Само собой никаких обнов не накатывал. Трафик был дорогой, да и винда пиратка. Не было никаких проблем вообще.
>>2637381 А нахуя тебе ставить написанную вонючими индусами анальную пробку в систему? Ты сео гугл, или намайнил 50 миллионов с пруфами? Даже корпоративные пользователи не в курсе полного масштаба уязвимости, ты то чего зашевелился?
>>2637363 Хуево на самом деле. Смотреть аниму в mpv с кучей включенных шейдеров, фуллхд, хромаскейлинг и прочее выжимание качества жрет дохуя, а на аппаратном ускорении видеокарты только ПИДОРАСИТ. Так что будем dvd рипчики качать 480p.
>>2637413 Я тоже не буду, в конце года просто обновлюсь на i9 без бага и все. В любом случае собирался это делать, несерьезно сидеть на 4 поколении в 20!8.
>>2637397 xeon e5440. >>2637396 Kashkoinatte ! >>2637399 Да я понял, просто я не соснул почти, а вы соснули. >>2637403 >ты то чего зашевелился? Хочу знать кто соснул. >>2637404 Мой ЗИВОН 4к кинцо с ЖД легко вывозит, на ютабе с трудом.
>>2637247 С начала торгов курс сначало упал, потом немного отыгрался. Я думаю окончательная судьба будет решена после действий Intel. Amazon, Google, Microsoft могут потерять до половины своих вычислительных мощностей, даже если докупить процы или даже интел им на шару их даст, то придется докупать инфраструктуру, электрику, мощности, комплектующие. Хз как Интел будет выкручиваться, американский суд запросто может выебать. И это не считая исков от простых юзеров. С другой стороны вполне возможно они сделают фикс без потери производительности или хотя бы с меньшей потерей.
> Разработчики PostgreSQL отметили падение производительности в тесте pgbench на 23% (при использовании процессоров с PCID - 17%). > с PCID - 17% А это у каких PCID?
>>2636539 >Всем штудеутам прилетело на -30 В смысле прилетело? От куда? Что мне надо сделать что мне поставили этот патч? Обновление в шинде отключенно.
>>2637330 с чего это оно во время установки сеть поднимает? >>2637345 Да много их было, а сколько в винде дыр 0го дня нашли? В семёрке правили то, что ещё из 95 пришло. >>2637363 На сколько понял - их рукожопый патч все архитектуры тормозит. Пока.
https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/
СУК, это ШИН intelОТСОС десятилетия, бггг