MetallicGR

Poll: Θα εγκαταστήσετε τα patches για τα Spectre/Meltdown bugs;

Θα εγκαταστήσετε τα patches για τα Spectre/Meltdown bugs;   

23 members have voted

  1. 1. Θα εγκαταστήσετε τα patches για τα Spectre/Meltdown bugs;

    • Ναι, έχω updates ανοιχτά και περιμένω!
      5
    • Ναι, το update έγινε χωρίς προβλήματα.
      5
    • Ναι το update έγινε αλλά παρατηρώ μειωμένες επιδόσεις.
      3
    • Όχι, τουλάχιστον μέχρι να ησυχάσουν τα πράγματα.
      5
    • Όχι, δε με νοιάζουν τα exploits, YOLO.
      4
    • Άλλο, θα επεκταθώ.
      1


Recommended Posts

Η ασφάλεια είναι ένα από τα πιο σημαντικά ζητήματα ειδικά στον χώρο του IT. Με αποκάλυψη των spectre και meltdown bugs που υπάρχουν σε εκατομμύρια επεξεργαστές παγκοσμίως αναλυτές ασφαλείας κρούουν τον κώδωνα του κινδύνου σχετικά με την σοβαρότητα των exploits τα οποία χρησιμοποιούν τα αρκετά "χαμηλά στρώματα" του λειτουργικού για να αποκτήσουν πρόσβαση σε κλειδωμένες από τον kernel του περιοχές της μνήμης.

 

 

Το θέμα πήρε μεγάλες διαστάσεις στις αρχές του έτους παρά το γεγονός ότι η Google μέσω του Project Zero το είχε αποκαλύψει το καλοκαίρι του 2017, χωρίς βέβαια την ανάλογη ανταπόκριση από τη βιομηχανία. Πλέον, η Microsoft καθώς και οι Intel/AMD προσπαθούν με φρενήρεις ρυθμούς να καλύψουν τις τρύπες με τον βαθμό δυσκολίας τους να είναι αρκετά μεγάλος, ειδικά σε ορισμένα από τα σενάρια χρήσης.

 

 

Οι περισσότεροι κατασκευαστές έχουν καλύψει τα exploits όμως αυτό δε θα μπορούσε να γίνει χωρίς την πτώση των επιδόσεων μιας και το πρόβλημα βρίσκεται στο prediction των επόμενων "βημάτων" που θα πρέπει να κάνει ο επεξεργαστής στην ουρά. Αν και μερικοί κατασκευαστές αναφέρουν πτώση της τάξης του 10% σε overall επίπεδο, όσοι ασχολούνται με gaming δε θα παρατηρήσουν εμφανείς διαφορές μετά το patch. Από την άλλη οι κάτοχοι NVMe SSD ενδέχεται να δουν πτώση κυρίως στα μικρά αρχεία (4K), που για κάποιους είναι αρκετό για να μην εγκαταστήσουν το patch!

 

 

Το patch έχει έρθει μερικώς στις πλατφόρμες των Windows και πλήρως σε αρκετές διανομές Linux όμως το ερώτημα εδώ είναι, εσείς θα κάνετε το update που θα έρθει στο λειτουργικό σας;

 

 

 

 

 

 

meltdown-spectre-kernel-vulnerability.jpg.81976ea43e74378a227107fc47013a42.jpg

  • Like 1
Link to comment
Share on other sites

Προς το παρόν ακολουθώ τις οδηγίες (άλλωστε αυτό προτείνει ο κατασκευαστής). Αλλά βλέπουμε τι γίνεται με το hit performance (ακόμα δεν το έχω ξεκαθαρίσει) και αν θα δούμε κάποιο κρούσμα και πόσο εύκολη θα είναι η παραβίαση μέσω Spectre/Meltdown bugs.

 

Άρα, Ναι, τουλάχιστον μέχρι να ησυχάσουν τα πράγματα.

Link to comment
Share on other sites

Δεν ψήφησα/ψήφισα  ακόμα. γιατί δεν ξερω αμα/εαν έχω τίποτα να κρύψω για να φοβηθώ. Ύστερα σε φαντάσματα και  ότι θα έχουμε πυρηνική αντίδραση δεν πιστεύω. Ειμαι της γνώμης οτι ας βρέξει να κατεβάσει. Απλά να είναι ο μηχανισμός προετοιμασμένος...

  • Confused 1
Link to comment
Share on other sites

1 hour ago, env0y said:

Λένε ότι με το Microsoft update και το τελευταίο BIOS update της Asus η μείωση των επιδόσεων δεν υφίσταται.

Τι λέτε ισχύει?

 

Να μην υφίσταται για την ώρα δε το πιστεύω.

Link to comment
Share on other sites

1 hour ago, env0y said:

Λένε ότι με το Microsoft update και το τελευταίο BIOS update της Asus η μείωση των επιδόσεων δεν υφίσταται.

Τι λέτε ισχύει?

Η ίδια η Intel λέει ότι υπάρχει hit performance.

 

Πάντως οι μέχρι τώρα cpu που έχουν το μικρότερο performance hit (6% σύμφωνα με την Intel) είναι και αυτοί που έχουν αντίστοιχο διαθέσιμο bios upadate (microcode). Άρα, δεδομένου ότι η Intel έχει πει πως οι haswell και πριν έχουν αισθητό hit (υποθέτω >10% overall), να περιμένουμε πως με το αντίστοιχο bios update (όταν έρθει με το κάλο) το hit θα μειωθεί σε μη αισθητά επίπεδα ή το bios update αφορά μόνο σε προστασία για το Variant 2, Spectre ?

Link to comment
Share on other sites

Εννοείται ότι θα πατσαρω τα πάντα και κάνω ήδη σκέψεις για αντικατάσταση του laptop μου που δεν θα πάρει bios update (1ης γενιάς i5). Για μένα η ασφάλεια είναι σημαντική ειδικά τώρα που χρησιμοποιώ cloud για τα δεδομένα μου, υπηρεσίες web banking, taxis net, προσωπικά στοιχεία σωματείου κτλ. Τουλάχιστον από τη δικιά μου πλευρά θα προσπαθώ πάντα να είμαι όσο προστατευμένος γίνεται. Φυσικά και έχουμε πολύ μέλλον για να δούμε με ποιους τρόπους θα μπορούν να γίνουν exploits τα Spectre και meltdown. Δεν πιστεύω ότι με τα patch που κυκλοφόρησαν είμαστε πλήρως προστατευμένοι καθώς έχει πολύ μέλλον η μελέτη των εν λόγω bugs.

Sent from my Redmi Note 2 using Tapatalk

  • Like 1
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now