Keresés

Új hozzászólás Aktív témák

  • Abu85

    HÁZIGAZDA

    válasz gabor.79 #31 üzenetére

    Az OOO nem követelménye a Spectre sebezhetőség kihasználásnak. Már In Order procikon is működnek implementációk. Szóval egy IO dizájn nem véd meg tőle. Igazából nem hiszem, hogy a Spectrére, vagy a hasonló sebezhetőségekre lehet 100%-ban hardveres választ adni. Ahhoz újra kellene kezdeni a procik tervezését az alapokról, és az OS-eket is jelentősen módosítani kellene. Sokkal olcsóbb csak a kezelni a helyzetet.

    Nem is kell olyan ember. Sőt, az ember egy rendkívül korlátozott életforma a nagy problémák megoldására. Ezért találtuk fel a gépeket.

    [ Szerkesztve ]

    Senki sem dől be a hivatalos szóvivőnek, de mindenki hisz egy meg nem nevezett forrásnak.

  • Kansas

    addikt

    válasz gabor.79 #31 üzenetére

    Ahogy Abu mondta, nem is kell olyan ember.

    Senki sem "fér hozzá" a tranzisztorokhoz direktben aki nem a CPU-tervező cég embere.
    Igazából távolról még a mikrokódhoz se, esetleg talán az UEFI szinthez. Nem véletlen, hogy OS szinten is lehet kezelni a problémát.
    Amihez pedig nem férnek hozzá, azt nem tudják meghekkelni. Banális példa, de az általában(leginkább társas környezetben) ellenjavallott "password post-it" távoli támadások ellen 99%-ban megvédi a local admin jelszavad (az 1% az az ablakon távcsővel benéző támadó), pl egy Excel vagy txt fájllal ellentétben, ami vígan olvasható admin jog nélkül is neten keresztül.
    Ha meg valaki fizikailag oda tud ülni a géped elé, a védelmi rendszereid többsége amúgy is megy ki az ablakon...

    A tranzisztorszám továbbra sem érdekes. Csak hogy egy példán érzékeltessem: azonos core design esetén egy kétmagos processzor nem kevésbé komplex mint egy 32 magos (vagy a konkrét AMD helyzetre ráhúzva egy 2 CCX-es a 32 CCX-esnél) holott utóbbi nyilván egy-másfél nagyságrenddel több tranzisztort tartalmaz. A hibalehetőségek száma azonos a két esetben, kivéve esetleg, ha úgy részegység kell a 32-esbe pl. a magok/CCX-ek koordinálására, ami a 2-esből hiányzik, akkor annak a részegységnek a lehetséges hibái még belekerülnek az egyenletbe.

    Ami érdekes, az a mikrokód és az utasításkészlet(tehát effektíve a "rendszerprogram"), egyedül talán a fixfunkciós egységek esetén kellhet tranzisztorszinten nyúlni a dologhoz, ha azok érintettek.

    Légy nyugodt, az Intel vagy az ARM sem tud ennél többet tenni a potenciális veszély elhárítására.

    [ Szerkesztve ]

    Nincs olyan MI, ami képes lenne szimulálni az emberi hülyeséget... ha valaha lesz, annak tuti az emberi hülyeség lesz az oka... A Föld erőforrásai közül a legjobban az ész van elosztva - mindenki meg van róla győződve, hogy több jutott neki, mint másoknak.

Új hozzászólás Aktív témák