Jump to...
redirecting...

Log for Ubuntu 台灣社群

Unknown media type in type 'all/all'
看到網路上文章說,如果出現這個可以去meta-data裡面刪掉

ked把這東西新增進去幹嘛...?
然後xml裡面還這樣寫
<!-- all/ fake mime types -->
意義不明啊...
我看了這次intel問題在linux kernel上的修改
看起來似乎無法排除AMD CPU,一樣都是patched的code
https://github.com/torvalds/linux/commit/00a5ae218d57741088068799b810416ac249a9ce

我想調查一下,如果真的之後因應兩種平台cpu,各自編譯
各發行版怎麼處裡cpu種類問題?
因為 AMD 也有洞
因該只是還沒收 AMD 的 patch 吧?
影響範圍包括 Intel、AMD 以及 ARM,其中 AMD 因為架構不一樣,只有在特定的情況下會中獎 (在使用者自己打開 eBPF JIT 後才會中):
那是kde4留下來的垃圾
把kde4的東西刪光光就沒事了
同一個patch可以解決吧?
直接把虛擬記憶體對照表分成兩個了啊,一個user一個kernel
所以硬體隔離存取爛掉也存取不到kernel memory
我的 patch 是指直接在 AMD 處理器上不預設啟用 KPTI
In particular, we have verified Spectre on Intel, AMD, and ARM processors.
在解決效能影響很大的問題前不會預設啟用吧?
如果真的影響到安全就不得不預設啟用啊
然而漏洞存在了十年以上了www
而且不是遠程攻擊漏洞
如果能確保自己用的程式都沒後門之類的,不開也不是不行吧
那也是由使用者自己停用
[sticker](media:AAQFABNRnMoyAAQ4QG0aTmCBVFMhAAIC@telegram)
跑太快忘了注意背後了(X
不過我覺得波及最大的是 Android
然而ARM根本沒受影響
🌚
好像原本ARM就是兩張表了(?)
阿知
x86也沒被影響吧
x86沒影響,有問題的是x86-64

這波arm也有影響,google有說明了
他自己的出的手機也已經釋出安全更新了
https://support.google.com/faqs/answer/7622138
明明就是 AMD64(#(X
fransice7: Intel:潮爽der明年新產品修正一個bug就可以增加效能30%
我真得覺得說30%太過頭了
linux patch那邊表示5%,然後patch作者表示0.28%
到底怎樣到30%的我很納悶
[sticker](media:AAQFABMXlcoyAATDAlfT7Vnq7OU7AAIC@telegram)
特定的 workload 吧
30%本來就是 worst case
Synthetic workload
好像是兩個不一樣的問題.....
[sticker](media:AAQFABMXlcoyAATDAlfT7Vnq7OU7AAIC@telegram)
反正4.14.11已經上patch了,自己去測測看不就得了
CONFIG_PAGE_TABLE_ISOLATION=y 記得開
怎么开?
編譯kernel時在config改
😳还需要自己编译呀?
不然等發行版更新
Ok, thanks
同樣的事情新比舊慢0.28%
可以算一下持續做要做幾次
累計才會到慢到30%

那個最早先的那個 postgresql 的測試結果就是這樣來的
表面上IO性能其實沒有影響
有影響的是IO量增加了
導致結果是變慢
所以是這樣來的
我不會說沒影響,但是那也是在特定情況下才會造成較大的效能損失
我看pti patches這應該預設就是開的
然後預設開啟,但是boot的時候還是可以關閉pti
+ nopti [X86-64] Disable kernel page table isolation
+
nolapic [X86-32,APIC] Do not enable or use the local APIC.

nolapic_timer [X86-32,APIC] Do not use the local APIC timer.
@@ -3282,6 +3284,12 @@
pt. [PARIDE]
See Documentation/blockdev/paride.txt.

+ pti= [X86_64]
+ Control user/kernel address space isolation:
+ on - enable
+ off - disable
+ auto - default setting
+
https://github.com/torvalds/linux/commit/5aa90a84589282b87666f92b6c3c917c8080a9bf#diff-8cbcbe25a9b6fbb2c75340663af75f64R99
畢竟是安全漏洞嘛
那個效能損失測試報告的作者都自己跳出來澄清效能損失沒有那麼大了
就說標題殺人喔,直接掛個30%效能損失
反正不怕漏洞的人直接在開機參數加上 nopti 關掉分離嘛,這也不是那麼容易利用的漏洞吧
Boot還是grub設置呢?
boot是指什麼?
應該是grub那個吧
其實真的不用那麼擔心,一般使用不會有太大影響
好,找找有沒有這個參數
先看看你kernel的版本吧
其實我不建議關掉,畢竟它再怎樣難利用也是安全漏洞
目前,4.14.10,拿回來就升級
[photo](media:AgADAQAD2qcxG4M5cUY4bFq_cOZZd14Y9y8ABNmsmkjSAy_qNaMBAAEC@telegram)
[photo](media:AgADAQAD26cxG4M5cUalk7wjfbpfM-5zDDAABO-jBOKlXpbIhUwAAgI@telegram)
知道了,就是把那個參數放入那裡嘛
請問該作者的回覆在哪邊?
我想看一下他怎麼說的
感恩
我想問一下:這裡有沒有人知道 CPU 的 Speculative execution 除了 branch prediction 之外還有其他的方式嗎?還是說他們們根本不一樣?
應該是包含被包含的關係吧?
如果是包含,那其他沒有包含在 branch prediction 中的動作有哪些?
以前乌班图在法国不是用户颇多吗
顯示為作業系統已經還給教授
剛剛仔細查了才發現大部分手機用的 ARM Cortex-A8 早就在用 branch predition 了,更高級的 ARM Cortex-A15 還有亂序執行。這跟原始的精簡指令集技術中,以低管線級數來增加管線順暢性的方式不同,難怪會有可能引入這次的處理器架構漏洞。
應該是白算盤的範圍,不是恐龖本。不過我也快忘光了。
來看看 Android 裝置製造商會不會裝死不理
會,絕對會
QAQ
我四年前買的荷蘭手機應該不會有更新了…
新版的 Google 會處理
那也要廠商願意推新版
想問一下:現在狀況如何了?…
@freedmantw 突然被你呼叫,受寵若驚 XD
在台灣鴨子滑水慢慢游,另外在準備美國Indiegogo上架
@freedmantw 你的荷蘭手機是Fairphone嗎?
不是,是 Point of view Mobii 5045