Intel CPU design flaw |Meltdown, Spectre a ine|

Vše o procesorech Integrated Electronics.

Moderátoři: Eddward, Baneshee

Odpovědět
Dithius
Pokročilý
Pokročilý
Uživatelský avatar
Registrován: 01. úno 2007

Re: Intel NEWS

Příspěvek od Dithius »

taky si myslím že to bude jen nic extra :)
CPU: AMD Ryzen 9 9950X, IF 2066 MHz; MB: ASROCK B650E TAICHI Lite; RAM: Kingstone Fury Beast 2x64GB 5600MT/s @6000MT/s; GK: AMD Radeon RX 6950 XT; SSD#1: Kingstone KC3000 2048 GB; SSD#2: Seagate Firecuda 530R 2000GB; PSU: Corsair RM1000; Case: Phanteks Enthoo PRO 2; Rad: Alphacool NexXxoS HPE-45 Full Copper 420mm; Block: EKWTB Quantum Velocity (Fully black Nickel base); Pump: EK-DDC + Alphacool Rise Flat; OS: Custom Fedora 43 (installed ground UP from cmd nonGUI).
sirThomas
Začátečník
Začátečník
Registrován: 15. čer 2017

Re: Intel NEWS

Příspěvek od sirThomas »

No koukal jsem na výsledky. Toto není zas tal velký problém ve hrách atd. Ale bojím se jak se to dotkne výkonu v databázích a při mé práci. Někde jsem viděl že pokles u Enterprise systémů byl až v řádu 60%. Což by mě nasralo.. To by můj starej PC(6let) byl rychlejší než 9 měsíců nový PC!
CPU: i7 7700k + Alphacool Eisbaer 360
RAM: HyperX 32GB DDR4 3200MHz CL16 Predator Series
GPU: MSI GTX 1060 6GB Gaming X
CASE: NZXT Phantom 530
Eddward
Moderátor
Moderátor
Uživatelský avatar
Registrován: 16. pro 2009
Bydliště: SVK - Košice

Re: Intel NEWS

Příspěvek od Eddward »

Z computerbase.de
The widely used PostgreSQL database is running at around 7 percent slower with a PTI benchmark . Linus Torvalds described this performance loss in an answer as " in line with expectations " but of course highly dependent on the actual workload. Meanwhile, there are other PhiTono PTI benchmarks that show dramatic 2-factor and greater in nSI file system benchmarks on NVMe SSDs, significant differences in the lower double-digit percentages of PostgreSQL and Redis databases, and no measurable differences Encoding benchmarks like FFmpeg and x264 as well as kernel compilation.
On a second SSD in the system in the form of a Samsung 960 Pro in M.2 storage space, the CrystalDiskMark shows a difference of almost seven percent in two out of eight calculated values ​​(screenshot), with another two to four percent behind. This is consistent with the database benchmarks linked above.

To what extent this is solely due to the patch, remains open, because Windows changes with new versions and other things on the operating system, which can have an impact. As a rule, this is less big.

However, two-digit performance losses could not be proven in the editorial test.
NVMe disky asi budu mat nejaky meratelny hit. 2 z 8 testov ukazuju do 7%, dalsie 2 do 4%.
Intel Core i7 8700K @ 4.8Ghz + Noctua NH-D15 | 16GB DDR4 3200Mhz CL15 Corsair | MSI Z370 GAMING PRO CARBON | MSI GeForce RTX 2080 GAMING X TRIO 2.1/15.5Ghz
Crucial MX500 2TB | Samsung 970 EVO Plus 500GB NVMe | Seasonic Prime Ti Ultra 750W | W11 x64 Pro | Fractal Define R4 Black + 3x NF-A14 | DELL U2515H 1440p

Phone: Samsung Galaxy S22 Ultra 5G
Time Spy: 11 610
killerek
Začátečník
Začátečník
Registrován: 09. pro 2003
Bydliště: Praha

Re: Intel NEWS

Příspěvek od killerek »

Zatím to vypada na nejvetsi dopad u virtualu a databazi. To sem po dovolene zvedavej, co mi server team rekne.
sirThomas
Začátečník
Začátečník
Registrován: 15. čer 2017

Re: Intel NEWS

Příspěvek od sirThomas »

Právě ty databáze jsou problém. Podle toho jak to vidím tak velká servrová řešení jako je Oracle nebo MS SQL mají v závislosti na použití dost velkou penalizaci. Až +-50% výkonu dolů... Kdybych to věděl tak jsem nekoupoval CPU za 10K. Jsem zvědavý jak se k tomu postaví intel. Jestli vyhlásí nějakou kompenzaci..
CPU: i7 7700k + Alphacool Eisbaer 360
RAM: HyperX 32GB DDR4 3200MHz CL16 Predator Series
GPU: MSI GTX 1060 6GB Gaming X
CASE: NZXT Phantom 530
werygood
Začátečník
Začátečník
Uživatelský avatar
Registrován: 18. dub 2005

Re: Intel NEWS

Příspěvek od werygood »

sirThomas píše:No koukal jsem na výsledky. Toto není zas tal velký problém ve hrách atd. Ale bojím se jak se to dotkne výkonu v databázích a při mé práci. Někde jsem viděl že pokles u Enterprise systémů byl až v řádu 60%. Což by mě nasralo.. To by můj starej PC(6let) byl rychlejší než 9 měsíců nový PC!
Pokud máš v tom starém PC Intel, tak určitě nebyl, jde to údajně až k Sandy Bridge a možná ještě dál.
sirThomas
Začátečník
Začátečník
Registrován: 15. čer 2017

Re: Intel NEWS

Příspěvek od sirThomas »

No mám Nehalem což je o generaci starší. Ale bych čekal nějakou kompenzaci. Stát se něco podobného mě tak mě moji zákaznici rozdupou.
CPU: i7 7700k + Alphacool Eisbaer 360
RAM: HyperX 32GB DDR4 3200MHz CL16 Predator Series
GPU: MSI GTX 1060 6GB Gaming X
CASE: NZXT Phantom 530
killerek
Začátečník
Začátečník
Registrován: 09. pro 2003
Bydliště: Praha

Re: Intel NEWS

Příspěvek od killerek »

sirThomas: Tak to moc potěšující není. MS SQL databazi je hodne pro vyrobu. SAP uz ani nevim na cem mají postaveny. Ještě by me zajimalo, jak to ovlivni funkcnost serveru s heartbeatem v clusteru. Zrovna iXOS server v clusteru je dost nachylny na sitovou komunikaci.
sirThomas
Začátečník
Začátečník
Registrován: 15. čer 2017

Re: Intel NEWS

Příspěvek od sirThomas »

Se sítí to nemá co dělat. Jestli jsem dobře pochopil tak pomocí této chyby eskalovat přístup až do vyhrazené paměti pro jádro systému. Takže se nějak SW obchází zabezpečení paměti pro jádro. No a jak moc dobře víme tak když se softwarově emuluje funkce hardwaru tak se se to vždycky dost zpomalí. Vychází se z toho že nějaké instrukce pro procesor mají díky této úpravě (opravě) dost velkou penalizaci. To že to nejvíce postihuje databáze je jasné protože tam jedou na doraz co se týče práce s pamětí. Konkrétně pgSQL má největší penalizaci cca 23% měřilo se to na jednoduchém příkazu SELECT 1 FROM..... Takže jsem zvědavý jak moc to bude dělat skopičiny při velkém zatížení.
CPU: i7 7700k + Alphacool Eisbaer 360
RAM: HyperX 32GB DDR4 3200MHz CL16 Predator Series
GPU: MSI GTX 1060 6GB Gaming X
CASE: NZXT Phantom 530
killerek
Začátečník
Začátečník
Registrován: 09. pro 2003
Bydliště: Praha

Re: Intel NEWS

Příspěvek od killerek »

Ja sem narazil i na nejake zminky o komunikaci po siti, protože to muze ovlivnit všechny preruseni v systemu obsluhovane CPU. Zrovna clustery si po siti synchronizuji obsah na urovni systemu, db i aplikace a vzajemne si hlidaji dostupnost nodu. Něco z toho ti pujde po LAN a něco po SAN.
Krteq
Středně pokročilý
Středně pokročilý
Registrován: 22. dub 2005
Bydliště: Brno

Re: Intel NEWS

Příspěvek od Krteq »

Network část může být taky postižena, ale minimálně. ISO/OSI a TCP/IP jsou tak "futureproof" že se s nějakým oddělením kernelu od userspace moc starost nedělali :) Cluster ani heartbeat postiženy nebudou.

Na tenhle víkend mi náš cloud provider naplánoval update XEN Hypervisoru právě kvůli téhle chybě, tak jsem zvědav jak to dopadne po patchingu... a zrovna když mám oncall :/
hnizdo
Začátečník
Začátečník
Uživatelský avatar
Registrován: 29. bře 2007
Kontaktovat uživatele:

Re: Intel NEWS

Příspěvek od hnizdo »

MB: Asrock Z690 Extreme CPU: Core i9-12900K cooler: Be quiet! Dark Rock PRO 4 RAM: 32GB 2x16 DDR4-3600 CL16 Kingston Renegade, VGA: MSI 4090 Suprim Liquid SSD: Samsung 960Pro 1TB + EK-M.2 HS HDD: 3TB Toshiba, 18TB WD DC HC550, 8TB Seagate SMR, 2x12TB HGST DC HC520 - RAID1, Optical: LG BH16NS55 BR-RW , Mouse: Logitech G502X Keyb.: Logitech G15+G13+F710, Case: BQ Dark Base PRO 900 r2 PSU: Seasonic Platinum 860W SS-860XP2, Monitor: Asus ROG Swift PG32UCDP, Repro: Logitech Z-5500, Headset: Logitech G935, OS: Win11/64 Pro

>>>>Fórum pro much VRAM much doge věrozvěsty otevřeno! Vstup ZDARMA<<<<
Krteq
Středně pokročilý
Středně pokročilý
Registrován: 22. dub 2005
Bydliště: Brno

Re: Intel NEWS

Příspěvek od Krteq »

Heh, nic jiného jsem snad ani nečekal. Ale u toho posledního odstavce jsem se celkem pobavil vzhledem k tomuhle a k Management Engine :-D
...Intel believes its products are the most secure in the world and that, with the support of its partners, the current solutions to this issue provide the best possible security for its customers.
killerek
Začátečník
Začátečník
Registrován: 09. pro 2003
Bydliště: Praha

Re: Intel NEWS

Příspěvek od killerek »

jj, poslední odstavec pobavil. Pridam k tomu, ze Cisco není nadsene z jeho varky degradujich Atomu, co dalo do ASA FW boxu. U tech ještě budu muset rozjet RMA az mi dojedou soucasne velke projekty.
Krteq
Středně pokročilý
Středně pokročilý
Registrován: 22. dub 2005
Bydliště: Brno

Re: Intel NEWS

Příspěvek od Krteq »

Tak trochu víc info přímo od Googlu - ty vulnerability jsou vlastně 2 - "Meltdown" a "Spectre".

První je o tzv. "Meltdown" (Intel only), který dovoluje útočníkovy číst obsah stránek paměti v nešifrované podobě. AMD to řeší skrze SME/SEV, takže obsah paměti je vždy šifrovaný na HW úrovni a neměli by tedy potřebovat kernel/OS patch.

Druhá vulnerabilita, "Spectre", postihuje CPU všech IHVs a jde o to, že aplikace může získat komplet přístup do paměti jiné aplikace.
Jan Olšan
Začátečník
Začátečník
Registrován: 19. lis 2016

Re: Intel NEWS

Příspěvek od Jan Olšan »

Chyba Meltdown je to, kvůli čemu se dělá ten zpomalovací patch (kPTI), a ta je zřejmě jen u Intelu. Vzhledem k tomu, že je to únik dat z kernelu, tak je to asi i závěžnější.

BTW to PRko Intelu je docela dobrá práce, dokážu si představit, jak ty formulace pečlivě sestavovali (já bych jim to nezazlýval, práce těch lidí je prost+ v tuhle chvíli dělat damage control a dělaj co můžou).
AMD Ryzen 9 7950X @ 65/88W * MSI B650 Gaming Plus Wifi * 2*16GB DDR5-6000 Patriot Viper Elite 5 RGB * Sapphire Radeon RX 7700 XT Pure * Aorus Gen4 SSD 500GB + Patriot P200 1TB + Samsung HD502J 500GB * Deepcool PQ650M * Deepcool AK620 * Deepcool CH560 WH
killerek
Začátečník
Začátečník
Registrován: 09. pro 2003
Bydliště: Praha

Re: Intel NEWS

Příspěvek od killerek »

Doc bude asi zklamany, protože jeho vyhlizene TSX instrukce to snad i zjednodusili. Z dokumentu vyplyva, ze to Intel vedel od cervna a asi od te doby se do toho zapojili snad všichni, aby to poradne proverili.

Jinak dle dokumentu je to slusna rana pro containery jako je Docker, tam je to snad nejhorsi.
Eddward
Moderátor
Moderátor
Uživatelský avatar
Registrován: 16. pro 2009
Bydliště: SVK - Košice

Re: Intel NEWS

Příspěvek od Eddward »

Takze uz aj vieme odkedy to Intel vie.
Jann disclosed the issue to Intel in June.
Dostupny je uz update Win 10 v1709 / 16299.192
https://support.microsoft.com/en-us/hel ... -kb4056892
Intel Core i7 8700K @ 4.8Ghz + Noctua NH-D15 | 16GB DDR4 3200Mhz CL15 Corsair | MSI Z370 GAMING PRO CARBON | MSI GeForce RTX 2080 GAMING X TRIO 2.1/15.5Ghz
Crucial MX500 2TB | Samsung 970 EVO Plus 500GB NVMe | Seasonic Prime Ti Ultra 750W | W11 x64 Pro | Fractal Define R4 Black + 3x NF-A14 | DELL U2515H 1440p

Phone: Samsung Galaxy S22 Ultra 5G
Time Spy: 11 610
del42sa
Pokročilý
Pokročilý
Uživatelský avatar
Registrován: 18. lis 2009
Bydliště: Omicron Persei 8

Re: Intel NEWS

Příspěvek od del42sa »

"The more you buy, the more you save" AI everywhere - Nvidia CEO at Computex 2023 https://www.youtube.com/watch?v=FhlE3m1trM4
Vega Primitive Shader combines the functions of vertex and geometry shader and with the right knowledge you can discard game based primitives at an incredible rate" https://pcper.com/2017/01/amd-vega-gpu- ... tecture/2/

MSI MPG GUNGNIR 110R White | CPU AMD Ryzen 7 9700X Granite Ridge | DeepCool AK500 White | GPU Sapphire Pure RX 9070 XT 16GB plus UV | MB MSI MAG X670E GAMING PLUS WIFI | 32GB DDR5 A-DATA XPG LANCER RGB Dual KIT 7200 MHz | system HDD SSD M.2 Kingston FURY Renegade NVMe 1TB | Seagate Baracuda HDD 1TB SATA III | data HDD WD RED 1TB SATA III | Quad HD VA monitor 27" MSI Optix G27CQ4 Free Sync 165 Hz 10bit HDR | Soud Blaster Audigy Fx | PSU MSI MAG A850GL 850 W 80 PLUS Gold PCIe 5 II | Win 10-64 bit Pro
hnizdo
Začátečník
Začátečník
Uživatelský avatar
Registrován: 29. bře 2007
Kontaktovat uživatele:

Re: Intel NEWS

Příspěvek od hnizdo »

Krteq píše: První je o tzv. "Meltdown" (Intel only), který dovoluje útočníkovy číst obsah stránek paměti v nešifrované podobě. AMD to řeší skrze SME/SEV, takže obsah paměti je vždy šifrovaný na HW úrovni a neměli by tedy potřebovat kernel/OS patch.
S sifrovanim RAM to vubec nesouvisi. Jak uz tu padlo, predmetna zranitelnost spociva v provedeni neprivilegovaneho kodu ktery se dostane do pametove oblasti kernelu jeste predtim, nez je spustena kontrola privilegii a kod je zablokovan. Pokud je neprivilegovany kod validovan chybne jako privilegovany, je mu oblast ram desifrovana (pokud je zasifrovana), at uz jakoukoliv metodou.
AMD cpu dle dosavadnich zprav touto zranitelnosti netrpi nikoliv kvuli sifrovani, ale kvuli odlisnemu zpusobu implementace postizene metody. [EDIT: a o tom se zatim vedou spory]

Co se tyce sifrovani ram u amd, AFAIK sifrovani se zapina na pozadani, v linuxu jeste neni pripraveno, a do budoucna s diskutovanou moznosti vypnuti SecureProcesoru nemusi byt vzdy k dispozici.
MB: Asrock Z690 Extreme CPU: Core i9-12900K cooler: Be quiet! Dark Rock PRO 4 RAM: 32GB 2x16 DDR4-3600 CL16 Kingston Renegade, VGA: MSI 4090 Suprim Liquid SSD: Samsung 960Pro 1TB + EK-M.2 HS HDD: 3TB Toshiba, 18TB WD DC HC550, 8TB Seagate SMR, 2x12TB HGST DC HC520 - RAID1, Optical: LG BH16NS55 BR-RW , Mouse: Logitech G502X Keyb.: Logitech G15+G13+F710, Case: BQ Dark Base PRO 900 r2 PSU: Seasonic Platinum 860W SS-860XP2, Monitor: Asus ROG Swift PG32UCDP, Repro: Logitech Z-5500, Headset: Logitech G935, OS: Win11/64 Pro

>>>>Fórum pro much VRAM much doge věrozvěsty otevřeno! Vstup ZDARMA<<<<
Odpovědět

Zpět na „Procesory Intel“