1.1, birdie (ok), 12:53, 15/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +8 +/– |
Где триллион комментов, что амудэ - шерето? AMD же божественная и без багов, не?
| |
1.7, penetrator (?), 13:16, 15/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
CacheWarp - это ж старая дыра, ну как старая одна из последних, но очень давно в паблике
| |
1.8, Аноним (8), 13:17, 15/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +16 +/– |
Астрологи объявили неделю процессорных уязвимостей. Количество уязвимостей в процессорах выросло на 189%.
> исправление не приводит к снижению производительности
Учитесь, синяки!
| |
|
2.14, ryoken (ok), 13:57, 15/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
>>Для процессоров AMD EPYC третьего поколения (Zen 3) проблема устранена в ноябрьском обновлении микрокода, выпущенном вчера компанией AMD (исправление не приводит к снижению производительности). Для первого и второго поколений AMD EPYC (Zen 1 и Zen 2) защита не предусмотрена, так как в данных CPU отсутствует поддержка расширения SEV-SNP, обеспечивающего контроль целостности виртуальных машин. Четвёртое поколение процессоров AMD AMD EPYC "Genoa" на базе микроархитектуры "Zen 4" уязвимости не подвержено.
У интелей из соседней новости пачка семейств подвержена, а тут - только одно.
| |
|
3.19, Аноним (19), 15:20, 15/11/2023 [^] [^^] [^^^] [ответить]
| +2 +/– |
На клиентской системе можно и отключить защиту ибо нет нужды фанатеть без рабочей надобности. А вот уязвимость какого-нибудь дата центра теперь головная боль владельцев. Для игорей все это не принципиально.
| |
|
4.46, S22 (?), 20:03, 15/11/2023 [^] [^^] [^^^] [ответить]
| –1 +/– |
Вообще не понятно уезвимость ли это....
Если ты имеешь доступ к гиперризору, то ты так или иначе получишь доступ к виртуалке...
| |
|
5.54, PnD (??), 22:11, 15/11/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
Да, но нет.
Когда у вас "внизу" xen (или нечто подобное, у IBM вроде system z с подобным принципом) а вы сами сидите в виртуалке "dom0", доступа к ОЗУ других ВМ у вас тупо нету. Можно конечно сделать так что есть, но такие вопросы решаются через административные регламенты.
* Возможно что в этом одна из причин по которой RH с конца 2000-х старательно выносит xen вперёд ногами. Ибо нефиг.
| |
|
|
|
|
1.10, Аноним (10), 13:23, 15/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
Это тупая подстава, уже неоднократно замечено, что после опубликования найденной уязвимости дырявого Интела сразу дается команда на дискредитацию AMD процессоров.
| |
|
2.36, vlad1.96 (ok), 17:52, 15/11/2023 [^] [^^] [^^^] [ответить]
| +4 +/– |
Согласен
Как же Интел надоели, что АМД выпускает дырявые процессоры на дырявой архитектуре
Ох уж эти Интел
| |
|
3.55, Аноним (10), 22:57, 15/11/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
Согласен!
AMD уже достали быть лучшими!
Пора их скинуть с трона.
| |
|
4.65, Бывалый смузихлёб (?), 08:46, 16/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
смотря в плане чего лучшие
Вот встройка у них славная даже на бюджетных моделях, а сами ядра - не лучше да и не хуже
Поэтому на амуде можно сделать дешёвый тонкий лёгкий и энергоэффективный ноут с шустрой графикой
У интола, по крайней мере до недавних пор, подход совсем другой был - бюджетные и даже среднего сегмента процы( и все десктопные ) комплектовались убогой встройкой в расчёте на отдельный видеочип пусть и дешёвый. И хорошая интегрированная графика( ирис ) была лишь в мобильных( ноутбучных ) процах наиболее дорого сегмента. Последние годы начало что-то меняться но хз
| |
|
|
|
1.15, Tron is Whistling (?), 14:05, 15/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Весь вот этот костыль SEV так или иначе был обречён, уже писал. И от гипервизора вы никак не уйдёте. Исправят этот баг - найдётся следующий. Потому что всё завязано на тот самый PSP, который главный костыль для костылей.
Хотите не доступную прозрачно васянам систему?
Угу, только bare metal и никаких облачков. На этот bare metal вешаете свой гипервизор, ну и никого к железу бесконтрольно не подпускаете.
| |
|
2.40, Аноним (40), 18:23, 15/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
Получается IBM прав со своим PowerVM и процессорным пулами на повер7 и повер8 процессорах.
| |
|
1.16, onanim (?), 14:30, 15/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> Технология AMD SEV применяется для изоляции виртуальных машин такими облачными провайдерами, как ...
некорректно использовать такое утверждение, так как его невозможно проверить, замените эту фразу на:
> Технология AMD SEV якобы применяется для изоляции виртуальных машин такими облачными провайдерами, как ... | |
|
2.29, 32 (?), 16:18, 15/11/2023 [^] [^^] [^^^] [ответить]
| +2 +/– |
Якобы существующая якобы технология AMD SEV якобы применяется для якобы изоляции якобы виртуальных якобы машин
никому не верь
| |
|
1.25, Аноним (25), 15:39, 15/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
А есть какая-то настройка в линуксе и винде, которая говорит: Мне пофиг на все эти ваши невоспроизводимые уязвимости, дайте мне максимальную производительность процессора?
| |
1.31, Аноним (31), 16:23, 15/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +6 +/– |
Амд хотя бы не закрыл тех инфу по процам на своем сайте для РФ, как это сделали интел с гордой плашкой, что прекращают деятельность в РФ. Только за это стоит уважать.
| |
|
|
|
4.56, не родной носитель (?), 23:16, 15/11/2023 [^] [^^] [^^^] [ответить]
| –1 +/– |
Всё у этих амудешечных соевых хиппи не слава богу. А потому что прогнулись в своё время под FSF и вот результат.
| |
|
|
|
1.37, Аноним (37), 18:01, 15/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Для десктопных процессоров не акутально, в них эта технология аппаратно отключена, VM и так беззащитны.
| |
|
2.41, Аноним (41), 18:33, 15/11/2023 [^] [^^] [^^^] [ответить]
| –1 +/– |
Новые не будут. Прошлогодние, вполне вероятно. Но прошлогодние и не особо популярны, их регулярно сливают и заменяют на новые, потому что это дешевле.
| |
|
1.43, Аноним (43), 18:51, 15/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Напоминаю, что AMD SEV - это AMDшный заместитель SGX с применением вкоряченного в сам процессор TPM на основе Microsoft Pluton - из-за этого на гребёнку между материнкой и TPM сниффер не посадить. У Интела есть в некотором смысле похохая технология, но её в утиль списали, потому что она использовала дискретный TPM на материнке и соответственно ничего не гарантировала.
| |
|
2.52, Аноним (40), 21:01, 15/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
Получается и амдешную спишут и в утиль. Нет в этом мире ничего гарантированного.
| |
2.57, Tron is Whistling (?), 23:30, 15/11/2023 [^] [^^] [^^^] [ответить]
| +2 +/– |
Да она никому в принципе ничего не гарантирует. Ни SGX, ни SEV.
Нужно полтора землекопам.
А в облачках? Ну скажет облачный прохайдер - есть SGX у меня. И SEV в придачу. Поверите? Я - нет. Ценных данных в облачках быть не должно.
| |
|
3.62, Аноним (62), 00:37, 16/11/2023 [^] [^^] [^^^] [ответить]
| +/– |
Это не для облачков, а для DRM и прочих мерзостей прежде всего. Чтобы если кто-то решил потребовать биометрический заход через Windows Hello - его нельзя было обмануть. Компрометация виртуалки должна позволить добыть аттестационный секрет и дальше представляться серверам, требующим именно Windows Hello и прочее подобное говно, от имени Windows Hello.
| |
|
|
1.58, Аноним (58), 23:46, 15/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А есть какой открытый AMD64 процессор? Хотелось бы схемку процессора глянуть. Или это все проприетарщина?
| |
1.66, Аноним (31), 09:32, 16/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Как я понимаю последние тру процы были на АМ3. С FM2 пошли процы с интегрированным PSP.
| |
1.67, Аноним (67), 12:06, 16/11/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Видишь слова Secure, Encrypted, Protection, Enhanced - там дыра. Чем больше таких слов в одном названии тем больше дыра.
| |
|