- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 00:33 , 15-Авг-18 (1) +63 [^]
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 11:01 , 15-Авг-18 (61) –2
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Алсет, 12:12 , 15-Авг-18 (67) +12 [^]
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Фуррь, 12:16 , 15-Авг-18 (69) +6 [^]
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 15:20 , 15-Авг-18 (93) +1
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 21:35 , 15-Авг-18 (123) +6 [^]
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Виталик, 00:51 , 15-Авг-18 (3) +11 [^]
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., th3m3, 01:13 , 15-Авг-18 (4) +3
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 01:28 , 15-Авг-18 (7) –2
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 09:46 , 15-Авг-18 (45) +5
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., J.L., 14:08 , 15-Авг-18 (80) +1
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Maxim, 14:44 , 15-Авг-18 (87) +1
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 15:31 , 15-Авг-18 (94)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., z, 15:41 , 15-Авг-18 (98) +1
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 15:56 , 15-Авг-18 (104) +1
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Tantrido, 19:23 , 15-Авг-18 (117)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 10:50 , 15-Авг-18 (60) +2
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним84701, 13:34 , 15-Авг-18 (78)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 06:05 , 15-Авг-18 (21) +7 [^]
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Вы забыли заполнить поле Name., 07:09 , 15-Авг-18 (23) +4
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Ordu, 08:10 , 15-Авг-18 (31) +8 [^]
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 09:56 , 15-Авг-18 (47) +5
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 09:58 , 15-Авг-18 (48)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 19:52 , 15-Авг-18 (119)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., PereresusNeVlezaetBuggy, 01:16 , 15-Авг-18 (5) +1
С другой стороны, отключение HyperThreading позволяет сразу закрыть целую пачку уязвимостей, в том числе ещё не анонсированных и не найденных (да, я постулирую, что ещё не все найдены), так что, может, проще сразу от него отказаться... Тем паче что в некоторых случаях HT наоборот, снижает производительность.
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Michael Shigorin, 01:21 , 15-Авг-18 (6) –5 [V]
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., kuku, 02:10 , 15-Авг-18 (11)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 02:38 , 15-Авг-18 (12)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., PereresusNeVlezaetBuggy, 02:53 , 15-Авг-18 (14) +1
> Падение возникает только тогда, когда "забиты" мультимедийные блоки ЦПУ(ММХ, SSE и т.д) > - так как гипертрейдинг и задействует именно эти блоки. Почитайте на > досуге что из себя представляет технология HT.Спасибо, я как бы в курсе, «что из себя представляет технология HT». :)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 17:38 , 15-Авг-18 (110)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 00:53 , 16-Авг-18 (130) –1
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., PereresusNeVlezaetBuggy, 00:54 , 16-Авг-18 (131) +1
> Может, и от спекулятивного исполнения отказаться? А заодно от кешей, а то > на тайминги влияют. И от многоядерности с турбобустом, чтобы по энергопотреблению > и частоте не было атак. С таким подходом надо сидеть на > железе уровня Z80. Ибо всё, что сложнее лома, можно сломать. И > тот сломают.А ещё лучше вообще всегда додумывать за собеседника то, что он не думал и не говорил, а потом ловить лулзы от чужого раздражения. Правда?
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 11:35 , 16-Авг-18 (140) –1
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., PereresusNeVlezaetBuggy, 12:01 , 16-Авг-18 (143) +2
> Я просто продолжил вашу мысль, только и всего. HT - точно такая > же технология, позволяющая поднять производительность, как и любая из мною перечисленных. Не совсем такая же. Прежде всего, уязвимости в HT находили давным-давно: https://www.cvedetails.com/cve/CVE-2005-0109/ https://securelist.ru/tehnologiya-hyperthreading-vredit-krip.../ (этот «студент из Оксфорда», кстати, тот самый, кто месяц-два назад вынудил Intel досрочно опубликовать подробности об уязвимости в сопроцессоре) Тем не менее Intel продолжала упорно продвигать своё видение, так как прирост производительности в ряде ситуаций был слишком заманчивый, а техдолг по доработке... да когда это он волновал (эффективных) менеджеров? :) Во-вторых, скажем, многоядерность мало чем отличается от многопроцессорности, и... напомнить, сколько проблем приносит параллельное выполнение? Я не про явные ошибки программирования типа неправильного порядка взятия блокировок, а нюансы вроде «процессор 1 поменял значение переменной, а процессор 2 этого ещё не видит» (замените «процессор» на «ядро», если вам так удобнее). А спекулятивное выполнение вообще невозможно отключить, кроме как программно обманывать (что и делают механизмы защиты от Spectre, к слову). Пожалуй, единственное из вами перечисленного, что как-то похоже на HT в ситуативном плане, это кеширование. Но пока что, тьфу-тьфу-тьфу, хоть анонсируемые в этом году уязвимости и связаны с доставанием данных из кеша, сам кеш в них винить нельзя. Так что о его отключении речи не идёт.
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 19:59 , 20-Авг-18 (172)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., C programmer, 01:31 , 15-Авг-18 (8) +1
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 01:42 , 15-Авг-18 (9)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., омномном, 03:21 , 15-Авг-18 (15) +3
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., ryoken, 07:13 , 15-Авг-18 (24) –1
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., пох, 07:18 , 15-Авг-18 (26) –1
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., anonymous, 08:32 , 15-Авг-18 (32) +1
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., пох, 09:38 , 15-Авг-18 (41) +3
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Michael Shigorin, 09:44 , 15-Авг-18 (44) +1
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 10:18 , 15-Авг-18 (52) +2
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 15:43 , 15-Авг-18 (99)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 20:10 , 20-Авг-18 (175)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., linux, 11:34 , 15-Авг-18 (65) +2
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 08:43 , 15-Авг-18 (34) +2
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 09:02 , 15-Авг-18 (36)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 09:12 , 15-Авг-18 (37) +2
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., пох, 09:40 , 15-Авг-18 (42)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 10:42 , 15-Авг-18 (58)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Andrey Mitrofanov, 10:47 , 15-Авг-18 (59)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., linux, 11:37 , 15-Авг-18 (66) +1
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., ryoken, 13:37 , 15-Авг-18 (79)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 15:45 , 15-Авг-18 (100)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 15:05 , 15-Авг-18 (91) +1
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 09:24 , 15-Авг-18 (39) +4
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 11:24 , 15-Авг-18 (63) +1
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Урри, 12:13 , 15-Авг-18 (68)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., xm, 12:24 , 15-Авг-18 (71)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 14:29 , 15-Авг-18 (85)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., inferrna, 19:16 , 15-Авг-18 (115)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 23:00 , 15-Авг-18 (127) +1
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Росен Александров, 06:34 , 16-Авг-18 (133)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 20:02 , 16-Авг-18 (151)
- L1TF - три новые уязвимости в механизме спекулятивного выпол..., Аноним, 21:41 , 16-Авг-18 (152)
|