techwork: (Default)
techwork ([personal profile] techwork) wrote2022-07-15 03:59 am

Угораю

угораю
обнаружена ошибка которая делает бессмысленной всё развитие логической структуры микропроцессоров Интел после Nehalem то есть 15 лет нахрен.

То есть можно было вообще не содержать дармоедов и производит Nehalem по новым технологиям тога 45 нм было можно было оуститься до современных и всё.

А всё это время Интел продавал дырявое говно заплатка на которое снизит его до Nehalem с такой же частотой. :)


Zen тоже дырявый - только ото оптерон который я описывал на сокет G34 "внезапно" оказался не дыряв.

А самое веселье в том что и в Alder lake новейших интеловских процессорах как и последней имплементации Zen есть эта ошибка.

То есть последние нормальные инженеры у Интел кончились в 2008 году. И да та архитектура была прорывная но это был конец. А дальше - а дальше они просто начали применять сомнительные решения для повышения производительности .

Вот пример почему все эти маркетинговые модели капитализма Чистое Зло. Ради итерационной модели, и снятия сливок циклами они просто наёбывали клиентов продавая им ущербные продукты. И вот наступил финал когда всем им придётся поставить заплатку которая откатит их архитектурно на 15 лет назад. И весь прирост который будет он будет исключительно от перехода с 45 нм на процесс Intel 7 и подобные.

ЗАЕБИСЬ E5450 рулят :) там по крайне мере нет Intel ME ещё одной огромной дыры. Подарка от АНБ.



В чём отличие от предыдущих Spectre Meltdown ? Тем что есть уже реальные эксплоиты и не важно что под Linux это просто те кто нашёл под Linux работают. И им нет требуется админиских прав или привелегированного исполнения. Это просто работает как дыра позволяющая получить контроль над вашей исполняемой средой даже если они виртуализирована. Windows 10 владельцы заявляют что такой дыры у них нет - из-за разграничения прав пользователей и уровня контейнерной обработки - помню Sandbox из Vista брррр. Ну опыты на животных дали свои результаты. Однако это означает что это у того кто обходов не знает в самой системе нет способа запустить свой вредоносный код а не то что обойти нельзя. Сама Великая Компания и так контролирует Windows 10 так что только дебил использует её в корпоративном секторе.

Зашёл на IXBT там в комментах ватаны типа - они так хотят продать новые процессоры. Ватаны не вкурсе но ошибка впервые обнаружена на новейших процессорах Alder Lake и Zen3. И только потом опустились до Skylake и Zen1

Пока что не проанализированы те кто старше - однако в прошлые разы ошибки оказались до Westmere то есть обновления Nehalem.

Просто в 2008 году компания Intel изменила свой подход к разработке и начала использовать большой штат низкоквалифицированных мартышек. Вместо того чтобы использоввать проверку с переменной квалификацией. Когда первичная проверка производилась джуниором и если он не находил то проверку делал человек уровня разработчика.

Сейчас обьясню о чём я я тока не давно говорил у Юрия об этом

В 1990е была кросс-проверка.

Это когда разработчики проверяли работу друг друга сначала в несколько кругов потом поменьше.

Потом чтобы сэкономить деньги на разработке ввели проверку с переменной квалификацией - когда продукт несколько раз проверяли низкоквалифицированные сотрудники с маленькой зарплатой иногда в иностранном центре, а потом проверял другой разработчик не пропустили ли что они ? Это существенно экономило время и деньги так как встречная проверка делалась только в два цикла и уже по готовому тест-кейсу.

Потом же решили и вовсе что что если тест-кейс есть - то какая разница кто понему проверяет ? И убрали встречную проверку вообще.

Ну а потом в 2008 году алгоритмически x86 архитектуру стало не возможно улучшить. У всего есть логический предел.

И они начали использовать любые сомнительные решения для улучшения.

На самом деле можно по скачкам производительности на такт понять когда происходили такие внесения не надёжных решений для ускорения работы.

Westmere - 7 к 7,3 - Spectre потом напустили пыли что теоретически любой но нет не любой.
Sandy Bridge 7,3 к 8,7 - RETbleed ?

Потом производительность на такт выростала при введении шины Mesh вместо кольцевой и при оптимизации структуры кеша и добавлении в ядро векторных регистров.

Хотя теоретически там есть место ещё для одной дыры. И о ней мы возможно ещё узнаем.

При этом AMD при производстве Zen повторила ту же самую ошибку потому что хедхантила специалистов Intel.

И нет это НЕ маркетинг чтобы продать новые процессоры. Это пиздец какая проблема. Проблема реальная и да конечно латать её в отличии от IntelME и AMD PSP эти компании согласились именно чтобы увеличить продажи, но и потому что в отличии от их милых " процесоров безопасности" это не закладка АНБ, а потому что это РЕАЛЬНЫЙ ПРОЁБ. И если бы им была альтернатива то они бы обанкротились.
Intel с 2011 а AMD с 2016 года производили бракованные процессоры не смотря на все свои показатели, репутацию и штат.

Да кстати - о векторых регистрах - Fujitsu то оказались реально умные инженеры - их векторные регистры обьективно лучшие. И масштабируемость и скорость. Вот вам и японцы.

[identity profile] ljuser888.livejournal.com 2022-07-15 02:07 am (UTC)(link)
про что речь-то ? ссылку на новость можно ?

[identity profile] lexraven.livejournal.com 2022-07-15 03:22 am (UTC)(link)
Павел просто нищий.. и у него нету денег на 11-12 поколение процов Интел....
Боль выражается примерно так...
он БЛЯДЬ обнаружил.... десятки тысяч работников Интела не обнаружили, а тут — опанцы !

[identity profile] techwork.livejournal.com 2022-07-15 12:10 pm (UTC)(link)


Я нищий потому что меня сделали нищим такие уёбки как ты.

Но ты то дебил. И это никогда не исправится даже в аду в котором ты окажешься.

[identity profile] lexraven.livejournal.com 2022-07-15 07:30 pm (UTC)(link)
Виновен, Ваша Честь !!!!

[identity profile] techwork.livejournal.com 2022-07-15 12:10 pm (UTC)(link)
RETBleed

[identity profile] lexraven.livejournal.com 2022-07-15 03:40 am (UTC)(link)
И да — Павел — он молодец, мы читаем вас несколько лет с батей... за политику, процы и технологии — вот Павел прям умница — видно, что мой ровесник офигенно шарит и в технологиях и в жизни...
Реально — приятно читать... но блин настолько лютый негатив вообще за все практически — расстраивает...
Павел все это аргументирует, и аргументирует правильно, но блин тяжко..
Понимаю, что раиссе — пиздец, корейцы — сраные выродки....
Но блин Павел, ну пожалуйста, хоть чуток позитива ?? а ??
у вас офигенный стиль и язык, я ваши тексты читаю с удовольствием каждый день.. вы — умница.
Ваш Алихан — феерический мудак... уровня нашего Собакина...

[identity profile] provid.livejournal.com 2022-07-15 10:21 am (UTC)(link)
хуй ! это настоящий мужской стиль ☻
позитив — удел пидорасов ☻

[identity profile] techwork.livejournal.com 2022-07-15 12:12 pm (UTC)(link)
Ты машинист из тех кого я описал . У тебя и речи реального машиниста и твой ник не замечен среди тех кто меня читает.

[identity profile] lexraven.livejournal.com 2022-07-15 07:34 pm (UTC)(link)
Машинисты были вThief™ 2: The Metal Age...
Сам ты Павел — машинист...
А читать я буду Вас дальше, и хуй мне кто-то это запретит.

[identity profile] techwork.livejournal.com 2022-07-16 04:00 am (UTC)(link)
посмотри ту запись про Освенцим

[identity profile] arzarra.livejournal.com 2022-07-15 05:37 am (UTC)(link)
А я вообще не понимаю, зачем понадобилось полошить мир ради Retbleed и Spectre, искусственно снижать производительность на треть и т.д., если уязвимости эти настолько сложно эксплуатировать, что ни о каком сколько-нибудь широком практическом применении эксплойтов не может быть и речи?

[identity profile] techwork.livejournal.com 2022-07-15 12:18 pm (UTC)(link)
RETBleed вполне себе работает Spectre реально нужен локальный доступ. Но RETBleed уже есть несколько эксплоитов под Linux, то что пока никто не написал под Windows 10/11 это лишь следствие того что её открыли те кто использует Linux , и кстати это то в основном индусы в этой группе.

Win пока заявляется что из-за своего уровня виртуализации системы они не дают получить доступ к этой ошибке. При этом взломы на линуксовых виртуальных машинах уже происходили

[identity profile] sawely3.livejournal.com 2022-07-15 08:58 am (UTC)(link)
я не понял, в чём "суть проблемы"?

[identity profile] techwork.livejournal.com 2022-07-15 12:19 pm (UTC)(link)
CVE-2022-29900/CVE-2022-23816
CVE-2022-29901

[identity profile] sawely3.livejournal.com 2022-07-15 12:22 pm (UTC)(link)
сударь , а НЕ на языке "технороботов"-
"Они говорят, что губы ее
Стали сегодня, как ртуть
Что она ушла чересчур далеко
Что ее уже не вернуть
Но есть ли средь нас хотя бы один
Кто мог бы пройти ее путь
Или сказать, чем мы обязаны ей?"(С), можно пояснить?

[identity profile] techwork.livejournal.com 2022-07-15 12:26 pm (UTC)(link)
на языке чиста пацанов.
Ты бля спишь а тут такой подваливает типок мутный пароли твои явки нахуй раз и спизл и себал.
А ещё твой комп на тебя стучать начал .

Чё на лине точно , но билли типа я тут не при делах мой вин 10 без палева.

Дану — пиздит какой без палева если виртуалки уже пробивало а типа он без палева. Просто не дошли ещё

[identity profile] sawely3.livejournal.com 2022-07-15 12:57 pm (UTC)(link)
так понятнее, только не понятно, интел или "собака билл"- "педерасты в штабе"(тм)(в этом, конкретном случае), про "пользователей", я не спрашиваю, те, кто, до сих пор верят, что- "купив телефон "верту", вы, полностью, защищены от, доступа, к вашей личной информации"(С), они уже родились дебилами.
Edited 2022-07-15 13:04 (UTC)

[identity profile] sawely3.livejournal.com 2022-07-15 01:09 pm (UTC)(link)
кстати, к "хохмам", тут, мне, пару дней назад, мой ОФИЦИАЛЬНО купленный, 8 лет тому назад, виндовс 8, "установил обновление", само собой, не спрашивая- "да/нет".

[identity profile] techwork.livejournal.com 2022-07-15 01:29 pm (UTC)(link)
а нахера ты им пользуешься ? Переходи на 7 .

А если сёрьезно я дополнил заметку и обьяснил в чём конкретно там дело .

Это просто ПИЗДЕЦ . Это не Spectre где угроза более теоретическая. Тут эксплоит получает root доступ.

[identity profile] sawely3.livejournal.com 2022-07-15 01:39 pm (UTC)(link)
вы РЕАЛЬНО верите, что за ДЕСЯТКИ лет, НИКТО, не смог, его(7-ку) "кракнуть", тем более, что "хард"(на котором, всё это "работает"), уже ИЗНАЧАЛЬНО, сделан с "бэкдором"? вы "реально объяснили" что? что- все "пользователи", "живут" в "стеклянном доме", а что, есть такие, которые этого "не знали"?
Edited 2022-07-15 13:41 (UTC)

[identity profile] techwork.livejournal.com 2022-07-15 01:47 pm (UTC)(link)
До чего же ты дебил .

В 7 не было втроено тех механизмов удалённого управления что встроены с 8 и новее.

7 не может ничего сделать без твоего контроля.

бэкдоры для спецслужб в программах были ещё в 1990е что очень хорошо показано в фильме Враг Государства 1998 года !!!

Это не значит что нужно ставить систему в которой ты не контролируешь ничего.

[identity profile] sawely3.livejournal.com 2022-07-15 01:54 pm (UTC)(link)
сударь, с тех пор прошли "десятки лет" и те, кто "пытается защититься", пользуясь- виндовс ХР или МS-DOS, они, как раз, не в "безопасности", а в- "зоне особого контроля", просто по "признаку". но вы, вроде, начинали "диалог" с "харда"
Edited 2022-07-15 13:55 (UTC)

[identity profile] techwork.livejournal.com 2022-07-15 02:02 pm (UTC)(link)
да что ты говоришь — ну давай взломай меня а я посмотрю

[identity profile] sawely3.livejournal.com 2022-07-15 02:06 pm (UTC)(link)
"товарищу майору"(тм), такие "предложения" делайте, я просто ЗНАЮ, что КАЖДАЯ, "напечатанная" мной буква "под контролем" и это началось, не "вчера".

[identity profile] techwork.livejournal.com 2022-07-15 02:41 pm (UTC)(link)
Ты несешь шизобред .

В Windows 7 НЕТ пересылки твоих данных в компанию Майкрософт. НЕТ возможности удалённо удалить любое приложение и есть возможность вообще отключить любое внешнее вмешательство. Чтобы спецслужба почла а тем более произвела запуск своего кода в Windows 7 ты должен конкретно её очень сильно заинтересовать. Не просто общий сбор информации обо всех. А именно заинтересовать. И тебя надо именно взломать. Бэкдоры там есть — но эти бэкдоры далеко не всегда можно задействовать.

А вот запустить что либо не санкционированно — это вообще задача исполнимая лишь в теории но на практике ..... если ты сам не лох то и не запустишь ничего.

8 Винда и то что потом это по сути ты как и в Андроиде ничего не контролируешь вообще. не то что спецлужбы — но сама компания может делать с твоими личными данными что угодно. Она полностью контролирует поведение твоей ОС и может сделать с ней всё что угодно.

И это довольно существенная разница. Когда ты по конкретному делу интересуешь конкретную спецслужбу и тебя надо ломать и когда ты априори все данные передаёшь не только спецслужбам но и компании Майкрософт.

Та же причина почему Symbian убрали с рынка — она не позволяла всё контролировать как Android удалённо. В тоже время почему я никогда не пользуюсь Android из коробки — если деваться некуда и надо использовать я использую Lineage, Replicator подобное — потому что они ограничивают полный удалённых контроль над моим устройством. Чтобы что то обо мне узнать меня надо целенаправленно ломать и узнать удасться не всё и запустить на моём устройстве не всё. По крайне мере не удасться без моего разрешения включить GPS.

И это ОГРОМНАЯ разница.
Это как разница что тебя дома в трусах может подсмотреть сосед с биноклем если сможет конечно и ты голый ходишь по улице.

Если ты не понимаешь этой разницы тебе поможет эфтаназия.
(deleted comment)

[identity profile] techwork.livejournal.com 2022-07-15 04:17 pm (UTC)(link)
скоройся дебил

[identity profile] lexraven.livejournal.com 2022-07-15 07:53 pm (UTC)(link)
Вот прям реально — спасибо .
сел смотреть "Враг Государства"...
откуда Тони Скотт все знал 25 лет назад ??

[identity profile] techwork.livejournal.com 2022-07-16 03:58 am (UTC)(link)
В смысле знал ? Ты что думаешь закладки появились сейчас ? Просто вам всем похуй на то что говорят такие как я . он очнулся , блдь я 20+ лет назад уже со всем этим говном сталкивался.

[identity profile] alexander1324.livejournal.com 2022-07-15 03:35 pm (UTC)(link)
ничего не понял кроме этого : "РЕАЛЬНЫЙ ПРОЁБ"

[identity profile] techwork.livejournal.com 2022-07-15 03:51 pm (UTC)(link)
Развивай интеллект или читай коммент выше на пацанском

[identity profile] lexraven.livejournal.com 2022-07-15 07:39 pm (UTC)(link)
Блин, Павел, вы и живете, как ваш любимый Брилл....
в чем то я Вам завидую !!!! вы офигенно круты...

[identity profile] techwork.livejournal.com 2022-07-16 04:02 am (UTC)(link)
Я похож на Абрахама Брилла ? Где ? Он любимый ????

[personal profile] live_on_tormans (from livejournal.com) 2022-07-15 08:01 pm (UTC)(link)
А вы свои программы запускайте на dedicated servers ,хе-хе
Желаем в будущем году облакам — гореть в аду, так сказать ....
Ну и webassemble придется в браузерах поотключать .

[identity profile] lexraven.livejournal.com 2022-07-15 08:19 pm (UTC)(link)
Блин, на новом винте М.2 Windows 4 секунды грузится.
Удачи всем лаптежникам....

[identity profile] techwork.livejournal.com 2022-07-16 04:05 am (UTC)(link)
на SSD всё грузится быстрее чем HDD и о чём речь ?

[identity profile] techwork.livejournal.com 2022-07-16 04:03 am (UTC)(link)
с херали — куда ты нахуй денешься — WA это будущее

[personal profile] live_on_tormans (from livejournal.com) 2022-07-16 07:11 am (UTC)(link)
Ну или второй вариант , будут его гугловцы проверять на уровне приложений ios/
Edited 2022-07-16 07:12 (UTC)

[identity profile] techwork.livejournal.com 2022-07-16 01:59 pm (UTC)(link)
при чем тот ios ? Что проверять ?

Просто он придёт на замену JS — ты много сейчас Flash видишь ?

[personal profile] live_on_tormans (from livejournal.com) 2022-07-16 02:09 pm (UTC)(link)
Ну, то, что RTBLeed на js организуют — я полагаю сомнительным, а вот на web assembly — таки да. Получается сверхдыра, особенно если сайт будет отдавать зараженный блоб лишь малой доли пользователей. Логичным решением выглядит — прием лишь подписанного wasm после аудита.

[identity profile] techwork.livejournal.com 2022-07-16 04:52 pm (UTC)(link)
Это как этой зимой — ну не хочешь колоться ну и не войдёшь в ТЦ.

Так что умничать то можно но я говорю то к чему идёт.

RETBLeed это проёб, а не закладка. И её придётся закрывать на всех процессорах а это пейдёт к падения производительности. на WA да можно запустить экплоит хотя уровень изоляции браузера тоже есть но это так себе при прямом доступе к DOM .

Но ты никуда не денешься — хочешь пользоваться полноценом интернетом ? WA отключаешь и многое не работает. Кто тебе сказал что тебе оставят выбор пользоваться WA или нет. https оставили выбор ? Ты много сейчас чистых http сайтов видишь ? Flash ? Так и JS скоро исчезнет.

Индустрия решает а не ты.

Или же забудь о интернет покупках и банкинге. Всё же делается именно для них. Ты не имеешь значения.