作者kira925 (1 2 3 4 疾风炭)
看板PC_Shopping
标题Re: [情报] Intel严重漏洞 OS更新将会降低效能
时间Thu Jan 4 09:27:46 2018
: ※ 引述《guezt ()》之铭言:
: : 来源
: : https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/
: : Intel处理器一个设计上的漏洞导致作业系统必须发布更新或patch来修正
: : 而且修正後还可能会使效能降低5~30%不等
: : linux+postgres测试:修正後效能降低7~23%
: : https://goo.gl/YcZ4J6
: : linux游戏效能不受影响(RX vega64)
: : https://goo.gl/1Uv7ne
: : AMD不受影响:
: : https://lkml.org/lkml/2017/12/27/2
https://googleprojectzero.blogspot.tw/2018/01/reading-privileged-
memory-with-side.html?m=1
https://tinyurl.com/y82aqvbf (缩网址)
Google:我忍你们很久了
以下内容只是粗略看过 有错误请指正
目前Google找到了三种不同的问题
第一种: bounds check bypass 三家都有中奖,针对特殊的BPF JIT Compiler
(Google的概念测试对象: Intel Xeon/AMD FX/AMD A8/ARM A57)
第二种: branch target injection Intel
(概念测试对象: Intel Xeon)
第三种: rogue data cache load Intel
(概念测试对象: Intel Xeon)
不过情节差异大概是 第一种并不是系统预设会去开启的东西
第二与第三是日常的系统指令
顺带一提 第一种可能是先天SPEC就有漏洞
ARM的回应表示Work as Intended不过也承认确实有漏洞存在
他们已经准备好对应的更新了(也要做FUCKWIT?)
----
让我们继续看下去
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 140.113.125.54
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/PC_Shopping/M.1515029270.A.05D.html
1F:推 DsLove710 : Intel:干我随便乱开地图炮结果还真的有 01/04 09:29
※ 编辑: kira925 (140.113.125.54), 01/04/2018 09:33:49
2F:→ Jerrynet : 为啥google要隐瞒这种讯息现在才公布 01/04 09:33
3F:→ kira925 : 一般来说都是先与上游联络 确定他们准备好了 01/04 09:34
4F:推 KotoriCute : Google 和微软早就知道这消息了 01/04 09:34
5F:→ kira925 : 才会公开 抢时间公开会导致骇客在没解决方案前肆虐 01/04 09:34
6F:推 allyourshit : 找到问题就直接公开是很不负责任的作法 01/04 09:35
7F:→ KotoriCute : 这次被爆出来也是因为在Linux的Changelog被挖出来 01/04 09:35
8F:→ KotoriCute : 各大云端厂应该都有对应的方式了 01/04 09:36
9F:→ KotoriCute : 影响看起来会比预期的还小 01/04 09:37
10F:→ KotoriCute : 微软11月的Windows Insider版就已经开始修这个问题 01/04 09:41
11F:→ KotoriCute : 收到消息应该是更之前的事了 01/04 09:41
文章有 Google 2016/6/1通知的
12F:推 guezt : 确认推土机架构中枪了QQ 01/04 09:45
https://spectreattack.com/
有统整目前确定的两条路径 Meltdown 与 Spectre
Meltdown目前是确定Intel有问题 其他家还不确定
Spectre是目前主流全灭 然後也不要以为冷门就没事(RedHat认为PowerPC架构也有问题)
※ 编辑: kira925 (140.113.125.54), 01/04/2018 09:46:57
13F:推 abc21086999 : 笑二楼 01/04 10:00
14F:推 sniper2824 : 脑子跟屁股置换位置了呵呵 01/04 10:04
15F:推 linjrming : 效能降低 20% 客户花更多钱升级机型 AWS下更多单 01/04 10:08
16F:→ linjrming : winwin 01/04 10:08
17F:→ kira925 : 其实不是单纯大家嘴炮这麽简单就是 01/04 10:13
18F:→ kira925 : 这次的事件影响的可能是最底层的超纯量运算与 01/04 10:13
19F:→ kira925 : 分支预测技术 如果漏洞补不起来那大家真的倒退10年 01/04 10:14
20F:推 doom3 : 看来是历史共业 前人的坑阿 现在要来补罗 01/04 10:14
21F:推 greg7575 : alpha go 秋三小。还不是要降速 01/04 10:17
22F:推 ariadne : 什麽前人共业?不要混在一起说 不是所有包都是共有 01/04 10:19
23F:推 amos30627 : 原来是ryzen新架构刚好没事 01/04 10:27
24F:→ kira925 : Spectre的话 根据论文RyZen也有问题 01/04 10:28
25F:→ kira925 : 只是目前大家还集中在讨论Meltdown 01/04 10:28
26F:→ kira925 : Spectre这边的状况比较模糊一点 01/04 10:28
27F:推 ctes940008 : 怕 01/04 10:44
28F:→ pig : Spectre 那个看起来很难补,影响范围小就是 01/04 10:54
29F:→ pig : Meltdown 那个不补的话各家资料中心会很嗨 01/04 10:54
30F:→ kira925 : spectre看起来有可能用软体解决掉? 01/04 10:55
31F:推 kqalea : 基本上Spectre实作了也很难真的读到什麽资料 01/04 11:01
32F:→ friedpig : Azure号称更新有最佳化过了 不会有什麽效能影响 01/04 11:36
33F:→ friedpig : 只有部分用户会有一些网路效能的影响 01/04 11:39
34F:推 ken841520 : Meltdown网站底下那个运作影片,看得我脸都绿了… 01/04 11:51
35F:→ kira925 : 可以把Intel锤死的等级 01/04 11:52
36F:推 kuarcis : google不是有说他们实做meltdown 可以从VM的虚拟机 01/04 11:53
37F:→ kuarcis : 读到host的记忆资料 0.0 01/04 11:54
38F:→ kira925 : 那影片也差不多是这意思阿 01/04 11:55
39F:推 kqalea : spectre 两个类型 bounds check bypass 01/04 11:59
40F:→ kqalea : branch target injection 都要针对特定的对象实做 01/04 12:00
41F:→ kqalea : 才比较容易得到有意义的资讯 01/04 12:00
42F:→ kira925 : branch target injection看Google叙述好像可以读 01/04 12:01
43F:→ kqalea : Meltdown 类型 rogue data cache load 就很危险了 01/04 12:01
44F:→ kira925 : 整个kernel memory...不过只讲了XEON大概只有Intel 01/04 12:02
45F:→ kira925 : 中枪? 01/04 12:02
46F:→ kqalea : Meltdown的攻击方式我不用锁定特定特定目标 01/04 12:03
47F:→ kqalea : branch target injection也要针对系统library才有用 01/04 12:05
48F:→ kira925 : 原来如此 01/04 12:12
49F:推 Shauter : 分支预测要被遮起来的话 那大家回到P4年代吧 01/04 12:23
50F:推 guezt : 这时候想起来以前还用过全美达和威盛的CPU...XD 01/04 12:27
51F:→ meishan31 : 等灯等灯 01/04 12:53
52F:推 Shauter : 这篇被某人未经同意乱转了 XD 01/04 14:11
53F:推 ken720331 : 哈 01/04 16:25