Vítejte na Elektro Bastlírn?
Nuke - Elektro Bastlirna
  Vytvořit účet Hlavní · Fórum · DDump · Profil · Zprávy · Hledat na fóru · Příspěvky na provoz EB

Vlákno na téma KORONAVIRUS - nutná registrace


Nuke - Elektro Bastlirna: Diskuzní fórum

 FAQFAQ   HledatHledat   Uživatelské skupinyUživatelské skupiny   ProfilProfil   Soukromé zprávySoukromé zprávy   PřihlášeníPřihlášení 

Zranitelnosti dnešních CPU

 
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Výpočetní technika
Zobrazit předchozí téma :: Zobrazit následující téma  
Autor Zpráva
MetalGod



Založen: May 30, 2006
Příspěvky: 6558
Bydliště: Seč

PříspěvekZaslal: st březen 04 2020, 4:39    Předmět: Zranitelnosti dnešních CPU Citovat

Poměrně nedávno se zjistily zranitelnosti CPU Intel a mnoha dalších, nazvaných Spectre a Meltdown. Pak vyšly najevo i další zranitelnosti - zatím kompletní seznam:
Spectre v1
Spectre v2
Spectre NG
Foreshadow (L1TF)
Foreshadow NG
Meltdown
iTLB multihit
MDS
TAA
Speculative Store Bypass
TSX Async Abort
Řešili to výrobci u novejch modelů, nebo se to furt musí řešit softwarově (jádro)?

_________________
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
mikollar



Založen: Dec 26, 2004
Příspěvky: 1426
Bydliště: Košice - okolie

PříspěvekZaslal: st březen 04 2020, 7:07    Předmět: Citovat

Co som cital tak v novych verziach su niektore opravene, nieco upravili cez microcode, tam ale vacsinou musi spolupracovat aj OS.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
termit256



Založen: Dec 06, 2007
Příspěvky: 10335

PříspěvekZaslal: st březen 04 2020, 7:45    Předmět: Citovat

A jak je to vlastne s Linuxem ve vztahu k temto chybam?
Resi to tam vubec nekdo?
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
mikollar



Založen: Dec 26, 2004
Příspěvky: 1426
Bydliště: Košice - okolie

PříspěvekZaslal: st březen 04 2020, 7:59    Předmět: Citovat

riesi, rovnako ako aj na win, pri linuxe as moznost aj deaktivovat tieto opravy v jadre, lebo niektore dost znizuju vykon (rovnako aj na win)
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
MetalGod



Založen: May 30, 2006
Příspěvky: 6558
Bydliště: Seč

PříspěvekZaslal: st březen 04 2020, 8:20    Předmět: Citovat

mikollar: Co myslíš? Laughing
kód:
lscpu
Architektura:                    x86_64
Operační režim(y) CPU:           32-bit, 64-bit
Pořadí bajtů:                    Little Endian
Velikost adresy:                 36 bits physical, 48 bits virtual
Počet CPU:                       4
Seznam zapnutých CPU:            0-3
Vláken na jádro:                 1
Jader na patici:                 4
Patic:                           1
Uzly NUMA:                       1
ID výrobce:                      GenuineIntel
Rodina CPU:                      6
Model:                           58
Název modelu:                    Intel(R) Core(TM) i5-3570 CPU @ 3.40GHz
Stepping:                        9
CPU MHz:                         1653.379
CPU max. MHz:                    3800.0000
CPU min. MHz:                    1600.0000
BogoMIPS:                        6784.38
Virtualizace:                    VT-x
L1d keš:                         128 KiB
L1i keš:                         128 KiB
L2 keš:                          1 MiB
L3 keš:                          6 MiB
CPU NUMA uzlu 0:                 0-3
Vulnerability Itlb multihit:     KVM: Vulnerable
Vulnerability L1tf:              Mitigation; PTE Inversion; VMX vulnerable, SMT disabled
Vulnerability Mds:               Vulnerable; SMT disabled
Vulnerability Meltdown:          Vulnerable
Vulnerability Spec store bypass: Vulnerable
Vulnerability Spectre v1:        Vulnerable: __user pointer sanitization and usercopy barriers only;
                                 no swapgs barriers
Vulnerability Spectre v2:        Vulnerable, IBPB: disabled, STIBP: disabled
Vulnerability Tsx async abort:   Not affected
Příznaky:                        fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat
                                 pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe syscall nx
                                 rdtscp lm constant_tsc arch_perfmon pebs bts rep_good nopl
                                 xtopology nonstop_tsc cpuid aperfmperf pni pclmulqdq dtes64
                                 monitor ds_cpl vmx smx est tm2 ssse3 cx16 xtpr pdcm pcid sse4_1
                                 sse4_2 x2apic popcnt tsc_deadline_timer aes xsave avx f16c rdrand
                                 lahf_lm cpuid_fault epb ssbd ibrs ibpb stibp tpr_shadow vnmi
                                 flexpriority ept vpid fsgsbase smep erms xsaveopt dtherm ida arat
                                 pln pts md_clear flush_l1d

Sotva spustíš jádro s parametrem mitigations=off, hned je svět o 20% veselejší Smile

_________________
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
mikollar



Založen: Dec 26, 2004
Příspěvky: 1426
Bydliště: Košice - okolie

PříspěvekZaslal: st březen 04 2020, 9:16    Předmět: Citovat

Presne takto Smile
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
forbidden



Založen: Feb 14, 2005
Příspěvky: 8977
Bydliště: Brno (JN89GF)

PříspěvekZaslal: po březen 09 2020, 14:26    Předmět: Citovat

Není to sice CPU, ale Intel to je. Nová chyba v chipsetu. Poslední dobou je Intel synonymum pro ementál, a přesto se stále najdou lidi, kteří to nevidí a berou jej jako ten lepší. Shocked
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Zobrazit autorovy WWW stránky
PixelOrgy



Založen: Sep 04, 2007
Příspěvky: 1964

PříspěvekZaslal: po březen 09 2020, 14:53    Předmět: Citovat

Ono ani to AMD neni bez chyb ze Smile

Plus, ty utoky, kde se da vycitat RAM pres cache zneuzitim prediktivniho nacitani dat (Spectre, meltdown, SSB...) fungujou na oba vyrobce.



cve.jpg
 Komentář:
 Velikost:  276.27 kB
 Zobrazeno:  97 krát

cve.jpg


Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
rnbw



Založen: Mar 21, 2006
Příspěvky: 33906
Bydliště: Bratislava

PříspěvekZaslal: po březen 09 2020, 15:14    Předmět: Citovat

Jedina bezpecna metoda je nespustat ziadny nedoveryhodny kod. Ziadnym sposobom - ani vo virtualizacii ani v javascripte. Na serveroch to mam zabezpecene - je tam Linux a bez virtualizacie. Na desktope je to horsie.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
PixelOrgy



Založen: Sep 04, 2007
Příspěvky: 1964

PříspěvekZaslal: po březen 09 2020, 16:19    Předmět: Citovat

rnbw napsal(a):
Jedina bezpecna metoda je nespustat ziadny nedoveryhodny kod. Ziadnym sposobom - ani vo virtualizacii ani v javascripte. Na serveroch to mam zabezpecene - je tam Linux a bez virtualizacie. Na desktope je to horsie.


To je pravidlo cislo 0 IT bezpecnosti - pouzivat mozek... ono to plati o bezpecnosti obecne. A nebo se pak nedivit Smile
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
forbidden



Založen: Feb 14, 2005
Příspěvky: 8977
Bydliště: Brno (JN89GF)

PříspěvekZaslal: pá březen 13 2020, 9:15    Předmět: Citovat

Další chyba v CPU. AMD sice taky není bez chyb, ale Intel teda válí. Evil or Very Mad
Jen pro pořádek, nejsem fanoušek AMD, doma mám samý Intel stroje. Ale příští Intel zaručeně nebude.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Zobrazit autorovy WWW stránky
piCZus



Založen: Dec 05, 2018
Příspěvky: 800

PříspěvekZaslal: pá březen 13 2020, 11:18    Předmět: Citovat

https://www.cnews.cz/amd-bezpecnostni-dira-l1d-cache-take-a-way
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Hubert_79



Založen: Dec 24, 2017
Příspěvky: 7571
Bydliště: Praha 6 - Petřiny

PříspěvekZaslal: pá březen 13 2020, 11:24    Předmět: Citovat

forbidden napsal(a):
Další chyba v CPU....

Nedělal bych z komára velblouda:
odkazovaný článek napsal(a):
Metodu útoku, kterou vědci popsali, je potřeba provést místně.

_________________
Frýba a láska zvítězí nad Hemalou a nenávistí!
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Zobrazit autorovy WWW stránky
Zobrazit příspěvky z předchozích:   
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Výpočetní technika Časy uváděny v GMT + 1 hodina
Strana 1 z 1

 
Přejdi na:  
Nemůžete odesílat nové téma do tohoto fóra.
Nemůžete odpovídat na témata v tomto fóru.
Nemůžete upravovat své příspěvky v tomto fóru.
Nemůžete mazat své příspěvky v tomto fóru.
Nemůžete hlasovat v tomto fóru.
Nemůžete připojovat soubory k příspěvkům
Můžete stahovat a prohlížet přiložené soubory

Powered by phpBB © 2001, 2005 phpBB Group
Forums ©
Nuke - Elektro Bastlirna

Informace na portálu Elektro bastlírny jsou prezentovány za účelem vzdělání čtenářů a rozšíření zájmu o elektroniku. Autoři článků na serveru neberou žádnou zodpovědnost za škody vzniklé těmito zapojeními. Rovněž neberou žádnou odpovědnost za případnou újmu na zdraví vzniklou úrazem elektrickým proudem. Autoři a správci těchto stránek nepřejímají záruku za správnost zveřejněných materiálů. Předkládané informace a zapojení jsou zveřejněny bez ohledu na případné patenty třetích osob. Nároky na odškodnění na základě změn, chyb nebo vynechání jsou zásadně vyloučeny. Všechny registrované nebo jiné obchodní známky zde použité jsou majetkem jejich vlastníků. Uvedením nejsou zpochybněna z toho vyplývající vlastnická práva. Použití konstrukcí v rozporu se zákonem je přísně zakázáno. Vzhledem k tomu, že původ předkládaných materiálů nelze žádným způsobem dohledat, nelze je použít pro komerční účely! Tento nekomerční server nemá z uvedených zapojení či konstrukcí žádný zisk. Nezodpovídáme za pravost předkládaných materiálů třetími osobami a jejich původ. V případě, že zjistíte porušení autorského práva či jiné nesrovnalosti, kontaktujte administrátory na diskuzním fóru EB.


PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Čas potřebný ke zpracování stránky 0.20 sekund