The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Retbleed - новая атака на механизм спекулятивного выполнения CPU Intel и AMD, opennews (ok), 13-Июл-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


166. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от Онаним (?), 14-Июл-22, 09:24 
Не, эксплоит действительно работает на интелах. Модули ядра нужны только для PoC - они используются для упрощения атаки между привилегиями. "На живую" - если удастся найти нужный "гад" в ядре, но это маловероятно, поэтому особой опасности не представляет.

На AMD удалось воспроизвести на EPYC/Zen1 в чистой системе, действительно работает. На EPYC/Zen2 и Zen3 не работает (возможно надо тюнить). В системах под минимальнейшей нагрузкой тоже не работает - слишком много шума.

Вердикт: согласен, слишком много шума из ничего.

Ответить | Правка | Наверх | Cообщить модератору

177. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +2 +/
Сообщение от Аноним (177), 14-Июл-22, 13:45 
Проблема в том что из-за этого шума будут делать реальные изменения в ядре которые приведут к уменьшению производительности для всех.

Единственная надежда что mitigations=off будет уметь это отключать, но это не точно.

Ответить | Правка | Наверх | Cообщить модератору

193. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от leap42 (ok), 15-Июл-22, 06:18 
> Не, эксплоит действительно работает на интелах. Модули ядра нужны только для PoC
> - они используются для упрощения атаки между привилегиями. "На живую" -
> если удастся найти нужный "гад" в ядре, но это маловероятно, поэтому
> особой опасности не представляет.
> На AMD удалось воспроизвести на EPYC/Zen1 в чистой системе, действительно работает. На
> EPYC/Zen2 и Zen3 не работает (возможно надо тюнить). В системах под
> минимальнейшей нагрузкой тоже не работает - слишком много шума.
> Вердикт: согласен, слишком много шума из ничего.

Я говорил про местных комментаторов, некоторые из которых прям испугались. Если у вас эпики, я бы митигацию отключать не стал. Ну или дал выбор клиентам, на каком сервере крутиться, со включенными или выключенными. Без SMT тестировали?

Ответить | Правка | К родителю #166 | Наверх | Cообщить модератору

198. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от Онаним (?), 15-Июл-22, 22:08 
Почему, с SMT, L1TF у AMD тоже нет.
Ответить | Правка | Наверх | Cообщить модератору

199. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от Онаним (?), 15-Июл-22, 22:09 
Да и эффект от SMT не в пример интелям.
До миграции на AMD SMT всегда был выключен - производительность плавала непредсказуемо.
У AMD SMT даёт свой мелкий %-к к плотности без каких-либо проволочек.
Ответить | Правка | К родителю #193 | Наверх | Cообщить модератору

201. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +/
Сообщение от Онаним (?), 15-Июл-22, 22:12 
Или имелось в виду что оно без SMT должно работать?
Фигасебе, ну нет, SMT я ради этого переключать не буду :D
Ответить | Правка | К родителю #193 | Наверх | Cообщить модератору

211. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +1 +/
Сообщение от leap42 (ok), 17-Июл-22, 05:54 
> Или имелось в виду что оно без SMT должно работать?
> Фигасебе, ну нет, SMT я ради этого переключать не буду :D

Думал, у вас SMT включен, и предложил отключить (для тестов).

Ответить | Правка | Наверх | Cообщить модератору

212. "Retbleed - новая атака на механизм спекулятивного выполнения..."  +1 +/
Сообщение от Онаним (?), 17-Июл-22, 10:47 
В теории можно, и все, кроме 4-8 ядер погасить ещё, чтобы шум снизить, но это будут уже лабораторные условия.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру