1050

Mouais, enfin ça va surtout se retourner contre AMD si ce n'est pas vrai.

On voit passer des choses comme


et

.

Que l'adresse du kernel soit facile à obtenir, même sans privilèges et sous filtrage important des syscalls, avait été montré notamment par spender il y a un moment, et c'est pour ça qu'il a toujours été contre KASLR qui n'apporte pas grand chose mais complique le code.
avatar
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
Co-admin de TI-Planet.

1051

1052

OK, il a l'adresse, ça tout seul n'est pas exploitable.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

1053

Lionel Debroux (./1050) :
Mouais, enfin ça va surtout se retourner contre AMD si ce n'est pas vrai.
Pas du tout. Les utilisateurs veulent quelque chose de rapide, ils s'en foutent si c'est sûr.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

1054

Oui les utilisateurs s’en foutent de la sécurité, mais il ne verront pas non plus le «ralentissement »
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1055

Kevin Kofler (./1053) :
Lionel Debroux (./1050) :
Mouais, enfin ça va surtout se retourner contre AMD si ce n'est pas vrai.
Pas du tout. Les utilisateurs veulent quelque chose de rapide, ils s'en foutent si c'est sûr.
*toi* tu t'en fous
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

1056

[troll]Nan il a raison, c'est pourquoi la plupart des utilisateurs Linux ne choisissent pas KDE[/troll]

1057

Mais les 30% de ralentissement c'est quand on fait appel à des changements de contexte ou des primitives système non? Ça ne devrait pas affecter les performances brutes si?
avatar
Que cache le pays des Dieux ? - Forum Ghibli - Forum Littéraire

La fin d'un monde souillé est venue. L'oiseau blanc plane dans le ciel annonçant le début d'une longue ère de purification. Détachons-nous à jamais de notre vie dans ce monde de souffrance. Ô toi l'oiseau blanc, l'être vêtu de bleu, guide nous vers ce monde de pureté. - Sutra originel dork.

1058

c'est ca

le changement oblige a recharger le registre CR3 qui contient l'adresse de base des pages de table au moment du context switch. ca s'accompagne d'un flush du cache de translation d'adresse, ce qui prend des plombes.

si tu fais du compute intensif sans grande quantité d'entrées sortie avec le noyau (read write ioctl et autres) c'est pas catastrophique.

par contre pour un serveur genre mysql ou oracle... ca doit chier grin

1059

Mais les 30% de ralentissement c'est quand on fait appel à des changements de contexte ou des primitives système non?
Oui.

Ça ne devrait pas affecter les performances brutes si?
Pour les workloads de quasi-pur calcul single-threaded en user-space, non. Pour le reste, de quelques pourcents à plusieurs dizaines de pourcents sad
spender écrit que `du -s` n'est pas loin du pire cas. Le benchmark de PostgreSQL ralentit pas mal: https://www.postgresql.org/message-id/20180102222354.qikjmf7dvnjgbkxe@alap3.anarazel.de .
avatar
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
Co-admin de TI-Planet.

1060

Bah, je prédis déjà les HOWTOs "comment accélerer votre Linux en 5 minutes" qui disent de rajouter nopti selinux=0 à la ligne de commande du noyau (oui, tant qu'on y est, autant aussi désactiver SELinux en même temps pour gagner quelques % de plus) sans la moindre explication. Et aussi les 36000 likes "SA A ACCELERER MON LINUX SES DEUX FOIS PLUS RAPIDES!!!!!!!!!!!1111!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!"
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

1061

Ou pas
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1062

Ca sera aux lecteurs de pourchasser ceux qui écrivent qu'il faut utiliser nopti, sans parler des risques smile

La principale raison de désactiver SELinux n'est pas la performance, c'est la terrible baisse d'utilisabilité. Oui, au boulot, ces temps-ci, je travaille à plein temps sur la config de machines avec SELinux en mode enforcing. [EDIT: et oui, c'est une des deux distributions qui a une politique SELinux un peu moins incomplète que les autres.]
avatar
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
Co-admin de TI-Planet.

1063

Bah, soit la faille n'est pas facilement exploitable, alors des personnes bien intentionnées écriront ces HOWTOs, soit elle l'est, alors des personnes en quête de victimes les écriront. grin
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

1064

Lionel Debroux (./1062) :
Ca sera aux lecteurs de pourchasser ceux qui écrivent qu'il faut utiliser nopti, sans parler des risques smile
"Comments on this blog post are closed." tongue
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

1065

Flan > En fait, l'utilisateur cherche simplement le meilleur ration sécurité/emmerdes d'utilisation.
Typiquement, l'authentification à double facteur, j'ai laissé tomber. Trop de fois où plus de batterie sur le téléphone, ou alors que du filaire (nos nouveaux locaux sont recouverts de moucharabiers en métal, ça fait cage de Faraday), ou téléphone oublié...
Typiquement aussi, il y a plein de personnes qui ont activé l'authentification automatique pour l'ouverture de session et j'en passe.
Le risque existe (et la plupart du temps, ils en sont conscient, même s'ils n'en mesurent pas forcément toutes les implications), mais pour l'utilisateur lambda, le risque est moins dans une compromission de ce type que dans un cryptoware qui va utiliser de l'exécution de code dans un PDF avec un lecteur pas à jour.
Pour les serveurs ou le fonctionnement en entreprise, c'est plus critique...
avatar

1066

Nil (./1065) :
Flan > En fait, l'utilisateur cherche simplement le meilleur ration sécurité/emmerdes d'utilisation.
Toi qui pourchasses la moindre généralité à tout va, je te trouve gonflé d'en faire une de ce calibre tongue

À mon avis, beaucoup d'utilisateurs sont déjà assez contents d'arriver à se servir de leur ordi pour en faire ce qu'ils veulent grin
Pour le reste, même parmi ceux qui savent se servir de leur ordi, combien seront capables de mesurer la différence ? À tel point que le patch est déjà dispo sur macOS et que personne ne s'est rendu compte de la différence de perf. Le truc de Kevin est franchement du même ordre que ceux qui utilisaient des RAM-Optimizer avec Windows XP… oui

Après, la paranoïa est aussi un état d'esprit oui
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

1067

flanker (./1066) :
À mon avis, beaucoup d'utilisateurs sont déjà assez contents d'arriver à se servir de leur ordi pour en faire ce qu'ils veulent grin
Hm, oui, clairement !
Cela dit, mon propos n'était pas forcément à prendre dans le cas présent, mais dans le cas général : pour la majorité des gens, la sécurité c'est bien uniquement si c'est un effort minimal (c'est ça, le meilleur ratio tongue ).
avatar

1068

1069

Ou plutôt: notre matériel marche bien, c'est le logiciel qui est mauvais. Un grand classique, j'entends ça tous les jours depuis que j'ai commencé à bosser grin
avatar
Que cache le pays des Dieux ? - Forum Ghibli - Forum Littéraire

La fin d'un monde souillé est venue. L'oiseau blanc plane dans le ciel annonçant le début d'une longue ère de purification. Détachons-nous à jamais de notre vie dans ce monde de souffrance. Ô toi l'oiseau blanc, l'être vêtu de bleu, guide nous vers ce monde de pureté. - Sutra originel dork.

1070

Alors qu'en fait c'est le logiciel qui est bien et le matériel qui est mauvais embarrassed
(sauf celui de Zerosquare embarrassed)

1071

1072

Ca fait mal :/
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

1073

:\

1074

1075

"Intel believes these exploits do not have the potential to corrupt, modify or delete data." – Bref, ce n'est pas aussi dangereux que Rowhammer, faut pas déconner.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

1076

vraiment tu crois ce qu'ils disent a la lettre?
tu as quel interet a minimiser autant l'affaire? je comprends pas trop en fait. ton comportement est plutot louche.

1077

squalyl (./1076) :
tu as quel interet a minimiser autant l'affaire? je comprends pas trop en fait. ton comportement est plutot louche.
Peut-être que Fedora n'a pas encore intégré le patch ? cheeky

Kevin Kofler (./1075) :
"Intel believes these exploits do not have the potential to corrupt, modify or delete data." – Bref, ce n'est pas aussi dangereux que Rowhammer, faut pas déconner.
1) comme le fait remarquer squalyl, c'est ce qu'Intel prétend, mais ils ne sont pas vraiment neutres dans l'histoire...
2) justement, le plus gros danger est dans l'utilisation conjointe des deux : cette attaque pour trouver la zone mémoire du noyau à modifier + Rowhammer pour écrire dedans.
(et même si Rowhammer n'existait pas, ça serait déjà une faille grave : la mémoire noyau contient plein de choses qui ne doivent pas être lisibles par n'importe qui, surtout sur les machines qui font tourner de la virtualisation)

Pen^2 (./1070) :
(sauf celui de Zerosquare embarrassed)
oh, c'est gentil mimi
Tu as un truc à me demander, c'est ça ? cheeky
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

1078

avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

1079

non même pas, mais je vais y réfléchir embarrassed

1080

grin
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo