The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Эксплоиты и тесты производительности, связанные с уязвимостя..., opennews (??), 10-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  +9 +/
Сообщение от anomymous (?), 10-Янв-18, 15:28 
На AMD никакой жести, KPTI не нужен, соответственно основное падение производительности идёт мимо.
Ответить | Правка | Наверх | Cообщить модератору

18. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  +3 +/
Сообщение от Аноним (-), 10-Янв-18, 15:32 
> На AMD никакой жести, KPTI не нужен, соответственно основное падение производительности
> идёт мимо.

Там обновление микрокода нужно. KPTI - это от Meltdown, которому AMD не подвержен. Обновление микрокода - это от Spectre. Так как Spectre менее опасен (не так просто эксплуатируется), можно ждать обновление микрокода спокойно.

Ответить | Правка | Наверх | Cообщить модератору

43. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  +4 +/
Сообщение от anomymous (?), 10-Янв-18, 16:11 
Патч retpoline на AMD всё равно требуется, но он проще в реализации и имеет меньший эффект. После обновления микрокода.
Ответить | Правка | Наверх | Cообщить модератору

197. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  +/
Сообщение от КО (?), 11-Янв-18, 10:15 
>Так как Spectre менее опасен

Не знаю, но, мне почему-то кажется, что подглядывание за куки и csfr токеном может реально стать опасным. :)
И главное, оно не лечится. Патчи и микрокод лечат только вариант с подглядыванием в другой ring. И то не саму проблему, а только известный вариант ее экплуатации.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

62. "Эксплоиты и тесты производительности, связанные с уязвимостя..."  –1 +/
Сообщение от Аноним (-), 10-Янв-18, 16:51 
поэтому для amd сборок нет обновлении
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру