<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Intel обеспечит аппаратную защиту от уязвимостей Meltdown и ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113843.html</link>
    <description>Компания Intel сообщила (https://newsroom.intel.com/editorials/advancing-security-silicon-level/) о реализации в следующем поколении процессоров Intel Xeon Scalable (Cascade Lake) и Intel Core (gen 8), которые поступят в продажу во второй половине 2018 года, аппаратной защиты от эксплуатацией уязвимостей, вызванных оседанием в кэше информации в процессе работы механизма спекулятивного выполнения инструкций. Сообщается, что аппаратная защита будет эффективная для атаки  Meltdown (CVE-2017-5754) и второго варианта Spectre (CVE-2017-5715), но для первого варианта Spectre  (CVE-2017-5753) потребуется применение программной защиты (перекомпиляция с применением инструкции LFENCE). Реализуемая аппаратная защита сводится к дополнительной изоляции процесса спекулятивного выполнения.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, компания Intel открыла (https://downloadcenter.intel.com/download/27591?v=t) доступ к стабильному варианту обновления микрокода для организации защиты от второго варианта уязвимости Spectre. Если ранее данный микрокод рас</description>

<item>
    <title>Intel обеспечит аппаратную защиту от уязвимостей Meltdown и ... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113843.html#134</link>
    <pubDate>Thu, 22 Mar 2018 14:36:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; аппаратная защита будет эффективна &lt;br&gt;&amp;gt;&amp;gt; Получай рута, шли пару байт в MSR и дампи пароли соседней виртуалки.&lt;br&gt;&amp;gt; Как бы рута на оракле на поверах получить,&lt;br&gt;&lt;br&gt;Не печалься, Power тоже дырявый от спекуляции.  &lt;br&gt;</description>
</item>

<item>
    <title>Intel обеспечит аппаратную защиту от уязвимостей Meltdown и ... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113843.html#133</link>
    <pubDate>Thu, 22 Mar 2018 11:40:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; куда именно нужно этот lfence вставлять?&lt;br&gt;&amp;gt;&amp;gt; Да куда приспичит, туда и вставляй :) В ядре критично, в прикладухе &lt;br&gt;&amp;gt;&amp;gt; не заметишь, &lt;br&gt;&amp;gt;&amp;gt; ну можно только в совсем часто и интенсивно используемых местах.&lt;br&gt;&amp;gt; Так при переключении контекста обычно ставят, разве нет?&lt;br&gt;&lt;br&gt;Ты применяешь абстрактные слова для определения работы аппаратной инструкции.&lt;br&gt;&lt;br&gt;&#123;m,l,s&#125;fence - инструкции упорядочивания загрузки команд.&lt;br&gt;Юзают там, где нужна синхронность и гарантии, т.е. SMP и многотреды/форки.  &lt;br&gt;&lt;br&gt;Есть у тя два треда, и ты прям доусрaч... уверен, что ни глобальная перемен., &lt;br&gt;ни спинлоки/мутехи,ни атомарные, не гарантирую того, что данные не изменены &lt;br&gt;в соседнем треде, то можешь воткнуть lfence :)&lt;br&gt;&lt;br&gt;Реалтаймщики особо не парятся,  пихают где не попадя. &lt;br&gt;Но им столько счастья привалило с мелтдаунами/спектрами, глобально отрубаешь IBRS/IBPB и полный реалтайм!  &lt;br&gt;</description>
</item>

<item>
    <title>Intel обеспечит аппаратную защиту от уязвимостей Meltdown и ... (Ne01eX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113843.html#132</link>
    <pubDate>Wed, 21 Mar 2018 23:21:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; куда именно нужно этот lfence вставлять?&lt;br&gt;&amp;gt; Да куда приспичит, туда и вставляй :) В ядре критично, в прикладухе &lt;br&gt;&amp;gt; не заметишь, &lt;br&gt;&amp;gt; ну можно только в совсем часто и интенсивно используемых местах.&lt;br&gt;&lt;br&gt;Так при переключении контекста обычно ставят, разве нет?&lt;br&gt;</description>
</item>

<item>
    <title>Intel обеспечит аппаратную защиту от уязвимостей Meltdown и ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113843.html#130</link>
    <pubDate>Wed, 21 Mar 2018 07:58:06 GMT</pubDate>
    <description>&amp;gt; никаких других массовых и достаточно мощных процессоров все равно нет - ни &lt;br&gt;&amp;gt; у интела, ни у amd, ни у ibm. Ло...клиенты никуда не &lt;br&gt;&amp;gt; денутся.&lt;br&gt;&amp;gt; так что, скорее всего - анонсировали то, что реально делается и будет &lt;br&gt;&amp;gt; сделано в установленные сроки. Дабы не очень губы раскатывали и далеко &lt;br&gt;&amp;gt; не разбредались. Опять таки - у конкурентов и того нету.&lt;br&gt;&lt;br&gt;Да ну кто его знает насколько быстро IBM починит свои power-ы?&lt;br&gt;&lt;br&gt;И основные проблемы видятся как раз в клиентах типа крупных корпораций и хостеров, если сейчас начнут пробивать виртулаки amazon-ов/гугла/крупных облачных провайдеров/!БАНКОВ! то тут в дело могут пойти жалобы регуляторам и паяльники от спецслужб, а это наверняка не понравится текущим управляющим.&lt;br&gt;А это как раз отличный момент что-бы выстрелить тому-же Oracle или кому поменьше, со своими немного специализированными процессорами под конкретные нужды.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Intel обеспечит аппаратную защиту от уязвимостей Meltdown и ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113843.html#129</link>
    <pubDate>Wed, 21 Mar 2018 07:52:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Intel обеспечит аппаратную защиту &lt;br&gt;&amp;gt; &quot;Аппаратную&quot;. Теперь будет тормозить из коробки, и отключить будет невозможно.&lt;br&gt;&lt;br&gt;ну так дошли до крышки по производительности даже с шагом &amp;lt;10&#037; сейчас под предлогом безопасности снизят на 30&#037; и можно будет ещё спокойно 3 новые поколения выпускать.&lt;br&gt;</description>
</item>

<item>
    <title>Intel обеспечит аппаратную защиту от уязвимостей Meltdown и ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113843.html#128</link>
    <pubDate>Wed, 21 Mar 2018 07:49:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt; аппаратная защита будет эффективна &lt;br&gt;&amp;gt; Получай рута, шли пару байт в MSR и дампи пароли соседней виртуалки. &lt;br&gt;&lt;br&gt;Как бы рута на оракле на поверах получить, мне всего-то пару пакетов доставить, а то не могу hash нормальный посчитать для списка :)&lt;br&gt;p.s. Шутка...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Intel обеспечит аппаратную защиту от уязвимостей Meltdown и ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113843.html#125</link>
    <pubDate>Tue, 20 Mar 2018 19:01:00 GMT</pubDate>
    <description>&amp;gt; А вот то, что продажи процессоров просели в ожидании какох-то вариантов не &lt;br&gt;&amp;gt; подверженных уязвимости - это уже совсем другое дело, никто не хочет &lt;br&gt;&lt;br&gt;и какой тогда смысл ронять их еще больше - обещая в самом ближайшем будущем цветную капусту?&lt;br&gt;&lt;br&gt;&amp;gt; Причем самое забавное что вполне вероятно что ничего в общанный срок в &lt;br&gt;&amp;gt; продажу не поступит.&lt;br&gt;&lt;br&gt;и продажи и еще упадут. Ну и - зачем ?&lt;br&gt;&lt;br&gt;Если действовать в этом направлении - правильней проанонсировать какие-нибудь глобальные изменения лет этак через несколько. Чтобы все понимали, что бизнес-планы на ближайшие три года пересматривать бестолку, надо брать что есть и побольше (разнося сервисы по физически изолированным железкам), побольше. &lt;br&gt;(через три года все уже забудут, можно будет извиниться и сказать что ой, не получилось)&lt;br&gt;&lt;br&gt;никаких других массовых и достаточно мощных процессоров все равно нет - ни у интела, ни у amd, ни у ibm. Ло...клиенты никуда не денутся.&lt;br&gt;&lt;br&gt;так что, скорее всего - анонсировали то, что реально делается и будет сделано в установленные </description>
</item>

</channel>
</rss>
