The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги | ]

05.01.2018 23:26  Google считает незначительным влияние на производительность патчей для блокирования атак Meltdown и Spectre

Компания Google сообщила о внедрении патчей KPTI и retpoline для блокирования атак Meltdown и Spectre на своих Linux-серверах, в том числе обслуживающих поисковую систему, Gmail, YouTube и Google Cloud Platform. Несмотря на то, что теоретически данные патчи приводят к возникновению дополнительных накладных расходов при выполнении системных вызовов, влияние на производительность обоих патчей при реальной нагрузке Google при выполнении большинства задач оценивается как незначительное. Напомним, что в синтетических тестах наблюдалось проседание производительности до 30% и даже до 60%.

Патч KPTI (Kernel Page Table Isolation) нацелен на блокирование уязвимости Meltdown на уровне ядра Linux и основан на идее разделения памяти ядра и пространства пользователя. Патч Retpoline предложен Google для блокирования атаки Spectre и основан на применении специальной последовательности инструкций, исключающей вовлечение механизма спекулятивного выполнения. Кроме модификации ядра, реализация Retpoline также подразумевает применение для сборки специально модифицированного компилятора (GCC, Clang). Кроме Retpoline атака Spectre также может быть блокирована на уровне обновления микрокода CPU.

  1. Главная ссылка к новости (https://security.googleblog.co...)
  2. OpenNews: Раскрыты подробности двух атак на процессоры Intel, AMD и ARM64
  3. OpenNews: Разработчики Linux и Windows работают над закрытием огромной уязвимости в процессорах
Лицензия: CC-BY
Тип: Проблемы безопасности
Ключевые слова: cpu, meltdown, spectre
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Ajax/Линейный | Раскрыть все сообщения | RSS
 
  • 1.1, Аноним (-), 23:30, 05/01/2018 [ответить] [показать ветку] [···]    [к модератору]
  • –8 +/
    Стало быть, драмы не будет.
     
     
  • 2.10, Петр А (?), 00:32, 06/01/2018 [^] [ответить]     [к модератору]
  • –17 +/
    Драма есть уже 8212 вишь, минусаторы страдают Проблема с обеими 171 уязвим... весь текст скрыт [показать]
     
     
  • 3.13, h31 (ok), 03:22, 06/01/2018 [^] [ответить]    [к модератору]  
  • +12 +/
    Давай, оформляй всю необходимую параллельность ручками. Бери исходники, редактируй, отправляй. А я послежу, чтобы ты "хреньворками" не пользовался.

    Для общего развития: спекулятивное выполнение работает на гораздо более низком уровне, чем традиционная многопоточности. С использованием pthreads ты никак не реализуешь спекулятивное выполнение на том уровне, на каком работает процессор, а даже если и сможешь, то накладные расходы на манипуляцию потоками будут гигантскими. Это если говорить про популярные архитектуры ЦПУ, не VLIW.

     
     
  • 4.57, anonymous (??), 20:40, 06/01/2018 [^] [ответить]    [к модератору]  
  • +4 +/
    Это ты хорошо так сейчас бисер раскидал.
     
  • 2.37, anomymous (?), 12:25, 06/01/2018 [^] [ответить]    [к модератору]  
  • +9 +/
    Драма будет, когда эксплоиты начнут работать in the wild - а PoC'и открыты, и начнутся массовые утечки банковских и персональных данных у хомяков. Вот для этой драмы я попкорна купил уже.
     
     
  • 3.45, Anonymoustus (ok), 15:26, 06/01/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    У тех банков, которые используют мейнфреймы и неуязвимые by design системы, утечек не будет.
     
     
  • 4.47, Аноним (-), 16:10, 06/01/2018 [^] [ответить]    [к модератору]  
  • –3 +/
    пока не будет личного вызова для васи с чердака
     
  • 4.55, IB (?), 19:35, 06/01/2018 [^] [ответить]     [к модератору]  
  • –2 +/
    Как мэйнфрейм защитит от кражи трояном данных карты с формы при оплате в инет ма... весь текст скрыт [показать]
     
     
  • 5.59, anonymous (??), 21:07, 06/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Он и под текущим юзером дел наворочает.


     
  • 4.67, commiethebeastie (ok), 00:45, 07/01/2018 [^] [ответить]    [к модератору]  
  • –2 +/
    В банках самое убогое ойти.
     
     
  • 5.78, Аноним (-), 15:07, 07/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Еще один аналитик с лора.
     
     
  • 6.92, Аноним (-), 15:42, 08/01/2018 [^] [ответить]    [к модератору]  
  • +/
    увы, какой безопасник признается, что могла и быть утечка, а нерушимая система при легкой секундной мисконфигурации становится оплотом диверсионной работы
     
  • 5.81, Джон Ленин (?), 15:34, 07/01/2018 [^] [ответить]    [к модератору]  
  • +/
    GOGLE VAX OpenVMS
     
     
  • 6.86, RobotsCantPoop (?), 20:23, 07/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Не у всех остался VMS, а тем более VAX.
     
     
  • 7.96, Аноним (-), 20:02, 08/01/2018 [^] [ответить]    [к модератору]  
  • +/
    > Не у всех остался VMS, а тем более VAX.

    в соседней новости из гзипа выкинули поддержку vms, так что на нём уже особо не погзипуешь

     
     
  • 8.97, Аноним (-), 20:58, 08/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Угу, апдейт для гзипа просто удаляет бинарники gz ungz на этой платформе.
    И заодно форматирует диск C ...
     
     
  • 9.106, 1 (??), 13:40, 09/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Накладывает патч Бармина же
     
  • 3.49, леон (?), 17:09, 06/01/2018 [^] [ответить]    [к модератору]  
  • +4 +/
    > а PoC'и открыты, и начнутся массовые утечки банковских и персональных данных у хомяков.

    Им же нечего скрывать, в чём проблема?

     
  • 3.72, нах (?), 10:15, 07/01/2018 [^] [ответить]     [к модератору]  
  • +/
    как будто для этого нужны были какие-то еще ыксплоиты http www opennet ru ope... весь текст скрыт [показать]
     
  • 3.76, Як (?), 13:47, 07/01/2018 [^] [ответить]     [к модератору]  
  • +/
    Многие почему-то забыли о такой мелочи, как производительность Хорошо оптимизир... весь текст скрыт [показать]
     
     
  • 4.101, лютый жабист__ (?), 07:53, 09/01/2018 [^] [ответить]     [к модератору]  
  • +/
    По моим наблюдениям, юзер такое не заметит вообще Даже на ноутбуке, который нач... весь текст скрыт [показать]
     
  • 4.103, Джо (?), 09:28, 09/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Насколько я понимаю с такой-же: готовишь js или asm.js такой, которым джитом переводится в требуемый ассемблер и получаешь схожую производительность.
     
  • 1.2, DiabloPC (ok), 23:32, 05/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +17 +/
    > Google ... оценивается как незначительное

    А цифры где? А то для гугла и 50% может оказаться "незначительным", кто ж знает что у них там в головах то %)

     
     
  • 2.3, Crazy Alex (ok), 23:56, 05/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Где-то попадалось странное - для более старого интеловского процессора замедления почти не было, а для Coffee Lake было существенно сильнее. Но сходу снова не гуглится
     
     
  • 3.4, незначительно (?), 00:04, 06/01/2018 [^] [ответить]    [к модератору]  
  • +4 +/
    > Но сходу снова не гуглится

    Просто запрос "незначительно" отличается.

     
     
  • 4.29, Crazy Alex (ok), 10:46, 06/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Это было что-то англоязычное и там были две конкретные модели процессора - какие-то i7. Ладно, всплывёт если доля истины в этом есть. А если нет - то и чёрт с ним
     
  • 4.31, Crazy Alex (ok), 10:52, 06/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Если намекали на злонамеренность гугла - то я как раз об обратном, если оно так - то на их процессорном парке и правда не должно было сказаться
     
  • 4.33, Аноним (-), 11:16, 06/01/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    в блоге grsec писали о 9% drop на при IPTV раздаче.
     
  • 3.39, Crazy Alex (ok), 12:48, 06/01/2018 [^] [ответить]     [к модератору]  
  • +1 +/
    Что-то я плохое курю Фороникс же https www phoronix com scan php page articl... весь текст скрыт [показать]
     
     
  • 4.53, Andrey Mitrofanov (?), 18:22, 06/01/2018 [^] [ответить]     [к модератору]  
  • +/
    На нём же, родном - https www phoronix com scan php page article item linux-41... весь текст скрыт [показать]
     
  • 3.51, Anonim (??), 17:40, 06/01/2018 [^] [ответить]    [к модератору]  
  • +/
    > Но сходу снова не гуглится

    Гугол удалил из выдачи

     
  • 2.6, Mike Lee (?), 00:21, 06/01/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    Как раз наоборот. Для гугла 50% это тысячи дополнительных ядер. А для большинства незаметно.
     
  • 2.21, пох (?), 07:20, 06/01/2018 [^] [ответить]     [к модератору]  
  • +4 +/
    цифры - они в индексе И поэтому инвесторы гугля действительно могут спать споко... весь текст скрыт [показать]
     
  • 1.5, Stop (?), 00:13, 06/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • –4 +/
    Просто GOOGLE использует старое протухшее железо
     
     
  • 2.8, VINRARUS (ok), 00:23, 06/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Или АМД
     
  • 2.20, лютый жабист__ (?), 07:17, 06/01/2018 [^] [ответить]     [к модератору]  
  • –1 +/
    Да В google cloud computing все инстансы на древних процах с низкой частотой С... весь текст скрыт [показать]
     
     
  • 3.30, Аноним (-), 10:47, 06/01/2018 [^] [ответить]     [к модератору]  
  • –1 +/
    Судя по недавним новостям - интель им по-братски дал кредит под 0 на свои commo... весь текст скрыт [показать]
     
  • 3.98, ACCA (ok), 22:42, 08/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Исторически так сложилось. Pentium III имел самое низкое энергопотребление на операцию.

    200 млн. процессоров, экономия на каждом по 3-5-10 Вт...

    Походу эти Pentium III так и работают там.

     
  • 2.42, Аноним (-), 14:32, 06/01/2018 [^] [ответить]    [к модератору]  
  • +/
    >Просто GOOGLE использует старое протухшее железо

    Проблема появилась с появлением у Штеуда технологии предсказания ветвлений, т.е. в самых первых Пнях.

     
  • 1.7, яя (?), 00:21, 06/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • –3 +/
    я ставить эту херню не буду. надеюсь будет опция в ядре чтоб не вкомпиливать.
     
     
  • 2.43, Аноним (-), 14:35, 06/01/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    Наверняка, будет. Только и эксплойты обязательно будут.
     
  • 2.84, Lev Lybin (?), 17:31, 07/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Уже есть опция загрузки ядра nopti
     
  • 1.9, Аноним (-), 00:31, 06/01/2018 [ответить] [показать ветку] [···]     [к модератору]  
  • –1 +/
    Эммм, посмотрел, нихрена не понял Они там пишут свой собственный вариант инстру... весь текст скрыт [показать]
     
     
  • 2.12, asdasdasd (?), 02:44, 06/01/2018 [^] [ответить]    [к модератору]  
  • +3 +/
    Хз как оно работает, но оно не собирается. Собрал их GCC retpoline, собирал ядро и получил кучу undefined reference -_-
     
  • 2.50, Crazy Alex (ok), 17:33, 06/01/2018 [^] [ответить]     [к модератору]  
  • +/
    Да, оно защищает конкретно ядро Насколько я понимаю, Сама уязвимость позволяет ... весь текст скрыт [показать]
     
  • 1.14, dimqua (ok), 05:45, 06/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • –1 +/
    >атака Spectre также может быть блокирована на уровне обновления микрокода CPU

    Осталось дождаться фиксов от Intel и AMD.

    http://news.stfw.ru/41465-yeto-ne-to-chto-nevozmozhno-ispravit-intel-ne-stane

     
     
  • 2.15, Аноним (-), 05:56, 06/01/2018 [^] [ответить]    [к модератору]  
  • +/
    IBM POWER тоже вышла обновка
     
  • 2.22, пох (?), 07:23, 06/01/2018 [^] [ответить]     [к модератору]  
  • –1 +/
    ну, здоровенный апдейт микрокода в rhel три дня назад приполз Что он на самом д... весь текст скрыт [показать]
     
     
  • 3.108, Аноним (-), 14:38, 09/01/2018 [^] [ответить]     [к модератору]  
  • +1 +/
    Да куй с ней вообще, с производительностью Вы чо, совсем все нищeброды на треть... весь текст скрыт [показать]
     
  • 1.16, robot228 (?), 06:01, 06/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +3 +/
    Супер очевидно что гугл прикрывает *опу интел.
     
     
  • 2.17, Аноним (-), 06:16, 06/01/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    Он понимает, что intel не будет возвращать серверную продукцию за 10-лет по всему земному шару вендорам.
     
  • 1.18, Аноним (-), 06:59, 06/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • –2 +/
    Пишут, что не сильно замедляет, но сильно греются процессоры от этих патчей.
     
     
  • 2.23, Аноним (-), 08:28, 06/01/2018 [^] [ответить]    [к модератору]  
  • +/
    > Пишут, что не сильно замедляет, но сильно греются процессоры от этих патчей.

    От двойного переключения контекста ЦПУ, больше переключения богу пустынного кремния!!!

     
  • 1.19, KonstantinB (ok), 07:08, 06/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +2 +/
    Дык, гугловские программисты и так сисколлы экономили. Потому и несильно у них.
     
  • 1.24, Аноним (-), 08:33, 06/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    сговор гигантов, нужно поднять продажи, а может сам патч и есть бэкдор мазафака
     
     
  • 2.25, Аноним (-), 08:35, 06/01/2018 [^] [ответить]    [к модератору]  
  • +/
    intel/nvidia с их маркетингом в каждой щели...
     
  • 1.26, Геймер (?), 08:50, 06/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +1 +/
    Костыли это, а не патчи. Потому что эти "патчи" реально нихрена ничего не патчат. И то, что программно отключается, может обратно программно включаться. Особенно это касается "патчей" Микрософт, где однозначно оставлена недокументируемая лазейка кому-надо включать мельтдаун, а когда надо отключать.

    Производительность - вопрос вторичный. Потому что процессоры гнилые на уровне их архитекторов - это даже не брак производства. И все последние 20 лет впаривали по сути 286 процессоры с имитацией многозадачности только многогигагерцовые и многядерные.

    Хотя начиная с 386 и заканчивая Пентиум Про плюс Сайрикс и Виа вполне возможно были настоящие многозадачники.

    А хипстерня сожрала Интел МЕ, сожрёт и мельтдаун. Лишь бы только производительность в игрушках не снизилась.

     
     
  • 2.27, Аноним (-), 09:00, 06/01/2018 [^] [ответить]     [к модератору]  
  • +/
    gt оверквотинг удален Скорость System I O в многопотоке на i7 и выше в 2 5 раз... весь текст скрыт [показать]
     
     
  • 3.28, Геймер (?), 09:06, 06/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Я ж и говорю - костыли костыльные, а не патчи. Хорошо что ещё хоть как-то ползают.
     
  • 2.36, Аноним (-), 12:13, 06/01/2018 [^] [ответить]    [к модератору]  
  • +/
    В игрушках и не снижается, как ни странно, а вот на серверах очень даже заметно.
     
     
  • 3.48, anomymous (?), 16:32, 06/01/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    А чего странного. Там условно полтора сискола на кадр.
     
  • 2.68, Анонимный Алкоголик (??), 01:00, 07/01/2018 [^] [ответить]    [к модератору]  
  • +/
    > недокументируемая лазейка кому-надо включать мельтдаун

    Так у вас недокументированная лазейка есть все дампы свои выкладывать в публичный доступ. Регулярно...

     
  • 1.34, Hellraiser (??), 11:36, 06/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +2 +/
    хе-хе, ну раз гугл утверждает, что патчи не влияют на производительность - значит интел может и дальше штамповать defective-by-design камни; все косяки в железе отныне будут преодолеваться патчами в ядрах ОС
     
     
  • 2.38, anomymous (?), 12:28, 06/01/2018 [^] [ответить]     [к модератору]  
  • +/
    Я бы, чессгря, нафиг выкинул KPTI из ванильного ядра, и пусть ССЗБ в интелях пил... весь текст скрыт [показать]
     
  • 1.35, gpyra (?), 11:54, 06/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Пускай считает, что хочет. Есть и другие мнения.
     
     
  • 2.80, Аноним (-), 15:16, 07/01/2018 [^] [ответить]    [к модератору]  
  • +/
    > Пускай считает, что хочет. Есть и другие мнения.

    И все мнения по весу равнозначны. Ну или твое сильно весомее. Да, мой дорогой аналитек?

     
  • 1.40, anomymous (?), 13:18, 06/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +17 +/
    Ну вот есть у меня очень нагруженный Zabbix сервер под Xen с 8 vCPU (2 CPU x 6 реальных ядер на хосте). С проксями снаружи, блекджеком и дамами.

    Number of hosts 7329
    Number of items 284444
    Number of triggers 143874

    В качестве первого выбрал именно его, потому что на нём тонны процессов и сисколов, и эффект от KPTI должен быть заметен сразу.

    Что поимел (данные снимал естественно после "прогрева" кэша MySQL и устаканивания опросников Zabbix):

    1. "До": Нагрузка всех 8 ядер плавает от 20 до 70%, в основном из-за скриптов сброса данных в систему графиков.

    userspace - ~20%, system - ~10%, wa/si - ~1-2%, idle - ~60%. MySQL - 120-220%, с выплесками до 400% (как раз из-за сброса данных для графиков). Ядра в полку не упираются, loadavg около 4-5.

    2. "После" (с KPTI): ужОс заметен сразу на графиках в XenServer. Вместо 20-70% имеем от ~50% до "полки" (100%). То есть рост нагрузки на ядра в Zabbix порядка 2 крат (что соответствует 50% падению производительности).

    userspace - ~40%, system - ~40%, idle - ~10%, wa/si - ~1-2%. MySQL - ~200-300%, с выплесками до 480% - т.е. KPTI ощутимо шарахнуло по MySQL. Но не только. В топе стало видно опросники и snmpget (по ~1%). Ядра начали упираться (idle=0), loadavg вырос до 11-12.

    Вот такие дела. Как только выключаем pti (с ядром RHEL можно "на лету") - сразу же возвращаемся практически к значениям "до".

    Итого: заббикс будет летать с pti=off, благо там эксплуатировать уязвимости некому.

     
     
  • 2.41, Аноним (-), 13:53, 06/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Да в многопотоке просадки KPTI значительные, можно уже заказывать сервера на AMD.
     
     
  • 3.44, anomymous (?), 15:11, 06/01/2018 [^] [ответить]     [к модератору]  
  • +/
    Угу Там даже не в многопотоке дело, а в куче сисколов Заббикс - это ж обилие... весь текст скрыт [показать]
     
     
  • 4.46, Аноним (-), 15:33, 06/01/2018 [^] [ответить]     [к модератору]  
  • +/
    а кто-нибудь сетевое типа Openvpn тестил там тоже гоняется каждый пакет через k... весь текст скрыт [показать]
     
     
  • 5.52, Аноним (-), 17:44, 06/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Сейчас прогоняют WireGuard для k8s.
     
  • 2.69, Анонимный Алкоголик (??), 01:49, 07/01/2018 [^] [ответить]    [к модератору]  
  • +/
    > userspace - ~20%
    > userspace - ~40%

    Что-то как-то подозрительно. Из-за чего работа в userspace замедляется?

     
     
  • 3.70, anomymous (?), 09:03, 07/01/2018 [^] [ответить]     [к модератору]  
  • +1 +/
    Да ничего подозрительного Просто рост нагрузки размазался между юзерспейсом и к... весь текст скрыт [показать]
     
     
  • 4.75, Аноним (-), 13:20, 07/01/2018 [^] [ответить]     [к модератору]  
  • +1 +/
    есть processor 0 vendor_id GenuineIntel cpu family 6 mod... весь текст скрыт [показать]
     
     
  • 5.77, anomymous (?), 14:05, 07/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Да, наличие PCID не заметил. INVPCID нет. В принципе уже PCID должно быть достаточно, пойду гляну, чего там в ведре от EL наворотили тогда.
     
  • 5.79, anomymous (?), 15:08, 07/01/2018 [^] [ответить]     [к модератору]  
  • +1 +/
    Короче да, погорячился я насчёт пользы от PCID INVPCID И RH тут не при чём, в в... весь текст скрыт [показать]
     
     
  • 6.102, Аноним (-), 08:10, 09/01/2018 [^] [ответить]     [к модератору]  
  • +/
    что-то странное вы говорите товарищ macro ADJUST_KERNEL_CR3 reg req ... весь текст скрыт [показать]
     
     
  • 7.104, anomymous (?), 12:16, 09/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Это не единственный момент во всей истории. Почитайте код внимательно :)
     
     
  • 8.105, anomymous (?), 12:19, 09/01/2018 [^] [ответить]    [к модератору]  
  • –1 +/
    Особенно всё, что связано с INVPCID и флагом около него.
    Ну и собственно можно даже просто патч, изменяющий механику системного вызова.
     
  • 2.111, Dmitriy (??), 12:52, 10/01/2018 [^] [ответить]    [к модератору]  
  • +/
    как вы "на лету" включаете/выключаете KPTI? RHEL7?
     
     
  • 3.112, пох (?), 23:19, 10/01/2018 [^] [ответить]    [к модератору]  
  • +/
    rhel6. Но мне нравится ход ваших мыслей.

    там, кстати, больше одного переключателя: https://access.redhat.com/articles/3311301

     
     ....нить скрыта, показать (14)

  • 1.54, iCat (ok), 18:34, 06/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    "Незначительное"... Как-то не утешает...
    Блин! Откуда же такая задница вылезла?!
    ...с 1995 года, оказывается, те, кто знал - читали всё, что хотели...
    Но не это главное. Главное, что сейчас миллионы систем "просядут" на 10-30% производительности, или останутся "открытой книгой" для "умельцев"...
    Или всё-таки "умелец" должен обладать весьма недюжинными возможностями?
    Тогда можно не сильно осторожничать...
    Тем более, что основные браузеры уже сильно затруднили использование этой дурки.
    Лишь бы не впендюривали насильно!
     
     
  • 2.61, ы (?), 22:08, 06/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Достаточно быстро выйдет очередной апдейт wannacry
     
  • 1.56, Maxtor (?), 19:42, 06/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +3 +/
    Google - враг мой. Вечно врет, непонятно в чем его выгода, ведь правда лежит на поверхности. Проверил свои сервера с этим патчем и без, потеря производительности почти 40%. Значит, "незначительное"?
     
     
  • 2.58, VINRARUS (ok), 20:57, 06/01/2018 [^] [ответить]     [к модератору]  
  • +/
    Прогони игру, по легенде должно полегчать xD ПС печально, значит размер попы н... весь текст скрыт [показать]
     
  • 2.65, Crazy Alex (ok), 00:10, 07/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Вряд ли врут, оно от типа назгрузки сильно зависит. В прицнипе вменяемый софт и так старается лишних сисколлов избегать, может, у гугла это и хорошо получается
     
     
  • 3.82, Аноним (-), 15:43, 07/01/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    Redis-Server просел на 50%
     
     
  • 4.83, Andrey Mitrofanov (?), 15:47, 07/01/2018 [^] [ответить]    [к модератору]  
  • +1 +/
    > Redis-Server просел на 50%

    Продажи инлела поднялись на 100%  </>

     
     
  • 5.85, Маркетинговая макак из Intel (?), 18:13, 07/01/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    1500%
     
  • 1.60, Какаянахренразница (ok), 21:49, 06/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +1 +/
    Гугл считает незначительным конец света.
     
  • 1.62, commiethebeastie (ok), 22:52, 06/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +2 +/
    Google спасает NASDAQ.

    Пузыри гораздо толще всех материальных ценностей.

     
  • 1.63, Аноним (-), 22:58, 06/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Автопросизовители отзывают автомобили если обнаружена критическая проблема.
     
     
  • 2.87, RobotsCantPoop (?), 20:44, 07/01/2018 [^] [ответить]    [к модератору]  
  • +/
    А если в бортовых/развлекательных системах стоят процы от интел, линух и есть доступ в дикие интернеты, то что? Почешутся или уязвимость ничто -- продажи всё!
     
  • 1.64, Аноним (-), 23:04, 06/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Получается сейчас процессоры лучше не покупать? Нужно дождаться выхода принципиально новых моделей?
     
     
  • 2.66, Crazy Alex (ok), 00:11, 07/01/2018 [^] [ответить]    [к модератору]  
  • +2 +/
    Нужно подождать пару недель пока станет всё ясно с AMD, с шансами у них всё в порядке. А "принципиально новых" придётся год ждать как минимум.
     
     
  • 3.95, Oxhorn (?), 19:45, 08/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Да и не факт что через год Intel  пофиксит, они там не идиоты - они знали о проблеме ещё на стадии дизайна,  только вот ничего не делали чтобы не терять в приросте производительности.
     
  • 2.113, Аноним (-), 10:11, 12/01/2018 [^] [ответить]    [к модератору]  
  • +/
    Ага, принципиально новых моделей с принципиально новыми дырами :)))
     
  • 1.71, Онаним (?), 09:15, 07/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Ждём ебилдов... Ubuntu 16.04, апдейтов ведра всё нет и нет :-(
     
     
  • 2.73, Аноним (-), 10:58, 07/01/2018 [^] [ответить]     [к модератору]  
  • +/
    Все плохо https people canonical com ubuntu-security cve 2017 CVE-2017-5754 h... весь текст скрыт [показать]
     
  • 1.74, Аноним (-), 13:16, 07/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +1 +/
    https://forums.aws.amazon.com/thread.jspa?threadID=269858

    А вот пользователи амазона - очень хорошо заметили провал производительности

     
  • 1.88, Анонимный Алкоголик (??), 22:43, 07/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +1 +/
    Вероятно после патча у Google DOS не случился, а всё остальное им "незначительно"...

     
     
  • 2.89, Andrey Mitrofanov (?), 10:05, 08/01/2018 [^] [ответить]    [к модератору]  
  • +/
    > Вероятно после патча у Google DOS не случился, а всё остальное им
    > "незначительно"...

    +кстати, "свежее" прочтение субжа:

    "никто в гугль не может быть уволен за то, что покупает у интель".

     
  • 1.94, Oxhorn (?), 19:41, 08/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Конечно незначительная потеря для google, они могут себе позволить потратится на доп сотню серверов.
     
  • 1.99, Аноним2 (?), 00:26, 09/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Мне вот интересно, производители всяких ультрабыстрых SSD поправят количество iops'ов в описании к своим продуктам, или соврать ещё на 20-30% такая уж большая проблема для рынка накопителей.
     
     
  • 2.100, Алког (?), 05:16, 09/01/2018 [^] [ответить]    [к модератору]  
  • +/
    > Мне вот интересно, производители всяких ультрабыстрых SSD поправят количество iops'ов
    > в описании к своим продуктам, или соврать ещё на 20-30% такая
    > уж большая проблема для рынка накопителей.

    А при чём здесь SSD? (производительность SSD и компъютера с ним - разные вещи).

     
  • 1.109, Аноним (-), 01:00, 10/01/2018 [ответить] [показать ветку] [···]    [к модератору]  
  • +/
    Торренты активно работают с диском и сетью, значит ли это что теперь запущенный торрент клиент начнет сильно загружать систему? :)
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2018 by Maxim Chirkov  
    ДобавитьПоддержатьВебмастеруГИД  
    Hosting by Ihor