Автор Тема: Intel security проблем  (Прочетена 2762 пъти)

console

  • Участник
  • *****
  • Публикации: 201
    • Профил
    • WWW
Intel security проблем
« -: Яну 03, 2018, 09:37 »
https://www.howtogeek.com/338269/a-huge-intel-security-hole-could-slow-down-your-pc-soon/

Как да го коментираме това??? Почти нямам машина която да не е с интелски процесор. Сега отново излишни гимнастики щото некои някога не си е свършил работата или по-скоро не е трябвало да я върши изобщо. Това едва ли е било девелоперско решение. Това си е чисто корпоративно решение водено от някви интереси далеч отвъд технологиите.
Активен

“Ever tried. Ever failed. No matter. Try again. Fail again. Fail Better.”

wfw

  • Участник
  • *****
  • Публикации: 242
  • Distribution: Debian
  • Window Manager: none
    • Профил
Re: Intel security проблем
« Отговор #1 -: Яну 03, 2018, 10:14 »
Нищо ново под слънцето... Не се ли наблюдава навсякъде? Съкратен цикъл на производство, намаляване на разходите, малко тестове... Дали е умишлено или не е въпрос на спекулация.

Да не казвам голяма дума, но за Интел е почти идеална ситуацията - всички текущи системи са афектед :) до -30% надолу за виртуалните машини. Изведнъж продават "новите" си процесори без въпросния бъг, които реално са 5% по-бързи, само че сега стават до 35% по-бързи :)
Активен

n00b

  • Участник
  • *****
  • Публикации: 1162
  • Distribution: OSX
  • Window Manager: 10.6, 10.8, 10.9
  • Live to hack, hack to live.
    • Профил
Re: Intel security проблем
« Отговор #2 -: Яну 03, 2018, 12:35 »
Интересното е, че AMD не са поразени което е поредната добра новина за EPYC.
Активен

mobilio - професионални мобилни приложения

Naka

  • Участник
  • *****
  • Публикации: 2087
    • Профил
Re: Intel security проблем
« Отговор #3 -: Яну 03, 2018, 13:01 »
 
Да не казвам голяма дума, но за Интел е почти идеална ситуацията - всички текущи системи са афектед :) до -30% надолу за виртуалните машини. Изведнъж продават "новите" си процесори без въпросния бъг, които реално са 5% по-бързи, само че сега стават до 35% по-бързи :)

Ами то наскоро имаше новина че старите АйФони ги забавяли изкуствено - познайте защо ::). И сега ги съдят за това. А от ябълката признали че наистина ги забавят .....ама това било за да им карат по дълго старите батерии.......Всичко в името на народа всичко за благото на народа.
« Последна редакция: Яну 03, 2018, 13:03 от Naka »
Активен

Perl - the only language that looks the same before and after encryption.

wfw

  • Участник
  • *****
  • Публикации: 242
  • Distribution: Debian
  • Window Manager: none
    • Профил
Re: Intel security проблем
« Отговор #4 -: Яну 03, 2018, 13:13 »
Интересното е, че AMD не са поразени което е поредната добра новина за EPYC.

Мярнах в една от новините, че кръпката на ядрото, която в момента е качена не прави разлика между интел и амд, т.е. и за двата производителя ще има забавяне, ако се качи кръпката.

Интересно ми е колко е напечено при клауд провайдерите, защото доколкото видях ще има масов рестарт на виртуалки...
Активен

Acho

  • Участник
  • *****
  • Публикации: 3037
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Intel security проблем
« Отговор #5 -: Яну 03, 2018, 13:29 »
Язък им за uptime.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - SeaGate, 160 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

cybercop

  • Участник
  • *****
  • Публикации: 5380
  • Distribution: Ubuntu LTS, CENTOS 6.x
  • Window Manager: Xfce, Gnome 2
    • Профил
Re: Intel security проблем
« Отговор #6 -: Яну 03, 2018, 14:36 »
Като сте почнали такава тема, да споделя нещо, за което съм се чудил N- брой пъти. Нужно ли ми е наистина intel-microcode при условие, че най- новият ми процесор е на 4-5 години и си работеше добре под Linux още при закупуването на машината? До момента, никога не съм забелязал, каквото и да е подобрение в работата, след инсталиране на микрокода. Дори при една версия на Debian ми даваше грешка при стартиране и го бях премахнал. В момента го ползвам, но отново се чудя, дали не греша. Ползата ми е нулева, а не се знае, какво могат да ми пробутат с подменения микрокод. Примерно, стария ми процесор да работи по- неефективно или направо да се повреди, за да се сетя да го сменя.
« Последна редакция: Яну 03, 2018, 15:23 от cybercop »
Активен

Ползването на Linux води до пристрастяване. Факт.
http://s19.postimg.org/4oajwoq5v/xenial2.png

Naka

  • Участник
  • *****
  • Публикации: 2087
    • Профил
Re: Intel security проблем
« Отговор #7 -: Яну 03, 2018, 15:33 »
Аде де??? И аз съм се чудил много защо е? би трябвало микро кодът да е wire-нат вътре в процесора - да е нещо от рода на твърди връзки....Ако не е твърди връзки поне да е ROM таблица... даже да не е епром.....  Самото съществуване на микро кода не означава ли че си оставят вратичка за поправка на евентуални хардуерни грешки.... И това не означава ли, че процесора не е хубаво проектиран щом се нуждае от ъплоад на микро код.

АRМ-ите имамт ли микрокод дето да се зарежда външно? Изобщо имат ли микрокод?
« Последна редакция: Яну 03, 2018, 15:46 от Naka »
Активен

Perl - the only language that looks the same before and after encryption.

console

  • Участник
  • *****
  • Публикации: 201
    • Профил
    • WWW
Re: Intel security проблем
« Отговор #8 -: Яну 03, 2018, 16:38 »
Аде де??? И аз съм се чудил много защо е? би трябвало микро кодът да е wire-нат вътре в процесора - да е нещо от рода на твърди връзки....Ако не е твърди връзки поне да е ROM таблица... даже да не е епром.....  Самото съществуване на микро кода не означава ли че си оставят вратичка за поправка на евентуални хардуерни грешки.... И това не означава ли, че процесора не е хубаво проектиран щом се нуждае от ъплоад на микро код.

АRМ-ите имамт ли микрокод дето да се зарежда външно? Изобщо имат ли микрокод?

Варианти много. Само от името на фирмата производител може да се оформи конспиративна или не чак толкова конспиративна теория.
Активен

“Ever tried. Ever failed. No matter. Try again. Fail again. Fail Better.”

Naka

  • Участник
  • *****
  • Публикации: 2087
    • Профил
Re: Intel security проблем
« Отговор #9 -: Яну 03, 2018, 17:16 »
Мисълта ми е че процесора е хардуерно устройство. Твърдо. Чип. И то той е основен компонент - от който тръгва и работи компютъра. Не трябва да има нищо софтуерно по него - поне не отвънка. Ако им трябва някаква ниска логика - още едно ниво на абстракция - т.е. микрокод - да си правят вътрешно и никой да не знае за него, нито да се променя след като един път е излязъл от завода ---- иначе какво хардуерно устройсто е? на което да се разчита.

Едно време нямаше 'микрокод' - по времената на 6502 и подобните..Няма микро код и по Едночиповите микроконтролери....Микро код имаше само по дебелите книги по изчислителна техника - как е организиран ЦПУ-то и как работи.....(не че съм ги чел де..... :'() Аз за първи път видях че има микрокод от ИНтел :o и то да се зарежда отвънка :o :o
« Последна редакция: Яну 03, 2018, 17:30 от Naka »
Активен

Perl - the only language that looks the same before and after encryption.

console

  • Участник
  • *****
  • Публикации: 201
    • Профил
    • WWW
Re: Intel security проблем
« Отговор #10 -: Яну 03, 2018, 17:29 »
Ми няма логика от технологична гледна точка така е.Това е чип подаваш му ток и то смета там прави каквото прави и връща пак ток.Нали се сещаш че това решение е взето от хора които неразбират считай не технически хора.Какви беха там меринджеи,СЕО-та и тем такива подобни екземпляри. С каква цел можем само да спекулираме.
« Последна редакция: Яну 03, 2018, 17:31 от console »
Активен

“Ever tried. Ever failed. No matter. Try again. Fail again. Fail Better.”

makeme

  • Участник
  • *****
  • Публикации: 280
  • Distribution: Many
  • Window Manager: Mate
    • Профил
Re: Intel security проблем
« Отговор #11 -: Яну 03, 2018, 19:03 »
И аз съм се чудил за тези линукс микрокодове (ниво кърнел), но сега ще споделя каквото знам и от къде съм го научил:
Микрокодовете се съдържат в БИОСА (не ме питайте защо са там).
Това го знам понеже имам дъно сокет 775 с процесор за 771 и се наложи да инжектирам микрокодовете му в биос файла и след това да го флашна. До колкото съм запознат, тези външни микрокодове са за да може операционната система да използва новите благинки на процесорите (по бързо архивиране поради вградена функционалност в процесора и тнт.)
« Последна редакция: Яну 03, 2018, 19:05 от makeme »
Активен

Distributions:  UbuntuMate 14.04; 15.10; 16.04, CentOS 6.x, 7.x, Kali 2.0 ...

Acho

  • Участник
  • *****
  • Публикации: 3037
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Intel security проблем
« Отговор #12 -: Яну 03, 2018, 19:09 »
Че това през BIOS-а ли го прави операционната система ?
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - SeaGate, 160 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

makeme

  • Участник
  • *****
  • Публикации: 280
  • Distribution: Many
  • Window Manager: Mate
    • Профил
Re: Intel security проблем
« Отговор #13 -: Яну 03, 2018, 19:21 »
Нямам идея как е реално, но принципно искам да кажа:
Те са в биоса (за да можеш да имаш всичко като технология изброено примерно тук https://ark.intel.com/products/97129/Intel-Core-i7-7700K-Processor-8M-Cache-up-to-4_50-GHz). А на кърнела му трябват за да може след като зареди (тогава той командва) да може да се възползва от тях.
Това е само теория, може и да греша.
« Последна редакция: Яну 03, 2018, 20:11 от makeme »
Активен

Distributions:  UbuntuMate 14.04; 15.10; 16.04, CentOS 6.x, 7.x, Kali 2.0 ...

cybercop

  • Участник
  • *****
  • Публикации: 5380
  • Distribution: Ubuntu LTS, CENTOS 6.x
  • Window Manager: Xfce, Gnome 2
    • Профил
Re: Intel security проблем
« Отговор #14 -: Яну 03, 2018, 19:43 »
Че това през BIOS-а ли го прави операционната система ?
Не. Инсталирания допълнително  микрокод подменя оригиналния при зареждане на ядрото. Официално, този микрокод коригира грешки в първоначално зададения и добавя нови възможности за работата на процесора, но в дейтвителност не се знае, какво точно включва.
Активен

Ползването на Linux води до пристрастяване. Факт.
http://s19.postimg.org/4oajwoq5v/xenial2.png

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Търся консултант по WAN Security
Търсене
lion 5 2767 Последна публикация Дек 14, 2004, 10:24
от dope_hat
security
Настройка на програми
mozly 5 2408 Последна публикация Юли 31, 2005, 00:51
от philip
Добре дошли в security секцията
Системна Сигурност
gat3way 0 4572 Последна публикация Окт 30, 2008, 12:27
от gat3way
Security на CentOS
Системна Сигурност
xaxaxabew 12 1960 Последна публикация Яну 11, 2011, 19:16
от xaxaxabew
Няколко security въпроса
Системна Сигурност
shirewark 11 2552 Последна публикация Юли 31, 2017, 19:56
от 10101