1.1, Аноним (1), 11:51, 12/09/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +13 +/– |
Запланированное устаревание серверов.
Не только Apple играется с этим.
| |
|
2.29, Жироватт (ok), 15:34, 12/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
Нет смысла руками запланированно устаревать то, что уже и так имеет в себе запланированные софтовые/прошивочные устареватели. Ну и работает 24/7, что тоже вносит вклад в деградацию эклектроники.
| |
2.54, Аноним (54), 18:46, 12/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
так и будут бесконечно играть в дырявые защиты: выпускают новый защищённый проц - а он оказывается с дырками; повторить.
| |
2.82, anonymous (??), 22:19, 13/09/2025 [^] [^^] [^^^] [ответить]
| +4 +/– |
Не следует искать злой умысел в том, что легко объясняется глупостью.
В случае Эппла было целенаправленное занижение частоты процессора. И они этого даже не скрывали. Бессмысленно это сравнивать с багом. Тем более очень непросто эксплуатируемой.
Крч, не выдумывай теории заговора на пустом месте.
Да, капиталисты хотят ваших денег, это ни для кого не секрет. Но здесь речь всего лишь о недоработке.
| |
|
1.3, Аноним (3), 11:56, 12/09/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +7 +/– |
Может пора прекратить играть в изоляции и псевдо-безопасность? Запускайте свой софт, на своём железе.
| |
|
2.5, Аноним (-), 12:15, 12/09/2025 [^] [^^] [^^^] [ответить]
| +6 +/– |
Менеджер Интел, залогинтесь)
Я понимаю что вам хочется продать "в каждый дом по серверу", но у людей столько денег не будет))
| |
|
3.23, 12yoexpert (ok), 13:47, 12/09/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
если все имели дома по коробочке уровня intel n100 - мир был бы чуточку лучше
| |
|
2.6, Аноним (6), 12:15, 12/09/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
На хостинге тоже всегда будете арендовать физический сервер?
| |
|
3.14, Анонисссм (?), 13:02, 12/09/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
>На хостинге тоже всегда будете арендовать физический сервер?
если ты не джо, которому нужен 1 микро-VPS, то дедики ещё и заметно выгоднее оказываются.
| |
|
|
5.89, Аноним (89), 10:02, 14/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
Комментатор выше имел в виду, что одно ядро дедика выходит дешевле, чем одно vcpu впски.
То есть если у тебя есть задачи, которые могут утилизировать целую железку - тебе будет сильно выгоднее арендовать или купить целую железку.
| |
|
|
3.26, нейм (?), 13:57, 12/09/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
а почему бы и да
если на колокейшон свой нюк вместо сервера принести можно б было - я б первым пошел
| |
|
4.91, Аноним (91), 21:55, 14/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
Но зачем, если дома уже есть высокоскоростной оптоволоконный интернет, за который ты всё равно платишь? Это такой прикол, чтобы дороже было?
| |
|
|
2.7, Аноним (7), 12:29, 12/09/2025 [^] [^^] [^^^] [ответить]
| +7 +/– |
Пеките свой хлеб, растите свою пшеницу, ешьте мясо своего мамонта… и другие советы ведущих аналитиков по разделению труда.
| |
2.8, penetrator (?), 12:34, 12/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
в эпоху облачного развода запускаться на физическом сервере он премиз или в ДЦ - это ж не пацански )))
| |
2.11, sena (ok), 12:47, 12/09/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
на своём железе свой софт тоже можно запускать в изолированных контейнерах, чтобы компрометация одного севриса не влекла за собой компрометацию всего сервера
| |
2.12, Аноним (12), 12:48, 12/09/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Это ненормально, что у калькулятора есть доступ ко всей системе.
Любой софт должен запускаться в песочнице, и читать только то, что разрешили.
| |
|
3.16, Аноним (16), 13:06, 12/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
А по-моему изоляции - это как раз не норма. Вон была идеальная операционка DOS - там у программы был весь компьютер. И это правильно - я как программист хочу рулить всей системой и оборудованием, чтобы решать задачи
| |
|
4.17, Аноним (-), 13:09, 12/09/2025 [^] [^^] [^^^] [ответить]
| +3 +/– |
> И это правильно - я как программист хочу рулить всей системой и оборудованием,
> чтобы решать задачи
Ага, сейчас дискету отформатирую, а потом как начну решать задачи!
| |
4.35, Аноним (32), 16:30, 12/09/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
> идеальная операционка DOS - там у программы был весь компьютер
От всех бед один совет,
Это кнопочка Reset.
| |
4.43, Аноним (44), 17:10, 12/09/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
DOS это концепция встроенной системы - и то для стиральной машины без выходов куда либо.
| |
4.74, Аноним9444935593 (?), 09:12, 13/09/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Проблема в том что ты не единственный программист который хочет рулить тем же компьютером полностью и решать на нём свои задачи
| |
|
|
2.21, Аноним (-), 13:33, 12/09/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Запускайте свой софт, на своём железе.
А где взять столько кроватей, чтобы под каждой сервак поставить???
А если кровать двухэтажная - то второй останется без сервака? Несправедливо как-то получается.
А если двухспальная, то что тогда?
Ваше предложение крайне непродуманное!
| |
|
3.36, Аноним (32), 16:42, 12/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
Что у тебя за мания - ставить серваки под кроватями? Там охлахдение плохое, если что.
Ну да ладно, кроватей-то насобирать можно, а вот где столько серваков взять.
| |
3.46, Аноним (44), 17:16, 12/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
Здесь есть маркетинговый ответ - каждой кровати свой встроенный сервак - "комфорт и душе и телу".
| |
|
4.77, Аноним (77), 10:07, 13/09/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Двухспальные кровати со встроенными серваками сокращают время наработки на отказ жёстких дисков и многослойных материнок. А также служат потенциальными источниками утечек персональных данных.
| |
|
|
2.42, Анонимище (?), 16:59, 12/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
Гораздо более реальный план это пойти по пути Уинстона Смита и наконец полюбить Большого Брата
| |
2.45, Аноним (32), 17:12, 12/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Может пора прекратить играть в изоляции и псевдо-безопасность?
Может лучше, перестать спекулировать?
| |
2.49, myster (ok), 17:52, 12/09/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
> Может пора прекратить играть в изоляции и псевдо-безопасность? Запускайте свой софт, на своём железе.
Это всё равно что сказать "раз эти доспехи иногда уязвимы, давайте без доспехов сражаться"
| |
|
3.93, _ (??), 15:58, 17/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
Ну а в реальной истории ты считаешь как было? ;-)
| |
|
|
|
2.37, Аноним (32), 16:45, 12/09/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
Росчерком одного пера...пальца, могут отменить и mitigations=off.
| |
|
|
2.22, SKZ (?), 13:45, 12/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
- Невозможно забыть о том, чего не знаешь
- Примитивная плоская модель памяти - наследие примитивных RISC.
| |
|
|
4.30, SKZ (?), 15:36, 12/09/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Придумали еще во времена мейнфреймов - сегменты. Что в сочетании со страничной трансляцией на i386 давало самую продвинутую систему организации виртуальной памяти в мире. Другое дело, что амуде сегменты покорежило, но отказаться от них полностью не смогло.
| |
|
3.56, Аноним (54), 18:54, 12/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Примитивная плоская модель памяти
Зато 64! Всех принудительно в неё запихнули.
| |
|
4.64, SKZ (?), 20:14, 12/09/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Так она и в 32-битном режиме такая же. Пейсатели запилили одинаковые дескрипторы с нулевыми базой и лимитом для всего.
| |
|
3.61, Аноним (44), 19:41, 12/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
Кто сказал что она плоская даже в 32- и 64битных приложениях? Сегментные регистры остались и не все они равны друг-другу. FS и GS, продолжают играть важную роль, например, для реализации TLS (Thread Local Storage).
| |
|
4.62, SKZ (?), 20:06, 12/09/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
>Кто сказал что она плоская даже в 32- и 64битных приложениях?
Плоская она. Все сегментные дескрипторы в 32-битном режиме имеют базу 0 и лимит 0хFFFFFF, а в 64-битном амуде вообще сделали так, что оба поля игнорируются.
>FS и GS, продолжают играть важную роль
Это то, что амуда не смогла искорежить окончательно, но лимит все равно игнорируется. Для CS, DS, ES и база считается нулевой.
| |
|
|
2.33, Аноним (32), 16:23, 12/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
Да хоть 16 было бы. Это же не значит, что переключение контекста между двумя несмежными должно проходить через все промежуточные. А то производительность была бы, как-то, не на высоте.
| |
|
3.94, _ (??), 16:08, 17/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
А можно детский вопрос?
Ну и КТО _все_ эти 4 кольца пользовал? Ну хоть одно имя?!
... а в ответ - тишина ...(С)ВВ
| |
|
|
1.25, SKZ (?), 13:54, 12/09/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Очевидная фишка для избежания подобных эксцессов - перезагрузка контекста BTB по смене ASID, это должно быть реализуемо без особых проблем. Кэша на несколько кбайт хватило бы.
| |
1.31, Аноним (31), 15:49, 12/09/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А можно как-то под хост выделить одно ядро CPU, а остальные под виртуалки? Тогда они смогут повлиять на хост?
| |
|
2.34, Аноним (34), 16:26, 12/09/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Это ничего не изменит - L3-кеш общий на всех, да и в целом ядро не особо то изолированы друг от друга.
| |
|
1.38, Аноним (44), 16:54, 12/09/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
И гипервизор и гость в пространстве пользователя. Как следует изолировать не получиться.
P.S. Уберите из топика недоступную ссылку.
| |
|
|
3.48, Аноним (44), 17:24, 12/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
ЭТО>>><iframe width="560" height="315" src="https://www.youtube.com/embed/G_qDNFI2e4s?si=rfg04CTKx2Y-HVl7" title="YouTube video player" frameborder="0" allow="accelerometer; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen="" style="max-width: 100%;" loading="lazy"></iframe><<<ЭТО не доступна у провайдеров стационарного интернета.
| |
|
|
5.59, Аноним (44), 19:14, 12/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
Ну допустим не контент, а активный код проигрывателя youtube в iframe.
| |
|
4.85, Аноним (85), 09:48, 14/09/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
То что ты не смог в adpi ещё не значит что у всех не работает.
| |
|
|
2.57, SKZ (?), 19:00, 12/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
Гипервизор не может быть в юзерспейсе, это монитор ВМ там
| |
|
1.39, Аноним (39), 16:54, 12/09/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Накладные расходы в 51% ради иллюзорной проблемы скрыть небольшую утечку?
| |
|
2.86, Аноним (85), 09:49, 14/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
Сколько там на неилюзорную но так и не использованную дыру в прошлый раз срезали производительность?
| |
|
1.50, Аноним (44), 17:54, 12/09/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Штатные сотрудники Высшей школы занялись и громко крикнули об уязвимости открытого продукта и промолчали о коммерческих реализациях. Кому же это выгодно? Пошли слухи, что лучше не хоститься а иметь свое оборудование. Кому же это выгодно? Какая удобная штука эта открытость...
| |
|
2.51, Аноним (-), 18:18, 12/09/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Штатные сотрудники Высшей школы занялись и громко крикнули об уязвимости открытого продукта и промолчали о коммерческих реализациях
Открытый продукт затем и сделан открытым, чтобы хакерам и прочим мутным типам, не надо было напрягаться и декомпилять закрытый код.
> Кому же это выгодно?
Возможно пользователям?
Они точно знают, что Сообщество™ выдало дырявый софт.
У них пока нет доказательств, что этому подвержены проприетарные решения. Пока нет.
> Пошли слухи, что лучше не хоститься а иметь свое оборудование.
Слухи или уже есть готовый эксплойт?))
> Кому же это выгодно?
Пользователям!
Они могут теперь сами оценить риски и решить, что им делать.
> Какая удобная штука эта открытость...
Ага.
| |
|
3.78, Аноним (77), 10:25, 13/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
Вообще-то, в данной новости речь идёт про уязвимый Хард, который совсем не открытый.
| |
|
|
1.63, Xo (?), 20:07, 12/09/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Опять эти швейцары со сферическими конями в вакууме. И так медленные цпу, теперь будут исчо медленнее).
| |
1.67, Ценитель GPL рогаликов (?), 21:39, 12/09/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Ваш процессор стал медленнее в среднем на 10% ? Не надо такое терпеть! Вперед на осеннюю распродажу! Новый 32 ядрёный процессор всего за 99 тысяч 999 рублей! Каждый купивший процессор, получит в подарок уникальный календарик, совершенно новый многоскоростной пишущий dvd привод и юсб лампу для подсветки клавиатуры в ночное время. Спешите. Спецакция действует до 12 сентября.
| |
|
2.87, Аноним (85), 09:51, 14/09/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ну 32 ядерник за 99К яб купил. Сейчас 16 ядерники порой так стоят
| |
|
1.68, Аноним (68), 22:15, 12/09/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Правильно ли я понимаю, что подобная атака позволяет красть данные с чужих вирт. машин на хостинге, например? Т.е. например если купить впс у того же провайдера, что хостит какой нибудь крупный сервис, то в теории атака позволит угнать данные пользователей сервиса?
И еще, вот есть серверы где два физических проца, физ. разделение цпу поможет избежать подобного?
| |
|
2.76, Аноним (76), 09:33, 13/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
Да, покупай дешманскую вдску и угоняй вдски остальных людей, продавай их, PROFIT.
| |
|
1.71, Аноним (71), 22:52, 12/09/2025 [ответить] [﹢﹢﹢] [ · · · ] | +1 +/– | Нужны просто десктопные процессоры с 200 ядер Чтобы за каждым процессом просто ... большой текст свёрнут, показать | |
|
2.79, Аноним (77), 10:41, 13/09/2025 [^] [^^] [^^^] [ответить]
| +/– |
>То есть в 16 раз меньше. То есть можно сделать камень с 32 ядрами-аналогами Core2Duo.
Это если размещать ядра только в одну строку, как у C2D. Но кристаллы - они же двумерные, поэтому можно больше таких строк. Будем считать, что матрица ядер 64x64 штук.
| |
2.83, Аноним (84), 09:21, 14/09/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
> был по 64 нанометра. Сейчас техпроцесс 4 нанометра. То есть в 16 раз меньше
Пора бы запомнить, что "нанометр" != нанометр. Сначала нанометрами мерили логическую ячейку, потом комплементарную пару, потом транзистор, потом затвор. Реальные нанометры на этом и остановились - порядка 25 нм. Далее идут "радиусы закругления уголков затвора" - цифры не имеют никакой связи с реальной геометрией. Возьмите и поделите сами площадь современных кристаллов на кол-во транзисторов...
| |
2.88, Аноним (85), 09:54, 14/09/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ну да, если коробка на 2 см больше в неё влезет на 4 картошины больше.
Только аот с электроникой так не работает и сколькоугодноялерный с2d а 2к25 не нужен никому, есть n100 раз в 5 лучше.
| |
|
1.92, Аноним (-), 02:44, 15/09/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> There are many ways to mitigate vmscape using the existing Spectre-v2 defenses like IBRS variants or the IBPB flushes. This series focuses solely on IBPB because it works universally across vendors and all vulnerable processors. Further work doing vendor and model-specific optimizations can build on top of this if needed / wanted."
Надеюсь производители подпилят что-то, чтобы регресс был меньше.
| |
|