Keresés

Új hozzászólás Aktív témák

  • Frawly

    veterán

    válasz ubyegon2 #57535 üzenetére

    Ez nálam is ilyen, Spectre1-2-vel szemben én is sebezhető maradtam sajnos. A Linux kernel egyelőre csak a Meltdown elleni patcht kapta meg (KPTI).

    A Spectre1 és Spectre2 elleni sebezhetőségre nem elég az OS-t patchelni, hanem új mikrokód kell a CPU-ra (ez kvázi hardveres patch), vagy BIOS formájában (ami épp úgy az új mikrokódot kapja meg), vagy kernellel lehet betölteni. Ezzel csak az a baj, hogy az Intel csak az 5 évnél nem régebbi procikra ad ki új mikrokódot, az ennél régebbiek sebezhetők maradnak (ilyen pl. az én 2. gen. i7-em az ThinkPad X220-as notimban), AMD-nél nem tudom mit javítanak. Erre találta ki a Google a retpoline módszert (amit ez a teszter is említ), ez tisztán szoftveres megoldás (nem kell mikrokód, ennél a programkódban az ugrásokat olyan trükkel oldják meg, hogy a CPU elágazásbecslése a spekulatív végrehajtásnál ne tudja előre kitalálni az elágazásokat, ne tudja használni, így sebezhető sem lesz ez a mechanizmus), ez még nem érkezett meg a disztrók kerneleibe. Ez a retpoline amúgy sem konkrét patch a kódban, hanem a fordítókat patchelik (pl. gcc), és azok így oldják meg az elágazásokat, a lefordítandó forráskód nem változik, csak a lefordított gépi kódot optimalizálják máshogy, de mindent újra kell fordítani, az összes csomagot ezzel a módszerrel.

    A jó hír, hogy alaptalanul riogatta a Meltdown-patch miatt, hogy -30% teljesítményvesztés. A gyakorlatban több mint egy hét után semmilyen lassulást nem tapasztalok. Phoronixos teszt szerint a retpoline-nak kiegészítve sem várható jelentős lassulás átlag felhasználásánál.

  • CPT.Pirk

    Jómunkásember

    válasz ubyegon2 #57535 üzenetére

    A spect.1 támadásra lesz OS patch az AMD részéről. A spect2-es támadásra microcode ls OS frissítés kell, ezt már szerintem nem fogsz kapni arra a régi procira, de majd meglátjuk. A Meltdown meg nem éritni az AMD procikat.

    Mindössze kb. 2 napja jöttek ki a hírek, hogy a specter sebezhetőségeket esetleg AMD cuccokon is ki lehet használni, adj nekik időt a javításra. https://www.cnet.com/news/amd-spectre-affects-processors-chips-intel-arm/

Új hozzászólás Aktív témák

Hirdetés