Size: a a a

2021 January 11

CD

Constantine Drozdov in rust_offtopic
Отлично. Теперь мы знаем, что операция, нарушающая на права доступа, меняет состояние процессора.
Операция не должна приводить к утечке информации. Информация это изменение наблюдений. Можно ли наблюдать изменение кэша?
Ответ "да, миллионом способов" не очевиден?
источник

OA

Oleg Andreev in rust_offtopic
Алексей
ИМЕННО
ну моральный императив - это можно бесконечно спорить
источник

А

Алексей in rust_offtopic
Constantine Drozdov
Отлично. Теперь мы знаем, что операция, нарушающая на права доступа, меняет состояние процессора.
Операция не должна приводить к утечке информации. Информация это изменение наблюдений. Можно ли наблюдать изменение кэша?
Ответ "да, миллионом способов" не очевиден?
не очевиден
источник

А

Алексей in rust_offtopic
ну то есть ты можешь наблюдать даже за температурой процессора
источник

OA

Oleg Andreev in rust_offtopic
на практике нужно где-то границу практичности проводить
источник

А

Алексей in rust_offtopic
но как ты из этого что-то полезное извлечёшь?
источник

CD

Constantine Drozdov in rust_offtopic
Алексей
не очевиден
Я могу полностью вытеснить доступ ядра в общий кэш
источник

OA

Oleg Andreev in rust_offtopic
типа как в том анекдоте про софт на ракете что там память утекала
источник

OA

Oleg Andreev in rust_offtopic
"вставим достаточно памяти до конца полета, а там как ебнет - это и будет garbage collection"
источник

А

Алексей in rust_offtopic
Constantine Drozdov
Отлично. Теперь мы знаем, что операция, нарушающая на права доступа, меняет состояние процессора.
Операция не должна приводить к утечке информации. Информация это изменение наблюдений. Можно ли наблюдать изменение кэша?
Ответ "да, миллионом способов" не очевиден?
и кстати обращу внимание на то что патчи этой уязвимости роняют производительность
источник

CD

Constantine Drozdov in rust_offtopic
Алексей
не очевиден
Для 8-ядерного процессора я загружаю 4 ядра в потоковую перекодировку видео. Они жрут весь канал от общего кэша к личным
источник

OA

Oleg Andreev in rust_offtopic
не сказать что самое элегантное решение, но для v1 норм, а в v2 сделаем краше
источник

CD

Constantine Drozdov in rust_offtopic
Алексей
и кстати обращу внимание на то что патчи этой уязвимости роняют производительность
Программные
источник

А

Алексей in rust_offtopic
потому что обеспечение консистентности кеша - не бесплатно опять же
источник

OA

Oleg Andreev in rust_offtopic
suhr
Шиткоины однако на голову лучше битка.
это в чем они лучше
источник

CD

Constantine Drozdov in rust_offtopic
Алексей
потому что обеспечение консистентности кеша - не бесплатно опять же
Ты всё перепутал
источник

OA

Oleg Andreev in rust_offtopic
все фонды где лежат миллиарды аллоцируют на шитки лишь небольшую дольку, остальное - биток
источник

CD

Constantine Drozdov in rust_offtopic
Алексей
потому что обеспечение консистентности кеша - не бесплатно опять же
Патчи роняют производительность, потому что из-за этой уязвимости ОС не имеет права держать в адресном пространстве защищенные данные
источник

s

suhr in rust_offtopic
Oleg Andreev
это в чем они лучше
Хотя бы контрактами и отсутствием голого POW.
источник

А

Алексей in rust_offtopic
Constantine Drozdov
Патчи роняют производительность, потому что из-за этой уязвимости ОС не имеет права держать в адресном пространстве защищенные данные
ааа
источник