Intel CPU design flaw |Meltdown, Spectre a ine|
- ArgCZ
- Začátečník
- Registrován: 16. črc 2010
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
Od kdy peníze smrděj? Proti Intelu je fakt už všechno.
- Krteq
- Čestný člen
-
- Registrován: 22. dub 2005
- Bydliště: Brno
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
Peníze nesmrděj, smrdí tohle:
- Holandská univerzita VU Amsterdam, resp. jejich security research skupina, je jedním z nejaktivnějších v objevování zranitelností v procesorech a má na svědomí podstatnou část objevených zranitelností
- Intel jim zaplatil $100,000 (89,000 EUR) z jejich věřejného bounty programu (standardní procedura a odměna za objevení zranitelnosti).
- Skupina potvrdila a dala Intelu čas standardních 6 měsíců (do konce května) na opravu před uveřejněním dokumentů s detaily ohledně zranitelnosti
- Intel požadoval ještě dalších 6 měsíců než budou detaily vulnerabilit uveřejněny. (hodně nestandardní)
- Skupina odmítla
- Intel jim nabídl nejprve $40k, pak dalších $80k navrch aby snížili severitu/uroveň zranitelnosti (jasný pokus o úplatek)
- Skupina odmítla snížit severitu/uroveň zranitelnosti a uveřejnila detaily v květnu jak bylo plánováno.
- hnizdo
- Začátečník
- Registrován: 29. bře 2007
- Kontaktovat uživatele:
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
Jenom takova technicka. Termin zverejneni vaznych zranitelnosti si neurcuje intel a neurcuje si ho ani vyzkumnik. Dle nemeckych zakonu a dikce BSI (spolkovy bezpecnostni urad) se datum zverejneni zranitelnosti, ktere jsou sto ohrozit informacni bezpecnost infrastruktury a obcanu, urcuje po dohode pod rizenim tohoto uradu, aby se zabranilo skodam a prislusne slozky stihly provest potrebna opatreni. Jsem si jist, ze americani maji obdobne zakony. My ostatne take, prevzate od BSI.
Takze pokud se jedna o zavazne zranitelnosti, vedcum je datum zverejneni sdeleno, nikoliv s nimi konzultovano.
Takze pokud se jedna o zavazne zranitelnosti, vedcum je datum zverejneni sdeleno, nikoliv s nimi konzultovano.
MB: Asrock Z690 Extreme CPU: Core i9-12900K cooler: Be quiet! Dark Rock PRO 4 RAM: 32GB 2x16 DDR4-3600 CL16 Kingston Renegade, VGA: MSI 4090 Suprim Liquid SSD: Samsung 960Pro 1TB + EK-M.2 HS HDD: 3TB Toshiba, 18TB WD DC HC550, 8TB Seagate SMR, 2x12TB HGST DC HC520 - RAID1, Optical: LG BH16NS55 BR-RW , Mouse: Roccat Kone XTD Keyb.: Logitech G15+G13+F710, Case: BQ Dark Base PRO 900 r2 PSU: Seasonic Platinum 860W SS-860XP2, Monitor: Asus PG27UQ, Repro: Logitech Z-5500, Headset: Turtle Beach Stealth 700X Gen 2 MAX, OS: Win11/64 Pro
>>>>Fórum pro much VRAM much doge věrozvěsty otevřeno! Vstup ZDARMA<<<<
>>>>Fórum pro much VRAM much doge věrozvěsty otevřeno! Vstup ZDARMA<<<<
- Tronar
- Začátečník
-
- Registrován: 29. srp 2017
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
Hnizdo, a podle ktere legislativy se to tedy ridilo? USA nebo Nizozemi?
- hnizdo
- Začátečník
- Registrován: 29. bře 2007
- Kontaktovat uživatele:
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
takhle jednoduche to neni. mezi bezpecnostnimi slozkami existuji smluvni vazby. nizozemi muze a nemusi mit tyto vazby na nemecky BSI (jako mame my) nebo americke urady. zde to spis vypada na to, ze tato konkretni zjisteni nizozemskych vedcu nedosahuji zavaznosti, kdy by zranitelnosti mohly ohrozit infrastrukturu statu nebo obcany (mysleno pochopitelne v masovem meritku). BSI treba MDS eviduje, ale pokud vim nevydal zadne doporuceni ani whitepaper, jako u spectre/meltdown, omezil se na vycet doporuceni jednotlivych sw a hw vendoru.
MB: Asrock Z690 Extreme CPU: Core i9-12900K cooler: Be quiet! Dark Rock PRO 4 RAM: 32GB 2x16 DDR4-3600 CL16 Kingston Renegade, VGA: MSI 4090 Suprim Liquid SSD: Samsung 960Pro 1TB + EK-M.2 HS HDD: 3TB Toshiba, 18TB WD DC HC550, 8TB Seagate SMR, 2x12TB HGST DC HC520 - RAID1, Optical: LG BH16NS55 BR-RW , Mouse: Roccat Kone XTD Keyb.: Logitech G15+G13+F710, Case: BQ Dark Base PRO 900 r2 PSU: Seasonic Platinum 860W SS-860XP2, Monitor: Asus PG27UQ, Repro: Logitech Z-5500, Headset: Turtle Beach Stealth 700X Gen 2 MAX, OS: Win11/64 Pro
>>>>Fórum pro much VRAM much doge věrozvěsty otevřeno! Vstup ZDARMA<<<<
>>>>Fórum pro much VRAM much doge věrozvěsty otevřeno! Vstup ZDARMA<<<<
- Tronar
- Začátečník
-
- Registrován: 29. srp 2017
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
Dobre a pokud vyzkumna skupina da lhutu delsi nez kolik pozaduje BSI nebo zakon, pak je jasne, kdo rozhoduje, ze?
Zeptam se jinak, mas informace o zadrzeni releasu delsim nez 6 mesicu prave jen kvuli bezpecnostnim slozkam statu?
Zeptam se jinak, mas informace o zadrzeni releasu delsim nez 6 mesicu prave jen kvuli bezpecnostnim slozkam statu?
- hnizdo
- Začátečník
- Registrován: 29. bře 2007
- Kontaktovat uživatele:
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
Pokud vyzkumna skupina a vendori uzavrou s bezpecnostnimi slozkami dohodu, jsou nejake pokusy o jeji prodlouzeni zcela nesmyslne.Tronar píše:Dobre a pokud vyzkumna skupina da lhutu delsi nez kolik pozaduje BSI nebo zakon, pak je jasne, kdo rozhoduje, ze?
Pokud do toho stat nos nestrka, nejsou zranitelnosti zavazne natolik, aby intel zkousel nejake figle.
No, jiste maji svoje tvrzeni necim podlozene a bude to davat smysl
MB: Asrock Z690 Extreme CPU: Core i9-12900K cooler: Be quiet! Dark Rock PRO 4 RAM: 32GB 2x16 DDR4-3600 CL16 Kingston Renegade, VGA: MSI 4090 Suprim Liquid SSD: Samsung 960Pro 1TB + EK-M.2 HS HDD: 3TB Toshiba, 18TB WD DC HC550, 8TB Seagate SMR, 2x12TB HGST DC HC520 - RAID1, Optical: LG BH16NS55 BR-RW , Mouse: Roccat Kone XTD Keyb.: Logitech G15+G13+F710, Case: BQ Dark Base PRO 900 r2 PSU: Seasonic Platinum 860W SS-860XP2, Monitor: Asus PG27UQ, Repro: Logitech Z-5500, Headset: Turtle Beach Stealth 700X Gen 2 MAX, OS: Win11/64 Pro
>>>>Fórum pro much VRAM much doge věrozvěsty otevřeno! Vstup ZDARMA<<<<
>>>>Fórum pro much VRAM much doge věrozvěsty otevřeno! Vstup ZDARMA<<<<
- Jan Olšan
- Začátečník
-
- Registrován: 19. lis 2016
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
Ta delší lhůta by IMHO bylo OK, pokud by to dovolilo mít patche nasazené šířeji a bez prodlev, ale to se zřejmě v OS povedlo stejně, takže to snad nutné nebylo. Taky v případě, kdy nezávisly ty zranitelnosti našlo asi pět dalších subjektů, už asi je riziko zneužití, zatímco to bude pod NDA.
Požadavek na snížení hodnocení rizika za peníze už teda asi ale nijak hájit nejde. Bylo by OK nějak argumentovat, proč to není tak závažné, jak tvrdí výzkumník, ale s těma prachama je to jiná.
Požadavek na snížení hodnocení rizika za peníze už teda asi ale nijak hájit nejde. Bylo by OK nějak argumentovat, proč to není tak závažné, jak tvrdí výzkumník, ale s těma prachama je to jiná.
AMD Ryzen 9 7950X @ 65/88W * MSI B650 Gaming Plus Wifi * 2*16GB DDR5-6000 Patriot Viper Elite 5 RGB * Sapphire Radeon RX 7700 XT Pure * Aorus Gen4 SSD 500GB + Patriot P200 1TB + Samsung HD502J 500GB * Deepcool PQ650M * Deepcool AK620 * Deepcool CH560 WH
- HEAD
- Začátečník
- Registrován: 27. lis 2005
- Bydliště: Usti n/L
- Kontaktovat uživatele:
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
hardware unboxed otestoval vliv HT.U 7700k je rozdil az kolem 60% ve hrach!
https://www.youtube.com/watch?v=O9t7u5pM1cE&t=
https://www.youtube.com/watch?v=O9t7u5pM1cE&t=
CPU-Ryzen 7800X3D, MB-MSI X670E Tomahawk, RAM-64GB 6600mhz CL32@6400mhz CL30, GPU-RTX 4080Super 16GB, ZDROJ-Seasonic GX 850W, Monitor-LG OLED C1 48"
- AllowedCry
- Začátečník
- Registrován: 21. kvě 2011
- Bydliště: Praha
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
Tak to je jasné, že to způsobí těžký propad. I3 taky zachraňoval HT ve hrách.
A dnes I7 4 jádra zachraňuje HT stejně tak u her, které umí využít 8 vláken, každopádně nikdo HT vypínat nebude
E// Konečně nastala doba, kdy spousta her využije všechny jádra AMD FX
A dnes I7 4 jádra zachraňuje HT stejně tak u her, které umí využít 8 vláken, každopádně nikdo HT vypínat nebude
E// Konečně nastala doba, kdy spousta her využije všechny jádra AMD FX
Ryzen 5800X3D || GB B450 GX || 32GB @ 3600Mhz cl16 || AMD RX 7900 XTX @ UV-OC || M2 VP4300 4TB || HDD RED+ 4TB || Fractal R5 + Corsair HX850 || [4K] Philips 288E2A + Philips 48OLED707.
- keistown
- Žlutá karta
-
- Registrován: 16. srp 2009
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
Je to tak, mam vyzkouseno HT on/off na Kingdom Come na my stary i7-920 a druhak v benchmarcich z ty doby bylo FX-8k totalni srot a dneska casto tu i7-920 v novych titulech dorovnava/prekonava.
- AllowedCry
- Začátečník
- Registrován: 21. kvě 2011
- Bydliště: Praha
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
WAT? FX překoná I7 leda by intel jel na 2ghz a FX na 5
E// Bratr FX stále má, takže vím celkem přesně, jaká ubohá tragédie to je a to platí pro všechny hry, tam kde hra podporuje 8 vláken stěží dorovná old I5.
E2//
https://www.youtube.com/watch?v=RZC0Bf7TDW8
E// Bratr FX stále má, takže vím celkem přesně, jaká ubohá tragédie to je a to platí pro všechny hry, tam kde hra podporuje 8 vláken stěží dorovná old I5.
E2//
https://www.youtube.com/watch?v=RZC0Bf7TDW8
Naposledy upravil(a) AllowedCry dne sob 25. kvě 2019, 18:09, celkem upraveno 1 x.
Ryzen 5800X3D || GB B450 GX || 32GB @ 3600Mhz cl16 || AMD RX 7900 XTX @ UV-OC || M2 VP4300 4TB || HDD RED+ 4TB || Fractal R5 + Corsair HX850 || [4K] Philips 288E2A + Philips 48OLED707.
- keistown
- Žlutá karta
-
- Registrován: 16. srp 2009
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
Tak mozny je, ze jsem narazil na benchmarky ktery nebyly uplne dobre, ale:
https://www.youtube.com/watch?v=4fitaZG290o
Ona i7-920 taky jede na 2,66
A ano myslel jsem na defaultu. Stock i5-7400 3.0 - 3.5GHz, kdyby tam mezi nultou a sedmou gen nebyl skok v ipc, tak si to spocitej jenom pres frekvenci. Vyjde ti ze ta 920 ma cca o tech 60% min, nez ta 7400 a srovna se to.
https://www.youtube.com/watch?v=4fitaZG290o
Ona i7-920 taky jede na 2,66
A ano myslel jsem na defaultu. Stock i5-7400 3.0 - 3.5GHz, kdyby tam mezi nultou a sedmou gen nebyl skok v ipc, tak si to spocitej jenom pres frekvenci. Vyjde ti ze ta 920 ma cca o tech 60% min, nez ta 7400 a srovna se to.
- DOC_ZENITH
- Středně pokročilý
- Registrován: 08. kvě 2010
- Bydliště: Praha
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
No, pointa 920 je ale v tom že ona jde o těch 60-% Ocnout. Průměrné dosahované OC Nehalemu na vzduchu je 4,2Ghz. Pak se taktí ještě uncore a obecně ten výkon leze raketovně nahoru, což u FX jaksi ne, ten dostaneš na 4,6Ghz výkon v hrách vzroste o 10% a jdeš si vytřít....
- keistown
- Žlutá karta
-
- Registrován: 16. srp 2009
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
To je pravda, v zime je to super, ale v lete je strop OC spis jak dlouho vydrzis v saune.
e: Jinak jsem myslel spis ten multithread, kdyz jsem vypl HT tak KC:D slo do haje.
e: Jinak jsem myslel spis ten multithread, kdyz jsem vypl HT tak KC:D slo do haje.
- DOC_ZENITH
- Středně pokročilý
- Registrován: 08. kvě 2010
- Bydliště: Praha
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
Proč se tu vlastně řeší HT u Nehalemu. Ten CPU nemá fixy na žádný security díry tak jako tak.
- HafanPetr
- Mírně pokročilý
- Registrován: 04. kvě 2013
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
Každopádně, postupem času vyplouvá na povrch jak jsou Intely děravé (a kdoví co ještě přijde). Zlatej dobrej žravej FX.
- DOC_ZENITH
- Středně pokročilý
- Registrován: 08. kvě 2010
- Bydliště: Praha
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
No tak to ani náhodou, s Intelama si člověk užíval dobrýho výkonu po podbu celý jejich existence a pokud nejsem paranoidní tak neřešim ani tohle s FX to byl horror už když byly nový a to že nemaj toik děr z nich nedělá dobrý CPU. Starý in-order atomy taky nemaj tyhle díry a dobrý CPU to z nich nedělá.
- HafanPetr
- Mírně pokročilý
- Registrován: 04. kvě 2013
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
Tak, každej máme jiný priority.
- Mr_Trollfan
- Červená karta
-
- Registrován: 28. lis 2016
Re: Intel CPU design flaw |Meltdown, Spectre a ine|
Suhlasim.DOC_ZENITH píše:No tak to ani náhodou, s Intelama si člověk užíval dobrýho výkonu po podbu celý jejich existence a pokud nejsem paranoidní tak neřešim ani tohle s FX to byl horror už když byly nový a to že nemaj toik děr z nich nedělá dobrý CPU. Starý in-order atomy taky nemaj tyhle díry a dobrý CPU to z nich nedělá.