PDA

Επιστροφή στο Forum : Σοβαρό κενό ασφαλείας των Intel επεξεργαστών της τελευταίας 10ετίας, απαιτεί patch που μειώνει την απόδοση τους



Σελίδες : [1] 2 3 4 5 6 7 8 9 10 11 12 13

nnn
03-01-18, 13:27
Σχεδόν όλα τα μοντέλα επεξεργαστών της Intel -της τελευταίας δεκαετίας- έχουν ένα πολύ σοβαρό κενό ασφαλείας, που επιτρέπει σε οποιαδήποτε εφαρμογή, να αποκτήσει πρόσβαση στο προστατευμένο περιεχόμενο της μνήμης του kernel του λειτουργικού (protected kernel memory).

Το πρόβλημα εντοπίζεται στο υλικό των Intel x86-64 και για να διορθωθεί, απαιτείται OS level patch για την επίλυση τπυ. Επηρεάζονται όλα τα λειτουργικά, περιλαμβανομένων των Windows, Linux και MacOS.

Οι λεπτομέρειες κρατούνται μυστικές για λόγους ασφαλείας και ήδη ετοιμάζεται patch στον Linux kernel και στον πυρήνα των Windows. Δοκιμές έχουν δείξει επίπτωση (μείωση) στην απόδοση του συστήματος από 5% ως 30% ανάλογα το chipset και την εργασία που εκτελείται, μετά την εγκατάσταση του patch και στα 2 λειτουργικά.

Πηγές : Gizmodo (https://gizmodo.com/report-all-intel-processors-made-in-the-last-decade-mi-1821728240), The Register (https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/)

Mirmidon
03-01-18, 13:51
Συγχαρητήρια στην AMD για την αρχιτεκτονική τους ;)

¨...Disable page table isolation by default on AMD processors by not setting the X86_BUG_CPU_INSECURE feature, which controls whether X86_FEATURE_PTI is set...."

Tom Lendacky (https://lkml.org/lkml/2017/12/27/2)

ThReSh
03-01-18, 13:58
Roflmao, dis gonna be gud!

manosdoc
03-01-18, 13:59
H AMD την γλίτωσε. Μπράβο τους.
Ήδη έμαθα Azure και Amazon ετοιμάζουν αναβαθμίσεις και reboot. Δεν είναι και λίγο σε τέτοια συστήματα να ακούς για 5%-30%.

cca
03-01-18, 14:00
Το διάβασα το πρωί στο news feed μου. Η σοβαρότητα του Bug έγκειται στο ότι επηρεάζει ένα τεράστιο πλήθος επεξεργαστών, με την AMD ουσιαστικά απούσα απο την αγορά CPU τα τελευταία χρόνια η πλειοψηφία των επεξεργαστών που πουλήθηκαν ήταν της Intel. Τώρα θα τρέξουν να βγάλουν όλοι Patches τα οποία θα κοστίσουν και σε απόδοση.

Δυστυχώς με την πολυπλοκότητα των υπολογιστικών συστημάτων σήμερα αυτά τα προβλήματα μάλλον θα τα βλέπουμε όλο και ποιο συχνά.

Mirmidon
03-01-18, 14:27
Περιττό να πω ότι όσοι είναι στο Insider (https://insider.windows.com/en-us/) έχουν το patch από τον Νοέμβρη.

Jazzer
03-01-18, 14:41
Το ερώτημα είναι αν αυτή η μείωση της απόδοσης των επεξεργαστών γίνει αισθητή από το μέσο χρήστη.:hmm:

Ronin
03-01-18, 14:45
Δοκιμές έχουν δείξει επίπτωση (μείωση) στην απόδοση του συστήματος από 5% ως 30% ανάλογα το chipset και την εργασία που εκτελείται, μετά την εγκατάσταση του patch και στα 2 λειτουργικά.



:what: :what: :scared: Τι έγινε ρε παιδιά;

ESP1982
03-01-18, 14:57
Το ερώτημα είναι αν αυτή η μείωση της απόδοσης των επεξεργαστών γίνει αισθητή από το μέσο χρήστη.:hmm:

Αν κάτσει στο 30%, θα δει, δε θα δει; :p

eliasbats
03-01-18, 15:30
από τα λίγα που μπόρεσα να καταλάβω στο εκτενές άρθρο στο register αληθεύει ότι η επίπτωση στο performance προκύπτει λόγω του είδους του work around που θα αναγκαστούν να κάνουν οι patched kernels? δηλαδή οι νέοι επεξεργαστές όταν θα ξανασχεδιαστούν και βγουν στην αγορά το performance θα επανέλθει στα κανονικά επίπεδα, σωστά?

Wonderland
03-01-18, 16:42
Μείωση απόδοσης πάνω από 5% μάλλον θα είναι αισθητή και προκαλέσει αναταράξεις... για να δούμε. Η εμπειρία δείχνει πως όταν λένε μεταξύ 5-30%, συνήθως είναι κοντά στο 30...

jimmy81
03-01-18, 16:43
Τσάμπα μάγκες εκεί στην Intel δηλαδή?

nakedl2
03-01-18, 17:19
Φαντάζεσαι σε κάνα benchmark ο ryzen 1600x να είναι το ίδιο σε επιδόσεις με τον 8700k?Η μετοχή της intel θα πιάσει πάτο και απόπατο.ΧΑ χα ΧΑΧΑΧΑ χα χα χα

Le0pard
03-01-18, 17:34
Ωραια ξεκινησε το 18, μιλαμε για την ειδηση της 10ετιας ετσι ?

Να κανω μια χαζη ερωτηση, αν διαλεξω να μην κανω καν την αναβαθμιση αυτη, ποσο μεγαλο κινδυνο διατρεχω με προσεκτικη χρηση ?

Mirmidon
03-01-18, 17:37
Φαντάζεσαι σε κάνα benchmark ο ryzen 1600x να είναι το ίδιο σε επιδόσεις με τον 8700k?Η μετοχή της intel θα πιάσει πάτο και απόπατο.ΧΑ χα ΧΑΧΑΧΑ χα χα χα

Σωστά. Εδώ ο ίδιος ο CEO "ξεφτόρτωνε" κομμάτια από τον Νοέμβριο.

Latest Round Of Insider Activity Sees Brian Krzanich Selling 889878 Shares In Intel Corporation (INTC) (https://www.nystocknews.com/2017/12/14/latest-round-of-insider-activity-sees-brian-krzanich-selling-889878-shares-in-intel-corporation-intc/)

Αναγκαστικά τώρα κρατάει το minimum σαν CEO δηλαδή 250k κομμάτια.

Και πριν προλάβουν μερικοί να που ότι αυτά είναι μυθεύματα ορίστε και οι αποδείξεις.

Krzanich Brian M UNITED STATES SECURITIES AND EXCHANGE COMMISSION Washington, D.C. 20549 STATEMENT OF CHANGES IN BENEFICIAL OWNERSHIP (https://www.sec.gov/Archives/edgar/data/50863/000112760217028993/xslF345X01/form4.xml)

Bryant Diane M EVP and Group (President) UNITED STATES SECURITIES AND EXCHANGE COMMISSION Washington, D.C. 20549 STATEMENT OF CHANGES IN BENEFICIAL OWNERSHIP (https://www.sec.gov/Archives/edgar/data/50863/000112760217030297/xslF345X03/form4.xml)

deniSun
03-01-18, 17:55
Μοντέλα;
Πώς να βρει κάποιος αν το μοντέλο του είναι πριν Χ-χρόνια ή όχι;

minas
03-01-18, 18:00
Περιττό να πω ότι όσοι είναι στο Insider (https://insider.windows.com/en-us/) έχουν το patch από τον Νοέμβρη.

Είσαι σίγουρος ότι έχουν patch για το συγκεκριμένο θέμα? Δεν βρήκα τέτοια αναφορά κάπου...

- - - Updated - - -


Μοντέλα;
Πώς να βρει κάποιος αν το μοντέλο του είναι πριν Χ-χρόνια ή όχι;

Όλοι οι "σύγχρονοι" Intel επηρεάζονται. Ειδικά στον linux kernel το patch εφαρμόζεται αδιάκριτα σε οτιδήποτε είναι x86, παρά τη διαβεβαίωση της AMD ότι δεν έχουν πρόβλημα οι δικοί της. Τις επόμενες μέρες θα ξέρουμε περισσότερα, μέχρι τότε, όλα θεωρούνται ευπαθή.

deniSun
03-01-18, 18:01
Είσαι σίγουρος ότι έχουν patch για το συγκεκριμένο θέμα? Δεν βρήκα τέτοια αναφορά κάπου...

- - - Updated - - -



Όλοι οι "σύγχρονοι" Intel επηρεάζονται. Ειδικά στον linux kernel το patch εφαρμόζεται αδιάκριτα σε οτιδήποτε είναι x86, παρά τη διαβεβαίωση της AMD ότι δεν έχουν πρόβλημα οι δικοί της. Τις επόμενες μέρες θα ξέρουμε περισσότερα, μέχρι τότε, όλα θεωρούνται ευπαθή.

Τον προσδιορισμό του "σύγχρονοι" ψάχνω.
Από ποια σειρά και μετά.
Έστω ένα tool που να λέει ναι/όχι αν επηρεάζεται κάποιος.

Billionaire
03-01-18, 18:14
Δεν πρέπει να γίνει ανάκληση και αντικατάσταση?

eyw
03-01-18, 18:33
Τελικά το παιχνίδι δεν είναι στημένο, απλώς παίζουν θέατρο.
Το ότι μπορεί κάποιο process να δεί μέσα σε ring-0 είναι απίστευτο, σχεδόν πρωταπριλιάτικο, ας το επιβεβαιώσει και άλλος.
Ευτυχώς που AMD και FreeBSD είναι εκτός.

Μαντεύω ότι οι τριγράμματες το ήξεραν πριν ακόμα βγεί και το είχαν εκμεταλλευτεί μέχρι τέρμα.
Αντε, τον άλλο μήνα backdoor στα win 10, 32b και 64b, έτσι για να μην μείνει κανένας παραπονεμένος.

Mirmidon
03-01-18, 18:41
Περιμένετε την ερχόμενη Τρίτη με υπομονή για το patch. Θα αρθεί και το εμπάργκο που υπάρχει για το τι ακριβώς κάνει και πως λύνεται το πρόβλημα.

To tool θα είναι της μορφής

189940

badweed
03-01-18, 18:55
δηλαδη με προσχημα την ασφαλεια , σε ενα γενικοτερο περιβαλον που πασχει απο την ελειψη της , θα μειωσουν την αποδοση των επεξεργαστων για το τι ; για να παρουσιασουν τους νεους σαν καλυτερους ; οτι θα ειναι απολυτα ασφαλεις ;
εκεινη την λειτουργια που κανει τους οικιακους υπολογιστες υποχειρια της ιντελ , την intel amt, θα συνεχισουν να την συμπεριλαμβανουν ;

μου θυμιζει λιγο την περιπτωση της απλης ( apple) με τις μπαταριες , που μειωνουν την αποδοση των επεξεργαστων οταν πεσει η μπαταρια χωρις την συγκαταθεση η την ενημερωση των αγοραστων των προιοντων τους , και ετσι μοιαζαν αρκετα κατωτερα απο τις νεες γενιες

ESP1982
03-01-18, 18:56
Ευτυχώς που AMD και FreeBSD είναι εκτός.

Για *BSD δε θα έβαζα το χέρι μου στη φωτιά μιας και είναι cpu bug. Περίμενε να σκάσουν τα επίσημα patches και μετά. ;)

eyw
03-01-18, 19:11
Φαντάζεσαι σε κάνα benchmark ο ryzen 1600x να είναι το ίδιο σε επιδόσεις με τον 8700k?Η μετοχή της intel θα πιάσει πάτο και απόπατο.ΧΑ χα ΧΑΧΑΧΑ χα χα χαμπα, ούτε το ένα ούτε το άλλο θα συμβεί, θα αλλάξουν τα benchmarks.

panteraz
03-01-18, 19:35
δηλαδη με προσχημα την ασφαλεια , σε ενα γενικοτερο περιβαλον που πασχει απο την ελειψη της , θα μειωσουν την αποδοση των επεξεργαστων για το τι ; για να παρουσιασουν τους νεους σαν καλυτερους ; οτι θα ειναι απολυτα ασφαλεις ;
εκεινη την λειτουργια που κανει τους οικιακους υπολογιστες υποχειρια της ιντελ , την intel amt, θα συνεχισουν να την συμπεριλαμβανουν ;

μου θυμιζει λιγο την περιπτωση της απλης ( apple) με τις μπαταριες , που μειωνουν την αποδοση των επεξεργαστων οταν πεσει η μπαταρια χωρις την συγκαταθεση η την ενημερωση των αγοραστων των προιοντων τους , και ετσι μοιαζαν αρκετα κατωτερα απο τις νεες γενιες

Από το στόμα μου το πήρες... Επειδή το 90% βολέυεται με έναν i3 i5 ακόμα και πρώτης γενιάς, βρήκαν τρόπο να σε κάνουν να αλλάξεις PC...

apostolt
03-01-18, 19:40
μπα, ούτε το ένα ούτε το άλλο θα συμβεί, θα αλλάξουν τα benchmarks.


Φαντάζεσαι σε κάνα benchmark ο ryzen 1600x να είναι το ίδιο σε επιδόσεις με τον 8700k?Η μετοχή της intel θα πιάσει πάτο και απόπατο.ΧΑ χα ΧΑΧΑΧΑ χα χα χα

To προβλημα δεν εμφανιζεται σε καθημερινη χρηση , ουτε καν στα games, παραμονο σε datacenters/VM φαρμες και database συστηματα.

Mirmidon
03-01-18, 19:42
Είσαι σίγουρος ότι έχουν patch για το συγκεκριμένο θέμα? Δεν βρήκα τέτοια αναφορά κάπου...

- - - Updated - - -



Όλοι οι "σύγχρονοι" Intel επηρεάζονται. Ειδικά στον linux kernel το patch εφαρμόζεται αδιάκριτα σε οτιδήποτε είναι x86, παρά τη διαβεβαίωση της AMD ότι δεν έχουν πρόβλημα οι δικοί της. Τις επόμενες μέρες θα ξέρουμε περισσότερα, μέχρι τότε, όλα θεωρούνται ευπαθή.

Υπάρχει αναφορά εδώ...
Intel: Details und Benchmarks zur Sicherheitslücke in allen CPUs
(https://www.computerbase.de/2018-01/intel-cpu-pti-sicherheitsluecke/)


189945

Όσων αφορά το θέμα με την AMD, διαβάζω ότι πιέζει ουτως ώστε τα συστήματα με επεξεργαστές της να εξαιρεθούν από το patch (https://www.reddit.com/r/Amd/comments/7nttsj/amd_struggles_to_be_excluded_from_unwarranted/) το οποίο, από ότι καταλαβαίνω, λειτουργεί ισοπεδωτικά σε οτιδήποτε φέρει x86 τεχνολογία.

Yαn
03-01-18, 19:44
Ελπίζω να υπάρχει η δυνατότητα να το αποφύγουμε όσοι το επιθυμούμε.

xtremae
03-01-18, 19:57
Ελπίζω να υπάρχει η δυνατότητα να το αποφύγουμε όσοι το επιθυμούμε.

Υπάρχει, εφόσον έχεις τη δυνατότητα να κάνεις compile τον πυρήνα του ΛΣ. Για παράδειγμα, στο linux έχει προστεθεί ήδη η επιλογή (CONFIG_PAGE_TABLE_ISOLATION).
Εδώ (https://www.phoronix.com/scan.php?page=article&item=linux-415-x86pti&num=2) βλέπουμε και τα αρχικά synthetic με τον mainline σε linux :clap:

eyw
03-01-18, 20:21
To προβλημα δεν εμφανιζεται σε καθημερινη χρηση , ουτε καν στα games, παραμονο σε datacenters/VM φαρμες και database συστηματα.τότε ευτυχώς.
Φαίνεται ότι στο Gizmodo το τόσο το κάνουν τόσο ή τα δραματοποιούν.

psolord
03-01-18, 20:39
Linux Gaming Performance Doesn't Appear Affected By The x86 PTI Work (https://www.phoronix.com/scan.php?page=news_item&px=x86-PTI-Initial-Gaming-Tests)

:clap:

Mirmidon
03-01-18, 20:51
τότε ευτυχώς.
Φαίνεται ότι στο Gizmodo το τόσο το κάνουν τόσο ή τα δραματοποιούν.

Αυτό το κάνουν παντού...

minas
03-01-18, 20:58
τότε ευτυχώς.
Φαίνεται ότι στο Gizmodo το τόσο το κάνουν τόσο ή τα δραματοποιούν.

Κακά τα ψέματα, το πρόβλημα είναι πολύ σημαντικό και αυξάνει πάρα πολύ την έκθεση των χρηστών σε κακόβουλη εκμετάλλευση. Ρεαλιστικά δεν μπορείς να μην το πατσάρεις, επειδή δεν θέλεις να χάσεις απόδοση.
Από την άλλη, η επίδραση στις επιδόσεις είναι λιγότερο αισθητή σε καθημερινή χρήση desktop, ενώ δυστυχώς είναι πολύ εμφανής σε εφαρμογές με πολύ I/O (όπως virtualization ή databases).

Από τα λίγα που ξέρουμε μέχρι τώρα, οι ΟΕΜs φαίνεται ότι θα έχουν έναν ακόμη καλό λόγο να υιοθετήσουν νέους AMD σε servers, κάτι που περιμένω με ανυπομονησία.

@Mirmidon ευχαριστώ για το λινκ :oneup:

psolord
03-01-18, 21:00
Windows-Benchmarks (https://www.computerbase.de/2018-01/intel-cpu-pti-sicherheitsluecke/):oneup:

- - - Updated - - -

https://www.hardwareluxx.de/index.php/news/hardware/prozessoren/45319-intel-kaempft-mit-schwerer-sicherheitsluecke-im-prozessor-design.html

konig
03-01-18, 22:56
εντωμεταξυ το λογικο και επομενο μετα την παραλογη αποφαση του να πετσοκοψουν και τα amd ηρθε
https://www.phoronix.com/scan.php?page=news_item&px=Linux-Tip-Git-Disable-x86-PTI

keysmith
03-01-18, 23:46
βραχυπρόθεσμα και μέχρι να κυκλοφορήσουν νέοι Intel cpus βλέπω την AMD να ξεπουλάει και την μετοχή να τσιμπάει 10% για αρχή :P

psolord
04-01-18, 01:51
Intel Responds to Security Research Findings (https://newsroom.intel.com/news/intel-responds-to-security-research-findings/)

eyw
04-01-18, 02:35
αμύνονται οι άνθρωποι, τι να κάνουν, φαίνεται ότι θολώνουν τα νερά ή τα μασάνε.
Σε 2-3 μέρες που θα έχει κατακαθίσει ο κουρνιαχτός θα ξέρουμε καλύτερα.

Να προλάβω να πάρω R7 1700 πριν ανέβουν οι τιμές.

chrismfz
04-01-18, 02:52
Χαμούλης

https://spectreattack.com/

Han Solo
04-01-18, 03:21
σιγα μην ειναι μονο οι intel

και οι amd εχουν θεμα ,μεχρι και τα samsung arm ....

"
Hardware.
We have empirically verified the vulnera-
bility of several Intel processors to Spectre attacks, in-
cluding Ivy Bridge, Haswell and Skylake based proces-
sors. We have also verified the attack’s applicability
to AMD Ryzen CPUs. Finally, we have also success-
fully mounted Spectre attacks on several Samsung and
Qualcomm processors (which use an ARM architecture)
found in popular mobile phone
"

aiolos.01
04-01-18, 03:47
Προς το παρόν μόνο εικασίες μπορούμε να κάνουμε με βάση την περιορισμένη πληροφόρηση που υπάρχει. Ας βγεί το patch την Τρίτη μαζί με τα σχόλια και βλέπουμε ποιός είναι ευάλωτος και ποιός οχι. Όσοι πάντως έχουμε intel φαίνεται οτι την κάτσαμε τη βάρκα με το patch. Μπορεί σε απλή χρήση browsing office να μην φανεί διαφορά, αλλά τη CPU δεν τη θες μόνο γι αυτά.

psolord
04-01-18, 04:04
Η στιγμη που συνειδητοποιεις....οτι το κινητο σου ειναι πιο ασφαλες, επειδη εχει Cortex A53 πυρηνες, που δεν ειναι out of order! :tooth

uncharted
04-01-18, 04:07
Η στιγμη που συνειδητοποιεις....οτι το κινητο σου ειναι πιο ασφαλες, επειδη εχει Cortex A53 πυρηνες, που δεν ειναι out of order! :tooth
Το OoO κανει την ζημια? Αρα και τα netbook με early Atom ειναι safe! :p

Αν ειναι ετσι, μιλαμε πιανει τα παντα απο τους P6 (Pentium Pro) και επειτα... πολλα δις CPUs.

Zus
04-01-18, 09:13
Απίστευτο φιάσκο.

Φιλόσοφος_Στ@ρχίδας
04-01-18, 09:56
Αν έχει κανείς καμία πρόταση να πείσω τον Admin μας να περάσει το update και να:

1) Κάνει restart τον SQL
2) Αναμένει μείωση απόδοσης μέχρι 30%

Ας μου το πει, είμαι απελπισμένος :p

Mirmidon
04-01-18, 10:02
Είτε με patch είτε χωρίς, εγώ πάντως δεν θα ήθελα να δώσω τα λεφτά μου σε κάτι που είναι σάπιο από το εργοστάσιο. Και μόνο η ιδέα ότι είναι προβληματικό δεν μου αρέσει καθόλου. Το patch είναι για να μπαλώσει τα πράγματα για όσους αγόρασαν προβληματικούς επεξεργαστές. Ο κόσμος πλήρωσε κάτι για το 100% των επιδόσεων όχι για το 95%-70%. Και πάλι, έτσι όπως έχουν τα πράγματα ποιος μου εγγυάται εμένα ότι θα κάνει πραγματικά τη δουλειά του ή ότι δεν θα προξενήσει άλλου είδους προβλήματα, πέραν της μείωσης των επιδόσεων; Αυτοί εκεί στην Intel 10 χρόνια τώρα "δεν πήραν χαμπάρι" ότι έφτιαχναν σαπάκια. Δεν ξέρουν να κάνουν σωστά τη δουλειά τους. Η όλη ιστορία σε αυτό το συμπέρασμα με οδηγεί εμένα. Γιατί να τους ξαναδώσω τα λεφτά μου; Πώς είμαι σίγουρος ότι αύριο μεθαύριο δεν θα μου πουλήσουν κάτι άλλο ποιο σάπιο;

ΥΓ Εκτώς φυσικά αν ήξεραν τι έκαναν, τότε συμβαίνει κάτι ποιο συνομοσιολογικό.΄Οπως και να έχει η εικόνα τους στην αγορά χειροτέρεψε για πάντα.

eliasbats
04-01-18, 10:28
Γιατί να τους ξαναδώσω τα λεφτά μου;

Δυστυχώς γιατί είναι σχεδόν μονοπώλιο

WAntilles
04-01-18, 10:30
Εμένα με ενδιαφέρει αν θα επιβάλλει το patch η Microsoft για τα Windows, αδιακρίτως σε όλα τα CPUs.

Γιατί βλέπω την Intel να λαδώνει γερά για να γίνει κάτι τέτοιο.

Le0pard
04-01-18, 10:32
Εμένα με ενδιαφέρει αν θα επιβάλλει το patch η Microsoft για τα Windows, αδιακρίτως σε όλα τα CPUs.

Γιατί βλέπω την Intel να λαδώνει γερά για να γίνει κάτι τέτοιο.

Μπορεί άραγε η AMD να πάρει κάποια νομικά μέτρα η θα την πάρει η μπάλα και αυτήν ?

Φιλόσοφος_Στ@ρχίδας
04-01-18, 10:57
Εμένα με ενδιαφέρει αν θα επιβάλλει το patch η Microsoft για τα Windows, αδιακρίτως σε όλα τα CPUs.

Γιατί βλέπω την Intel να λαδώνει γερά για να γίνει κάτι τέτοιο.
Δηλαδή να περάσει σαν optional update, όπως περνάνε οι drivers;

@ ADSLgr.com All rights reserved.