Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Presbiopia - la 43 ani ?

Termen transcriere autovehicul

Cazare Timisoara pe 4-5 zile

Primele zile ale internetului per...
 Ditra 25

Casti USB-C ptr A-54

Aplicatie medicala / asistent med...

De ce vor atația politicieni...
 ERR_ADDRESS_UNREACHABLE

Legea 18/1968 Se mai aplica?

Digi conectare 2 routere prin fir

Succesiune notar versus instanta ...
 Montaj aer conditionat in balcon ...

Cont curent mulți valuta far...

Sugestii plan casa

Experiente cu firme care cumpara ...
 

Iar probleme de securitate la procesoarele INTEL !

* * * * - 3 votes
  • Please log in to reply
80 replies to this topic

#37
unbrutus

unbrutus

    Guru Member

  • Grup: Senior Members
  • Posts: 16,299
  • Înscris: 23.02.2017

View PostArthos, on 18 mai 2019 - 01:09, said:

inca o data, toate potentialele vulnerabilitati descoperite sint anuntate producatorilor cu cateva luni inainte de a fi facute publice si apoi, dupa ce au fost implementate masurile necesare, sint facute si publice in scop didactic in primul rand.

eu am raspuns cuiva care spunea ca ar fi necesar sa inchizi toate taburile cand faci o plata... ceea ce este incorect.

#38
AMETHIST

AMETHIST

    Hardware Troll

  • Grup: Senior Members
  • Posts: 6,518
  • Înscris: 11.11.2007

View Postshmu, on 17 mai 2019 - 12:19, said:

pai inca nu am antivirus. sau o fi ala de la windows... nush.. nu ma pasioneaza...

pentru mine toata chesti asta cu atatea updates si security shit si alte halea ma amuza. personal nu mai am antivirus de vro 2 ani, nu am patit nimic, si nici nu prea am ce sa patesc...
poa sa-mi fure detaliile cardului de plati online ca oricum nu am bani pe el decat atunci cand am nevoie, nu poa sa-mi fure parola de la internet banking ca o dau cu click si nu o scriu, dar si daca o fura, tot nu aveau ce face in afara de plata facturi...
alte parole? who cares?

si in plus, cu atatea chestii nasoale pe net, si tot n-am auzit vre-un prieten sau ruda plangandu-se ca a patit ceva naspa, sau ca ii mrege greu pc-u ca avea un miner in el sau mai stiu eu ce...

singura persoana care era sa-si ia tzeapa a fost maica-mea, dar prin email scam si nu prin virus sau mai stiu eu ce..

social targeting e in continuare cea mai buna metoda ca cineva sa faca rost de ceva sa aiba acces la informaatii.. in nici un caz un "ceva" care intra in miliarde de browsere si fura 3 trilioane de tone de date si apoi stai si filtreaza prin ele...

in fine... mi se pare ca scriu degeaba, ca va place drama si multi nu intelegeti deloc cum merge treaba... asa ca have fun la dramatizare.

apropos....
Attachment ScreenHunter 1428.jpg

am 6 taburi de chrome deschise, dar aparent sunt 23 de procese de chrome si care papa 2 Gb ram. acu... din toata memoria aia... hai sa zicem ca un tab foloseste 200 MB... acu imagineaza-ti cam cata informatie intra in acei 200Mb... si mai vedem dupa cum scoti tu parola din aia...

De un an ne zici intr-una ca securitatea datelor din PC-ul tau nu e importanta.
Te-ai gandit ca nu intereseaza pe nimeni cat ti tu la datele tale?
Pune chestia asta in semnatura sa nu mai faci atata spam. ^^

#39
Arthos

Arthos

    ¯\_(ツ)_/¯

  • Grup: Senior Members
  • Posts: 3,412
  • Înscris: 01.11.2004
The Performance Impact Of MDS / Zombieload Plus The Overall Cost Now Of Spectre/Meltdown/L1TF/MDS

Caderi masive in context switching aka multitasking :

Attached File  Snipaste_2019-05-18_19-19-33.png   38.44K   11 downloadsAttached File  Snipaste_2019-05-18_19-17-04.png   27.8K   9 downloads Attached File  Snipaste_2019-05-18_19-17-39.png   39.03K   9 downloads

Quote

If looking at the geometric mean for the tests run today, the Intel systems all saw about 16% lower performance out-of-the-box now with these default mitigations and obviously even lower if disabling Hyper Threading for maximum security. The two AMD systems tested saw a 3% performance hit with the default mitigations. While there are minor differences between the systems to consider, the mitigation impact is enough to draw the Core i7 8700K much closer to the Ryzen 7 2700X and the Core i9 7980XE to the Threadripper 2990WX.

More Linux mitigation benchmarks are coming up on Phoronix in the days ahead

Attached File  Snipaste_2019-05-18_19-24-16.png   29.76K   12 downloads

Intre timp creste market shareul procesoarelor AMD Epyc

Attached File  D6nmfBuXkAYKi9C.jpg   49.3K   10 downloads

#40
unbrutus

unbrutus

    Guru Member

  • Grup: Senior Members
  • Posts: 16,299
  • Înscris: 23.02.2017

View PostArthos, on 18 mai 2019 - 18:27, said:

Caderi masive in context switching aka multitasking :
unde e cuvantul masiv in articolul citat de tine?

#41
Arthos

Arthos

    ¯\_(ツ)_/¯

  • Grup: Senior Members
  • Posts: 3,412
  • Înscris: 01.11.2004
Citesti si afli , da na e prea greu asa ca :

Quote

Context switching used to be faster on Intel CPUs over the AMD Zen CPUs, but that is certainly no longer the case. With these default mitigations, context switching is taking about five to six times longer than in the unmitigated configuration.


P.S. NLPul zice ca nu esti UsaDeBiserica , da na ai 12k comentarii fata de 504 ;>

Edited by Arthos, 18 May 2019 - 18:48.


#42
andreic

andreic

    Very OLD Member

  • Grup: Moderators
  • Posts: 122,551
  • Înscris: 07.02.2003

View Postunbrutus, on 18 mai 2019 - 11:47, said:

eu am raspuns cuiva care spunea ca ar fi necesar sa inchizi toate taburile cand faci o plata... ceea ce este incorect.
E corect si chiar recomandat. Nu e ceva corect sau gresit... e ideal sa previi orice posibilitate ca o aplicatie sa poata accesa datele alteia cand ruleaza in paralel.

View Postsys, on 18 mai 2019 - 10:41, said:

Raspuns: In nici un fel !!!
In mod normal nu te afecteaza... si daca nu faci nimic sensibil chiar nu are vreo importanta. Dar cand rulezi un script care-ti executa ceva de care nu ai cunostinta si vrei dupa aia sa faci o plata, e un risc... Posted Image
Apropo si i5-urile sunt afectate de MDS chiar si fara HT, deci informatiile inca nu sunt complete.

Edited by andreic, 18 May 2019 - 20:30.


#43
unbrutus

unbrutus

    Guru Member

  • Grup: Senior Members
  • Posts: 16,299
  • Înscris: 23.02.2017

View PostArthos, on 18 mai 2019 - 18:45, said:

P.S. NLPul zice ca nu esti UsaDeBiserica , da na ai 12k comentarii fata de 504 ;>
nu inteleg...

View PostArthos, on 18 mai 2019 - 18:45, said:

Citesti si afli , da na e prea greu asa ca :
deci nu scrie masiv. tu confunzi niste teste sintetice tintite cu real world usage. Sa nu facem din tantar armasar.

View Postandreic, on 18 mai 2019 - 20:11, said:

Dar cand rulezi un script care-ti executa ceva de care nu ai cunostinta si vrei dupa aia sa faci o plata, e un risc... Posted Image
este un risc sau era inainte de aplicarea masurilor de eliminare riscuri?

#44
andreic

andreic

    Very OLD Member

  • Grup: Moderators
  • Posts: 122,551
  • Înscris: 07.02.2003
Care masuri ? Vorbim de MDS nu de alea mai vechi.

#45
sys

sys

    Active Member

  • Grup: Members
  • Posts: 1,961
  • Înscris: 27.03.2010

View Postandreic, on 18 mai 2019 - 20:11, said:

...
In mod normal nu te afecteaza... si daca nu faci nimic sensibil chiar nu are vreo importanta. Dar cand rulezi un script care-ti executa ceva de care nu ai cunostinta si vrei dupa aia sa faci o plata, e un risc... Posted Image
Apropo si i5-urile sunt afectate de MDS chiar si fara HT, deci informatiile inca nu sunt complete.
Daca vorbim de vulnerabilitati de tipul microarchitectural data sampling trebuie retinut faptul ca atacatorul trebuie sa ajunga sa execute cod pe calculatorul tinta si asta reprezinta in primul rand o vulnerabilitate a sistemului de operare. Apoi, acel cod nu poate sa selecteze informatia la care are acces. Dar hai sa zicem ca citeste niste registrii si niste adrese de memorie. Pai ce face cu ele daca nici nu stie ce reprezinta?

Se zice ca de zece ani incoace toate procesoarele sunt "afectate" de MDS, dar seriile 8 si 9 au rezolvat problema hardware. Mie mi se pare ca seamana mai mult cu o strategie de marketing si mai putin cu o problema reala.

Edited by sys, 18 May 2019 - 23:01.


#46
Arthos

Arthos

    ¯\_(ツ)_/¯

  • Grup: Senior Members
  • Posts: 3,412
  • Înscris: 01.11.2004
Ideea nu e daca va afecteaza sau nu e irelevant atata timp cat protectiile nu sunt enforced si userul le poate dezactiva.

Problema ce se pune e ce avantaj din punct de vedere al performantei ar mai fi avut Intel versus AMD daca procesoarele implementau de la inceput check urile de securitate in hardware

#47
shmu

shmu

    Clickahoolic

  • Grup: Senior Members
  • Posts: 16,460
  • Înscris: 09.01.2008

View PostAMETHIST, on 18 mai 2019 - 17:27, said:


De un an ne zici intr-una ca securitatea datelor din PC-ul tau nu e importanta.
Te-ai gandit ca nu intereseaza pe nimeni cat ti tu la datele tale?
Pune chestia asta in semnatura sa nu mai faci atata spam. ^^
te-ai gandit ca poate mai sunt si altii ca mine? multi altii?
si poate au si ei nevoie sa citeasca ca mai e unu ca ei cu capu pe umeri si care nu se agita ca un ou in caldare asa de la orice?

View Postsys, on 18 mai 2019 - 22:55, said:

Apoi, acel cod nu poate sa selecteze informatia la care are acces. Dar hai sa zicem ca citeste niste registrii si niste adrese de memorie. Pai ce face cu ele daca nici nu stie ce reprezinta?

exact... dar gigelu care habar nu are cum e folosita memoria nu intelege nimic si tragetizeaza....

#48
Arthos

Arthos

    ¯\_(ツ)_/¯

  • Grup: Senior Members
  • Posts: 3,412
  • Înscris: 01.11.2004
E asa o mare tragedie sa va activati protectiile ? :>

#49
shmu

shmu

    Clickahoolic

  • Grup: Senior Members
  • Posts: 16,460
  • Înscris: 09.01.2008

View PostArthos, on 20 mai 2019 - 15:10, said:

E asa o mare tragedie sa va activati protectiile ? :>
am avut experiente neplacute cu update de windows, si vro 2 de drivere, asa ca prefer sa le fac manual daca simt nevoia.

dar fiecare poate face ce vrea. si daca cineva vrea optiunea fara update, nu trebuie luat la misto.
nu am spus nimanui sa nu isi faca update, doar am spus alegerea mea si motivele, ca altii sa poata alege de capu lor, gandind si ce spun eu si ce spun altii.

tragedia vad ca o fac astia de zic ca vine apocalipsa din cauza vulnerabilitatilor astea... fara sa aiba cat de cat habar de cum functioneaza memoria.
si care fac iar tragedie de 5% performanta, fara sa inteleaga ce inseamna asta in practica.... pentru ei si nu pentru nush ce servere sau nush ce companii sau nush ce profesionisti.

#50
Arthos

Arthos

    ¯\_(ツ)_/¯

  • Grup: Senior Members
  • Posts: 3,412
  • Înscris: 01.11.2004
MDS Tool : https://mdsattacks.com/

Attached File  Snipaste_2019-05-20_18-24-20.png   19.97K   12 downloads

#51
andreic

andreic

    Very OLD Member

  • Grup: Moderators
  • Posts: 122,551
  • Înscris: 07.02.2003

View PostArthos, on 20 mai 2019 - 15:10, said:

E asa o mare tragedie sa va activati protectiile ? :>
Depinde de proctectie... daca e una care reduce performanta cine ar vrea sa o activeze adica sa piarda edge-ul pe care tocmai l-a dorit ? Posted Image

La mine testul e asa: I5 haswell refresh, fara HT(!), alea vechi invulnerabil fara sa fie nevoie de vreun update dar astea ultimele open desi se spunea ca numai pe HT e problema... pare sa fie pe toate.

Attached File  vulnerab i5.png   46.79K   13 downloads

Edited by andreic, 20 May 2019 - 18:07.


#52
sys

sys

    Active Member

  • Grup: Members
  • Posts: 1,961
  • Înscris: 27.03.2010

View PostArthos, on 19 mai 2019 - 13:11, said:

...
Problema ce se pune e ce avantaj din punct de vedere al performantei ar mai fi avut Intel versus AMD daca procesoarele implementau de la inceput check urile de securitate in hardware
Pai eu am facut teste cu protectiile activate si fara. Diferenta de performanta este foarte foarte mica, sub 3%, iar avantajul Intel fata de AMD la aceeasi frecventa este de cel putin 15%. La asta mai trebuie spus si faptul ca frecventele de lucru maxime la AMD se invart in jurul lui 4GHz iar la intel in jurul lui 5GHz si faptul ca memoria la AMD abia daca poate prinde 3.6GHz iar la Intel 4.2GHz. Deci, ce mai conteaza plus sau minus 3%? In viata reala (nu in teste sintetice) 3% se pierde in marja de eroare.

Oricum, sper ca nu-ti imaginezi ca AMD nu are probleme similare de securitate. Diferenta este ca Intel are un grad de integrare mult mai mare. La Intel, tot ce cunoastem sub denumirea de northbridge se afla in CPU iar la AMD o parte din northbridge se afla in CPU si o parte in Chipset. Diferenta asta face ca partea care se ocupa de securitate sa fie in CPU la Intel si in chipset la AMD. Acuma, daca e sa stam stramb si sa gandim drept, ar trebui sa discutam despre securitatea platformelor Intel si AMD si nu sa luam de pe net doar ce da bine cat sa fabricam o stire de senzatie.

#53
vj_Heaven

vj_Heaven

    Senior Member

  • Grup: Senior Members
  • Posts: 3,058
  • Înscris: 19.07.2005
Spectre/Meltdown/L1TF/MDS Mitigation Costs On An Intel Dual Core + HT Laptop
https://www.phoronix...-MDS-Laptop-Run

#54
shmu

shmu

    Clickahoolic

  • Grup: Senior Members
  • Posts: 16,460
  • Înscris: 09.01.2008
inca un articol de facut views ... I7 dual core. foarte relevant.

da in gaming a incercat cineva?

Anunturi

Chirurgia spinală minim invazivă Chirurgia spinală minim invazivă

Chirurgia spinală minim invazivă oferă pacienților oportunitatea unui tratament eficient, permițându-le o recuperare ultra rapidă și nu în ultimul rând minimizând leziunile induse chirurgical.

Echipa noastră utilizează un spectru larg de tehnici minim invazive, din care enumerăm câteva: endoscopia cu variantele ei (transnazală, transtoracică, transmusculară, etc), microscopul operator, abordurile trans tubulare și nu în ultimul rând infiltrațiile la toate nivelurile coloanei vertebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate