ja sa tesim, kedze to otvara cestu k definitivnemu prelomeniu HDCP2.2, ktora sa spolieha prave na to, ze nikto nema pristup na zamknuty region pamate kde si uklada kluce :)
+1
-1
-1
Je komentář přínosný?
ja sa tesim, kedze to otvara
nepo viem https://diit.cz/profil/harun
10. 4. 2018 - 13:17https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuseja sa tesim, kedze to otvara cestu k definitivnemu prelomeniu HDCP2.2, ktora sa spolieha prave na to, ze nikto nema pristup na zamknuty region pamate kde si uklada kluce :)https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuse#comment-1139133
+
Ani Haswell nema trvaly patch, protoze ten je nutne aktualizovat BIOSem a treba Asus uz Haswellove desky neaktualizuje. Ja treba mam Asus H97-Plus, ale koukal jsem i na Z97 desky a take aktualizace chybi. Posledni aktualizace BIOSu jsou z 2016.
+1
0
-1
Je komentář přínosný?
Ani Haswell nema trvaly patch
RedMaX https://diit.cz/profil/redmarx
10. 4. 2018 - 13:29https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuseAni Haswell nema trvaly patch, protoze ten je nutne aktualizovat BIOSem a treba Asus uz Haswellove desky neaktualizuje. Ja treba mam Asus H97-Plus, ale koukal jsem i na Z97 desky a take aktualizace chybi. Posledni aktualizace BIOSu jsou z 2016.https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuse#comment-1139142
+
Já jsem ty patche teda nečetl, ale funkce záplaty musí být dle mého téměř výhradně přes OS. Pokud někdo záplatuje přes BIOS, tak to může být kvůli bezpečnosti BIOSu samotného nebo při nahrávání OS, ale problém je při přepínání kontextu a ošetření chyb v programech, kde BIOS sotva co zvládne udělat.
+1
0
-1
Je komentář přínosný?
Já jsem ty patche teda nečetl
xvasek https://diit.cz/profil/xvasek
10. 4. 2018 - 13:41https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuseJá jsem ty patche teda nečetl, ale funkce záplaty musí být dle mého téměř výhradně přes OS. Pokud někdo záplatuje přes BIOS, tak to může být kvůli bezpečnosti BIOSu samotného nebo při nahrávání OS, ale problém je při přepínání kontextu a ošetření chyb v programech, kde BIOS sotva co zvládne udělat.https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuse#comment-1139145
+
10. 4. 2018 - 22:57https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuseRedmarxi sliboval jsem Ti ty testy APU. tak i když je to nyní mimo toto téma tak tady jsou:
http://pcnadsenci.eu/2018/04/08/amd-ryzenvega-r3-2200g-r5-2400g/https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuse#comment-1139325
+
Chápu, že se tu v diskuzích musíte egomasturbovat, ideálně ještě o irelevantních věcech vzhledem k článku, hlavně když to bude o vás.
Ale nelžete prosím. Pravda možná je, že váš obskurní OS neumí aktualizovat mikrokód za běhu, ale to neznamená, že to tak máme všichni. Ne, nemáme, já si mikrokód aktualizuji při každém zavedení OS, bios nebios.
+1
0
-1
Je komentář přínosný?
Chápu, že se tu v diskuzích
Sinuhet https://diit.cz/profil/vojtech-pszczolka
10. 4. 2018 - 23:54https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuseChápu, že se tu v diskuzích musíte egomasturbovat, ideálně ještě o irelevantních věcech vzhledem k článku, hlavně když to bude o vás.
Ale nelžete prosím. Pravda možná je, že váš obskurní OS neumí aktualizovat mikrokód za běhu, ale to neznamená, že to tak máme všichni. Ne, nemáme, já si mikrokód aktualizuji při každém zavedení OS, bios nebios.https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuse#comment-1139328
+
Muzu se zeptat, co za OS pouzivate, Redmarxi? Protoze cokoli aktualniho nema problem ten mikrokod natahnout. Nevim, jak je na tom teda treba MS DOS nebo Haiku, pouzivate neco z toho?
+1
+1
-1
Je komentář přínosný?
Tak koukam, ze to umi i
Sinuhet https://diit.cz/profil/vojtech-pszczolka
11. 4. 2018 - 08:59https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuseTak koukam, ze to umi i Windows: https://www.cnews.cz/aktualizaci-mikrokodu-cpu-proti-dire-spectre-lze-dostat-skrz-windows-bez-noveho-biosu/
Muzu se zeptat, co za OS pouzivate, Redmarxi? Protoze cokoli aktualniho nema problem ten mikrokod natahnout. Nevim, jak je na tom teda treba MS DOS nebo Haiku, pouzivate neco z toho?https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuse#comment-1139379
+
Nie je to nutne, je to aktualizacia mikrokodom, a ten Linux vie aktualizovat pred bootom, a vedia to aj Windows, ked Microsoft chce...
+1
0
-1
Je komentář přínosný?
Nie je to nutne, je to
Peter Fodrek https://diit.cz/profil/fotobanew
10. 4. 2018 - 13:49https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuseNie je to nutne, je to aktualizacia mikrokodom, a ten Linux vie aktualizovat pred bootom, a vedia to aj Windows, ked Microsoft chce...https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuse#comment-1139151
+
Co vim, tak linux umi nahrat opravu mikrokodu do cache a tim je to po spusteni pocitace OK, ale ta oprava se tam musi nahravat po kazdem spusteni. Trvale reseni je jen pres BIOS a ten minimalne u Asusu pro Haswell a starsi aktualizovany neni!
+1
0
-1
Je komentář přínosný?
Co vim, tak linux umi nahrat
RedMaX https://diit.cz/profil/redmarx
10. 4. 2018 - 13:54https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuseCo vim, tak linux umi nahrat opravu mikrokodu do cache a tim je to po spusteni pocitace OK, ale ta oprava se tam musi nahravat po kazdem spusteni. Trvale reseni je jen pres BIOS a ten minimalne u Asusu pro Haswell a starsi aktualizovany neni!https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuse#comment-1139163
+
Samozrejme, bud to nagra do CPU EFI, alebo OS, pricom EFI to urobi skor v ramci bootu pocitaca...
+1
0
-1
Je komentář přínosný?
Samozrejme, bud to nagra do
Peter Fodrek https://diit.cz/profil/fotobanew
10. 4. 2018 - 13:57https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuseSamozrejme, bud to nagra do CPU EFI, alebo OS, pricom EFI to urobi skor v ramci bootu pocitaca...https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuse#comment-1139166
+
No, on není, protože Intel ještě neudělal záplaty. Až je udělá, tak stejně nebude, protože se na to výrobci desek vykašlou.
+1
0
-1
Je komentář přínosný?
No, on není, protože Intel
Pety https://diit.cz/profil/petyy
10. 4. 2018 - 18:05https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuseNo, on není, protože Intel ještě neudělal záplaty. Až je udělá, tak stejně nebude, protože se na to výrobci desek vykašlou.https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuse#comment-1139253
+
Mikrokód se zavádí při každém startu, CPU je schopen běžet i bez něj. O první zavedení se postará BIOS, a o další klidně OS.
Ano, je to zajímavé, ale v CPU není flash (nebo třeba hliněná destička s OCR čtečkou), kam by se to mohlo natvrdo zapsat. Ani ten BIOS to tam vypálit nedokáže.
+1
0
-1
Je komentář přínosný?
Jo tak do cache...
Sinuhet https://diit.cz/profil/vojtech-pszczolka
10. 4. 2018 - 23:56https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuseJo tak do cache...
Mikrokód se zavádí při každém startu, CPU je schopen běžet i bez něj. O první zavedení se postará BIOS, a o další klidně OS.
Ano, je to zajímavé, ale v CPU není flash (nebo třeba hliněná destička s OCR čtečkou), kam by se to mohlo natvrdo zapsat. Ani ten BIOS to tam vypálit nedokáže.https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuse#comment-1139331
+
BranchScope je nový útok postranním kanálem na procesory Intel
28. 3. 2018
Po útocích Meltdown a Spectre je tu další útok, který zneužívá predikce skoků a spekulativního vykonávání kódu. Umožňuje vykrádat citlivé údaje z jiných procesů a dokonce těch běžících v SGX.
Rozdíl proti Spectre
Predikce skoků je jedním ze základních prvků celého tohoto komplexního stroje uvnitř stroje. Procesor sleduje místa, na kterých se kód větví a zaznamenává si informaci o tom, ze kterých adres se kam obvykle skáče a zda bývá podmínka v podmíněném skoku splněna či ne. Vzniká tak jakási statistika o nejpravděpodobnějším průchodu danou částí kódu. Potud jsou předpoklady pro Spectre a BranchScope stejné, ale tady přichází první rozdíl – útoky využívají různých částí prediktoru.
Spectre závisí na Branch Target Buffer (BTB) – struktuře uvnitř procesoru, která udržuje informace o obvyklém cíli podmíněných skoků. BranchScope proti tomu využívá informace z Pattern History Table (PHT), která udržuje informace o stavu jednotlivých podmínek – tedy zda bude podmínka pravděpodobně splněna nebo ne. Tato struktura je reprezentována dvěma bity, tedy čtyřmi různými stavy reprezentujícími pravděpodobnost zvolení dané cesty: pravděpodobně ano, možná ano, možná ne, pravděpodobně ne. Pokaždé, když je daná cesta zvolena, posune se ukazatel směrem nahoru, pokud je zvolena druhá cesta, ukazatel jde dolů. https://www.root.cz/clanky/branchscope-je-novy-utok-postrannim-kanalem-n...
10. 4. 2018 - 13:53https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuseA budu zaplaty na BranchScope?
BranchScope je nový útok postranním kanálem na procesory Intel
28. 3. 2018
Po útocích Meltdown a Spectre je tu další útok, který zneužívá predikce skoků a spekulativního vykonávání kódu. Umožňuje vykrádat citlivé údaje z jiných procesů a dokonce těch běžících v SGX.
Rozdíl proti Spectre
Predikce skoků je jedním ze základních prvků celého tohoto komplexního stroje uvnitř stroje. Procesor sleduje místa, na kterých se kód větví a zaznamenává si informaci o tom, ze kterých adres se kam obvykle skáče a zda bývá podmínka v podmíněném skoku splněna či ne. Vzniká tak jakási statistika o nejpravděpodobnějším průchodu danou částí kódu. Potud jsou předpoklady pro Spectre a BranchScope stejné, ale tady přichází první rozdíl – útoky využívají různých částí prediktoru.
Spectre závisí na Branch Target Buffer (BTB) – struktuře uvnitř procesoru, která udržuje informace o obvyklém cíli podmíněných skoků. BranchScope proti tomu využívá informace z Pattern History Table (PHT), která udržuje informace o stavu jednotlivých podmínek – tedy zda bude podmínka pravděpodobně splněna nebo ne. Tato struktura je reprezentována dvěma bity, tedy čtyřmi různými stavy reprezentujícími pravděpodobnost zvolení dané cesty: pravděpodobně ano, možná ano, možná ne, pravděpodobně ne. Pokaždé, když je daná cesta zvolena, posune se ukazatel směrem nahoru, pokud je zvolena druhá cesta, ukazatel jde dolů.
https://www.root.cz/clanky/branchscope-je-novy-utok-postrannim-kanalem-na-procesory-intel/
https://www.root.cz/clanky/branchscope-je-novy-utok-postrannim-kanalem-na-procesory-intel/https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuse#comment-1139160
+
Tak to je snad jasné, že novější a méně závažná chyba nebude na procesory, na které nebude oprava Spectre.
Baví vás to vykopírovávat cizí obsah? Na webu chytří inženýři před pár desítkami let vymysleli hypertextový odkaz, dokonce jste jej použil, tak proč to sakra ještě opisujete?
+1
0
-1
Je komentář přínosný?
Tak to je snad jasné, že
Sinuhet https://diit.cz/profil/vojtech-pszczolka
10. 4. 2018 - 23:59https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuseTak to je snad jasné, že novější a méně závažná chyba nebude na procesory, na které nebude oprava Spectre.
Baví vás to vykopírovávat cizí obsah? Na webu chytří inženýři před pár desítkami let vymysleli hypertextový odkaz, dokonce jste jej použil, tak proč to sakra ještě opisujete?https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuse#comment-1139334
+
Je to uplna ta ista chyba, len vyvolana inym kodom,
Cast tectu v zodpovedajucom rozsahu tam byt musi, otazkou je kolko je zodpovedajuca cast..
+1
0
-1
Je komentář přínosný?
Je to uplna ta ista chyba,
Peter Fodrek https://diit.cz/profil/fotobanew
11. 4. 2018 - 10:15https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuseJe to uplna ta ista chyba, len vyvolana inym kodom,
Cast tectu v zodpovedajucom rozsahu tam byt musi, otazkou je kolko je zodpovedajuca cast..https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuse#comment-1139430
+
Mám pracovní stanici za 100 000Kč. Intel W3690, 24GB RAM ECC, QUADRO FX 3800 . . .
Nejdřív to zabila nVidia protože Autodesk přešel na DirectX 11 a teď Intel s tímto.
nVidia arogantně „who cares“ i Intel mi bude tvrdit, že to nemám připojený na internet.
Tomu říkám plivnutí do xchtu.
+1
0
-1
Je komentář přínosný?
http://www.nooooooooooooooo
samuel-007 (neověřeno) https://diit.cz
12. 4. 2018 - 09:29https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskusehttp://www.nooooooooooooooo.com/
Mám pracovní stanici za 100 000Kč. Intel W3690, 24GB RAM ECC, QUADRO FX 3800 . . .
Nejdřív to zabila nVidia protože Autodesk přešel na DirectX 11 a teď Intel s tímto.
nVidia arogantně „who cares“ i Intel mi bude tvrdit, že to nemám připojený na internet.
Tomu říkám plivnutí do xchtu.
https://diit.cz/clanek/intel-zastavil-vyvoj-zaplat-na-spectre-2/diskuse#comment-1139676
+
ja sa tesim, kedze to otvara cestu k definitivnemu prelomeniu HDCP2.2, ktora sa spolieha prave na to, ze nikto nema pristup na zamknuty region pamate kde si uklada kluce :)
Ani Haswell nema trvaly patch, protoze ten je nutne aktualizovat BIOSem a treba Asus uz Haswellove desky neaktualizuje. Ja treba mam Asus H97-Plus, ale koukal jsem i na Z97 desky a take aktualizace chybi. Posledni aktualizace BIOSu jsou z 2016.
Já jsem ty patche teda nečetl, ale funkce záplaty musí být dle mého téměř výhradně přes OS. Pokud někdo záplatuje přes BIOS, tak to může být kvůli bezpečnosti BIOSu samotného nebo při nahrávání OS, ale problém je při přepínání kontextu a ošetření chyb v programech, kde BIOS sotva co zvládne udělat.
Ne, musis aktualizovat mikrokod a to nejde jinak nez pres BIOS.
<deleted>
Redmarxi sliboval jsem Ti ty testy APU. tak i když je to nyní mimo toto téma tak tady jsou:
http://pcnadsenci.eu/2018/04/08/amd-ryzenvega-r3-2200g-r5-2400g/
Chápu, že se tu v diskuzích musíte egomasturbovat, ideálně ještě o irelevantních věcech vzhledem k článku, hlavně když to bude o vás.
Ale nelžete prosím. Pravda možná je, že váš obskurní OS neumí aktualizovat mikrokód za běhu, ale to neznamená, že to tak máme všichni. Ne, nemáme, já si mikrokód aktualizuji při každém zavedení OS, bios nebios.
Tak koukam, ze to umi i Windows: https://www.cnews.cz/aktualizaci-mikrokodu-cpu-proti-dire-spectre-lze-do...
Muzu se zeptat, co za OS pouzivate, Redmarxi? Protoze cokoli aktualniho nema problem ten mikrokod natahnout. Nevim, jak je na tom teda treba MS DOS nebo Haiku, pouzivate neco z toho?
Nie je to nutne, je to aktualizacia mikrokodom, a ten Linux vie aktualizovat pred bootom, a vedia to aj Windows, ked Microsoft chce...
Co vim, tak linux umi nahrat opravu mikrokodu do cache a tim je to po spusteni pocitace OK, ale ta oprava se tam musi nahravat po kazdem spusteni. Trvale reseni je jen pres BIOS a ten minimalne u Asusu pro Haswell a starsi aktualizovany neni!
Samozrejme, bud to nagra do CPU EFI, alebo OS, pricom EFI to urobi skor v ramci bootu pocitaca...
No, on není, protože Intel ještě neudělal záplaty. Až je udělá, tak stejně nebude, protože se na to výrobci desek vykašlou.
Jo tak do cache...
Mikrokód se zavádí při každém startu, CPU je schopen běžet i bez něj. O první zavedení se postará BIOS, a o další klidně OS.
Ano, je to zajímavé, ale v CPU není flash (nebo třeba hliněná destička s OCR čtečkou), kam by se to mohlo natvrdo zapsat. Ani ten BIOS to tam vypálit nedokáže.
A budu zaplaty na BranchScope?
BranchScope je nový útok postranním kanálem na procesory Intel
28. 3. 2018
Po útocích Meltdown a Spectre je tu další útok, který zneužívá predikce skoků a spekulativního vykonávání kódu. Umožňuje vykrádat citlivé údaje z jiných procesů a dokonce těch běžících v SGX.
Rozdíl proti Spectre
Predikce skoků je jedním ze základních prvků celého tohoto komplexního stroje uvnitř stroje. Procesor sleduje místa, na kterých se kód větví a zaznamenává si informaci o tom, ze kterých adres se kam obvykle skáče a zda bývá podmínka v podmíněném skoku splněna či ne. Vzniká tak jakási statistika o nejpravděpodobnějším průchodu danou částí kódu. Potud jsou předpoklady pro Spectre a BranchScope stejné, ale tady přichází první rozdíl – útoky využívají různých částí prediktoru.
Spectre závisí na Branch Target Buffer (BTB) – struktuře uvnitř procesoru, která udržuje informace o obvyklém cíli podmíněných skoků. BranchScope proti tomu využívá informace z Pattern History Table (PHT), která udržuje informace o stavu jednotlivých podmínek – tedy zda bude podmínka pravděpodobně splněna nebo ne. Tato struktura je reprezentována dvěma bity, tedy čtyřmi různými stavy reprezentujícími pravděpodobnost zvolení dané cesty: pravděpodobně ano, možná ano, možná ne, pravděpodobně ne. Pokaždé, když je daná cesta zvolena, posune se ukazatel směrem nahoru, pokud je zvolena druhá cesta, ukazatel jde dolů.
https://www.root.cz/clanky/branchscope-je-novy-utok-postrannim-kanalem-n...
https://www.root.cz/clanky/branchscope-je-novy-utok-postrannim-kanalem-n...
Tak to je snad jasné, že novější a méně závažná chyba nebude na procesory, na které nebude oprava Spectre.
Baví vás to vykopírovávat cizí obsah? Na webu chytří inženýři před pár desítkami let vymysleli hypertextový odkaz, dokonce jste jej použil, tak proč to sakra ještě opisujete?
Je to uplna ta ista chyba, len vyvolana inym kodom,
Cast tectu v zodpovedajucom rozsahu tam byt musi, otazkou je kolko je zodpovedajuca cast..
http://www.nooooooooooooooo.com/
Mám pracovní stanici za 100 000Kč. Intel W3690, 24GB RAM ECC, QUADRO FX 3800 . . .
Nejdřív to zabila nVidia protože Autodesk přešel na DirectX 11 a teď Intel s tímto.
nVidia arogantně „who cares“ i Intel mi bude tvrdit, že to nemám připojený na internet.
Tomu říkám plivnutí do xchtu.
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.