The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Retbleed - новая атака на механизм спекулятивного выполнения CPU Intel и AMD, opennews (ok), 13-Июл-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +3 +/
Сообщение от VladSh (?), 13-Июл-22, 11:35 
Давно пора отказаться от спекулятивного выполнения, - проблем больше, чем выхлопа.
Ответить | Правка | Наверх | Cообщить модератору

16. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от Аноним (25), 13-Июл-22, 11:57 
Ну т.е., производительность после затыкания уязвимости будет составлять ~треть от первоначальной.
Ответить | Правка | Наверх | Cообщить модератору

37. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +1 +/
Сообщение от Аноним (38), 13-Июл-22, 12:46 
Надо менять архитектуру... Вот представь, навигатор тебе сообщает о повороте только уже после перекрёстка. Что тут не так? Надо сообщать ДО перекрёстка (что навигаторы и делают успешно, за 100 метров). JMP должен быть не после инструкции, а ДО, вида "через N инструкций поверни...". Ой, что-то знакомое, оказывается, есть туча подобных архитектур с предикатами и delay-слотами.
Ответить | Правка | Наверх | Cообщить модератору

175. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от InuYasha (??), 14-Июл-22, 13:18 
А мне даже не надо представлять. Сколько раз уже так было... Долбаный Яднекс!
Ответить | Правка | Наверх | Cообщить модератору

41. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от Аноним (41), 13-Июл-22, 13:06 
Многопроцессорные системы пока что еще не отменял.  
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

48. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +4 +/
Сообщение от Онаним (?), 13-Июл-22, 13:14 
Выхлопа намного больше, чем шансов эксплоиту что-то получить в реальных условиях, где требуемая всеми этими лабораторными эксплоитами времянка выполнения плохо предсказуема. Единственное исключение - meltdown, где значение из кеша добывается легко и непринуждённо.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

156. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от Аноним (-), 14-Июл-22, 07:45 
Ну да, только потом данные твоей креды почему-то сольются вон тем левым яваскриптом из соседней вкладки. Гиморно? Может быть, но бабло побеждает зло.
Ответить | Правка | Наверх | Cообщить модератору

165. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +1 +/
Сообщение от Онаним (?), 14-Июл-22, 09:20 
Конкретный эксплоит "яваскриптом" не сольёт ничего и никуда вообще, от слова "совсем".
Слишком тонкие требования.
Ответить | Правка | Наверх | Cообщить модератору

60. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +1 +/
Сообщение от Аноним (60), 13-Июл-22, 13:45 
90% производительности современных процессоров обусловлено спекулятивным исполнением.

Если вы хотите индустрию откинуть на ~25 лет назад - дерзайте.

Я буду жить с OOoE.

Вы можете переехать на какой-нибудь Intel Atom Processor D2700.

// b.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

73. "Retbleed - новая атака на механизм спекулятивного выполнения..."  –2 +/
Сообщение от Аноним (73), 13-Июл-22, 14:27 
Есть альтенатива в виде VLIW -
На 1,3 ГГЦ кибер запускается с 15fps на эльбрусе. Если архитектуру разогнать до 3-4 ГГЦ, то уже можно получить играбельные fps без риска от спекулятивного исполнения
https://youtu.be/ru18dahSXn8?t=1778
Ответить | Правка | Наверх | Cообщить модератору

96. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от Аноним (-), 13-Июл-22, 16:58 
> Если архитектуру разогнать до 3-4 ГГЦ,

Оно даже на относительно тонком TSMC столько не умело вроде. И их оттуда поперли ссаными тряпками, так что скорее "разгонится" до 700МГц, или сколько там микрон потянет. Мало мальски потребные фабы возбоятся под санкции попасть.

Ответить | Правка | Наверх | Cообщить модератору

153. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +1 +/
Сообщение от EULA (?), 14-Июл-22, 07:33 
Маломальско потребные фабрики рискуют остаться без сырья для производства.
Можно, конечно, года так на три закрыть производство, чтобы таки построили свои заводы по производству нужных ингредиентов. Но это колоссальный убыток для той же TSMC. Так еще и логистика ингредиентов необходимых для производства одного процессора с нового завода до места производства процессоров обойдется в три текущей стоимости самого процессора. А раз пойдет такая пьянка, то за те же три года можно заказчику чипов завод построить у себя же за те же три года.
Итог для фабрики типа TSMC печален: или теряет все, или попадает под санкции.
Ответить | Правка | Наверх | Cообщить модератору

157. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от Аноним (-), 14-Июл-22, 07:54 
> Маломальско потребные фабрики рискуют остаться без сырья для производства.

Они свои проблемы таки решат. И про именно сырье это лол. Кремния на планете хоть ж..й жуй. А то что обработанного кремния дефицит - ну, разгонятся постепенно, там процесс не быстрый и эффект не сразу наступает.

> Можно, конечно, года так на три закрыть производство, чтобы таки построили свои
> заводы по производству нужных ингредиентов.

Они и так были. Да и ингредиенты не настолько пц уникальные. А вот литограф на те нанометры вы таки и за 10+ лет не изобразите, имхо, в виде потребном для масспродакшна. Соответственно, чипов чисто технически не будет и наступит технологическая задница. Банки уже от хорошей жизни свои же карточки вандалят.

> Итог для фабрики типа TSMC печален: или теряет все, или попадает под санкции.

Я думаю что они таки найдут варианты, а эльбрусостроители в лучшем случае смогут в мизерные количества своих брусьев по дубовым нормам. Это такая капля в море, на таком уровне, что проще будет китайский тетрис на чипы развандалить. Ну, пока китайцы и это не перестанут продавать, под риском санкций.

Ответить | Правка | Наверх | Cообщить модератору

170. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от Аноним (88), 14-Июл-22, 11:27 
Если вставленные стяги уж трепещут на ветру, больше не видать бумаги белой здеся никому. )
Ответить | Правка | Наверх | Cообщить модератору

101. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от Онаним (?), 13-Июл-22, 18:05 
> Если архитектуру разогнать до 3-4 ГГЦ

То её можно будет использовать для обогрева неплохого по площади офисного помещения.
Главное только это тепло вовремя отвести, чтобы не подгорело.

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

113. "Retbleed - новая атака на механизм спекулятивного выполнения..."  –1 +/
Сообщение от анон_тот самый (?), 13-Июл-22, 18:49 
путь тот же что и у пентиумов. те тож подгорали на ровном месте)) ну так потом пойдет нанометраж и упаковка "потоньше". а потом тож упрется. только сдается мне от эльбрусов толку больше чем от интела будет.
Ответить | Правка | Наверх | Cообщить модератору

119. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от Онаним (?), 13-Июл-22, 19:57 
Это смотря в чём толк мерить.
Ответить | Правка | Наверх | Cообщить модератору

79. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от Анонус (?), 13-Июл-22, 14:51 
>Я буду жить с OOoE.

Это пока с твоей карточки пара зарплат не уедет в неизвестном направлении.

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

105. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +1 +/
Сообщение от Аноним (105), 13-Июл-22, 18:13 
Ну уедет, и дальше что? По одному звонку в банк транзакции отменят, карту перевыпустят. Придётся, конечно, посидеть без онлайн-платежей дня два, может даже три, если на выходные выпадет. Бида-бида.
Ответить | Правка | Наверх | Cообщить модератору

114. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +3 +/
Сообщение от анон_тот самый (?), 13-Июл-22, 18:50 
когда нолики утекут, тогда и узнаешь. могут ли отменить транзакцию))
Ответить | Правка | Наверх | Cообщить модератору

215. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от Аноним (-), 19-Июл-22, 02:51 
> когда нолики утекут, тогда и узнаешь. могут ли отменить транзакцию))

ЧСХ банки не очень любят транзакции отменять... им технически намного проще если лох рещит забить.

Ответить | Правка | Наверх | Cообщить модератору

209. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от Аноним (209), 17-Июл-22, 01:26 
держишь деньга на карте, засвеченной в инете - ССЗБ
Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

75. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от AKTEON (?), 13-Июл-22, 14:33 
Надо значиццо всех запускающих в облаках - заставить отдавать исходники для анализа не предмет этого самого. А сцайты - будет хром блокировать всякий неподписанный js и web assembly, который вы гугулу на аудит не отослали ...
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

83. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от Корец (?), 13-Июл-22, 15:18 
Не стоит. Лучше сделать эту функцию отключаемой. Желательно для разных кусков кода. Тогда код, которому ты доверяешь, можно будет запускать с этим механизмом, а весь остальной код - без него. Все же эта функция позволяет повысить быстродействие и просто закопать её было бы глупо.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

112. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от VladSh (?), 13-Июл-22, 18:45 
Интересно, на сколько эта функция отъедает производительности, вместо того, чтобы потратить её на действительно нужные вычисления. Просто если на проце одновременно выполняется множество разных тяжёлых задач либо задача хорошо распараллелена, то смысл выполнять ненужный код стремится к нулю; как по моему, эффективнее потратить ресурсы на реально нужные вычисления.
Ответить | Правка | Наверх | Cообщить модератору

145. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +1 +/
Сообщение от Аноним (145), 13-Июл-22, 22:43 
> либо задача хорошо распараллелена

Это надо взрастить оч хороших программистов, мало того, дать программировать нормально, а не "нам вчера в продакшн, а то пользователям свистелок не довезли, а конкуренты довези", архитекторов прикупить, процессы наладить, большую часть продуктологов разогнать, оставшихся дообучить... Но подождите, если пипл и так хавает, то зачем это бизнесу всё это делать? Так и живём.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру