The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

L1TF - три новые уязвимости в механизме спекулятивного выпол..., opennews (??), 15-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


130. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –1 +/
Сообщение от Аноним (130), 16-Авг-18, 00:53 
Может, и от спекулятивного исполнения отказаться? А заодно от кешей, а то на тайминги влияют. И от многоядерности с турбобустом, чтобы по энергопотреблению и частоте не было атак. С таким подходом надо сидеть на железе уровня Z80. Ибо всё, что сложнее лома, можно сломать. И тот сломают.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

131. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 16-Авг-18, 00:54 
> Может, и от спекулятивного исполнения отказаться? А заодно от кешей, а то
> на тайминги влияют. И от многоядерности с турбобустом, чтобы по энергопотреблению
> и частоте не было атак. С таким подходом надо сидеть на
> железе уровня Z80. Ибо всё, что сложнее лома, можно сломать. И
> тот сломают.

А ещё лучше вообще всегда додумывать за собеседника то, что он не думал и не говорил, а потом ловить лулзы от чужого раздражения. Правда?

Ответить | Правка | Наверх | Cообщить модератору

140. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –1 +/
Сообщение от Аноним (61), 16-Авг-18, 11:35 
Я просто продолжил вашу мысль, только и всего. HT - точно такая же технология, позволяющая поднять производительность, как и любая из мною перечисленных.
Ответить | Правка | Наверх | Cообщить модератору

143. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +2 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 16-Авг-18, 12:01 
> Я просто продолжил вашу мысль, только и всего. HT - точно такая
> же технология, позволяющая поднять производительность, как и любая из мною перечисленных.

Не совсем такая же. Прежде всего, уязвимости в HT находили давным-давно:

https://www.cvedetails.com/cve/CVE-2005-0109/
https://securelist.ru/tehnologiya-hyperthreading-vredit-krip.../

(этот «студент из Оксфорда», кстати, тот самый, кто месяц-два назад вынудил Intel досрочно опубликовать подробности об уязвимости в сопроцессоре)

Тем не менее Intel продолжала упорно продвигать своё видение, так как прирост производительности в ряде ситуаций был слишком заманчивый, а техдолг по доработке... да когда это он волновал (эффективных) менеджеров? :)

Во-вторых, скажем, многоядерность мало чем отличается от многопроцессорности, и... напомнить, сколько проблем приносит параллельное выполнение? Я не про явные ошибки программирования типа неправильного порядка взятия блокировок, а нюансы вроде «процессор 1 поменял значение переменной, а процессор 2 этого ещё не видит» (замените «процессор» на «ядро», если вам так удобнее).

А спекулятивное выполнение вообще невозможно отключить, кроме как программно обманывать (что и делают механизмы защиты от Spectre, к слову).

Пожалуй, единственное из вами перечисленного, что как-то похоже на HT в ситуативном плане, это кеширование. Но пока что, тьфу-тьфу-тьфу, хоть анонсируемые в этом году уязвимости и связаны с доставанием данных из кеша, сам кеш в них винить нельзя. Так что о его отключении речи не идёт.

Ответить | Правка | Наверх | Cообщить модератору

153. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (130), 16-Авг-18, 23:15 
О том, что проблемы и уязвимости есть, никто не спорит. Просто решение этих проблем не в отказе от технологий, приносящих львиную долю производительности, а в исправлении ошибок в них и защите sensitive софта. И песни про эффективных менеджеров тут совершенно не к месту.

К слову о кешах, последние уязвимости связаны с их непосредственным эффектом - ускорением доступа к закешированным данным, пусть и неактуальным. Пока будут кеши, всегда будет возможность отслеживания времени доступа к данным, что является одним из векторов атак.

Ответить | Правка | Наверх | Cообщить модератору

160. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от КО (?), 17-Авг-18, 12:05 
>Просто решение этих проблем не в отказе от технологий, приносящих львиную долю производительности,

Вопрос в том, приносит ли HT прирост производительности, или наоборот вредит (RISC оставим за кадром - там да полностью нагрузить ядро конвеер принципиально не может, поэтому и делают по 4 конвеера на ядро).

Ответить | Правка | Наверх | Cообщить модератору

162. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (61), 17-Авг-18, 12:54 
За редким исключением, свои 5-30% HT приносит.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру