1
whx20202 OP 按摩店公告:
https://www.amd.com/en/corporate/speculative-execution 知乎讨论(尽量看中午以后的): https://www.zhihu.com/question/265012502 关于性能,有说 5% - 30%的,有说实测 postgresql 下降 20% 知乎 @楼宇 性能问题是 os 解决 meltdown 问题,而把内核态和用户态的页表分开(底层不太懂),从而造成性能影响,其中 IO 是重灾区 不清楚 windows 补丁会不会给 AMD 的电脑也推送过去 另外也有说 4 开头的酷睿支持 PCID,性能不会下降太厉害 |
2
Colis 2018-01-04 15:11:04 +08:00
那我选择不升级
|
3
whx20202 OP 前两天的预测果然是真的,如果仅仅是破了 ASLR 的话,根本不值得大张旗鼓
当时网友发现活跃者都是 google aws,推测云计算厂商发力推送,潜在问题可能是虚拟机威胁了宿主机 现在文章一出来 果然是这样的 |
4
justfly 2018-01-04 15:35:37 +08:00
这是我觉得最清晰问题概述了。 感谢楼主
|
5
QAPTEAWH 2018-01-04 15:45:47 +08:00
看了下对普通用户影响不大?前两个本机不执行恶意程序就行,第三个么,不要尝试在虚拟机里执行恶意程序?
当然不排除国内大厂产品用这个漏洞黑用户的可能。 |
6
whx20202 OP @QAPTEAWH 虚拟机能读到物理机内存,不清楚有没有可能读到邻居的内存
但是不管哪个都是比较恶心的,计算节点上很多东西都比较敏感 |
7
evagreenworking 2018-01-04 16:06:49 +08:00
@QAPTEAWH spectre 有 js 就可能执行 各个 os 目前需要对浏览器组件打补丁 chrome 目前的做法是 enable strict site isolation 对性能会有影响
apple 的 webkit 需要 apple 自己来处理 坚守 10.3.3 是不可能了 iOS 11 大胜利 /滑稽 |
8
kiari 2018-01-04 16:08:49 +08:00
对于路由器而言。。。也是个系统,,要打补丁吗?
|
11
Mirage09 2018-01-04 16:14:11 +08:00 via iPhone
这次的漏洞也太底层了...
|
12
Jreen 2018-01-04 16:16:50 +08:00 via iPhone
路由器……我的路由器就是 ARM 的……
|
13
FreeBSD 2018-01-04 16:19:54 +08:00
有没有可能拿来 root、越狱啊? ARM 也受影响。
|
14
ionblue 2018-01-04 16:38:56 +08:00 3
spectre 是由于乱序执行所带来的结果,严格来说是乱序执行导致的 feature 而非 bug,这个问题只要你用了乱序执行就必然会出现,没有方法彻底解决也不需要特意去解决。
meltdown 才是这次爆出的问题,因为硬件上的设计问题,内存的控制已经可以跨 OS 层和应用层了,如果后面放出细则的话,那些不更新的电脑会全部中招。现在是让系统来干本来是硬件该干的活,对于部分性能的损耗是极大的。 从 linus 在邮件列表里面的喷 Intel 的话来看,Intel 似乎并不会在接下来的 CPU 里面更改这个问题—— Intel 想拉全世界下水,这样它的相对性能就没有变化。 至于在 Windows 上的性能损失,从刚才拿到的数据来看,即使是采用了 PCID 的 6 代 CPU 也会下降 10%。如果是虚拟化服务器的话,性能下降将达到 20%,IO 下降不低于 25%。但是现在能拿到的数据还是太少了,等这波 Windows 的更新推完,再来统计影响到底如何。 至于 KB4056892 的那个更新,前期询问微软的结果是可以手动停用。具体如何,我们还在测试,对比用的机子分别是 i7 6700 和 R5 1600。 如果硬件出的问题难以解决,该怎么办? 1. 拉同行下水 2. 不影响用户体验 最后,我知道骂人不好,但是还是想说一句,f-u-c-k you intel! |
15
whx20202 OP @ionblue 问一下哈,微软推了补丁,我机器的 CPU 如果是 AMD 的,性能是不是也会下降?
我的意思是 微软会发现我的机器是 AMD 的,然后不给我打这个补丁吗? |
16
mooncakejs 2018-01-04 16:45:47 +08:00
影响最大的是 io 型应用,比如数据库。那最好选择不升级,反正数据库也不暴露给外网。
|
17
chengzhoukun 2018-01-04 16:46:15 +08:00
完了,五年前的 IVY 笔记本要大掉速了
|
18
wsy2220 2018-01-04 16:47:16 +08:00
个人系统还好,被坑的是云服务提供商
|
20
glchaos 2018-01-04 16:51:42 +08:00
怎么感觉是故意留的后门呢,有点阴谋论了
|
22
daryl 2018-01-04 17:01:23 +08:00 via iPhone
所以 dalao 们绞尽脑汁压榨性能,结果一个漏洞回到解放前…… 2333
|
23
ferrati 2018-01-04 17:52:13 +08:00 1
如果阿里云、AWS 这样的云服务商已经对底层进行了升级,那么用户的虚拟机是否还用打补丁吗?
|
24
xratzh 2018-01-04 19:02:02 +08:00
给大佬虚拟机逃逸新姿势(
|
25
DearMark 2018-01-04 19:02:44 +08:00
AMD:人在家中坐,饼从天上来,翻身了。处理器性能领先 5%到 30%,直接。
|
26
ovear 2018-01-04 19:06:34 +08:00
|
27
ionblue 2018-01-04 19:08:00 +08:00 16
|
29
Flygoat 2018-01-05 00:25:14 +08:00 via iPhone
@Zzzzzzzzz mips linux 内核 page table 和用户态本来就是分离的,所以 meltdown 不受影响。
|
30
raysonx 2018-01-05 01:21:00 +08:00 via iPad 1
亲自测试 I7-5600U 完整编译 kubernetes 的性能下降了 23.4%。
|
31
hGaHLRyC 2018-01-05 02:51:15 +08:00
这么看国产 U 太重要了 这后门一开数据等于是没有保护啊
|
32
lgsr 2018-01-05 09:00:07 +08:00
好了,挤过的牙膏又可以再挤一遍
|
33
itplanes01 2018-01-05 09:49:18 +08:00 via Android
电脑自从加装固态就没见卡过,昨天装了 win10 的补丁,再次开机后卡到怀疑人生,就开一个 chrome 和 atom,打开设置时直接卡死 10 秒左右。
|
36
no1xsyzy 2018-01-05 13:24:16 +08:00
|
37
shihira 2018-01-05 16:46:59 +08:00 via Android
看样子 x86/pti 会混到 4.15 大版本更新时才发布,在用 stable 的暂时还打不上这个补丁。多了一个启动选项 pti ( page table isolation ),设成 pti=off 就可以免于性能下降(逃。
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=5aa90a84589282b87666f92b6c3c917c8080a9bf |
38
acess 2018-01-07 22:34:03 +08:00
不知道我的理解是否有错:
Meltdown 危害最大,只影响 Intel,可以通过操作系统补丁修复,对 IO 性能影响最大(可能是因为补丁拖慢了所有系统调用?) 还有穿虚拟机问题,HVM 虚拟机穿不了,只能穿透 PV 和 Container。 Spectre 危害不大,影响覆盖 Intel、AMD、ARM,需要系统和各个应用分别想办法修复。 |
39
whx20202 OP @acess 除了最后一句,全对。
最后一句存疑的原因是,云计算厂商视角,CVE 那个 5 结尾的最严重(对应 Spectre 可能是 variant 2 ),因为可以穿透虚拟化,所以 KVM 也会中招 |
40
testcaoy7 2018-02-01 18:35:56 +08:00
我只知道这个 BUG 基本上是修不好了……
除非买新的处理器 |