InSpectre- Gibson napsal napsal utilitu pro Widle ktera by mela zkontrolovat stav patchovani/unsecurity viz:
Inspect Windows hardware and software for Meltdown and Spectre vulnerabilities
https://www.grc.com/freepopular.htm
Pres Wine to chodi udajne OK i na Linuxu, za 4 dny 280k stazeni, zatim zadny stiznosti.
Tak Ubuntu na to nejako ser... kasle:
16.04.3 LTS: jadro 4.4.0-109-generic #132-Ubuntu SMP Tue Jan 9 19:52:39 UTC 2018 x86_64
17.10: jadro 4.13.0-25-generic #29-Ubuntu SMP Mon Jan 8 21:14:41 UTC 2018 x86_64
Vsetko aktualne updaty. Ani v jednom pripade som adresar "vulnerabilities" v /sys/devices/system/cpu/ nenasiel
https://www.theinquirer.net/inquirer/news/3024277/canonical-reissues-second-meltdown-spectre-patch-for-ubuntu-after-borkage
https://insights.ubuntu.com/2018/01/12/meltdown-and-spectre-status-update/
https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SpectreAndMeltdown
(ale to Tvůj problém zřejmě neřeší, přiznávám)
Máte někdo seznam jakých procesorů se to tedy týká?
Zdá se, že je to poprvé co jsem rád za starou techniku (core duo) a problém se mě netýká :-D
https://www.techarp.com/guides/complete-meltdown-spectre-cpu-list/5/
Případně víte o nějakém dalším listu?
Neni nad blazenou nevedomost .... c2d se to samozrejme tyka. Jenom na to asi intel uz nebude delat zadnej patch. Tyka se to libovolnyho CPU s predikci, coz sou za poslednich 10, spis 15 let prakticky vsechny.
Navic i na tom odkazu mas vyslovene napsano, ze to by melo obsahovat pouze CPU, kterych se tykaji vsechny varianty.
Třeba Snapdragon 625 (8 jader Cortex-A53) nebo staré Atomy (AFAIR před 2013) jsou in-order a pokud vím, na ně se Spectre ani Meltdown nevztahují. Uznávám, ani jedno není zrovna trhač asfaltu, ale je to asi řádově výš než kalkulačka :-) Ostatně osmijádro naznačuje, že se to nějaký výkon poskytnout snaží a nejde vyloženě o čip, který prostě vykoná instrukce a na výkonu nezáleží...
Vzal jsi to moc doslova to rypnuti s kalkulackou :) Psal jsem:
> Ted vazne, krome nekolika malo ultra nevykonnych (a primarne embedded / mobilnich procesoru)
A tohle jednoznacne spada do kategorie (nevykonnych) mobilnich procesoru v kontextu, ze se bavime o nahrazeni procesoru Intelu, ktere jsou vykonove trochu nekde jinde :-)
Ze je to osmijadro na tom nic nemeni, protoze pocet jader s vykonem nema v dusledku moc nic spolecneho (zvlaste pak na platforme ARM, kde je bezne mit vetsi pocet nevykonnych jader).
Takze ano, mas pravdu, ale normalni desktop, ani normalni datacentrum, si z techto procesoru opravdu nepostavis :)
Okay, na HTPC muze byt :-)
Ale myslim, ze svuj vyvojarsky pracovni desktop bych na tom provozoval tezko (mam i7 7700K a 32 GB RAM a celkem premyslim o upgradu, ze mi to nestaci) :-D
I kdyz teda nic ve zlem, ale moc bych na tom nechtel chodit na web, mam doma HTPC se SandyBridge Celeronem s 8 GB RAM a ta pomalost me toci i v prohlizeci :)
Ale pokud tobe to vyhovuje a staci, tak samozrejme fajn.
Nicmene pokud se bavime o obecne nahrade normalniho pracovniho desktopu, tak tam procesory bez spekulativniho vykonavani kodu tvori opravdu tezky vykonovy spodek a neda se je povazovat za obecne pouzitelnou nahradu :-)
Reklamy tam zablokovane mam, ale nevim, co jsou to ty prasoweby, ale otevrit treba tabulku od zakaznika v Google Sheets ci mit Slack na pozadi a k tomu pustene neco z YT me zase jako tak prehany pozadavek neprijde :-) Ne, ze by se to nedalo pouzivat, ale zdrzuje to.
Takze jsem to radsi vyresil tim, ze je tam jen KODI :)
- máš k tomu nějaký odkaz, že POWER6 není zranitelný ?
https://en.wikipedia.org/wiki/Out-of-order_execution
"In 1990s, out-of-order execution became more common, and was featured in the IBM/Motorola PowerPC 601 (1993), Fujitsu/HAL SPARC64 (1995), Intel Pentium Pro (1995), MIPS R10000 (1996), HP PA-8000 (1996), AMD K5 (1996) and DEC Alpha 21264 (1996). Notable exceptions to this trend include the Sun UltraSPARC, HP/Intel Itanium, Transmeta Crusoe, Intel Atom until Silvermont Architecture, and the IBM POWER6."
- POWER5 je starší než POWER6
No a? Ze stejného odkazu:
"In 1990, IBM introduced the first out-of-order microprocessor, the POWER1".
Ale jak je uvedeno výše, POWER6 je výjimka v řadě out-of-order CPU.
Este k tomu dodam:
https://en.wikipedia.org/wiki/POWER6
A notable difference from POWER5 is that the POWER6 executes instructions in-order instead of out-of-order.
'soudruzi z Intelu jsou evidentně hluboko v řiti...'
Ale zda se, ze humor je presto neopousti:
'We continue to urge all customers to vigilantly maintain security best practice and for consumers to keep systems up-to-date.'
'We recommend.......end users stop deployment of current versions.....'
Ukol zni tedy (skoro) jasne. :-)
By me zajimalo co ti sasci delali ten pulrok co o tom vedeli.....?
Asi meli plny ruce prace se zbavovanim se svych zamestnaneckych akcii.....takze ted budou bastlit zaplaty po nocich cimz se vysledny kod rozhodne obejde bez chyb...
Soudruzi od Intelu jsou totiz na rozdil od jinych jako pomerance= ten nejlepsi dzuuuus davaj kdyz jsou pod tlakem. :-)
Hele a proc se cela tahle saskarna dela?
Kdo uz nekdy videl nejaky vir nebo malware, pripadne hackera co tohle zneuzil?
Neni to jen nejaky extrahusty hoax, bez realneho pouziti, jenom aby dotlacili lidi k upgradu HW?
Ja totiz nechci zadny zpomalovac vykonu, ktery me chrani proti zasahu zhury, ktery treba nikdy neprijde... :(
ono je otázka kde se to instaluje.
První moje reakce byla zastavení všech automatických aktualizací na všem co doma mám a teď vidím, že to bylo správné rozhodnutí.
Jelikož oprava, která mi ten komp 10x denně sundá a v mezičase, kdy se podaří nabootovat je výkon poloviční sice opravdu pomůže (nestihnu se nakazit něčím, co s vysokou pravděpodobností hraničící s jistotou ještě ani neexistuje), ale taky mi znemožní ten komp používat. Tak je otázka, jestli chci mít komp zapnutý, nebo bezpečný. Já volím zapnutý.
Možná až budou záplaty v nějakých stabilních verzích, budu uvažovat o instalaci na serveru a možná i pracovním kompu, kde jen edituju kód a nějak snížební výkonu pravděpodobně nepocítím (i tak mi to ale vadí). Ale třeba na stroji, kde občas hraju wotko, sleduju youtube a používám messenger tohle opravdu nikdy dobrovolně záplatovat nebudu. Zatím je teoretické riziko, že si někdo přečte něco z jiného tabu. :D OK, nemám problém. Raděj ať unikne zůstatek na účtu, než aby se to zpomalilo a jako bonus dokola vypínalo.
Ty hotfixy, které se teď šíří v updatech jsou prostě nestabilní betaverze rychlokvašných hotfixů evidentně se spoustou problémů.
Je to tak, zatim jsem to pochopil tak ze je to pruser hlavne pro ty co provozujou VPS ci cloud/virtualizaci kde se hafo cizich lidi deli o stejnou RAMku na jednom zeleze.....
Pro domaci/SOHO pouziti nikdo zatim zadnej exploit nevidel.....
Coz neznamena ze nemuze casem prijit, ale delat ze sebe testovaciho kralika pro dobytky z Intelu za vlastni $ mi taky nepripada zrovna jako vyhra......
Doufam ze ta hromada class action lawsuits kterou uz maj na hrbu jim poradne pusti zilou a toho jejich CEO zavrou na 1000let za inside trading....
Ono je prave otazka, jestli je vetsi pruser moznost precist ramku nebo ztrata 20% vykonu + pady. Nehlede na to, ze na libovolnym sdilenym zeleze se vzdycky najde dost dalsich bugu ktery se daj vyuzit => pokud chce nekdo mit svy data aspon jako z takoz v bezpeci, musel by byt magor kdyby je cpal mimo vlastni HW.
No nikde jsem v seznamu nenašel core quad Q9650, tak není ohrožen? (zbytek- 8gb DDR3, Geforce650ti+SSD 240gb= GTA V, NFS Rivals, atd. max. detaily) Zatím nic novějšího stavět nepotřebuji a doufám, že vytvoří záplatu která mi z toho neudělá tu zmíněnou kalkulačku- zatím jsem radši zakázal aktualizace :-(
Trosku mne mate pristup Debianuu LTE (jessie), prvni oprava PTI je sice k dispozici (https://security-tracker.debian.org/tracker/CVE-2017-5754), ale update + upgrade ji nenainstaluje, zustane jakoby "hold".
Cili v jessie se po update+upgrade sice nainstaluje 3.16.51-3, ale apt vypise, ze prislusny balicek se neinstaloval, ze je hold, a az kdyz dam explicitne "apt-get install ...", nainstaluje se (jiz stazena) 3.16.51-3+deb8u1.
Copak servery, tam je to asi i spravny pristup, ale domaci uzivatele se mohou divit. Jadro se jim pri poslednim update+upgrade aktualizovalo, oprava v Debianu je, ale pokud si neprectou poradne vystup apt, maj holt smolika.
Nejaky "vulnerabilities" podadresar /sys/... budou v jessie vsichni hledat marne, v 3.16 proste neni.
Na druhou stranu alespon firefox uz pridal prave kvuli domacim uzivatelum patch, u domacich systemu s jednim uzivatelem a X windows je browser asi nejvic na rane.
Smula je, ze zrovna Firefox pouzivam jen ESR kvuli starym internim https aplikacim s javou + ssl3, protoze s chrome nejen ze nefunguji, ale ani nejdou donutit, aby fungovaly.