Акела промахнулся! В смысле, Интел обосрался

User avatar
Dmitry67
Уже с Приветом
Posts: 28294
Joined: 29 Aug 2000 09:01
Location: SPB --> Gloucester, MA, US --> SPB --> Paris

Re: Акела промахнулся! В смысле, Интел обосрался

Post by Dmitry67 »

f_evgeny wrote: 06 Jan 2018 20:51
Dmitry67 wrote: 06 Jan 2018 20:49
zVlad wrote: 06 Jan 2018 20:39 В разных источниках описывают по разному и порой одновременно несколько flaws одновременно. Я говорил об вот этот из ссылки на первой страницы темы (therister.co.uk):
It appears, from what AMD software engineer Tom Lendacky was suggesting above, that Intel's CPUs speculatively execute code potentially without performing security checks. It seems it may be possible to craft software in such a way that the processor starts executing an instruction that would normally be blocked – such as reading kernel memory from user mode – and completes that instruction before the privilege level check occurs.

That would allow ring-3-level user code to read ring-0-level kernel data. And that is not good.
Это "рабинович напел"
В вики все подробно описано, по шагам
Очень грубо, но суть описана верно.
Рабинович тоже по нотам почти верно попадал)
Последний шаг, описанный в вики, весьма нетривиален.
Зарегистрированный нацпредатель, удостоверение N 19719876044787 от 22.09.2014
User avatar
f_evgeny
Уже с Приветом
Posts: 10367
Joined: 12 Apr 2001 09:01
Location: Lithuania/UK

Re: Акела промахнулся! В смысле, Интел обосрался

Post by f_evgeny »

Dmitry67 wrote: 06 Jan 2018 20:53 Рабинович тоже по нотам почти верно попадал)
Последний шаг, описанный в вики, весьма нетривиален.
Вы про Мелтдаун? Про проверку, в какой адрес было считано значение?
Конечно это не просто взять и прочитать значение по адресу, но в общем-то тоже ничего супер хитрого. Тем более, сам код , чтение по указателю, который храниться в переменной, для Си весьма обычен.
Вот spectre похитрее.
Дальше, все будет только хуже. Оптимист.
User avatar
Dmitry67
Уже с Приветом
Posts: 28294
Joined: 29 Aug 2000 09:01
Location: SPB --> Gloucester, MA, US --> SPB --> Paris

Re: Акела промахнулся! В смысле, Интел обосрался

Post by Dmitry67 »

f_evgeny wrote: 06 Jan 2018 21:06
Dmitry67 wrote: 06 Jan 2018 20:53 Рабинович тоже по нотам почти верно попадал)
Последний шаг, описанный в вики, весьма нетривиален.
Вы про Мелтдаун? Про проверку, в какой адрес было считано значение?
Конечно это не просто взять и прочитать значение по адресу, но в общем-то тоже ничего супер хитрого. Тем более, сам код , чтение по указателю, который храниться в переменной, для Си весьма обычен.
Вот spectre похитрее.
А как считать время выполнения доступа к памяти, когда это время даже без кэша порядка десятой микросекунды и меньше точности любого таймера?
Зарегистрированный нацпредатель, удостоверение N 19719876044787 от 22.09.2014
zVlad
Уже с Приветом
Posts: 15311
Joined: 30 Apr 2003 16:43

Re: Акела промахнулся! В смысле, Интел обосрался

Post by zVlad »

mskmel wrote: 06 Jan 2018 20:42
zVlad wrote: 05 Jan 2018 23:35а во-вторых средние и крупные ИТ для серьезных задач уже дажа формально получаются дешевле на System z.
Как я понял на System Z сидят фин и гос конторы. Т.е. скажем так не самые технологичные, им что угодно, лишь бы не работать.

Для паблик клауд у System Z слишком малый показатель производительности на квадратный метр и Вт. О цене говорят только после подписи под NDA :) Слухи ходят что топовый z14 это $30m+
http://www.tech-news.com/publib/pl2827.html

Самое свежее что я находил это результаты z10, не впечатлили совсем в сравнении с более другими на тот момент времени. Возможно Вам их тогда же и приводил. А может и нет, давно было.

Можно попробовать открыть свой стартап и пойти в IBM покупать System z, может расскажут и даже дадут пощупать :)
Мне, человеку всю жизнь имевшему дело с тем что нынче называется System z, даже не хочется с Вами говорить об этом. Не в том смысле что я такой гордый или ленивый, а в том что Вы пытаетесь (и об этом я уже так много раз там многим людям говорил) понять то что не укладывается в привычные Вам показатели для этого.
Вот Вы говорите что "результаты z10, не впечатлили совсем в сравнении с более другими". Какие результаты Вы смотрели, от кого, про что, как Вы сравнивали, что, с чем. Куча этих, казалось бы очевидных вопросов, остается как правило не отвеченными, а есть и много других, но вывод делается быстро как на рынке когда идешь вдоль ряда старушек продающих семечки и выбираешь стакан семечек либо по вкусу либо по цене,
User avatar
f_evgeny
Уже с Приветом
Posts: 10367
Joined: 12 Apr 2001 09:01
Location: Lithuania/UK

Re: Акела промахнулся! В смысле, Интел обосрался

Post by f_evgeny »

Dmitry67 wrote: 06 Jan 2018 21:08
f_evgeny wrote: 06 Jan 2018 21:06
Dmitry67 wrote: 06 Jan 2018 20:53 Рабинович тоже по нотам почти верно попадал)
Последний шаг, описанный в вики, весьма нетривиален.
Вы про Мелтдаун? Про проверку, в какой адрес было считано значение?
Конечно это не просто взять и прочитать значение по адресу, но в общем-то тоже ничего супер хитрого. Тем более, сам код , чтение по указателю, который храниться в переменной, для Си весьма обычен.
Вот spectre похитрее.
А как считать время выполнения доступа к памяти, когда это время даже без кэша порядка десятой микросекунды и меньше точности любого таймера?
Вот нашел в интернетах:
во-вторых, на x86 самый точный из таймеров — это одна команда, RDTSC, отдаёт 64-битный счётчик циклов процессора.
Из регистров и кэша, данные могут быть предоставлены в течении рабочего такта (регистры, кэш 1 уровня) или с задержкой в несколько тактов процессора для кэша 2-го и 3-го уровня.
Итак, для 5ГГц процессора имеем время доступа к регистру или кэшу 0.25 нс. И получить значение счетчика циклов, можно наверное за несколько (1-3) наносекунд, а точность его примерно 0.25 нс.
Оперативная память DDR4-2133

Время получения данных

14 нс — данные находятся в уже выбранной строке;
28 нс — данные находятся в невыбранной строке при условии что предыдущая строка уже закрыта (блок в состоянии «idle»);
42-50 нс — данные находятся в другой строке, при этом текущая строка нуждается в закрытии.

Дальше, все будет только хуже. Оптимист.
User avatar
f_evgeny
Уже с Приветом
Posts: 10367
Joined: 12 Apr 2001 09:01
Location: Lithuania/UK

Re: Акела промахнулся! В смысле, Интел обосрался

Post by f_evgeny »

zVlad wrote: 06 Jan 2018 21:20 Мне, человеку всю жизнь имевшему дело с тем что нынче называется System z, даже не хочется с Вами говорить об этом.
Давайте переведм разговор в конструкитвное русло.
Эти системы находятся практически в другой галактике от меня. Но вот чисто из любопытства:
- У них есть кэш?
- У них есть опережающее исполнение?
- У них есть всякие хитрые предсказывающие куда пойдет программа алгоритмы в механизмах опережающего исполения?
Дальше, все будет только хуже. Оптимист.
zVlad
Уже с Приветом
Posts: 15311
Joined: 30 Apr 2003 16:43

Re: Акела промахнулся! В смысле, Интел обосрался

Post by zVlad »

f_evgeny wrote: 06 Jan 2018 21:40
zVlad wrote: 06 Jan 2018 21:20 Мне, человеку всю жизнь имевшему дело с тем что нынче называется System z, даже не хочется с Вами говорить об этом.
Давайте переведм разговор в конструкитвное русло.
Эти системы находятся практически в другой галактике от меня. Но вот чисто из любопытства:
- У них есть кэш?
- У них есть опережающее исполнение?
- У них есть всякие хитрые предсказывающие куда пойдет программа алгоритмы в механизмах опережающего исполения?
Да, все это есть. Что дальше?
User avatar
Dmitry67
Уже с Приветом
Posts: 28294
Joined: 29 Aug 2000 09:01
Location: SPB --> Gloucester, MA, US --> SPB --> Paris

Re: Акела промахнулся! В смысле, Интел обосрался

Post by Dmitry67 »

zVlad wrote: 07 Jan 2018 05:15
f_evgeny wrote: 06 Jan 2018 21:40
zVlad wrote: 06 Jan 2018 21:20 Мне, человеку всю жизнь имевшему дело с тем что нынче называется System z, даже не хочется с Вами говорить об этом.
Давайте переведм разговор в конструкитвное русло.
Эти системы находятся практически в другой галактике от меня. Но вот чисто из любопытства:
- У них есть кэш?
- У них есть опережающее исполнение?
- У них есть всякие хитрые предсказывающие куда пойдет программа алгоритмы в механизмах опережающего исполения?
Да, все это есть. Что дальше?
Поэтому они и подвержены spectre
Зарегистрированный нацпредатель, удостоверение N 19719876044787 от 22.09.2014
User avatar
f_evgeny
Уже с Приветом
Posts: 10367
Joined: 12 Apr 2001 09:01
Location: Lithuania/UK

Re: Акела промахнулся! В смысле, Интел обосрался

Post by f_evgeny »

zVlad wrote: 07 Jan 2018 05:15
f_evgeny wrote: 06 Jan 2018 21:40
zVlad wrote: 06 Jan 2018 21:20 Мне, человеку всю жизнь имевшему дело с тем что нынче называется System z, даже не хочется с Вами говорить об этом.
Давайте переведм разговор в конструкитвное русло.
Эти системы находятся практически в другой галактике от меня. Но вот чисто из любопытства:
- У них есть кэш?
- У них есть опережающее исполнение?
- У них есть всякие хитрые предсказывающие куда пойдет программа алгоритмы в механизмах опережающего исполения?
Да, все это есть. Что дальше?
Ну, значит есть определенная вероятность, что возможны дыры такого типа.
Дальше, все будет только хуже. Оптимист.
User avatar
sfbaguy1
Уже с Приветом
Posts: 1445
Joined: 14 Nov 2004 12:51

Re: Акела промахнулся! В смысле, Интел обосрался

Post by sfbaguy1 »

Всех этих хакеров нужно убивать, по возможности безболезнено :))
жизнь она и проще и сложней
User avatar
+KPOT+
Уже с Приветом
Posts: 7691
Joined: 03 Oct 2014 06:12

Re: Акела промахнулся! В смысле, Интел обосрался

Post by +KPOT+ »

sfbaguy1 wrote: 07 Jan 2018 11:02 Всех этих хакеров нужно убивать, по возможности безболезнено :))
Да вообще, надо собраться всем хорошим людям и убить всех плохих 8O
User avatar
sfbaguy1
Уже с Приветом
Posts: 1445
Joined: 14 Nov 2004 12:51

Re: Акела промахнулся! В смысле, Интел обосрался

Post by sfbaguy1 »

Паяльник в жопу только воткнуть, чтобы весело все рассказали :)
жизнь она и проще и сложней
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Акела промахнулся! В смысле, Интел обосрался

Post by Flash-04 »

zVlad wrote: 06 Jan 2018 16:33 Я имел в виду что zOS, ядро, так или иначе собирается из того только что либо написано самим IBM, либо владелецем собранной системы, либо теми кому владелец доверяет. Причем каждый такой случай требует специальной процедуры, которую выполняет не просто администратор, каковым в случае Виндовс чуть не каждый пользователь является, а специальным образом авторизованный юзер. И автоматически, дистанционно, такую процедуру выполнить не возможно.
почитай статейку насчёт закладок:
https://xakep.ru/2011/12/26/58104/
Not everyone believes what I believe but my beliefs do not require them to.
zVlad
Уже с Приветом
Posts: 15311
Joined: 30 Apr 2003 16:43

Re: Акела промахнулся! В смысле, Интел обосрался

Post by zVlad »

f_evgeny wrote: 07 Jan 2018 10:46 ..
Ну, значит есть определенная вероятность, что возможны дыры такого типа.
Конечно есть, но давайте дождемся официальных сообщений.
PavelM
Уже с Приветом
Posts: 13316
Joined: 13 Jun 1999 09:01
Location: Yekaterinburg -> Montreal

Re: Акела промахнулся! В смысле, Интел обосрался

Post by PavelM »

partner_ca wrote: 05 Jan 2018 21:54
zVlad wrote: 05 Jan 2018 20:29 Значит надо переводить облака на System z - самую надежную и непробиваемую платформу.
Непробиваемую потому, что никто пока не пробовал пробивать. Неуловимый Джо.
+100
Несколько лет назад некоторые из наших клиентов интересовались вопросом хостинга на этой платформе.
Там далеко не все так розово.
zVlad
Уже с Приветом
Posts: 15311
Joined: 30 Apr 2003 16:43

Re: Акела промахнулся! В смысле, Интел обосрался

Post by zVlad »

Flash-04 wrote: 07 Jan 2018 16:37
zVlad wrote: 06 Jan 2018 16:33 Я имел в виду что zOS, ядро, так или иначе собирается из того только что либо написано самим IBM, либо владелецем собранной системы, либо теми кому владелец доверяет. Причем каждый такой случай требует специальной процедуры, которую выполняет не просто администратор, каковым в случае Виндовс чуть не каждый пользователь является, а специальным образом авторизованный юзер. И автоматически, дистанционно, такую процедуру выполнить не возможно.

почитай статейку насчёт закладок:
https://xakep.ru/2011/12/26/58104/
Кто это? Почему ты хочешь что бы я это читал?
User avatar
+KPOT+
Уже с Приветом
Posts: 7691
Joined: 03 Oct 2014 06:12

Re: Акела промахнулся! В смысле, Интел обосрался

Post by +KPOT+ »

PavelM wrote: 07 Jan 2018 18:14
partner_ca wrote: 05 Jan 2018 21:54
zVlad wrote: 05 Jan 2018 20:29 Значит надо переводить облака на System z - самую надежную и непробиваемую платформу.
Непробиваемую потому, что никто пока не пробовал пробивать. Неуловимый Джо.
+100
Несколько лет назад некоторые из наших клиентов интересовались вопросом хостинга на этой платформе.
Там далеко не все так розово.
Ну хоть новости об Интеле вас вернули сюда. Не пропадайте, плиз! :fr:
User avatar
flip_flop
Уже с Приветом
Posts: 4379
Joined: 20 Jun 2001 09:01

Re: Акела промахнулся! В смысле, Интел обосрался

Post by flip_flop »

zVlad wrote: 07 Jan 2018 17:38
f_evgeny wrote: 07 Jan 2018 10:46 ..
Ну, значит есть определенная вероятность, что возможны дыры такого типа.
Конечно есть, но давайте дождемся официальных сообщений.
А вот с официальными сообщениями могут быть проблемы. Если для Power 8/9 IBM привела открытую информацию о дырах, то информация о МФ будет приведена на (сюрпрайз, сюрпрайз) закрытых порталах, доступных только для клиентов. В уже цитированном сообщении от IBM открыто сказано о уязвимости Power, неуязвимости Storage Appliance, a o MF - клиенты прочитают на закрытых порталах, а для остальных - хрен им, business as usual. В сообщении от RedHat более конкретно (да, дыры есть и для System Z), но мы отвергаем всё, кроме информации от IBM. Но если у zVlad есть NDA от IBM, то истинное положение дел мы и не узнаем.

"Ось така фiгня, малята"
zVlad
Уже с Приветом
Posts: 15311
Joined: 30 Apr 2003 16:43

Re: Акела промахнулся! В смысле, Интел обосрался

Post by zVlad »

PavelM wrote: 07 Jan 2018 18:14
partner_ca wrote: 05 Jan 2018 21:54
zVlad wrote: 05 Jan 2018 20:29 Значит надо переводить облака на System z - самую надежную и непробиваемую платформу.
Непробиваемую потому, что никто пока не пробовал пробивать. Неуловимый Джо.
+100
Несколько лет назад некоторые из наших клиентов интересовались вопросом хостинга на этой платформе.
Там далеко не все так розово.
А что именно там не розово?
Нет, я не говорю что там все розово, но хотелось бы узнать наконец, после 30+ лет работы, что не розово. Я, кстати, знаю что, но хотелось бы из других уст услышать.
Last edited by zVlad on 07 Jan 2018 22:12, edited 1 time in total.
User avatar
flip_flop
Уже с Приветом
Posts: 4379
Joined: 20 Jun 2001 09:01

Re: Акела промахнулся! В смысле, Интел обосрался

Post by flip_flop »

Flash-04 wrote: 07 Jan 2018 16:37 почитай статейку насчёт закладок:
https://xakep.ru/2011/12/26/58104/
Спасибо, познавательно и технически грамотно, в отличие от кучи ерунды о мифических закладках, активируемых из космоса, радио ефира и т.д. и т.п.
zVlad
Уже с Приветом
Posts: 15311
Joined: 30 Apr 2003 16:43

Re: Акела промахнулся! В смысле, Интел обосрался

Post by zVlad »

flip_flop wrote: 07 Jan 2018 22:11
Flash-04 wrote: 07 Jan 2018 16:37 почитай статейку насчёт закладок:
https://xakep.ru/2011/12/26/58104/
Спасибо, познавательно и технически грамотно, в отличие от кучи ерунды о мифических закладках, активируемых из космоса, радио ефира и т.д. и т.п.
Там нет ни слова про mainframe, или я ошибаюсь?
User avatar
flip_flop
Уже с Приветом
Posts: 4379
Joined: 20 Jun 2001 09:01

Re: Акела промахнулся! В смысле, Интел обосрался

Post by flip_flop »

zVlad wrote: 07 Jan 2018 22:14
flip_flop wrote: 07 Jan 2018 22:11
Flash-04 wrote: 07 Jan 2018 16:37 почитай статейку насчёт закладок:
https://xakep.ru/2011/12/26/58104/
Спасибо, познавательно и технически грамотно, в отличие от кучи ерунды о мифических закладках, активируемых из космоса, радио ефира и т.д. и т.п.
Там нет ни слова про mainframe, или я ошибаюсь?
Нет, не ошибаешся, дружище. Напрямую нет, о далеко идуших выводах и о потенциальных последствиях для МФ надо заслушать нашего главного инфосека.

Но как полезное чтиво о ширпотребе и хитроумных китайцах - весьма понравилось.
zVlad
Уже с Приветом
Posts: 15311
Joined: 30 Apr 2003 16:43

Re: Акела промахнулся! В смысле, Интел обосрался

Post by zVlad »

flip_flop wrote: 07 Jan 2018 22:08
zVlad wrote: 07 Jan 2018 17:38
f_evgeny wrote: 07 Jan 2018 10:46 ..
Ну, значит есть определенная вероятность, что возможны дыры такого типа.
Конечно есть, но давайте дождемся официальных сообщений.
А вот с официальными сообщениями могут быть проблемы. Если для Power 8/9 IBM привела открытую информацию о дырах, то информация о МФ будет приведена на (сюрпрайз, сюрпрайз) закрытых порталах, доступных только для клиентов. В уже цитированном сообщении от IBM открыто сказано о уязвимости Power, неуязвимости Storage Appliance, a o MF - клиенты прочитают на закрытых порталах, а для остальных - хрен им, business as usual. В сообщении от RedHat более конкретно (да, дыры есть и для System Z), но мы отвергаем всё, кроме информации от IBM. Но если у zVlad есть NDA от IBM, то истиноое положение дел мы и не узнаем.
...
Че ты гонишь, украина? Все что будет про мф я узнаю и расскажу здесь. Нет никаких NDA в этом и быть не может, не гони, гопник драный. Пожалуйся на меня, фанера блин! Пусть меня забанят, как iDesperado, друга моего забанили, волки позорные!!!!!!!! Век воли не видать!!!!!! :D
2 суток бана за хамство.
zVlad
Уже с Приветом
Posts: 15311
Joined: 30 Apr 2003 16:43

Re: Акела промахнулся! В смысле, Интел обосрался

Post by zVlad »

flip_flop wrote: 07 Jan 2018 22:20
zVlad wrote: 07 Jan 2018 22:14
flip_flop wrote: 07 Jan 2018 22:11
Flash-04 wrote: 07 Jan 2018 16:37 почитай статейку насчёт закладок:
https://xakep.ru/2011/12/26/58104/
Спасибо, познавательно и технически грамотно, в отличие от кучи ерунды о мифических закладках, активируемых из космоса, радио ефира и т.д. и т.п.
Там нет ни слова про mainframe, или я ошибаюсь?
Нет, не ошибаешся, дружище. Напрямую нет, о далеко идуших выводах и о потенциальных последствиях для МФ надо заслушать нашего главного инфосека.

Но как полезное чтиво о ширпотребе и хитроумных китайцах - весьма понравилось.
И кто же это у "вас" инфосек?
zVlad
Уже с Приветом
Posts: 15311
Joined: 30 Apr 2003 16:43

Re: Акела промахнулся! В смысле, Интел обосрался

Post by zVlad »

sfbaguy1 wrote: 07 Jan 2018 11:02 Всех этих хакеров нужно убивать, по возможности безболезнено :))
Хотел бы я узнать хоть про одного "хакера", который смог бы взломать mainframe.
Disclosure: До моей пенсии осталось меньше десяти месяцев.

Return to “Вопросы и новости IT”