Классический форум-трекер
canvas not supported
Нас вместе: 4 260 571


Устойчивый к блокировкам VPN с высоким уровнем приватности

Уязвимость в ЦП Intel: затронуты Windows и Linux, закрытие уязвимости приведёт к падению производительности до 30%


Страницы:   1, 2, 3 ... 13, 14, 15  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 19 лет 4 мес.
Сообщений: 6292
Ratio: 25.214
Поблагодарили: 13379
100%
nnm-club.gif
Intel допустила весьма серьёзную уязвимость в своих центральных процессорах, и её нельзя исправить обновлением микрокода. Уязвимость затрагивает все процессоры Intel за последние лет десять как минимум.

Закрытие уязвимости требует обновления ОС, патчи для Linux уже вышли, Microsoft планирует закрыть её в рамках традиционного ежемесячного «вторника патчей». На данный момент детали уязвимости не разглашаются, но некоторые подробности всё-таки выплыли наружу благодаря Python Sweetness и The Register.

Уязвимость позволяет программам получать несанкционированный доступ к определённым данным в защищённой области памяти ядра. Предотвратить это можно, внедрив изоляцию памяти ядра (Kernel Page Table Isolation), которая сделает ядро «невидимым» для текущих процессов. Это не идеальное решение проблемы, но грядущие патчи для Windows, Linux и macOS будут использовать именно этот подход.

Однако подобное решение может очень серьёзно ударить по производительности. Падение производительности из-за изоляции может достигать 30 процентов. К счастью, последние модели процессоров Intel с технологией PCID (идентификаторы контекста процесса), возможно, позволяют уменьшить падение производительности, хоть и не избежав его совсем.

Уязвимость может эксплуатироваться в реальных условиях; под удар, в первую очередь, могут попасть компании, использующие виртуализацию.

Пока детали патчей не раскрываются, и Intel по понятным причинам предпочитает молчать, нам остаётся только ждать, когда можно будет полностью оценить серьёзность проблемы и угрозу, которую она несёт существующим компьютерным платформам. Но на данный момент всё это выглядит очень серьёзно.

Источник (полностью)

_________________
Миром правит не тайная ложа, а явная лажа. © В. Пелевин.
p3m
Стаж: 18 лет 4 мес.
Сообщений: 782
Ratio: 61.736
Поблагодарили: 1577
100%
ukraine.gif
А я только начал думать о покупке i5 ))
Tets
Uploader 500+
Стаж: 18 лет 4 мес.
Сообщений: 1771
Ratio: 204.083
Раздал: 549.6 TB
Поблагодарили: 4647
100%
ussr.gif
Maximus писал(а): Перейти к сообщению
Intel допустила весьма серьёзную уязвимость в своих центральных процессорах, и её нельзя исправить обновлением микрокода.

Э нет, не нужно манипуляций, в оригинале написано иначе: Если сообщения верны, Intel допустила весьма серьёзную уязвимость в своих центральных процессорах, и её нельзя исправить обновлением микрокода.

- По каким сообщениям? Бабка на лавочке или официальные заявления? Официальных я не видел пока. Получается новость основана на слухах, но подаётся как фактаж.

_________________
В високосном Байте 9 бит.
Red-White 77
Стаж: 16 лет
Сообщений: 2442
Ratio: 98.491
100%
Откуда: из Светлого Прошлого
ussr.gif
Интересно будет посмотреть на сравнительные тесты после того как заплатку пришьют О нет
Райзен в тестах не сильно отставал, теперь похоже лидером станет :задумался:

_________________
Делай что должен и будь что будет.
fibi768
Стаж: 13 лет 4 мес.
Сообщений: 2085
Ratio: 1.606
100%
Откуда: Союз нерушимый
vietnam.gif
Анонсированное падение производительности пойдет на "благотворительные" цели...
AnOcToJI
Стаж: 15 лет 10 мес.
Сообщений: 1108
Ratio: 45.799
Раздал: 101.3 TB
Поблагодарили: 4247
100%
Откуда: со дна
krevedko.png
Всегда сидел на AMD чёрт дёрнул год назад игровой комп на интеле собрать xD и понеслась
sjsoft
Стаж: 16 лет 6 мес.
Сообщений: 304
Ratio: 14.459
99.75%
Русские хакеры нашли уязвимость в процессоре, которую оставляли для ЦРУ. И пришлось придумывать отмазы и способ её закрытия... Ахахаха. Я это так прочитал...
igneele
Стаж: 13 лет 8 мес.
Сообщений: 146
Ratio: 2381.98
Раздал: 536.3 TB
100%
Откуда: Kobe
japan.gif
пфф, все специально и подстроено, чтобы новые процессоры интела покупали.
Dobromyslov007
Стаж: 14 лет
Сообщений: 18
Ratio: 6.018
3.46%
Вот интел выложила утилиту для проверки https://downloadcenter.intel.com/download/27150
Я в числе "счастливчиков" (
kx77
 
Стаж: 13 лет 2 мес.
Сообщений: 1753
Ratio: 135.007
Поблагодарили: 2423
100%
Dobromyslov007 писал(а): Перейти к сообщению
Вот интел выложила утилиту для проверки https://downloadcenter.intel.com/download/27150
Я в числе "счастливчиков" (


Не надо вводить народ в заблуждение. Это совершенно другая уязвимость и касается она intel ME.

Современные процы очень сложны. Несут тяжелый груз обратной совместимости и постоянно добавляются новые фичи. Не ошибиться в таком практически невозможно. По хорошему надо 3/4 системы команд вообще убирать, но тогда сломается софт
PCID появился судя по всему в hasswell. прямой инфы не нашел, однако aida показывает наличие инструкции invpcid в hasswell и ее отсутствие в ivy bridge

в linux ворк-эраунд отключается через параметр командной строки ядра pti=off
надеюсь, в винде тоже будет способ отказаться. печально, если нет
Ts_UAf
Стаж: 16 лет 4 мес.
Сообщений: 211
Ratio: 89.705
Раздал: 34.5 TB
Поблагодарили: 577
100%
ussr.gif
Всё это не касается домашнего сегмента, а только госсектора и крупных компаний, где есть очень ценная конфиденциальная информация, не требующая разглашения. Так что, можно не обновляться, дабы сохранить производительность.
Steppelton
Стаж: 16 лет 4 мес.
Сообщений: 134
Ratio: 7.13
0.85%
ukraine.gif
Цитата:
PCID появился судя по всему в hasswell. прямой инфы не нашел, однако aida показывает наличие инструкции invpcid в hasswell и ее отсутствие в ivy bridge

Intel Core i5-3570 ivy bridge
AIDA - Process Context Identifiers (PCID) Поддерживается =)
Jackzlo
Стаж: 14 лет 11 мес.
Сообщений: 295
Ratio: 2.571
54.42%
russia.gif
Да уж, адская обнова если на 30% (треть!) режет производительность! Ну что же, будем сразу уточнять входит ли в новые сборки Windows эта шайтан-обнова или нет, так-то помню есть даже списочек обнов нежелательных для установки.

P.S. Intel® Core™ i5-3550 (ivy bridge) я так понял по посту выше не входит под обрезание? =)
ivanich8
Стаж: 17 лет 7 мес.
Сообщений: 59
Ratio: 5.524
0.66%
ukraine.gif
Хоть кто-то удосужился прочитать описание к этой утилите которую все тут настойчиво запускают и выкладывают результаты?
Это вообще не о том, там про IME.

А вот отписка интела https://newsroom.intel.com/news/intel-responds-to-security-research-findings/
Alesh2000
Стаж: 14 лет 10 мес.
Сообщений: 55
Ratio: 2.728
11.59%
afghanistan.gif
ivanich8 писал(а): Перейти к сообщению
Хоть кто-то удосужился прочитать описание к этой утилите которую все тут настойчиво запускают и выкладывают результаты?
Это вообще не о том, там про IME.

Да пусть бы люди порадовались :D
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:   1, 2, 3 ... 13, 14, 15  След.
Страница 1 из 15