The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз набора компиляторов GCC 8, opennews (??), 02-Май-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Релиз набора компиляторов GCC 8"  +3 +/
Сообщение от Аноним (-), 02-Май-18, 22:52 
Защиту от Spectre ещё в GCC 7.3 добавили https://www.opennet.ru/opennews/art.shtml?num=47963
Ответить | Правка | Наверх | Cообщить модератору

14. "Релиз набора компиляторов GCC 8"  –5 +/
Сообщение от Аноним (-), 03-Май-18, 01:19 
где?

вот это?

> Сборка приложений с представленными опциями позволяет избежать проявления второго варианта уязвимости Spectre (CVE 2017-5715) на системах x86 и powerpc.

???

а без укащания опций -- что будет?

то есть компилятор поумолчанию собирает зведомо дырявый код? (если только ты не указываешь там какие-то экспериментальные опции?)

а как насчёт не экспериментального решения? какое оно?

ну и ладно.. хорошо.. это было доя второго.. а где *окончательное* решение для первого спектра -- какое в итоге они выбрали для его регения?

Ответить | Правка | Наверх | Cообщить модератору

27. "Релиз набора компиляторов GCC 8"  +5 +/
Сообщение от Аноним (-), 03-Май-18, 07:47 
Как сподобишься погуглить/почитать - приходи и держи нас в курсе.
Ответить | Правка | Наверх | Cообщить модератору

29. "Релиз набора компиляторов GCC 8"  –2 +/
Сообщение от Аноним (-), 03-Май-18, 08:27 
только какие-то фрагментарные наработки..

ничего такого что выглядело бы законченным

Ответить | Правка | Наверх | Cообщить модератору

32. "Релиз набора компиляторов GCC 8"  +3 +/
Сообщение от Аноним (-), 03-Май-18, 09:26 
И вообще экосистема фргментированная и инновации не инновации, без методички у тебя не очень получается.
Ответить | Правка | Наверх | Cообщить модератору

36. "Релиз набора компиляторов GCC 8"  –3 +/
Сообщение от X4asd (ok), 03-Май-18, 09:57 
> без методички у тебя не очень получается.

вообще-то тут GCC обсуждаем а не комментаторов.

ну давай же что-нибудь напиши по существу про...

mitigations against CVE-2017-5753 (aka Spectr v1) on GCC

...или способен только давать оценки участникам этого форума?

# P.S.: и в итоге -- если мы вернёмся в русло обсуждения GCC -- то заметим что можно только лишь вызывать __builtin_load_no_speculate() -- что ЯВНО не выглядет как полное решение, так как остаётся очень неочевидным для человека как найти все места куда нужно это вставить. хотя компилятор вполне мог бы сделать анализ и вставить сам (без участия человека).

# P.P.S.: на этом моменте обычно появляетя Шигорин и опять начинаёт обсуждать квалификцию коментаторов а не subject

Ответить | Правка | Наверх | Cообщить модератору

41. "Релиз набора компиляторов GCC 8"  +2 +/
Сообщение от Michael Shigorinemail (ok), 03-Май-18, 10:31 
:-]
Ответить | Правка | Наверх | Cообщить модератору

54. "Релиз набора компиляторов GCC 8"  –1 +/
Сообщение от Алконим (?), 03-Май-18, 14:48 
Все эти уязвимости построены на точном измерении. Если не давать точно измерять задержки непривилерированным процессам, то от всяких спектре останется пшик.
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

56. "Релиз набора компиляторов GCC 8"  +/
Сообщение от Аноним (-), 03-Май-18, 15:31 
И еще размахивать земляным червяком^W^W эльбрусом, рассказывая что он типа не уязвим. В неуемном желании поп@нтоваться он даже присылает ссылки на рассылки альта, в которых выясняется совершенно фееричные вещи. На фоне которых даже мерзкий проприетарный квалком - просто пусечки.
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

104. "Релиз набора компиляторов GCC 8"  +/
Сообщение от Аноним (-), 07-Май-18, 10:46 
> то есть компилятор поумолчанию собирает зведомо дырявый код.

Вы в корне не правы, код он собирает такой, какой должен работать на "правильном" процессоре, но из-за того что на текущий момент таких не особо завезли, есть возможность скомпилировать его так, что-бы за счёт дополнительных инструкций обеспечить защиту адресного пространства конкретного процесса, но при этом придётся пожертвовать производительностью.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру