The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

L1TF - три новые уязвимости в механизме спекулятивного выпол..., opennews (??), 15-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


26. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –1 +/
Сообщение от пох (?), 15-Авг-18, 07:18 
интересно, скоро превысится лимит командной строки ядра или буфера строк в grub из-за миллиона параметров, отключающих стопиццот бесполезных и неэффективных "защщит" ?

(причем механизм отключения - где-то в самом-самом частовызываемом месте ядра проверяются стопиццот глобальных переменных, еще и непременно обвешанных локами, ну конечно же, это "бесплатно".)

#ifdef обезьяны опять ниасилили - видимо, модный-современный C22 (или сколько уже у них там - 55?) не предполагает препроцессора.

Ответить | Правка | Наверх | Cообщить модератору

32. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от anonymous (??), 15-Авг-18, 08:32 
Нахрена ты винду загружаешь grub-ом? И вообще это всё виндопроблемы. Пользователи линкуса просто соберут ядро без "ненужных" защит и будут пользоваться им.
Ответить | Правка | Наверх | Cообщить модератору

41. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +3 +/
Сообщение от пох (?), 15-Авг-18, 09:38 
> Пользователи линкуса просто соберут ядро без "ненужных" защит

пользователи линyпса будут до посинения "ждать ебилдов" (кстати, rhel прислал мне апдейты еще прошлым вечером - я даже поудивлялся, что за фигня, может старое чего). А потом пересоберут ровно то и так, что им разрешил пересобирать великий и непогрешимый Линус. Потому что выпилить теперь весь этот мусор - задача непосильная не только для "пользователя", безмозглого фанатика опенотсосия, неспособного ни строчки поменять в коде, но и для нормальных людей, не одаренных, к сожалению, грантами интела, редхата и, кстати, microsoft, или хотя бы 48 часами в сутках, и вынужденных на работе еще и работать.

Впрочем, и этих "ждателей ебилдов" 1%, об остальных пользователях заботится unattended-upgrades. Пользуйтесь, заслужили. Зачем вам, действительно, знать, что оно там поапгрейдит.

Главное верить в непогрешимость опенотсосия и в "виндопроблемы".

Ответить | Правка | Наверх | Cообщить модератору

44. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от Michael Shigorinemail (ok), 15-Авг-18, 09:44 
>> Пользователи линкуса просто соберут ядро без "ненужных" защит
> пользователи линyпса будут до посинения "ждать ебилдов"

Знаете, меня АЕН заметно уж лет назад -- примерно когда воевал тут с фряшниками под впечатлением от ушибленности не только never@, на педивикии с тамошними фигурантами ВП:ИСК256, ну и далее по списку -- наставлял: "Миша, обобщайте осторожно".

За науку ему признателен; вот, делюсь.

Ответить | Правка | Наверх | Cообщить модератору

51. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +2 +/
Сообщение от нах (?), 15-Авг-18, 10:12 
Михаил, просто покажите ваш код.

Удаляющий хотя бы вот из предпоследнего или из "штабильного", пофиг, линуксного ведра все понахреначенные в  него вредные и ненужные проверки - kpti/ibrs/чтотамещененужного и вот эту  новую радость заодно.
И, до кучи, хоть один неиспорченный ими же виртуализатор - любой, хоть xen, хоть qemu, хоть vbox.

А пока, извините, это бла-бла, опять же подкрепленное только истинной верой, что где-то существуют волшебные пользователи линуксов, действительно способные на подобный подвиг (а так же имеющие на него время и вдохновение, а не прикованные к тасклисту, где менеджмент понаставил совсем других задач). Да я скорее поверю что индус в microsoft или узкоглазый в vmware, оставшись без присмотра, такое нахреначит чисто от безделья (а рюйске хакер может даже и сопрет).

P.S. я, если что, попробовал - правда, для freebsd. У меня была пара свободных недель. Хватило ровно до инцидента с debug register. Да, наверное, _еще_ за недельку-другую я бы сумел разобраться, как втянуть эту правку в старый код, но их уже не было, а сходу не получилось.

Ответить | Правка | Наверх | Cообщить модератору

74. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Michael Shigorinemail (ok), 15-Авг-18, 13:16 
> Михаил, просто покажите ваш код.

Мой всё там же: http://git.altlinux.org/people/mike/packages/?o=age -- а для ядерных задач я пойду к ядерщикам, благо их есть у нас (и в параллельсе, если наших не хватит).

Нет, я понимаю, о чём Вы, но и Вы понимаете, надеюсь, о чём я (пару комментариев с начавшимся феканием кидалиями пришлось удалить).

Ответить | Правка | Наверх | Cообщить модератору

73. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от Аноним (73), 15-Авг-18, 13:13 
Вам случаем не говорили, что вас крайне тяжело читать? Неужели нельзя быть проще и без этого позерства..?
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

75. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Michael Shigorinemail (ok), 15-Авг-18, 13:18 
> Вам случаем не говорили, что вас крайне тяжело читать?
> Неужели нельзя быть проще и без этого позерства..?

Говорили; в данном случае писал скорее конкретному человеку (хотя да, на публике и это стоит учитывать).  Спасибо за лишнее напоминание.

Ответить | Правка | Наверх | Cообщить модератору

103. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (103), 15-Авг-18, 15:53 
Вы всегда можете положиться на старого-доброго Анонимуса!
Ответить | Правка | Наверх | Cообщить модератору

52. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +2 +/
Сообщение от Аноним (49), 15-Авг-18, 10:18 
Давно наблюдаю, что ты ненавидишь опенсорс, но пользуешься им. Это такой вид мазохизма? Казалось бы, что-то ненавидишь, пользуешься альтернативным.
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

64. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от ползкрокодил (?), 15-Авг-18, 11:31 
А если альтернативное он тоже ненавидит?
Ответить | Правка | Наверх | Cообщить модератору

121. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от пох (?), 15-Авг-18, 20:11 
> А если альтернативное он тоже ненавидит?

на альтернативное я не потратил пол-жизни, поэтому ненавижу меньше.
ну и я в нем не настоящий сварщик, так, маску на стройке нашел, поэтому, возможно, спокойнее отношусь к мелким недостаткам.

В том числе и к тому что выпилить аналогичные сажающие производительность улучшизмы из винды или, скажем, вмвари невозможно в принципе. С другой стороны - ну кому лучше от того, что из линукса/фри  "в принципе" - возможно, только никогда и никто не сделает (а сделает так патч не примут по тыще и одной причине) ?

  

Ответить | Правка | Наверх | Cообщить модератору

122. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от Michael Shigorinemail (ok), 15-Авг-18, 20:29 
> В том числе и к тому что выпилить аналогичные сажающие производительность улучшизмы
> из винды или, скажем, вмвари невозможно в принципе. С другой стороны
> - ну кому лучше от того, что из линукса/фри  "в
> принципе" - возможно, только никогда и никто не сделает (а сделает
> так патч не примут по тыще и одной причине) ?

Мнээ... сходу не нашёл упоминание того человека из AMD, который прислал
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/lin... -- но зато перечитал:

---
Please talk to management. Because I really see exactly two possibibilities:

- Intel never intends to fix anything

OR

- these workarounds should have a way to disable them.

Which of the two is it?

                   Linus
--- https://lkml.org/lkml/2018/1/3/797

Понимаю, что письма != код, но в сеянии паники тоже бы как-то меру знать.

Ответить | Правка | Наверх | Cообщить модератору

134. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от нах (?), 16-Авг-18, 10:10 
так прикол-то в том что "way to disable them" существует, но, как минимум для kpti в линуксе оказался _тоже_ далеко не бесплатным. Слишком много оказалось затронуто различных тонких механизмов в ядре.

Ну и и в принципе чем больше у тебя в коде ненужно-проверок вида "не установлен ли глобальный флажок" (скорее всего еще и обвешанных локами, а  не просто обращение к адресу в памяти) - тем хуже оно работает - даже если все флажки возвращают ноль и даже если в этом случае используется банальный jz.

Почему этот вредный мусор оформлен как sysctl (у них процессоры меняются на ходу на новые версии?) а не как нормальная Kconfig фича - спросите у Линуса.

Ответить | Правка | Наверх | Cообщить модератору

99. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (-), 15-Авг-18, 15:43 
> Главное верить в непогрешимость опенотсосия и в "виндопроблемы".

В опенсорсе все на виду. А в винде даже ченжлогов нормальных нет, не говоря о том что изменения соответствуют тому что задекларировано и вовсе невозможно.

И таки если ты не заметил, проблемы лезут от проприетарных вонючек. Проприетарная прошивка ME или security processor. Проприетарный bios/uefi живущий своей жизнью. Проприетарная фирмвара. Проприетарный проц. Проприетарный софт. А вот чтобы опенсорс так махрово на бошку ср@л - даже и не припоминается. Даже блин в андроиде какие-нибудь гугл-тулсы с спайварью все же проприетара, как и мутный RIL. Так что разделение вполне просматривается.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

175. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (-), 20-Авг-18, 20:10 
> разрешил пересобирать великий и непогрешимый Линус.

А разрешил он столько, что осмысленно сконфигурять ядро - та еще задачка. И кудахтать на эту тему может только тот кто в теме совершенно не разбирается, соответственно.

> Потому что выпилить теперь весь этот мусор - задача непосильная не только для
> "пользователя", безмозглого фанатика опенотсосия, неспособного ни строчки поменять в коде,

Меньше ботнетов и спама на наши головы. Хорошо.

> но и для нормальных людей, не одаренных, к сожалению, грантами интела, редхата и, кстати,
> microsoft, или хотя бы 48 часами в сутках, и вынужденных на работе еще и работать.

Майкрософт своих хомяков вообще не спрашивает, даже ребут закатывает когда им удобно.

> Главное верить в непогрешимость опенотсосия и в "виндопроблемы".

А таки при наличии рук и мозгов свое взять можно. Это работает, я проверял.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

65. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +2 +/
Сообщение от linux (??), 15-Авг-18, 11:34 
о-ля-ля..и сколько-же домохозяек на убунте, серфящих просторы тырнета соберут себе ядро без защит? ахахаха
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

72. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от твоя мамка (?), 15-Авг-18, 12:36 
Домохозяйки должны шиндовс пользовать и не жаловаться.
Ответить | Правка | Наверх | Cообщить модератору

90. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (73), 15-Авг-18, 15:00 
На домашней машине - нет никакого смысл их отключать. Да и линукс никогда себя не позиционировал как ОС для домохозяеек. Вся мощь и суть линукса за консолью!
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

106. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (106), 15-Авг-18, 16:34 
> На домашней машине - нет никакого смысл их отключать. Да и линукс
> никогда себя не позиционировал как ОС для домохозяеек. Вся мощь и
> суть линукса за консолью!

Что, Землина оправдываем?


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру