Grave bug di sicurezza nelle CPU Intel, patch correttive limitano le prestazioni

Il vostro parere, i commenti e le discussioni su tutto quanto pubblicato sul portale di B&C
Avatar utente
Blobay
Messaggi: 1340
Iscritto il: martedì 3 novembre 2015, 14:00

Re: Grave bug di sicurezza nelle CPU Intel, patch correttive

Messaggio da Blobay »

paraw ha scritto:
Quindi (a parte Linus che fa Linus)?
E comunque retpoline sembrerebbe funzionare bene, su CPU pre Skylake.
Già, ma Intel non applica reptoline. Preferisce una patch personalizzata in base all'applicativo.
Dichiarano loro cosa sia sicuro e cosa no. Capisci che qualcuno potrebbe andarci a nozze, semplicemente con un javascript, per colpa di un sw sottovalutato?

Avatar utente
paraw
Messaggi: 67
Iscritto il: venerdì 1 aprile 2016, 13:38
Località: Delocalizzato tra Coventry (UK), Stara Zagora (Bulgaria), Cina e resto del mondo

Re: Grave bug di sicurezza nelle CPU Intel, patch correttive

Messaggio da paraw »

Blobay ha scritto:
paraw ha scritto:
Quindi (a parte Linus che fa Linus)?
E comunque retpoline sembrerebbe funzionare bene, su CPU pre Skylake.
Già, ma Intel non applica reptoline. Preferisce una patch personalizzata in base all'applicativo.
Dichiarano loro cosa sia sicuro e cosa no. Capisci che qualcuno potrebbe andarci a nozze, semplicemente con un javascript, per colpa di un sw sottovalutato?
Sí, è possibile che mi sfugga qualcosa. A me pare che retpoline sia una soluzione software, attivata a livello di kernel, e che non dipenda da IBPB e IBRS. Quindi non capisco cosa intendi con "Intel non applica retpoline".
In Morpork fair city, where maids are so pretty
I first set my eyes on CMOT.
He wheeled his wheelbarrow through streets broad and narrow
crying: "Sausages, sausages! In a bun!"

Avatar utente
Alessio89
Messaggi: 8097
Iscritto il: martedì 29 novembre 2011, 23:47

Re: Grave bug di sicurezza nelle CPU Intel, patch correttive

Messaggio da Alessio89 »

Blobay ha scritto:
paraw ha scritto:
Quindi (a parte Linus che fa Linus)?
E comunque retpoline sembrerebbe funzionare bene, su CPU pre Skylake.
Già, ma Intel non applica reptoline. Preferisce una patch personalizzata in base all'applicativo.
Dichiarano loro cosa sia sicuro e cosa no. Capisci che qualcuno potrebbe andarci a nozze, semplicemente con un javascript, per colpa di un sw sottovalutato?
intel non deve decidere nulla, è una soluzione completamente software. Su linux probabilmente andrà a finire che verrà adottata per tutte le cpu affette da spectre v2, e spero finisca così anche su windows. Pare che funzioni ovunque e pare che le penalità prestazionali siano uguali o inferiori alla soluzione ibrida.

Avatar utente
paraw
Messaggi: 67
Iscritto il: venerdì 1 aprile 2016, 13:38
Località: Delocalizzato tra Coventry (UK), Stara Zagora (Bulgaria), Cina e resto del mondo

Re: Grave bug di sicurezza nelle CPU Intel, patch correttive

Messaggio da paraw »

Alessio89 ha scritto:
Blobay ha scritto:
paraw ha scritto: Quindi (a parte Linus che fa Linus)?
E comunque retpoline sembrerebbe funzionare bene, su CPU pre Skylake.
Già, ma Intel non applica reptoline. Preferisce una patch personalizzata in base all'applicativo.
Dichiarano loro cosa sia sicuro e cosa no. Capisci che qualcuno potrebbe andarci a nozze, semplicemente con un javascript, per colpa di un sw sottovalutato?
intel non deve decidere nulla, è una soluzione completamente software. Su linux probabilmente andrà a finire che verrà adottata per tutte le cpu affette da spectre v2, e spero finisca così anche su windows. Pare che funzioni ovunque e pare che le penalità prestazionali siano uguali o inferiori alla soluzione ibrida.
Esatto. :ok:
Tra l'altro, a giudicare dai benchmark di Phoronix la diminuzione di prestazioni per calcoli di algebra lineare o di minimizzazione è praticamente nulla, quindi mi preparo ad accendere un cero. :U
In Morpork fair city, where maids are so pretty
I first set my eyes on CMOT.
He wheeled his wheelbarrow through streets broad and narrow
crying: "Sausages, sausages! In a bun!"

Avatar utente
ermanno
Messaggi: 330
Iscritto il: sabato 30 maggio 2015, 15:44

Re: Grave bug di sicurezza nelle CPU Intel, patch correttive

Messaggio da ermanno »

Forse Rapetto non aveva tutti i torti quando parlava di "chipping":
The Big Hack: How China Used a Tiny Chip to Infiltrate U.S. Companies
:hmm:

Rispondi