Правильно ли отключил патчи от Spectre & Meltdown?

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

awua
Сообщения: 594

Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение awua »

Linux Mint, сделал в GRUB-Customizer так:

Изображение

Правильно ли сделал, чтобы отключить эти патчи? Или эти параметры где-то в другом месте нужно прописывать?
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu
Контактная информация:

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение serzh-z »

Если после использования этого приложения в /boot/grub/grub.cfg появляются указанные параметры, то правильно. =)
Спасибо сказали:
Аватара пользователя
lone_wolf
Сообщения: 206

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение lone_wolf »

awua писал:
19.08.2018 00:17
Linux Mint, сделал в GRUB-Customizer так:

Изображение

Правильно ли сделал, чтобы отключить эти патчи? Или эти параметры где-то в другом месте нужно прописывать?
Позвольте полюбопытствовать за каким лешим? :scratch_one-s_head:
Спасибо сказали:
Аватара пользователя
Vascom
Сообщения: 1699
ОС: Fedora 32

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение Vascom »

Очевидно ради сохранения быстродействия.
Спасибо сказали:
Аватара пользователя
chitatel
Сообщения: 2063

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение chitatel »

Vascom писал:
19.08.2018 13:26
Очевидно ради сохранения быстродействия.
А что, оно реально так тормозит систему в повседневном использовании? Или критически важно только в специфических задачах?
Спасибо сказали:
Аватара пользователя
lone_wolf
Сообщения: 206

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение lone_wolf »

chitatel писал:
19.08.2018 17:49
Или критически важно только в специфических задачах?
Я думаю в специфицеских ИМХО. Если не не изменяет склероз то писали что в повседневных там просадка не значительная.
Спасибо сказали:
Аватара пользователя
devilr
Сообщения: 3667
ОС: Mandriva => Gentoo (~amd64)
Контактная информация:

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение devilr »

Я видимо где-то что-то пропустил: а известно ли об успешных атаках с использованием этих уязвимостей? Что-то найти ничего не могу.
P.S. Хотя с такой страшилкой можно столько бюджетов попилить, наверное. :)
Мудрость приходит с возрастом.
Иногда возраст приходит один.
Эхо разума
Спасибо сказали:
Аватара пользователя
Red Gremlin
Сообщения: 506
Статус: самоучка
ОС: Rosa 2016 Fresh

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение Red Gremlin »

chitatel писал:
19.08.2018 17:49
А что, оно реально так тормозит систему в повседневном использовании? Или критически важно только в специфических задачах?
У меня небольшой набор тестов показывает падение в 1-3% от PTI и 0% от остального.
"В мире есть случайность, есть предопределенность и есть то, что ты планируешь совершить."
Спасибо сказали:
awua
Сообщения: 594

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение awua »

lone_wolf писал:
19.08.2018 11:40
Позвольте полюбопытствовать за каким лешим?
Linux не используется для Интернета.
Спасибо сказали:
Аватара пользователя
lone_wolf
Сообщения: 206

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение lone_wolf »

awua писал:
20.08.2018 18:11
Linux не используется для Интернета.
А при чем тут интернет?
Спасибо сказали:
Аватара пользователя
Vascom
Сообщения: 1699
ОС: Fedora 32

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение Vascom »

Без интернета нестрашны уязвимости. Когда запускается только доверенное ПО.
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu
Контактная информация:

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение serzh-z »

Да теперь в моде не S&M бояться, а Foreshadow. =)
Спасибо сказали:
Аватара пользователя
lone_wolf
Сообщения: 206

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение lone_wolf »

Vascom писал:
21.08.2018 09:03
Без интернета нестрашны уязвимости. Когда запускается только доверенное ПО.
А ну да, туплю по жесткому :doh:
Спасибо сказали:
awua
Сообщения: 594

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение awua »

lone_wolf писал:
20.08.2018 20:19
А при чем тут интернет?
Атаки на эти уязвимости могкт быть осуществлены только через Инет, а у меня на Linux'е лишь софт для работы с образами файловой системы Windows. Инет там не нужен.

Да и вообще, думается мне, все эти процессорные уязвимости не страшны домашнему пользователю. Патчить нужно хостинг и прочие публичные сервера, а на домашнем компе от этих латок только проблемы будут. По сути они коцают работу процессора, заставляя его работать не так, как он был создан. Отсюда тормоза (знаю, некоторые их не замечают), глюки, зависания...
Спасибо сказали:
Аватара пользователя
Vascom
Сообщения: 1699
ОС: Fedora 32

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение Vascom »

Э нет, на домашнем компе очень опасно. Зайдёшь не на тот сайт и всё - ты в ботнете.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20793
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение Bizdelnick »

Основная опасность — на хостингах (shared, VPS), в облаках и прочих системах, доступных так или иначе многим пользователям. Но про глюки и зависания — пустой трёп.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
devilr
Сообщения: 3667
ОС: Mandriva => Gentoo (~amd64)
Контактная информация:

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение devilr »

Vascom писал:
22.08.2018 10:31
Э нет, на домашнем компе очень опасно. Зайдёшь не на тот сайт и всё - ты в ботнете.
Как страшно жить! :)
Может адреса подобных сайтов подскажете - я бы зашёл, посмотрел. Может пробы кода бы хоть увидел/взял ...
Мудрость приходит с возрастом.
Иногда возраст приходит один.
Эхо разума
Спасибо сказали:
Аватара пользователя
Vascom
Сообщения: 1699
ОС: Fedora 32

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение Vascom »

Кто ищет, тот найдёт.
Спасибо сказали:
Аватара пользователя
devilr
Сообщения: 3667
ОС: Mandriva => Gentoo (~amd64)
Контактная информация:

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение devilr »

Vascom писал:
22.08.2018 14:10
Кто ищет, тот найдёт.
Найти можно то, что реально существует. Хотя бы, того же суслика :)
Я к тому говорю, что ваше раннее высказывание было чрезмерно утвердительным, на мой взгляд. Возможно, что я ошибаюсь.
P.S. Или вы про оффтопик говорили?
Последний раз редактировалось devilr 02.09.2018 12:58, всего редактировалось 1 раз.
Мудрость приходит с возрастом.
Иногда возраст приходит один.
Эхо разума
Спасибо сказали:
Аватара пользователя
Vascom
Сообщения: 1699
ОС: Fedora 32

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение Vascom »

Я про всё в целом.
Не будешь же сидеть и ждать, мониторить, когда эти уязвимости реально станут использовать. Может и сейчас уже используют, просто мы не в курсе.
Спасибо сказали:
Аватара пользователя
devilr
Сообщения: 3667
ОС: Mandriva => Gentoo (~amd64)
Контактная информация:

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение devilr »

Vascom писал:
22.08.2018 14:16
Я про всё в целом.
Не будешь же сидеть и ждать, мониторить, когда эти уязвимости реально станут использовать. Может и сейчас уже используют, просто мы не в курсе.
Ну а зачем тогда говорить "Зайдёшь не на тот сайт и всё - ты в ботнете."? Лично я те патчи в явном виде не применяю и падения производительности тоже не замечаю (это я к тому, если вдруг патч уже применили к последнему ядру или какому-нибудь обновлению).
Как по мне, так это больше похоже на страшилку, в стиле "intel плохой - amd хороший". Обычные маркетинговые войны.
Теоретически, на всяких хостингах, применяя подобные уязвимости, можно получить профит - но не видно новостей в стиле: "произошла крупная утечка в XXX - 100500 пользователей пострадало". Их нет. Хотя, может просто не замечаю - хотя слежу за подобным с первого упоминания о уязвимостях...
Имхо.
Мудрость приходит с возрастом.
Иногда возраст приходит один.
Эхо разума
Спасибо сказали:
Аватара пользователя
Vascom
Сообщения: 1699
ОС: Fedora 32

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение Vascom »

Конечно эти патчи уже давно применили в новых ядрах и бэкпортировали в старые.
Все эти страшилки - как техника безопасности, написанная кровью.

Так что не применять исправления можно лишь не обновляя ядер или добавляя параметры ядра, отключающие их.
Спасибо сказали:
Аватара пользователя
devilr
Сообщения: 3667
ОС: Mandriva => Gentoo (~amd64)
Контактная информация:

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение devilr »

Vascom писал:
22.08.2018 15:18
Конечно эти патчи уже давно применили в новых ядрах и бэкпортировали в старые.
Все эти страшилки - как техника безопасности, написанная кровью.

Так что не применять исправления можно лишь не обновляя ядер или добавляя параметры ядра, отключающие их.
Тогда получается, что они вообще никак не влияют на производительность. От слова - совсем.
По крайней мере, на тяжёлых расчётах или сборке кучи пакетов, или дисковых операциях - они не заметны ни разу. Или, их вообще нет (я про патчи), что более вероятно. Мне так кажется.
Если что - система обновляется раз в день. Пересобирается полностью - с изменением версии компилятора.

Хотя, сам вопрос остался: где реальные применения этих уязвимостей? Реальные, а не в виде страшилок.

P.S. Я, как бы, сам являюсь покупателем (пользователем) продукции Intel с 1994 года. И следующий компьютер будет на процессоре Intel (уже пятый по счёту) с вероятностью процентов на 97. Это не реклама - просто факт. Личный. Ни к чему не обязывающий. :)
Мудрость приходит с возрастом.
Иногда возраст приходит один.
Эхо разума
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20793
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение Bizdelnick »

devilr писал(а):
22.08.2018 15:43
Тогда получается, что они вообще никак не влияют на производительность. От слова - совсем.
По крайней мере, на тяжёлых расчётах или сборке кучи пакетов, или дисковых операциях - они не заметны ни разу. Или, их вообще нет (я про патчи), что более вероятно. Мне так кажется.
Ну как же не влияет, в синтетических тестах вон какие-то проценты получаются. А если на глаз оценивать, то, конечно, разница незаметна.
devilr писал(а):
22.08.2018 15:43
сам вопрос остался: где реальные применения этих уязвимостей? Реальные, а не в виде страшилок.
Когда будут реальные, будет поздно. Ибо узнаем мы о них постфактум. Это так со всеми без исключения уязвимостями, кстати. Латать течь надо, когда она обнаружена, а не когда корабль идёт ко дну.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
Vascom
Сообщения: 1699
ОС: Fedora 32

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение Vascom »

Разница в несколько процентов на глаз действительно незаметна.
Спасибо сказали:
Аватара пользователя
devilr
Сообщения: 3667
ОС: Mandriva => Gentoo (~amd64)
Контактная информация:

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение devilr »

Если
Разница в несколько процентов на глаз действительно незаметна.
- то о чём вообще эта ветка? :)
Насколько я помню, шум был как раз из-за того, что по тем же синтетическим тестам просадка производительности, якобы была, в несколько десятков процентов.

Bizdelnick
Мне просто интересы примеры реального применения. Ведь прошло уже полгода. И, те же журналисты, которое в начале года публиковали статьи в стиле: "ШОК. Найденные уязвимости Meltdown и Spectre могут украсть ваши деньги из ваших кошельков" - почему то молчат в августе. Хотя, пример использования того же Spectre был приведен (я, естественно, даже скомпилировал - проверил). Потенциально - "Физиологи будут в восторге. Москва беснуется...", а на деле?
Мудрость приходит с возрастом.
Иногда возраст приходит один.
Эхо разума
Спасибо сказали:
awua
Сообщения: 594

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение awua »

Bizdelnick писал:
22.08.2018 12:51
Но про глюки и зависания — пустой трёп.
https://www.securitylab.ru/news/495204.php
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20793
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение Bizdelnick »

Красношапочники криво бекпортировали патч на своё допотопное ядро? Ну бывает.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
awua
Сообщения: 594

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение awua »

Bizdelnick писал:
23.08.2018 00:34
Ну бывает.
Значит, всё же, не пустой трёп?
Спасибо сказали:
Аватара пользователя
devilr
Сообщения: 3667
ОС: Mandriva => Gentoo (~amd64)
Контактная информация:

Re: Правильно ли отключил патчи от Spectre & Meltdown?

Сообщение devilr »

Кривые руки - это всегда кривые руки! И это - не пустой трёп, точно. :)
Мудрость приходит с возрастом.
Иногда возраст приходит один.
Эхо разума
Спасибо сказали:
Ответить