Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Red Hat отменил обновление микрокода для устранения уязвимос..." | +/– | |
Сообщение от opennews (??) on 20-Янв-18, 11:29 | ||
Компания Red Hat отозвала (https://access.redhat.com/solutions/3315431) обновление (https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-5715) пакетов с микрокодом (microcode_ctl и linux-firmware), выпущенное 16 января для устранения второго варианта уязвимости Spectre (CVE-2017-5715 (https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-5715)). В качестве причины отмены обновления называются проблемы со стабильностью, которые были выявлены в результате дополнительного тестирования и жалоб клиентов. На некоторых системах обновление микрокода приводило к невозможности загрузки. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Red Hat отменил обновление микрокода для устранения уязвимос..." | –4 +/– | |
Сообщение от Аноним (??) on 20-Янв-18, 11:29 | ||
Так может быть полностью закрыт Spectre или нет? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +19 +/– | |
Сообщение от werwolf on 20-Янв-18, 11:32 | ||
может, обновлением микрокода, которое intel написали левой пяткой и оно чуть ли не хуже чем сама уязвимость.. ждём нового обновления | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +18 +/– | |
Сообщение от Аноним (??) on 20-Янв-18, 11:32 | ||
Надо узнать у Михаила Шигорина, я думаю они уже закрыли уязвимость в Альте. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +2 +/– | |
Сообщение от Michael Shigorin (ok) on 20-Янв-18, 11:33 | ||
Нет. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
6. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +90 +/– | |
Сообщение от Аноним (??) on 20-Янв-18, 12:30 | ||
ШИГОРИНА ОТВЕТ | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
5. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +16 +/– | |
Сообщение от Sluggard (ok) on 20-Янв-18, 11:47 | ||
Давно в Альте пишут микрокод для процессоров от Intel? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
16. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +13 +/– | |
Сообщение от bircoph (ok) on 20-Янв-18, 16:34 | ||
Spectre — это целый класс уязвимостей, и сами авторы двух опубликованных CVE указывают, что это лишь два наиболее очевидных вектора атаки, а менее очевидных может быть ещё очень много: | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
17. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +/– | |
Сообщение от Аноним (??) on 20-Янв-18, 17:28 | ||
> последнее поколение процессоров Intel сшиком умное и его уже не обмануть столь простыми средствами | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
34. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +1 +/– | |
Сообщение от bircoph (ok) on 21-Янв-18, 03:12 | ||
> ну обновление микрокода делает процессор более тупым.. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
32. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +3 +/– | |
Сообщение от Аноним (??) on 21-Янв-18, 01:20 | ||
Т.е. процессоры выпускались со спекулятивным выполнением, чтобы конвейеры не простаивали и считали несколько веток, а сейчас софт переписывают под особенности процессоров, чтобы последние "промаргивали" возможное выполнение веток, отличных от текущей? Ну отличненько, чё. Делайте аппаратный флаг, разрешающий/запрещающий это самое спекулятивное выполнение. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
35. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +6 +/– | |
Сообщение от bircoph (ok) on 21-Янв-18, 03:19 | ||
> Т.е. процессоры выпускались со спекулятивным выполнением, чтобы конвейеры не простаивали | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
37. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +4 +/– | |
Сообщение от Аноним (??) on 21-Янв-18, 06:01 | ||
> Текущие исправления софта и микрокода лишь немного затыкают опубликованные CVE, не решая всей проблемы. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
38. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +1 +/– | |
Сообщение от КО on 22-Янв-18, 10:48 | ||
>И Meltdown и Spectre трудно заткнуть без полноценного механизма проверки прав при спекулятивном выполнении. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
42. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +/– | |
Сообщение от J.L. on 24-Янв-18, 16:17 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
43. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +/– | |
Сообщение от Anonymoustus (ok) on 24-Янв-18, 19:49 | ||
После всех этих историй с, назывём вещи своими именами, жульничеством ради повышения валовой производительности, становится не такой уж «очевидной» практическая неправота ребят, придумавших VLIW. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
41. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +1 +/– | |
Сообщение от Andrew Kolchoogin (ok) on 22-Янв-18, 13:48 | ||
Нет, без изменения архитектуры CPU (отказа от спекулятивного исполнения) закрыть уязвимости типа Spectre невозможно. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
7. "Red Hat отменил обновление микрокода для устранения уязвимос..." | –1 +/– | |
Сообщение от Аноним (??) on 20-Янв-18, 13:05 | ||
А что там со Spectre V1? Есть какие-нибудь патчи? С ядром 4.14.14 PoC все еще работает. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +/– | |
Сообщение от Аноним (??) on 20-Янв-18, 16:22 | ||
Надо пересобирать ядро с gcc 7.3 или gcc 7.2 + repoline патчи. Релиз кандидат выпустили, а релиз будет 24-го: | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +1 +/– | |
Сообщение от Аноним (??) on 20-Янв-18, 14:26 | ||
Автору - из заголовка нельзя понять: отменил для устранения уязвимости или обновление микрокода для устранения уязвимости. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +/– | |
Сообщение от Аноним (??) on 20-Янв-18, 14:45 | ||
Всё перепутали. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +3 +/– | |
Сообщение от Аноним (??) on 20-Янв-18, 15:25 | ||
Вообще опасность Spectre сильно преувеличена и искусственно раздута. Если не считать теоретической эксплуатации через JavaScript, что уже частично прибили в браузерах, остаётся что-то уровня local root, которых в год с десяток находят. И ничего, никто не умер. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +8 +/– | |
Сообщение от Аноним (??) on 20-Янв-18, 16:29 | ||
Интелу после их фундаментального срочно потребовалось найти хоть что-то, но чтоб у AMD тоже. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
31. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +/– | |
Сообщение от Аноним (??) on 21-Янв-18, 01:12 | ||
Просто линукс-конспирология уже не возбуждает. Нужна витиеватая линукс-конспирология. Такая, с подвывертом. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
18. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +1 +/– | |
Сообщение от Аноним (??) on 20-Янв-18, 17:41 | ||
> Вообще опасность Spectre сильно преувеличена и искусственно раздута. Если не считать теоретической | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
19. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +/– | |
Сообщение от Аноним (??) on 20-Янв-18, 18:15 | ||
В компиляторы патчи прилетят со временем (от Spectre v2 уже в gcc 7.3). Просто оно не так опасно, ну подумаешь local root. Удалённо Lua- и PSQL-код просто так не исполняется. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
22. "Red Hat отменил обновление микрокода для устранения уязвимос..." | –1 +/– | |
Сообщение от Xasd (ok) on 20-Янв-18, 18:51 | ||
> В компиляторы патчи прилетят со временем | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
39. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +/– | |
Сообщение от Аноним (??) on 22-Янв-18, 12:17 | ||
> в браузерах прибили -- ну молодцы, right.. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
21. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +/– | |
Сообщение от лж on 20-Янв-18, 18:39 | ||
>остаётся что-то уровня local root, которых в год с десяток находят | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
23. "Red Hat отменил обновление микрокода для устранения уязвимос..." | +1 +/– | |
Сообщение от iPony on 20-Янв-18, 19:01 | ||
нужно глубже! https://skyfallattack.com | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
20. "Red Hat отменил обновление микрокода с устранением уязвимост..." | –2 +/– | |
Сообщение от manster (ok) on 20-Янв-18, 18:32 | ||
Теперь кроме "не выбрасывайте старые железки", можно вполне добавить: "не выбрасывайте старые ядра" .... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Red Hat отменил обновление микрокода с устранением уязвимост..." | –1 +/– | |
Сообщение от Xasd (ok) on 20-Янв-18, 19:01 | ||
> Теперь кроме "не выбрасывайте старые железки", ... | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
27. "Red Hat отменил обновление микрокода с устранением уязвимост..." | –2 +/– | |
Сообщение от Аноним (??) on 20-Янв-18, 22:29 | ||
Причём здесь ядра, если речь о микрокоде? Ядра-то по умолчанию старые ни в одном дистре не удаляются (по крайней мере n штук последних). | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
28. "Red Hat отменил обновление микрокода с устранением уязвимост..." | +1 +/– | |
Сообщение от pavlinux (ok) on 20-Янв-18, 23:18 | ||
микрокод без ядра бесполезен, ядро без микрокода тоже. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
44. "Red Hat отменил обновление микрокода с устранением уязвимост..." | +/– | |
Сообщение от AnoNe01eX on 25-Янв-18, 19:21 | ||
Z80 наше всё. :-) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |