URL: https://www.overclockers.at/prozessoren/ernste-sicherheitslcken-in-allen-modernen-cpus-x86-arm-power-sparc_250457/page_2 - zur Vollversion wechseln!
hast du dazu Infos?
Bisher kenn ich nur Spekulationen dafür
Es geht nicht um ASLR. fefe hat das auch behauptet und dann korrigiert.
ASLR ist nur in Folge der fehlerhaften table isolation auch davon betroffen. Wegen defektem ASLR wird kein derartig schneller fix gebracht.
MS patcht die azure cloud am 10 Jänner.
Ich kenn vorallem den Computerbase Artikel und hab mich dann anahnd der Schlagworte und Links weiter gehantelt.
Wie ich das verstehe kann der Bug nur dazu benutzt werden ASLR auszuhebeln.
Hab jetzt bei Fefe geschaut und er verlinkt auf diesen Artikel: https://www.theregister.co.uk/2018/...pu_design_flaw/
Das ist jetzt der erste den ich gefunden habe der es für möglich hält aus Ring-2 in Ring-0 auszubrechen.
puh, bis jetzt hält die intel aktie noch, dafür zieht amd grad an. passt jetzt nicht zum thema ist aber interessant
steht aber vermutlich in keinem zusammenhang. hintergrund ist eher, dass gestern einige chip-hersteller angezogen haben:Zitat aus einem Post von X3llpuh, bis jetzt hält die intel aktie noch, dafür zieht amd grad an. passt jetzt nicht zum thema ist aber interessant
Eigentlich müsste Intel nachziehen da die 5-30% mehrleistung erst eingekauft werden muss....
intel wird nicht gehandelt.
ich würd dem ganzen noch zeit geben
zuerst mal statement von intel abwarten - 5-30% ist halt auch von der anwendung abhängig.
z.b. erste benchmarks unter linux (gaming) zeigen, dass es hier kaum messbar ist:
https://www.phoronix.com/scan.php?p...86pti&num=2
keinen interessiert gaming. Wer ne gamig hittn betreibt dreht den workaround eh ab. spannend werdn datenbanken, vms, cloudlösungen,...
sind eh nicht nur gaming benchmarks. die auswirkung in der praxis wird nicht bei 30% liegen, auch nicht bei cloud-lösungen.
Zitat aus einem Post von semteXkeinen interessiert gaming. Wer ne gamig hittn betreibt dreht den workaround eh ab. spannend werdn datenbanken, vms, cloudlösungen,...
Von 0% bis 67% Einbußen habe ich alles heute gesehen.
Mal sehen was da kommt morgen
Diverse SDS Lösungen dürften wohl auch erheblich leiden. Ich bin mal gespannt wie schnell diverse Appliance Hersteller reagieren, entsprechende CPU´s sind ja auch von SAN Controller bis diverser Netzwerk Hardware verbaut.
auf systemen die untrusted code ausführen ist es sicher schlimmer als auf single user systemen. sind imho zwei größenordnungen.Zitat aus einem Post von spunzDiverse SDS Lösungen dürften wohl auch erheblich leiden. Ich bin mal gespannt wie schnell diverse Appliance Hersteller reagieren, entsprechende CPU´s sind ja auch von SAN Controller bis diverser Netzwerk Hardware verbaut.
Zitat“Performance penalties from single to double digits are expected on patched kernels,” explained Michael Larabel, founder of Phoronix. “The penalty depends upon how much interaction the application/workload deals with the kernel if there's a lot of context switching and other activity. If it's a simple user-space application not doing much, the x86 PTI additions shouldn't cause much of an impact. Newer Intel CPUs with PCID should also help in ensuring less of a performance impact.”
Statement von Intel:
Papers zu den Bugs: https://meltdownattack.com/
overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2024