The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимости в механизме MMIO процессоров Intel

19.06.2022 14:14

Компания Intel раскрыла информацию о новом классе утечек данных через микроархитектурные структуры процессоров, позволяющих через манипуляцию с механизмом MMIO (Memory Mapped Input Output) определить информацию, обрабатываемую на других ядрах CPU. Например, уязвимости позволяют извлекать данные из других процессов, анклавов Intel SGX или виртуальных машин. Уязвимости специфичны только для CPU компании Intel, процессоры других производителей уязвимости не затрагивают.

Уязвимости проявляются в различных CPU Intel, включая процессоры на базе микроархитектур Haswell, Skylake, IceLake, Broadwell, Lakefield, Kabylake, Cometlake и Rocketlake, а также серверные процессоры Xeon EP/EX, Scalable и некоторые Atom. Для совершения атаки требуется доступ к MMIO, который, например, может быть получен в системах виртуализации, предоставляющих возможность обращения к MMIO для гостевых систем, подконтрольных атакующему. Исправление также может потребоваться для систем, использующих изолированные анклавы Intel SGX (Software Guard Extensions).

Для блокирования уязвимости требуется как обновление микрокода, так и применение дополнительных программных методов защиты, основанных на применении инструкции VERW для очистки содержимого микроархитектурных буферов в момент возвращения из ядра в пространство пользователя или при передаче управления гостевой системе. Подобная защита также применяется для блокирования ранее выявленных атак класса MDS (Microarchitectural Data Sampling), SRBDS (Special Register Buffer Data Sampling) и TAA (Transactional Asynchronous Abort).

На стороне микрокода необходимые для реализации защиты изменения предложены в майском обновлении микрокода для CPU Intel (IPU 2022.1). В ядре Linux защита от нового класса атак включена в состав выпусков 5.18.5, 5.15.48, 5.10.123, 5.4.199, 4.19.248, 4.14.284 и 4.9.319. Для проверки подверженности системы уязвимостям в MMIO и оценки активности тех или иных механизмов защиты в ядро Linux добавлен файл "/sys/devices/system/cpu/vulnerabilities/mmio_stale_data". Для управления включением защиты реализован загрузочный параметр ядра "mmio_stale_data", который может принимать значения "full" (включение чистки буферов при переходе в пространство пользователя и в VM), "full,nosmt" (как "full" + дополнительно отключается SMT/Hyper-Threads) и "off" (защита отключена). Отдельные исправления предложены для гипервизора Xen и операционной системы Qubes.

Суть выявленного класса уязвимостей в том, что некоторые операции приводят к копированию или перемещению данных, оставшихся после выполнения на других ядрах CPU, из одного микроархитектурного буфера в другой. Уязвимости в MMIO позволяют перенести эти остаточные данные из изолированных микроархитектурных буферов в видимые приложениям регистры или буферы CPU. Выявлено три метода извлечения остаточных данных через MMIO:

  • DRPW (Device Register Partial Write, CVE-2022-21166) - проблема с некорректной обработкой операций записи в некоторые регистры MMIO. Если размер записываемых данных меньше размера регистра, то в регистр копируется и остаточная информация из буферов заполнения (fill buffer). В итоге, процесс, инициировавший неполную операцию записи в регистр MMIO, может получить данные, оставшиеся в микроархитектурных буферах после операций, выполненных на других ядрах CPU.
  • SBDS (Shared Buffers Data Sampling, CVE-2022-21125) - утечка остаточных данных из привязанного к ядру буфера заполнения, попавших в результате перемещения из общих для всех ядер промежуточных буферов.
  • SBDR (Shared Buffers Data Read, CVE-2022-21123) - проблема походит на SBDS, но отличается тем, что остаточные данные могут попасть в видимые приложениям структуры CPU. Проблемы SBDS и SBDR проявляются только на процессорах для клиентских систем и на серверном семействе Intel Xeon E3.


  1. Главная ссылка к новости (https://www.openwall.com/lists...)
  2. OpenNews: CROSSTalk - уязвимость в CPU Intel, приводящая к утечке данных между ядрами
  3. OpenNews: Предложен метод атаки для удалённого определения фрагментов памяти на сервере
  4. OpenNews: Представлен новый класс уязвимостей в процессорах Intel (MDS)
  5. OpenNews: Выявлен новый вариант атаки Zombieload на процессоры Intel
  6. OpenNews: L1DES (CacheOut) и VRS - новые уязвимости в микроархитектурных структурах CPU Intel
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/57378-mmio
Ключевые слова: mmio, cpu, attack, intel
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (131) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 14:47, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Tualatin, Prescott не подвержены - ну и ладненько.
     
     
  • 2.7, Аноним (7), 15:29, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +17 +/
    Они такие старые что  их даже никто даже и не исследовал.  
     
     
  • 3.103, Блядослав Таращенко (?), 08:49, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Они такие старые что  их даже никто даже и не исследовал.  

    Так это же стратегия неуловимого Джо.
    Уязвимости есть, но никому нафик не сдалось тратить силы на их поиск.
    Профит: ты в безопасности :)

     
  • 3.110, Агл (?), 10:55, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    как только завезут в них второе ядро, так сразу ...
     
     
  • 4.153, Аноним (153), 18:17, 21/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Pentium D 820 как раз на Prescott и двуядерный
     
  • 3.113, Аноним (113), 12:16, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Но никаких анклавов в них уж точно нет.
     
     
  • 4.122, Аноним (122), 13:22, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Анклавы отключаются на любой современной материнке в биосе, да вот только ядро начинает ругаться в dmesg.
     
  • 2.11, Ыть (?), 16:36, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > ну и ладненько

    Сидишь на четвертом пне?

     
     
  • 3.28, Билли (?), 18:31, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    туалатин - это третий
     
     
  • 4.33, Ыть (?), 18:57, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А Prescott – четвертый.
     
     
  • 5.112, _kp (ok), 12:15, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Но последующие PentiumM и Core2Duo потомки PIII Tualatin, а не ядер типа Prescott
     
  • 2.154, Медоед (?), 02:42, 22/06/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Как же они надоели, где купить Эльбрус? Пусть даже по цене макбука.
     
     
  • 3.157, Michael Shigorin R7 (?), 18:22, 22/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    http://bitblaze.ru
    http://imaxai.ru
     

  • 1.2, Аноним (2), 14:47, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +9 +/
    Я начинаю подозревать, почему в мире Дюны на ментатов перешли.
     
     
  • 2.4, Аноним (4), 14:56, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Тоже уязвимы - отравить можно
     
     
  • 3.150, rshadow (ok), 09:16, 21/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    По крайней мере это отказ в обслуживании, а не сдача паролей.
     
     
  • 4.151, pfg21 (ok), 14:04, 21/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    "сдача паролей" это вполне себе метод взлома ментатов через термальные криптоанализаторы и подобные ну или через фарму, дестабилизирующую психику... в общем тоже неидально защищенный контейнер.
     

  • 1.3, Аноним (3), 14:55, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –11 +/
    Если я правильно понимаю, это касается только виртуальных машин.

    Sleep well.

    // b.

     
     
  • 2.14, Аноним (14), 17:08, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Если у тебя конечно нет своего уютного дедика с чувствительной информацией, который на самом деле виртуальная машина.
     
     
  • 3.15, Аноним (14), 17:09, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    И если сайт, на котором ты платил к примеру своей банковской карточкой, не крутится на таком же уютном дедике.
     
     
  • 4.22, Kuromi (ok), 17:48, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +8 +/
    Подавляющее большинство в РФ использую оплату на гейте банка\процессора. Пилить свою прямую форму оплаты это жуткая возня с PCI DSS и это не нужно почти никому.
     
     
  • 5.96, keydon (ok), 06:48, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    "Только звери не знают об этом - они не грамотные."
     
  • 3.17, Аноним (3), 17:17, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Шта?

    Владельцы дедика должны сто раз уже обновить ядро, и вы в безопасности. Если они это не сделали, ищете другой хостинг.

    Вас, как пользователя, как это касается?? Локально это не скажется ни на чём вообще.

    Лишь бы минусовать, б-ть.

     
  • 3.139, Аноним (139), 19:06, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > дедика

    это сокращение/жаргон от dedicated server — выделенная отдельная физическая машина.

    > на самом деле виртуальная машина

    а виртуальная машина — это не dedicated server

     
     
  • 4.140, Аноним (14), 19:15, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > это сокращение/жаргон от dedicated server — выделенная отдельная физическая машина.

    Может по-правильному оно и так. На практике почему-то видел, что VDS называли дедиками. И даже где-то видел, что VDS — это выделенный сервер.

     
     
  • 5.163, Michael Shigorin (ok), 20:35, 23/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > И даже где-то видел, что VDS — это выделенный сервер.

    Выделенный _виртуальный_ сервер; ну или непонимание термина (или вовсе развод).

     

  • 1.5, Аноним (5), 15:06, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Наша песня хороша, начинай сначала!
     
  • 1.6, Аноним (7), 15:15, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +10 +/
    Компания Intel раскрыла, РАСКРЫЛА, КАРЛ!
     
     
  • 2.26, X86 (ok), 18:11, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +8 +/
    по факту их раскрыли, пришлось признавать
     

  • 1.19, Аноним (19), 17:30, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    Не пользуюсь процессорами интел и другим не советую.
     
     
  • 2.21, Аноним (21), 17:36, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Михаил? А DDR3?
     
     
  • 3.114, Аноним (113), 12:22, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    DDR3 менее подвержены ударам кувалдой, чем DDR4.
     
  • 3.158, Michael Shigorin (ok), 08:42, 23/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Михаил? А DDR3?

    Может, и тёзка, конечно -- но и с DDR3 не всё так однозначно(tm), хотя и больно в плане подбора совместимых с e8c (Вы же это имели в виду? :) -- и нынешние два поколения эльбрусов вообще-то на DDR4 (это к которой мне неизвестны хоть сколь-нибудь открытые реализации тренеров, например -- немножко интересовался вопросом с подачи User294).

    См. тж. http://altlinux.org/эльбрус/hcl/память

     
  • 2.29, Корец (?), 18:52, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Что плохого в процессорах интел? Как будто в процах других фирм нет уязвимостей.
     
     
  • 3.35, Аноним (35), 19:16, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Проще сказать что в них хорошего: ничего.
     
  • 3.36, Аноним (35), 19:20, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Сижу на райзене и горя не знаю. Ни тебе соплей вместо припоя, ни гнущихся сокетов, ни кукурузных ядер, ни зондов...
     
     
  • 4.37, InuYasha (??), 19:22, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Касательно последнего пункта... в общем, у меня довольно плохие новости... (
     
     
  • 5.39, SodaF (?), 19:26, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    В Феномах еще зондов не было, а в Бульдозерах уже вроде как начали встраивать PSP.
     
     
  • 6.43, Ыть (?), 19:46, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > В Феномах еще зондов не было

    В третьих и четвёртых пнях их тоже не было! Но, простите, сидеть на столь древнем железе – луддизм крайней степени. У вас при малейшем телодвижении процессор будет под 100% грузиться.

     
     
  • 7.55, SodaF (?), 20:32, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не ну, на 6-ти ядерном Феноме (AMD Phenom II X6 1090T BE) еще поработать и сейчас можно, это же не Пень 4.
     
     
  • 8.61, Ыть (?), 21:24, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +5 +/
    125W TDP и производительность мобильного Celeron 129300 ... текст свёрнут, показать
     
     
  • 9.71, SodaF (?), 22:20, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Многие и на Селероне сейчас сидят и ничего, зато проц чистый ... текст свёрнут, показать
     
     
  • 10.80, Ыть (?), 00:46, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Какой смысл от этой чистоты если на каждом сайте тебя поджидает порция зондов ... текст свёрнут, показать
     
  • 10.97, keydon (ok), 06:52, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так селероны разные, современные вполне себе отмаркетоложенный core i3... текст свёрнут, показать
     
     
  • 11.125, Ыть (?), 14:32, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вот именно Берем самый топовый i7 первого поколения i7-975 8470 8211 3370... текст свёрнут, показать
     
  • 9.115, _kp (ok), 12:22, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Сильно сомневаюсь, что в играх производительность сопоставима Плюс именно мобил... текст свёрнут, показать
     
  • 9.116, Аноним (113), 12:26, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ну это, конечно, загибание насчёт как Celeron ... текст свёрнут, показать
     
     
  • 10.121, Аноним (122), 13:16, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Сравнение с современными Celeron Не веришь Зайди на гигбенч и посмотри сам ... текст свёрнут, показать
     
  • 8.76, Аноним (76), 00:16, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    На самом деле нет Кроме проца там убогий древний чипсет, старая медленная памят... текст свёрнут, показать
     
     
  • 9.91, Аноним (122), 04:10, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Скорость памяти, если не играть в игры и не решать очень специфические задачи, в... текст свёрнут, показать
     
     
  • 10.117, Аноним (113), 12:28, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Канпиляция ... текст свёрнут, показать
     
  • 7.68, Аноним (68), 22:09, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Так можно и душу продать, зато прогресс, а не лудизм...
     
  • 4.40, Аноним (40), 19:27, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • –6 +/
    Так а чё, это ж амд и придумали сперму под крышку наливать, не? Как и сперму вместо транзисторов использовать, тоже ради экономии. Интелы, вроде, лет 5 назад отказались, потому что выгодно оно то выгодно, но качество соответствующее в итоге. И в зионы вообще не лили?
     
     
  • 5.42, SodaF (?), 19:31, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Че ты несешь?
     
     
  • 6.45, Аноним (40), 20:02, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • –3 +/
    А ты фанатик амд, а даже не в курсе, откуда как они выживают на рынке? Интел попытался перенять практики удешевления, да что-то остался не доволен результатами в итоге. Точнее, его пользователи. Если чипы по нормальной технологии спокойно работают годами на температурах в районе 100 градусов и выше, то с амдшными технологиями они протухают от такого.
     
     
  • 7.51, Ыть (?), 20:15, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +5 +/
    > протухают

    Это как?

     
  • 7.53, Аноним (53), 20:22, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    >Если чипы по нормальной технологии спокойно работают годами на температурах в районе 100 градусов

    Чем выше температура, тем сильнее электромиграцияэ

    Чем меньше техпроцесс - тем меньше запас прочности, тем сильнее влияние электромиграции.

    Enjoy your Moore's law.

     
     
  • 8.54, Аноним (40), 20:25, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Не, там вроде что-то с материалом затворов связанное Был вариант взять другой с... текст свёрнут, показать
     
  • 7.69, Дормидонт (?), 22:13, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Смешно читать это, когда 5800x3d в пике жрет в два раза меньше энергии, чем "самый мощный игровой процессор" от Intel при стоимости в те же два раза меньше. У меня работает 1 мощный проц на am2 с tdp 125w, один слабый проц на am3, один топовый a10 на fm2, один Ryzen 2400g - ни один из них никаких признаков деградации не показывает. Причем первые два работают уже десятый год подряд. Что я делаю не так?
     
     
  • 8.72, SodaF (?), 22:24, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Все правильно я всегда брал AMD и никогда об этом еще не пожалел ... текст свёрнут, показать
     
  • 8.73, Аноним (40), 22:34, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Насколько при этом греется, как и чем замерял потребление и температуру Ну, в п... текст свёрнут, показать
     
  • 8.77, Аноним (76), 00:18, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    2400G требует свежего ядра, а так отличный камень ... текст свёрнут, показать
     
  • 8.88, Ыть (?), 03:30, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Т н деградация выражается только в снижении разгонного потенциала со временем ... текст свёрнут, показать
     
     
  • 9.127, Аноним (40), 15:31, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Но ведь там автоматический разгон, не Тем более, если это сказывается на потреб... текст свёрнут, показать
     
     
  • 10.128, Ыть (?), 15:49, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Это всё игра слов На самом деле разгоняется всё до технологического номинала,... текст свёрнут, показать
     
     
  • 11.130, Аноним (40), 15:57, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Вне разгона работает на частоте, на которой не упадёт в троттлинг от перегрева... текст свёрнут, показать
     
     
  • 12.134, Аноним (122), 17:59, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Исключительно по маркетинговым причинам Т к в кастомных биосах лок ядер убирае... текст свёрнут, показать
     
     
  • 13.138, Аноним (40), 18:54, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Как так Убирается, но время в разгоне уменьшается А что, если на нём хромиум к... текст свёрнут, показать
     
  • 7.98, keydon (ok), 06:56, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А ты фанатик амд, а даже не в курсе, откуда как они
    > выживают на рынке? Интел попытался перенять практики удешевления, да что-то остался
    > не доволен результатами в итоге. Точнее, его пользователи. Если чипы по
    > нормальной технологии спокойно работают годами на температурах в районе 100 градусов
    > и выше, то с амдшными технологиями они протухают от такого.

    У меня ещё ни один чип не "протух" что амд, что интел. Может дело в прослойке между креслом и монитором?

     
  • 4.50, Аноним (-), 20:14, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    И радости ты не знаешь тоже...
     
  • 2.49, Аноним (-), 20:13, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    А какими пользуешься? Счетами?
     
     
  • 3.161, Michael Shigorin (ok), 20:24, 23/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > А какими пользуешься? Счетами?

    Сегодня сравнивал на http://osday.ru собственноручно машинку на "Эльбрус-16С" с альтом и соседский HiFive Unmatched с астрой.

    Так вот... если e2k -- это "калькулятор", то для riscv Вы нашли подходящий термин.

    PS: практически-то можно и то, и то применять -- просто ещё раз поразился наглости иных "аналитиков".

     

     ....большая нить свёрнута, показать (42)

  • 1.31, YetAnotherOnanym (ok), 18:53, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    > данных, оставшихся после выполнения на других ядрах CPU
    > применение дополнительных программных методов защиты, основанных на применении инструкции VERW для очистки содержимого микроархитектурных буферов

    Ой, сюрпрайз, если один человек встанет из-за стола в коворкинге, за которым поработал выделенный ему час, и оставит на нём свои бумаги, в надежде, что следующий сам сгребёт их в урну - оказывается (удивительно!) что кто-то чужой может из этих бумаг что-то узнать.

     
  • 1.38, InuYasha (??), 19:22, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Это вы ещё их сетевые карты не ковыряли, дорогие исследователи!
     
     
  • 2.41, SodaF (?), 19:30, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    О это да! Специально вырубил на материнке Интеловскую сетевую встройку и воткнул в слот Риалтековскую сетевуху, через нее и работаю.
     
     
  • 3.48, Аноним (68), 20:12, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Безопаснее всего работать через USB сетевую, правда характеристику у неё могут быть похуже.
     
  • 2.46, Аноним (-), 20:11, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Этим летом начинаю создавать свой процессор...
     
     
  • 3.62, Аноним (62), 21:35, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Костяшки для счёт уже добыл?!
     
     
  • 4.67, Аноним (68), 22:03, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ну что же так примитивно, вполне можно механический арифмометр построить.
     
     
  • 5.95, Аноним (62), 04:42, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Чего уж там, сразу - гидравлический! Две банки с делениями :) Очень наглядно происходит процесс переполнения.
     
     
  • 6.118, Аноним (113), 12:31, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это АВМ, нам же дляь Линуха интерсно ЦВМ.
     
  • 5.164, ммнюмнюмус (?), 16:43, 25/07/2022 [^] [^^] [^^^] [ответить]  
  • +/
    21 век, на дворе оптоэлектроника. Счёты надо сделать максимально гламурными - в виде голограммы на слое стекла (этакий планшет).
     
  • 2.99, keydon (ok), 06:57, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Это вы ещё их сетевые карты не ковыряли, дорогие исследователи!

    А что с ними? Дрова одни из лучших, производительность тоже, разве что цена тоже на высоте.

     
     
  • 3.124, Аноним (113), 13:32, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Возможно, он предполагает, что пиная интеловы сетевухи определёнными пакетами, можно излекать данные из другого сетевого соединеия.
     
     
  • 4.159, InuYasha (??), 12:00, 23/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Я о том, что сетевухи интел, броадком и др. имеют на борту весьма мощный АРМ-подобный проц со своей памятью и ОС. И что туда и как зашито - одному производителю известно. А уж какое там раздолье для зондочервей - объяснять не надо.
     

  • 1.52, Линус Троллвадс (?), 20:18, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Так оно же никогда нормально не работало в линуксе
    Только выиграли!
     
     
  • 2.58, onanim (?), 21:20, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    кстати да, по теме SGX на всём гитхабе три с половиной софтины, и те кривые.
     
     
  • 3.100, keydon (ok), 06:58, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > кстати да, по теме SGX на всём гитхабе три с половиной софтины,
    > и те кривые.

    Как и сама идея аппаратных сейфохранилищ.

     

  • 1.56, ИмяХ (?), 21:20, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    "на применении инструкции VERW для очистки содержимого микроархитектурных буферов"
    И опять будет, как со спектрумами и мельдониями - покупайте новые процессоры, где мы исправили уязвимость, а со старыми процессорами будет нибезопасно, нужны патчи в ядре, которые снизят производительность в несколько раз.
     
     
  • 2.65, пох. (?), 21:44, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > нужны патчи в ядре, которые снизят производительность в несколько раз

    и будут неотключаемо вредить и на новых процессорах тоже.

     
  • 2.87, Ыть (?), 03:26, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > снизят производительность в несколько раз

    Бред. Разница в пределах статистической погрешности даже на Core 2 Duo из 2007 года.

     
     
  • 3.149, Аноним (149), 08:36, 21/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    если Вы про спектрумы и мельдонии, то не скажИте. Конечно, не в несколько раз, но у меня на локалхостовом сервачке с виртуалками значительно просело. Даже на глаз (по прогресс-бару с цифирьками скорости) было видно при копировании файликов с фрибсд-гостя по самбе. Отключил все эти патчи-защиты в хосте и гостях - все вернулось в норму.
     

  • 1.59, onanim (?), 21:21, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    самого главного не написали - на сколько % проседает производительность при включении патчей?
     
     
  • 2.63, Аноним (62), 21:36, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Достаточно, чтобы отправить хомячьё за новым компом.
     
     
  • 3.66, Аноним (68), 22:01, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    "хомячьё" ничего ценного на компьютерах не хранит, им как раз эти уязвимости не осень страшны...
     
     
  • 4.75, пох. (?), 23:28, 19/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    а им и не надо - о них уже позаботились старшие товарищи и после рутинного обновления у них уже так просядет производительность что сами побегут апгрейдиться.
     
  • 3.104, Аноним (21), 09:23, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Сингхи, 48.. 😁
     
  • 2.86, Ыть (?), 03:22, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • –4 +/
    > на сколько %

    Нинасколько. При бенчмаркинге на современном железе разница будет в пределах погрешности. Та же лабуда что и с mitigations=off.

     
  • 2.155, darkshvein (ok), 09:17, 22/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >на сколько % проседает производительность

    причём суммарно, с учётом всех остальных патчей.

     

  • 1.64, a_kusb (ok), 21:39, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Хоровод уязвимостей в процессорах.
     
     
  • 2.90, Ыть (?), 03:42, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Пора переходить на третьи пни :) Туалатин вполне живо шевелится если не играть в игры. Ключевой момент – материнки с поддержкой более 1 гига практически отсутствуют, а если и попадаются, то стоят как полноценный новый ноут.
     
     
  • 3.109, Аноним (5), 10:26, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Материнок таких вагон. А вот плашек sdr sdram pc-133/166 на полгига и более - нема...
     
     
  • 4.131, Аноним (122), 16:34, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Материнок таких вагон.

    Хде? Куплю два!!

     
  • 3.146, Аноним (146), 21:26, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ну тебе надо ты и переходи.

    А мне и на ryzen 5950x неплохо.

     

  • 1.70, Аноним (35), 22:17, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Эльбрус, приди -- порядок наведи!
     
     
  • 2.119, Аноним (113), 12:46, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Замени нам америкосского майора на нашего православного отечественного.
     

  • 1.74, Аноним (74), 22:38, 19/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Покупайте называется Alder Lake, а то уязвимости видите мы нашли и честно опубликовали. Учитывая орды старообрядческих процов у людей еще лет 15 пройдет прежде чем они избавятся от процов, которые их устраивают.
     
     
  • 2.89, Ыть (?), 03:38, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +9 +/
    Ты удивишься, но основная часть машин во всём мире сейчас оборудована процессорами выпущенными до 2010 года. Отчасти из-за снижения спроса на компы и массовой смартфонизацией, а также из-за достаточной производительности тех процессоров для задач вроде просмотра ютуба и офисной работы.
     
     
  • 3.92, Аноним (122), 04:13, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Корки и квады вполне ещё рулят, если не играть в игры.
     
     
  • 4.94, Аноним (62), 04:23, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Корки и квады уже не тянут ни кваку, ни дум?! А баттлсити они хоть тянут?
     
     
  • 5.147, Аноним (68), 00:13, 21/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Planescape Torment ещё тянут.
     
  • 4.160, InuYasha (??), 14:45, 23/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Если играть, то тоже тянут. Как будто до 2010 игр не было.. (9_9)
     
  • 2.93, Аноним (62), 04:22, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > орды старообрядческих

    Эт ты не видел у TSMC пузатых мониторов с дискетами... Да-да, та самая TSMC, которая чуть ли не 2 нм уже делает.

     
     
  • 3.105, a_kusb (ok), 09:49, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    >> орды старообрядческих
    > Эт ты не видел у TSMC пузатых мониторов с дискетами... Да-да, та
    > самая TSMC, которая чуть ли не 2 нм уже делает.

    И пиксели на ЭЛТ мониторе тоже 2 нм.
    Интересно, почему-то часто на производстве такое. Может менять не рискуют и даже например не понимают зачем.

     
     
  • 4.111, Аноним (62), 11:53, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > менять не рискуют и даже например не понимают зачем

    Это хуже даже гербалайфщиков, те хотя бы жрали свою продукцию.

     
  • 2.156, darkshvein (ok), 09:24, 22/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    конееечно, мы ведь честно опубликовали все найденные бекдоры.ниадного не утаили!
     

  • 1.84, Neon (??), 02:34, 20/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Никогда такого не было и вот опять)
     
  • 1.101, Онаним (?), 08:31, 20/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Куча читерства на участке ядра-память.
    Хорошо, что интеловских процов у меня нет ни дома, ни в проде уже лет много.
     
     
  • 2.102, Онаним (?), 08:31, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну ладно, в проде - не так много, 3 с небольшим года (после Meltdown был произведён переход на AMD полностью).
     
     
  • 3.107, Аноним (107), 10:09, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Типичные шиломыльные операции.  
     
  • 2.106, Аноним (107), 10:08, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Спонсор исследования процессоров Intel компания AMD.
     
     
  • 3.108, Онаним (?), 10:12, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В обратную сторону денег побольше будет. А фиг там - видим только вскукареки "найден новый работающий аналог meltdown для AMD" (уже 3 или 4 вскукарека было, которые на поверку оказываются вариациями spectre, и либо между уровнями привилегий не работают, либо требуют стерильных условий по таймингам).
     

  • 1.126, Аноним (122), 15:00, 20/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    Юзайте Atom'ы которые были выпущены до 2013 года! Они не подвержены ни одной уязвимости судя по lscpu 😁😁😁
     
     
  • 2.132, пох. (?), 17:10, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Счеты. Пользы примерно столько же.

     
  • 2.136, Умер (?), 18:27, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Itanium 97xx в серверной сегменте был БОМБА! Был...
     
     
  • 3.142, вуа (?), 19:27, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Itanium

    Ты его хрен достанешь, а б/у нетбуки на атомах продают по 30 баксов.

     
  • 2.137, Умер (?), 18:28, 20/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Itanium 97xx в сервернм сегменте был БОМБА, и значительно новее! Но, был...
     
  • 2.152, Онаним (?), 16:45, 21/06/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Принцип Неуловимого Джо в действии?
     

  • 1.135, Умер (?), 18:25, 20/06/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Продолбали IA64, продолбали PA-RISC, в которых таких проблем отродясь не обозревалось. Теперь поздно пить Боржоми, дальше только веселее...
     
     
  • 2.148, Аноним (62), 01:32, 21/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Подпирают костыли костылями.
     
  • 2.162, Michael Shigorin (ok), 20:32, 23/06/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > Теперь поздно пить Боржоми

    Точно? :)

    А кто-то явно собирается ещё и шампанское откупоривать -- вот только http://vk.com/@erthink-risc-v

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру