üzenetek

hozzászólások


dokanin
(aktív tag)

Azért örülök, hogy Ryzen van a gépemben.


joysefke
(veterán)
Blog

Azért az is mókás, hogy a kutatócsapatnak akik valamelyik hibát(hibákat) megtalálták a szokásos 100K helyett 40-et akartak csak fizetni. Utána meg 60-at...


Lacika112
(aktív tag)

Abu!

Tényleg csináljatok már kérve kérem egy tesztet amin a sebezhetőségek kiderülése előtti oprendszer van, ugyan az a hardver csak a sok javítás, ht letiltás stb, oprendszer ugyan az csak frissítve a javításokkal.

Nincs kedvem összeszámolgatni de kb minden foltozás, -4%, -10% -2% stb teljesítmény esés baromi kíváncsiak vagyunk már szerintem páran hogy vajon a felét tudja e az intel proci miután befoltozták és még így is hibás. :R


LamerGyuri
(senior tag)

Én azt nem értem, hogy mi vagy hol ment félre a fejlesztések során Inteléknél? Sorra derülnek ki hol szoftveres, hol hardveres hibák. Ekkora a nyomás a "Mindenképp elsők legyünk" miatt a fejlesztőgárdán?


#64791808
(őstag)
Blog

Nem semmi, először kabarénak hittem a helyzetet, de ez kurvára egy görög tragédia lesz.


forgonati
(őstag)

Fontos, idevágó kérdés. A hekker miért ül mindig símaszkban a monitorja előtt? :D


-Gabesz-
(senior tag)

Én elvagyok a 10 magossal, ezekből a sebezhetőségekből semmit nem érzek, teljesítmény vesztést sem érzek. Hasít.


Szeszkazán
(senior tag)

Amikor az AMD jött a Ryzennel , az ő biztonsági mérnökük mondta , intelék nagyon sok mindent feláldoztak a sebességért cserébe.


Atlasz188
(csendes tag)

A meghekkelt webkamerán keresztül ne tudják azonosítani :D


E.Kaufmann
(addikt)

Fázik, vagy kamera van a monitorban.

Én azt sajnálom, hogy itt van előttem egy régi laptop Haswell alapokon, otthon egy szintén Haswell alapú gép, amiknek a sebessége még jó lenne, még úgy is hogy minden frissítést megkaptak már, amit BIOS és Windows által kaphattak, de ilyen híreket hallva kedvem volna kidobni őket, de egyrészt sajnálom, másrészt felesleges pénzem sincs rá.


#04824576
(tag)

Sztem azt ne gondoljuk, hogy egy ekkora cég nem tudott az esetleges hibalehetőségekről, és potenciális sebezhetőségekről. Vszínűleg szándékosan áldozták be a biztonságot a sebességért, hogy megtarthassák az előnyüket. Nem egy cikk volt róla, hogy lefizették a sebezhetőségek megtalálóit, hogy hallgassanak róla. Mert megtehetik, van elég pénzük.

Csak mikor elkezdtek sorra kijönni a Spectre és Meltdown sebezhetőségekről az infók, és elindult a lavina, akkor váltottak stratégiát. Ma már elismerik a sebezhetőségeket, és foltozzák őket, csak benyögik a "válasszon a user, hogy biztonság, vagy sebesség" dumát.

A gond az, hogy sok emberbe annyira beleivódott, hogy az Intel az Isten, hogy ez nem is zavarja őket. Pedig ha objektíven átgondolod, gyakorlatilag ugyanakkora biztonsági szintnél, és ugyanazon az áron az AMD sokkal jobbat kínál. És egyre jobban úgy tűnik, hogy nem is csak a ZEN magokkal. Ahogy egyre foltozzák az Intel procikban a hibákat, közeledik a teljesítményük az Athlonokéhoz.

Ebben am az a vicces, hogy még csak nem is a sebezhetőségek megjelenése tett be az Intelnek. Nekem egyenlőre jelenleg is Inteles gépem van, mindig az volt, de sokszor előfordul, hogy szívok vele, főleg szoftveres oldalon. Rengetegszer akad probléma leginkább a VGA driverekkel.

Én nem kívánom sírba az Intelt, de azért illene végre megtörnie a hatalmának, és olyan szintre kerülnie eladásokban, ahova való. Már csak azért is, mert az AMD-ben viszont látszólag rengeteg potenciál van még, de a fejlesztésekhez pénz kell, és nekik meg az az, ami nem nagyon van.


nexplo
(őstag)

Ezt már én is javasoltam. Ha csak 1% esés lenne minden hibánál akkor is elveszik tetemes teljesítmény. És főleg ez a "csúcs" kategóriás méregdrága prociknál minimum pofátlanság. Persze "alap" cpu-k esetében is ugyanúgy fájhat, nem erre akartam célozni. Mondom ezt mint Inteles tulaj :W :O


Turcsika
(junior tag)

Véletlen kimaradt a cikkből, hogy "A TSX Asynchronous Abort a támadás végrehajtásához a CVE-2019-11135 azonosítót hordozza, és helyi hozzáférést igényel a támadott rendszerhez."

Itt a forrás, és kísértetiesen hasonlít a cikkhez, főleg a vége, persze a fenti kivételével.

https://www.golem.de/news/tsx-asynchronous-abort-taa-intel-verheimlichte-gravierende-xeon-sicherheitsluecke-1911-144944.html

Ha helyi hozzáférése van a géphez, gondolom nem ezzel fog piszmogni. Ja és ugyan úgy olyan adathoz jut hozzá a sebezhetőséggel, amiről azt sem tudja micsoda. :DDD

[ Szerkesztve ]


tha_answer
(őstag)

?


N!GhTyka
(tag)

Nem tudom mit pánikoltok, egyik sebezhetőség se fog titeket érinteni soha és nem is volt hírdömping, még egy kósza hír se, hogy egy otthoni felhasználót ilyen sebezhetőség miatt támadtak meg. Wifi-s otthoni mezei routerek ezerszer nagyobb sebezhetőséget jelentenek, mint bármelyik intel procit érintő sebezhetőség.


nexplo
(őstag)

Valóban már fel van fújva a dolog, de attól még a rés rés. Ciki sőt pofátlan sőt megkárosítva érzem magam a lassulás miatt. Nézd meg mennyi volt a 9900K ára megjelenéskor és hogy azóta mekkorát esett a teljesítménye, azt csak saccolni tudjuk.... :W


#95904256
(veterán)
Blog

Intelnél rengeteg apró újítást vetettek be, hogy minél nagyobb teljesítményt tudjanak összehozni. Csak nem fordítottak kellő időt a biztonsági kockázatok kiértékelésére vagy épp nem jól ítélték meg azokat. Tehát nem azért sebezhetőek processzoraik mert ezt-azt kihagytak. Persze ilyenkor tipikusan abba az irányban megy tovább a fejlesztés, hogy a hibajavítások miatt még komplexebb rendszert hoznak össze. :)


Turcsika
(junior tag)

Le kell mérni windows alatt, és szarrá kell perelni az intelt, mint ahogy az amd-vel tették amikor átverték az embereket a 4/8 maggal.

Egyébként a javítások is egyre jobbak lettek, egyre kevesebb teljesítmény vesztést okozva.
Nagyon nincs mitől tartani:

https://www.tomshardware.com/reviews/intel-amd-storage-test-mds-zombieload-ridl-fallout,6146.html

Engem a linux és datacenter tesztek nem érdekelnek.

[ Szerkesztve ]


E.Kaufmann
(addikt)

Egyrészt az a baj, hogy egyes hibák kihasználását nem is lehet visszamenőlegesen csekkolni, hogy történt-e bármi ilyesmi, majd csak az lesz gyanús, hogy benne lesz a jelszavad egy nagy nemzetközi listában.
Másrészt, azért pont a routerekre van már egy német kezdeményezés, azt kellene ráerőltetni a gyártókra, legalább az Unióban, és kiterjeszteni mindenféle okosotthon és biztonsági kütyüre, pláne azokra, amik felhő nélkül nem tudnak élni.

üzenetek