حجم مطالب اخیر در زمینه باگ های امنیتی Meltdown و Spectre به حدی زیاد بوده است که بدون مقدمه تنها به سراغ تمرکز این مطالب خواهیم رفت. همانطور که می دانید، از ساعاتی پیش تائید شده است که اینتل به طور رسمی از وجود باگ های امنیتی در دست کم 3 نسل از معماری های خود مطلع بوده است که همگی از لیتوگرافی ساخت 14 نانومتری برخوردار هستند. بخش از افشای مشکلات امنیتی در 3 پردازنده AMD، Intel و حتی ARM به دلیل کاوش های مهندسان امنیتی همچون گوگل بوده است.
گوگل در اواسط سال 2017 در جریان پیدا شدن یک باگ امنیتی قرار گرفته بود؛ کمی بعد 3 شیوه احتمالی نفوذ نیز آشکار شده و به واقع تمامی شرکت هایی که در این داستان درگیر هستند، از اواسط سال 2017 از وجود مشکلات امنیتی Meltdown و Spectre با خبر بوده اند! مهندس اینتل و حتی باقی شرکت های تولید کننده CPU فرصت کافی برای درک موضوع را داشته و در تلاش برای ارائه یک بروزرسانی امنیتی بوده اند که دست کم برای سرور و پایگاه های داده بزرگ مورد استفاده قرار گیرد. درست از همان این مسئله روشن شده بود که برطرف کردن این مسئله بدون کاهش پرفورمنس پردازنده ها ممکن نیست!
پردازنده های Coffee Lake در ساختار ریزمعماری یا همان اسکلتی که اجزای اصلی را بدون در نظر گرفتن تعداد ترانزیستور در کنار هم قرار می دهد، مشابه پردازنده های Skylake و Kaby Lake هستند؛ در نتیجه تکرار این باگ در “کافی لیک” ها مسئله ای جدید و تازه نبوده است. از سوی دیگر AMD در تلاش است تا هر چه بیشتر پردازنده های خود را از باگ های امنیتی مصون نشان داده و حداقل اطلاعات ممکن را در این زمینه منتشر کرده است. Intel و AMD انقدر به شلوغ کاری های رسانی کشیده شده اند که جایی برای پردازنده های ARM باقی نمانده است! هر چند که محصولات ARM در سیستم های بدون خطر نصب می شوند. از سوی دیگر، اینتل متهم به مفخی کاری این مسئله از شرکای تجاری خود، در سال 2017 شده است. مشکلات امنیتی Meltdown و Spectre در سومین روز از ماه ژانویه 2018 برملا شدند.
پچ فیکس برای هردو باگ منتشر شده. توی اطلاعات مربوط به آپدیت اخیر ویندوز و کرنل لینوکس، جزئیاتش رو نوشته که مربوط به تمام پردازنده های x86 میشه (که AMD هم شاملش هست)، و به هردو باگ اشاره کرده. (در ردهت اینطوری اشاره شده بود)
آپدیت Firmware هم میخواد برای مادربوردها عرضه بشه.
افت پرفورمنس رو خود کوالکام هم تأیید کرده و فقط مختص به اینتل نیست. بیانیه دادن همه شون در این مورد.
لینوس توروالدز (نگهدارنده کرنل لینوکس) هم میگفت این تأثیر روی همه پردازنده ها مشاهده شده و بستگی داره به کاری که انجام میشه.
یعنی این که برای آپدیت دادن، پردازنده های اینتل و AMD رو جدا نکردن و اشاره کردن که برای کل معماری x86 منتشر شده.
نخیر کاملا درست نیست دوست عزیز
2 نوع مشکل امنیتی وجود داره :
Meltdown و Spectre
در حال حاضر Meltdown فقط مختص اینتل هست تاثیر بیشتری داره ولی راحت تر کنترل میشه براش پتچ درست کردن و پرفورمنس پردازنده های اینتل 5 تا 30 درصد پایین خواهد آمد؟ البته برای گیمینگ فرق میکنه
Spectre برای همه پردازنده ها مشکل ایجاد میکنه و سخت تر میشه کنترلش کرد ظاهرا هنوز راه حلی براش پیدا نشده و اگر پتچی منتشر بشه ممکنه تاثیر منفی اون حتی بیشتر باشه! (شاید هم نباشه) و این روی همه پردازنده ها تاثیر میزاره
در حال حاضر افت پرفورمنس پردازنده ها فقط برای اینتل اتفاق افتاده حالا فرض کنید یک پتچ هم برای Spectre بیاد همراه با کاهش پرفورمنس! (مثلا 30%) اونوقت کاهش پرفورمنس در ای ام دی میشه 30% و در اینتل 60% مگر اینکه ثابت بشه Meltdown روی ای ام دی هم تاثیر میزاره که بعید به نظر میرسه
البته مسلما هر شرکتی سعی میکنه اخبار منفی رو که به ضرر خودش هست مخفی کنه ولی این چیزیه که من توی گوگل سرچ کردم و فهمیدم
اگر اشتباه میکنم پاسخ بدید
ما شاالله به شما که حتی از رقیب AMD بیشتر AMD رو می کوبونید
این AMD چه هیزم تری به شما فروخته.؟
AMD اگه نبود شما باید یه CPU فکسنی 2 هسته ای رو باید خداتومن و به خون پدرتون میخریدید
همینطور که الان CPU صد و هفده دلاری اینتل رو باید 700 تومن بخری
که ارزش خرید به نظر من با AMD هستش.
AMD اگه نبود باید با کارت گرافیک مضخرف 1050 سر میکردید و در حالی که AMD تو رنج قیمت زیر 1 میلیون ده ها کارت گرافیک داره که همشون ارزش خرید دارن
بله دوست عزیز کاملا درسته.
شما از اومدن به سایت پشیمون میشید چون انتظار دارید ما فن باشیم. خیر تمامی اخبار بدون کم و کاست پوشش داده می شود. آیا می دونستید هنوز به مسئله گوگل و AMD نرسیدیم حتی؟هیچ مطلبی هنوز در این زمینه منتشر نشده است. بنده و دیگر نویسندگان نمی تونیم برای بدست آوردن دل عده ای خاص مطالب رو تحریف کنیم.
واقعاً هیچ کدوم از شرکت ها هیچ اطلاعات درست و مناسبی منتشر نکردن. فقط به دنبال ماله کشی بودن.
اصلاً هیچ کدوم نگفتن کدوم سری از پردازنده ها در مقابل این باگ ها آسیب پذیر هستن.
(ولی این که بعضی ها هنوز فکر میکنن که این باگ ها فقط مختص به اینتل هست خیلی جالبه. AMD و ARM بیشتر از اون چیزی که فکرش رو بکنید درگیر این قضیه هستن. جدیداً هم آسیب پذیر بودن قابلیت PSP توی AMD گزارش شده.)
سلام دوست عزیز
ممنونم از نظر شما. روی نوشته نویسندگان نظرات می شود. البته گاهی هم برای جذابیت کارهایی می شود اما این طور نیست که خدای نکرده با هدفی باشد.
این سایت نظارتی روی مطالب نویسنده ها نداره؟
یه موضوع بی ربط به AMD رو بزرگ کردن و اسم AMD بی دلیل میاد داخل مطلب
واقعا بعضی مطالب میبینم از اومدنم به سایت پشیمون میشم
این متن با عنوان نشان داده شده هیچ ربطی Amd نداشت و اصلا هم خوانی نداشت