Forum PCLab.pl: Wykryto bardzo poważną, sprzętową wadę wszystkich procesorów x86 Intela [ENG] - Forum PCLab.pl

Skocz do zawartości


Otwarty

Ikona Ostatnio dodane tematy

Ikona Najnowsze pliki

  • (60 Stron)
  • +
  • 1
  • 2
  • 3
  • Ostania »
  • Nie możesz rozpocząć nowego tematu
  • Nie możesz odpowiadać w tym temacie

Wykryto bardzo poważną, sprzętową wadę wszystkich procesorów x86 Intela [ENG] 60-70% spadku wydajności po zastosowaniu patchy!.

#1 Użytkownik jest niedostępny   Camis 

  • Android Fan
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 5736
  • Dołączył: So, 09 Kwi 05

Napisany 03 Styczeń 2018 - 00:19

Cytuj

Poprawki na Windowsa i Linuxa zostaną wypuszczone już niedługo. Efektem jest spadek wydajności, nawet o 30%...


Cytuj

'Kernel memory leaking' Intel processor design flaw forces Linux, Windows redesign
Other OSes will need an update, performance hits loom




Link


Cytuj

The mysterious case of the Linux Page Table Isolation patches



Link


Cytuj

The mysterious case of the Linux Page Table Isolation patches



Link

Cytuj

Intel bug incoming


There is evidence of a massive Intel CPU hardware bug (currently under embargo) that directly affects big cloud providers like Amazon and Google. The fix will introduce notable performance penalties on Intel machines (30-35%).
People have noticed a recent development in the Linux kernel: a rather massive, important redesign (page table isolation) is being introduced very fast for kernel standards... and being backported!

The "official" reason is to incorporate a mitigation called KASLR... which most security experts consider almost useless. There's also some unusual, suspicious stuff going on: the documentation is missing, some of the comments are redacted (https://twitter.com/grsecurity/status/947147105684123649) and people with Intel, Amazon and Google emails are CC'd.


According to one of the people working on it, PTI is only needed for Intel CPUs, AMD is not affected by whatever it protects against (https://lkml.org/lkml/2017/12/27/2). PTI affects a core low-level feature (virtual memory) and has severe performance penalties: 29% for an i7-6700 and 34% for an i7-3770S, according to Brad Spengler from grsecurity. PTI is simply not active for AMD CPUs. The kernel flag is named X86_BUG_CPU_INSECURE and its description is "CPU is insecure and needs kernel page table isolation".


Microsoft has been silently working on a similar feature since November: https://twitter.com/...412525111296000
People are speculating on a possible massive Intel CPU hardware bug that directly opens up serious vulnerabilities on big cloud providers which offer shared hosting (several VMs on a single host), for example by letting a VM read from or write to another one.



Link

Ten post był edytowany przez Camis dnia: 26 Sierpień 2018 - 11:12


#2 Użytkownik jest niedostępny   tomangelo 

  • Gaduła
  • PipPipPip
  • Grupa: Forumowicze
  • Postów: 233
  • Dołączył: Pt, 09 Maj 14

Napisany 03 Styczeń 2018 - 00:29

Skoro poprawki mogą obniżać wydajność do 30%, to czy nie będzie to oznaczać że wszelakie testy CPU trzeba będzie przeprowadzić ponownie?

No i gdyby okazało się że te spadki wydajności są bardzo odczuwalne, to ciekawe ile osób będzie blokować wszelakie aktualizacje byle utrzymać wydajność.

Ten post był edytowany przez tomangelo dnia: 03 Styczeń 2018 - 00:32


#3 Użytkownik jest niedostępny   agent_x007 

  • Mad man with a box
  • Ikona
  • Grupa: Moderatorzy
  • Postów: 13819
  • Dołączył: Cz, 19 Mar 09

Napisany 03 Styczeń 2018 - 00:35

Skoro chodzi o Memory Leak w Page Table, to raczej nie wpłynie na wyniki standardowych testów.
Najbardziej odczują to użytkownicy mający albo za mało albo nie dość pamięci RAM (i korzystający przez to z plików stronicowania).
Dlatego w artykule wspomniano o systemach "Chmury" Google i Amazon.

PS. Ciekawe czy jest to powiązane w jakiś sposób z apetytem na pamięć Chrome'a...

#4 Użytkownik jest niedostępny   deton24 

  • beware
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 6467
  • Dołączył: So, 27 Lis 10

Napisany 03 Styczeń 2018 - 00:36

"Microsoft is expected to publicly introduce the necessary changes to its Windows operating system in an upcoming Patch Tuesday: these changes were seeded to beta testers running fast-ring Windows Insider builds in November and December."

Więc w przyszłym tygodniu odpowiednich numerków KB będzie trzeba szukać do zablokowania.
(oczywiście to bardziej dla użytkowników domowych, którym nie zależy)

edit

Wątek na wykopie.
https://www.wykop.pl...x86-intela-eng/

Ten post był edytowany przez deton24 dnia: 03 Styczeń 2018 - 05:50


#5 Użytkownik jest niedostępny   adashi 

  • Uzależniony od forum
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 2642
  • Dołączył: Wt, 20 Lis 12

Napisany 03 Styczeń 2018 - 00:57

Poprawki zapewne ostatecznie obniżą wydajność przeciętnie o około 2%, a da się wymyśleć taki scenariusz, że o 30%. Ale hajp warto ponakręcać, akcje AMD dziś +6%.

#6 Użytkownik jest niedostępny   Ulvar 

  • Oh well whatever... Nevermind...
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 3189
  • Dołączył: Pn, 08 Sty 07

Napisany 03 Styczeń 2018 - 01:00

Zobacz postagent_x007, o 03 Styczeń 2018 - 01:35, napisał(a):

Skoro chodzi o Memory Leak w Page Table, to raczej nie wpłynie na wyniki standardowych testów.
Najbardziej odczują to użytkownicy mający albo za mało albo nie dość pamięci RAM (i korzystający przez to z plików stronicowania).
Dlatego w artykule wspomniano o systemach "Chmury" Google i Amazon.

PS. Ciekawe czy jest to powiązane w jakiś sposób z apetytem na pamięć Chrome'a...

;D
Zdziwił byś się na ile jest pamięć wirtualna potrzebna nawet jak się ma ramu 128GB ;D.

Ja się tylko mega cieszę, że się uparłem na threadrippery i ryzeny w serwerowni.
Teraz bym płakał jak średnio jedna VM-ka z każdej maszyny musiała wyparować bo nie dawały by rady i nagle trzeba dokupić kilka serwerów bo tak.

Teraz będzie fajnie ;)
Fanboye intela zamiast składać pozew zbiorowy będą omijały KB z aktualizacjami ;D!!!!
Zaraz będzie lament, że jednak bezpieczeństwo nie takie ważne i intel lepszy, co z tego że poszedł na skróty i działa szybciej bo nie działa jak powinien ;)

#7 Użytkownik jest niedostępny   tomangelo 

  • Gaduła
  • PipPipPip
  • Grupa: Forumowicze
  • Postów: 233
  • Dołączył: Pt, 09 Maj 14

Napisany 03 Styczeń 2018 - 01:16

Cytuj

Zdziwił byś się na ile jest pamięć wirtualna potrzebna nawet jak się ma ramu 128GB ;D.


No to też jest fakt. Mam w laptopie 8GB, w chwili pisania tego posta mam wg. Process Explorera wykorzystane 7,7GB (System Commit), z czego 5,9GB jest w pamięci fizycznej (Physical Memory), na prostą logikę wychodziłoby niecałe 2GB na pliku stronicowania (jeśli się mylę to mnie poprawcie), chociaż to akurat taki przypadek gdzie władowanie wszystkiego naraz do pamięci mogłoby skończyć się czkawką w razie nagłego zwiększenia zapotrzebowania. Ale przecież nawet tuż po uruchomieniu systemu część danych od razu kolonizuje obszar poza pamięcią fizyczną. Tak czy inaczej jakieś tam odwołania pewnie są, mimo że RAMu teoretycznie nie brakuje.
Teraz czy w takiej sytuacji gdzie miałbym 5GB zajętej pamięci + 1,5GB w pliku stronicowania, to czy nie będzie właśnie takich spadków o kilka procent spowodowanych sporadycznym odczytem pamięci wirtualnej obarczonym "łatką spowalniającą"?

#8 Użytkownik jest niedostępny   Camis 

  • Android Fan
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 5736
  • Dołączył: So, 09 Kwi 05

Napisany 03 Styczeń 2018 - 01:19

Zobacz postadashi, o 03 Styczeń 2018 - 00:57, napisał(a):

Poprawki zapewne ostatecznie obniżą wydajność przeciętnie o około 2%, a da się wymyśleć taki scenariusz, że o 30%. Ale hajp warto ponakręcać, akcje AMD dziś +6%.


Są już wyniki pomiarów na Linuxie, nie wygląda to fajnie :lol2:

#9 Użytkownik jest niedostępny   adashi 

  • Uzależniony od forum
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 2642
  • Dołączył: Wt, 20 Lis 12

Napisany 03 Styczeń 2018 - 01:23

No ale raczej wiadomo, że 30% to hajp.

Już 10% byłoby poważną tragedią, gdyby to faktycznie był przeciętny wynik z typowych scenariuszy. Bo Intel też dzisiaj rósł, wprawdzie tylko +1,5%, ale gdyby rynek wierzył, że to coś poważnego może być, raczej byłby zawał. Albo jutro będzie. ;-)

#10 Użytkownik jest niedostępny   BlackBishop 

  • ostatni sprawiedliwy
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 7473
  • Dołączył: Nd, 14 Wrz 08

Napisany 03 Styczeń 2018 - 01:25

Zobacz postagent_x007, o 03 Styczeń 2018 - 00:35, napisał(a):

Skoro chodzi o Memory Leak w Page Table, to raczej nie wpłynie na wyniki standardowych testów.
Najbardziej odczują to użytkownicy mający albo za mało albo nie dość pamięci RAM (i korzystający przez to z plików stronicowania).
Dlatego w artykule wspomniano o systemach "Chmury" Google i Amazon.

PS. Ciekawe czy jest to powiązane w jakiś sposób z apetytem na pamięć Chrome'a...


niby moderator w dziale CPU a takie pierdoły pisze :Up_to_s: ?
pamięć wirtualna != plik wymiany
każda aplikacja działająca w trybie chronionym korzysta z pamięci wirtualnej bez względu czy jest swap czy nie, bo to nie jest główną istotą tego mechanizmu
z tego co się pojawiło w sieci wynika, że intele od dłuższego czasu mają błąd sprzętowy związany ze sprawdzaniem uprawnień i aplikacje użytkownika mogą w specyficznych warunkach mieć dostęp do pamięci systemowej
zapewne na poziomie cache albo TLB - pewnie niedługo dowiemy się szczegółów

wspomniano chmury bo tam nie ma przypisania maszyny do klienta - więc ktoś może zrobić sobie aplikację z eksploitem, który będzie czytał pamięć innych witualek i kradł informacje

Krzanich spryciacha sprzedał niedawno akcji za 50 baniek - mniej straci jak akcje intela polecą w dół :E

#11 Użytkownik jest niedostępny   tomangelo 

  • Gaduła
  • PipPipPip
  • Grupa: Forumowicze
  • Postów: 233
  • Dołączył: Pt, 09 Maj 14

Napisany 03 Styczeń 2018 - 01:30

https://www.phoronix...15-x86pti&num=2

No w benchmarkach widać różnice, chociaż to raczej symulacja profesjonalnych obciążeń. Z drugiej strony symulacje bardziej domowych zastosowań nie są aż tak bolesne.

#12 Użytkownik jest niedostępny   BlackBishop 

  • ostatni sprawiedliwy
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 7473
  • Dołączył: Nd, 14 Wrz 08

Napisany 03 Styczeń 2018 - 01:35

Zobacz postadashi, o 03 Styczeń 2018 - 01:23, napisał(a):

No ale raczej wiadomo, że 30% to hajp.

Już 10% byłoby poważną tragedią, gdyby to faktycznie był przeciętny wynik z typowych scenariuszy. Bo Intel też dzisiaj rósł, wprawdzie tylko +1,5%, ale gdyby rynek wierzył, że to coś poważnego może być, raczej byłby zawał. Albo jutro będzie. ;-)


Initial Benchmarks Of The Performance Impact Resulting From Linux's x86 Security Changes

FS mark na kawusi - od 40% do 60% wolniej :rotfl:

#13 Użytkownik jest niedostępny   adashi 

  • Uzależniony od forum
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 2642
  • Dołączył: Wt, 20 Lis 12

Napisany 03 Styczeń 2018 - 01:35

Nagle wszyscy, aby to "odrobić" będą potrzebować więcej rdzeniuf? I tu z pomocą Światu przyjdzie Intel, z pseudogeneracją dziewiątą (kto wie, może nawet pozbawioną tego błędu) i naturalnie nowymi chipsetami do płyt? :)

Ten post był edytowany przez adashi dnia: 03 Styczeń 2018 - 01:38


#14 Użytkownik jest niedostępny   BlackBishop 

  • ostatni sprawiedliwy
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 7473
  • Dołączył: Nd, 14 Wrz 08

Napisany 03 Styczeń 2018 - 01:39

z drugiej strony pomyśl - pojawi się wysyp tanich, nowych xeonów :E

#15 Użytkownik jest niedostępny   Camis 

  • Android Fan
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 5736
  • Dołączył: So, 09 Kwi 05

Napisany 03 Styczeń 2018 - 01:42

Zobacz postBlackBishop, o 03 Styczeń 2018 - 01:25, napisał(a):


Krzanich spryciacha sprzedał niedawno akcji za 50 baniek - mniej straci jak akcje intela polecą w dół :E


Przypadek ?, nie sondze :E .

SEO Intela sprzedaje masę akcji przed wyjściem tego babola na świat :E

Zobacz postBlackBishop, o 03 Styczeń 2018 - 01:35, napisał(a):

FS mark na kawusi - od 40% do 60% wolniej :rotfl:


Ale adashi piszę że to hajp i jest może tylko 2% haha. :E

Ten post był edytowany przez Camis dnia: 03 Styczeń 2018 - 01:48


#16 Użytkownik jest niedostępny   BlackBishop 

  • ostatni sprawiedliwy
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 7473
  • Dołączył: Nd, 14 Wrz 08

Napisany 03 Styczeń 2018 - 01:48

pół biedy linux - jądro można sobie przekompilować i to wyłaczyć

ale windoza? przecież jak im spadnie prędkość o 10-15% to ryzen wyjdzie na prowadzenie :lol2:

popcorn przygotowany na poprawkę z M$ 8:E

#17 Użytkownik jest niedostępny   Camis 

  • Android Fan
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 5736
  • Dołączył: So, 09 Kwi 05

Napisany 03 Styczeń 2018 - 01:49

Zobacz postBlackBishop, o 03 Styczeń 2018 - 01:48, napisał(a):

popcorn przygotowany na poprawkę z M$ 8:E


Od kolejne dni będą gorące dla Intel-a, i mase innych firm korzystających z wirtualizacji :E.

Ten post był edytowany przez Camis dnia: 03 Styczeń 2018 - 01:51


#18 Użytkownik jest dostępny   DisconnecT 

  • Trolling master race :E
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 13769
  • Dołączył: Nd, 05 Lut 12

Napisany 03 Styczeń 2018 - 01:51

Komedia zaczyna się jak zwykle w starym i dobrze znanym wydaniu, każdy portal teraz będzie od siebie doklejać pączusia, a gówno burza się kręci, bo poszły już pierwsze benchmarki, wykresiki z tyłka robią szał ciał, dobrze że mam zapas popcornu będzie z czego się śmiać, najlepsze w tym wszystkim jest to że branża już od jakiegoś czasu śledzi ten problem :E

Nie bardzo rozumiem tylko po co twórcy systemów robią łatki i sprzątają gnój za Intela, niech się wreszcie producent sprzętu poczuje do winy zabiera ten chłam celem wymiany sprzętu na wolny od wad.

Ten post był edytowany przez DisconnecT dnia: 03 Styczeń 2018 - 01:53


#19 Użytkownik jest niedostępny   Ulvar 

  • Oh well whatever... Nevermind...
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 3189
  • Dołączył: Pn, 08 Sty 07

Napisany 03 Styczeń 2018 - 01:51

Zobacz postBlackBishop, o 03 Styczeń 2018 - 02:48, napisał(a):

pół biedy linux - jądro można sobie przekompilować i to wyłaczyć

ale windoza? przecież jak im spadnie prędkość o 10-15% to ryzen wyjdzie na prowadzenie :lol2:

popcorn przygotowany na poprawkę z M$ 8:E

Nikt normalny na tym świecie kto używa linuxa nie pozwoli sobie na wyłączenie tego ;D.
To właśnie na windowsie dzieci będą blokować żeby w grach nie stracić paru procent a prywatność swoją i pliki i tak gdzieś mają.
Ten błąd jest tak tragiczny, że jakikolwiek VM na danym serwerze jest dojściem do wszystkiego ^^.
I tu pies pogrzebany. Każdy serwer na styk traci teraz momentalnie ~10-30+% VM jakie da radę obsłużyć = koszta dla firm.

#20 Użytkownik jest niedostępny   Camis 

  • Android Fan
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 5736
  • Dołączył: So, 09 Kwi 05

Napisany 03 Styczeń 2018 - 01:52

Dodaj obrazek

Spowolnienie po patchu 17-23% :E


Dodaj obrazek

Ten post był edytowany przez Camis dnia: 03 Styczeń 2018 - 01:55


  • (60 Stron)
  • +
  • 1
  • 2
  • 3
  • Ostania »
  • Nie możesz rozpocząć nowego tematu
  • Nie możesz odpowiadać w tym temacie

1 Użytkowników czyta ten temat
0 użytkowników, 1 gości, 0 anonimowych