|
|
21-05-2019, 22:08
|
#321
|
Senior Member
Join Date: Apr 2013
Posts: 1,445
Mentioned: 52 Post(s)
|
Interesanta analogie, sa inteleg ca ogarul e de vina ca nu se fereste singur?
Anumite procesoare au un set de instructiuni, pot face niste chestii intr-un timp. Alte procesoare au alte instructiuni, pot face aceleasi chestii mult mai rapid, ba chiar pot face niste chestii pe care primele procesoare nu le pot face.
Una e sa ai AVX, alta e sa nu ai, cand faci machine learning, de exemplu si te apuci sa faci training pe un sample, sa faci un predict, fit la model, etc. Daca faci asta pe procesor cu si fara AVX pe un sample urias sa vezi ce fain e fara AVX.
Si tot asa, ba mai grav, una e sa ai procesor pe 32 biti sau pe 64 biti, daca ii ceri sa acceseze memoria.
Deci da, unele procesoare pot face niste chestii, altele nu, asta nu inseamna ca unele sunt "vulnerabile", cum insinuezi tu, adica nu-mi raspunde deloc la intrebare.
Repet, intr-un sistem normal, spectre si meltdown nu sunt probleme hardware, sunt 100% software. Intr-un sistem virtualizat este o problema hardware, pentru ca producatorul de procesoare se lauda ca ofera virtualizare hardware, deci n-ar trebui sa lase un proces rulat de un procesor virtual sa aibe acces la datele altului procesor virtual.
|
|
|
21-05-2019, 22:58
|
#322
|
Senior Member
Join Date: Nov 2010
Location: Bucuresti
Posts: 2,184
Mentioned: 59 Post(s)
|
Ok, ok, observ că dorești să ți se confirme opinia. Toate afirmațiile de mai sus au avut rolul de a adăuga la ceea ce știi deja. Dacă alegi să aprofundezi subiectul, ai multe surse. Îți recomand să cauți despre memorie, procese, cum funcționează un sistem de operare modern, kernel, întreruperi.
|
|
|
21-05-2019, 23:16
|
#323
|
Senior Member
Join Date: Mar 2013
Location: Bucureşti
Posts: 8,448
Mentioned: 287 Post(s)
|
Quote:
Originally Posted by RaverX
Interesanta analogie, sa inteleg ca ogarul e de vina ca nu se fereste singur?
|
Îți recomand să aprofundezi subiectul înainte să îți dai cu părerea asupra lui.
Quote:
Originally Posted by RaverX
Anumite procesoare au un set de instructiuni, pot face niste chestii intr-un timp. Alte procesoare au alte instructiuni, pot face aceleasi chestii mult mai rapid, ba chiar pot face niste chestii pe care primele procesoare nu le pot face.
|
Faci o confuzie gravă între ISA și speculative execution (care, a propos, stă la baza Meltdown, Spectre și ForeShadow).
Quote:
Originally Posted by RaverX
Una e sa ai AVX, alta e sa nu ai, cand faci machine learning, de exemplu si te apuci sa faci training pe un sample, sa faci un predict, fit la model, etc. Daca faci asta pe procesor cu si fara AVX pe un sample urias sa vezi ce fain e fara AVX.
|
AVX e un ISA, ce treabă are cu speculative execution? Ți-am mai zis, confunzi oalele. Apples and oranges, man.
Quote:
Originally Posted by RaverX
Deci da, unele procesoare pot face niste chestii, altele nu, asta nu inseamna ca unele sunt "vulnerabile", cum insinuezi tu, adica nu-mi raspunde deloc la intrebare.
|
Pentru că nu ai pus vreo întrebare, ai afirmat niște lucruri care sunt aberații.
Quote:
Originally Posted by RaverX
Repet, intr-un sistem normal, spectre si meltdown nu sunt probleme hardware, sunt 100% software.
|
Repeți prost în continuare. Aprofundează subiectul, măcar la nivel general (care e diferența între ISA și speculative execution), și apoi vorbim pe chestii reale.
__________________
Quote:
Originally Posted by Hemisphere
Dacă vrea să se sinucidă, e de ajuns să urce la nivelul ego-ului său și să se arunce la nivelul IQ-ului său...job well done!
|
|
|
|
21-05-2019, 23:23
|
#324
|
Senior Member
Join Date: Apr 2013
Posts: 1,445
Mentioned: 52 Post(s)
|
doru, nu vreau sa aprofundez subiectul, am idee despre ce vorbesc. As fi preferat sa-ti sustii tu afirmatia, asa putem toti sa bagam "ba, esti fraier, citeste pe net sa vezi ca n-ai dreptate". Valabi si pentru war4peace, e simplu sa zici: esti habarnist, documenteaza-te.
Si nu vreau sa mi se confirme opinia, niciodata n-am vrut asta si n-am mers orbeste pe o afirmatie, daca mi se aduc argumente clare ca gresesc.
Daca tu cumva esti un inginer care lucreaza la Intel sau AMD sau un dev la Microsoft sau ceva similar si stii clar ca gresesc... da, aproape sigur tu ai dreptate si eu gresesc. Daca m-ai si lamuri si ai explica exact ce si cum, deja ai fi la un alt nivel, n-ai mai fi egoist si probabil explicatia ta m-ar ajuta pe mine sa vad ca gresesc si cred ca si restul de aici ar invata ceva.
|
|
|
21-05-2019, 23:42
|
#325
|
Senior Member
Join Date: Nov 2010
Location: Bucuresti
Posts: 2,184
Mentioned: 59 Post(s)
|
Nu este nevoie să fii inginer la firmele de mai sus. Bună parte din noțiuni se studiază la facultatea de specialitate. Există, cel puțin existau, cursuri de sisteme de operare, assembler, c++, arhitecturi de sisteme de calcul. Pentru că ai dovedit că ai ceva cunoștințe, am presupus că ai și studii în domeniu, iar ideea transmisă va realiza conexiunile necesare fără a mai fi nevoie de demonstrație. Apoi mai există documentația oferită de cercetătorii ce au găsit acele vulnerabilități, acele "white papers".
|
|
|
22-05-2019, 00:47
|
#326
|
Senior Member
Join Date: Apr 2013
Posts: 1,445
Mentioned: 52 Post(s)
|
Da, am studii, am terminat un liceu cu profil de info, facultate la fel, am facut asm, c++ si tot tacamul, am avut proiect in care a trebuit sa fac un mini sistem de operare (si l-am facut pe bune, spre deosebite de alti colegi). Am facut masterul si l-am terminat cu un proiect pe securitatea sistemelor, tot asa, facut pe bune, nu copiat. Am studiat Z80 tot in facultate, mi-a placut, dar am ramas si cu un gust usor amar ca in anii 2000 inca se studia asa ceva si nu chestii mai moderne si mai relevante.
Ulterior am depanat calculatoare si laptopuri intr-un service. Am lucrat o perioada intr-o fabrica mare ca si inginer in calculatoare. Acum sunt programator. Am idee despre x86, arm, ma descurc si in windows si in linux si in mac os. Sunt (zic eu) pasionat de calculatoare (hard si soft).
Ma fac toate astea un expert? Nici vorba. Am "ceva cunostinte", dupa cum zici tu? Eu cred ca am.
Am citit despre meltdown si spectre cand au aparut, desi "documentatia" la fiecare era destul de stufoasa, cam 20 de pagini la fiecare, daca-mi aduc bine aminte. Nu m-a convins deloc ca sunt probleme hardware, repet, nu pentru un sistem clasic, izolat, fara virtualizare.
Insa cand vine vorba de securitate informatica e greu de ajuns la o concluzie clara. Inca aud multi ca urla ca a fost hackuit nu stiu ce site si ca site-ul ala e vulnerabil sau ca sistemul ala de operare e vulnerabil. Pai daca e asa, absolut orice e vulnerabil, la fel cum nu poti face un lacat sau un seif perfect, nu poti face nici un sistem informatic perfect.
Daca unul sparge un lacat cu barosul sau taie un seif e un infractor, nu e vina seifului sau a lacatului. Daca unul "sparge" un sistem de operare, pai e vina sistemului de operare, ca n-a fost "protejat". Dar deraiez deja, astea sunt alte chestii. Insa si cu "vulnerabilitatile" astea tot cam asa e.
|
|
|
22-05-2019, 02:49
|
#327
|
Senior Member
Join Date: Apr 2011
Location: UK
Posts: 4,462
Mentioned: 183 Post(s)
|
@ RaverX , u are a nice person!!!
__________________
Quote:
Originally Posted by Kspic
...Un singur cuvant am: " Rusine " .
|
Server discord Lab501 https://discord.gg/FcDNnRe
|
|
|
22-05-2019, 10:08
|
#328
|
Senior Member
Join Date: May 2018
Location: Bucuresti
Posts: 295
Mentioned: 19 Post(s)
|
Eu nu am cunoștințe în domeniu. Pot însă să gândesc logic.
Dacă o dăm în discuții despre esența vulnerabilității informatice nu ajungem niciunde.
Filozofic vorbind, tot ce se poate construi se pote și strica. Asta e o axiomă. Soarele va exploda după 5 miliarde de ani. Până și găurile negre se "evaporă" după 10^67 ani.
Pe mine, ca proprietar de CPU, mă interesează ce se poate întâmpla acum, cu procesorul pe care-l am.
Cum mă poate afecta pe mine acum această vulnerabilitate?
Poate să-mi fure parolele? În ce condiții?
Dacă trebuie să fie un cyberspion cu cunoștințe avansate, care are nevoie de suport să facă asta, atunci sunt liniștit. Nici dracu nu o să-mi spargă calculatorul pe calea asta, când sunt alte 1000 de moduri mai ușoare.
Nu mă interesează servere, virtualizare etc, etc. pentru că nu folosesc așa ceva.
Atunci despre ce vorbim aici?
Da, ipotetic vorbind, "cineva" poate să-ți fure parole folosind această vulnerabilitate hardware.
Dar tot așa, ipotetic vorbind, sunt șanse mai mari să dai mâine ortu' popii călcat pe trecerea de pietoni.
Fiecare epocă are vulnerabilitățile sale.
Vrei să scapi de Meltdown, Spectre etc., folosește un Pentium sau un Athlon de vechi de 15 ani.
Oricum peste 5 ani nu va mai conta nimic din ce se discută pe threadul ăsta.
Noile arhitecturi vor avea problemele lor.
__________________
"Spatiul public e ala care nu dispare daca trag eu serverul din priza. - Monstru dixit"
|
|
|
22-05-2019, 10:27
|
#329
|
Senior Member
Join Date: Sep 2009
Location: UK
Posts: 900
Mentioned: 37 Post(s)
|
lumea traieste putin pe alta lume, inca in bula lor.
1) desi spectre, meltdown samd afecteaza toate procesoarele, persoanele "fizice" nu sunt vizate in mod direct.
2) atat timp cat ai cumparat de pe emag, ti-ai platit online amenzi/ceva la stat, inseamna ca TOATE datele tale au trecut prin niste servere. Nu vorbim aici de un cont/profil creat acum 10 ani, vorbim de chestiile de zi cu zi.
Bun, si acuma daca pica fisa cum merg "serverele" think bigger. Google, Amazon, servicii de plati care au milioane de tranzactii pe minut.
3) the new shit e acuma cu IOT si cu toate device-urile smart care sunt conectate la internet. Fermele care dau jos site-uri prin atacuri DDOS sunt bazate pe astfel de device-uri, a caror "securitate" e semi-precara.
also +1 la cam tot ce-a zis @ war4peace
|
|
|
22-05-2019, 11:24
|
#330
|
Senior Member
Join Date: Nov 2010
Location: Bucuresti
Posts: 2,184
Mentioned: 59 Post(s)
|
Aceste programe (software) profită de modul de funcționare a procesorului pentru a ocoli funcții de securitate atât din procesor cât și din sistemul de operare. Asta e esența unei vulnerabilități de procesor. Au fost numite spectre, meltdown etc. Există modalități software de a evita (ceea ce e diferit de a repara!) aceste vulnerabilități. Deci nu sunt vulnerabilități ale sistemului de operare!
Legat de securitate, @ EXxx, mai pune pe listă banalul rutăr pe care fiecare dintre noi îl are în casă. Mai pune la socoteală și dispozitivele ISP-ului.
|
|
|
23-05-2019, 11:41
|
#331
|
VIP
Join Date: Oct 2010
Location: Cluj-Napoca
Posts: 28,845
Mentioned: 1491 Post(s)
|
Imi faceam griji ca, dupa update-ul de Chrome OS, unde au zis astia ca dezactiveaza Hyper Threading, o sa imi mearga mai incet Chromebookul. Astazi l-am pornit, am facut update-ul si am realizat ca procesorul de pe el, Celeron N3160 are 4 core / 4 threads deci nu o sa fie afectat. This small win in the morning...
__________________
[PC-ul meu], Thinkpad T14
|
|
|
23-05-2019, 14:16
|
#332
|
Senior Member
Join Date: Nov 2011
Posts: 2,168
Mentioned: 83 Post(s)
|
Momentul ala cand nu-ti pare rau ca ai luat i5 si nu i7 )))))))
__________________
"Questions belong in the forum, not in my mailbox, no support via PM!"
Nickname anterior: Kynyo
|
|
|
23-05-2019, 14:20
|
#333
|
VIP
Join Date: Oct 2010
Location: Cluj-Napoca
Posts: 28,845
Mentioned: 1491 Post(s)
|
Gandeste-te daca ti-ai fi luat AMD...
__________________
[PC-ul meu], Thinkpad T14
|
|
|
23-05-2019, 15:23
|
#334
|
Senior Member
Join Date: Sep 2009
Location: Bucuresti
Posts: 4,066
Mentioned: 169 Post(s)
|
Doar ca eu am un i3 cu HT prin casa ...
|
|
|
23-05-2019, 15:50
|
#335
|
Ancient friend
Join Date: Nov 2011
Location: bucuresti
Posts: 11,308
Mentioned: 380 Post(s)
|
eu am luat i9... plm... noi să fim sănătoși!
|
|
|
23-05-2019, 16:20
|
#336
|
Senior Member
Join Date: Apr 2013
Posts: 1,445
Mentioned: 52 Post(s)
|
Ca si utilizator "casnic", nu te afecteaza cu nimic "vulnerabilitatile" astea, deci nu trebuie sa regretati ca ati luat un procesor cu HT, n-are rost sa dezactivati HT. Si chiar daca sunteti paranoici si dezactivati, intre i3 si i5 sau i5 si i7 sau i7 si i9 (toate din aceeasi generatie si cu echivalenta apropiata) diferenta nu e numai in HT. Ai cache mai mult si frecvente mai mari. Nu mai zic ca daca dezactivezi HT probabil se va duce in boost procesorul si mai mult.
|
|
|
31-05-2019, 21:20
|
#337
|
Senior Member
Join Date: Apr 2019
Posts: 1,712
Mentioned: 35 Post(s)
|
__________________
"nu mai exista dup-aia"
|
|
|
03-06-2019, 11:21
|
#338
|
Senior Member
Join Date: Mar 2010
Posts: 2,982
Mentioned: 40 Post(s)
|
|
|
|
05-06-2019, 22:47
|
#339
|
Senior Member
Join Date: Apr 2019
Posts: 1,712
Mentioned: 35 Post(s)
|
se vad efectele
__________________
"nu mai exista dup-aia"
|
|
|
10-08-2019, 14:52
|
#340
|
Senior Member
Join Date: Nov 2012
Location: Timisoara - Ghiroda
Posts: 1,892
Mentioned: 30 Post(s)
|
Quote:
Originally Posted by labuser
|
by Romanian prayers.
Alte probeleme/exploits găsite pe platforma Intel.
https://labs.bitdefender.com/2019/08...s-instruction/
|
|
|
Thread Tools |
Search this Thread |
|
|
Display Modes |
Linear Mode
|
Posting Rules
|
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
HTML code is Off
|
|
|
|
Forum Stats |
Members: 9,575
Threads: 27,920
Posts: 783,158
Total Online: 5065
Newest Member: Skylinedoom
|
Partner Links |
Viziteaza-ne pe Facebook
Urmareste-ne pe Twitter
Vezi ce facem pe YouTube
|
|
|
Viziteaza-ne pe Facebook
Urmareste-ne pe Twitter
Vezi ce facem pe YouTube