Классический форум-трекер
canvas not supported
Нас вместе: 4 249 513


Совeтуeм установить VPN чтобы скрыть Ваш IP-адрес

Уязвимость в ЦП Intel: затронуты Windows и Linux, закрытие уязвимости приведёт к падению производительности до 30%


Страницы:   1, 2, 3 ... 13, 14, 15  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 18 лет 4 мес.
Сообщений: 5585
Ratio: 25.234
Поблагодарили: 13346
100%
nnm-club.gif
Intel допустила весьма серьёзную уязвимость в своих центральных процессорах, и её нельзя исправить обновлением микрокода. Уязвимость затрагивает все процессоры Intel за последние лет десять как минимум.

Закрытие уязвимости требует обновления ОС, патчи для Linux уже вышли, Microsoft планирует закрыть её в рамках традиционного ежемесячного «вторника патчей». На данный момент детали уязвимости не разглашаются, но некоторые подробности всё-таки выплыли наружу благодаря Python Sweetness и The Register.

Уязвимость позволяет программам получать несанкционированный доступ к определённым данным в защищённой области памяти ядра. Предотвратить это можно, внедрив изоляцию памяти ядра (Kernel Page Table Isolation), которая сделает ядро «невидимым» для текущих процессов. Это не идеальное решение проблемы, но грядущие патчи для Windows, Linux и macOS будут использовать именно этот подход.

Однако подобное решение может очень серьёзно ударить по производительности. Падение производительности из-за изоляции может достигать 30 процентов. К счастью, последние модели процессоров Intel с технологией PCID (идентификаторы контекста процесса), возможно, позволяют уменьшить падение производительности, хоть и не избежав его совсем.

Уязвимость может эксплуатироваться в реальных условиях; под удар, в первую очередь, могут попасть компании, использующие виртуализацию.

Пока детали патчей не раскрываются, и Intel по понятным причинам предпочитает молчать, нам остаётся только ждать, когда можно будет полностью оценить серьёзность проблемы и угрозу, которую она несёт существующим компьютерным платформам. Но на данный момент всё это выглядит очень серьёзно.

Источник (полностью)
p3m
Стаж: 17 лет 4 мес.
Сообщений: 779
Ratio: 56.144
Поблагодарили: 1569
100%
ukraine.gif
А я только начал думать о покупке i5 ))
Tets
Uploader 500+
Стаж: 17 лет 5 мес.
Сообщений: 1769
Ratio: 230.406
Раздал: 546.9 TB
Поблагодарили: 4606
100%
ussr.gif
Maximus писал(а): Перейти к сообщению
Intel допустила весьма серьёзную уязвимость в своих центральных процессорах, и её нельзя исправить обновлением микрокода.

Э нет, не нужно манипуляций, в оригинале написано иначе: Если сообщения верны, Intel допустила весьма серьёзную уязвимость в своих центральных процессорах, и её нельзя исправить обновлением микрокода.

- По каким сообщениям? Бабка на лавочке или официальные заявления? Официальных я не видел пока. Получается новость основана на слухах, но подаётся как фактаж.

_________________
В високосном Байте 9 бит.
Red-White 77
Стаж: 15 лет 1 мес.
Сообщений: 2305
Ratio: 98.377
100%
Откуда: из Светлого Прошлого
ussr.gif
Интересно будет посмотреть на сравнительные тесты после того как заплатку пришьют О нет
Райзен в тестах не сильно отставал, теперь похоже лидером станет :задумался:

_________________
Делай что должен и будь что будет.
fibi768
Стаж: 12 лет 4 мес.
Сообщений: 1895
Ratio: 1.708
100%
Откуда: Киев
vietnam.gif
Анонсированное падение производительности пойдет на "благотворительные" цели...
AnOcToJI
Стаж: 14 лет 11 мес.
Сообщений: 1108
Ratio: 50.926
Раздал: 101.1 TB
Поблагодарили: 4241
100%
Откуда: со дна
krevedko.png
Всегда сидел на AMD чёрт дёрнул год назад игровой комп на интеле собрать xD и понеслась
sjsoft
Стаж: 15 лет 6 мес.
Сообщений: 304
Ratio: 14.459
99.75%
Русские хакеры нашли уязвимость в процессоре, которую оставляли для ЦРУ. И пришлось придумывать отмазы и способ её закрытия... Ахахаха. Я это так прочитал...
igneele
Стаж: 12 лет 8 мес.
Сообщений: 146
Ratio: 2182.505
Раздал: 473.1 TB
100%
Откуда: Kobe
japan.gif
пфф, все специально и подстроено, чтобы новые процессоры интела покупали.
Dobromyslov007
Стаж: 13 лет 1 мес.
Сообщений: 18
Ratio: 5.787
3.42%
Вот интел выложила утилиту для проверки https://downloadcenter.intel.com/download/27150
Я в числе "счастливчиков" (
kx77
 
Стаж: 12 лет 3 мес.
Сообщений: 1739
Ratio: 125.236
Поблагодарили: 2420
100%
Dobromyslov007 писал(а): Перейти к сообщению
Вот интел выложила утилиту для проверки https://downloadcenter.intel.com/download/27150
Я в числе "счастливчиков" (


Не надо вводить народ в заблуждение. Это совершенно другая уязвимость и касается она intel ME.

Современные процы очень сложны. Несут тяжелый груз обратной совместимости и постоянно добавляются новые фичи. Не ошибиться в таком практически невозможно. По хорошему надо 3/4 системы команд вообще убирать, но тогда сломается софт
PCID появился судя по всему в hasswell. прямой инфы не нашел, однако aida показывает наличие инструкции invpcid в hasswell и ее отсутствие в ivy bridge

в linux ворк-эраунд отключается через параметр командной строки ядра pti=off
надеюсь, в винде тоже будет способ отказаться. печально, если нет
Ts_UAf
Стаж: 15 лет 4 мес.
Сообщений: 212
Ratio: 91.162
Раздал: 34.5 TB
Поблагодарили: 576
100%
ussr.gif
Всё это не касается домашнего сегмента, а только госсектора и крупных компаний, где есть очень ценная конфиденциальная информация, не требующая разглашения. Так что, можно не обновляться, дабы сохранить производительность.
Steppelton
Только чтение
Стаж: 15 лет 4 мес.
Сообщений: 134
Ratio: 7.143
0.88%
ukraine.gif
Цитата:
PCID появился судя по всему в hasswell. прямой инфы не нашел, однако aida показывает наличие инструкции invpcid в hasswell и ее отсутствие в ivy bridge

Intel Core i5-3570 ivy bridge
AIDA - Process Context Identifiers (PCID) Поддерживается =)
Jackzlo
Стаж: 13 лет 11 мес.
Сообщений: 295
Ratio: 2.631
54.55%
russia.gif
Да уж, адская обнова если на 30% (треть!) режет производительность! Ну что же, будем сразу уточнять входит ли в новые сборки Windows эта шайтан-обнова или нет, так-то помню есть даже списочек обнов нежелательных для установки.

P.S. Intel® Core™ i5-3550 (ivy bridge) я так понял по посту выше не входит под обрезание? =)
ivanich8
Стаж: 16 лет 8 мес.
Сообщений: 59
Ratio: 5.444
0.66%
ukraine.gif
Хоть кто-то удосужился прочитать описание к этой утилите которую все тут настойчиво запускают и выкладывают результаты?
Это вообще не о том, там про IME.

А вот отписка интела https://newsroom.intel.com/news/intel-responds-to-security-research-findings/
Alesh2000
Стаж: 13 лет 11 мес.
Сообщений: 55
Ratio: 2.728
11.59%
afghanistan.gif
ivanich8 писал(а): Перейти к сообщению
Хоть кто-то удосужился прочитать описание к этой утилите которую все тут настойчиво запускают и выкладывают результаты?
Это вообще не о том, там про IME.

Да пусть бы люди порадовались :D
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:   1, 2, 3 ... 13, 14, 15  След.
Страница 1 из 15