1.2, Аноним (2), 12:59, 13/05/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
Итак, что же сделает Микрософт?
Запретит ставить Виндовс на Intel Core 9-11 поколений ?
| |
|
|
3.19, Аноним (19), 13:42, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
Все люди, прохожие, выкидывают компьютеры массово.
Потому что Microsoft.
| |
3.37, Аноним (37), 14:48, 13/05/2025 [^] [^^] [^^^] [ответить]
| +3 +/– |
Пока что самая свежая Windows 11 LTSC ставится даже на процессоры на AM2 сокете. И очень недурно работает. Но да, нужно подпердолить пару значений в реестре в момент установки.
| |
|
|
5.62, Зелебоба (?), 16:08, 13/05/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
В LTSC обновления только заплатки безопасности. И вообще их лучше отключать. У меня всегда все обновления отключены. Они только замедляют систему, мне как домашнему юзверю не холодно не жарко от того, что где-то там что-то залатали. С 99.9% это меня не касается.
| |
|
6.79, Афроним (?), 17:11, 13/05/2025 [^] [^^] [^^^] [ответить]
| –2 +/– |
Вообще нет. Я даже Дефендр не отключаю. Так и живу незамедлененным.Бгг.
| |
|
|
|
3.63, Зелебоба (?), 16:10, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Дропнет поддержку старее 12-го поколения.
Так совсем же недавно они вышли. Рано дропать. Ещё даже 8 поколение не дропнули.
| |
|
2.77, Афроним (?), 17:08, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
У Винды уже хз сколько лет есть обновление от таких уязвимостей еще со времен Вин 8.1 и называется как раз v2.
| |
|
1.3, Аноним (3), 12:59, 13/05/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +9 +/– |
Перешел на АМД, и новости вроде этой больше нервозности не вызывают. Когда я набираю lscpu и вижу список уязвимостей со статусом "Not affected", по телу разливается легкое приятное ощущение превосходства над пользователями интела, которые мало того, что переплачивают за бренд, так у них еще год-два назад 50% флагмановского проца (i9-14900 на тот момент) и вовсе оказались забракованными с массовыми возвращениями. Если бы не это, то купил бы по привычке штеуд и грыз бы ногти с сегодняшней новости.
| |
|
2.7, Аноним (7), 13:05, 13/05/2025 [^] [^^] [^^^] [ответить]
| –13 +/– |
Амд просто аутсайдер и его не интересно пинать, ещё железо искать по помойкам придётся. Недавно внезапно вскрывшийся микрокод демонстрирует общий уровень, всё, что они делают, это стараются в маркетинг, и, как видим, на некоторых реклама действует.
| |
2.9, Аноним (9), 13:09, 13/05/2025 [^] [^^] [^^^] [ответить]
| +5 +/– |
Эй, AMD! У тебя критическая ошибка!
Эй, пользователь! Я внесу в бинарники только исправления для процессоров от ZEN второго поколения.
Эй, AMD! А как же процессоры Ryzen 1600, 1600, 1900. Они же вышли пять лет назад (на тот момент)?
Эй, пользователь! Мне побоку. Покупай Ryzen 2, 3 и будущий 4 серии.
| |
2.59, blkkid (?), 16:05, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
беру, открываю терминал, lscpu на ряженке линейки 7040
Vulnerabilities:
Gather data sampling: Not affected
Ghostwrite: Not affected
Itlb multihit: Not affected
L1tf: Not affected
Mds: Not affected
Meltdown: Not affected
Mmio stale data: Not affected
Reg file data sampling: Not affected
Retbleed: Not affected
Spec rstack overflow: Mitigation; Safe RET
Spec store bypass: Mitigation; Speculative Store Bypass disabled via prctl
Spectre v1: Mitigation; usercopy/swapgs barriers and __user pointer sanitization
Spectre v2: Mitigation; Enhanced / Automatic IBRS; IBPB conditional; STIBP always-on; RSB filling; PBRSB-eIBRS Not affected; BHI Not affected
Srbds: Not affected
Tsx async abort: Not affected
что-то достаточно много mitigation на самом деле
| |
|
1.4, Аноним (6), 13:02, 13/05/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
>Проблемы устранены во вчерашнем обновлении микрокода.
Вот это хорошо.
| |
|
2.15, ГурренЛаганн (?), 13:23, 13/05/2025 [^] [^^] [^^^] [ответить]
| +5 +/– |
просто отлично, правда после таких обнов обычно 5-10% производительности системы улетает в трубу
| |
|
3.36, Аноним (37), 14:43, 13/05/2025 [^] [^^] [^^^] [ответить]
| +3 +/– |
Тестил в разных бенчмарках с mitigations=off и без. Разницы ноль. Флуктуации +\- в пределах статистической погрешности.
| |
|
4.54, Аноним (7), 15:39, 13/05/2025 [^] [^^] [^^^] [ответить]
| –5 +/– |
Я проверял, с выключенным медленнее работает в попугаеметрах. Но, тут есть нюанс. С включённым виртуалки и ввод-вывод-рейды-шифрование очень заметно проседают и кодирование/рендер показывают меньший фреймрейт.
| |
|
5.60, Аноним (60), 16:06, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
Может на твоём железе 2008 года оно более заметно, чем на современном.
| |
|
6.67, Аноним (7), 16:13, 13/05/2025 [^] [^^] [^^^] [ответить]
| –4 +/– |
> Может на твоём железе 2008 года оно более заметно, чем на современном.
Суть не меняется.
| |
|
7.86, Аноним (86), 17:34, 13/05/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Очень даже меняется. На современном железе это настолько незначительно, что как выше аноним писал, разницы нет.
| |
|
|
|
4.74, нах. (?), 16:34, 13/05/2025 [^] [^^] [^^^] [ответить]
| –3 +/– |
> Тестил в разных бенчмарках с mitigations=off и без. Разницы ноль.
потому что тестить надо не с миллиардом проверок бессмысленного глобального флажка в самых критичных к быстродействию частях кода, а с версией ядра, еще не изуродованной этими mutigations вообще.
И гугль за тебя уже все потестил - 20-30% пара улетело в свисток.
А теперь спроси себя, почему в ведре миллионы настроек компиляции тут играем, тут рыбу заворачивали, иногда просто феерически бредовых, но этот вот мусор сделан именно так как он сделан. Правильно - этот код писали инженеры интела (а кормящийся у платиновых спонсоров - одобрил, конечно).
| |
4.78, Аноним (78), 17:10, 13/05/2025 [^] [^^] [^^^] [ответить]
| –2 +/– |
Потому что тестить надо не вычисление числа пи и разную числодробительную математику в однопоток, а ввод-вывод, с многопоточностью и частым переключением контекста.
На моем стареньком зиончике E3-1245, на котором несколько виртуалок крутилось, тормоза тогда случились аццкие - при копировании файлов по сети в одну из виртуалок, в файлопомоечную самба-шару, сетка в гигабит не могла загрузиться на 100% как обычно, просело процентов на 30. Поотключал все эти защиты в хосте и в госте - всё вернулось в норму, скорость как обычно стала упираться в сетку.
| |
|
5.88, Аноним (86), 17:36, 13/05/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> На моем стареньком
В этом и суть. На втором пентиуме разница может будет все 100%. Но у людей обычно железо не старее 2-3 лет водится. (пердоли за 40 на коре дуба не в счёт)
| |
5.90, Ноним (?), 17:40, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
> тестить надо
На задачах приближённых к реальным, а не на синтетике. Ну и да, не на древнем раритете.
| |
5.93, Аноним (60), 17:45, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
> На моем стареньком зиончике E3-1245
В этом вся суть твоего удачного эксперимента.
| |
|
|
3.61, Аноним (60), 16:06, 13/05/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> 5-10% производительности системы улетает в трубу
Для начала уточни о каком железе речь. Если это ноутбук 2008 года, то не удивительно.
| |
3.89, Аноним (86), 17:38, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
> 5-10% производительности системы улетает в трубу
Ох уж эти котоламповые истории. Можно пруф на актуальном железе (не старше 2-3 лет)?
| |
|
|
1.17, Аноним (17), 13:27, 13/05/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>Представленные эксплоиты позволяют извлекать произвольные данные из памяти ядра со скоростью 17 KB/сек, а из памяти гипервизора - 8.5 KB/сек.
Народ, а сколько всего нужно прочитать? Поскольку если читать все 64 Гб, то к концу чтения, память уже неоднократно изменится успеет
| |
|
2.18, Аноним (18), 13:36, 13/05/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> память уже неоднократно изменится успеет
Не успеет. В новости нигде не сказано, что компьютер должен был включен. Значит, выключен.
| |
|
3.64, eugener (ok), 16:10, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
Так чтобы найти где эти хеши паролей лежат в памяти - надо её почти всю прочитать.) А потом ещё нужно взломать эти хеши, что тоже не особо реально, если пароли сложные.
| |
|
|
|
|
3.26, Аноним (21), 14:07, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
Вот именно на них нет. Ты думаешь почему среди анонимных экспертов так модны они?
| |
|
4.69, Аноним (69), 16:29, 13/05/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
>bugs : cpu_meltdown spectre_v1 spectre_v2 spec_store_bypass l1tf mds swapgs itlb_multihit mmio_unknown
Conroe.
| |
|
3.34, PascalMan (?), 14:37, 13/05/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Та вроде же нет. Просто у меня нет под рукой линспнуса чтобы проверить. А даже если есть, то это уязвимость работает только в специально созданных для этого (лабораторных) условиях.
| |
|
2.33, PascalMan (?), 14:36, 13/05/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Пора доставать из кладовки свой Intel Core 2 Duo?
Я и не убирал его никуда. Архитектура Core 2 одна из самых наименее проблемных и самых надёжных за всю историю Intel.
| |
|
3.65, Зелебоба (?), 16:11, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Архитектура Core 2 одна из самых наименее проблемных и самых надёжных за всю историю Intel.
Фига се жырнющий наброс!
| |
|
|
1.22, Аноним (21), 13:49, 13/05/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Среди анонимных экспертов есть люди которые подверглись атакам из-за этих уязвимостей?
| |
|
2.97, Аноним (97), 17:47, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
Неуловимые Джо никому нахрен не сдались. А те, кого бы имел смысл взломать и быть может были взломаны, такое афишировать не будут (и не факт, что они узнали о взломе).
| |
|
1.24, Аноним (24), 13:59, 13/05/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
А зачем что-то там читать из процессора, когда можно просто попросить пользователя самого всё отдать?
| |
|
2.72, Аноним (72), 16:33, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
иногда к нему лень идти, нажал пару клавишь и пошёл купаться на сейшелах
| |
|
1.29, iPony129412 (?), 14:22, 13/05/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
В 2017 году я хотел обновить компьютер.
Но тут полезли эти мультдауны и спектры.
В итоге решил отложить покупку до залатывания дыр 🕳
Но так до сих пор как луддит сижу с процессором 2011 года ☹️ Лезут и лезут...
| |
|
2.35, Аноним (37), 14:40, 13/05/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
> сижу с процессором 2011 года
Тут есть те кто сидит на железе 2008 года (мы не берем ретропекарей, которые just for lulz гоняют 3 пни и прочие раритеты). В прошлой теме чувачок плевался желчью, рассказывая что его железо 2008 самое правильное, потому что только оно поддерживает OpenBSD.
| |
2.84, Афроним (?), 17:29, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
А я думал из-за копателей крипты,благодаря которым железо продавали за лютый оверпрайс.
| |
|
3.94, Аноним (60), 17:45, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
> А я думал
"Думать" это явно не твоё. Попробуй вагоны разгружать, авось там твоё истинное призвание.
| |
|
2.91, Ноним (?), 17:41, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
> мультдауны и спектры
Похоже на наброс какой-то. Уж что, а обычному пользователю об этом думать вообще не стоит.
| |
|
1.31, PascalMan (?), 14:34, 13/05/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +6 +/– |
Вот поэтому сижу на кор 2 дуо (точнее квад) + gt1030 и не планирую менять железо в ближайшем будущем. Программирую на lazarus (free pascal), так этой конфигурации хватает за глаза. Даже при просмотре ютуба или сёрфинге дзена, ядра редко когда загружаются хотя бы на 50%. Вывод? Для моих нужд производительность даже моего Q9650 избыточна, а значит сидим дальше.
| |
|
|
3.42, Аноним (6), 15:08, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
Никуда они не подтянутся, это для китайского закона по импортозамещению и госзакупок.
Zhaoxin это буквально дочерняя компания тайваньской VIA Technologies созданная для китайского рынка.
| |
|
|
5.49, Аноним (6), 15:19, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
Лицензия на архитектуру x86 у кого ? Причём тут какой-то отдельный процессор, который "устаревает" с момента выпуска, а новую версию нужно заново согласовывать, если не владеешь лицензией.
| |
|
|
3.45, MinimumProfit (?), 15:10, 13/05/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Уже подтянулись, но не китайцы, а наши. Можно свободно купить ноутбук Unchartevice с Джаоксином.
| |
|
4.48, Аноним (60), 15:18, 13/05/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Можно свободно купить ноутбук Unchartevice с Джаоксином.
За сколько сотен тысяч? Может ну его нафиг и взять Apple M4 и на сдачу 8к моник в придачу? ;)
| |
|
3.92, Аноним (60), 17:44, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
> А там уже китайцы с Zhaoxin подтянутся.
Почитал я про эту вундерфавлю. Не подтянутся. Это сугубо их внутренний продукт. Если и будут выбрасывать что-то на экспорт, то только очень старое или обрезанное за оверпрайс.
| |
|
|
1.32, qweo (?), 14:35, 13/05/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Как сказал при раскрытии эмбарго той далёкой зимой некто умный, Spectre is a gift that will keep on giving.
| |
1.40, MinimumProfit (?), 15:06, 13/05/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
На моём компьютере с Intel-процессором:
Gather data sampling: Not affected
Itlb multihit: Not affected
L1tf: Not affected
Mds: Not affected
Meltdown: Not affected
Mmio stale data: Not affected
Reg file data sampling: Vulnerable: No microcode
Retbleed: Not affected
Spec rstack overflow: Not affected
Spec store bypass: Mitigation; Speculative Store Bypass disabled via prctl and secc
omp
Spectre v1: Mitigation; usercopy/swapgs barriers and __user pointer sanitiza
tion
Spectre v2: Mitigation; Enhanced / Automatic IBRS, IBPB conditional, RSB fil
ling, PBRSB-eIBRS Not affected
Srbds: Not affected
Tsx async abort: Not affected
Это очень плохо?
| |
|
2.95, Ык (?), 17:47, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Это очень плохо?
Поясни что это вообще за набор символов.
| |
|
1.43, КО (?), 15:09, 13/05/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
>Отличия методов Training Solo в том, что для влияния на блок предсказания переходов предлагается не запускать подконтрольный атакующему код, а использовать код, уже имеющийся на стороне привилегированной области исполнения (ядро или гипервизор)
Мне кажется, или если и так есть возможность запускать код от гипервизора, то подобные уязвимости носят чисто научный интерес?
Гипервизор итак все может, а те кто шифруют машину от него, все одно туда paravirtual драйвер ставят, а он слушается гипера. :)
| |
|
2.55, Аноним (7), 15:44, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
Виртуалка не должна иметь доступа к памяти хоста или соседей. Код, запускаемый в виртуалке (намеренно или нет), должен компрометировать только её, а не всё инфраструктуру.
| |
|
3.68, КО (?), 16:26, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
Если виртуалке разрешили запускать код гипервизора (способ атаки), то в принципе она может и не атаковать. :) Но сам способ ... :)
| |
|
4.82, Аноним (7), 17:18, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
Она не запускает код гипервизора, она использует код гипервизора. Без гипервизора она бы не работала.
| |
|
|
|
1.50, Анонимище (?), 15:24, 13/05/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Гики от шифрование боятся что безопасность будет погублена на фундаментальном уровне квантовыми компьютерами. А в реальности она губится "тяп-ляп и в продакшэн" от создателей железа
| |
|
2.66, Зелебоба (?), 16:12, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
> А в реальности она губится "тяп-ляп и в продакшэн" от создателей железа
Преднамеренно. Ведь новое железо само себя не купит.
| |
|
1.76, Аноним (76), 17:02, 13/05/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Хорошо что у меня 3-пентиум и я в безопасности, правда фаерфокс за пределами опеннета и лора жутко тормозит и выжирает все 512 метров оперативки :)
| |
|
2.80, Афроним (?), 17:15, 13/05/2025 [^] [^^] [^^^] [ответить]
| +/– |
С таким железом тебе должны в подарок облачные ресурсы за так давать.)
| |
|
1.81, Аноним (-), 17:16, 13/05/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> выпустила обновление микрокода с реализацией новой инструкции IBHF
> (Indirect Branch History Fence)
Вау. Интел наконец перестал только втирать мантру "купите новый проц" и занялся наконец не только разработкой Management Engine - но и наконец фиксами своих глюкал?!
| |
1.83, ИИ (?), 17:20, 13/05/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
И что только не придумывают — лишь бы только не заставлять этих жирных кожаных мешков с костями оптимизировать свой код
| |
|