|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...ica_73328.html
Meltdown e Spectre stanno facendo parlare molto di sé in queste ore: i due bug coinvolgono in maniera diversa i processori, con il secondo che è presente su tutte le CPU sul mercato. Un bel grattacapo per cui non esistono soluzioni definitive Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2007
Città: Firenze
Messaggi: 15231
|
Ma stiamo scherzando? Se devo convivere con un calo delle prestazioni allora loro devono convivere con un rimborso.
![]() Io ho fatto un acquisto per avere certe prestazioni e questo per me è un danno.
__________________
PC: i9 10940X + H115i|128GB RAM G.Skill F4-3200C14Q-64GVK|3x 980 Pro 2TB + Sata SSD&HDD|SB X3|ASUS X299 TUF Mark 1 3701|RTX 5090 FE|ROG THOR v2 1200W|OS: Win 10 Edu 64||Asus PG43UQ + PG278Q + HP 27q|M.M.O.7| G510|G13| Listen to this!!/\STAR WARS Series/\Seguimi su Spotify |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
http://it.euronews.com/2018/01/05/falla-nei-processori-intel-crolla-in-borsa
Ripercussioni anche in borsa dopo la scoperta della falla nei processori dei computer di tutto il mondo. Le azioni Intel sono affondate del 5%, quelle di AMD sono aumentate del 10%. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: May 2005
Città: Roma
Messaggi: 9614
|
why? E' un problema generalizzato.
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14074
|
Seguo la vicenda con molto interesse!
![]()
__________________
MY PC: Thermaltake Chaser MKI - i5 12600K@default Noctua NH-U12S- Gigabyte Z690 UD - DDR5 Corsair 32GB @5800 + PNY GeForce RTX™ 4070 12GB VERTO™ Dual Fan DLSS 3 + SK Hynix Platinum P41 2TB + Samsung Evo 850-250GB+Crucial MX300-525GB - WD 3TB Green - Enermax Revolution D.F. 850WAOC Q27G2U @144 Hz ; Synology Ds918 + UPS Vertiv Edge 1500 |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: May 2004
Messaggi: 8345
|
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
Segnalo il primo POC:
http://cxsecurity.com/issue/WLB-2018010039 Spectre Information Disclosure Proof Of Concept In particolare mi pare che acceda a un array tramite una misurazione di tempo (latenza): time1 = __rdtscp(&junk); /* READ TIMER */ junk = *addr; /* MEMORY ACCESS TO TIME */ time2 = __rdtscp(&junk) - time1; /* READ TIMER & COMPUTE ELAPSED TIME */ C'ho capito poco ma mi pare che misurando il tempo riesca ad accedere a un array |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jan 2014
Messaggi: 3826
|
Quote:
![]() Piuttosto, non si spiego il "volo" delle azioni AMD. In maniera meno grave, ma sono anch'esse "bacate". Il 2018 è iniziato in maniera molto movimentata. |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50738
|
Quote:
Sicuramente minore al calo che c'è ad ogni vs di w10. Rimane il dubbio su come argineranno il problema sulle prossime cpu, cpu che sono già pronte a livello progetturale e che andranno pesantemente modificate.
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: May 2004
Messaggi: 7465
|
Quote:
|
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7465
|
A ogni versione di w10 non hai nessun calo anzi l’opposto o nel peggiore dei casi nessun miglioramento. Non diciamo leggende sentite sulla rete, basta un test per smentirle ma sarebbe troppo facile vero?
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50738
|
Quello che mi chiedo, non si puó monitorare tramite un update del kernel chi prova a sfondare il suo settore di ram e bloccarlo?
A. Mo di firewall?
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 768
|
Non è esattamente cosi. Intel è coinvolta molto di più di AMD e ARM.
I dettagli dei due bug sono spiegati bene anche con video esempi qui https://spectreattack.com/. Meltdown che impatta sulle prestazioni (agisce tra sistema operativo e applicazioni) e Spectre che non impatta sulle prestazioni (agisce tra applicazioni). Al momento solo Intel è vulnerabile ad entrambi i bug e questa è la lista delle architetture di CPU coinvolte https://security-center.intel.com/ad...nguageid=en-fr mentre AMD https://www.amd.com/en/corporate/speculative-execution e ARM https://developer.arm.com/support/security-update sono vulnerabili solo a Spectre. In particolare, Intel è vulnerabile a tutte e tre le varianti, ARM solo a due mentre AMD solo a una. Indipendentemente dal calo prestazionale che ci potrà essere, la domanda è: chi ha volutamente messo questi bug nei processori (NSA, CIA)? Come è possibile che Intel non se ne sia accorta in 20 anni? Occorrono CPU e hardware in generale open source a partire dal firmware. Avanti tutta con i progetti coreboot e libreboot che permettono di escludere anche l'altro problema delle CPU Intel https://libreboot.org/faq.html#intel e in parte di quelle AMD https://libreboot.org/faq.html#amd. |
![]() |
![]() |
![]() |
#14 | |
Bannato
Iscritto dal: May 2001
Messaggi: 6246
|
Quote:
2 gennaio - 5 gennaio : -5.17% AMD stock 2 gennaio - 5 gennaio : +17.90% verificato e pubblico. mi dirai che sono le solite oscillazioni "umorali" del mercato a notizie del genere, e quindi con vita e ripercussioni breve, ma l'effetto sulla quotazione questa notizia lo ha avuto. |
|
![]() |
![]() |
![]() |
#15 | |
Bannato
Iscritto dal: May 2001
Messaggi: 6246
|
Quote:
qui la questione è che i dati usati per le speculazioni di eventuali rami di calcolo non sono cancellati propiamente (messi tutti a zero o con bit casuali), ma che vengono lasciati tali e quali. di solito verrebbero sovrascritti, ma con alcune tecniche puoi prendere possesso di quello spazio e quindi anche leggere senza che siano preventivamente cancellati, facendoti gli affari di un'altro processo di precedente esecuzione. riuscire a tirare fuori qualcosa di sfruttabile diventa complicato, ma non impossibile. soprattutto sui browser si puo' mettere in ascolto un programma che interviene in determinate azioni, riuscendo a carpire chiavi protette. |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 20689
|
Quote:
https://access.redhat.com/security/v...ativeexecution http://www-01.ibm.com/support/docvie...id=swg22012320 https://www.ibm.com/blogs/psirt/pote...-power-family/
__________________
Wer nicht lösungsorientiert handelt bleibt Bestandteil des Problem |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
Se c'è qualcuno che conosce bene la speculative execution allora potrebbe dirmi se isolando i processi all'interno della speculative execution, si può risolvere il problema.
In pratica non si esegue in anticipo una istruzione se questa appartiene a un altro processo ma la speculative execution si fa solo all'interno dello stesso processo. Questo comporta un calo di efficienza parziale in quanto l'esecuzione anticipata delle istruzioni di livello kernel è bloccata all'interno dei processi normali ma in compenso i processi sono totalmente isolati. |
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 50738
|
Quote:
Ma peró si potrebbe dare ordine al programma che usa dati sensibili di cancellare la memoria usata? Immagino di no. Giusto?
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Oct 2009
Messaggi: 3609
|
io ho disattivato gli aggiornamenti. io cali di prestazioni per un bug assurdo e che nessuno sfrutterà e che se anche mi entrassero a vedere le password non trovano niente perchè la mia password è sempre la stessa non mi garba.
|
![]() |
![]() |
![]() |
#20 | |
Bannato
Iscritto dal: Jun 2015
Messaggi: 3828
|
Quote:
Cioè, non certo io che non ho neppure le competenze per partire ma chi ha realmente interesse a farlo (mosso dal solito motore, il denaro? ![]() CPU occupata al 100% perchè viene usata per generare...denari? (vedi, quest'elemento ritorna)... + o - l'idea è questa (anche se l'esempio che ho portato è stupido) Ultima modifica di Averell : 05-01-2018 alle 18:09. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:06.