Автор не входит в состав редакции iXBT.com (подробнее »)
avatar
Короче, ничего АМД не фиксила, и не собирается. По словам исследователей, обнаруживших уязвимость — это слишком затратно с точки зрения производительности:
https://twitter.com/PaulyAlcorn/status/1236755899781451779
avatar
Вы, похоже, невнимательно читаете. Я не говорил, что Интел починил Spectre V1. Я говорил, что Интел не приписывает каждую найденную уязвимость к Spectre V1 и отказывается её чинить на этом основании. Конкретно, новые уязвимости АМД затрагивают L1D (Spectre V1 использует совершенно другой механизм) и похожи на уязвимости Интел CacheOut и Zombiload, которые Интел чинил в прошивке в ущерб производительности.
avatar
avatar
Не нужны для этого никакие другие уязвимости. Почитайте методику в white paper.
avatar
Они не были закрыты ранее. Иначе АМД об этом упомянула бы. А ранее АМД решила не закрывать уязвимость Spectre V1, заявив, что это дело «софто писателей». Короче, похоже, АМД не собирается закрывать свои уязвимости (в отличии от Интел) и на все последующие открытия будет заявлять, что это уже известный Spectre, поэтому они не считают это чем то новым.
avatar
Когда исправят (если исправят) тогда посмотрим.
avatar
The university says it disclosed the vulnerabilities to AMD on August 23, 2019, meaning it was disclosed in a responsible manner (unlike the CTS Labs debacle), but there isn't any word of a fix yet. We've pinged AMD for comment.
avatar
Я бы сказал, что это немного более серьёзная ошибка тат как " We also show an entropy-reducing attack on ASLR of the kernel of a fully patched Linux system, the hypervisor, and our own address space from JavaScript." Блин, "… from JavaScript". Думаю, понимаете что это значит? АМД даже не пошевелилась с августа прошлого года. Что касается «таких же ошибок», то это не занчит что их там нет, их просто никто (пока) не искал.
avatar
Блажен тот, кто верует. Ну вот две свеженьких:
https://www.tomshardware.com/news/new-amd-side-channel-attacks-discovered-impacts-zen-architecture
Об ошибках у АМД мало кто пишет (хайпануть не получится, а затюкают того и гляди), их мало кто ищет (АМД деньги за это не платит в отличии от Интел).
В результате АМД особо не озабоченна их исправлением.
avatar
Никогда не понимал подобных утверждений. Разве открытые архитектуры защищены от уязвимостей и ошибок своей открытостью?
avatar
Обычно закладчики «бэкдоров» не распространяются о своих закладках, и, тем более, не присваюивают им порядковые номера (CVE-2019-0090) в открытых базах ошибок.
avatar
И что потом делать с этим ключом? Речь вообще-то об уязвимости CVE-2019-0090, которую можно использовать (точнее можно было пока её не закрыли) имея физический доступ и этот самый ключ (если он у вас есть).
avatar
Positive Technologies нашли у Интел ошибку, которую Интел нашёл у себя и опубликовал (CVE-2019-0090) почти год назад..? Поразительное достижение. Дальше больше. Чтобы использовать эту ошибку необходим физический доступ к компьютеру и… внимание… ключ доступа из чипсета, которого у них нет, но они утверждают, что это вопрос времени. Вобщем, пока расходимся. Им бы у АМД поковыряться — вот где поле не паханое. Хотя, боятся возможно. Помнится, какая-то фирмачка нашла с наскоку с 10 ошибок в чипсетах АМД, так их тут же затюкали…
avatar
А на самом деле 90w от розетки там буквально несколько секунд, а потом падает ниже 60 (на графиках все есть). Это, впрочем, не мешает ему быть самым быстрым процессором из протестированных (если говорить только о CPU)
avatar
И не только заголовки. Уровень искажения информации оригинального источника просто впечатляет.
avatar
У вас, видимо, какие-то устаревшие спецификации.
http://www.ritrontek.com/uploadfile/2016/1026/20161026105231124.pdf — стр. 37.
3.3 Volt / 3 Amper + 12 Volt / 5.5 Amper
Кстати, ещё кое какая интересная инфа из этого документа:
— 3.3V power rail предназаначен, в первую очередь, для систем охлаждения (впреочем, у DG1 она врядли потянет на 10W).
— PCIe x16 слот может работать в двух конфигурация — 25W и 75W. Причём «переключает» конфигурацию сама карта вставленная в слот — вот откуда читается «TDP rating» в сандре. То есть, если PCIe слот работает с DG1 в конфигурации 25W то её потребление не превышает это значение.
avatar
Я не ошибся, просто вы невнимательно читаете. По спецификациям PCI-E, макс. мощность на x16 = 12V * 5.5I = 66W. Ещё ~10W доступно на 3.3 вольтовом канале, но этот канал, обычно, в графике не используют.
Думается ваше «забыли лишние 100 ватт» тоже из-за невнимательного чтения.
avatar
Что «все знают» не поясните? А какая «реальная мощность» у DG1? Я кстати, не припомню чтобы Интел где-то озвучивал эти цифры. 25W это циферка из сандры. Но PCI-E слот может выдать макс. 65W (на 12 вольтовой линии), так что, похоже где-то в интервале между 25-60W.
avatar
Дык не будет же премьеры именно этой карты. Уже сколько раз писалось/говорилось что это SDV (software development vehicle).
Кстати, в сандре где-то на уровне GTX 1050 (который 75W).
avatar
deleted