Zranitelnosti dnešních CPU

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Odpovědět
Zpráva
Autor
Uživatelský avatar
MetalGod
Příspěvky: 6560
Registrován: 30 kvě 2006, 00:00
Bydliště: Seč

Zranitelnosti dnešních CPU

#1 Příspěvek od MetalGod »

Poměrně nedávno se zjistily zranitelnosti CPU Intel a mnoha dalších, nazvaných Spectre a Meltdown. Pak vyšly najevo i další zranitelnosti - zatím kompletní seznam:
Spectre v1
Spectre v2
Spectre NG
Foreshadow (L1TF)
Foreshadow NG
Meltdown
iTLB multihit
MDS
TAA
Speculative Store Bypass
TSX Async Abort
Řešili to výrobci u novejch modelů, nebo se to furt musí řešit softwarově (jádro)?
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill
Uživatelský avatar
mikollar
Příspěvky: 1477
Registrován: 26 pro 2004, 00:00
Bydliště: Košice - okolie

#2 Příspěvek od mikollar »

Co som cital tak v novych verziach su niektore opravene, nieco upravili cez microcode, tam ale vacsinou musi spolupracovat aj OS.
termit256
Příspěvky: 10029
Registrován: 06 pro 2007, 00:00

#3 Příspěvek od termit256 »

A jak je to vlastne s Linuxem ve vztahu k temto chybam?
Resi to tam vubec nekdo?
Uživatelský avatar
mikollar
Příspěvky: 1477
Registrován: 26 pro 2004, 00:00
Bydliště: Košice - okolie

#4 Příspěvek od mikollar »

riesi, rovnako ako aj na win, pri linuxe as moznost aj deaktivovat tieto opravy v jadre, lebo niektore dost znizuju vykon (rovnako aj na win)
Uživatelský avatar
MetalGod
Příspěvky: 6560
Registrován: 30 kvě 2006, 00:00
Bydliště: Seč

#5 Příspěvek od MetalGod »

mikollar: Co myslíš? :lol:

Kód: Vybrat vše

lscpu
Architektura:                    x86_64
Operační režim(y) CPU:           32-bit, 64-bit
Pořadí bajtů:                    Little Endian
Velikost adresy:                 36 bits physical, 48 bits virtual
Počet CPU:                       4
Seznam zapnutých CPU:            0-3
Vláken na jádro:                 1
Jader na patici:                 4
Patic:                           1
Uzly NUMA:                       1
ID výrobce:                      GenuineIntel
Rodina CPU:                      6
Model:                           58
Název modelu:                    Intel(R) Core(TM) i5-3570 CPU @ 3.40GHz
Stepping:                        9
CPU MHz:                         1653.379
CPU max. MHz:                    3800.0000
CPU min. MHz:                    1600.0000
BogoMIPS:                        6784.38
Virtualizace:                    VT-x
L1d keš:                         128 KiB
L1i keš:                         128 KiB
L2 keš:                          1 MiB
L3 keš:                          6 MiB
CPU NUMA uzlu 0:                 0-3
Vulnerability Itlb multihit:     KVM: Vulnerable
Vulnerability L1tf:              Mitigation; PTE Inversion; VMX vulnerable, SMT disabled
Vulnerability Mds:               Vulnerable; SMT disabled
Vulnerability Meltdown:          Vulnerable
Vulnerability Spec store bypass: Vulnerable
Vulnerability Spectre v1:        Vulnerable: __user pointer sanitization and usercopy barriers only;
                                 no swapgs barriers
Vulnerability Spectre v2:        Vulnerable, IBPB: disabled, STIBP: disabled
Vulnerability Tsx async abort:   Not affected
Příznaky:                        fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat
                                 pse36 clflush dts acpi mmx fxsr sse sse2 ss ht tm pbe syscall nx
                                 rdtscp lm constant_tsc arch_perfmon pebs bts rep_good nopl
                                 xtopology nonstop_tsc cpuid aperfmperf pni pclmulqdq dtes64
                                 monitor ds_cpl vmx smx est tm2 ssse3 cx16 xtpr pdcm pcid sse4_1
                                 sse4_2 x2apic popcnt tsc_deadline_timer aes xsave avx f16c rdrand
                                 lahf_lm cpuid_fault epb ssbd ibrs ibpb stibp tpr_shadow vnmi
                                 flexpriority ept vpid fsgsbase smep erms xsaveopt dtherm ida arat
                                 pln pts md_clear flush_l1d

Sotva spustíš jádro s parametrem mitigations=off, hned je svět o 20% veselejší :)
Kdo není ve dvaceti levičák, nemá srdce,
kdo je levičák ve čtyřiceti, nemá rozum.
— Winston Churchill
Uživatelský avatar
mikollar
Příspěvky: 1477
Registrován: 26 pro 2004, 00:00
Bydliště: Košice - okolie

#6 Příspěvek od mikollar »

Presne takto :)
Uživatelský avatar
forbidden
Příspěvky: 9442
Registrován: 14 úno 2005, 00:00
Bydliště: Brno (JN89GF)
Kontaktovat uživatele:

#7 Příspěvek od forbidden »

Není to sice CPU, ale Intel to je. Nová chyba v chipsetu. Poslední dobou je Intel synonymum pro ementál, a přesto se stále najdou lidi, kteří to nevidí a berou jej jako ten lepší. 8O
Uživatelský avatar
PixelOrgy
Příspěvky: 2051
Registrován: 04 zář 2007, 00:00

#8 Příspěvek od PixelOrgy »

Ono ani to AMD neni bez chyb ze :-)

Plus, ty utoky, kde se da vycitat RAM pres cache zneuzitim prediktivniho nacitani dat (Spectre, meltdown, SSB...) fungujou na oba vyrobce.
Přílohy
cve.jpg
cve.jpg
Uživatelský avatar
rnbw
Příspěvky: 37418
Registrován: 21 bře 2006, 00:00
Bydliště: Bratislava

#9 Příspěvek od rnbw »

Jedina bezpecna metoda je nespustat ziadny nedoveryhodny kod. Ziadnym sposobom - ani vo virtualizacii ani v javascripte. Na serveroch to mam zabezpecene - je tam Linux a bez virtualizacie. Na desktope je to horsie.
Uživatelský avatar
PixelOrgy
Příspěvky: 2051
Registrován: 04 zář 2007, 00:00

#10 Příspěvek od PixelOrgy »

rnbw píše:Jedina bezpecna metoda je nespustat ziadny nedoveryhodny kod. Ziadnym sposobom - ani vo virtualizacii ani v javascripte. Na serveroch to mam zabezpecene - je tam Linux a bez virtualizacie. Na desktope je to horsie.


To je pravidlo cislo 0 IT bezpecnosti - pouzivat mozek... ono to plati o bezpecnosti obecne. A nebo se pak nedivit :-)
Uživatelský avatar
forbidden
Příspěvky: 9442
Registrován: 14 úno 2005, 00:00
Bydliště: Brno (JN89GF)
Kontaktovat uživatele:

#11 Příspěvek od forbidden »

Další chyba v CPU. AMD sice taky není bez chyb, ale Intel teda válí. :evil:
Jen pro pořádek, nejsem fanoušek AMD, doma mám samý Intel stroje. Ale příští Intel zaručeně nebude.
Uživatelský avatar
piCZus
Příspěvky: 827
Registrován: 05 pro 2018, 00:00

#12 Příspěvek od piCZus »

Uživatelský avatar
Hubert_79
Příspěvky: 8066
Registrován: 24 pro 2017, 00:00
Bydliště: Praha 6 - Petřiny
Kontaktovat uživatele:

#13 Příspěvek od Hubert_79 »

forbidden píše:Další chyba v CPU....

Nedělal bych z komára velblouda:
odkazovaný článek píše:Metodu útoku, kterou vědci popsali, je potřeba provést místně.
Frýba a láska zvítězí nad Hemalou a nenávistí!
Odpovědět

Zpět na „Výpočetní technika“