Intel CPU design flaw |Meltdown, Spectre a ine|
- Dithius
- Pokročilý

- Registrován: 01. úno 2007
Re: Intel NEWS
taky si myslím že to bude jen nic extra 
CPU: AMD Ryzen 9 9950X, IF 2066 MHz; MB: ASROCK B650E TAICHI Lite; RAM: Kingstone Fury Beast 2x64GB 5600MT/s @6000MT/s; GK: AMD Radeon RX 6950 XT; SSD#1: Kingstone KC3000 2048 GB; SSD#2: Seagate Firecuda 530R 2000GB; PSU: Corsair RM1000; Case: Phanteks Enthoo PRO 2; Rad: Alphacool NexXxoS HPE-45 Full Copper 420mm; Block: EKWTB Quantum Velocity (Fully black Nickel base); Pump: EK-DDC + Alphacool Rise Flat; OS: Custom Fedora 43 (installed ground UP from cmd nonGUI).
- sirThomas
- Začátečník

-
- Registrován: 15. čer 2017
Re: Intel NEWS
No koukal jsem na výsledky. Toto není zas tal velký problém ve hrách atd. Ale bojím se jak se to dotkne výkonu v databázích a při mé práci. Někde jsem viděl že pokles u Enterprise systémů byl až v řádu 60%. Což by mě nasralo.. To by můj starej PC(6let) byl rychlejší než 9 měsíců nový PC!
CPU: i7 7700k + Alphacool Eisbaer 360
RAM: HyperX 32GB DDR4 3200MHz CL16 Predator Series
GPU: MSI GTX 1060 6GB Gaming X
CASE: NZXT Phantom 530
RAM: HyperX 32GB DDR4 3200MHz CL16 Predator Series
GPU: MSI GTX 1060 6GB Gaming X
CASE: NZXT Phantom 530
- Eddward
- Moderátor

- Registrován: 16. pro 2009
- Bydliště: SVK - Košice
Re: Intel NEWS
Z computerbase.de
The widely used PostgreSQL database is running at around 7 percent slower with a PTI benchmark . Linus Torvalds described this performance loss in an answer as " in line with expectations " but of course highly dependent on the actual workload. Meanwhile, there are other PhiTono PTI benchmarks that show dramatic 2-factor and greater in nSI file system benchmarks on NVMe SSDs, significant differences in the lower double-digit percentages of PostgreSQL and Redis databases, and no measurable differences Encoding benchmarks like FFmpeg and x264 as well as kernel compilation.
NVMe disky asi budu mat nejaky meratelny hit. 2 z 8 testov ukazuju do 7%, dalsie 2 do 4%.On a second SSD in the system in the form of a Samsung 960 Pro in M.2 storage space, the CrystalDiskMark shows a difference of almost seven percent in two out of eight calculated values (screenshot), with another two to four percent behind. This is consistent with the database benchmarks linked above.
To what extent this is solely due to the patch, remains open, because Windows changes with new versions and other things on the operating system, which can have an impact. As a rule, this is less big.
However, two-digit performance losses could not be proven in the editorial test.
Intel Core i7 8700K @ 4.8Ghz + Noctua NH-D15 | 16GB DDR4 3200Mhz CL15 Corsair | MSI Z370 GAMING PRO CARBON | MSI GeForce RTX 2080 GAMING X TRIO 2.1/15.5Ghz
Crucial MX500 2TB | Samsung 970 EVO Plus 500GB NVMe | Seasonic Prime Ti Ultra 750W | W11 x64 Pro | Fractal Define R4 Black + 3x NF-A14 | DELL U2515H 1440p
Phone: Samsung Galaxy S22 Ultra 5G
Time Spy: 11 610
Crucial MX500 2TB | Samsung 970 EVO Plus 500GB NVMe | Seasonic Prime Ti Ultra 750W | W11 x64 Pro | Fractal Define R4 Black + 3x NF-A14 | DELL U2515H 1440p
Phone: Samsung Galaxy S22 Ultra 5G
Time Spy: 11 610
- killerek
- Začátečník

-
- Registrován: 09. pro 2003
- Bydliště: Praha
Re: Intel NEWS
Zatím to vypada na nejvetsi dopad u virtualu a databazi. To sem po dovolene zvedavej, co mi server team rekne.
- sirThomas
- Začátečník

-
- Registrován: 15. čer 2017
Re: Intel NEWS
Právě ty databáze jsou problém. Podle toho jak to vidím tak velká servrová řešení jako je Oracle nebo MS SQL mají v závislosti na použití dost velkou penalizaci. Až +-50% výkonu dolů... Kdybych to věděl tak jsem nekoupoval CPU za 10K. Jsem zvědavý jak se k tomu postaví intel. Jestli vyhlásí nějakou kompenzaci..
CPU: i7 7700k + Alphacool Eisbaer 360
RAM: HyperX 32GB DDR4 3200MHz CL16 Predator Series
GPU: MSI GTX 1060 6GB Gaming X
CASE: NZXT Phantom 530
RAM: HyperX 32GB DDR4 3200MHz CL16 Predator Series
GPU: MSI GTX 1060 6GB Gaming X
CASE: NZXT Phantom 530
- werygood
- Začátečník

- Registrován: 18. dub 2005
Re: Intel NEWS
Pokud máš v tom starém PC Intel, tak určitě nebyl, jde to údajně až k Sandy Bridge a možná ještě dál.sirThomas píše:No koukal jsem na výsledky. Toto není zas tal velký problém ve hrách atd. Ale bojím se jak se to dotkne výkonu v databázích a při mé práci. Někde jsem viděl že pokles u Enterprise systémů byl až v řádu 60%. Což by mě nasralo.. To by můj starej PC(6let) byl rychlejší než 9 měsíců nový PC!
- sirThomas
- Začátečník

-
- Registrován: 15. čer 2017
Re: Intel NEWS
No mám Nehalem což je o generaci starší. Ale bych čekal nějakou kompenzaci. Stát se něco podobného mě tak mě moji zákaznici rozdupou.
CPU: i7 7700k + Alphacool Eisbaer 360
RAM: HyperX 32GB DDR4 3200MHz CL16 Predator Series
GPU: MSI GTX 1060 6GB Gaming X
CASE: NZXT Phantom 530
RAM: HyperX 32GB DDR4 3200MHz CL16 Predator Series
GPU: MSI GTX 1060 6GB Gaming X
CASE: NZXT Phantom 530
- killerek
- Začátečník

-
- Registrován: 09. pro 2003
- Bydliště: Praha
Re: Intel NEWS
sirThomas: Tak to moc potěšující není. MS SQL databazi je hodne pro vyrobu. SAP uz ani nevim na cem mají postaveny. Ještě by me zajimalo, jak to ovlivni funkcnost serveru s heartbeatem v clusteru. Zrovna iXOS server v clusteru je dost nachylny na sitovou komunikaci.
- sirThomas
- Začátečník

-
- Registrován: 15. čer 2017
Re: Intel NEWS
Se sítí to nemá co dělat. Jestli jsem dobře pochopil tak pomocí této chyby eskalovat přístup až do vyhrazené paměti pro jádro systému. Takže se nějak SW obchází zabezpečení paměti pro jádro. No a jak moc dobře víme tak když se softwarově emuluje funkce hardwaru tak se se to vždycky dost zpomalí. Vychází se z toho že nějaké instrukce pro procesor mají díky této úpravě (opravě) dost velkou penalizaci. To že to nejvíce postihuje databáze je jasné protože tam jedou na doraz co se týče práce s pamětí. Konkrétně pgSQL má největší penalizaci cca 23% měřilo se to na jednoduchém příkazu SELECT 1 FROM..... Takže jsem zvědavý jak moc to bude dělat skopičiny při velkém zatížení.
CPU: i7 7700k + Alphacool Eisbaer 360
RAM: HyperX 32GB DDR4 3200MHz CL16 Predator Series
GPU: MSI GTX 1060 6GB Gaming X
CASE: NZXT Phantom 530
RAM: HyperX 32GB DDR4 3200MHz CL16 Predator Series
GPU: MSI GTX 1060 6GB Gaming X
CASE: NZXT Phantom 530
- killerek
- Začátečník

-
- Registrován: 09. pro 2003
- Bydliště: Praha
Re: Intel NEWS
Ja sem narazil i na nejake zminky o komunikaci po siti, protože to muze ovlivnit všechny preruseni v systemu obsluhovane CPU. Zrovna clustery si po siti synchronizuji obsah na urovni systemu, db i aplikace a vzajemne si hlidaji dostupnost nodu. Něco z toho ti pujde po LAN a něco po SAN.
- Krteq
- Středně pokročilý

-
- Registrován: 22. dub 2005
- Bydliště: Brno
Re: Intel NEWS
Network část může být taky postižena, ale minimálně. ISO/OSI a TCP/IP jsou tak "futureproof" že se s nějakým oddělením kernelu od userspace moc starost nedělali
Cluster ani heartbeat postiženy nebudou.
Na tenhle víkend mi náš cloud provider naplánoval update XEN Hypervisoru právě kvůli téhle chybě, tak jsem zvědav jak to dopadne po patchingu... a zrovna když mám oncall :/
Na tenhle víkend mi náš cloud provider naplánoval update XEN Hypervisoru právě kvůli téhle chybě, tak jsem zvědav jak to dopadne po patchingu... a zrovna když mám oncall :/
- hnizdo
- Začátečník

- Registrován: 29. bře 2007
- Kontaktovat uživatele:
Re: Intel NEWS
MB: Asrock Z690 Extreme CPU: Core i9-12900K cooler: Be quiet! Dark Rock PRO 4 RAM: 32GB 2x16 DDR4-3600 CL16 Kingston Renegade, VGA: MSI 4090 Suprim Liquid SSD: Samsung 960Pro 1TB + EK-M.2 HS HDD: 3TB Toshiba, 18TB WD DC HC550, 8TB Seagate SMR, 2x12TB HGST DC HC520 - RAID1, Optical: LG BH16NS55 BR-RW , Mouse: Logitech G502X Keyb.: Logitech G15+G13+F710, Case: BQ Dark Base PRO 900 r2 PSU: Seasonic Platinum 860W SS-860XP2, Monitor: Asus ROG Swift PG32UCDP, Repro: Logitech Z-5500, Headset: Logitech G935, OS: Win11/64 Pro
>>>>Fórum pro much VRAM much doge věrozvěsty otevřeno! Vstup ZDARMA<<<<
>>>>Fórum pro much VRAM much doge věrozvěsty otevřeno! Vstup ZDARMA<<<<
- Krteq
- Středně pokročilý

-
- Registrován: 22. dub 2005
- Bydliště: Brno
Re: Intel NEWS
Heh, nic jiného jsem snad ani nečekal. Ale u toho posledního odstavce jsem se celkem pobavil vzhledem k tomuhle a k Management Engine
...Intel believes its products are the most secure in the world and that, with the support of its partners, the current solutions to this issue provide the best possible security for its customers.
- killerek
- Začátečník

-
- Registrován: 09. pro 2003
- Bydliště: Praha
Re: Intel NEWS
jj, poslední odstavec pobavil. Pridam k tomu, ze Cisco není nadsene z jeho varky degradujich Atomu, co dalo do ASA FW boxu. U tech ještě budu muset rozjet RMA az mi dojedou soucasne velke projekty.
- Krteq
- Středně pokročilý

-
- Registrován: 22. dub 2005
- Bydliště: Brno
Re: Intel NEWS
Tak trochu víc info přímo od Googlu - ty vulnerability jsou vlastně 2 - "Meltdown" a "Spectre".
První je o tzv. "Meltdown" (Intel only), který dovoluje útočníkovy číst obsah stránek paměti v nešifrované podobě. AMD to řeší skrze SME/SEV, takže obsah paměti je vždy šifrovaný na HW úrovni a neměli by tedy potřebovat kernel/OS patch.
Druhá vulnerabilita, "Spectre", postihuje CPU všech IHVs a jde o to, že aplikace může získat komplet přístup do paměti jiné aplikace.
První je o tzv. "Meltdown" (Intel only), který dovoluje útočníkovy číst obsah stránek paměti v nešifrované podobě. AMD to řeší skrze SME/SEV, takže obsah paměti je vždy šifrovaný na HW úrovni a neměli by tedy potřebovat kernel/OS patch.
Druhá vulnerabilita, "Spectre", postihuje CPU všech IHVs a jde o to, že aplikace může získat komplet přístup do paměti jiné aplikace.
- Jan Olšan
- Začátečník

-
- Registrován: 19. lis 2016
Re: Intel NEWS
Chyba Meltdown je to, kvůli čemu se dělá ten zpomalovací patch (kPTI), a ta je zřejmě jen u Intelu. Vzhledem k tomu, že je to únik dat z kernelu, tak je to asi i závěžnější.
BTW to PRko Intelu je docela dobrá práce, dokážu si představit, jak ty formulace pečlivě sestavovali (já bych jim to nezazlýval, práce těch lidí je prost+ v tuhle chvíli dělat damage control a dělaj co můžou).
BTW to PRko Intelu je docela dobrá práce, dokážu si představit, jak ty formulace pečlivě sestavovali (já bych jim to nezazlýval, práce těch lidí je prost+ v tuhle chvíli dělat damage control a dělaj co můžou).
AMD Ryzen 9 7950X @ 65/88W * MSI B650 Gaming Plus Wifi * 2*16GB DDR5-6000 Patriot Viper Elite 5 RGB * Sapphire Radeon RX 7700 XT Pure * Aorus Gen4 SSD 500GB + Patriot P200 1TB + Samsung HD502J 500GB * Deepcool PQ650M * Deepcool AK620 * Deepcool CH560 WH
- killerek
- Začátečník

-
- Registrován: 09. pro 2003
- Bydliště: Praha
Re: Intel NEWS
Doc bude asi zklamany, protože jeho vyhlizene TSX instrukce to snad i zjednodusili. Z dokumentu vyplyva, ze to Intel vedel od cervna a asi od te doby se do toho zapojili snad všichni, aby to poradne proverili.
Jinak dle dokumentu je to slusna rana pro containery jako je Docker, tam je to snad nejhorsi.
Jinak dle dokumentu je to slusna rana pro containery jako je Docker, tam je to snad nejhorsi.
- Eddward
- Moderátor

- Registrován: 16. pro 2009
- Bydliště: SVK - Košice
Re: Intel NEWS
Takze uz aj vieme odkedy to Intel vie.
https://support.microsoft.com/en-us/hel ... -kb4056892
Dostupny je uz update Win 10 v1709 / 16299.192Jann disclosed the issue to Intel in June.
https://support.microsoft.com/en-us/hel ... -kb4056892
Intel Core i7 8700K @ 4.8Ghz + Noctua NH-D15 | 16GB DDR4 3200Mhz CL15 Corsair | MSI Z370 GAMING PRO CARBON | MSI GeForce RTX 2080 GAMING X TRIO 2.1/15.5Ghz
Crucial MX500 2TB | Samsung 970 EVO Plus 500GB NVMe | Seasonic Prime Ti Ultra 750W | W11 x64 Pro | Fractal Define R4 Black + 3x NF-A14 | DELL U2515H 1440p
Phone: Samsung Galaxy S22 Ultra 5G
Time Spy: 11 610
Crucial MX500 2TB | Samsung 970 EVO Plus 500GB NVMe | Seasonic Prime Ti Ultra 750W | W11 x64 Pro | Fractal Define R4 Black + 3x NF-A14 | DELL U2515H 1440p
Phone: Samsung Galaxy S22 Ultra 5G
Time Spy: 11 610
- del42sa
- Pokročilý

- Registrován: 18. lis 2009
- Bydliště: Omicron Persei 8
Re: Intel NEWS
"The more you buy, the more you save" AI everywhere - Nvidia CEO at Computex 2023 https://www.youtube.com/watch?v=FhlE3m1trM4
Vega Primitive Shader combines the functions of vertex and geometry shader and with the right knowledge you can discard game based primitives at an incredible rate" https://pcper.com/2017/01/amd-vega-gpu- ... tecture/2/
MSI MPG GUNGNIR 110R White | CPU AMD Ryzen 7 9700X Granite Ridge | DeepCool AK500 White | GPU Sapphire Pure RX 9070 XT 16GB plus UV | MB MSI MAG X670E GAMING PLUS WIFI | 32GB DDR5 A-DATA XPG LANCER RGB Dual KIT 7200 MHz | system HDD SSD M.2 Kingston FURY Renegade NVMe 1TB | Seagate Baracuda HDD 1TB SATA III | data HDD WD RED 1TB SATA III | Quad HD VA monitor 27" MSI Optix G27CQ4 Free Sync 165 Hz 10bit HDR | Soud Blaster Audigy Fx | PSU MSI MAG A850GL 850 W 80 PLUS Gold PCIe 5 II | Win 10-64 bit Pro
Vega Primitive Shader combines the functions of vertex and geometry shader and with the right knowledge you can discard game based primitives at an incredible rate" https://pcper.com/2017/01/amd-vega-gpu- ... tecture/2/
MSI MPG GUNGNIR 110R White | CPU AMD Ryzen 7 9700X Granite Ridge | DeepCool AK500 White | GPU Sapphire Pure RX 9070 XT 16GB plus UV | MB MSI MAG X670E GAMING PLUS WIFI | 32GB DDR5 A-DATA XPG LANCER RGB Dual KIT 7200 MHz | system HDD SSD M.2 Kingston FURY Renegade NVMe 1TB | Seagate Baracuda HDD 1TB SATA III | data HDD WD RED 1TB SATA III | Quad HD VA monitor 27" MSI Optix G27CQ4 Free Sync 165 Hz 10bit HDR | Soud Blaster Audigy Fx | PSU MSI MAG A850GL 850 W 80 PLUS Gold PCIe 5 II | Win 10-64 bit Pro
- hnizdo
- Začátečník

- Registrován: 29. bře 2007
- Kontaktovat uživatele:
Re: Intel NEWS
S sifrovanim RAM to vubec nesouvisi. Jak uz tu padlo, predmetna zranitelnost spociva v provedeni neprivilegovaneho kodu ktery se dostane do pametove oblasti kernelu jeste predtim, nez je spustena kontrola privilegii a kod je zablokovan. Pokud je neprivilegovany kod validovan chybne jako privilegovany, je mu oblast ram desifrovana (pokud je zasifrovana), at uz jakoukoliv metodou.Krteq píše: První je o tzv. "Meltdown" (Intel only), který dovoluje útočníkovy číst obsah stránek paměti v nešifrované podobě. AMD to řeší skrze SME/SEV, takže obsah paměti je vždy šifrovaný na HW úrovni a neměli by tedy potřebovat kernel/OS patch.
AMD cpu dle dosavadnich zprav touto zranitelnosti netrpi nikoliv kvuli sifrovani, ale kvuli odlisnemu zpusobu implementace postizene metody. [EDIT: a o tom se zatim vedou spory]
Co se tyce sifrovani ram u amd, AFAIK sifrovani se zapina na pozadani, v linuxu jeste neni pripraveno, a do budoucna s diskutovanou moznosti vypnuti SecureProcesoru nemusi byt vzdy k dispozici.
MB: Asrock Z690 Extreme CPU: Core i9-12900K cooler: Be quiet! Dark Rock PRO 4 RAM: 32GB 2x16 DDR4-3600 CL16 Kingston Renegade, VGA: MSI 4090 Suprim Liquid SSD: Samsung 960Pro 1TB + EK-M.2 HS HDD: 3TB Toshiba, 18TB WD DC HC550, 8TB Seagate SMR, 2x12TB HGST DC HC520 - RAID1, Optical: LG BH16NS55 BR-RW , Mouse: Logitech G502X Keyb.: Logitech G15+G13+F710, Case: BQ Dark Base PRO 900 r2 PSU: Seasonic Platinum 860W SS-860XP2, Monitor: Asus ROG Swift PG32UCDP, Repro: Logitech Z-5500, Headset: Logitech G935, OS: Win11/64 Pro
>>>>Fórum pro much VRAM much doge věrozvěsty otevřeno! Vstup ZDARMA<<<<
>>>>Fórum pro much VRAM much doge věrozvěsty otevřeno! Vstup ZDARMA<<<<