Автор Тема: Intel security проблем  (Прочетена 19797 пъти)

console

  • Напреднали
  • *****
  • Публикации: 243
    • Профил
    • WWW
Intel security проблем
« -: Jan 03, 2018, 09:37 »
https://www.howtogeek.com/338269/a-huge-intel-security-hole-could-slow-down-your-pc-soon/

Как да го коментираме това??? Почти нямам машина която да не е с интелски процесор. Сега отново излишни гимнастики щото некои някога не си е свършил работата или по-скоро не е трябвало да я върши изобщо. Това едва ли е било девелоперско решение. Това си е чисто корпоративно решение водено от някви интереси далеч отвъд технологиите.
Активен

“Ever tried. Ever failed. No matter. Try again. Fail again. Fail Better.”

wfw

  • Напреднали
  • *****
  • Публикации: 249
  • Distribution: Debian
  • Window Manager: none
    • Профил
Re: Intel security проблем
« Отговор #1 -: Jan 03, 2018, 10:14 »
Нищо ново под слънцето... Не се ли наблюдава навсякъде? Съкратен цикъл на производство, намаляване на разходите, малко тестове... Дали е умишлено или не е въпрос на спекулация.

Да не казвам голяма дума, но за Интел е почти идеална ситуацията - всички текущи системи са афектед :) до -30% надолу за виртуалните машини. Изведнъж продават "новите" си процесори без въпросния бъг, които реално са 5% по-бързи, само че сега стават до 35% по-бързи :)
Активен

n00b

  • Напреднали
  • *****
  • Публикации: 1248
  • Distribution: OSX
  • Window Manager: 10.6, 10.8, 10.9
  • Live to hack, hack to live.
    • Профил
Re: Intel security проблем
« Отговор #2 -: Jan 03, 2018, 12:35 »
Интересното е, че AMD не са поразени което е поредната добра новина за EPYC.
Активен

mobilio - професионални мобилни приложения

Naka

  • Напреднали
  • *****
  • Публикации: 3395
    • Профил
Re: Intel security проблем
« Отговор #3 -: Jan 03, 2018, 13:01 »
 
Да не казвам голяма дума, но за Интел е почти идеална ситуацията - всички текущи системи са афектед :) до -30% надолу за виртуалните машини. Изведнъж продават "новите" си процесори без въпросния бъг, които реално са 5% по-бързи, само че сега стават до 35% по-бързи :)

Ами то наскоро имаше новина че старите АйФони ги забавяли изкуствено - познайте защо ::). И сега ги съдят за това. А от ябълката признали че наистина ги забавят .....ама това било за да им карат по дълго старите батерии.......Всичко в името на народа всичко за благото на народа.
« Последна редакция: Jan 03, 2018, 13:03 от Naka »
Активен

Perl - the only language that looks the same before and after encryption.

wfw

  • Напреднали
  • *****
  • Публикации: 249
  • Distribution: Debian
  • Window Manager: none
    • Профил
Re: Intel security проблем
« Отговор #4 -: Jan 03, 2018, 13:13 »
Интересното е, че AMD не са поразени което е поредната добра новина за EPYC.

Мярнах в една от новините, че кръпката на ядрото, която в момента е качена не прави разлика между интел и амд, т.е. и за двата производителя ще има забавяне, ако се качи кръпката.

Интересно ми е колко е напечено при клауд провайдерите, защото доколкото видях ще има масов рестарт на виртуалки...
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5256
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Intel security проблем
« Отговор #5 -: Jan 03, 2018, 13:29 »
Язък им за uptime.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

cybercop

  • Напреднали
  • *****
  • Публикации: 5626
  • Distribution: Ubuntu LTS, CENTOS 6.x
  • Window Manager: Xfce, Gnome 2
    • Профил
Re: Intel security проблем
« Отговор #6 -: Jan 03, 2018, 14:36 »
Като сте почнали такава тема, да споделя нещо, за което съм се чудил N- брой пъти. Нужно ли ми е наистина intel-microcode при условие, че най- новият ми процесор е на 4-5 години и си работеше добре под Linux още при закупуването на машината? До момента, никога не съм забелязал, каквото и да е подобрение в работата, след инсталиране на микрокода. Дори при една версия на Debian ми даваше грешка при стартиране и го бях премахнал. В момента го ползвам, но отново се чудя, дали не греша. Ползата ми е нулева, а не се знае, какво могат да ми пробутат с подменения микрокод. Примерно, стария ми процесор да работи по- неефективно или направо да се повреди, за да се сетя да го сменя.
« Последна редакция: Jan 03, 2018, 15:23 от cybercop »
Активен

Ползването на Linux води до пристрастяване. Факт.
http://s19.postimg.cc/4oajwoq5v/xenial2.png

Naka

  • Напреднали
  • *****
  • Публикации: 3395
    • Профил
Re: Intel security проблем
« Отговор #7 -: Jan 03, 2018, 15:33 »
Аде де??? И аз съм се чудил много защо е? би трябвало микро кодът да е wire-нат вътре в процесора - да е нещо от рода на твърди връзки....Ако не е твърди връзки поне да е ROM таблица... даже да не е епром.....  Самото съществуване на микро кода не означава ли че си оставят вратичка за поправка на евентуални хардуерни грешки.... И това не означава ли, че процесора не е хубаво проектиран щом се нуждае от ъплоад на микро код.

АRМ-ите имамт ли микрокод дето да се зарежда външно? Изобщо имат ли микрокод?
« Последна редакция: Jan 03, 2018, 15:46 от Naka »
Активен

Perl - the only language that looks the same before and after encryption.

console

  • Напреднали
  • *****
  • Публикации: 243
    • Профил
    • WWW
Re: Intel security проблем
« Отговор #8 -: Jan 03, 2018, 16:38 »
Аде де??? И аз съм се чудил много защо е? би трябвало микро кодът да е wire-нат вътре в процесора - да е нещо от рода на твърди връзки....Ако не е твърди връзки поне да е ROM таблица... даже да не е епром.....  Самото съществуване на микро кода не означава ли че си оставят вратичка за поправка на евентуални хардуерни грешки.... И това не означава ли, че процесора не е хубаво проектиран щом се нуждае от ъплоад на микро код.

АRМ-ите имамт ли микрокод дето да се зарежда външно? Изобщо имат ли микрокод?

Варианти много. Само от името на фирмата производител може да се оформи конспиративна или не чак толкова конспиративна теория.
Активен

“Ever tried. Ever failed. No matter. Try again. Fail again. Fail Better.”

Naka

  • Напреднали
  • *****
  • Публикации: 3395
    • Профил
Re: Intel security проблем
« Отговор #9 -: Jan 03, 2018, 17:16 »
Мисълта ми е че процесора е хардуерно устройство. Твърдо. Чип. И то той е основен компонент - от който тръгва и работи компютъра. Не трябва да има нищо софтуерно по него - поне не отвънка. Ако им трябва някаква ниска логика - още едно ниво на абстракция - т.е. микрокод - да си правят вътрешно и никой да не знае за него, нито да се променя след като един път е излязъл от завода ---- иначе какво хардуерно устройсто е? на което да се разчита.

Едно време нямаше 'микрокод' - по времената на 6502 и подобните..Няма микро код и по Едночиповите микроконтролери....Микро код имаше само по дебелите книги по изчислителна техника - как е организиран ЦПУ-то и как работи.....(не че съм ги чел де..... :'() Аз за първи път видях че има микрокод от ИНтел :o и то да се зарежда отвънка :o :o
« Последна редакция: Jan 03, 2018, 17:30 от Naka »
Активен

Perl - the only language that looks the same before and after encryption.

console

  • Напреднали
  • *****
  • Публикации: 243
    • Профил
    • WWW
Re: Intel security проблем
« Отговор #10 -: Jan 03, 2018, 17:29 »
Ми няма логика от технологична гледна точка така е.Това е чип подаваш му ток и то смета там прави каквото прави и връща пак ток.Нали се сещаш че това решение е взето от хора които неразбират считай не технически хора.Какви беха там меринджеи,СЕО-та и тем такива подобни екземпляри. С каква цел можем само да спекулираме.
« Последна редакция: Jan 03, 2018, 17:31 от console »
Активен

“Ever tried. Ever failed. No matter. Try again. Fail again. Fail Better.”

makeme

  • Напреднали
  • *****
  • Публикации: 895
  • Distribution: Many
  • Window Manager: KDE
    • Профил
Re: Intel security проблем
« Отговор #11 -: Jan 03, 2018, 19:03 »
И аз съм се чудил за тези линукс микрокодове (ниво кърнел), но сега ще споделя каквото знам и от къде съм го научил:
Микрокодовете се съдържат в БИОСА (не ме питайте защо са там).
Това го знам понеже имам дъно сокет 775 с процесор за 771 и се наложи да инжектирам микрокодовете му в биос файла и след това да го флашна. До колкото съм запознат, тези външни микрокодове са за да може операционната система да използва новите благинки на процесорите (по бързо архивиране поради вградена функционалност в процесора и тнт.)
« Последна редакция: Jan 03, 2018, 19:05 от makeme »
Активен

Distributions:  UbuntuMate; Kubuntu; CentOS; Kali; Raspberry Pi OS ...

Acho

  • Напреднали
  • *****
  • Публикации: 5256
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Intel security проблем
« Отговор #12 -: Jan 03, 2018, 19:09 »
Че това през BIOS-а ли го прави операционната система ?
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

makeme

  • Напреднали
  • *****
  • Публикации: 895
  • Distribution: Many
  • Window Manager: KDE
    • Профил
Re: Intel security проблем
« Отговор #13 -: Jan 03, 2018, 19:21 »
Нямам идея как е реално, но принципно искам да кажа:
Те са в биоса (за да можеш да имаш всичко като технология изброено примерно тук https://ark.intel.com/products/97129/Intel-Core-i7-7700K-Processor-8M-Cache-up-to-4_50-GHz). А на кърнела му трябват за да може след като зареди (тогава той командва) да може да се възползва от тях.
Това е само теория, може и да греша.
« Последна редакция: Jan 03, 2018, 20:11 от makeme »
Активен

Distributions:  UbuntuMate; Kubuntu; CentOS; Kali; Raspberry Pi OS ...

cybercop

  • Напреднали
  • *****
  • Публикации: 5626
  • Distribution: Ubuntu LTS, CENTOS 6.x
  • Window Manager: Xfce, Gnome 2
    • Профил
Re: Intel security проблем
« Отговор #14 -: Jan 03, 2018, 19:43 »
Че това през BIOS-а ли го прави операционната система ?
Не. Инсталирания допълнително  микрокод подменя оригиналния при зареждане на ядрото. Официално, този микрокод коригира грешки в първоначално зададения и добавя нови възможности за работата на процесора, но в дейтвителност не се знае, какво точно включва.
Активен

Ползването на Linux води до пристрастяване. Факт.
http://s19.postimg.cc/4oajwoq5v/xenial2.png

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Търся консултант по WAN Security
Търсене
lion 5 6546 Последна публикация Dec 14, 2004, 10:24
от dope_hat
security
Настройка на програми
mozly 5 6024 Последна публикация Jul 31, 2005, 00:51
от philip
Добре дошли в security секцията
Системна Сигурност
gat3way 0 25671 Последна публикация Oct 30, 2008, 12:27
от gat3way
Security на CentOS
Системна Сигурност
xaxaxabew 12 4423 Последна публикация Jan 11, 2011, 19:16
от xaxaxabew
Няколко security въпроса
Системна Сигурност
shirewark 11 9801 Последна публикация Jul 31, 2017, 19:56
от 10101