<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака PMFault, позволяющая вывести из строя CPU на некоторых серверных системах</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130477.html</link>
    <description>Исследователи из Бирмингемского университета, ранее известные разработкой атак Plundervolt и VoltPillager, выявили уязвимость (CVE-2022-43309) в  некоторых серверных материнских платах, позволяющую физически вывести из строя CPU без возможности его последующего восстановления. Уязвимость, которая получила кодовое имя PMFault, может быть использована для повреждения серверов, к которым у атакующего нет физического доступа, но есть привилегированный доступ к операционной системе, полученный, например, в результате эксплуатации неисправленной уязвимости или перехвата учётных данных администратора...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59136&lt;br&gt;</description>

<item>
    <title>Атака PMFault, позволяющая вывести из строя CPU на некоторых... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130477.html#112</link>
    <pubDate>Fri, 26 May 2023 06:14:14 GMT</pubDate>
    <description>Ды ладно, у меня ещё живы несколько, под некритичные задачи, особо не требующие ресурсов. Бэкапы например.&lt;br&gt;</description>
</item>

<item>
    <title>Атака PMFault, позволяющая вывести из строя CPU на некоторых... (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130477.html#111</link>
    <pubDate>Fri, 26 May 2023 02:14:48 GMT</pubDate>
    <description>Болтун.&lt;br&gt;&lt;br&gt;Считать-то на чём? Железяки 2009 года уже поломались. Это я своим два раза в год устраиваю праздник продувки радиаторов.&lt;br&gt;</description>
</item>

<item>
    <title>Атака PMFault, позволяющая вывести из строя CPU на некоторых... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130477.html#110</link>
    <pubDate>Mon, 22 May 2023 06:12:58 GMT</pubDate>
    <description>&amp;gt; Изо всей пачки нужно ровно 1 машинное слово.&lt;br&gt;&lt;br&gt;Это тебе. А соседней виртуалке нужно более, чем 1 машинное слово. Уже профит, на твою можно просто забить.&lt;br&gt;</description>
</item>

<item>
    <title>Атака PMFault, позволяющая вывести из строя CPU на некоторых... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130477.html#109</link>
    <pubDate>Mon, 22 May 2023 06:11:33 GMT</pubDate>
    <description>Хосспаде.&lt;br&gt;Данные в кеше не один цикл хранятся - ты в любом случае так или иначе влезешь в соседние слова.&lt;br&gt;За исключением редких вырожденных случаев.&lt;br&gt;Речь вообще шла о _хостинге_ изначально - там твой вырожденный случай просто не существует.&lt;br&gt;Но да, можешь продолжать кипятить.&lt;br&gt;</description>
</item>

<item>
    <title>Атака PMFault, позволяющая вывести из строя CPU на некоторых... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130477.html#108</link>
    <pubDate>Mon, 22 May 2023 06:09:28 GMT</pubDate>
    <description>&amp;gt; И хрен ли мне толку с этого burst, если мне нужно ОДНО слово из всего этого burst?&lt;br&gt;&lt;br&gt;Ну то есть ты пытаешься выдать вырожденный случай за практику. А практика говорит, что твой кипятильник - давно уже хлам, который сливает нынешним процам в разы по реальной производительности :)&lt;br&gt;</description>
</item>

<item>
    <title>Атака PMFault, позволяющая вывести из строя CPU на некоторых... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130477.html#107</link>
    <pubDate>Mon, 22 May 2023 06:08:16 GMT</pubDate>
    <description>Э-э-э. В попугаях.&lt;br&gt;</description>
</item>

<item>
    <title>Атака PMFault, позволяющая вывести из строя CPU на некоторых... (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130477.html#106</link>
    <pubDate>Mon, 22 May 2023 02:57:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; На своих 2x Xeon 3.06ГГц обгоняет все новомодные шняги &lt;br&gt;&amp;gt; Ты уверен, что хочешь помериться с 32-ядерным EPYC в 400W?&lt;br&gt;&lt;br&gt;Ты в ваттах или ядрах собрался меряться? Всё, что наворотили за последние 20 лет - маркетинговое говно. Оно не считает, а только изображает работу.&lt;br&gt;&lt;br&gt;Единственное, что работает - Эльбрус. Это действительно годное решение.&lt;br&gt;</description>
</item>

<item>
    <title>Атака PMFault, позволяющая вывести из строя CPU на некоторых... (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130477.html#105</link>
    <pubDate>Mon, 22 May 2023 02:28:28 GMT</pubDate>
    <description>&amp;gt; Ну и вот этот бред про 3000/15/whatever, доступ, такты - он о &lt;br&gt;&amp;gt; чём вообще?&lt;br&gt;&lt;br&gt;Я тебе, баран, намекаю, что после того, как ты выставишь адрес строки, тебе нужно ждать 15+ тактов перед тем, как ты можешь выставить адрес столбца, чтобы добраться до ячейки &#091;блока&#093; памяти.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Latency доступа к памяти у DDR нынешней - она на целый burst. &lt;br&gt;&lt;br&gt;И хрен ли мне толку с этого burst, если мне нужно ОДНО слово из всего этого burst? То, что мне нужно дождидаться, пока прокачается весь burst, сверх задержки доступа к памяти?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Который всё равно затаскивается в кэш целиком.&lt;br&gt;&lt;br&gt;Ага, а потом мне придётся этот кэш чистить, чтобы избежать всякой хни вроде side-load attack. Очень помогли.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Поэтому твой доступ &quot;байт отсюда, байт оттуда&quot; с энной долей вероятности влетит &lt;br&gt;&amp;gt; в недавно затащенную линейку кеша, и обращения к памяти не вызовет. &lt;br&gt;&lt;br&gt;Мне следующий байт с огромной вероятностью потребуется из следующей сотни гигабайт. И с энной долей вероятности не попадёт в кэш. А при том, что меня заставили почистить кэш, т</description>
</item>

<item>
    <title>Атака PMFault, позволяющая вывести из строя CPU на некоторых... (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130477.html#104</link>
    <pubDate>Mon, 22 May 2023 02:03:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И данных у меня там 256G. И доступ к ним каждому процессу нужен - байт оттуда, байт отсюда &lt;br&gt;&amp;gt; Это очень вырожденный случай, и ты все данные вот прямо непрерывно одновременно &lt;br&gt;&amp;gt; обрабатываешь?&lt;br&gt;&lt;br&gt;Ты мне ещё расскажи, как решать NP-complete не в памяти.&lt;br&gt;</description>
</item>

</channel>
</rss>
