AMD, Intel och ARM svarar angående säkerhetshål i processorer

Permalänk
Medlem
Skrivet av anon78208:

Dags att sluta sprida runt dessa vilseledande siffror. Tappet varierar extremt stort beroende på systemkonfiguration och vilken typ av arbete som körs på processorn. I många fall är skillnaden inte mätbar, medans extremfall har visat ~50% prestandatapp i syntetiska IO-benchmarks med NVMe SSD, medans det varit inom felmarginalen om man kör SATA3 SSD.

Ta en tur över till https://www.phoronix.com/ och läs lite riktiga benchmarks istället för att sprida vilseledande siffror som är tagna ur ingenstans.

Du kanske ska ta ett snack med redaktionen? Det är citationstecken av en anledning (ifall du inte läste de två artiklarna då).

Visa signatur

Ny dator: Acer Predator Orion 5000 (RTX 3080)
[ I7 3770K @ 4.6Ghz | Asus 980 Ti 6GB | 16GB | Asus P8Z77-V PRO | Samsung 830 128GB | Corsair H100 | Cooler Master HAF X | Corsair AX 850W | Samsung DVD±RW ] [ Sony AF9 65" | Sony WF-1000XM3 | HTC Vive | Huawei P40 Pro | PS4 Pro | PS3 Slim | PS2 chippad | PS Vita | DS Lite | SNES Mini ]

Permalänk
Medlem
Skrivet av anon159643:

Om det så är upp till 10 000% prestandaförlust så gör det ej så mycket om det typ aldrig inträffar.
Som det verkar nu är det bara nördar och företag som drabbas.

Sedan angående NVMe SSD så undrar jag nästa vem som kör med sådan slö skit än idag, det var ett år sedan jag gick över till ramdrive.

Men på serversidan så kör folk ofta med hutlösa mängder av ram och kass lagringsutrymme (prestanda) som kan sitta någon meter bort och dena delas med en annan host. Det blir intresserat och se när folk börjar drälla in lite proussers rapporter.

Svårt att veta, men jag hoppas och tror du skämtar när du skriver att det är konstigt att inte alla kör med RAM-drives. Dessutom lär ju just RAM-drives påverkas ännu värre än NVMe eftersom anropen till dessa kan göras snabbare och buggfix-overheaden därmed uppstår oftare.

Skickades från m.sweclockers.com

Visa signatur

WS: MSI B350M Mortar | AMD Ryzen 7 1700 | PH-TC14PE | 32GB DDR4 3000MHz | 1TB Kingston NV2 | Intel Arc A750 8GB | 2*BenQ G2420HDB
Router: Gigabyte GA-870-UD3 | AMD Phenom II x6 1055t @ 2600MHz, 1.25V | 12GB DDR3 | 2*250GB HDD @ RAID1 | 4TB HDD
Laptop: Thinkpad X220 4291-QF6

Permalänk
Medlem

Får känslan av att AMD kommer växa sig ganska bra på just servermarknaden jämfört med Intel efter detta. Vanliga användarmarknaden kommer säkerligen vara oförändrad i stort sett.

Permalänk
Medlem
Skrivet av krigelkorren:

Man hoppas ju helt klart på att du har rätt i dina påståenden, men säg aldrig aldrig.

Det är just händelser som dessa som gör att man snart får problem med att skilja på ren paranoia och vad som faktiskt är befogat och därmed troligtvis kan, p.g.a. det förstnämnda, komma att avfärdas som trams.
Allt är ju bara en fråga om tid. "Den siste idioten är ännu inte född"

Vi har egen fiber för våra system på vårt jobb som går runt hela staden.

Skickades från m.sweclockers.com

Permalänk
Medlem

Kan detta ha något med det här att göra tro?
http://www.dsogaming.com/news/upcoming-security-fix-may-decre...

Vore ju trist i så fall om det händer

Permalänk
Medlem

Installerat patchen och bios uppdatering för vissa hårdvara support och optimeringar, så gott det går på en 8700k.

Tja med en Samsung EVO 960 så tappade jag 50% i från 600MB/s till 300MB/s i 4k Q32TI, vist filer burkar väll inte vara så här fragmenterade men ändå en seriös massive IO förlust, kan se hur enormt stort problem detta kan leda till databaser....

Vet seriöst inte om jag vill slänga på det på min webbserver som redan är belastad nog och den är så pass gammal att den inte har några av hårdvaru optimerningarna t.ex. PCID optimization ><.

BTW vill ni har me info om era system så kan ni läsa här.

https://support.microsoft.com/en-hk/help/4073119/windows-clie...

Edit: Kan nämna att 4k Q32TI 100% maxar en CPU kärna, så antar att detta botternneckar och varför resultaten är så enormt sämre en allt jag hittat på nätet hittills. varför jag inte längre får ut 600MB/s, Dvs ett seriöst problem för db servrar.

Visa signatur

Speldator: Ryzen 7800X3D, 64GB DDR5, RTX 3070
Server: i7-8700k, 32GB DDR4, RTX2080
Steam deck + de fiesta konsoller.

Permalänk
Medlem
Skrivet av ExcZist:

Kan detta ha något med det här att göra tro?
http://www.dsogaming.com/news/upcoming-security-fix-may-decre...

Vore ju trist i så fall om det händer

Det är både trist och allvarligt. För oss vanliga användare så kommer det mest troligt inte bli någon större förändring, men för alla företag med Intelbaserade servrar så kommer det att svida till rejält i plånboken. Fatta kostnaderna när stora serverhallar helt plötsligt tappar 30% av sin prestanda. Detta är ju 30% som måste ersättas med ny hårdvara, och rätt så omgående om man vill behålla den kapacitet som man har haft. Och då uppstår även ett nytt dilemma. Vart ska den nya hårdvara få plats? För även om man kan lösa de ekonomiska problemen så kanske man inte har utrymme för fler serverskåp.

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Medlem
Skrivet av Ozzed:

Intel's VD verkar inte vara så säker på företagets framtid: http://nordic.businessinsider.com/intel-ceo-krzanich-sold-sha... Vad är det som händer??

Även fel av mig att tidigare säga att AMD inte drabbas, då de ju drabbas av Spectre, men det är om jag fattat saken rätt Meltdown som är den verkligt stora sårbarheten, och där är AMD ej drabbade.

Och aktien är fortfarande värd mer nu (efter säkerhetshålet blev offentligt) än när han sålde. Otur va?

Permalänk
Avstängd

lite tydligare hur det påverkar Intel

Visa signatur

Träna bort dyslexin. Ryzen 3600 - asus B350plus - Msi Vega56 - Acer 1440p 144hz - M.2 ssd - asus essence stx - Sennheiser hd600 - Corsair 750w - 16gb ram 3ghz - atcs 840 - luftkylt - Felsökning? (Lär dig Googla)

Permalänk
Medlem
Visa signatur

SweClockers Dark Pearl tema: http://www.sweclockers.com/forum/trad/1484891
(Rek. Stylus)

Permalänk
Medlem

Det verkar handla om 2% prestandatapp enligt http://www.guru3d.com/articles-pages/windows-vulnerability-cp....

Visa signatur

7800X3D//4090
MINT XFCE // W11 🤮

Permalänk
Medlem
Skrivet av Gender Bender:

Det är både trist och allvarligt. För oss vanliga användare så kommer det mest troligt inte bli någon större förändring, men för alla företag med Intelbaserade servrar så kommer det att svida till rejält i plånboken. Fatta kostnaderna när stora serverhallar helt plötsligt tappar 30% av sin prestanda. Detta är ju 30% som måste ersättas med ny hårdvara, och rätt så omgående om man vill behålla den kapacitet som man har haft. Och då uppstår även ett nytt dilemma. Vart ska den nya hårdvara få plats? För även om man kan lösa de ekonomiska problemen så kanske man inte har utrymme för fler serverskåp.

Jag är övertygad om att det är få serverhallar som går för 100% CPU under några längre perioder.
Mer sannolik konsekvens är att vissa väldigt specifika operationer tar något längre tid innan servern får gäspa igen.
Men visst kan det bli tråkigt om man är drabbad och kan behöva hyra fler kärnor för sina beräkningar.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av henkiii:

Jag är övertygad om att det är få serverhallar som går för 100% CPU under några längre perioder.
Mer sannolik konsekvens är att vissa väldigt specifika operationer tar något längre tid innan servern får gäspa igen.
Men visst kan det bli tråkigt om man är drabbad och kan behöva hyra fler kärnor för sina beräkningar.

Skickades från m.sweclockers.com

Nä, just 100% är nog inte jättevanligt men det är nog än mindre vanligt att man köper nästan 50% mer datahall än man räknar med att behöva.

Innan någon ifrågasätter 50% så menar jag att 30% är nära nog en tredjedel, och om man ska ha en tredjedel till övers så måste man ha skaffat en halva mer kapacitet än man räknade med att behöva. Och de som säger att 30% är FUD kan ju gärna förklara det 50%-iga tapp som rapporterats tidigare här i tråden, eller för den delen läsa phoronix' tester i vm-miljö.

Visa signatur

WS: MSI B350M Mortar | AMD Ryzen 7 1700 | PH-TC14PE | 32GB DDR4 3000MHz | 1TB Kingston NV2 | Intel Arc A750 8GB | 2*BenQ G2420HDB
Router: Gigabyte GA-870-UD3 | AMD Phenom II x6 1055t @ 2600MHz, 1.25V | 12GB DDR3 | 2*250GB HDD @ RAID1 | 4TB HDD
Laptop: Thinkpad X220 4291-QF6

Permalänk
Medlem
Skrivet av Dracc:

Innan någon ifrågasätter 50% så menar jag att 30% är nära nog en tredjedel, och om man ska ha en tredjedel till övers så måste man ha skaffat en halva mer kapacitet än man räknade med att behöva. Och de som säger att 30% är FUD kan ju gärna förklara det 50%-iga tapp som rapporterats tidigare här i tråden, eller för den delen läsa phoronix' tester i vm-miljö.

Största problemet är att jag tror de flesta totalt glömt att de behöver uppdatera sina bios då delar patchen kräver detta. Du kan läsa mer om det i länken jag redan länkade innan, nästan så got som alla gör benchmarks o.s.v innan detta.

https://support.microsoft.com/en-hk/help/4073119/protect-agai...

Än så länge har jag inte läst NÅGON som också nämnt att de har uppdaterat de med.

Citat:

Customers who only install the Windows January 2018 security updates will not receive the benefit of all known protections against the vulnerabilities. In addition to installing the January security updates, a processor microcode, or firmware, update is required. This should be available through your device manufacturer.

Visa signatur

Speldator: Ryzen 7800X3D, 64GB DDR5, RTX 3070
Server: i7-8700k, 32GB DDR4, RTX2080
Steam deck + de fiesta konsoller.

Permalänk
Hjälpsam

Bara så ni vet!
Detta är ingen bugg i Intels hårdvara, det är en feature.

"Is this a bug in Intel hardware or processor design?
No. This is not a bug or a flaw in Intel products. These new exploits leverage data about the proper operation of processing techniques common to modern computing platforms, potentially compromising security even though a system is operating exactly as it is designed to. Based on the analysis to date, many types of computing devices — with many different vendors’ processors and operating systems — are susceptible to these exploits. "

https://www.intel.com/content/www/us/en/architecture-and-tech...

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem
Skrivet av Dracc:

Nä, just 100% är nog inte jättevanligt men det är nog än mindre vanligt att man köper nästan 50% mer datahall än man räknar med att behöva.

Innan någon ifrågasätter 50% så menar jag att 30% är nära nog en tredjedel, och om man ska ha en tredjedel till övers så måste man ha skaffat en halva mer kapacitet än man räknade med att behöva. Och de som säger att 30% är FUD kan ju gärna förklara det 50%-iga tapp som rapporterats tidigare här i tråden, eller för den delen läsa phoronix' tester i vm-miljö.

Jag tänker att man skaffar tillräckligt med prestanda för att klara peak use, men topparna är en mindre del av dagen.
Om toppen tar längre tid för CPUn att ta sig igenom kan bli ett problem, men ser inte ut som att det kommer bli problem för oss.

Om en av våra servrar skulle stå och kämpa med 50% CPU eller DISK över en längre tid är det en avvikelse vi skulle felsöka.

Men visst är det så att andra sitter på helt andra verksamheter och har helt andra användningsmönster än de jag är vana vid.

Så här har vi det i vårt produktionskluster. Vi har bara interna system där.

Grafen är något normaliserad, den största cpu-peaken på 30dagar var ~60% CPU usage.

Vi har inte patchat än, men jag ska försöka ge komma ihåg och ge en bild efter.

Det vore kul att jämföra med andra.
Någon som vill bjuda på sina grafer eller är det affärshemligheter?

Permalänk
Skrivet av Dracc:

Nä, just 100% är nog inte jättevanligt men det är nog än mindre vanligt att man köper nästan 50% mer datahall än man räknar med att behöva.

Hmm, nja. Snarare har det historiskt sett varit svårt/dumt/onödigt? köpa tillräckligt lite cpu-kraft iaf till virtuliseringsplattformar.

Massa kluster ligger mest och mest idlar på 10-20% cpuutnyttjande och är nästan fulla minnesmässigt, så om de går upp till 13-26% belastning, big deal. Dessutom, dessa 30-50% är kanske inte hitte-på-siffror utan i vissa syntetiska benchmarks, i första "panik-patchen", så vad verklig ökning blir är svårt säga... kanske 1-2%?

I think we can handle that, det försvinner i övriga "bruset" ärligt talat om man inte vill vara kvälltidningslöpsedelspanikig

Det jobbiga blir fixa rätt bios/drivrutiner osv osv så man kan uppdatera ex vis virtualiseringslager, sen se till man får all A/V programvara uppdaterad osv osv osv. Skitmassa jobb. Men same procedure as always.

Permalänk
Medlem
Skrivet av Flopper:

Jag är mycket tveksam till att det där stämmer.

Den påstår att "only linux" påverkas av spectre1 under amd. Spectre1 var sårbarheten som ledde till bounds check bypass och gjorde det möjligt att läsa övrig data i adressrymden. Ett exempel på den var att en vanlig användare kunde ladda ett eBPF program in i kärnan och därmed läsa kärnans minne (samma adressrymd). eBPF är inte tillgängligt för vanliga användare som default men problemet är bredare än så och leder t.ex. att javascript kan läsa minnet i browserns adressrymd. AMD är sårbar på samma sätt som Intel.

Påståendet "fix not possible" för spectre2 är fel. Spectre2 var sårbarheten som gjorde att branch predictorn för indirect branches kan luras till en adress den vanligtvis inte skulle köra. Lösningen är att kod måste sluta använda indirekta brancher. Istället måste man använda "retpoline". Ett nytt påhitt som gör en indirekt branch med RET instruktionen. En alternativ lösning är att intel släpper microcode som gör det möjligt för operativsystemet att nollställa branch predictorn vid context switches. Den lösningen måste användas på Skylake och nyare för retpoline lösningen funkar inte där. Intel har släppt microcode uppdatering för många processorer redan.

Permalänk
Medlem

Är tydligen inte bara datorer som påverkas.. utan även surfplattor och telefoner.

https://www.expressen.se/dinapengar/tech/omfattande-sakerhets...

Visa signatur

Hemma hos mig är det en Microsoft-fri miljö..
Dator 1: iMac 27" 5K - i7 4,2GHz - 32GB 2400MHz CL14 - 512GB SSD - Radeon PRO 580 8GB - 2xDell P2715Q 4K - 4TB Lacie D2 Thunderbolt
HTPC: ASUS X99-M WS - i7 5960X - H100i GTX - 16GB 3000Mhz - Samsung SM951 512GB - ASUS GTX 780 DCU II OC - AX860 Platinum - Corsair 350D - Linux
Bärbar 1: MacBook PRO 15" 2018 / i7 / 512GB SSD NAS: Synology DS918+ 32TB+2x512GB SSD