顶级火腿 顶级火腿
关注数: 68 粉丝数: 273 发帖数: 13,653 关注贴吧数: 53
关于此次熔断和幽灵漏洞的个人分析。已被公平正义的显卡吧删掉 前言: 这个帖子在卡吧因为说出了实情,触怒了一票熟悉的AMD圈养的水军公关id,比如:@暴力炸鱼不可取 @绳子与法 @_香風智乃_ 然后此贴被香风智乃召唤的显卡吧小吧主@ghjk1152删除,本人亦被其封禁一天 可叹,一个小吧主@ghjk1152 被绳子与法与香风智乃两个卡吧a吹“四大天王”当做狗来使唤 可笑,一个标榜为中立的显卡吧,处处干着捧A吹A黑I黑N的勾当,容不得一丝说出amd事实的帖子的存在。中立程度甚至远不如AMD、NVIDIA吧这些以厂商挂名的贴吧 @ghjk1152 跪求封我nvidia吧、图拉丁吧等等账号 ----------------------------------------------------------------------------------------------- 以下原文,只字未动: 显卡吧某些上蹿下跳借此号召停止推荐intel的营销号可以歇歇了 因为都有问题,半斤八两 所以 来买龙芯吧 本次总共3个漏洞:1、CVE-2017-5754(meltdown,熔断)2、CVE-2017-5715(spectre,幽灵)、3、CVE-2017-5753(spectre,幽灵) 一、meltdown漏洞,intel专属漏洞,windows10补丁已修复,对性能的影响,来自于茶茶的测试: http://tieba.baidu.com/p/5504783771?pn=1 对性能不算明显 ------------------------------------------------------------------------------------------------------------------------------------------- 二、spectre的两个漏洞 此漏洞的相关补丁/微码更新才可能对性能造成严重影响 spectre的官方论文: http://tieba.baidu.com/mo/q/checkurl?url=https%3A%2F%2Fspectreattack.com%2Fspectre.pdf&urlrefer=8116082576561be4e36d7efaf10a82f8 我只挑其中几个部分进行翻译 1、红框内的意思是:我们同样验证了对AMD Ryzen CPU的攻击的适用性(此句没说攻击是否有效) -------------------------------------------------------------------------------------------------------------------------------------- 2、此图片严格按照格式进行翻译,以防出现歧义 --------------------------------------------------------------------------------------------------------------------------------- 翻译: 4.1 讨论 在多个x86处理器架构上进行了实验,包括intel Ivy Bridge(i7-3630QM),intel Haswell(i7-4650U),intel Skylake(不明xeon型号的谷歌云)以及AMD Ryzen。所有的这些CPU上都观察到了幽灵漏洞。类似的结果包括32位和64位模式,以及LINUX和WINDOWS。一些ARM处理器也…… ---------------------------------------------------------------------------------------------------------------------------------- 此段内容无需多言 ----------------------------------------------------------------------------------------------------------------------------------- 三、针对I、A官方回应的个人分析: 1、INTEL: Intel已经确认自身CPU中存在相关问题,并正与包括AMD、ARM和多家操作系统厂商在内的许多其他科技公司紧密合作,制定行业范围的方法,以便及时和建设性地解决这些漏洞。另外Intel认为有些媒体里面的报道并不准确,这些问题不仅仅Intel,其他厂商的CPU中也存在相关问题。这些问题的修复对性能的影响和具体的工作场景相关,对一般用户而言,影响并不显著,而且随着时间的推移这些影响都会得到缓解。 Intel已经提供软件和固件更新以解决这些漏洞,预计下周末之前会修复最近5年中90%的CPU。Intel的安全公告如下: http://tieba.baidu.com/mo/q/checkurl?url=https%3A%2F%2Fsecurity-center.intel.com%2Fadvisory.aspx%3Fintelid%3DINTEL-SA-00088%26languageid%3Den-fr&urlrefer=0dc57d6d3766b9d65db13d498ad9a0a6 http://tieba.baidu.com/mo/q/checkurl?url=https%3A%2F%2Fnewsroom.intel.com%2Fnews%2Fintel-responds-to-security-research-findings%2F&urlrefer=7e146e82d9cd7a39203989253715ed9d http://tieba.baidu.com/mo/q/checkurl?url=https%3A%2F%2Fnewsroom.intel.com%2Fnews-releases%2Fintel-issues-updates-protect-systems-security-exploits%2F&urlrefer=8656a5f87c0986100b471855ed8ba923 http://tieba.baidu.com/mo/q/checkurl?url=https%3A%2F%2Fwww.intel.com%2Fcontent%2Fwww%2Fus%2Fen%2Farchitecture-and-technology%2Ffacts-about-side-channel-analysis-and-intel-products.html&urlrefer=dea13182a362f02eb2121431827327e2 个人分析:微码更新可能对性能造成明显的影响,包括刚刚测试的intel针对spectre的微码更新: http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fbbs.ngacn.cc%2Fread.php%3Ftid%3D13200625%26rand%3D248&urlrefer=9337723b7e8d882b7197e4a19a01908c 同时,intel这个“随着时间的推移这些影响都会得到缓解”我个人理解为:一是对微码和补丁的优化会不断使其负面效果降低。二是随着时间的推移这些老旧的辣鸡处理器的性能会逐渐跟不上时代的步伐,到那时候这点性能损失又有什么区别 2、AMD: ------------公告翻译: 1、bounds check bypass(CVE-2017-5753):已经通过软件和系统的更新解决了,对性能的影响微不足道 2、branch target injection(CVE-2017-5715) :amd架构不同意味着风险接近0。迄今为止,AMD处理器上还没有显示出变体2的漏洞。 3、rogue data cache load(CVE-2017-5754):0风险,因为amd 架构不同 从公告上可以看出,variant Two,amd用了“near zero risk”。那么根据墨菲定律,只要风险不是等于0,总会有可能发生。另外,说得好像intel的这个漏洞被利用的可能性很高似的(只是被利用后影响极其严重) 总而言之,就是: I家公告说没事,影响不大,我们会修复,对性能的影响未来会淡化。 A家公告说,没我事儿,关我什么事儿,我们没有这些漏洞。 然而,事实摆在这,根据论文,AMD同样有spectre漏洞,至于是两个中的哪一个抑或全部,论文我没细看,部分内容也比较晦涩难懂,我水平有限,所以我不知道,在此跪求大神根据spectre的论文找到ryzen所对应的的漏洞编号。 所以说,I、A都有问题,Intel已经开始修补漏洞,包括进行bios的微码更新,这个更新bios预计会明显影响性能 ----------------------------------------------- 至于AMD,我只想说 去年rx480的PCIE取电问题从一开始的声称符合要求,到无数事实打脸才承认有问题并通过驱动修复(不了解的自行百度 amd pcie取电) 从这个经验来看,想让amd承认,那得靠时间和事实 拭目以待吧 ---------------------------------------------------------------------------------------------------------------------------------- 最后,个人结论: 凡是有分支预测的CPU均受spectre漏洞影响。 meltdown漏洞补丁对性能的影响比较少,关键是严重影响性能的spectre的两个漏洞的补丁/微码更新。而这个幽灵漏洞的一个或两个,amd同样有。由于目前没有相关的bios更新或测试,对amd的cpu的性能的影响自然不明,但可预见的是,如果amd更新相关补丁,性能也可能有明显影响。 没有装机硬性需求的,近期I、A的CPU谁都不要买,吃瓜群众们静观其变好了。看看修复补丁和bios出来后各家对性能影响的测试再说也不迟 没有硬性升级换代需求的,可以等下代ryzen2和icelake了 非要现在装机的,你爱选哪家选哪家,一家被迫承认有漏洞并主动修复,然而可能会明显影响性能;另一家不承认有漏洞但实际有漏洞且不清楚是否会主动修复,当然不修复也自然不会影响性能。二者半斤八两,请自行决定。 可以预见到,楼下会有营销号/JS开喷,but………… who care --------------------------------------------------------------- 以上原文,只字未动 最后,奉上中立的显卡吧大图一枚:此图真正说明显卡吧尤其是卡吧诸位吧务是中立的、公平的
关于此次熔断和幽灵漏洞的个人分析。已被公平正义的显卡吧删掉 前言: 这个帖子在卡吧因为说出了实情,触怒了一票熟悉的AMD圈养的水军公关id,比如:@暴力炸鱼不可取 @绳子与法 @_香風智乃_ 然后此贴被香风智乃召唤的显卡吧小吧主@ghjk1152删除,本人亦被其封禁一天 可叹,一个小吧主@ghjk1152被绳子与法与香风智乃两个卡吧a吹“四大天王”当做狗来使唤 可笑,一个标榜为中立的显卡吧,处处干着捧A吹A黑I黑N的勾当,容不得一丝说出amd事实的帖子的存在。中立程度甚至远不如AMD、NVIDIA吧这些以厂商挂名的贴吧 @ghjk1152 跪求封我nvidia吧、图拉丁吧等等账号 ----------------------------------------------------------------------------------------------- 以下原文,只字未动: 显卡吧某些上蹿下跳借此号召停止推荐intel的营销号可以歇歇了 因为都有问题,半斤八两 所以 来买龙芯吧 本次总共3个漏洞:1、CVE-2017-5754(meltdown,熔断)2、CVE-2017-5715(spectre,幽灵)、3、CVE-2017-5753(spectre,幽灵) 一、meltdown漏洞,intel专属漏洞,windows10补丁已修复,对性能的影响,来自于茶茶的测试: http://tieba.baidu.com/p/5504783771?pn=1 对性能不算明显 ------------------------------------------------------------------------------------------------------------------------------------------- 二、spectre的两个漏洞 此漏洞的相关补丁/微码更新才可能对性能造成严重影响 spectre的官方论文: http://tieba.baidu.com/mo/q/checkurl?url=https%3A%2F%2Fspectreattack.com%2Fspectre.pdf&urlrefer=8116082576561be4e36d7efaf10a82f8 我只挑其中几个部分进行翻译 1、红框内的意思是:我们同样验证了对AMD Ryzen CPU的攻击的适用性(此句没说攻击是否有效) -------------------------------------------------------------------------------------------------------------------------------------- 2、此图片严格按照格式进行翻译,以防出现歧义 --------------------------------------------------------------------------------------------------------------------------------- 翻译: 4.1 讨论 在多个x86处理器架构上进行了实验,包括intel Ivy Bridge(i7-3630QM),intel Haswell(i7-4650U),intel Skylake(不明xeon型号的谷歌云)以及AMD Ryzen。所有的这些CPU上都观察到了幽灵漏洞。类似的结果包括32位和64位模式,以及LINUX和WINDOWS。一些ARM处理器也…… ---------------------------------------------------------------------------------------------------------------------------------- 此段内容无需多言 ----------------------------------------------------------------------------------------------------------------------------------- 三、针对I、A官方回应的个人分析: 1、INTEL: Intel已经确认自身CPU中存在相关问题,并正与包括AMD、ARM和多家操作系统厂商在内的许多其他科技公司紧密合作,制定行业范围的方法,以便及时和建设性地解决这些漏洞。另外Intel认为有些媒体里面的报道并不准确,这些问题不仅仅Intel,其他厂商的CPU中也存在相关问题。这些问题的修复对性能的影响和具体的工作场景相关,对一般用户而言,影响并不显著,而且随着时间的推移这些影响都会得到缓解。 Intel已经提供软件和固件更新以解决这些漏洞,预计下周末之前会修复最近5年中90%的CPU。Intel的安全公告如下: http://tieba.baidu.com/mo/q/checkurl?url=https%3A%2F%2Fsecurity-center.intel.com%2Fadvisory.aspx%3Fintelid%3DINTEL-SA-00088%26languageid%3Den-fr&urlrefer=0dc57d6d3766b9d65db13d498ad9a0a6 http://tieba.baidu.com/mo/q/checkurl?url=https%3A%2F%2Fnewsroom.intel.com%2Fnews%2Fintel-responds-to-security-research-findings%2F&urlrefer=7e146e82d9cd7a39203989253715ed9d http://tieba.baidu.com/mo/q/checkurl?url=https%3A%2F%2Fnewsroom.intel.com%2Fnews-releases%2Fintel-issues-updates-protect-systems-security-exploits%2F&urlrefer=8656a5f87c0986100b471855ed8ba923 http://tieba.baidu.com/mo/q/checkurl?url=https%3A%2F%2Fwww.intel.com%2Fcontent%2Fwww%2Fus%2Fen%2Farchitecture-and-technology%2Ffacts-about-side-channel-analysis-and-intel-products.html&urlrefer=dea13182a362f02eb2121431827327e2 个人分析:微码更新可能对性能造成明显的影响,包括刚刚测试的intel针对spectre的微码更新: http://tieba.baidu.com/mo/q/checkurl?url=http%3A%2F%2Fbbs.ngacn.cc%2Fread.php%3Ftid%3D13200625%26rand%3D248&urlrefer=9337723b7e8d882b7197e4a19a01908c 同时,intel这个“随着时间的推移这些影响都会得到缓解”我个人理解为:一是对微码和补丁的优化会不断使其负面效果降低。二是随着时间的推移这些老旧的辣鸡处理器的性能会逐渐跟不上时代的步伐,到那时候这点性能损失又有什么区别 2、AMD: ------------公告翻译: 1、bounds check bypass(CVE-2017-5753):已经通过软件和系统的更新解决了,对性能的影响微不足道 2、branch target injection(CVE-2017-5715) :amd架构不同意味着风险接近0。迄今为止,AMD处理器上还没有显示出变体2的漏洞。 3、rogue data cache load(CVE-2017-5754):0风险,因为amd 架构不同 从公告上可以看出,variant Two,amd用了“near zero risk”。那么根据墨菲定律,只要风险不是等于0,总会有可能发生。另外,说得好像intel的这个漏洞被利用的可能性很高似的(只是被利用后影响极其严重) 总而言之,就是: I家公告说没事,影响不大,我们会修复,对性能的影响未来会淡化。 A家公告说,没我事儿,关我什么事儿,我们没有这些漏洞。 然而,事实摆在这,根据论文,AMD同样有spectre漏洞,至于是两个中的哪一个抑或全部,论文我没细看,部分内容也比较晦涩难懂,我水平有限,所以我不知道,在此跪求大神根据spectre的论文找到ryzen所对应的的漏洞编号。 所以说,I、A都有问题,Intel已经开始修补漏洞,包括进行bios的微码更新,这个更新bios预计会明显影响性能 ----------------------------------------------- 至于AMD,我只想说 去年rx480的PCIE取电问题从一开始的声称符合要求,到无数事实打脸才承认有问题并通过驱动修复(不了解的自行百度 amd pcie取电) 从这个经验来看,想让amd承认,那得靠时间和事实 拭目以待吧 ---------------------------------------------------------------------------------------------------------------------------------- 最后,个人结论: 凡是有分支预测的CPU均受spectre漏洞影响。 meltdown漏洞补丁对性能的影响比较少,关键是严重影响性能的spectre的两个漏洞的补丁/微码更新。而这个幽灵漏洞的一个或两个,amd同样有。由于目前没有相关的bios更新或测试,对amd的cpu的性能的影响自然不明,但可预见的是,如果amd更新相关补丁,性能也可能有明显影响。 没有装机硬性需求的,近期I、A的CPU谁都不要买,吃瓜群众们静观其变好了。看看修复补丁和bios出来后各家对性能影响的测试再说也不迟 没有硬性升级换代需求的,可以等下代ryzen2和icelake了 非要现在装机的,你爱选哪家选哪家,一家被迫承认有漏洞并主动修复,然而可能会明显影响性能;另一家不承认有漏洞但实际有漏洞且不清楚是否会主动修复,当然不修复也自然不会影响性能。二者半斤八两,请自行决定。 可以预见到,楼下会有营销号/JS开喷,but………… who care --------------------------------------------------------------- 以上原文,只字未动 最后,奉上中立的显卡吧大图一枚:此图真正说明显卡吧尤其是卡吧诸位吧务是中立的、公平的
1 下一页