Keresés

Új hozzászólás Aktív témák

  • tomio

    tag

    válasz DarkFater #5 üzenetére

    Ezt jó olvasni!
    Az AZONNALI biztonság (oké, tudom olyan h teljes biztonság nincs) jobb mint a majd mikrokóddal meg patch-el javítva lesz (pár fokkal) a biztonság.
    A következő tervezési hiba kiderüléséig.
    ARM v egyéb pl: RISC-V architektúra felnő, még jobb lesz a helyzet.

    Linux, BSD, ReactOS, MenuetOS, Haiku-OS, Syllable... Van még több is! distrowatch.com/

  • tomio

    tag

    válasz t72killer #8 üzenetére

    Úgy van. Patch-ek tengere jött / jön még.
    Amúgy a számtech terén érdekes, hogy nincs "termékvisszahívás". Mert már rég ideje lenne. Van autóra, gyerekjátékra, élelmiszerre - jóformán mindenre...

    Linux, BSD, ReactOS, MenuetOS, Haiku-OS, Syllable... Van még több is! distrowatch.com/

  • tomio

    tag

    válasz t72killer #22 üzenetére

    Amit még sokan nem fogtak fel (h nem tudják v nem akarják az jó kérdés), hogy gáz ma egy Intel proci. Ultra gáz. Mondom ezt úgy h 4690S 4570S 4130 Z8350 van körülöttem (saját, család stb). Csak sokan ha már intel tulajok képtelenek belátni h egy tervezési hibás ócskavas a cucc. Mert kifizették -> tehát jó. Beismerni h nem az, az nem megy. Teljesítményvesztések sora(!) ééés még mindig potenciális v2 v3 v4 ... hiba meg újabb mód van talonban. Én pusztán azért mert kék tulaj vagyok bizony h beismerem: ma egy ipari hulladék a kéket terméke. Oké nem vagyok fanboy, hanem racionális épelméjű ember vagyok.
    Nem pusztán a teljesítmény-vesztés ám ami számít. Hanem a sec.risc ami csúnyán csúnya ügy. Vissza kellene hívni termékeket.

    Linux, BSD, ReactOS, MenuetOS, Haiku-OS, Syllable... Van még több is! distrowatch.com/

  • tomio

    tag

    válasz ZsolGabi #27 üzenetére

    Keress rá a CPU piaci részesedésre. Válassz egyet kedved szerint. Saccolj hány gépről lehet szó. Aztán találd ki mi a baj. Az hogy konkrétan ÉN ki vagyok-e téve veszélynek nagyon nem érdekli a világot (mij' meglepő), igaz engem azért zavar. Az viszont h fotel-expert fazonok (nem, nem kif rád célzok, hanem mint általános jelenség) nem látják be h nem egy-egy ember baja ez; ellenkezőleg! Hivataloktól kezdve random cégeken át betegellátó intézményekig éssorolhatnám miiinden intel procis vas egy potenciális áldozat. És mint írták már, ha pont TE vagy az akin keresztül jó kis mókát csinálnak valaki hálózatában, akkor bizony az az egyszem TE is érintett. Szóval 1-től a "végtelenig" probléma. Nem személyes ügy; nem engem érint csak. Érint ez mindenkit.
    Néz meg milyen sok mindent kell tenni csak az utolsó malőr miatt (https://hup.hu/cikkek/20191114/uj_intel_cpu-hibak_zombieload_taa_stb - ja és tele intel gyári linkekkel ha a gyártói dolgok esetleg érdekelnének valakit, igen a gyártóé)
    - újra kell fordítani mindent a patchelt fordítóval
    - bináris kiadások esetén értelemszerűen ezt csak a gyártó teheti meg
    - JIT fordítást végző futtatókörnyezetek (Java, CLR, különféle javascript engine-ek, böngészők) esetén nem elég a runtime újrafordítása, a JIT fordítót is külön fel kell készíteni. (*) Ezt a fenti benchmarkok sajnos megerősítik: a böngészők esetén mérhető a legnagyobb, 10%-körüli teljesítményvesztés.
    - a hibában nem érintett processzorok esetén a JCC utasítások áthelyezése várhatóan rontani fog a teljesítményen (jelenleg még nincs ilyen eredmény), sok esetben viszont nem megoldható külön Skylake-x86-64 és egyéb-x86-64 binárisok szállítása

    Az h natúr végfelhasználók szembemennek a gyártó hibajegyeivel és degradálják a hibákat egyenesen őrület. User vs a terméket készítő cég. Egyenesen döbbenet. Intel, a gyártó, helyett majd a felhasználók jól megállapítják h amit a gyártó nyilvánosságra hozott (beismert) az nem is olyan súlyos, nem is fontos, nem is kell ellene védekezni, nem is ront teljesítmény, nem is nem is...
    Nem kell az Intel helyett védekezni. Mert nevetséges. Ők már beismerték az újabbat, az annál újabbat, a még annál is újabbat. És még sokáig fognak is beismerni mégújabb hibákat. Tervezési szinten, mélyen elszúrt dologról van szó.
    Fanatizmus = vakhit, egyoldalú elfogultság mások meggyőződésével szemben.
    Aki nem látja be a probléma súlyosságát és olyanokat mond (és túl sokan állnak hozzá így), hogy "Megy a hangulatkeltés ezerrel" - azok frankón nem érzik a súlyát az egésznek.

    Linux, BSD, ReactOS, MenuetOS, Haiku-OS, Syllable... Van még több is! distrowatch.com/

  • tomio

    tag

    (#29) S_x96x_S
    "manapság már minden automatizált. ( virusok, férgek, botok ..)
    fürkészik az online teret és ahol sebezhetőséget látnak, akkor lecsapnak. Véletlenül megnyitsz egy weboldalt .. rossz helyre kattintasz, és egy nem befoltozott javascriptes sérülékenységeden keresztül már ott is csücsülnek a gépeden." - mítosz él az emberi fejekben. Pedig ez a valóság.

    (#41) ZsolGabi
    Az ARM-es mobiljáról is, a noteszéből is hozzá lehet jutni ilyen user-error mellett. Csak ez nem érv semmi mellett és semmi ellen.

    ###

    Kár h táborokban gondolkoznak sokan.
    Nincs Intel tábor, nincs AMD tábor, nincs egyéb tábor. Nem intelesek ellen való [pláne nem személyes] "támadás" egy (újabb) intel-bug hír. Nem mentesül a biztonsági problémától egy AMD-tulaj sem.
    Ha a háziorvosodnak az informatikus x éve egy i3-as gépet rakott oda HT-el, akkor ott különböző bugok sora, HT-sebezhetőség x év távlatából BIOS-al magára-hagyott gépen (ez ugye a 3. sebtapasz a microcode és os-patch mellett) teljes életutad megszerezhető. Egy hasonló gép az önkorinál egyéb adataiddal. Egy a rendőrségen ahol feljelentetted a szomszédod. Egy a parkolási társaságnál ahol mikuláscsomagod rendezted. Egy másik egy webshop mögött ahol újabb adatok rólad. Egy megint másik a ... világ összes dolgát nem fogom felsorolni.
    Inteles vagy? - Akkor érint h az intel procik ennyire hibásak telistele sérülékenységekkel.
    AMD-s vagy? - Akkor is érint h sok inteles gépen (szétszórtan, de) minden adatod ott van.
    Nincs tábor. Probléma van. Biztonsági. Nagy. Nincs még vége. Évek óta tart és évekig fog még.
    Olyan nagy a biztonsági probléma, hogy nem az a helyzet nagy várfalak mögött biztonságban vannak az adatok és csak kis backdoor(oka)t kell védeni, hanem rizspapír falak vannak beszakadva átázva.
    És miféle védekezés az h de-az-amd-ben is(!) van hiba?! Mert ezzel intelben már nincs :F Elég egy ilyen és ezzel el is tűnt?
    Teljesítmény dolgokat verseny-tényezőként kihagynám.

    Ja és piaci termékek mellett nem teszünk vallásos hitet ;) Ezek csak különböző cégek gyártmányai. Egyszerű termékek.

    Linux, BSD, ReactOS, MenuetOS, Haiku-OS, Syllable... Van még több is! distrowatch.com/

  • tomio

    tag

    válasz the_mad #51 üzenetére

    "hanem a mikróban megsütni a mobilodat és a falból kihúzni az ethernet kábelt" - honnan tudod miket tettem az utóbbi időben?!?!?!!!444 :DDD Bekameráztál?!! :Y

    Linux, BSD, ReactOS, MenuetOS, Haiku-OS, Syllable... Van még több is! distrowatch.com/

Új hozzászólás Aktív témák