Intel CPU design flaw |Meltdown, Spectre a ine|

Vše o procesorech Integrated Electronics.

Moderátoři: Eddward, Baneshee

Odpovědět
Dithius
Pokročilý
Pokročilý
Uživatelský avatar
Registrován: 01. úno 2007

Re: Intel NEWS

Příspěvek od Dithius »

taky si myslím že to bude jen nic extra :)
CPU: AMD Ryzen 7 7800X3D, IF 2033 MHz; MB: ASROCK B650 PG Lightning; RAM: Trident Z5 Neo 32GB 6033MHz CL30-38-38-28-68-48-1T(GearDown Disabled); GK: AMD Radeon RX 6950 XT; SSD: Kingstone KC3000 2048 GB; PSU: Corsair RM1000; Case: Thermaltake Core P5; Rad: Alphacool NexXxoS Monsta 560mm; Block: EKWTB Quantum Velocity (Fully black Nickel base); Pump: EK-DDC + acetal top; No exp-reservoir; OS: Custom Fedora 39 (installed ground UP from cmd nonGUI).
sirThomas
Začátečník
Začátečník
Registrován: 15. čer 2017

Re: Intel NEWS

Příspěvek od sirThomas »

No koukal jsem na výsledky. Toto není zas tal velký problém ve hrách atd. Ale bojím se jak se to dotkne výkonu v databázích a při mé práci. Někde jsem viděl že pokles u Enterprise systémů byl až v řádu 60%. Což by mě nasralo.. To by můj starej PC(6let) byl rychlejší než 9 měsíců nový PC!
CPU: i7 7700k + Alphacool Eisbaer 360
RAM: HyperX 32GB DDR4 3200MHz CL16 Predator Series
GPU: MSI GTX 1060 6GB Gaming X
CASE: NZXT Phantom 530
Eddward
Moderátor
Moderátor
Uživatelský avatar
Registrován: 16. pro 2009
Bydliště: SVK - Košice

Re: Intel NEWS

Příspěvek od Eddward »

Z computerbase.de
The widely used PostgreSQL database is running at around 7 percent slower with a PTI benchmark . Linus Torvalds described this performance loss in an answer as " in line with expectations " but of course highly dependent on the actual workload. Meanwhile, there are other PhiTono PTI benchmarks that show dramatic 2-factor and greater in nSI file system benchmarks on NVMe SSDs, significant differences in the lower double-digit percentages of PostgreSQL and Redis databases, and no measurable differences Encoding benchmarks like FFmpeg and x264 as well as kernel compilation.
On a second SSD in the system in the form of a Samsung 960 Pro in M.2 storage space, the CrystalDiskMark shows a difference of almost seven percent in two out of eight calculated values ​​(screenshot), with another two to four percent behind. This is consistent with the database benchmarks linked above.

To what extent this is solely due to the patch, remains open, because Windows changes with new versions and other things on the operating system, which can have an impact. As a rule, this is less big.

However, two-digit performance losses could not be proven in the editorial test.
NVMe disky asi budu mat nejaky meratelny hit. 2 z 8 testov ukazuju do 7%, dalsie 2 do 4%.
Intel Core i7 8700K @ 4.8Ghz + Noctua NH-D15 | 16GB DDR4 3200Mhz CL15 Corsair | MSI Z370 GAMING PRO CARBON | MSI GeForce RTX 2080 GAMING X TRIO 2.1/15.5Ghz
Crucial MX500 2TB | Samsung 970 EVO Plus 500GB NVMe | Seasonic Prime Ti Ultra 750W | W11 x64 Pro | Fractal Define R4 Black + 3x NF-A14 | DELL U2515H 1440p

Phone: Samsung Galaxy S22 Ultra 5G
Time Spy: 11 610
killerek
Začátečník
Začátečník
Registrován: 09. pro 2003
Bydliště: Praha

Re: Intel NEWS

Příspěvek od killerek »

Zatím to vypada na nejvetsi dopad u virtualu a databazi. To sem po dovolene zvedavej, co mi server team rekne.
sirThomas
Začátečník
Začátečník
Registrován: 15. čer 2017

Re: Intel NEWS

Příspěvek od sirThomas »

Právě ty databáze jsou problém. Podle toho jak to vidím tak velká servrová řešení jako je Oracle nebo MS SQL mají v závislosti na použití dost velkou penalizaci. Až +-50% výkonu dolů... Kdybych to věděl tak jsem nekoupoval CPU za 10K. Jsem zvědavý jak se k tomu postaví intel. Jestli vyhlásí nějakou kompenzaci..
CPU: i7 7700k + Alphacool Eisbaer 360
RAM: HyperX 32GB DDR4 3200MHz CL16 Predator Series
GPU: MSI GTX 1060 6GB Gaming X
CASE: NZXT Phantom 530
werygood
Začátečník
Začátečník
Uživatelský avatar
Registrován: 18. dub 2005

Re: Intel NEWS

Příspěvek od werygood »

sirThomas píše:No koukal jsem na výsledky. Toto není zas tal velký problém ve hrách atd. Ale bojím se jak se to dotkne výkonu v databázích a při mé práci. Někde jsem viděl že pokles u Enterprise systémů byl až v řádu 60%. Což by mě nasralo.. To by můj starej PC(6let) byl rychlejší než 9 měsíců nový PC!
Pokud máš v tom starém PC Intel, tak určitě nebyl, jde to údajně až k Sandy Bridge a možná ještě dál.
sirThomas
Začátečník
Začátečník
Registrován: 15. čer 2017

Re: Intel NEWS

Příspěvek od sirThomas »

No mám Nehalem což je o generaci starší. Ale bych čekal nějakou kompenzaci. Stát se něco podobného mě tak mě moji zákaznici rozdupou.
CPU: i7 7700k + Alphacool Eisbaer 360
RAM: HyperX 32GB DDR4 3200MHz CL16 Predator Series
GPU: MSI GTX 1060 6GB Gaming X
CASE: NZXT Phantom 530
killerek
Začátečník
Začátečník
Registrován: 09. pro 2003
Bydliště: Praha

Re: Intel NEWS

Příspěvek od killerek »

sirThomas: Tak to moc potěšující není. MS SQL databazi je hodne pro vyrobu. SAP uz ani nevim na cem mají postaveny. Ještě by me zajimalo, jak to ovlivni funkcnost serveru s heartbeatem v clusteru. Zrovna iXOS server v clusteru je dost nachylny na sitovou komunikaci.
sirThomas
Začátečník
Začátečník
Registrován: 15. čer 2017

Re: Intel NEWS

Příspěvek od sirThomas »

Se sítí to nemá co dělat. Jestli jsem dobře pochopil tak pomocí této chyby eskalovat přístup až do vyhrazené paměti pro jádro systému. Takže se nějak SW obchází zabezpečení paměti pro jádro. No a jak moc dobře víme tak když se softwarově emuluje funkce hardwaru tak se se to vždycky dost zpomalí. Vychází se z toho že nějaké instrukce pro procesor mají díky této úpravě (opravě) dost velkou penalizaci. To že to nejvíce postihuje databáze je jasné protože tam jedou na doraz co se týče práce s pamětí. Konkrétně pgSQL má největší penalizaci cca 23% měřilo se to na jednoduchém příkazu SELECT 1 FROM..... Takže jsem zvědavý jak moc to bude dělat skopičiny při velkém zatížení.
CPU: i7 7700k + Alphacool Eisbaer 360
RAM: HyperX 32GB DDR4 3200MHz CL16 Predator Series
GPU: MSI GTX 1060 6GB Gaming X
CASE: NZXT Phantom 530
killerek
Začátečník
Začátečník
Registrován: 09. pro 2003
Bydliště: Praha

Re: Intel NEWS

Příspěvek od killerek »

Ja sem narazil i na nejake zminky o komunikaci po siti, protože to muze ovlivnit všechny preruseni v systemu obsluhovane CPU. Zrovna clustery si po siti synchronizuji obsah na urovni systemu, db i aplikace a vzajemne si hlidaji dostupnost nodu. Něco z toho ti pujde po LAN a něco po SAN.
Krteq
Čestný člen
Čestný člen
Registrován: 22. dub 2005
Bydliště: Brno

Re: Intel NEWS

Příspěvek od Krteq »

Network část může být taky postižena, ale minimálně. ISO/OSI a TCP/IP jsou tak "futureproof" že se s nějakým oddělením kernelu od userspace moc starost nedělali :) Cluster ani heartbeat postiženy nebudou.

Na tenhle víkend mi náš cloud provider naplánoval update XEN Hypervisoru právě kvůli téhle chybě, tak jsem zvědav jak to dopadne po patchingu... a zrovna když mám oncall :/
hnizdo
Začátečník
Začátečník
Uživatelský avatar
Registrován: 29. bře 2007
Kontaktovat uživatele:

Re: Intel NEWS

Příspěvek od hnizdo »

MB: Asrock Z690 Extreme CPU: Core i9-12900K cooler: Be quiet! Dark Rock PRO 4 RAM: 32GB 2x16 DDR4-3600 CL16 Kingston Renegade, VGA: MSI 4090 Suprim Liquid SSD: Samsung 960Pro 1TB + EK-M.2 HS HDD: 3TB Toshiba, 18TB WD DC HC550, 8TB Seagate SMR, 2x12TB HGST DC HC520 - RAID1, Optical: LG BH16NS55 BR-RW , Mouse: Roccat Kone XTD Keyb.: Logitech G15+G13+F710, Case: BQ Dark Base PRO 900 r2 PSU: Seasonic Platinum 860W SS-860XP2, Monitor: Asus PG27UQ, Repro: Logitech Z-5500, Headset: Turtle Beach Stealth 700X Gen 2 MAX, OS: Win11/64 Pro

>>>>Fórum pro much VRAM much doge věrozvěsty otevřeno! Vstup ZDARMA<<<<
Krteq
Čestný člen
Čestný člen
Registrován: 22. dub 2005
Bydliště: Brno

Re: Intel NEWS

Příspěvek od Krteq »

Heh, nic jiného jsem snad ani nečekal. Ale u toho posledního odstavce jsem se celkem pobavil vzhledem k tomuhle a k Management Engine :-D
...Intel believes its products are the most secure in the world and that, with the support of its partners, the current solutions to this issue provide the best possible security for its customers.
killerek
Začátečník
Začátečník
Registrován: 09. pro 2003
Bydliště: Praha

Re: Intel NEWS

Příspěvek od killerek »

jj, poslední odstavec pobavil. Pridam k tomu, ze Cisco není nadsene z jeho varky degradujich Atomu, co dalo do ASA FW boxu. U tech ještě budu muset rozjet RMA az mi dojedou soucasne velke projekty.
Krteq
Čestný člen
Čestný člen
Registrován: 22. dub 2005
Bydliště: Brno

Re: Intel NEWS

Příspěvek od Krteq »

Tak trochu víc info přímo od Googlu - ty vulnerability jsou vlastně 2 - "Meltdown" a "Spectre".

První je o tzv. "Meltdown" (Intel only), který dovoluje útočníkovy číst obsah stránek paměti v nešifrované podobě. AMD to řeší skrze SME/SEV, takže obsah paměti je vždy šifrovaný na HW úrovni a neměli by tedy potřebovat kernel/OS patch.

Druhá vulnerabilita, "Spectre", postihuje CPU všech IHVs a jde o to, že aplikace může získat komplet přístup do paměti jiné aplikace.
Jan Olšan
Začátečník
Začátečník
Registrován: 19. lis 2016

Re: Intel NEWS

Příspěvek od Jan Olšan »

Chyba Meltdown je to, kvůli čemu se dělá ten zpomalovací patch (kPTI), a ta je zřejmě jen u Intelu. Vzhledem k tomu, že je to únik dat z kernelu, tak je to asi i závěžnější.

BTW to PRko Intelu je docela dobrá práce, dokážu si představit, jak ty formulace pečlivě sestavovali (já bych jim to nezazlýval, práce těch lidí je prost+ v tuhle chvíli dělat damage control a dělaj co můžou).
AMD Ryzen 9 5950X @EfficiencyModeEn=Enabled, Gigabyte A520 Aorus Elite, 2*16GB DDR4-3600 SiliconPower XPower, Gigabyte Radeon RX 5500 XT Gaming OC 8GB, SiliconPower P32A80 256GB + Patriot P200 1TB + Samsung HD502J 500GB, Be Quiet! Straight Power 11 400W, SilentiumPC Fera 2 / Noctua NH-D9L
killerek
Začátečník
Začátečník
Registrován: 09. pro 2003
Bydliště: Praha

Re: Intel NEWS

Příspěvek od killerek »

Doc bude asi zklamany, protože jeho vyhlizene TSX instrukce to snad i zjednodusili. Z dokumentu vyplyva, ze to Intel vedel od cervna a asi od te doby se do toho zapojili snad všichni, aby to poradne proverili.

Jinak dle dokumentu je to slusna rana pro containery jako je Docker, tam je to snad nejhorsi.
Eddward
Moderátor
Moderátor
Uživatelský avatar
Registrován: 16. pro 2009
Bydliště: SVK - Košice

Re: Intel NEWS

Příspěvek od Eddward »

Takze uz aj vieme odkedy to Intel vie.
Jann disclosed the issue to Intel in June.
Dostupny je uz update Win 10 v1709 / 16299.192
https://support.microsoft.com/en-us/hel ... -kb4056892
Intel Core i7 8700K @ 4.8Ghz + Noctua NH-D15 | 16GB DDR4 3200Mhz CL15 Corsair | MSI Z370 GAMING PRO CARBON | MSI GeForce RTX 2080 GAMING X TRIO 2.1/15.5Ghz
Crucial MX500 2TB | Samsung 970 EVO Plus 500GB NVMe | Seasonic Prime Ti Ultra 750W | W11 x64 Pro | Fractal Define R4 Black + 3x NF-A14 | DELL U2515H 1440p

Phone: Samsung Galaxy S22 Ultra 5G
Time Spy: 11 610
del42sa
Pokročilý
Pokročilý
Uživatelský avatar
Registrován: 18. lis 2009
Bydliště: Omicron Persei 8

Re: Intel NEWS

Příspěvek od del42sa »

"The more you buy, the more you save" AI everywhere - Nvidia CEO at Computex 2023 https://www.youtube.com/watch?v=FhlE3m1trM4
Vega Primitive Shader combines the functions of vertex and geometry shader and with the right knowledge you can discard game based primitives at an incredible rate" https://pcper.com/2017/01/amd-vega-gpu- ... tecture/2/

Case NZXT H230 Silent, CPU AMD Cezanne, Ryzen 7 5700G + SilentiumPC Spartan 3 PRO HE1024, GPU Sapphire Radeon RX 7600 8GB, MB Gigabyte Aorus B550-PRO V2, 16GB DDR4 4400Mhz CL18 Patriot Viper 4 Blackout, system HDD SSD M.2 Kingston FURY Renegade NVMe 1TB, Seagate Baracuda HDD 1TB SATA III , data HDD WD RED 1TB SATA III, Quad HD VA monitor 27" MSI Optix G27CQ4 Free Sync 165 Mhz 10bit HDR, Win 10-64 bit Pro, zdroj Cooler Master V550 Semi-Modular 550W 80 PLUS GOLD
hnizdo
Začátečník
Začátečník
Uživatelský avatar
Registrován: 29. bře 2007
Kontaktovat uživatele:

Re: Intel NEWS

Příspěvek od hnizdo »

Krteq píše: První je o tzv. "Meltdown" (Intel only), který dovoluje útočníkovy číst obsah stránek paměti v nešifrované podobě. AMD to řeší skrze SME/SEV, takže obsah paměti je vždy šifrovaný na HW úrovni a neměli by tedy potřebovat kernel/OS patch.
S sifrovanim RAM to vubec nesouvisi. Jak uz tu padlo, predmetna zranitelnost spociva v provedeni neprivilegovaneho kodu ktery se dostane do pametove oblasti kernelu jeste predtim, nez je spustena kontrola privilegii a kod je zablokovan. Pokud je neprivilegovany kod validovan chybne jako privilegovany, je mu oblast ram desifrovana (pokud je zasifrovana), at uz jakoukoliv metodou.
AMD cpu dle dosavadnich zprav touto zranitelnosti netrpi nikoliv kvuli sifrovani, ale kvuli odlisnemu zpusobu implementace postizene metody. [EDIT: a o tom se zatim vedou spory]

Co se tyce sifrovani ram u amd, AFAIK sifrovani se zapina na pozadani, v linuxu jeste neni pripraveno, a do budoucna s diskutovanou moznosti vypnuti SecureProcesoru nemusi byt vzdy k dispozici.
MB: Asrock Z690 Extreme CPU: Core i9-12900K cooler: Be quiet! Dark Rock PRO 4 RAM: 32GB 2x16 DDR4-3600 CL16 Kingston Renegade, VGA: MSI 4090 Suprim Liquid SSD: Samsung 960Pro 1TB + EK-M.2 HS HDD: 3TB Toshiba, 18TB WD DC HC550, 8TB Seagate SMR, 2x12TB HGST DC HC520 - RAID1, Optical: LG BH16NS55 BR-RW , Mouse: Roccat Kone XTD Keyb.: Logitech G15+G13+F710, Case: BQ Dark Base PRO 900 r2 PSU: Seasonic Platinum 860W SS-860XP2, Monitor: Asus PG27UQ, Repro: Logitech Z-5500, Headset: Turtle Beach Stealth 700X Gen 2 MAX, OS: Win11/64 Pro

>>>>Fórum pro much VRAM much doge věrozvěsty otevřeno! Vstup ZDARMA<<<<
Odpovědět

Zpět na „Procesory Intel“