The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Серьёзное снижение производительности ядра 5.19, вызванное защитой от атаки Retbleed, opennews (??), 12-Сен-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


129. "Серьёзное снижение производительности ядра 5.19, вызванное з..."  +/
Сообщение от Аноним (129), 12-Сен-22, 20:36 
Сделаем из линукса проходной двор!
Ответить | Правка | Наверх | Cообщить модератору

179. "Серьёзное снижение производительности ядра 5.19, вызванное з..."  +3 +/
Сообщение от anonymous (??), 13-Сен-22, 06:02 
Это не проблемы линукса, а проблемы железа.
Ответить | Правка | Наверх | Cообщить модератору

183. "Серьёзное снижение производительности ядра 5.19, вызванное з..."  –6 +/
Сообщение от какая разница (?), 13-Сен-22, 07:19 
То же самое железо в windows не подвержено уязвимости..
Ответить | Правка | Наверх | Cообщить модератору

186. "Серьёзное снижение производительности ядра 5.19, вызванное з..."  +3 +/
Сообщение от пох. (?), 13-Сен-22, 08:28 
> То же самое железо в windows не подвержено уязвимости..

да ну? А что вот это за х-ня?!
To enable mitigations for Microarchitectural Data Sampling (CVE-2018-11091, CVE-
2018-12126, CVE-2018-12127, CVE-2018-12130) along with Spectre [ CVE-2017-5753 &
CVE-2017-5715 ] and Meltdown [ CVE-2017-5754 ] variants, including Speculative
Store Bypass Disable (SSBD) [ CVE-2018-3639 ] as well as L1 Terminal Fault (L1TF
) [ CVE-2018-3615, CVE-2018-3620, and CVE-2018-3646 ] without disabling Hyper-Th
reading:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Mem
ory Management" /v FeatureSettingsOverride /t REG_DWORD /d 72 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Mem
ory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
If the Hyper-V feature is installed, add the following registry setting:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtual
ization" /v MinVmVersionForCpuBasedMitigations /t REG_SZ /d "1.0" /f
If this is a Hyper-V host and the firmware updates have been applied: Fully shut
down all Virtual Machines. This enables the firmware-related mitigation to be a
pplied on the host before the VMs are started. Therefore, the VMs are also updat
ed when they're restarted.
Restart the computer for the changes to take effect.

это маленький кусочек е6учей инструкции на двадцать страниц, чего там еще и как РУКАМИ блжад можно (и иногда - с-ка, нужно!) оверрайдить, двадцать раз поперезагружать и еще в процессе подпрыгнуть.

(правда, зато мы не боимся что завтра незаметно кончится лимит на длину комнадной строки ведра и либо там что-то тихо наедет на управляющие структуры, либо последний =off тихо проигнорится и станет on, но за эти уродливые битовые маски вместо человекочитаемых отдельных полей хочется убивать, убивать, убивать)

P.S. разумеется https://aka.ms/SpeculationControlPS сделает все это за вас, но вот обновляет ли его индусский автор следом за новыми и новыми улучшизмами и насколько быстро - большой вопрос.

Ответить | Правка | Наверх | Cообщить модератору

193. "Серьёзное снижение производительности ядра 5.19, вызванное з..."  +1 +/
Сообщение от Аноним (-), 13-Сен-22, 09:13 
>> То же самое железо в windows не подвержено уязвимости..
> да ну? А что вот это за х-ня?!

Это чудак не прочухал что если уязвимость в железе то от ОС оно не зависит. Как максимум ос может подставить юзера, устроив в системе проходной двор. Однако потом над вашими ssh ключами будет плакать все АНБ.

А так - вот видишь, линух не такой уж и плохой с mitigations=off, все познается в сравнении.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру