A mi bi to trebali financirati .
Intel tvrdi kako otkriveni sigurnosni propust nije
- poruka: 53
- |
- čitano: 16.145
- |
- moderatori:
vincimus
Klikbejt naslov. Samo tako dalje! Nova godina, stare navike.
Klikbejt naslov bi bio "necete vjerovati sto su iz intela rekli". Ti si malo pobrkao nesto...
A jeste ga zbrljavili u tekstu...
1. KPTI nije problem, nego rješenje Meltdowna.
2. Tri su "varijante" problema... Meltdown iliti varijanta 3 je "the big one" o kojem se priča ovih dana i pogađa sve Intelove procesore i ARM A-75. AMD nije uopće pogođen tim problemom.
Za varijante 1 i 2 koje se nazivaju Spectre, a koje pogađaju valjda sve procesore zadnjih 20 godina nema još rješenja, no nije ni blizu toliko strašan kao Meltdown.
Ukratko.
Pa piše jasno na web stranici koja dokumentira propust, po ovome što sada znaju, da od Meltdowna pate Intelovi i ARM-ovi procesori, dok Spectre gotovo svi (uključujući i AMD-ove). Za Meltdown su već izdani popravci za većinu OS-ova (Windows, Linux, Mac), a za Spectre nemaju izgleda još ideja kako da ga zakrpaju. Uglavnom, nevjerojatna pljuska cijeloj industriji, ili kako bi se žargonski reklo: epic fail.
Poanta je kao i u svakom usiljenom trčanju prema profitu da se rade stvari na prečac i bez puno promišljanja, a takav shizofreni pristup mora dovesti i do ovakvih katastrofa. Pitanje je što nas još čeka u budućnosti. A ako hardver ima ovakvih propusta, što je onda tek sa softverom gdje je metodologija razvoja još neozbiljnija?!
A tko je ocekivao drugacije priopcenje ?
ma riješit će to na ispovijedi. osim toga, sagriješili su samo propustom, a ne i mišlju, rječju i djelom.
Pa piše jasno na web stranici koja dokumentira propust, po ovome što sada znaju, da od Meltdowna pate Intelovi i ARM-ovi procesori, dok Spectre gotovo svi (uključujući i AMD-ove). Za Meltdown su već izdani popravci za većinu OS-ova (Windows, Linux, Mac), a za Spectre nemaju izgleda još ideja kako da ga zakrpaju. Uglavnom, nevjerojatna pljuska cijeloj industriji, ili kako bi se žargonski reklo: epic fail.
Poanta je kao i u svakom usiljenom trčanju prema profitu da se rade stvari na prečac i bez puno promišljanja, a takav shizofreni pristup mora dovesti i do ovakvih katastrofa. Pitanje je što nas još čeka u budućnosti. A ako hardver ima ovakvih propusta, što je onda tek sa softverom gdje je metodologija razvoja još neozbiljnija?!
Daj mi malo pojasni
Spectre - dali pate uopče intelovi procesori ??? ili je to samo Amd-ovi ?
I onda je bolje ne kupovati procesore koji su trenutno na tržištu, pričekati da se rasprodaju jer sumnjam da ih budu povukli iz prodaje.
I onda je bolje ne kupovati procesore koji su trenutno na tržištu, pričekati da se rasprodaju jer sumnjam da ih budu povukli iz prodaje.
Kako jos ne postoji CPU na trzistu koji ne pati od tog propusta (Spectre), ne bih rekao da imas izbora.
Pa piše jasno na web stranici koja dokumentira propust, po ovome što sada znaju, da od Meltdowna pate Intelovi i ARM-ovi procesori, dok Spectre gotovo svi (uključujući i AMD-ove). Za Meltdown su već izdani popravci za većinu OS-ova (Windows, Linux, Mac), a za Spectre nemaju izgleda još ideja kako da ga zakrpaju. Uglavnom, nevjerojatna pljuska cijeloj industriji, ili kako bi se žargonski reklo: epic fail.
Poanta je kao i u svakom usiljenom trčanju prema profitu da se rade stvari na prečac i bez puno promišljanja, a takav shizofreni pristup mora dovesti i do ovakvih katastrofa. Pitanje je što nas još čeka u budućnosti. A ako hardver ima ovakvih propusta, što je onda tek sa softverom gdje je metodologija razvoja još neozbiljnija?!
Daj mi malo pojasni
Spectre - dali pate uopče intelovi procesori ??? ili je to samo Amd-ovi ?
I onda je bolje ne kupovati procesore koji su trenutno na tržištu, pričekati da se rasprodaju jer sumnjam da ih budu povukli iz prodaje.
Pate. Intel, AMD, ARM, svi. Od Meltdowna pati samo Intel pa sad pokušava opravdati svoje ogromno sranje time što su i drugi malo zasrali.
I onda je bolje ne kupovati procesore koji su trenutno na tržištu, pričekati da se rasprodaju jer sumnjam da ih budu povukli iz prodaje.
Kako jos ne postoji CPU na trzistu koji ne pati od tog propusta (Spectre), ne bih rekao da imas izbora.
Kako ne postoje?
Ukratko, dok se isti ne riješi sva računala koja su bazirana na Intelovim procesorima proizvedenim u zadnjih desetak godina podložna su hakerskim napadima i krađi podataka.
Bolje pitanje je hoće li svi novi windowsi bili do 30% sporiji zbog tog kernel patcha koji usporava intelove procesore od 5-30% ?!
Sjeća li se tko ovoga: https://en.wikipedia.org/wiki/Clipper_chip
?
E sad, u jeku borbe za uvođenje tog čipa, intelu se dogodi ovo, a vlada iznenada odustane od zakona...
I onda je bolje ne kupovati procesore koji su trenutno na tržištu, pričekati da se rasprodaju jer sumnjam da ih budu povukli iz prodaje.
Kako jos ne postoji CPU na trzistu koji ne pati od tog propusta (Spectre), ne bih rekao da imas izbora.
Kako ne postoje?
Ukratko, dok se isti ne riješi sva računala koja su bazirana na Intelovim procesorima proizvedenim u zadnjih desetak godina podložna su hakerskim napadima i krađi podataka.
Bolje pitanje je hoće li svi novi windowsi bili do 30% sporiji zbog tog kernel patcha koji usporava intelove procesore od 5-30% ?!
Malo si nejasan?? ? Koji su to novi procesori imuni na Spectre i Meltdown ???
Meni kao kućnom korisniku to nije veliki rizik, jer ja nisam velika riba. Hakeri bi odabrali puno veći plijen, recimo vlasnika robne kuće koja ima izvrsno poslovanje. Ne znači da nisam razočaran sa ovim otkrivenim ali ako postoji sigurniji procesor oni najrizičniji budu odma kupovali taj novi. a koji to ??? Koji je sada imun i dostupan u trgovini ??
I ono što mene mući još, da ovi procesori su još u dučanima a imaju jedan od tih propusta, nebi se smijeli uopče prodavati. Ne kao što naše trgovine meso vračaju ponovno u klaonicu i umačeju ponovno u neku tekućinu koja mesu daje sviježiji izgled i ubije bakterije koje su bile u mesu i stavi novi rok trajanja.
Sad bi se svi trebali suzdržati od kupovine novih procesora dok nebudemo sigurni što kupujemo.
A jeste ga zbrljavili u tekstu...
1. KPTI nije problem, nego rješenje Meltdowna.
2. Tri su "varijante" problema... Meltdown iliti varijanta 3 je "the big one" o kojem se priča ovih dana i pogađa sve Intelove procesore i ARM A-75. AMD nije uopće pogođen tim problemom.
Za varijante 1 i 2 koje se nazivaju Spectre, a koje pogađaju valjda sve procesore zadnjih 20 godina nema još rješenja, no nije ni blizu toliko strašan kao Meltdown.
Ukratko.
Meni je zanimljivo kako su se paralelno razglasila oba (tj. tri) propusta iako je ovaj koji pogađa samo Intel barem za red veličine bitniji i opasniji, a sve samo, pretpostavljam, da se smanji šteta Intelu.
Meni je zanimljivo kako su se paralelno razglasila oba (tj. tri) propusta iako je ovaj koji pogađa samo Intel barem za red veličine bitniji i opasniji, a sve samo, pretpostavljam, da se smanji šteta Intelu.
Damage Control... Malo izgleda djetinjasto, ali masa je masa...
Problem je sto su serveri u 90% zastupljenosti na Intelu
Ocekiva se veliki skok u performansi za sljedece procesore...mi koji nr kupujemo,mozemo plakati...
Cak i do 10% bi se moglo pregrmiti,ali 30% smanjenje performansi..
To se vec ocekiva nekakva naknada stete...novi benchmaki ce pokazat tko je koliko naebo
dok će ostala s Windowsima 7 i 8 istu dobiti tek 9. siječnja u tijekom redovnog Patch Tuesdaya
u tijekom redovnog?
Meni je zanimljivo kako su se paralelno razglasila oba (tj. tri) propusta iako je ovaj koji pogađa samo Intel barem za red veličine bitniji i opasniji, a sve samo, pretpostavljam, da se smanji šteta Intelu.
Damage Control... Malo izgleda djetinjasto, ali masa je masa...
Ništa nije djetinjasto, to je vrlo dobra, prokušana i dokazana metoda preuzimanja narativa i upravljanja krizom. Oni ne mogu učiniti baš ništa, čak ni zamijeniti procesore jer nemaju toliko kapitala tako da je upravljanje "pričom" sve što imaju...
ma riješit će to na ispovijedi. osim toga, sagriješili su samo propustom, a ne i mišlju, rječju i djelom.
Tak je. Ja sam svećenika zamolio da mi sad za božić poškropi kompove svetom vodicom, a malo sam umočioi mobitele (one otporne na utapljanje) u krstionicu sa blagoslovljenom vodom. Tako da meni ove pagane zakrpe netrebaju.
...
sad jedno pitanje/prijedlog; kad smo kod zakrpa, Molio bih BUG da isproba set test alata na friško instaliranim windowsima (7 i 10), i potom na sprepatchiranim svim ovim zakrpama kad im se dozvoli da se updejtaju. Znam da obično 1/3 windowsa nafilaju naknadne zakrpe. Plus često se dogodi da os završi u endless loopu jer nemože uvaliti neki service pack pa a nerpestano vraća pri restartu.
Meni je zanimljivo kako su se paralelno razglasila oba (tj. tri) propusta iako je ovaj koji pogađa samo Intel barem za red veličine bitniji i opasniji, a sve samo, pretpostavljam, da se smanji šteta Intelu.
Damage Control... Malo izgleda djetinjasto, ali masa je masa...
Ništa nije djetinjasto, to je vrlo dobra, prokušana i dokazana metoda preuzimanja narativa i upravljanja krizom. Oni ne mogu učiniti baš ništa, čak ni zamijeniti procesore jer nemaju toliko kapitala tako da je upravljanje "pričom" sve što imaju...
Da, ali to da su izgleda u biti intelovci otkrili propuste pokrivene sa "spectre", samo da opravdaju propust "meltdown" koji ekskluzivno njih pogađa - izgleda da govori da su cijelo vrijeme svjesni svih tih backdoora, i možda je to stvarno feature (zna se za koga) a ne propust. Samo eto netko ga je otkrio izvan povjerljivih krugova..
Ajde pa ocekivao bi barem od nekog iz Buga da razlikuje da su tu tri problema, a ne trpati sve u isti kos zvan "napad". Jes da su Bug Online vijesti samo mjesto za treniranje, i valjda testiranje, novih kandidata za novinare, no ipak....
Ne razumijem. Pa patchevi se tek očekuju za sedmicu. Gdje su BUG rezultati testova sa zakrpanom desetkom?
Pa postoji malo brdo testova na internetu nekakvog gadgeta ili hardwarea kojeg su bugovci svejedno testirali i recenzirali - SVEJEDNO, zašto nebi i ovo koje trenutno "drma "cijeli svijet, a nas korisnike jako "škaklja" uzrok-posljedica. Od vodečeg IT ČASOPISA/PORTALA/možda i FORUMA u regiji se očekuje puno više od copy-paste vijesti i ponekog aktivnog admina na forumu koji sudjeluje aktivno u raspravi. Svako daljnje moje mudrijanje će izvući dosta negativnih ocjena vezanog za BUG portal a koji mi je svejedno drag i prirastao srcu......časopis ne kupujem već cca 8 godina jer sam pobornik možda malo ekstremno-bizarnog mišljenja (nekima) da rasipanje resursa na časopis a isto to se nalazi na internetu je nepotrebno, a što se tiče zarade od časopisa koji hrani naše drage novinare, pa najveća lova se okreće online, prilagodi se. Ovo je već debeli off topic, sorry.
Ajde pa ocekivao bi barem od nekog iz Buga da razlikuje da su tu tri problema, a ne trpati sve u isti kos zvan "napad". Jes da su Bug Online vijesti samo mjesto za treniranje, i valjda testiranje, novih kandidata za novinare, no ipak....
Pa ako netko pise za online portal ne znaci da je isti automatski novinar, takodjer ako isti pise za IT portal ne znaci da ima IT u malom prstu. Ovdje stil vise lezerniji za nasmijati se, ako zelis IT vijesti imas Ars i slicne portale.
Pa evo on tu spominje da neki testovi vec postoje
Imate link u descriptionu
7z benchmark.. 72x% i prije i poslije zakrpe...
Jedno pitanje !
Ako je "ova situacija toliko alarmantna", koliko to pogađa ona SuperUber mega računala, ona koja mogu igrati najbolje šah i koja služe za sve one hard core poslove?!
Može li ova situacija dovesti recimo do blokade sustava na "puno višoj razini"?!