Nouvelle faille majeure dans les processeurs Intel (MDS)

Nouvelle faille majeure dans les processeurs Intel (MDS) - Processeur - Hardware

Marsh Posté le 15-05-2019 à 10:10:26    

y compris la neuvième génération (i9 9900K), liée à l'utilisation de l'hyper threading (MDS) : spécificité Intel et donc ne semble affecter que les CPU Intel.
Google a désactivé l'HT dans la dernière version de ChromeOS.
Apple, Microsoft, IBM's Red Hat, QubesOS, and Xen conseillent de le faire...
 
https://www.theregister.co.uk/2019/ [...] erability/
 
Exemple assez édifiant des implications de la faille au niveau utilisateur:
https://www.cyberus-technology.de/p [...] eload.html
 

Reply

Marsh Posté le 15-05-2019 à 10:10:26   

Reply

Marsh Posté le 15-05-2019 à 10:52:47    


Cette info aurait plus sa place en catégorie Actus :jap:
 


---------------
Feedback - Stacy's mom
Reply

Marsh Posté le 15-05-2019 à 10:54:52    

Intel wants to disable the microarchitectural buffers when users switch to software that isn’t trusted by the previous software. They think reducing performance is their best option to tackle the MDS attack. Such a process would disable the hyperthreading. The 9th generation Core i7-9700K already comes with no hyperthreading, which was used to give it a 30% increase in performance.
 
https://fossbytes.com/intel-cpu-exploit-zombieload/
 
Je trouve le texte ambigu. Qui pour éclairer ma lanterne ? Merci.

Reply

Marsh Posté le 15-05-2019 à 11:08:56    

À voir le nombre de faille qui fleurissent cette année côté bleus, je commence à me demander si la supériorité en IPC des CPU Intel n'a pas été obtenue par des raccourcis d'implémentation notamment sur la sécurité…
 
Ou est-ce que c'est mon raisonnement qui fait des raccourcis ? :P


---------------
https://www.flickr.com/photos/182924845@N04/
Reply

Marsh Posté le 15-05-2019 à 11:10:37    

Bonjour,
Il s’agit d’un nouvelle faille liée à l’exécution spéculative des cpu, il existe déjà un topic concernant cette thématique : https://forum.hardware.fr/hfr/Hardw [...] 6801_1.htm
 
Le titre gagnerait à être précisé par contre.

Reply

Marsh Posté le 15-05-2019 à 12:17:14    

zerist a écrit :

Ou est-ce que c'est mon raisonnement qui fait des raccourcis ? :P


En tous cas perso je suis d'accord avec les raccourcis de ton raisonnement :D


---------------
Feedback - Stacy's mom
Reply

Marsh Posté le 16-05-2019 à 18:04:29    

Il faut vite que je me débarrasse de ce 3770k vérolé.  :o


Message édité par Cosmolem le 16-05-2019 à 18:04:35
Reply

Marsh Posté le 17-05-2019 à 00:09:51    

Allez, pour 50€ je veux bien t'en débarrasser [:mmes mlles mm:2]


---------------
Feedback - Stacy's mom
Reply

Marsh Posté le 17-05-2019 à 07:34:09    

zerist a écrit :

À voir le nombre de faille qui fleurissent cette année côté bleus, je commence à me demander si la supériorité en IPC des CPU Intel n'a pas été obtenue par des raccourcis d'implémentation notamment sur la sécurité…
 
Ou est-ce que c'est mon raisonnement qui fait des raccourcis ? :P


 
C’est exactement ça.
Bref AMD mon prochain CPU  :o

Reply

Marsh Posté le 17-05-2019 à 07:35:06    

Tigrou a écrit :

Allez, pour 50€ je veux bien t'en débarrasser [:mmes mlles mm:2]


C’est un bon prix :o (c’est le prix auquel je vendrais le mien, si je devais le vendre)

Reply

Marsh Posté le 17-05-2019 à 07:35:06   

Reply

Marsh Posté le 17-05-2019 à 19:02:42    

zerist a écrit :

À voir le nombre de faille qui fleurissent cette année côté bleus, je commence à me demander si la supériorité en IPC des CPU Intel n'a pas été obtenue par des raccourcis d'implémentation notamment sur la sécurité…
 
Ou est-ce que c'est mon raisonnement qui fait des raccourcis ? :P


Je me pose cette question ...


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
Reply

Marsh Posté le 18-05-2019 à 02:18:49    

mrdoug a écrit :


C’est un bon prix :o (c’est le prix auquel je vendrais le mien, si je devais le vendre)


 
C'est le prix que j'ai payé mon 2500k y a 3 mois [:sub42:4]
 
----------------
 
Mais du coup, même les vieux Core / Penryn et plus anciens sont affectés aussi ?
 


---------------
Mon topic achat // [TU] Radeon Software // [TU] AMD RDNA2 - RX6x00
Reply

Marsh Posté le 18-05-2019 à 17:15:12    

mon i7 860 est dans la liste des cpu touchés par la vulnérabilité et Intel ne fera pas de mise à jour du microcode...

Reply

Marsh Posté le 18-05-2019 à 18:24:02    

zerist a écrit :

À voir le nombre de faille qui fleurissent cette année côté bleus, je commence à me demander si la supériorité en IPC des CPU Intel n'a pas été obtenue par des raccourcis d'implémentation notamment sur la sécurité…
 
Ou est-ce que c'est mon raisonnement qui fait des raccourcis ? :P


 
ça dépend des taches effectuées sur la machine ... par exemple un jeu vidéo, un encodage vidéo, une compilation etc ne seront pas impactés de la même manière, de même l'utilisation de VM ou non etc etc  
 
Bref sur certaines tâches même avec le cumul de toutes les rustines, l'impact reste négligeable, pour d'autres, c'est déjà plus prononcés etc etc ...


Message édité par havoc_28 le 18-05-2019 à 19:58:38
Reply

Marsh Posté le 19-05-2019 à 11:47:07    

Il y a un article expliquant la faille MDS sur le site de Red Hat :  
 
https://www.redhat.com/en/blog/unde [...] itigate-it

Reply

Marsh Posté le 27-07-2019 à 14:05:33    

Et du coup, est-ce que certains d'entre vous on constater des baisses de perfs ? Si oui sur quels softs svp ?
Merci ! :jap:


---------------
Nouvelle config' arrivée ! - Objectif 5 Ghz !
Reply

Marsh Posté le 27-07-2019 à 14:21:25    

Ils font chier avec leurs failles !
 

Citation :

The 9th generation Core i7-9700K already comes with no hyperthreading, which was used to give it a 30% increase in performance


 
Heu, je comprends pas le 30%. Si on vire l'HT, on divise les perf par deux tout simplement dans le cadre d'applis bien multithreadées.
 
Et ça c'est juste inconcevable... ou alors j'ai loupé un truc


---------------
Infographiste 3D & Post-Production - Freelance
Reply

Marsh Posté le 27-07-2019 à 14:28:22    

kabyll a écrit :

Ils font chier avec leurs failles !
 


Citation :

The 9th generation Core i7-9700K already comes with no hyperthreading, which was used to give it a 30% increase in performanceHeu, je comprends pas le 30%. Si on vire l'HT, on divise les perf par deux tout simplement dans le cadre d'applis bien multithreadées.
 
Et ça c'est juste inconcevable... ou alors j'ai loupé un truc


 
L'HT n'a jamais apporté 50% en plus, mais plutôt 30%.
 
Je crois qu'il faut traduire la phrase par:  

Le  Core i7-9700K ne dispose pas d'HyperThreading, ce qui aurai permis d'augmenter de 30% ses performances.


Message édité par Twiz le 27-07-2019 à 14:29:35

---------------
Nouvelle config' arrivée ! - Objectif 5 Ghz !
Reply

Marsh Posté le 27-07-2019 à 14:36:46    

peut-etre que je me plante sur l'interprétation de l'HT.
 
mais qd je lance des rendus 3D, si un rendu d'une image prend 10 min, et que dans le task manager je désactive 1 core sur 2, ben je passe à 20 min.
 
ou alors c'est un raccourci "software" qui ne correspond pas à ce qui se passe "réellement" en desactivant l'HT ?


---------------
Infographiste 3D & Post-Production - Freelance
Reply

Marsh Posté le 27-07-2019 à 18:31:13    

L'HT ne rajoute pas un vrai core. Avec L'HT, deux cœurs virtuels se partagent un cœur physique.
 
Donc quand les deux applis on besoin de faire deux calculs qui utilisent des circuits différents du cœur physique, la perf est multipliée par deux. Par contre si les deux applis ont besoin de faire en même temps deux opérations nécessitant le même circuit, là il n'y a aucun gain par rapport à un cpu sans ht.


---------------
https://www.flickr.com/photos/182924845@N04/
Reply

Marsh Posté le 07-08-2019 à 11:44:04    

Et une de plus SWAPGS:

 

https://thehackernews.com/2019/08/s [...] ution.html

 

https://www.phoronix.com/scan.php?p [...] 125-SWAPGS

Message cité 1 fois
Message édité par scorpio810 le 07-08-2019 à 11:45:39
Reply

Marsh Posté le 07-08-2019 à 12:47:38    

Ça pue pour Chipzilla c't'histoire (déjà la brochette Meltdown+Spectre, MDS), je sens que SWAPGS sera la faille de trop :ouch:


---------------
... ou pas
Reply

Marsh Posté le 07-08-2019 à 13:06:18    


Apparemment la faille a été corrigée avec une mise à jour de Windows en juillet.
C'est précisé dans l'article.

Reply

Marsh Posté le 07-08-2019 à 15:33:02    

Les correctifs sont publiés sur le kernel 5.2.7
https://cdn.kernel.org/pub/linux/ke [...] eLog-5.2.7

Reply

Marsh Posté le 07-08-2019 à 15:34:51    

UPDATE: AMD is reporting "AMD believes it is not vulnerable to the SWAPGS variant attacks because AMD products are designed not to speculate on the new GS value following a speculative SWAPGS."
 

Reply

Marsh Posté le 08-08-2019 à 07:47:02    

A-t-on une quantification de la perte de performance sur un CPU Intel avec HT activé une fois tous les patches appliqués ?
Je viens de désactiver le HT sur mon i7-3770K pour tester, car je subis des ralentissements notables en faisant de la bureautique (sic!)


---------------
ben oui, encore moi :o) |
Reply

Marsh Posté le 08-08-2019 à 15:51:35    

Zolomion a écrit :

A-t-on une quantification de la perte de performance sur un CPU Intel avec HT activé une fois tous les patches appliqués ?
Je viens de désactiver le HT sur mon i7-3770K pour tester, car je subis des ralentissements notables en faisant de la bureautique (sic!)


 
Le problème est ailleurs alors ... et l'impact de l'HT des performances est très variable en fonction des tâches de totalement négligeable à 15/20% voir plus, mais pour de la bureautique tu ne devrais pas avoir de ralentissement ...

Reply

Marsh Posté le 08-08-2019 à 20:44:22    

tiens puisque vous parlez d'un i7 gen3, c'est normal que pour le mien je n'ai jamais eu de mise à jour de microcode ou de correctif autre que celui de meltdown via windows? Je suis sous win 8.1 par contre. Mises à jour faites chaque mois.

 

Je suis vulnérable à tout  [:massys]

 

https://nsa40.casimages.com/img/2019/08/08/19080808442858048.jpg

 

Ceci dit hors de question de désactiver l'HT pour l'instant, trop de perte en encodage video.

 

J'ai essayé de charger un nouveau microcode cpu au démarrage via usb par cette méthode : https://www.techpowerup.com/forums/ [...] er.248858/
mais ça ne fonctionne pas, j'ai une erreur au lancement du programme.


Message édité par core_i9 le 08-08-2019 à 20:45:04
Reply

Marsh Posté le 08-08-2019 à 21:31:01    

3770k = trop perte en encodage tout court.

Reply

Marsh Posté le 16-08-2019 à 20:04:33    

HT désactivé, rien de mieux, rien de pire.  
J'ai fait un scan complet pour vérifier une infection cryptominage, sans rien trouver...
Toute idée bienvenue :jap:


---------------
ben oui, encore moi :o) |
Reply

Marsh Posté le 17-08-2019 à 12:07:58    

attention certains corrections se font avec les mises a jours de bios, donc vérifie les mises a jours du bios de ta carte mere
 
exemples
 
Version 3902 2018/04/26 7.94 MBytes
 
X99-A BIOS 3902
Beta BIOS
Update CPU Microcode for Intel security issue.
 
Version 4101 2019/07/17 7.92 MBytes
 
X99-A Beta BIOS 4101
Updated uCode for Intel security issue.


Message édité par F117 le 17-08-2019 à 12:09:50
Reply

Marsh Posté le 17-08-2019 à 13:22:40    

Antionn a écrit :


 
C'est le prix que j'ai payé mon 2500k y a 3 mois [:sub42:4]
 
----------------
 
Mais du coup, même les vieux Core / Penryn et plus anciens sont affectés aussi ?
 


 
la derniere faille tous les intel generation de 2012 a la derniere actuellement

Reply

Marsh Posté le 18-09-2019 à 13:19:15    

Nouvelle faille de sécurité pour les procos Intel, NetCat :
 
https://www.overclockingmadeinfranc [...] -securite/
 
Elle semble toutefois n'affecter que les serveurs.


---------------
Nouvelle config' arrivée ! - Objectif 5 Ghz !
Reply

Marsh Posté le 19-09-2019 à 09:27:37    

Twiz a écrit :

Nouvelle faille de sécurité pour les procos Intel, NetCat :
 
https://www.overclockingmadeinfranc [...] -securite/
 
Elle semble toutefois n'affecter que les serveurs.


Pas que si c'est dans le chip CPU : dans ce cas, une station de travail dotée d'un Xeon sera tout aussi vulnérable.


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
Reply

Marsh Posté le 19-09-2019 à 17:26:42    

Ok merci pour ces précisions ! ;)


---------------
Nouvelle config' arrivée ! - Objectif 5 Ghz !
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed