|
Stor fejl i Intel CPU'er rettes først 9 januar. |
Besvar ![]() |
Side <1234 8> |
Forfatter | |
T-Duck ![]() Guld medlem ![]() ![]() Oprettet: 15-Januar-2012 Sted: Vålse Danmark Status: Offline Point: 4092 |
![]() ![]() ![]() ![]() ![]() |
|
|
![]() |
|
MulleB ![]() Guld medlem ![]() Oprettet: 29-November-2013 Status: Offline Point: 745 |
![]() ![]() ![]() ![]() ![]() |
det er virkelig en rigtig lorte fejl.
Alle virtuelle enheder på en server (f.eks i et datacenter der hoster hjemmesider) kan læse hinandens data :-( det gælder både Intel, AMD og ARM chips, men Intel er værst ramt, da deres næsten alle deres chips er ramt af begge fejl. AMD's og ARM er kun begrænset ramt. |
|
![]() |
|
lunddal ![]() Guld medlem ![]() Oprettet: 09-Februar-2006 Sted: Danmark Status: Offline Point: 8676 |
![]() ![]() ![]() ![]() ![]() |
De 30% passer nok heller ikke. Ifølge Red Hat sløver nuværende patch maskiner med høj I/O som f.eks. databaser 8-12%. Andre tilfælde sløves mindre. Der arbejdes på at sænke belastningen med nye patches. |
|
![]() |
|
claus_jac ![]() Guld medlem ![]() Oprettet: 06-August-2008 Sted: Denmark Status: Offline Point: 5570 |
![]() ![]() ![]() ![]() ![]() |
Som Lunddal siger - her er en linux test med og uden patch - (og de er jo også influeret af problemet) https://www.phoronix.com/scan.php?page=article&item=nvidia-linux-kpti&num=1
Med andre ord. Performance forandringerne vil ikke blive voldsomt mærkbart for den daglige forbruger. Det er dog stadig en gigantisk blunder fra hele branchen, at man har lavet de her fejl. (ikke kun den intel specifikke) Det er jo i HW arkitekturen det er galt, så noget siger mig at man har "kopieret" designs videre til næste generation uden egentlig at tænke over tingene.
|
|
![]() |
|
T-Duck ![]() Guld medlem ![]() ![]() Oprettet: 15-Januar-2012 Sted: Vålse Danmark Status: Offline Point: 4092 |
![]() ![]() ![]() ![]() ![]() |
|
|
![]() |
|
csell ![]() Guld medlem ![]() Oprettet: 16-Juni-2006 Sted: Denmark Status: Offline Point: 4822 |
![]() ![]() ![]() ![]() ![]() |
Hej. Den store fejl i Intel CPU'er jeg skrev om i morges findes rent faktisk i 3 forskellige varianter. Variant 1 kan patches i Styresystemet og findes i alle moderne CPU'er af alle fabrikater. Variant 2 og 3 kan ikke patches og rammer Intel CPU'er og måske ARM. Her er et link til en beskrivelse fra Googles Project Zero, som var dem der lækkede skandalen før tid: Hilsen Carsten. Redigeret af csell - 05-Januar-2018 kl. 08:27 |
|
![]() |
|
Looklight ![]() Bruger ![]() Oprettet: 09-December-2008 Sted: Denmark Status: Offline Point: 126 |
![]() ![]() ![]() ![]() ![]() |
Windows 10 patch kan opdaters allerede i dag, windows 7 og 8 patch kan hentes fra microsoft.
Jeg har patchede min pc idag og den kører lige så godt som den gjørt igar. |
|
Panasonic TH-42PZ85
Panasonic DMP-BD55 Kiss VR-588 Onkyo TX-SR706 PS3 m500Gb hdd Focal Sib XL 5.1 |
|
![]() |
|
Kallespears ![]() Super bruger ![]() ![]() Oprettet: 07-April-2011 Sted: Esbjerg Danmark Status: Offline Point: 416 |
![]() ![]() ![]() ![]() ![]() |
Hvorfor er der ikke en eneste artikel om dette på rec.dk?
|
|
![]() |
|
Looklight ![]() Bruger ![]() Oprettet: 09-December-2008 Sted: Denmark Status: Offline Point: 126 |
![]() ![]() ![]() ![]() ![]() |
Nok fordi det er ikke et apple nyhed?
![]() |
|
Panasonic TH-42PZ85
Panasonic DMP-BD55 Kiss VR-588 Onkyo TX-SR706 PS3 m500Gb hdd Focal Sib XL 5.1 |
|
![]() |
|
Guests ![]() Gæst ![]() |
![]() ![]() ![]() ![]() ![]() |
HMM... Kan ikke lige finde noget om Apple-dimser som også er ramt, på recordere? Men jeg fik en opdatering idag på min Windows 7-computer. På min Windows 8.1 var der ikke nogen.
|
|
![]() |
|
T-Duck ![]() Guld medlem ![]() ![]() Oprettet: 15-Januar-2012 Sted: Vålse Danmark Status: Offline Point: 4092 |
![]() ![]() ![]() ![]() ![]() |
|
|
![]() |
|
antilles ![]() Super bruger ![]() Oprettet: 05-Januar-2009 Sted: BallerupDenmark Status: Offline Point: 389 |
![]() ![]() ![]() ![]() ![]() |
Såvidt jeg har kunnet orientere mig her til morgen, så er der tale om 2 forskellige bugs, som dog har det tilfælles at de kan læse kernel memory fra userspace - Hvilket må siges at være utilsigtet.
Meltdown rammer intel CPUer, fordi den udnytter processorens "branch prediction" kredsløb til at lække informationer. Med tilstrækkelig meget data, kan man i princippet få fat i al data i hukommelsen - også data som passwords osv. Dette kan fixes med software, men betyder at alle Kernel forspørseler fra userspace skal tjekkes inden de eksekveres, og det er dette som giver en forringelse i performance. Den anden er langt værre i mine øjne. Den heder spectre, og kan ramme alle CPU'er som har branch prediction eller speculative execution - alle nyrer processorer i princippet. Jeg synes at kunne forstå, at man simpelthen måler tiden en branch bruger på at bestemme sig for et resultat, og på den måde kan man få indikationer af hvad data faktisk er, ved at forgifte "branch history" bufferen. Problemet er at der ikke er nogen løsning! Dog kræver det at der kører inficeret kode på CPU'en og den kode skal altså først ind. Hvis man normalt har gode vaner med sikkerhed så er problemet nok ikke så stort. Men kommer der inficeret kode på ens PC, så er det ALLE data der kan samles op. Bemærk at dette gælder alle systermer, lige fra embeddede systemer (TV, opvaskemaskiner, HVAC) til mobiler og computere.
|
|
![]() |
Besvar ![]() |
Side <1234 8> |
Skift forum | Forum-tilladelser ![]() Du kan ikke oprette nye emner i dette forum Du kan ikke besvare indlæg i dette forum Du kan ikke slette dine indlæg i dette forum Du kan ikke redigere dine indlæg i dette forum Du kan ikke oprette afstemninger i dette forum Du kan ikke stemme i dette forum |