Şimdi Ara

Intel işlemcilerdeki kritik açık kapatılacak, performans %30 düşecek (5. sayfa)

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
494
Cevap
5
Favori
19.826
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
34 oy
Öne Çıkar
Sayfa: önceki 34567
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • Hoş bir durum değil. AMD fanlarının sevinmesini de anlayamadım. Sonuçta kullanıcılar bu açığı kabul ederek satın almadı. Herhangi bir firmada çıkabilir böyle bir sıkıntı. Ha Intel'den böyle çakallıklar gelmesi daha muhtemel, orası ayrı.
  • 15 yıl sonra amd'den intele geçtim hale bak
  • sanal makine filan açmıyorum ama oyun delisiyim oyunlarda fps performans düşüşü olursa gtx 970 6 ay kulandıktan sonra vektron elektroniğe teslim etmiştim inteldede ayni şey olursa sonuna kadar hakımı ararım kusura bakmasınlar özelikle K serisi işlemci aldımki uzun süre işlemci değiştirmemek için over clock yaptığımda yok yani maksat uzun süreli idare etsin diye yoksa gider düz 4790 alır geçerdim bakalım nolacak sonuç
  • Açık felan hikaye. Yahudiler insanları sömürmenin yeni bir yolunu bulmuş. Apple gibi gizli gizli eski ürünlerin performansını düşürmektense, sağlam bir bahane bulup açıktan eski ürünlerin performansını düşürmek daha mantıklı.

  • quote:

    Orijinalden alıntı: enja

    sanal makine filan açmıyorum ama oyun delisiyim oyunlarda fps performans düşüşü olursa gtx 970 6 ay kulandıktan sonra vektron elektroniğe teslim etmiştim inteldede ayni şey olursa sonuna kadar hakımı ararım kusura bakmasınlar özelikle K serisi işlemci aldımki uzun süre işlemci değiştirmemek için over clock yaptığımda yok yani maksat uzun süreli idare etsin diye yoksa gider düz 4790 alır geçerdim bakalım nolacak sonuç

    eyer intel böyle yapacaksa zaten bende 2018 de çıkacak olan ryzen işlemciyi alırım performans düşüşü olacaksa F/P olanına yönelmekte fayda var oda amd ryzen gibi duruyor

    Not: Fanboy değilim



    < Bu mesaj bu kişi tarafından değiştirildi Cpt. Billy -- 3 Ocak 2018; 22:16:51 >
  • Ekran kartı kıtlığı vardı şimdi işlemci kıtlığı olur kesin.Ryzen bulamayız piyasada yada kara borsa falan olur.
  • Father Torque kullanıcısına yanıt
    Sizinde kafa hep böyle güzel he takip ediyorumda utanmasanız küfredeceksiniz
  • enja kullanıcısına yanıt
    Oyunlarda fark yok, bunun neyi açık değil anlamıyorum.Birden fazla sanal makine kullanmanız ve bunlarda bellek sızıntısı olması şart! Editör de sağolsun, balıklama atlayıp clickbait başlık atmış %30 diye. Dıdısının dıdısında sorun var ve o spesifik durumda %30'a varan kayıp söz konusu. Çözülmüş hali bu. İleride OS ve belki bios tarafında biraz daha optimizasyon yapıp kaybı %5-10 seviyesine getirebilirler. Oluşan sorun sizin tüm verilerinize erişmek de değil, kernel'daki kernel page file'a erişiyor, hangi bloğun verisi nerede onu görüyor sadece. Evet, bu bir hatadır ve mühendis olarak ne anlama geldiğini iyi biliyorum ama ölüm kalım meselesi de değil. Ev kullanıcısıyla hiç alakadar dahi değil. i9 Xeon kullanıcılarının bir kısmını ilgilendiren bir sorun ki çözümü var.

    Hayatında sanal makine açmamış, PC'de yaptığı en karmaşık iş bir video dönüştürme, iki efekt ekleme, photoshop ve oyun olan kişilerin böyle bir şey yüzünden zil takıp oynayacak veya delilik seviyesinde çıldıracak kadar neyi ilgilendiriyor gerçekten anlamıyorum. AMD fanları kendilerini kaybetmiş vaziyette görüldüğü kadarıyla ve sadece burayla sınırlı da değil. Yazık, çok yazık. Bu tür şeyler firmalardan çok kullanıcıya zarar veriyor. Firmanın üretimi %30 düşmüyor ama kullanıcının işlemcisinin performansı düşüyor. Bir firmanın performansı düşünce diğerinin fanatikleri zil takıp oynuyor. Akıl alır gibi değil. Sanki kendi işlemcileri hızlanmış. Millet kafayı yemiş herhalde, yazılanlara bak.




  • 5 sayfa yorum yazılmış bi allahın kulu bu pc yi oyun için kullanan sıradan ev kullanıcılarını etkileyip etkilemediğini söylememiş...yahu kardeşim bu şimdi bizim oyunda aldığımız fps leri etkileyecekmi etkilemeyecekmi ? yüklemek zorunlumu değilmi bi bilgilendirin yahu
  • quote:

    Orijinalden alıntı: erenfb1907

    5 sayfa yorum yazılmış bi allahın kulu bu pc yi oyun için kullanan sıradan ev kullanıcılarını etkileyip etkilemediğini söylememiş...yahu kardeşim bu şimdi bizim oyunda aldığımız fps leri etkileyecekmi etkilemeyecekmi ? yüklemek zorunlumu değilmi bi bilgilendirin yahu

    Dur bakayım fanboyların kavgasını neden bölüyorsun.
  • Tamamen ayak oyunu .

    Bugün 11 yıl önce çıkan 30 TL bulabileceğiniz lga 775 socket core 2 duo'lar bile biraz ram takviyesi ile full HD video izletir,sosyal medya da gezdirir , ve gayet akıcı bilgisayarda kullandirir.

    Tamamen eski işlemcileri baltalamak adına alınmış bir karar olarak görüyorum .Zira birçok insan tarafından iş gördüğü için hala bu işlemciler kullanılıyor.



    Hoş bir patch vs çıkar işletim sistemi eliyle engellemenin önüne geçilir .

    Aksi halde linux'a gün dogar

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • hangi işlemcilerietkiliyor bu bi ara 5. nesil işlemcilerde bu açıgı kapattık diyorlardı benmi yanlıs hatırlıyorum yoksa başka bi açıkmıydı o ?
  • erenfb1907 kullanıcısına yanıt
    Windows tarafında bilgi yok, ama Linux etkilenmemiş.

    < Bu ileti mini sürüm kullanılarak atıldı >
  • quote:

    Orijinalden alıntı: Richard Parker

    Tamamen ayak oyunu .

    Bugün 11 yıl önce çıkan 30 TL bulabileceğiniz lga 775 socket core 2 duo'lar bile biraz ram takviyesi ile full HD video izletir,sosyal medya da gezdirir , ve gayet akıcı bilgisayarda kullandirir.

    Tamamen eski işlemcileri baltalamak adına alınmış bir karar olarak görüyorum .Zira birçok insan tarafından iş gördüğü için hala bu işlemciler kullanılıyor.



    Hoş bir patch vs çıkar işletim sistemi eliyle engellemenin önüne geçilir .

    Aksi halde linux'a gün dogar

    bende core 2 duo e6420 var 3gb ram ile canava gibi çalışıyor birde bunu 2+2 ram le kullansam performans dahada artar şahsen benim 7500u i7 işlemcimden daha performanslı çoğu zaman... yada ben öyle hissediyorum




  • erenfb1907 kullanıcısına yanıt
    Bir üstteki yorumuma bakabilirsiniz. Bir fiziksel makinede birden fazla sanal makine kullanan ve bellek sızıntısı olan ve sanallaştırma desteği olan işlemcileri kapsıyor. Oyunlarla, videolarla, ev kullancısıyla falan alakası yok. Bu tamamen iş dünyası ile alakalı. Sizlik bir şey yok. Örnek vereyim.

    Elinizde Xeon 8890 v4 olan 512GB ramli bir makine var diyelim. Xeon 8890 24 çekirdek 48 threadli bir işlemci. Ve siz bu sistemi başka insanlara çeşitli amaçlarda kullanmaları için kiralamak istiyorsunuz. Bunu da yaparken işlemci, ram gibi kaynakların hepsini bir kullanıcıya vermek yerine ufak parçalar halinde vermek istiyorsunuz. İsteyen 6Ç12T+128GB ram isteyen 2Ç4T+32GB ram kiralayabilir gibi... Bunu da sanal makine ile yapabiliyorsunuz. Sanal makine uzaktan erişime de açık. Haliyle kullanıcı herhangi bir yerden internet üzerinden o "sanal makineye" erişebiliyor. Atıyorum bir kullanıcınız benim, bir de X diye başka birisi kullanıcınız olsun. Eğer o sanal makinelerde bellek sızıntısı varsa, yani ayrılan belleğin dışına taşıyorsa bir şekilde o makine(100GB ayırdınız ama 100.1GB kullanıyor mesela) bu durumda diğer sanal makine de aynı şekilde ayrılan alanın dışına taşıyorsa ben gidip o diğer makinenin kernel page table denen hangi fiziksel bellek konumunda hangi bloğun hangi parçasını tuttuğunu görebiliyorum. Ama bu veriler sadece veri olarak kalıyor. Zira ne olduklarını göremiyorum. Ama ben bu verileri değiştirirsem X kullanıcısnın sanal makinesine bir nevi çomak sokmuş oluyorum. Bu zararsız da olabilir, çalışan işlemlerin yanlış sonuç vermesine, çökmesine veya bitmemesine neden olabilir.

    Bu da donanımsal(işlemcinin içerisindeki devreden kaynaklı) bir açık olduğu için çok daha güvenli bir bellek yönetim mekanizmasına geçilerek bu sorun çözülmeye çalışılıyor, bellek adresleri şifreleniyor. Şu anda %30 olarak bahsedilen kayba bu neden oluyor. Çünkü işlemci belleğe yazdığı şeyleri şifreli yazıyor, okurken şifreyi çözüp okuyor. Araya yazılımsal bir güvenlik katmanı daha ekleniyor yani.

    Büyük ölçekte iş yapan, server, sanal makine hizmeti veren firmaları ilgilendiriyor. Bu performans kaybı da belirli durumlarda olduğu için normalde atıyorum 1000 server rack gerekirken 1050 server rack kullanılması gerekecek, bu da maliyeti arttırır. İşin içinde ciddi paralar varken o firmalar sorunu rekor sürede çözer.

    Şimdiye kadar sızan devlet verileri vs. genellikle bundan çok daha güzel "hatalarla" elde edildiği için merak etmeyin, bu bir şey değil. Gerekli veriyi ilgili birimler, kişiler istediği zaman gayet güvenli şekilde elde etmesini de biliyor. Bu açıktan çok fazla ekmek çıkmaz. Portları belli sırayla tıklatınca ötmesini engellesinler önce.




  • quote:

    Orijinalden alıntı: BimBitmiş

    Bir üstteki yorumuma bakabilirsiniz. Bir fiziksel makinede birden fazla sanal makine kullanan ve bellek sızıntısı olan ve sanallaştırma desteği olan işlemcileri kapsıyor. Oyunlarla, videolarla, ev kullancısıyla falan alakası yok. Bu tamamen iş dünyası ile alakalı. Sizlik bir şey yok. Örnek vereyim.

    Elinizde Xeon 8890 v4 olan 512GB ramli bir makine var diyelim. Xeon 8890 24 çekirdek 48 threadli bir işlemci. Ve siz bu sistemi başka insanlara çeşitli amaçlarda kullanmaları için kiralamak istiyorsunuz. Bunu da yaparken işlemci, ram gibi kaynakların hepsini bir kullanıcıya vermek yerine ufak parçalar halinde vermek istiyorsunuz. İsteyen 6Ç12T+128GB ram isteyen 2Ç4T+32GB ram kiralayabilir gibi... Bunu da sanal makine ile yapabiliyorsunuz. Sanal makine uzaktan erişime de açık. Haliyle kullanıcı herhangi bir yerden internet üzerinden o "sanal makineye" erişebiliyor. Atıyorum bir kullanıcınız benim, bir de X diye başka birisi kullanıcınız olsun. Eğer o sanal makinelerde bellek sızıntısı varsa, yani ayrılan belleğin dışına taşıyorsa bir şekilde o makine(100GB ayırdınız ama 100.1GB kullanıyor mesela) bu durumda diğer sanal makine de aynı şekilde ayrılan alanın dışına taşıyorsa ben gidip o diğer makinenin kernel page table denen hangi fiziksel bellek konumunda hangi bloğun hangi parçasını tuttuğunu görebiliyorum. Ama bu veriler sadece veri olarak kalıyor. Zira ne olduklarını göremiyorum. Ama ben bu verileri değiştirirsem X kullanıcısnın sanal makinesine bir nevi çomak sokmuş oluyorum. Bu zararsız da olabilir, çalışan işlemlerin yanlış sonuç vermesine, çökmesine veya bitmemesine neden olabilir.

    Bu da donanımsal(işlemcinin içerisindeki devreden kaynaklı) bir açık olduğu için çok daha güvenli bir bellek yönetim mekanizmasına geçilerek bu sorun çözülmeye çalışılıyor, bellek adresleri şifreleniyor. Şu anda %30 olarak bahsedilen kayba bu neden oluyor. Çünkü işlemci belleğe yazdığı şeyleri şifreli yazıyor, okurken şifreyi çözüp okuyor. Araya yazılımsal bir güvenlik katmanı daha ekleniyor yani.

    Büyük ölçekte iş yapan, server, sanal makine hizmeti veren firmaları ilgilendiriyor. Bu performans kaybı da belirli durumlarda olduğu için normalde atıyorum 1000 server rack gerekirken 1050 server rack kullanılması gerekecek, bu da maliyeti arttırır. İşin içinde ciddi paralar varken o firmalar sorunu rekor sürede çözer.

    Şimdiye kadar sızan devlet verileri vs. genellikle bundan çok daha güzel "hatalarla" elde edildiği için merak etmeyin, bu bir şey değil. Gerekli veriyi ilgili birimler, kişiler istediği zaman gayet güvenli şekilde elde etmesini de biliyor. Bu açıktan çok fazla ekmek çıkmaz. Portları belli sırayla tıklatınca ötmesini engellesinler önce.

    detaylı açıklama için teşekkürler hocam kafaya takılacak bişey yok o halde....




  • Baktığım her site en küçük programın bile kernele ulaşabileceğini söylüyor, kaynağınız nedir?

    < Bu ileti mini sürüm kullanılarak atıldı >
  • Hakaret etmeden de rahat duramıyor büyük amd fanı.

    Madem güvenlikle alakası yok bu adamlar ne diye şifreleme koydu Linux kernel'ine? Ne diye diğer sanal makinelerin belleğine erişime vulnerability/insecure dediler? Ne diye kernel page file'ı encrypt ediyorlar? Güvenlikle alakası yoksa bu adamlar yanlış yapmış, söyleseydin de düzeltselerdi. TLB ön bellek değil, buffer, önce onu öğren. Ne zaman gerekiyor? Virtual Memory kullanımı olduğunda. Virtual Memory ne kullanıyor? Page file. TLB ne yapıyor? Sanal adresi fiziksel adrese çeviren pagefile'ı işliyor kaba tabiriyle. TLB'yi kapatınca bunu başka şekilde yapmak gerekiyor. Bu yüzden de adamlar gidip şifreleme koyuyor, bellek yönetimini değiştiriyor ki bir daha böyle bir erişim yapılamasın. TLB'yi açık tutarsan pek de bir şey değişmeyecek, açığı kapatmak için belleğin ümüğüne yapışmak gerekecek, daha fazla işlem gücü yiyecek.

    Cahil diyene bak Kendi dediğinden haberi yok.




  • kingocd kullanıcısına yanıt
    Teknik olarak evet ama işlemci modu da değişiyor, onda sorun yok, tüm modern işlemcilerde öyle, yani işlemcinin çalışma prensibine aykırı bir şey değil. Bir açık da değil. Açık olan kısım bellek taştığında sanal makinelerde(2 veya daha fazla) işletim sistemi kernel modda iken page file'a erişmeye çalışıyor, araya siz bir şeyler daha kaynak yaparsanız bir şekilde o zaman siz de page file'a erişmiş olursunuz. Page file da blok olduğu ve bu page file da kernel page file olduğu için tüm belleğe ait page file'a erişmiş oluyorsunuz. Normalde erişmeniz pek mümkün değil. Multi VM+memory leak şartı sağlandığında sanal makine üzerinden erişebiliyorsunuz. Açık olarak söylenen şey bu. Bunu engellemek için de doğrudan erişimi kapatıp belleğe yazılan verileri şifreliyorlar. Şu anda Linux'ta yayınlanmış çözüm bu. Şifreleme ve şifreyi çözme olayı performansı yiyor, tabi bir de sanal adresi fiziksel adrese çevirme var. Haliyle yapılması gereken işlemler artıyor.

    Yazılım ve ağ güvenliği uzmanlarını takip ederseniz bunun farkında olduklarını ve kanıtladıklarını görebilirsiniz. (örnek:https://twitter.com/brainsmoke/status/948561799875502080/photo/1?ref_src=twsrc%5Etfw) İşlemcide birkaç mod var ve user(kullanıcı) modu en etkisiz, en kısıtlı olanı diyebilirim. Kernel mod ise admin modu denebilir. Page file vs. bellek işleri kernel modda yapılıyor ama bu açıkla user moddayken kernel moddaki kernel page file okunabiliyor. 64Bit ARM da patch almış. Bunlar daha bir şey değil, daha ne açıklar var




  • quote:

    Orijinalden alıntı: BimBitmiş

    Hakaret etmeden de rahat duramıyor büyük amd fanı.

    Madem güvenlikle alakası yok bu adamlar ne diye şifreleme koydu Linux kernel'ine? Ne diye diğer sanal makinelerin belleğine erişime vulnerability/insecure dediler? Ne diye kernel page file'ı encrypt ediyorlar? Güvenlikle alakası yoksa bu adamlar yanlış yapmış, söyleseydin de düzeltselerdi. TLB ön bellek değil, buffer, önce onu öğren. Ne zaman gerekiyor? Virtual Memory kullanımı olduğunda. Virtual Memory ne kullanıyor? Page file. TLB ne yapıyor? Sanal adresi fiziksel adrese çeviren pagefile'ı işliyor kaba tabiriyle. TLB'yi kapatınca bunu başka şekilde yapmak gerekiyor. Bu yüzden de adamlar gidip şifreleme koyuyor, bellek yönetimini değiştiriyor ki bir daha böyle bir erişim yapılamasın. TLB'yi açık tutarsan pek de bir şey değişmeyecek, açığı kapatmak için belleğin ümüğüne yapışmak gerekecek, daha fazla işlem gücü yiyecek.

    Cahil diyene bak Kendi dediğinden haberi yok.

    Hocam Allah aşkına yanlış bilgi vermeyin millete, yeter. Sanal makineyle alakası yok durumun. Bahsedilen sanallaştırma sanal bellek meselesi ki her x86 işlemci sanal bellek kullanır. Eğer anlatılanlar doğruysa bu açığı kullanarak her İntel işlemcili makinede doğrudan kernele erişmeniz mümkün. Kernele eriştiğinizde de zaten bilgisayarı ele geçirmişsiniz demektir çünkü belleğe ve diske yazma işi kernelden yapılır.

    Makalelerde hipervizörden bahsedilmesinin nedeni bulut sunucularında yer kiralandığında farklı şirketlere ait sanal makinelerin aynı fiziksel makine üzerinde çalışabiliyor olması. O zaman bu açığı kullanan bir program yapıp diyelim Amazon'un bulut sunucularına yüklediğinizde o sunucuda çalışan tüm sanal makinelere erişebileceksiniz. Yani ciddi bir endüstri casusluğu tehlikesi söz konusu. O yüzden sanal makineler vurgulanıyor. Ama bu evinizde bilgisayara da aynı şekilde sızılamayacağı anlamına gelmiyor. Sanal makine kullanmıyor olsanız bile.

    Bir şeyin şifrelendiği de yok. Yamalar TLB'deki (Wikipedia'da etkin sayfalar ön belleği demişler) kernel adreslerinin her kernel işleminden sonra silinmesini sağlıyor. Her defasında silme ve yeniden yazma yapılması da işlemcinin yavaşlamasına neden oluyor.

    Düzeltme: belleğe ve diske yazma demişim ama programlar kendi bellek adreslerine kernel olmadan da erişebiliyor.



    < Bu mesaj bu kişi tarafından değiştirildi mutercim -- 4 Ocak 2018; 0:4:22 >




  • 
Sayfa: önceki 34567
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.