LINUX.ORG.RU

The Linux kernel has also been fixed, way back on March 23, 2018. A patch is already present in versions 4.15.14, 4.14.31, 4.9.91, 4.4.125, plus older 4.1, 3.16, and 3.2 branches.

Выдыхаем

mogwai ★★★★★
()

Every major OS maker misread Intel's docs.

А разработчики из интел этого до сих пор не замечали?

madcore ★★★★★
()
Ответ на: комментарий от madcore

А разработчики из интел этого до сих пор не замечали?

Они просто точно так же неправильно прочитали.

i-rinat ★★★★★
()
Ответ на: комментарий от Deathstalker

зачем? Там своих уязвимостей и закладок, я думаю, навалом. Тем более, что даже документации на архитектуру не опубликовали.

cvs-255 ★★★★★
()
Ответ на: комментарий от Deleted

доказательств чего нет? Отсутствия даже документации?

cvs-255 ★★★★★
()
Последнее исправление: cvs-255 (всего исправлений: 1)
Ответ на: комментарий от Deathstalker

Это не описание архитектуры. Описание архитектуры это система команд, адресное пространство, регистры, режимы работы процессора, организация mmu, итд

cvs-255 ★★★★★
()
Ответ на: комментарий от Deathstalker

Нет. Там нет описания этого, лишь немного упоминается.

И вообще, описание архитектуры процессора это обычно гигантский текст на много тысяч страниц. Примеры можно найти на сайтах амд и интела.

cvs-255 ★★★★★
()
Ответ на: комментарий от qula

Ага, опередил. На сайте интела документов не меньше.

cvs-255 ★★★★★
()
Ответ на: комментарий от Deathstalker

Суммарно описание архитектуры AMD64 занимает 3183 страницы.

В добавок к этому есть еще описание непосредственно процессоров в виде BKDG.

По приведенной же тобой ссылке 1-2 страницы описания эльбруса.

cvs-255 ★★★★★
()
Ответ на: комментарий от Deathstalker

И вот когда на сайте мцст будет описание вроде того, что есть у АМД, тогда и будет разговор о том, что у эльбруса есть описание архитектуры.

cvs-255 ★★★★★
()
Ответ на: комментарий от cvs-255

Ни одна из этих 3183 страниц AMD не позволила обнаружить Spectre за 22 года её существования. В то время как за всё время в Эльбрус не была обнаружена ни одна уязвимость, а описание её умещается на одной странице.

Deathstalker ★★★★★
()
Ответ на: комментарий от Deathstalker

Главное, что у Эльбрус нет Spectre.

Без наличия документации и экземпляров для проверки, в этом, а также наличии других багов, нельзя быть увереным.

cvs-255 ★★★★★
()
Ответ на: комментарий от Deathstalker

В то время как за всё время в Эльбрус не была обнаружена ни одна уязвимость

Да потому что его не используют почти никто, вот и не выявили.

cvs-255 ★★★★★
()
Ответ на: комментарий от Deathstalker

Spectre поправят. А эльбрусами, которых ни купить толком, ни документацию почитать, так и не будут пользоваться, кроме как из под палки.

cvs-255 ★★★★★
()
Ответ на: комментарий от cvs-255

Когда поправят, если всё-таки смогут поправить? В настоящее время не существует готовых программных технологий защиты от атаки Spectre, хотя ведется определённая работа. Это не так легко исправить. А Эльбрус закупают и пользуются гос. предприятия, массово.

Deathstalker ★★★★★
()
Ответ на: комментарий от Deathstalker

чтобы обнаружить в эльбрусах спектр там нужно сначала высокопроизводительное спекулятивное выполнение команд запилить..

ну и на самом деле ещё году в 2007м были опасения насчёт потенциальной небезопасности спекулятивного выполнения, но тогда не смогли эти опасения подтвердить( либо не захотели, тут уж теорий заговора много) ну а потом потенциально возможная проблема как это обычно бывает стала реализовываться на практике..

хотя суть наличия и доступности документации не в том что-бы уязвимости искать, а в том что-бы программы можно было писать не прибегая к либастралу и шпионажу..

Thero ★★★★★
()
Ответ на: комментарий от Deathstalker

смелое утверждение, но полагаю оно не является истинным поскольку свидетельств этого не нашли, а значит их нет.

Thero ★★★★★
()
Ответ на: комментарий от Deathstalker

Уязвимости в компьютерном оборудовании и ПО - настолько частовстречающаяся вещь, что если ты заявляешь, что их там нет - ты и должен предоставить доказательства.

cvs-255 ★★★★★
()
Ответ на: комментарий от Deathstalker

Нет, поддержка отечественного производителя, это когда у тебя есть выбор, что покупать, и ты выбираешь отечественное. У госструктур выбора не очень.

cvs-255 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.