Post
Topic
Board Разное
Re: Ошибка в процах Intel украдет вашу крипту!
by
yokotoka
on 24/01/2018, 11:32:14 UTC
Их ждать года 2. И то не факт, что нормальную аппаратную заплатку вообще сделают. Природа бага такова, что там либо заплатка либо производительность. Теперь все владельцам крипты придется жить с медленными компами... Sad
ryzen 2 выйдет в этом году. К 20-му уже третья версию обещают. Амд уверен сделают заплатку т.к. на этом хае еще адептов наберет.

Нет, это вряд ли. Производственный процесс CPU растянут на многие месяцы - боюсь банально не успеют. Там не просто в кристалле что-то поменять, там ещё надо придумать, что именно менять. А это может обернуться изменением всей архитектуры проца. Да ещё и не факт, что менеджмент сразу одобрит такие расходы.

Но большАя часть актуального софта поставила временные (Chrome и Firefox точно) заплатки от Spectre, так что по крайней мере серфить через них не так страшно.
Уже обьявили что релиз будет в феврале. Я вижу два сценария:
1) заплатка в прошивке биоса.
2) Инструкции в техпроцесс. Это трудоемко, но относительно быстро внедряется. Обе уязвимости найдены в середине 17 года. Имея деньги, людей и около 5 месяцев форы это не проблема.

Возможно, техпроцесс изменили уже. Если не ошибаюсь, райзен2 это просто улучшения в архитектуре. Для исправления уязвимости необходимо добавить пару инструкций. Для корпорации это не проблема. Если, как ты говоришь не успеют обновить техпроцесс, то в следующих ревизиях процессоров это будет исправлено. Я уверен, техпроцесс уже налажен. Февраль на носу. Посмотрим.

Вкратце, проблема в том, что в аппаратном блоке упреждающего выполнения читается память без проверок прав доступа. Собственно, оно и было сделано так (без проверок), чтобы было быстро. Аппаратный фикс, которые эту проверку включает уязвимость закроет. Но будет это ценой замедления процессора, т.е. упреждающий блок выполнения перестанет давать то преимущество, что давал 20 лет. Да, этот патч можно сделать быстро и за 5 месяцев форы конечно не проблема.

Я о том, что проблема - исправить уязвимость И сохранить производительность И сохранить архитектуру и совместимость по софту, в которые вложено немеряно бабла. Вот тут, пожалуй, и пары лет не хватит.