Premiär! Fyndchans i SweClockers Månadens Drop

Linus Torvalds kritiserar Intels hantering av Meltdown och Spectre

Permalänk
Melding Plague

Linus Torvalds kritiserar Intels hantering av Meltdown och Spectre

Linux-skaparen Linus Torvalds riktar nu hård kritik mot Intel gällande Spectre och Meltdown, då företaget enligt honom inte tar säkerhetshålen på tillräckligt stort allvar.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Avstängd

Det gör dom nog men företaget är så pass stort så kommunikationen och sammanordningen är säkert fullkomligt värdelös.

Visa signatur

R7 3700X | X570 Aorus Master | 32GB | EVGA 1080 Ti FTW3 | Noctua NH-D15S | FD Meshify C Copper
R7 1700 | X370 Gaming-ITX | 16GB | RX Vega 64 LE | Noctua U12S | Node 304
2 x HPE ProLiant Microserver Gen 8 | 1265L V2 | 16GB | 20TB

Permalänk
Hjälpsam

Men han verkar ju ändå glad på bilden.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Avstängd

Jag hade gärna sett den där skydduppgraderingen till Intel's processorer som valbar..dvs det skulle varit upp till användaren själv om den hade velat ha skyddet eller ej.

Jag som endast slösurfar och spelar på datorn samt gör lite undersökningar hos YouGov blir väl knappast drabbat av diverse ''Hackeman''

Visa signatur

-Stäng av snabbstart i ditt Windows.

Permalänk
Medlem

Han skriver som en hysterisk tonårstjej så hoppas Intel löser det här snart innan bristningsgränsen är nådd.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av SeF.Typh00n:

Det gör dom nog men företaget är så pass stort så kommunikationen och sammanordningen är säkert fullkomligt värdelös.

Ska man då anta att det är lika rörigt i organisationen som i deras produkter, eller är det tvärtom?

Visa signatur

Burk:Ryzen 2700X~Asus Prime X470-Pro~G.Skill Flare X 16GB 3200 | Dark Rock Pro 4 | Asus GTX 970 | 3SSD+1HDD | Fractal Design R6 | AW3418DW | Logitech G810~Logitech G502 | argon C1~Argon DA1
Unraid:Xeon E3-1275~Supermicro X11SSH-LN4F~32GB Crucial DDR4 ECC | JBOD 12TB

Permalänk
Avstängd
Skrivet av DeadMeat1234:

Ska man då anta att det är lika rörigt i organisationen som i deras produkter, eller är det tvärtom?

Jag undrar om det inte är rörigare i organisationen

Visa signatur

R7 3700X | X570 Aorus Master | 32GB | EVGA 1080 Ti FTW3 | Noctua NH-D15S | FD Meshify C Copper
R7 1700 | X370 Gaming-ITX | 16GB | RX Vega 64 LE | Noctua U12S | Node 304
2 x HPE ProLiant Microserver Gen 8 | 1265L V2 | 16GB | 20TB

Permalänk
Inaktiv

Han uttrycker sig rimligt dock. "... the whole hardware interface is literally mis-designed by morons". Hade varit bättre om han fick in "Idiot inside" och kanske ett "Fuck you Intel.

Intel har verkligen skött allt uselt. Och istället för att försöka sköta kommunikationen vettigt och försöka hantera situationen så slösar de på allas tid. Och inte tar de ansvar för vad de gjort utan försöker bara dra med sig AMD och ARM i avgrunden.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av VadSaDu:

Jag som endast slösurfar och spelar på datorn samt gör lite undersökningar hos YouGov blir väl knappast drabbat av diverse ''Hackeman''

Nja. En av versionerna av Spectre fungerar över vanlig Javascript. Denna ska dock blockeras av webbläsare vid den här tiden. Den andra kan köras med hjälp av exploits som hittas i annan mjukvara. "Remote Code Execution" i Chrome? Det blir till en Spectre attack.

Det är inte många som säger nej till potentialen att hämta lösenord till användarkonton, e-post osv. Speciellt BINGO när de lyckas hämta lösenordet till din lösenords hanterare.

Permalänk
Medlem

Det var ord och inga visor!

Permalänk
Medlem
Skrivet av Ratatosk:

Men han verkar ju ändå glad på bilden.

Det är nog en arkivbild från tidigare.

Visa signatur

FD define r4 vitt// ASUS ROG Strix B550-F Gaming (Wi-Fi) II + Corsair 32GB (2x16GB) DDR4 3600MHz CL16 Vengeance RGB RT Svart// Ryzen 7 5700X 3.4 GHz + Corsair iCUE H100i RGB PRO XT// Sapphire RX5600XT Pulse// AOC 27G2UG4 IPS 144Hz// Win11 på wd_black sn850x 1tb// Corsair RM750x// MATTA: SWECLOCKERS 90cm// Corsair Dark Core RGB PRO Wireless // Google pixel 8 Pro// HyperX Cloud II

Permalänk
Medlem

Stackars Torvalds får jämt och ständigt bära rollen som budbärare av dåliga nyheter. Han framstår sig alltid som en bitter gammal stofil

Skrivet av mrbrix:

Det är nog en arkivbild från tidigare.

Tack för förtydligandet, Sherlock

Permalänk
Medlem

Är man skyddad mot sådat här om man har OVPN med diverse tillägg (jag menar angrepp generellt)? Eller kan man råka ut för sådana här och liknande saker i alla fall?

Visa signatur

FD define r4 vitt// ASUS ROG Strix B550-F Gaming (Wi-Fi) II + Corsair 32GB (2x16GB) DDR4 3600MHz CL16 Vengeance RGB RT Svart// Ryzen 7 5700X 3.4 GHz + Corsair iCUE H100i RGB PRO XT// Sapphire RX5600XT Pulse// AOC 27G2UG4 IPS 144Hz// Win11 på wd_black sn850x 1tb// Corsair RM750x// MATTA: SWECLOCKERS 90cm// Corsair Dark Core RGB PRO Wireless // Google pixel 8 Pro// HyperX Cloud II

Permalänk
Medlem

@mrbrix: Haha you think?:P

("Torvalds at LinuxCon Europe 2014" om man verkligen undrade vart bilden kom ifrån..:))

Visa signatur

Falling In Reverse - Game Over

"Midway upon the journey of our life I found myself within a forest dark, For the straightforward pathway had been lost."

Permalänk
Medlem
Skrivet av mrbrix:

Är man skyddad mot sådat här om man har OVPN med diverse tillägg (jag menar angrepp generellt)? Eller kan man råka ut för sådana här och liknande saker i alla fall?

Det spelar ingen roll om du har vpn eller inte, nej.
För att förtydliga: Om Sverige ska spela fotbolls-vm så spelar det ingen roll att det i en by i Norrland dricks hembränt framför tvn, spritdrickarna påverkar inte spelet för dom.

Visa signatur

Ryzen 5800x @ 32gb 3200mhz @ 7tb ssd @ 3060ti Fractal r5 @ Arch
i5 4670k @ 24gb 1600mhz @ Fractal r3 @ 12tb ZFS @ Truenas Scale
Thinkpad T450 @ i5 5300u @ 16gb @ 512gb ssd @ 24+48wh batteri @ Debian

Permalänk
Medlem
Skrivet av VadSaDu:

Jag hade gärna sett den där skydduppgraderingen till Intel's processorer som valbar..dvs det skulle varit upp till användaren själv om den hade velat ha skyddet eller ej.

Jag som endast slösurfar och spelar på datorn samt gör lite undersökningar hos YouGov blir väl knappast drabbat av diverse ''Hackeman''

Hur mycket betalt får man för en undersökning på YouGov?

Skickades från m.sweclockers.com

Permalänk
Hedersmedlem
Skrivet av scara:

Han skriver som en hysterisk tonårstjej så hoppas Intel löser det här snart innan bristningsgränsen är nådd.

Skickades från m.sweclockers.com

Tja, du, fast det beror kanske på att det här var bland de mer "korrekta" utbrotten på Kernel Mailing List.

Fördelen med Linus är att han åtminstone är pragmatisk och ovanligt opartisk. Om något är dåligt gjort spelar det ingen roll vem du är eller vem du representerar.

Permalänk
Musikälskare

Linus är så skön

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Hjälpsam

"Big simplification:
Proper way to fix an hardware bug like this, is that newer cpu gets protected by default, and they answer they are when queried.

So you can ask the CPU "what's your status on bug X" and the cpu answers "i'm good, you don't need to do anything" (newer fixed chips), or "i know about it but was already built, and need microcode update/special behavior to protect myself" (current chips with microcode update), "no answer / I'm not good" (old chips without update).

So new stuff is protected, and you add more protection (and slowdowns, and special stuff) for older chips that don't know how to deal with it.

What Intel is trying to do here, is to go the other way: the chips, even the new ones, will stay vulnerable by default, and when queried they say "I have a fix but I don't use it, you can enable it by asking !" and the kernel is supposed to enable it.

It's terrible for a lot of reasons, like "boot an older os and it's vulnerable since it doesn't know to call this", "additional code to enable this feature has to run for all of eternity for new chips now, instead of having to run for older chips and being phased out over time", etc ...

The reason why Intel does that seems obvious: by default the chip does not lose speed since the fix is not enabled, and so instead of "intel chips lose 30% speed over night because of a flaw" it becomes "intel adds a special security mode that protects you even more for critical applications, at the cost of some speed". Purely marketing speech and decision at the cost of proper engineering decisions, and they need and try to get OSes like Linux to play along. That's what he means by "[it] shows intel had no intention of fixing those flaws".

Additionally there seems to be a second issue in that the quality and behavior of the patches they submitted are trying to hide this deceptively simple but technically terrible behavior by making it look/sound obtuse and complicated.

In other words, intel is using its presence and weight to try and push a shitty solution, but one that is better for them marketing wise. Linus is flabbergasted to be treated like an idiot or a obedient drone that should apply such obvious abusive patches."
https://news.ycombinator.com/item?id=16202882

Mera i samma tråd.
"He's complaining about their "fix" being terrible, but isn't fully against using it the end since as you said, that's all there is going to be to have the chips work properly.
The reason he refuses those current patches and directly call it a lie/deception is because of what my last two paragraphs related; if you read his message (where the link points to) it's about half way: Intel tries to disguise it by doing it in a convoluted way.

Basically they try to avoid making it obvious when looking at the code, because they don't want a "if (intel_chip) enable_fix_because_default_is_broken_on_intel();" and instead pushes something that looks like the kernel needs to do lots of complex stuff [aka, "it's complex, and a fix-on-chip is not enough the kernel needs protection anyway !", and that means a terrible patch with lots of garbage and filler code.

Intel's intention is clear in that they specifically pushes this in the same patchset as the "tell the chip to be secure", trying to mush the two things together to make it looks like it's all the same thing, whereas in reality it should be two patchset: one to enable the security mode, and bad for intel marketing wise. And a second one to add those "fixes" to the kernel, that would be refused because terrible and in part unecessary since retpoline already protects it. What Linus is saying is "sure I need the first change, but since you're intent on pushing them together I'm refusing them, because the second one is pure garbage, and you mix them together to hide the first"."

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Inaktiv
Skrivet av VadSaDu:

Jag hade gärna sett den där skydduppgraderingen till Intel's processorer som valbar..dvs det skulle varit upp till användaren själv om den hade velat ha skyddet eller ej.

Jag som endast slösurfar och spelar på datorn samt gör lite undersökningar hos YouGov blir väl knappast drabbat av diverse ''Hackeman''

Precis som så mycket annat inom free open source software så ÄR DEN VALFRI. Du kan avaktivera den antingen genom att boota med en särskild kernel boot parameter eller du kan till och med kompilera kerneln själv och avaktivera koden innan kompilering. Den sortens frihet får du dock bara genom att använda free open source software, och då menar jag inte free as in beer, utan jag menar free as in speech.

Permalänk
Avstängd

Ujj mer bensin på ett redan övertänt hus!

Visa signatur

•·.·´¯`·.·•ЩIЯЦZ•·.·´¯`·.·•
Threadripper 1950X - Aorus x399 Gaming 7 - G.Skill Trident Z RGB 3200Mhz 4x8gb - EVGA GeForce GTX 1080 Ti FTW3 - 500gb Samsung 960 evo - Noctua NH-U14S TR4 - EVGA SuperNOVA G2, 1300W - Acer X34A

Permalänk
Medlem

Han kanske har rätt, men ett piller av ödmjukhet hade gjort han gott..

Visa signatur

AMD 5700X@Vatten | asus prime x370pro | Asus 2080 Strix | 2x16GB Kingston Fury Renegade RGB DDR4 3.6GHZ | Lian Li O11d EVO + 2x240 EKWB RAD + 6 Lian Li AL120 | CoolerMaster V850 | NVME 2TB Seagate Firecuda 510 + NVME 1TB WD BLACK + 3 SSD | Samsung Odyssey 49" G9| DELL 2713HM | Varmilo VA69 Clear/brown | Logitech G502 2016.

Phenom X6 1045T | Corsair TWIN2X PC6400C4DHX 2x2GB + Crucial Ballistix Sport 2x2GB | Gigabyte ma785gmt-us2h | Silverstone Temjin 08 | Corsair VX450

Permalänk
Avstängd
Skrivet av Elektron:

Hur mycket betalt får man för en undersökning på YouGov?

Skickades från m.sweclockers.com

Beror på, under en vecka får man ca 400 poäng. Och man får en check på populära internetbutiker så som CDON m.fl.

2000 poäng = 100:-
4000 poäng = 300:-
6000 poäng = 500:-

Tar ca 4 månader att få ihop 500:- inte mycket men men, alltid nåt om man vill köpa nåt extra någon gång

Visa signatur

-Stäng av snabbstart i ditt Windows.

Permalänk
Hedersmedlem
Skrivet av DeluxXxe:

Han kanske har rätt, men ett piller av ödmjukhet hade gjort han gott..

Om du söker bakåt är det inte bara Linus utan även andra som Theo de Raadt (openbsd), vilka i åratal påpekat brister i Intels CPU design. Så det är ju liksom inte att Linus passar på att knäppa Intel på näsan när de har motvind, och det är ju inte heller så att de inte förstår sambanden. Ödmjukhet är bra, och alldeles för sällsynt, men när man bemöter åratals av medvetet slarv känns det inte som prio ett.

Permalänk
Avstängd

Haha, älskar denna mannen, fulfingret han gav till Nvidia, och sen nu morons på Intel😂😂

Kan f ö hålla med han i mycket han ger kritik för, han är lite som "Arga snickaren", fast mera som "Arga programmeraren", han delar ut kritik där kritik behövs vissa gånger, och förhoppningsvis leder det till redigare "byggen" 🙄

Skickades från m.sweclockers.com

Visa signatur

CPU: Ryzen 7 1700, kylare: Noctua NH-L12, Mammabräda: Gigabyte AX370 Gaming-K3, RAM: Corsair LPX 3200Mhz @ 3066Mhz vid 1,35V stabilt, GPU: MSI 1080 Ti Gaming X, PSU: Corsair SF600, Lagring: 2xWD Red 3TB speglat, 1x Samsung Evo 960 256GB, Chassi: Inbyggt i skrivbordet, sörjer för sval lägenhet.

Permalänk
Medlem

intel's nästa processor lär sälja bra iaf... lul

Visa signatur

i5 10400f | asus b460-f | 2x8gb kingston 2666 | zotac 3060ti | corsair mp510 960gb (OS) + samsung 860 evo 1tb + 2x kingston a400 480gb | corsair vx450 | tr true black | fractal r3 | asus mg279q + lg w2363d | dt 880 | win 10 x64 | deathadder chroma | glorious 3xl | tb impact 600 | oculus quest 2

Permalänk
Avstängd
Skrivet av femkantig:

intel's nästa processor lär sälja bra iaf... lul

tycker dem inte borde få släppa en ny CPU innan de har fixat bristerna i designen. Samma kan sägas för resten, men Intels Problem är på en helt annan Nivå, de har medvetet fuskat för att få lite mer FPS på ett enkelt sätt och detta har pågått i flera år.

Visa signatur

New: Asus x370 prime pro, Ryzen 1700 (@3.925ghz) , Ripjaws V 16GB 3600 MHz (@3200mhz 14c). https://valid.x86.fr/curj7r
Radeon VII.

Permalänk
Medlem
Skrivet av KimTjik:

Om du söker bakåt är det inte bara Linus utan även andra som Theo de Raadt (openbsd), vilka i åratal påpekat brister i Intels CPU design. Så det är ju liksom inte att Linus passar på att knäppa Intel på näsan när de har motvind, och det är ju inte heller så att de inte förstår sambanden. Ödmjukhet är bra, och alldeles för sällsynt, men när man bemöter åratals av medvetet slarv känns det inte som prio ett.

Som sagt, han har säkert rätt, men han använder alltid den där dryga attityden. Jag har sett han såga folk som hjälpt till med open source mjukvara på samma sätt.

Visa signatur

AMD 5700X@Vatten | asus prime x370pro | Asus 2080 Strix | 2x16GB Kingston Fury Renegade RGB DDR4 3.6GHZ | Lian Li O11d EVO + 2x240 EKWB RAD + 6 Lian Li AL120 | CoolerMaster V850 | NVME 2TB Seagate Firecuda 510 + NVME 1TB WD BLACK + 3 SSD | Samsung Odyssey 49" G9| DELL 2713HM | Varmilo VA69 Clear/brown | Logitech G502 2016.

Phenom X6 1045T | Corsair TWIN2X PC6400C4DHX 2x2GB + Crucial Ballistix Sport 2x2GB | Gigabyte ma785gmt-us2h | Silverstone Temjin 08 | Corsair VX450

Permalänk
Medlem
Skrivet av DeluxXxe:

Som sagt, han har säkert rätt, men han använder alltid den där dryga attityden. Jag har sett han såga folk som hjälpt till med open source mjukvara på samma sätt.

Han sågar folk som borde veta bättre på det viset, han är inte orimlig. Han kan vara trevlig och hjälpsam mot folk i andra fall.

Permalänk

@VadSaDu:
Intels Navin Shenoy gick ut idag och sa att man inte ska uppdatera, då de nu verkar ha hittat problemet till Haswell och Broadwell problemen, och nu vänta med alla uppdateringar ett tag tills de fixat sin mikrokod...
https://newsroom.intel.com/news/root-cause-of-reboot-issue-id...

Och den är ju helt valbar, välj att inte uppdatera bios eller kom tillbaka om någon månad och se om det finns en uppdatering som förhoppningsvis är 100% stabil.

Och om detta på Computerworld:
https://www.computerworld.com/article/3250250/malware-vulnera...
"What can you do about it? Not much. Except to realize that not one single Meltdown- or Spectre-based piece of malware is in circulation. Moral of the story: It pays to hold off on firmware patches, too."

edit. Läsförståelse = inte 100%

Visa signatur

An application program (sometimes shortened to application) is any program designed to perform a specific function directly for the user or, in some cases, for another application program.
https://www.userbenchmark.com/ Talar om vad du har!