Интернет-форум

Вернуться   Интернет в Санкт-Петербурге > Оборудование > Hardware

Hardware Обсуждение железа.

 
Опции темы
Старый 17.01.2018, 11:06
  #91
Долгожитель
 
Аватар для dimentiy


Знак Ветерана: Активному участнику с 2004 года - причина:  
Наград: 1 (все ...)
Cool

Цитата:
Сообщение от Haruhi Посмотреть сообщение
dimentiy, опять MIPS… Для сетевого оборудования, что ли?
Да, наверное для роутеров и ип-телефонии в генштабе и умных кофеварок в кремле))
Вот чуть подробнее.
dimentiy вне форума   Ответить с цитированием
Старый 17.01.2018, 16:50
  #92
Посетитель

Цитата:
Сообщение от Observer
Я тебе без скиптов могу сказать, что производители осуществляют поддержку в течение года после начала производства. Через год об обновлениях БИОС можно забыть. Драйвера могут фиксить года 2, в редких случаях - 3. Если компьютеру больше 3 лет, то можно и не дергаться с проверкой обновлений.
Моему офисному компу 2.5 года (материнка Asus B85M-K, производится с 2013 года), новый BIOS с патчем выложили.
Hedin вне форума   Ответить с цитированием
Старый Вчера, 12:05
  #93
Мастер

Фу, AMD - лжецы!

На AMD подан коллективный иск за «неправильное» информирование о Spectre.

Уязвимости современных процессоров Meltdown и Spectre, ставшие достоянием общественности в самом начале года, продолжают вредить индустрии и вызывать панику. Разгневанные пользователи и акционеры подают в суд. Очередной жертвой стала AMD, которая обвиняется в неверном информировании публики относительно влияния атак Spectre на её CPU.

Уязвимости Spectre оборачиваются для AMD не только аппаратными проблемами. На разработчика чипов был подан коллективный иск, в котором компания была обвинена в искусственном сдерживании падения курса своих акций с помощью умолчания о том, как сильно варианты атак под общим названием Spectre влияют на её чипы.

Иск был подан в суд США в северном округе Калифорнии компанией Pomerantz LLP от имени акционера Доюн Кима (Doyun Kim). Последний утверждает, что первоначальная реакция AMD на обнародование информации об уязвимостях Meltdown и Spectre вводила общественность в заблуждение: компания заявляла о почти нулевой вероятности атак в отношении систем с её чипами, а затем по сути признала, что процессоры затронуты обоими вариантами уязвимости.

Компания в самом деле вначале заявляла о том, что для её процессоров риски почти нулевые. Затем почти сразу 3 января дала более развёрнутый комментарий, в котором указала, что её CPU не подвержены атакам Meltdown CVE-2017-5754 (rogue data cache load — загрузка в кеш мошеннических данных), а в отношении Spectre уязвимы первому варианту CVE-2017-5753 (bounds check bypass — обход проверки границ) и почти с нулевой вероятностью — второму варианту CVE-2017-5715 (branch target injection — целевое внедрение в ветвь).

Наконец лишь 11 января компания опубликовала расширенный комментарий. В нём она подтвердила отсутствие опасности применения Meltdown благодаря архитектурным особенностям. Также компания добавила, что первый вариант Spectre закрывается с помощью заплаток для Linux и Windows (AMD работает над устранением проблем со старыми чипами вроде Opteron, Athlon и Turion X2 Ultra, из-за которых Microsoft приостановила развёртывание обновлений). Наконец, относительно второго варианта Spectre компания перестала писать о близкой к нулю вероятности атак, а пообещала пользователям и партнёрам выпустить обновления микрокода процессоров (новых прошивок BIOS) и дополнительных заплаток для ОС. Выпуск необязательных обновлений микрокода для Ryzen и EPYC уже начался, ожидаются аналогичные заплатки и для старых чипов.

Так или иначе, но в исковом заявлении против AMD среди прочего говорится: «В результате неправомерных действий и упущений обвиняемой стороны, а также резкого снижения рыночной стоимости обыкновенных акций компании, истец и другие участники коллективного иска понесли значительные потери и убытки».

Это сильное обвинение с учётом того, что уязвимости лишь относительно недавно были осознаны индустрией, а масштабы последствий всё ещё оцениваются. Вдобавок пока ни одна крупная компания не подтвердила их практическое использование, то есть нет примеров действий реальных, а не теоретических злоумышленников. Так или иначе, но AMD — не единственная обвиняемая сторона. Аналогичные коллективные иски по поводу Meltdown и Spectre подаются против Intel, Apple, ARM.

Насколько честно обвинять Intel и AMD в архитектурных особенностях их чипов, которые уже более 20 лет являются частью почти всех процессоров и только сейчас были поняты как просчёты? Впрочем, команда Google Project Zero, которая вскрыла эти проблемы, проинформировала производителей CPU и разработчиков ОС относительно Meltdown и Spectre ещё в июне 2017 года, так что у публики есть некоторые основания говорить о том, что AMD следовало быть более открытой относительно информирования клиентов и инвесторов о проблеме.

Вряд ли все эти судебные разбирательства хорошо отразятся на производителях CPU, даже если коллективные иски против них не будут выиграны, ведь подобная шумиха обычно не лучшим образом сказывается на курсе акций и репутации.
Observer вне форума   Ответить с цитированием
Старый Вчера, 12:42
  #94
Долгожитель

Цитата:
Сообщение от Observer
исковом заявлении против AMD среди прочего говорится: «В результате неправомерных действий и упущений обвиняемой стороны, а также резкого снижения рыночной стоимости обыкновенных акций компании, истец и другие участники коллективного иска понесли значительные потери и убытки».
Т.е. ущерб они понесли не от кражи данных через обнаруженную уязвимость, а от обесценивания их инвестиций в компанию. Интересно, они рассчитывают, что благодаря подаче иска стоимость акций АМД вырастет?
abc123 вне форума   Ответить с цитированием
Старый Вчера, 13:29
  #95
Долгожитель

Цитата:
Сообщение от Observer
Насколько честно обвинять Intel и AMD в архитектурных особенностях их чипов, которые уже более 20 лет являются частью почти всех процессоров и только сейчас были поняты как просчёты? Впрочем, команда Google Project Zero, которая вскрыла эти проблемы, проинформировала производителей CPU и разработчиков ОС относительно Meltdown и Spectre ещё в июне 2017 года, так что у публики есть некоторые основания говорить о том, что AMD следовало быть более открытой относительно информирования клиентов и инвесторов о проблеме.
Я не системный программист, но после прочтения исходных статей по этим проблемам мне непонятно, почему раньше никто не додумался до обоих уязвимостей? Ведь там всё относительно просто. Разработчики процессоров должны были видеть все эти побочные явления, которые приводят к проблеме. Более того, сами же авторы статей пишут, что обсуждали эти потенциальные векторы атак пару лет как минимум, просто, дескать, работающих реализаций кода у них тогда написать не получилось, и они только теоретизировали. А потом для интеловских процессоров написали работающий код и даже, о чудо, смогли прочитать аж 12 МБ памяти ядра! На большее не хватило времени. Также авторы поленились детальнее протестировать процы АМД: простоое портирование интеловского кода не помогло, и они забили.

Как-то всё это выглядит странно. Как будто люди исследовали эти уязвимости чуть ли не из-под палки. Или только в рамках суммы гранта (да, там был грант). Не похоже такое поведение ни на хакеров, ни на научных работников. Такое впечатление, что работы опубликовали только для того, чтобы застолбить авторство, и тянули до последнего. Иначе другие опубликуются, и первенство "улетит".
Основные две статьи всего по 16 стр., хотя там можно расписать и на 50, это тоже на научных работников не похоже.
Yegor001 вне форума   Ответить с цитированием
Старый Вчера, 13:34
  #96
Долгожитель
 
Аватар для pindos

Кстати, если в системе вообще не стоит антивирус, то обновления от Майкрософт не приходят через автоматическое обновление. Они становятся доступны только после добавления ключа в реестр:
Цитата:
Key="HKEY_LOCAL_MACHINE" Subkey="SOFTWARE\Microsoft\Windows\Curre ntVersion\QualityCompat" Value="cadca5fe-87d3-4b96-b7fb-a231484277cc" Type="REG_DWORD”
Data="0x00000000”
Какая-то интересная политика у Майкрософт.
pindos вне форума   Ответить с цитированием
Ответ

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Продам: Intel Core i5 4460 Darwin Купля/Продажа 5 20.12.2015 14:23
Продам: Процессор Intel core i3 pendragon Купля/Продажа 2 27.03.2015 20:10
Продам: Intel Core i7 920 CatMix Купля/Продажа 3 18.06.2012 20:50
Продам: Intel Core 2 Duo E8400 ParboiL Купля/Продажа 5 30.03.2010 14:24
Intel Core™ i7 Ataman Hardware 36 24.11.2008 20:57


Часовой пояс GMT +3, время: 15:48.


DSLnet.ru © 2004-2012. Все права защищены.
vBulletin® Version 3.8.2 Copyright ©2000 - 2018, Jelsoft Enterprises Ltd.
Rambler's Top100 Рейтинг@Mail.ru