Diit.cz - Novinky a informace o hardware, software a internetu

Diskuse k Porce bezpečnostních bugů na červen: CPU Intel trpí na SGAxe a CrossTalk

...zdá se, že sponzoring od NSA byl od dob "generátoru náhodných čísel", výrazně vydatnější

+1
+10
-1
Je komentář přínosný?

podle mě jen prostá ignorance a snaha přidat procesorům na výkonu od Intelových inženýrů z Indie.
Ale kliknul jsem ti plus, protože tolik závažných bugů opravdu stojí za ironický potlesk.

+1
+5
-1
Je komentář přínosný?

Tak ono to už nie je len čas vykonania kódu, čo je zdrojom entropie:) Ale čas medzi objavením nových chýb v CPU to nie je

It Turns Out CPU Speculative Execution Can Be Useful For Random Entropy / RNG
on 29 September 2019 at 12:00

it's been found that measuring the execution time of loops relying upon speculation is random enough to be a cheap and speedy source of entropy.
https://www.phoronix.com/scan.php?page=news_item&px=CPU-Spec-Exec-RNG-En...

+1
+1
-1
Je komentář přínosný?

ten sponzoring bude este vyssi.
Rusko a Cina preto zacali riesit svoje CPU
...
heh to ma napadol vtip co behaval pri tom generatore:
Sutaz medzi Intel CPU a AMD.
Prva otazka. Kolko je 2x2?
Intel: 78
Zle. spravna odpoved je 4.
Intel: ale ta rychla odpoved.

+1
-1
-1
Je komentář přínosný?

Jenom ten vtip byl původně mezi 486 a Pentiem a souvisel tuším s dělením dvou čísel s pohyblivou čárkou.

+1
+4
-1
Je komentář přínosný?

Ano. První Pentia (P5) do socketu 4 tu chybu měly. Něco jako "Pentium je tak rychlé, protože ty výsledky nepočítá, ale odhaduje"

+1
+4
-1
Je komentář přínosný?

>Podobně jako u jiných bugů došlo k objevení před určitým čase a běželo nějaké NDA,
>během kterého hledal Intel řešení

ono je to 90 dní, resp. viac, ak firma požiada o pomoc objaviteľ resp. včas zdôvodní potrebu viac času

Toto ale bolo mimoriadne

Chybu objevili výzkumníci z Vrije Universiteit Amsterdam a ETH Zurich již v září 2018, více detailů bylo přidáno v červenci 2019, ale Intel uvalil na informace embargo až do úterý, kvůli složitosti opravy.
https://www.root.cz/zpravicky/nova-zranitelnost-procesoru-intel-srbds-cr...

0no je to mega priekak ale len kryptografických úlohách hlavne ak sa používa digitálnu soľ.

On the Xeon E3-1275 v6 system, indeed when steressing RdRand the new microcode lowered the performance to just 3% the original performance.
https://www.phoronix.com/scan.php?page=article&item=srbds-crosstalk-benc...

+1
+1
-1
Je komentář přínosný?

hm teraz to uz je dost zle, a plus dalsie zaplaty..
Hm zlate AMD.

+1
+3
-1
Je komentář přínosný?

Pár děr je problém. Ale jestli 15 nebo 50 už je fuk.

+1
-2
-1
Je komentář přínosný?

no nie je to fuk.
Uz teraz zaplatanim Spectre, Meltdown a spol prisiel intel o skoro 30% single core a cosi nad 50% multithread vykonu.
toto mu uberie zase kusok.
Phoronix test na Intel i7-7700k pri nainstalovani proti neaplikovani zaplat je strata 42%, to uz je lepsi v testoch AMD fx 6350....

+1
+6
-1
Je komentář přínosný?

Ne, že bych chtěl Intel nějak napřímo obviňovat, ale pokud to opravdu celou dobu (těch cca 10 let) Intelí nadvlády bylo tak, že vývoj svých CPU takhle ojebával, přitom se prezentoval jak je absolutní king, našmelené marketingové benchmarky a ve výsledku obyč lidem prodával předražené 2-4 jádra.... Co k tomu dodat?

https://youtu.be/iYWzMvlj2RQ

Jen si zaměníte jméno společnosti. Výsledek je tentýž.

+1
0
-1
Je komentář přínosný?

Na jednu stranu když si tyhle věci mohou hlídat jiní výrobci, tak by měl i Intel. Na druhou stranu donedávna o těchto vektorech útoku nikdo neuvažoval. Takže bych to neměl Intelu tak strašně za zlé. Jenom středně ...

+1
+2
-1
Je komentář přínosný?

To by se za komunistů nestalo!

+1
+2
-1
Je komentář přínosný?

To vážne nie, Pong by sme ešte hrali na 17"CRT :)

+1
0
-1
Je komentář přínosný?

jaký CRT?

+1
-1
-1
Je komentář přínosný?

vákuová elektrónka, ktorá premieňa elektrický signál na viditeľný obraz

+1
+2
-1
Je komentář přínosný?

17 CRT by měli jen veksláci a pár vyvolených, co by se dostali k bonům...

+1
-1
-1
Je komentář přínosný?

Chyba Straight-Line Speculation / CVE-2020-13844 byla take zverejnena v cervnu a v clanku neni zminena. Tyka se vetsiny ARM cipu.

+1
+3
-1
Je komentář přínosný?

Ale zase majú 6xALU a SVE-2048 :)

+1
+5
-1
Je komentář přínosný?

V článku nie ale v mojom komentário boli

Peter Fodrek | před 4 dny

A ak sa nebude prinesie to problémy, lebo nestačí jednocestný dekóder ale 4- alebo 6- cestný.

Arm CPUs Hit By Straight Line Speculation Vulnerability, LLVM Adds Initial Mitigation
on 11 June 2020 at 06:43 AM EDT.
https://diit.cz/clanek/jim-keller-rezignoval-odchazi-z-intelu/diskuse

+1
0
-1
Je komentář přínosný?

DELL zacal masivne fixovat Plundervolt v nových biosech, dokonce jej tlačí přes windows update, což byl pro mě WTF stav když jsem to viděl. Jsem si říkal, proč mám ze stroje zase turbojet. Bez podvoltování a omezeni TDP na 15W se tím pracovat nedá.

+1
0
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.