The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Атака TSA, приводящая к утечке информации из микроархитектурных структур CPU AMD"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Атака TSA, приводящая к утечке информации из микроархитектурных структур CPU AMD"  –1 +/
Сообщение от opennews (??), 09-Июл-25, 19:02 
Компания AMD раскрыла информацию новом классе микроархитектурных атак на свои процессоры - TSA (Transient Scheduler Attack). Атака позволяет злоумышленнику обойти механизмы изоляции CPU и определить данные, обрабатываемые в других контекстах, например, из пространства пользователя определить информацию, обрабатываемую на уровне ядра, или из гостевой системы узнать данные, используемые в другой гостевой системе...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=63557

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (-), 09-Июл-25, 19:02   +/
Ииии на арене спекулятивное выполнение, снова!
Интересно, сколько процентов они добавили в маркетинговые материалы, когда релизили новые процессоры?

И будут ли оправдывать бракоделов запланированным устареванием и хитрыми планами.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #15

2. Сообщение от Анонусс (-), 09-Июл-25, 19:04   +1 +/
> Уязвимости проявляются в семействе процессоров AMD (Fam19h) на
> базе микроархитектур Zen 3 и Zen 4.

Zen 5 сам себя не продаст.
Жалко не указали насколько сильно оно влияет на производительности.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10

3. Сообщение от Аноним (3), 09-Июл-25, 19:08    Скрыто ботом-модератором–1 +/
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #5

4. Сообщение от Аноним (4), 09-Июл-25, 19:08   –7 +/
В таких случаях принято говорить, что с интелом такого бы никогда не случилось. Но, возможно, и случилось бы. Просто пока не случалось. Каков уровень кадров в амд мы уже поняли.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6, #9, #23

5. Сообщение от Аноним (-), 09-Июл-25, 19:15   +3 +/
> Хорошо, что у меня Zen5, мой локалхост может спать спокойно.

Тем временем, где-то в недрах АМД: "Не трогай это на релиз Zen6"))


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

6. Сообщение от Аноним (6), 09-Июл-25, 19:24   +/
тут просто инженеры АМД попутали образцы и получился самострел
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #8

7. Сообщение от Аноним (7), 09-Июл-25, 19:25   –1 +/
Ну что, где там тот хитрый аноним, который пересел на AMD, чтобы решить проблему с уязвимостями Intel? 🤣 Чел, отпишись, куда теперь переходить?

"Решил проблему с уязвимостями интел деньгами, перейдя на АМД. Теперь и спится спокойнее [...]"

https://www.opennet.me/openforum/vsluhforumID3/137239.html#11

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13, #14, #32

8. Сообщение от Аноним (4), 09-Июл-25, 19:27   +/
Не исключено после истории с микрокодом.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6

9. Сообщение от YetAnotherOnanym (ok), 09-Июл-25, 19:27   +12 +/
> Каков уровень кадров в амд мы уже поняли.

Куда ж АМД до опеннета!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

10. Сообщение от Аноним (15), 09-Июл-25, 19:29   +/
>Zen 5 сам себя не продаст

https://www.opennet.me/opennews/art.shtml?num=63055
Потом Zen 6,7,8...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

12. Сообщение от YetAnotherOnanym (ok), 09-Июл-25, 19:33   +/
> процессор ещё до определения этого состояния может запланировать спекулятивное выполнение других операций, зависящих от

Быстрей, быстрей, быстрей, как только можно быстро и ещё быстрей!
Кто-нибудь, расскажите конструкторам процессоров анекдот про бородатых байкеров в кожаных косухах и нестареющих байкеров в красных "черепашках".

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #16, #17

13. Сообщение от Аноним (13), 09-Июл-25, 19:38   +2 +/
на аль брус вестимо
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

14. Сообщение от Аноним (14), 09-Июл-25, 19:41   +3 +/
> где там тот хитрый аноним

Судя по вашей же цитате, спит:

> "Теперь и спится спокойнее"

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

15. Сообщение от Аноним (15), 09-Июл-25, 19:42   –4 +/
Ну это можно поправить, а вот то, что AMD отказалась от собственного производства в 2009 году это как мне кажется была всё же ошибка.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #18, #39

16. Сообщение от Аноним (15), 09-Июл-25, 20:25   –1 +/
Определённое влияние на сам факт какого-то фейла оказывает так называемая фан база.
Я лично считаю и AMD и Intel настоящими локомотивами полупроводниковой отрасли, и точно заслужили доверие покупателей.
Но вот, когда происходят какие-то косяки, в комментариях начинается прям микро адок.
Причём бывает на ровном месте.
Пример:
Интел выпускает новый нейминг своей линейки и добавляет "Ultra" и как минимум в ру-аудитории на абсолютно разных сайтах и на разных ютуб каналах в комментариях находились те кто это подмечал и цеплялся к этому.
Одновременно АМД выпускает "Ryzen AI Max+ PRO 395" и в комментариях по этому поводу тишина.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #19, #21, #24

17. Сообщение от Аноним (17), 09-Июл-25, 20:29   +4 +/
>Быстрей, быстрей, быстрей, как только можно быстро и ещё быстрей!

Ну а что поделать? Electron же надо ускорять до релятивистских скоростей. Правда, его масса при этом тоже растёт, но то неважно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

18. Сообщение от IdeaFix (ok), 09-Июл-25, 20:33   –1 +/
GlobalFoundries купила MIPS на днях... а далее скорее всего будет пук-среньк.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15

19. Сообщение от Аноним (4), 09-Июл-25, 20:48   –1 +/
Ну дык поклонникам АМД необходимо как-то компенсировать свои комплексы. Про это редко говорят, но у АМД вечно были большие проблемы с УСБ, особенные требования к памяти и так далее, вот и получается, что ИНТЕЛ покупают по большей мере из необходимости и вопросов совместимости (в том числе с ПО), а не от большого желания (технически продукция АМД может и превосходить, как получилось с AVX).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #22, #35

20. Сообщение от Аноним (20), 09-Июл-25, 21:59   +3 +/
Похоже не особо опасная утечка на самом деле. Реально нужно, чтобы куча условий совпала. Хотя неприятно.
Ответить | Правка | Наверх | Cообщить модератору

21. Сообщение от Аноним (-), 10-Июл-25, 00:15   +/
> Я лично считаю и AMD и Intel настоящими локомотивами полупроводниковой отрасли,

Это абсолютная правда.
Патентная система и необходимость невероятных вложений закрывает возможность производить свои процессоры практически всем, ну может кроме китая.

> и точно заслужили доверие покупателей

А вот тут не согласен.
У покупателя просто нет выбора, только между клизмой и сендвичем с 💩.
Давай вспомним Pentium FDIV - интел пытался скрыть ошибку и всячески отрицал.
А F00F78? Она хотя бы не давала неверные результаты, просто все висячилось.

АМД, которое немножко налюбило пользователей бульдозеров, соврав про кол-во ядер.
Интел с горящими 13 и 14 поколением.
Meltdown и Спектр, а потом к ним еще и TLBleed...

Причем про теоретические уязвимости спекулятивного выполнения говорили уже давно.
Но надо было +5% в год добавлять.
Вот и до-добавлялись.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #25

22. Сообщение от Аноним (22), 10-Июл-25, 01:31   +/
Не знаю, за что минусуют человека. С памятью у амд действительно проблемы. На официальном сайте указана частота 5600 если использовать две планки ддр5, и 3600 если использовать 4 планки. Что это, если не проблемы?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #36

23. Сообщение от Аноним (-), 10-Июл-25, 05:04   +2 +/
>  В таких случаях принято говорить, что с интелом такого бы никогда не случилось.
> Но, возможно, и случилось бы. Просто пока не случалось.

Да неужели? А длинный список CVE с мелтдаунами, спектрами и деривативыми - это тогда что?

> Каков уровень кадров в амд мы уже поняли.

Судя по количество CVE - несколько лучше Intel. Впрочем, интель сейчас стушевался а амд охамел и - "война была равна, сражались 2 ...на".

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #28

24. Сообщение от Аноним (-), 10-Июл-25, 05:07   +/
> Я лично считаю и AMD и Intel настоящими локомотивами полупроводниковой отрасли,
> и точно заслужили доверие покупателей.

Особенно своими ME, PSP и неустранимыми блобами на нижнем системном уровне...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

25. Сообщение от Аноним (-), 10-Июл-25, 05:12   +/
> АМД, которое немножко налюбило пользователей бульдозеров, соврав про кол-во ядер.

Эту бодягу вообще интель с их гипертредингом еще начал. А кроме F00F они еще прославились выгорающими нахрен чипсетами.

У одних USB горел - потому что они защитные диоды на входе чипсета, блин, сэкономили - спихав затраты на производителей мамок. А те решили что нафиг надо костылить хлипкоту чипов - внешними компонентами. У юзерей и стали дырки в чипсете образовываться. От самой обычной статики. От которой защищаться умели уж цать лет. Но интел ухитрился выпендриться.

А у другого чипсета - SATA отгорал - не к тому вольтажу группу транзисторов прицепили, вышел овервольт, SATA деградировал и отмирал. Амд такими продолбами вроде не отсвечивал ни разу.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #26, #27, #33, #38

26. Сообщение от Аноним (-), 10-Июл-25, 07:09    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

27. Сообщение от Аноним (-), 10-Июл-25, 07:16   +/
Это же очень удобно когда ничего не надо производить, а просто клеить свой шилдик и получать прибыль за изобретенную другими архитектуру
Всегда можно сказать, что виноват кто-то другой: то TSMC, которая в самом деле эти чипы производит, то какие-то мутные китайцы, которые производят память и ССД "под брендом, то производители велосипедов...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

28. Сообщение от Аноним (-), 10-Июл-25, 07:20   –1 +/
>Да неужели? А длинный список CVE с мелтдаунами, спектрами и деривативыми - это тогда что?

Год такой был.


20!8

Помните?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #31, #34

29. Сообщение от Аноним (-), 10-Июл-25, 07:27   +/
>Когда процессор ожидает быстрого завершения инструкции чтения данных из памяти (например, полагая, что данные есть в кэше

Больше кэша Богу кэша!

Ответить | Правка | Наверх | Cообщить модератору

30. Сообщение от Tron is Whistling (?), 10-Июл-25, 07:55   +1 +/
Весёлое занятие - поиск волков в лесу, а вот mitigations=off потихоньку становится нормой.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #41

31. Сообщение от Admino (ok), 10-Июл-25, 08:50   +1 +/
2432902008176640008 год, очевидно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

32. Сообщение от Жироватт (ok), 10-Июл-25, 09:25   –1 +/
Берешь в руки тексталевую плату, рассыпуху и журнал "Техника - молодйжи" за 89й год...
А иначе некуда.
АРМы и прочие вливы просто ждут своей очереди. Как любят говорить врачи "здоровых людей нет, есть - недообследованные". Так тут то же самое.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

33. Сообщение от 1 (??), 10-Июл-25, 09:34   +/
> Амд такими продолбами вроде не отсвечивал ни разу.

Может ещё остались на трубе старые видео с самовоспламеняющимися процессорами АМД ?

Дык там сам процессор горел, а не какие-то там SATA с USB.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

34. Сообщение от Аноним (34), 10-Июл-25, 09:43   +/
Блажен, кто верует
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

35. Сообщение от AleksK (ok), 10-Июл-25, 09:53   +/
Интел не зря всегда называли винтелом. Если ты не дуалбутчик, и по каждому чиху не перезагружаешься в любимую винду, то AMD сейчас безальтернативно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #37

36. Сообщение от AleksK (ok), 10-Июл-25, 09:55   +/
Использую две планки на AMD частота 6200. А с четыремя планками и у интела такие же проблемы, это особенности DDR5
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

37. Сообщение от Аноним (4), 10-Июл-25, 11:45   +/
Это было задолго до того, как линукс стал юзабельным. И лет за 10 до того, как дебиан окончательно загнулся в 2003. Какое это отношение может иметь к "сейчас"?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

38. Сообщение от Аноним (15), 10-Июл-25, 14:34   +/
>прославились выгорающими нахрен

Если вы загуглите «ryzen сгорел» то возможно удивитесь.
Там и 7000 линейка и 9000 и X3D и обычные у всех производителей мат. плат.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

39. Сообщение от холодильник (?), 10-Июл-25, 15:14   +/
Ложь и провокация.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #40

40. Сообщение от Аноним (15), 10-Июл-25, 15:19   +/
В смысле ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39

41. Сообщение от 12yoexpert (ok), 10-Июл-25, 15:21   +/
а если не запускаешь у себя проприетарный мусор, терпеть постоянные дикие тормоза нет никакого смысла. если в опенсорс софте что-то и пролезет, то в последнюю очередь это будет атака на спекулятивное выполнение, а вероятность взлома через браузер примерно равна нулю
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру