Skocz do zawartości

Krytyczne podatności w procesorach Intel i ARM


mormegil

Rekomendowane odpowiedzi

@Snajper Szukałbym w Google'owym biuletynie bezpieczeństwa, linkowałem go wyżej: https://source.android.com/security/bulletin/2018-01-01

Tam piszą:
"Note: CVE-2017-5715, CVE-2017-5753, and CVE-2017-5754, a set of vulnerabilities related to speculative execution in processors, have been publicly disclosed. Android is unaware of any successful reproduction of these vulnerabilities that would allow unauthorized information disclosure on any ARM-based Android device.

To provide additional protection, the update for CVE-2017-13218 included in this bulletin reduces access to high-precision timers, which helps limits side channel attacks (such as CVE-2017-5715, CVE-2017-5753, and CVE-2017-5754) of all known variants of ARM processors.

We encourage Android users to accept available security updates to their devices. See the Google security blog for more details."

Oraz, Google Security Blog: https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html

 

Odnośnie tego całego szumu ze spadkiem wydajności..... ;-) 

Haha :-D 

No automatic alt text available.

 

 

Edytowane przez mormegil
Odnośnik do komentarza
Udostępnij na innych stronach

2 minuty temu, galakty napisał:

Częściowo w grudniu. Obecnie czekają na dokończenie (głównie UEFI, bo przez niego się dostają).

Po prawdzie, to cały czas się waham. Czy faktycznie szaleństwo z wyborem AMD ma sens. Dwie płyty na AM4 na rynku. Chłodzeń low profile na AM4 tyle samo. Ech...

Odnośnik do komentarza
Udostępnij na innych stronach

Przed chwilą, mrosi napisał:

Czy faktycznie szaleństwo z wyborem AMD ma sens.

Szczerze? Jeśli nie zajmujesz się ciężkimi programami, renderowaniem, obróbką zdjęć i wideo itp, to nie. Nie ma żadnego sensu.

AMD cały czas stoi w tyle. Ryzeny trochę nadgoniły Intela, ale... trochę. W grach i tak dostają po tyłku i to srogo (AMD wygrywa w programach i benchmarkach z racji wielowątkowości, której gry nie obsługują, poza kilkoma wyjątkami). Nawet już cenowo nie są opłacalne, bo takiego Ryżena za 1100-1200 zł przegania mocno Intel za 1300-1400 zł, a taka dopłata jest wręcz śmieszna. O poborze prądu nie wspominam, bo to grzejniki na prąd. 

A lukami się nie przejmuj... Od 20 lat tajne służby każą wprowadzać tylne furtki i każdy sprzęt je posiada. Zrobili burzę o ten Meltdown a tak na prawdę to niczego nie zmienia, załatają to, to wprowadzą za chwilę inną lukę bo tak ten interes się kręci. 

  • Like 3
Odnośnik do komentarza
Udostępnij na innych stronach

Yep, AMD się nie przyłożyło chyba do współpracy z Microsoftem i... łatka udupia procek, jakieś poroblemy z chipsetem :P. Na najnowszych intelach wpływ jest znikomy, jakieś 2-3%, problem mają te od 5 gen wstecz. Tutaj im starszy, tym mocniej obrywa... 

Tak btw. ja nie wiem co ludzie widzą takiego w Ryzenach, aby bić o niego tyle piany... AMD zawsze było w plecy, zawsze dawało... ekhm.. każdy wie co... raz im się udało w końcu wydać procki na jakimś tam poziomie i nagle mamy wszędzie krzyki, że AMD najlepsze... Pomijam fakt, że Intel średnio się przejął Ryzen'ami... Wypuścili Coffee, które dorównują lub nawet przeganiają procki AMD i zapomnieli o sprawie... No i tak się AMD obnosi z tym, że ich zestaw jest "tańszy", a tyle w tym prawdy ile w prezentacjach AMD... Sprawdzałem sobie dzisiaj ile mnie będzie kosztować przesiadka na AMD... 2500, na Intela dokładnie tyle samo...  

  • Like 2
Odnośnik do komentarza
Udostępnij na innych stronach

[mention=5168]Nezumi[/mention] może po kilku różnych takich sytuacjach jak ta, AMD się jakoś ogarnie i będzie jakąś sensowną konkurencją dla Intela (albo może inny gracz zawojuje rynek? Qualcomm próbuje w laptopach, może na desktopy też ktoś coś wymyśli: [mention=3238]mrosi[/mention] , też rozglądam się za komputerem, tylko mam łatwiej - potrzebuję laptopa, a tam nie mam prawie żadnego wyboru z procesorami :-P 

 

Gdyby był tu też jakiś linuxiarz: https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SpectreAndMeltdown 

 

Dodając do tego co napisał [mention=7568]galakty[/mention] o tym, że i tak służby mają furtki: https://niebezpiecznik.pl/post/kurier-z-paczka-sie-spoznia-pewnie-grzebie-w-niej-nsa/ 

 

 

Edytowane przez mormegil
  • Like 2
Odnośnik do komentarza
Udostępnij na innych stronach

Cytat

Arm has also released a full security advisory called Vulnerability of Speculative Processors to Cache Timing Side-Channel Mechanism. Basically it says that the Cortex-A57, the Cortex-A72 and the Cortex-A73 are vulnerable to Spectre, and only the Cortex-A75 is vulnerable to Meltdown. The important thing here is that the Cortex-A53 and Cortex-A55 cores are NOT affected. This is because those two processors cores don’t do out-of-order execution. A large portion of the current mid-range Android handsets use the Cortex-A53 in an octa-core arrangement, including devices with the Qualcomm Snapdragon 630, Snapdragon 626, Snapdragon 625, and all Snapdragon 4xx processors.

Źródło: https://goo.gl/F6Qp53

Snapdragon 630, Snapdragon 626, Snapdragon 625, and all Snapdragon 4xx processors NIE SĄ dotknięte ani Meltdownem, ani Spectrem. A to dzięki układowi Cortex-A53/A55.

Wszystkie modele Redmi (oprócz Note 3) są bezpieczne.

Mi A1 i Mi5x są bezpieczne.


W przypadku nowszych modeli, gdzie nie występuje Snapdragon wolny od tych luk, na pewno nastąpi aktualizacja z łatkami.

Odnośnik do komentarza
Udostępnij na innych stronach

http://www.benchmark.pl/aktualnosci/amd-oswiadczenie-w-sprawie-podatnosci-procesorow-na-ataki.html 

Stanowisko AMD, nie żeby coś, ale jakoś stwierdzenie "wierzymy, że" nie wywołuje u mnie zaufania, to poddaje w wątpliwość, czy rzeczywiście procki AMD są bezpieczne od strony Meltdown...

Odnośnik do komentarza
Udostępnij na innych stronach

  • Nezumi zablokował(a) ten temat
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
×
×
  • Dodaj nową pozycję...