Intels processorer drabbas av ny sårbarhet – sänker prestandan rejält

Permalänk
Medlem
Skrivet av sleepyoh:

Alla dom här sårbarheterna som kommit sista tiden, känns för mig helt ointressanta för mig som hemanvändare. "Hackers" finns i princip inte, det är mer på film eller statsfinansierade grupper som spionerar på varandra. Alla dataläckor och haxx som större företag blivit drabbade av har ju knappast varit en sån här sårbarhet, utan andra mänskliga faktorer som dåliga lösenord eller öppna system..

Visst, spectre grejen kunde väl potentiellt läsa ram-minne, som är dåligt med delade virtuella maskiner för någon som säljer en sån tjänst, men det är väl liksom Microsofts och Amazons problem, deras kunder kanske får betala en högre premie men dom lär ju inte direkt behöva bry sig så värst mycket dom heller. Jag tycker att, som konsument, om man funderar på att köpa hårdvara eller om man känner sig orolig, så är min åsikt att det är totalt ointressant/oväsentligt. Både Windows och Linux tillåter ju att man stänger av dessa nya "skydd", så saknar man prestanda kan man välja att göra det.

Dessutom, I princip alla program dom flesta använder kommer från pålitliga källor. Jag litar på att Firefox är en webbläsare, och inte gör massa annat. Kanske är en sak om man installerar crackade program och spel eller kör tvivelaktiga program från valfria hemsidor.

Finns det något som tyder på att någon vanlig dator användare@hemma borde bry sig om detta alls? Ok om du är statsminister men, då lär han bli tilldelad utrustning som är propert skyddad.

"Hackers finns i princip inte. "
Där jag jobbar är vi utsatta för intrångsförsök var annan sekund, har konstant scaning av öppna portar mot våra publika brandväggar. Om man definera detta som hackers eller inte, nej det bör man inte till 100%. 99% är garanterat botar eller folk som köpt färdiga exploits, finns prenumerationer för ca 1400$ i månaden där man får tag i massa kraftfulla lösningar utan att faktiskt kunna något. Däremot "hackers" med faktiskt kompetens som kan skriva egna grejer eller då eventuellt nyttja denna typen av exploits då det hänvisades till som otroligt komplext, ja det är ovanligt. Men för gememan som du hänvisar till vill jag ändå öppna för att alla script kidis och medium avancerade users med större plånbok där ute är "hackers", allt är ju beroende på vart man sätter mätpinnen. Och det är otroligt enkelt att få tag i saker som är kraftfullt för att ta sig in i system.
Kort och gott, det händer mycket på nätet.
för att spinna vidare på detta otroliga ämnet lämnar jag länk till en youtube video över Norse "Honeypot fabrik" eller vad man ska kalla det: https://www.youtube.com/watch?v=bWXIJSiagBY

Permalänk
Medlem
Skrivet av Firsov:

"Hackers finns i princip inte. "
Där jag jobbar är vi utsatta för intrångsförsök var annan sekund, har konstant scaning av öppna portar mot våra publika brandväggar. Om man definera detta som hackers eller inte, nej det bör man inte till 100%. 99% är garanterat botar eller folk som köpt färdiga exploits, finns prenumerationer för ca 1400$ i månaden där man får tag i massa kraftfulla lösningar utan att faktiskt kunna något. Däremot "hackers" med faktiskt kompetens som kan skriva egna grejer eller då eventuellt nyttja denna typen av exploits då det hänvisades till som otroligt komplext, ja det är ovanligt. Men för gememan som du hänvisar till vill jag ändå öppna för att alla script kidis och medium avancerade users med större plånbok där ute är "hackers", allt är ju beroende på vart man sätter mätpinnen. Och det är otroligt enkelt att få tag i saker som är kraftfullt för att ta sig in i system.
Kort och gott, det händer mycket på nätet.
för att spinna vidare på detta otroliga ämnet lämnar jag länk till en youtube video över Norse "Honeypot fabrik" eller vad man ska kalla det: https://www.youtube.com/watch?v=bWXIJSiagBY

Över tid kommer dessa hål vara lättare att utnyttja för även lågt avancerade hackers och då kan det räcka med en missnöjd gammal kollega eller ett ex som vill dig illa. Kan någon knäcka all din säkerhet för några tusen investerat kommer det hända förr eller senare.

Om utvecklingen går som den gör nu kommer extremt mycket digitalt inte ens gå att räkna som säkert alls. Vissa av attackerna fungerar ju i javascript som kan köras i en annons på vilken webbsida som helst. Vill någon dig illa är det tråkigt läge redan nu, men om utvecklingen fortsätter kommer snart även generella attacker vara möjliga som inte är riktade mot någon specifik person.

Permalänk
Avstängd

Rackarns. Jag som spelade BF V benchmark i 142 FPS förr. Nu kommer jag bara kunna köra i 7.5 FPS.

Permalänk
Medlem
Skrivet av jawik:

Rackarns. Jag som spelade BF V benchmark i 142 FPS förr. Nu kommer jag bara kunna köra i 7.5 FPS.

Åfan har battlefield 5 ett inbyggt benchmark, det visste jag inte.
Vart hittar jag det ?

Permalänk
Medlem

asså varför hör man inte att AMD har sånna här problem?
*såg visst i flödet att amd har drabbats av sån med men verkar inte som det flaggas lika väl som med intel*

Visa signatur
Permalänk
Medlem
Skrivet av bjonss13:

asså varför hör man inte att AMD har sånna här problem?

Oftast för att forskarna testar med intel först. Ganska ofta visar det sig att motsvarande attacker fungerar på både ARM, AMD och Intel, till och med PowerPC är drabbat i många fall om det nu spelar roll

Permalänk
Hjälpsam
Skrivet av bjonss13:

asså varför hör man inte att AMD har sånna här problem?
*såg visst i flödet att amd har drabbats av sån med men verkar inte som det flaggas lika väl som med intel*

AMD har en nyare arkitektur och drabbas därmed mer sällan, men helt förskonade är inte heller AMD.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Datavetare
Skrivet av bjonss13:

asså varför hör man inte att AMD har sånna här problem?
*såg visst i flödet att amd har drabbats av sån med men verkar inte som det flaggas lika väl som med intel*

En väldigt trevlig bieffekt av all denna forskning kring säkerhetshål i CPUer är att "vanligt folk" nu har extremt detaljerade beskrivningar på hur Intels CPUer fungerar. Det är information som i de flesta inte ens nämns i någon dokumentation.

Tids nog lär vi förhoppningsvis få lika detaljerad bild av AMDs CPUer. Jämför man vilka kunskaper som krävs om mikroarkitektur för något som Zombie Load ställd mot vad man behöver veta för Take A Way så är det rätt uppenbart att forskarna just nu har hjärnkirurgikunskap om Intel, speciellt Skylake, medan man endast har grundläggande kunskap om anatomin i Zen så här långt.

T.ex. vet man i detalj hur algoritmer för branch-predictor och load/store spekulering fungera hos Intel medan man bara har övergripande information som t.ex. att Zen använder s.k. perceptroner i sin branch-predictor men man har inte alls kartlagt detaljer.

ARM ligger i ett mellanläge, man vet mindre än för Intel då det forskar mindre där. Men ARMs affärsmodell gör att de måste dokumentera lite mer av detaljerna. De tillverkar ju inga kretsar själv, så både kiseltillverkning och utveckling av programvara sker i långt större utsträckning av 3:e part som bara kan göra ett fullgott jobb om de har tillgång till erforderlig dokumentation.

Man ser rätt ofta kommentarer som "vågar man köra Intel längre?". Om man skriven sådan kommentar körandes en Windows dator som är ansluten till Internet är det lite som att oroa sig för nageltrång samtidigt som man är strandad på en ö där dess vulkan när som helst kan få ett utbrott. Antivirusföretagen plockar ju många hot innan de får spridning, för den här klassen av sårbarheter har man så här långt inte ens sett ett försök till att de ska utnyttjas. Och varför skulle man det när det kommer en konstant ström av långt värre (långt högre CVSS rating).

Att byta ut Windows mot Linux eller MacOS ändrar inget i sak. De har kanske något färre sårbarheter (och i Linux fall är det ett rejält styrkebesked då det sker väldigt mycket säkerhetsforskning där, MacOS kärnan är till skillnad från Windows öppen källkod), men även där dyker det upp tillräckligt många med CVSS >=9,0 per år. Varför försöka krypa genom kattluckan när ytterdörren står på vid gavel?

Det betyder inte att man ska ignorera CPU-hålen. Superbra att forskning sker, hålen bör täppas till så fort som möjligt. Och de ger som sagt trevlig information som CPU-företagen inte vill lämna ut
Och vem vet när ytterdörren faktiskt stängs samt låses, då blir helt plötsligt kattluckan intressant.

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk
Medlem

Alltså, min stackars server hemma som kändes väldigt pigg för inte allt för längesedan har redan blivit märkbart långsammare. Och så kommer det ännu mer sådant här :S...
Det är självklart så att i princip alla mikroprocessorer som exekverar kod har någon form av svaghet som med mer eller mindre ansträngning kan utnyttjas. Men Intel är ju i en helt egen liga just nu. Att de inte blivit stämda av bolag eller till och med investerargrupper som drabbas hårt av Intels "slarv" (och även lögner gällande tex 10nm roadmap under åren) är nästan förbluffande.

Visa signatur

Huvudriggen är en Gigabyte Aorus Xtreme | 128gb DDR5 6000 | Ryzen 7950X | 3080Ti
Utöver det är det för många datorer, boxar och servar för att lista :P

Permalänk
Medlem
Skrivet av Zemlan:

Tycker alla dessa säkerhetshål är extremt uppblåsta. ...

Beror ju på att de flesta av oss inte tillhör målgruppen, ännu.
Om du administrerar en serverpark med värdefulla data där hotbilden kommer från statligt finansierade hackare i USA/Ryssland/Kina känns det nog inte alls uppblåst.

Skrivet av medbor:

Över tid kommer dessa hål vara lättare att utnyttja för även lågt avancerade hackers ...

... vilket gör att även allmänheten måste vara medveten om att sårbarheterna existerar, utan att för den skull känna till alla detaljer.

Permalänk
Medlem

Funderar just på om Intels ingenjörer kände till alla dessa särkethetshål redan från början men tänkte att "äh, upptäcks det så upptäcks det."

Vi som kör desktop behöver ju inte direkt vara livrädda men samtidigt så får ju även vi prestandasänkningarna när de rullar ut nya UEFI som täpper igen hålen.

Det är minst sagt tråkigt att detta sker, även AMD har ju fått en skopa nu även om det inte är lika allvarligt där efter vad jag har förstått.

/Lifooz

Visa signatur

Deepcool Matrexx 30 & MSI Z87-G43 Gaming!
Intel Inside Core I7 4790K med AMD Radeon R9 390!
Rubbet strömförsörjs av Corsair RM750X!

Permalänk

Ångrar sig verkligen inte att jag gjorde mig av med min Intel för en Ryzen.

Permalänk
Medlem
Skrivet av Lifooz:

Funderar just på om Intels ingenjörer kände till alla dessa särkethetshål redan från början men tänkte att "äh, upptäcks det så upptäcks det."

Sidan för just detta säkerhetshål skriver "The Graz University of Technology team would also like to thank Intel, ARM and AMD for providing a generous gift prior to the start of this research project, funding part of this research". Kollar man på andra säkerhetshål som hittats så ser man ofta liknande saker, d.v.s. att Intel varit med och finansierat forskningen. Så man får nog se det som osannolikt att Intel känt till alla dessa säkerhetshål från början, i så fall vore det ju väldigt dumt att finansiera sån forskning.

Permalänk
Datavetare
Skrivet av Olle P:

Beror ju på att de flesta av oss inte tillhör målgruppen, ännu.
Om du administrerar en serverpark med värdefulla data där hotbilden kommer från statligt finansierade hackare i USA/Ryssland/Kina känns det nog inte alls uppblåst.

Du menar att dessa hackare är små nog att få plats i kattluckan (CPU-sårbarheter)? Varför skulle annars någon använda kattluckan när ytterdörren (hål i OS och annan programvara) står öppen?

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk
Medlem

Najs, snart kommer min gamla nehalem burk vara top of the line igen

Permalänk
Medlem
Skrivet av Yoshman:

Du menar att dessa hackare är små nog att få plats i kattluckan (CPU-sårbarheter)? Varför skulle annars någon använda kattluckan när ytterdörren (hål i OS och annan programvara) står öppen?

Min poäng är att man måste hålla koll på alla kända svagheter och täppa till dem så långt möjligt/rimligt.
Se till exempel SS-EN ISO/IEC 27002:2017 kap 12.2 och 12.6.

Permalänk
Medlem

En fråga, när ni recenserar processorer, har ni patchat alla säkerhetshål på både AMD och Intel processorer?

Visa signatur

Ryzen 5 5600, Geforce 1080

Permalänk
Hjälpsam
Skrivet av Pantsoff:

En fråga, när ni recenserar processorer, har ni patchat alla säkerhetshål på både AMD och Intel processorer?

Tror att de nämnt det, ja de patchar.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem
Skrivet av SLAJFER97:

Ångrar sig verkligen inte att jag gjorde mig av med min Intel för en Ryzen.

Beror väl på vad du ska använda den till. Du märker ändå ingen skillnad på alla sårbarheter när det kommer till intels prestanda.

Permalänk
Medlem

Tror ju knappast att vanliga dödliga kommer vara utsatta för någon risk. Men det är ju tråkigt om man förlorar prestanda för någon fix.

Visa signatur

[Fractal Design Define S2]-[Asus CrossHair Hero X670E]-[Ryzen 9 7900x]-[Corsair Dominator Platinum 6000mhz 32gb]-[Asus Tuf RTX 3090]-[Corsair Mp510 960gb]-[2x Samsung Evo 860 500gb ssd Raid 0]-[Lenovo Legion Y27q-20 165hz][AOC 24G2U 144hz]

Permalänk
Medlem

Phoronix har testat lite scenarion och med mitigations påslagna ser man rätt rejäla tapp i vissa arbetslaster:

https://www.phoronix.com/scan.php?page=article&item=lvi-attac...

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem
Skrivet av Lifooz:

Funderar just på om Intels ingenjörer kände till alla dessa särkethetshål redan från början men tänkte att "äh, upptäcks det så upptäcks det."

Vi som kör desktop behöver ju inte direkt vara livrädda men samtidigt så får ju även vi prestandasänkningarna när de rullar ut nya UEFI som täpper igen hålen.

Det är minst sagt tråkigt att detta sker, även AMD har ju fått en skopa nu även om det inte är lika allvarligt där efter vad jag har förstått.

/Lifooz

Dom kanske lät alla säkerhets hål finnas där för att få mer prestanda ?🤔

Permalänk
Medlem

Är det någon som har benchmarkat innan allt det här börjat och benchmark efteråt? Jag beställde min 9700k i Maj månad förra året, har inte märkt av någon prestandaförlust än och då påstås det ju att de har patchat dessa och att det skulle påverka prestandan.

När jag köpte den i Maj så fanns det en säkerhetsbrist som kom bara några dagar innan jag beställde men efter det har det ju kommit några stycken och jag märker ärligt talat inte av något.