The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлен новый вариант атаки Zombieload на процессоры Intel, opennews (??), 13-Ноя-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


118. "Выявлен новый вариант атаки Zombieload на процессоры Intel"  +2 +/
Сообщение от Аноним (118), 14-Ноя-19, 19:42 
> Я кстати не заметил прироста производительности с mitigations=off

Это потому что львиная доля падения связана не столько с защитой, сколько с проверкой в рантайме, установлено ли у вас mitigations=off. Не ифдефами же такие проверки выполнять, в самом-то деле. Энтерпрайзы если чо скроллку с числом процессоров в админке облака вправо подвинут. А эти, с "десктопами", всё равно нам не платят.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

121. "Выявлен новый вариант атаки Zombieload на процессоры Intel"  +2 +/
Сообщение от Аноним (2), 14-Ноя-19, 20:38 
Т.е. даже купив процессор без уязвимостей тормоза никуда не денутся? Норм придумали.
Ответить | Правка | Наверх | Cообщить модератору

125. "Выявлен новый вариант атаки Zombieload на процессоры Intel"  +1 +/
Сообщение от пох. (?), 15-Ноя-19, 10:54 
> Т.е. даже купив процессор без уязвимостей тормоза никуда не денутся? Норм придумали.

собственно, если вы все проспали - даже если вам нас - рать на "увизгвимости", например потому что к серверу баз данных, внезапно, и так полный доступ у тех, кому он положен, а у всех остальных он методом air-gap отрублен, и вы всю эту глупость отключили сразу же - тесты двухлетней давности показали потерю 20-30% производительности с _отключенным_ kpti. С включенным вообще никто и не тестировал, за полной ненужностью этого знания.

И, поскольку кодошлепы продолжают ляпать неотключаемый дерьмокод под дудку интела - да, тормоза никуда не денутся.


Ответить | Правка | Наверх | Cообщить модератору

126. "Выявлен новый вариант атаки Zombieload на процессоры Intel"  +1 +/
Сообщение от пох. (?), 15-Ноя-19, 11:02 
>> Я кстати не заметил прироста производительности с mitigations=off
> Это потому что львиная доля падения связана не столько с защитой, сколько
> с проверкой в рантайме, установлено ли у вас mitigations=off. Не ифдефами

нет, к сожалению, не только - иначе бы ее было крайне несложно выпилить к чертям. К сожалению, так вы выиграете пару-тройку процентов производительности (разумеется эти проверки в наикритичнейших ко времени выполнения местах небесплатны), а не потерянные 20.
Код ядра _необратимо_ изуродован этими заshitами, и при их отключении все равно работает неэффективно. При этом современный-модный процессор с апдейченным  микрокодом может оказаться даже быстрее в режиме с включенным mutigations - поскольку именно это оптимизируется в первую очередь и в процессоре, и в ядре. Разумеется - быстрее чем с mutigations=off, а не быстрее чем старое ядро, с неизуродованным кодом, на нем же.

> с числом процессоров в админке облака вправо подвинут. А эти, с
> "десктопами", всё равно нам не платят.

заплатят - начнет гуглобраузер окончательно тормозить - купят новый десктоп, подорого, никуда не денутся.

Впрочем, для винды, похоже, никто не мерял. Возможно, ms сделала лучше чем лап4@тые. Хотя и маловероятно.

Ответить | Правка | К родителю #118 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру