Cela afera nepresahuje jen do politicke roviny, ale i do filozoficke a lingvisticke. Napadl me jeden dobry primer, jestli jsou chamtivost a lenost chyba navrhu cloveka?
V podstate to jsou spatne vlastnosti, ktere ale zjevne zvysuji vykon lidi a posunuji civilizaci a stav vedeni rychleji dopredu. Jsou teda chtene nebo ne?
Se Spektrou je to stejne, je to proste vlastnost procesoru diky ktere jsou procesory vykonejsi na ukor nejakych drobnych problemu, ktere z te vlastnosti take plynou.
Je tato vlastnost chybou nebo ne? Meli by byt procesory pomalejsi ale bezpecnejsi?
Ja jsem za vsech okolnosti pro vykon, na pocitaci nedelam nic tajneho, co by bylo potreba chranit tak, aby si to nemohl precist nikdo jiny, nepotrebuju teda patche proti Melte a Spektre, bohuzel tyran (Microsoft) rozhodl, ze je dostanu at chci nebo ne. :-/
A to je presne ten duvod, proc z Meltdownu AMD jeste neni venku. Je totiz rozdil mezi "zranitelnost zatim nebyla prokazana" a "zranitelnost byla vyvracena". Samotny web o Meltdown/Spectre exploitu uvadi pro AMD prvni variantu - "neprokazano", zatimco vetsina AMD pozitivnich webu prevzala jen vyjadreni AMD, ze zranitelnost nehrozi. Zranitelnost se muze klidne jeste prokazat, stejne jako ted u IBM Power.
Nejsem si tak jisty. Ono meltdown je pomerne jasny a firmy co jsou ohrozene se pomerne jasne chytly za nos. AMD reklo ze se ho to netyka a pomerne jasne tlacilo i v Linux, ze opravdu Meltdown neni jejich problem a tedy, ze nemaji byt zakaznici AMD ohrozeni zpomalenim dane patchi ktere potrebuje Intel. Cili AMD si je pomerne jisto.
Ohledne Spectre take jasne rekli, ze se jich tyka.
Tak o co jde? Lezi vam AMD v zaludku?
Je treba hlavne videt, ze nejsem cilovka pro nejake zneuziti PC a uz vubec ne chybama Melta a Spektra. Nejak zvlast bezpecnost neresim, jde mi o stabilitu a vykon PC.
Hlavni pristup k bezpecnosti vidim v tom neinstalovat do pocitace kdejakou kravinu a netahat warez. Treba typicky a tady zminovany byl Ccleaner, to je naprosto zbytecny nepotrebny nastroj. Nikdy jsem zadne cistice nepotreboval, k nicemu to neni.
Co se tyka viru, tak mam ve Windows 7 nahozeny Microsoft Security Essentials, ktery me spolehlive ochrani. Mam i Personal Firewall Privacyware, ktery mi oznami, kdyz chce nejaka aplikace neco odesilat.
A co se tyka Windows update, tak ty jsou vypnute a rucne instaluju jen zaplaty "only-security", nepotrebuju nove casto derave funkce, spoleham se jen na opravy a doufam, ze to MS jeste vice nepodelal, proto je take radeji instaluju se zpozdenim, bezne 14 dni, ale ted ta afera, radeji jeste pockam dalsi mesic nez se to uklidni a vyjasni.
Takze ohledne Melty a Spektry je to spis o otm, ze az se situace vyjasni, tak nainstaluju jen to, co bude pro me skutecne potreba. Jsem si ochoten snizit vykon PC jen za predpokladu, ze opravdu bude hrozit prunik i na muj PC, ale momentalne to nevidim jako realne.
Jeste za dulezite povazuju aktualizaci webovych prohlizecu, take ty by meli mit implementovanu ochranu proti Melte/Spektre.
Dobre je se chranit adblockem a noscriptem (uzivatelsky spousteny javascript jen tam kde potrebuji).
No a kdyz clovek jde do IB, tak neni od veci, zavrit ostatni taby v prohlizeci, aby tam nekde neco nebezelo. Chapu, ze tohle kazdy nedela, ale jsem stara skola a mam obecne navyk mit malo spustenych tabu v prohlizeci jeste z doby, kdy to vykon PC neumoznoval. Tak mi nevadi je zavrit, kdyz nekam davam citlive udaje.
tak ted nejak nechapu ja :) po netu siris moudra k zasmani, on ostaci jen zde pod timto clankem, v prispevku na ktery jsem reagoval, pises ze chces max mozny vykon a pod, cosi o zlym MS, a ted pises ze se v tom neorientujes a za mesic nactes nejake info vo co go??
mozna jedna otazecka, vis proc se chybe spectre rika zrovna spectre?
jinak za me co pozorujem na firme, tak nejvetsi dopad to ma na jednom testovacim hyper-v kde je i deduplikace na volume kde jsou OS pro virtualky a na volumy kde jsou "statictejsi" vhd ...
par starsich serveru, co jsou ted hyper-v hosty pro testovaci VM, bezi na Opteronech 62xx a 63xx a zatim oka, vse jede.
HPE podporuje jen G8+, plus jeste odstranili novy FW ze stranek kvuli problemum s Intelackym mikrokodem, to samy Cisco pro jejich UCS systemy ...
co mame produkcni cluster z UCS, tak ze dvou blade jsme udelali pro tento mesic testovaci pro JAN patche a presunuli na ne testovaci VM, prevazne databazovy plus par RDS serveru, a testujeme, zatim DB team dosel s tim, ze nejaky rozdil tam je, ale nic dramatickyho ...
takze uvidime, na produkcni masiny instalujeme patche az s mesicnim zpozdenim, zatim se nam nic v testovacim nic nezhrotilo :)
na mym pracovnim notesu, sem musel odinstalit patche kvuli Pulse Secure klientovi, bo nejela VPN, ale po jeho updatu vse v pohode ...
security-only je jen pro ten ktery mesic, kumulativni, uz jen dle nazvu, prubezne na sebe nabaluji vsechny aktualizace, proto rostou na velikosti v case ...
pro normalni usery se sosaji a instaluji ty kumulativni, takze pri cisty instalaci se toho neinstaluje tolik ... no a k security only se dostanes budto rucne pres katalog, nebo si rozjed wsus ...
no na to jaka tu siris moudra, nejses si dvakrat teda jistej :)
Je to ta chyba, ta Melta, ta chyba, ta Spektra. Aspon teda v cestine, pises to asi radeji v originalu v anglictine. Ale neni duvod nenapsat cesky genderove emancipovany tvar.
Spektra oznacuje to, ze aplikace muze videt vyhrazenou pamet jine aplikace diky spekulativnimu vykonavani kodu.
Ja to myslel tak, ze mam vypnute Windows update a zadne patche a updaty jsem od pulky prosince neinstaloval, nevim teda ktere KB mohu a ktere bych nemel instalovat, abych nemel se systemem na procesoru Haswell nejaky problem, to jsem nestudoval. Vim, ze me Spektra a Melta nezajimaji a ze nechci nic co ovlivni stabilitu a vykon meho pocitace.
Pokud mas tipy, ktere KB nestahovat a neinstalovat do Windows 7, tak sem s nimi, dekuji.
https://www.catalog.update.microsoft.com/Search.aspx?q=2018-01
mno, jelikoz i win7 jedou na kumulativnich aktualizacich, tak si patch na toto nainstalujes i v cervencovym patchi :)
a nazev spectre - duch - to dostalo kvuli chovani spekulativniho vykonavani na procesorech, jakmile se zjisti ze predikce byla spatna, tak se vysledek zahazuje, ale klasika. nemaze se, jen se zahazuje, takze stale zustava v cache nez s eprepise, proto duch. stejne jako filesystem maze soubory, neztraci cas nulovanim, ale jen smaze zaznamy v mft a fyzicky jsou data na plotne nez je prepises ...
kvuli tomuto se musi flashovat firmware, protoze budou k dispozici novy funkce na cpu, ktery budou mazat tento obsah:
IBRS - indirect branch restricted speculation
IBPB - indirect branch restrictiom barrier
STIBP - single-thread indirect branch predictors
a co je vtipny na hyper-v, po updatu firmware, se musi vsechny VM vypnout a pak zapnout, aby tito nove bity videly a zacaly je pouzivat, normal restart nestaci, coz v poctech stovek VM na par clusterech bude zabava na dlouhe vikendove vecery ...