Jump to content



x86_64 bug (X86_BUG_CPU_INSECURE)


Jaco

Recommended Posts

Σαν συνολική εικόνα είμαι στα ίδια! με κάποια score πιο πάνω. Και αν px σε bence Στο game χάσω 3-5fps στα max και το ξανατρέξω είμαι στα ίδια δλδ έχει σκαμπανεβάσματα στο error του bence είναι που λέμε το +- Error με περίπου ίδιο average. Πάντα μιλάω με το ότι patch έχουμε μέχρι τώρα! 

Έγινε επεξεργασία από Nemesis89
  • Like 1
Link to comment
Share on other sites

17 hours ago, Petrossortep said:

Ξέρει κανένας-και ειδικά εσύ Jaco που είσαι προγραμματιστής-ποιός είναι ο κίνδυνος από το spectre;

 

Ακόμα νομίζω είναι νωρίς να κάνω υποθέσεις για το spectre. Λέγεται ότι είναι πολύ πιο δύσκολο σε σχέση με το Meldown. Η κύρια διαφορά του S με το M, είναι ότι στην περίπτωση του πρώτου θα πρέπει να έχεις πρόσβαση στην cache μέσω της ίδιας της εφαρμογής που θες να "υποκλέψεις", είτε χακεύοντας την ίδια την εφαρμογή ή μέσω κάποιου API που μπορεί να παρέχει η εφαρμογή. Αυτό συνεπάγεται ότι περιορίζονται κατ' αρχήν οι εφαρμογές που μπορούν να χτυπηθούν και -μάλλον- η ζημιά είναι ακόμα μικρότερη για τους απλούς χρήστες, γιατί δεν είναι και κανένα IT να έχουν εφαρμογές που απαιτούν ασφάλεια και να έχουν κάποιο API κλπ.

 

Το πραγματικά μεγάλο πρόβλημα είναι το M, το οποίο είναι πολύ εύκολο να υλοποιηθεί και μπορεί να έχει πρόσβαση στα πάντα από παντού.

 

Όποιος νομίζει ότι δεν είναι το πρόβλημα του αιώνα, κάνει λάθος. Μιλάμε τα πάντα είναι ξεβράκωτα στο Μ, μπορεί κάποιος ακόμα και μέσω ενός javascript σε μια ιστιοσελίδα να έχει πρόσβαση στο password του υπολογιστή σου, στο crypto-currency wallet σου, σε όλους τους κωδικούς πχ του LastPass σου κλπ κλπ. Μιλάμε total ξεβράκωμα και πολύ εύκολα. Ήδη έχουν κυκλοφορήσει διάφορα script-άκια και code-snippets που το κάνουν. Η ζημιά για την Intel φαίνεται να είναι υπέρμετρη και ανυπολόγιστη, σε τέτοιο βαθμό, που νιώθω τελείως ξεβράκωτος τώρα που γράφω από ένα laptop με Intel. Η AMD δεν επηρεάζεται από αυτό, όπως φαίνεται.

 

Ακόμα, όπως είπα, περιμένω να περάσει καιρός, γιατί δεν ξέρουμε ακόμα πολλά για το S. Ξέρουμε περισσότερα για το M, βασικά και για την ώρα πρέπει να δούμε τι θα γίνει με αυτό, γιατί είναι το πιο σημαντικό να λυθεί.

 

Ένα άρθρο που τα εξηγεί κάπως καλύτερα.

https://linuxaria.com/article/spectre-and-meltdown-explained

  • Like 7
  • Agree 1
Link to comment
Share on other sites

Αφοτου πατσαρα κι εγω τα παντα ετρεξα ενα crystaldiskmark για να δω διαφορες πριν με μετα. Εκτος απο δυο νουμερα, ολα τα αλλα αυξηθηκαν, μερικα μαλιστα αισθητα

 

 

cdm2.png

Link to comment
Share on other sites

Για νούμερα μην βγάζετε ακόμα συμπεράσματα. Πχ όταν βλέπω ίδια ή καλύτερα νούμερα από πριν, ειδικά σε ssd ή processes που έχουν βαριά Ι/Ο, κάτι μου "βρωμάει".

Θεωρητικά (και πρακτικά) ένα σωστό patch για το Meltdown, θα πρέπει να καθυστερεί τα Ι/Ο και όχι να γίνεται πιο γρήγορο.

  • Like 4
Link to comment
Share on other sites

πριν 5 λεπτά, το μέλος Jaco έγραψε:

 

Ακόμα νομίζω είναι νωρίς να κάνω υποθέσεις για το spectre. Λέγεται ότι είναι πολύ πιο δύσκολο σε σχέση με το Meldown. Η κύρια διαφορά του S με το M, είναι ότι στην περίπτωση του πρώτου θα πρέπει να έχεις πρόσβαση στην cache μέσω της ίδιας της εφαρμογής που θες να "υποκλέψεις", είτε χακεύοντας την ίδια την εφαρμογή ή μέσω κάποιου API που μπορεί να παρέχει η εφαρμογή. Αυτό συνεπάγεται ότι περιορίζονται κατ' αρχήν οι εφαρμογές που μπορούν να χτυπηθούν και -μάλλον- η ζημιά είναι ακόμα μικρότερη για τους απλούς χρήστες, γιατί δεν είναι και κανένα IT να έχουν εφαρμογές που απαιτούν ασφάλεια και να έχουν κάποιο API κλπ.

Το πραγματικά μεγάλο πρόβλημα είναι το M, το οποίο είναι πολύ εύκολο να υλοποιηθεί και μπορεί να έχει πρόσβαση στα πάντα από παντού.

Όποιος νομίζει ότι δεν είναι το πρόβλημα του αιώνα, κάνει λάθος. Μιλάμε τα πάντα είναι ξεβράκωτα στο Μ, μπορεί κάποιος ακόμα και μέσω ενός javascript σε μια ιστιοσελίδα να έχει πρόσβαση στο password του υπολογιστή σου, στο crypto-currency wallet σου, σε όλους τους κωδικούς πχ του LastPass σου κλπ κλπ. Μιλάμε total ξεβράκωμα και πολύ εύκολα. Ήδη έχουν κυκλοφορήσει διάφορα script-άκια και code-snippets που το κάνουν. Η ζημιά για την Intel φαίνεται να είναι υπέρμετρη και ανυπολόγιστη, σε τέτοιο βαθμό, που νιώθω τελείως ξεβράκωτος τώρα που γράφω από ένα laptop με Intel. Η AMD δεν επηρεάζεται από αυτό, όπως φαίνεται.

Ακόμα, όπως είπα, περιμένω να περάσει καιρός, γιατί δεν ξέρουμε ακόμα πολλά για το S. Ξέρουμε περισσότερα για το M, βασικά και για την ώρα πρέπει να δούμε τι θα γίνει με αυτό, γιατί είναι το πιο σημαντικό να λυθεί.

Ένα άρθρο που τα εξηγεί κάπως καλύτερα.

https://linuxaria.com/article/spectre-and-meltdown-explained

Θα είχε ενδιαφέρον να καταθέσεις την εκτίμηση/άποψή σου, έστω και σε αυτό το πρώιμο στάδιο, για τις επιπτώσεις στην intel. Δεν σε ρωτάω φυσικά, για να ξεκινήσει πόλεμος, αλλά γιατί μιλάμε για την ηγέτιδα (καλώς ή κακώς) εταιρία στο χώρο των επεξεργαστών και το ταρακούνημα από το meltdown+spectre μπορεί να πάρει κατακλυσμιαίες διαστάσεις.

Μέχρι να πατσαριστούν τα συστήματα (αν πατσαριστούν όλα), οι κίνδυνοι είναι μεγάλοι (όπως τα περιγράφεις) και η ανασφάλεια μπορεί να οδηγήσει πολλούς στην απόρριψη της intel.

Link to comment
Share on other sites

Ξέρουμε καθόλου ή ακούσατε πουθενά με όοοοοολα αυτά που περνάμε bios, updates, drivers κτλ κατά πόσο αυξάνουν την δυσκολία ή τι γίνεται.. πέρναμε patch αλλά δεν ξέρουμε τελικά πόσο καλύτερα είμαστε σε σχέση με την ασφάλεια.

  • Like 1
Link to comment
Share on other sites

Jaco, βλέπω ότι σε προβληματίζει πολύ το meltdown παρά το γεγονός ότι πατσάρεται τόσο εύκολα όσο εύκολα γίνεται exploit. Τουλάχιστον αυτό ισχυρίστηκαν οι ερευνητές της google. Εκεί που δεν βλέπουν γιατρειά είναι το spectre. Χρειάζεται πέταμα όλο το μηχάνημα και να σκεφτείς ότι ακόμα και σήμερα δεν υπάρχουν patches για μία από τις παραλλαγές του.

3 minutes ago, DEADLAZARUS said:

Μέχρι να πατσαριστούν τα συστήματα (αν πατσαριστούν όλα), οι κίνδυνοι είναι μεγάλοι (όπως τα περιγράφεις) και η ανασφάλεια μπορεί να οδηγήσει πολλούς στην απόρριψη της intel.

 

Η AMD δεν έχει δυνατότητα να καλύψει τη ζήτηση που θα προκύψει, πρώτα απ'όλα από την ανάγκη κάλυψης των μειωμένων επιδόσεων. Δυστυχώς αυτό ωφελεί την intel. Οπότε το μόνο που μπορεί να κάνει βραχυχρόνια είναι να αυξήσει την τιμή των EPYC παίζοντάς το "μονοπώλιο" στην ασφάλεια.

Link to comment
Share on other sites

πριν 5 λεπτά, το μέλος Jaco έγραψε:

Για νούμερα μην βγάζετε ακόμα συμπεράσματα. Πχ όταν βλέπω ίδια ή καλύτερα νούμερα από πριν, ειδικά σε ssd ή processes που έχουν βαριά Ι/Ο, κάτι μου "βρωμάει".

Θεωρητικά (και πρακτικά) ένα σωστό patch για το Meltdown, θα πρέπει να καθυστερεί τα Ι/Ο και όχι να γίνεται πιο γρήγορο.

 

 

Φυσικα! Κατι ξερεις καλυτερα απο εμενα για να το λες. Απλα δοκιμες κανουμε. Καλο ειναι να υπαρχουν και αυτα τα νουμερα για να δουμε τι χασαμε και τι κερδισαμε καθολη τη διαρκεια της επιδιορθωσης.

 

Ετρεξα και ενα firestrike. ΕΙμαι 900 ποντους κατω στο graphics score και 300 στο συνολο. Κατα τη διαρκεια του τεστ ομως ειχα μια περιεργη συμπεριφορα. Απο τεστ σε τεστ εσβηνε η οθονη και επρεπε να τη σβησω και να την αναψω χειροκινητα για να επανελθει εικονα. Τι μπορει να παιζει; Σιγουρα θελει ψαξιμο αυτο. Μολις βρω ακρη θα ξανατρεξω!

Link to comment
Share on other sites

πριν 8 λεπτά, το μέλος Petrossortep έγραψε:

Η AMD δεν έχει δυνατότητα να καλύψει τη ζήτηση που θα προκύψει, πρώτα απ'όλα από την ανάγκη κάλυψης των μειωμένων επιδόσεων. Δυστυχώς αυτό ωφελεί την intel. Οπότε το μόνο που μπορεί να κάνει βραχυχρόνια είναι να αυξήσει την τιμή των EPYC παίζοντάς το "μονοπώλιο" στην ασφάλεια.

Γιατί να μην έχει αυτήν τη δυνατότητα; Για home users θα έχει τους ryzen και ryzen+ (+threadripper) και για servers τους epyc.

Καταλαβαίνω ότι δεν είμαστε ασφαλείς (έστω και σε θεωρητικό επίπεδο) με τα patches και τα updates. Ίσως κάνω λάθος, αλλά από τις αναρτήσεις του @jaco βλέπω ότι κάτι τον προβληματίζει έντονα και ότι τα πράγματα ούτε απλά είναι ούτε πρόκειται για ένα ακόμη bug. Υπάρχει θέμα, το οποίο μπορεί να αλλάξει τη δομή της τεχνολογικής βιομηχανίας όπως την ξέρουμε.

Link to comment
Share on other sites

Βασικά το έχω κάνει ξεκάθαρο ότι προσωπικά δεν είναι οπαδός κανενός, ούτε intel ούτε AMD, ούτε κανενός.

 

Με βάση αυτό, δεν μπορώ να κάνω πρόβλεψη τι θα γίνει με την Intel, γιατί θεωρώ δεδομένο ότι θα κάνει υπέρμετρη χρήση του fan-base της και θα χώσει πολύ χρήμα για να κάνει μην είναι τελικά τόσο σοβαρό το πρόβλημα, όσο θέλουν κάποιοι "κακοπροαίρετοι" να λένε. Αλλά εννοείται, φυσικά, ότι αυτό δεν γίνεται. Εννοείται ότι θα κάνουν τα πάντα να το μαζέψουν όπως μπορούν, αλλά η αλήθεια είναι το πρόβλημα δεν θα φύγει, θα είναι εκεί μέχρι να αλλάξει το die της CPU.

 

Εννοείται ότι αν έπαιρνα τώρα υπολογιστή θα πήγαινα σε AMD, αλλά όταν λύσει το πρόβλημα η Intel δεν θα είχα πρόβλημα να πάρω Intel ξανά. Με νοιάζει να κάνω την δουλειά μου όσο καλύτερα γίνεται και όχι να τιμωρώ. Δεν περιμένω ούτως ή άλλως η Intel ή η AMD να είναι εταιρίες βασισμένες στην εμπιστοσύνη, στην αγάπη για τους ανθρώπους και το ήθος τους. Αυτό σημαίνει ότι δεν θέλω να πάθει να μεγάλη ζημιά η intel και να μην φτάσουν στο σημείο να κλείσουν, γιατί σημαίνει ότι πεθαίνει ο ανταγωνισμός. Αν και δεν θα φτάσουμε στο σημείο αυτό, όλα σε λίγες μέρες, πιστεύω, θα είναι μια χαρά και καλύτερα από πριν. Τουλάχιστον αυτό θα μας κάνουν να πιστέψουμε και ας μην είναι αλήθεια.

 

Για την ώρα, έχω ξεμείνει με ένα intel laptop. Ξέρω ότι είμαι ξεβράκωτος και απλά δεν μπαίνω σε ιστιοσελίδες που δεν εμπιστεύομαι και δεν εγκαθιστώ εφαρμογές που δεν ξέρω. Δεν υπάρχει άλλος τρόπος προστασίας. Απλά νιώθω ότι γύρισα 15 χρόνια πίσω, που προστάτευα τον εαυτό μου μόνος μου, χωρίς να βασίζομαι σε anti-virus, firewalls κλπ.

 

Όσον αφορά το πόσο εύκολο είναι patch-αριστεί το Spectre, δεν είμαι τόσο σίγουρος. Περιμένουμε να δούμε. Έτσι έλεγαν στην αρχή, αλλά από μια μικρή αλλαγή στον kernel, φτάσαμε στο BIOS update, στους browsers και ποιος ξέρει τι άλλο ακόμα.

 

Είναι πολύ νωρίς ακόμα για οποιοδήποτε συμπέρασμα.

  • Like 3
Link to comment
Share on other sites

H Lenovo από την άλλη έχει πάθει κοκομπλόκο. Μόνο τα τελευταία thinkpad έχουν bios updates, τώρα δίαβαζα κάτι posts από ΙΤ managers στα πρόθυρα αυτοκτονίας καθώς υπάρχουν εταιρίες με 1000άδες laptops που πρέπει να γίνουν update και δεν υπάρχουν updates. Και δεν θα υπάρξουν updates. Και τα laptop αυτά έχουν επαγγελματικά "μυστικά", κωδικούς VPN κλπ και είναι ξεβράκωτα. Νομίζω η έκταση της οικονομικής ζημιάς είναι πολύ μεγαλύτερη από αυτή που φαντάζεται ο απλός χρήστης. Πρώτον, δεν υπάρχουν οι διαθέσιμοι πόροι να γίνουν update τα πάντα, για να γίνουν update έστω κάποια χρειάζονται λεφτά και αν όσα δεν μπορέσουν να γίνουν update θα πρέπει να αλλαχτούν. Αλλά να αλλαχτούν με τι; Δηλαδή με τι αλλάζεις σήμερα ένα intel laptop; Θα πρέπει να αλλαχθούν πάλι με κάποιο καινούργιο intel με την προοπτική ότι θα γίνει patch και πάλι θα ξέρουν ότι μπορεί να είναι ξεβράκωτο. Πανικός και χρυσές δουλειές η AMD.

  • Like 4
  • Agree 1
Link to comment
Share on other sites

και όλα αυτά τα έπαθε μόνη της !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! @Jaco , από την υπεροψία της

χωρίς να την πειράξει κάποιος .

 

Εγώ θα πω το εξής οικονομικά, χρηματιστήριο, μυστικά κλπ κλπ όλα ήταν τέντα Welcome to Bigbrother ποιος είχε πρόσβαση στο BigBrother άλλο θέμα

θέλω η μετοχή της INTEL πάει κοντά στα 30$ και να ανέβει της amd στα 30$

προς το παρών έχει trash press για να μαζέψουν τα σημάζευτα

 

------------------------------------------------------------------------------------------------------

ερώτηση έχεις Nvme ? @alexcrx

οι περισσότεροι με Nvme δείχνουν αύξηση

αν για κάποιον λόγο παρατηρείτε αύξηση λες και ήτανε bugarismenoi τόσο καιρό

 

 

 

  • Like 1
Link to comment
Share on other sites

πριν 26 λεπτά, το μέλος Jaco έγραψε:

H Lenovo από την άλλη έχει πάθει κοκομπλόκο. Μόνο τα τελευταία thinkpad έχουν bios updates, τώρα δίαβαζα κάτι posts από ΙΤ managers στα πρόθυρα αυτοκτονίας καθώς υπάρχουν εταιρίες με 1000άδες laptops που πρέπει να γίνουν update και δεν υπάρχουν updates. Και δεν θα υπάρξουν updates. Και τα laptop αυτά έχουν επαγγελματικά "μυστικά", κωδικούς VPN κλπ και είναι ξεβράκωτα. Νομίζω η έκταση της οικονομικής ζημιάς είναι πολύ μεγαλύτερη από αυτή που φαντάζεται ο απλός χρήστης. Πρώτον, δεν υπάρχουν οι διαθέσιμοι πόροι να γίνουν update τα πάντα, για να γίνουν update έστω κάποια χρειάζονται λεφτά και αν όσα δεν μπορέσουν να γίνουν update θα πρέπει να αλλαχτούν. Αλλά να αλλαχτούν με τι; Δηλαδή με τι αλλάζεις σήμερα ένα intel laptop; Θα πρέπει να αλλαχθούν πάλι με κάποιο καινούργιο intel με την προοπτική ότι θα γίνει patch και πάλι θα ξέρουν ότι μπορεί να είναι ξεβράκωτο. Πανικός και χρυσές δουλειές η AMD.

SPOT ON!

Εκει ειναι ολη η ζημια, το τι θα ακουσουν απο αυτους δεν περιγραφεται.

  • Like 2
Link to comment
Share on other sites

ας πάρουμε όλοι τα 100+ FPS που βγάζουν τα μπρίκια μας και να τα βάλουμε εκεί που ξέρουμε ( soon )

 

Quote

Hi everyone!

There has been an increased amount of reports during the past few days about various server problems including the availability of online arena, leaderboards and player customization. We've investigated the issue and it would seem that the cause of the problem are the recent patches to the Meltdown vulnerability.[spectreattack.com]

 

After the patch our backend server has experienced 4-5 times bigger load than it did before. This has caused the unexpected issues that you are currently experiencing in Nex Machina. You can see the impact of the patch in the picture below.

 

We are trying to mitigate the effects to the best of our ability. You can expect issues during the next two weeks as due to the nature of the problems we'll pretty much have to test the fixes in live environment. Meanwhile we ask for your patience and please continue reporting any issues that you may experience. Thank you for understanding.

 

 

09074314580l.png

 

https://overclock3d.net/news/software/nex_machina_s_servers_are_experiencing_4-5x_higher_loads_after_meltdown_patches/1

Έγινε επεξεργασία από ARMAGEDDON
  • Like 1
  • Haha 1
  • Wow 1
Link to comment
Share on other sites

Αυτο που ελεγα, το προβλημα δεν ειναι για να γελας με τα χαλια της Intel αλλα να κλαις με αυτο που θα παθουν οι χρηστες που ασχετα με το βαθμο επικινδυνοτητας που εχουν για να ειναι στοχοι θα φανε το πεναλτυ.

 

Ειπαμε να γελασουμε λιγο αλλα οχι να γυρισουμε πισω σε ταχυτητες 10 ετιας.

Link to comment
Share on other sites

59 minutes ago, ARMAGEDDON said:

ερώτηση έχεις Nvme ? @alexcrx

οι περισσότεροι με Nvme δείχνουν αύξηση

αν για κάποιον λόγο παρατηρείτε αύξηση λες και ήτανε bugarismenoi τόσο καιρό

ναι, θα το τρεξω και απο τον απλο ssd οπως πριν.........

δε το ειχα διαβασει για τους nvme και πριν ημουν με κανονικο ssd

Link to comment
Share on other sites

On 3/1/2018 at 8:45 ΜΜ, το μέλος Jaco έγραψε:

Λύση:

  • Linux (τελευταίος kernel)

στο ubuntu 16.04 έτρεξα  να δω ποιο kernel είναι περασμένο, έχω το παρακάτω → 4.8.5-040805-generic,

απ'όσο είδα το τελευταίο είναι το 4.13 ή 4.15 αν δεν κλάνω λάθος.

Υπάρχει κάποιο link για να περάσω το τελευταίο kernel κι αν υπάρχουν και οι εντολές

(μια φορά που προσπάθησα τα είχα κάνει σαλάτα)

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.