The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Две атаки на механизм предсказания каналов кэша в процессора..., opennews (??), 07-Мрт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


128. "Две атаки на механизм предсказания каналов кэша в процессора..."  +/
Сообщение от Аноним (128), 09-Мрт-20, 23:10 
> (обратите внимание, как авторы везде используют термин "атака" вместо "уязвимость").

Корректней - вместо: незадокументированная функциональность, backdoor..., пишут.

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

168. "Две атаки на механизм предсказания каналов кэша в процессора..."  +/
Сообщение от КО (?), 10-Мрт-20, 10:53 
Самое смешное, что все Спектры с Мельдонием это задокументированные фичи.
Уязвимость была лишь в умах тех, кто считал, что если прямое обращение к памяти невозможно, то и никакое невозможно.
Ответить | Правка | Наверх | Cообщить модератору

172. "Две атаки на механизм предсказания каналов кэша в процессора..."  +1 +/
Сообщение от Аноним (172), 10-Мрт-20, 12:36 
>  Спектры с Мельдонием это задокументированные фичи.

Наглая ложь. Когда люди шли покупали(ют) в магазине ЦПУ с ними - их не только об это не предупреждают, я уж не говорю не предоставляют errata написанные задним числом по определению, но и соответствено изначально они небыли в errata, если такие поныне вообще делают публично.

Ответить | Правка | Наверх | Cообщить модератору

173. "Две атаки на механизм предсказания каналов кэша в процессора..."  +/
Сообщение от Аноним (172), 10-Мрт-20, 12:36 
ЗЫЖ
Кстати, если кто знает ссылки на *список* errata-сборников по процессорам разных моделей и производителей поделитесь, так как интересуюсь и компиляторостроением - то лишним не будет, ибо по нормально в компиляторах надо бы их обходить, что впрочем подозреваю никто не делает, ну не считая случая с Pentium FDIV когда то давно и то не всеми, ибо не их же баги, за то лаги им.

Ответить | Правка | Наверх | Cообщить модератору

174. "Две атаки на механизм предсказания каналов кэша в процессора..."  +/
Сообщение от Аноним (172), 10-Мрт-20, 12:36 
ЗЫЖЖ
И жесть с этими багами до чего всех покупателей лохами ныне считают/делают.
Помню раньше делали вид соблюдения законов: меняли когда у Intel в пеньках сопроцессор глючил из-за экономии их, и то только всем своим(партнёрским им корпорацим, админам и единичным гикам кто был в курсе о таком и кому пересылка была дешевле проца), затем впрочем завалив ими рынки "третьего мира"(им видите ли), помню по ТВ даже очень интенсивно рекламируя: "Intel Pentium Inside", по факту сбагривая им нам всем.
Впрочем, и им то заменяли только при совсем уж часто лажании, а при оставшихся 30-50 errata и не думали.
Кстати, исправления обновлением BIOS мало того что "исправления", уч.падение производительности, так ещё ведь и небезопасно, т.к.что там в прошивку могло попасть пока шла по сети никто не знает включая авторов прошивки, а очень глупо считать что криптозащита их невзламываема... А, ныне как вижу давно уже без обновления прошивок даже элементарные вещи вроде винчестеров не купить, что наводит на мысли скорей о т.о.шпионаже(привязке IP к диску и ПК, при скачке) и диверсионном внедрении в ОС зловреда под видом Updater'a прошивки/BIOS, в т.ч. и самимми авторами и в т.ч.ловреда в этой обновлённой версии её, скажем динамически модифицируя бинарники такого всего opensource'ного вашего Linux...
Ответить | Правка | Наверх | Cообщить модератору

178. "Две атаки на механизм предсказания каналов кэша в процессора..."  +/
Сообщение от КО (?), 10-Мрт-20, 14:29 
>Когда люди шли покупали(ют) в магазине ЦПУ с ними - их не только об это не предупреждают,

О чем? О том что данные из кеш-памяти процессора читаются быстрее чем из оперативной?
Или об наличии алгоритмов упреждающего чтения в этот кеш?
Или надо было предупредить, что кошек в микроволновке сушить нельзя, а топором можно не только дерево рубить?

Ответить | Правка | К родителю #172 | Наверх | Cообщить модератору

193. "Две атаки на механизм предсказания каналов кэша в процессора..."  +/
Сообщение от Аноним (193), 10-Мрт-20, 22:28 
> О чем? ...

О обнаружении неисправности функционирования защит процессора, естественно.

Ответить | Правка | Наверх | Cообщить модератору

196. "Две атаки на механизм предсказания каналов кэша в процессора..."  +/
Сообщение от КО (?), 11-Мрт-20, 11:14 
Несиправность в незадокументированной области? Т.е. в документации было четко описано, что кеш выделяется только для одного процесса и другой процесс воспользоваться наличием данных в нем не может? Или все-таки не описано?

Дело в том, что быстрый кеш с полным разбором адреса сделать в рамках транзисторного бюджета не могут. А уж делать все проверки помимо этого и дробить кеш по PID вообще заоблачно.
Тут еще выяснилось, что с уменьшением техпроцесса даже поддержать транзисторный бюджет на старом уровне штеуду не удается, что уж говорить о его наращивании. Зря что-ль АМД стала дробить проц на чиплеты?

Ответить | Правка | Наверх | Cообщить модератору

201. "Две атаки на механизм предсказания каналов кэша в процессора..."  +/
Сообщение от Аноним (201), 15-Мрт-20, 22:44 
> Неисправность в незадокументированной области? Т.е. в документации было четко описано, что кеш выделяется только для одного процесса

Закономерно, вообще то.

> и другой процесс воспользоваться наличием данных в нем не может? Или все-таки не описано?

В соответствии с докуменатцией - даже может, но только если он системный. В Ring0 - можно, через команды управления кэшем.

> Дело в том, что быстрый кеш с полным разбором адреса сделать в рамках транзисторного бюджета не могут.

Бред.

> А уж делать все проверки помимо этого и дробить кеш по PID вообще заоблачно.

Если уже не перепутал, ~так всё и делается или может по физадресу, без этого бы ничего не работало бы.

> Тут еще выяснилось, что с уменьшением техпроцесса даже поддержать транзисторный бюджет на старом уровне штеуду не удается, что уж говорить о его наращивании.

Ещё не встречал столко заблуждений в одном сообщении... Трудно аргументирванно отвечать на абсурд.

> Зря что-ль АМД стала дробить проц на чиплеты?

Так им тупо дешевле, можно выкинуть часть процессорной микросхемы/слота - вместо всего в случае неисправности и маркетингово недоложить.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру