看板 PC_Shopping 關於我們 聯絡資訊
其實Linus Torvalds有表態 https://lkml.org/lkml/2018/11/19/37 STIBP by default.. Revert? This was marked for stable, and honestly, nowhere in the discussion did I see an y mention of just *how* bad the performance impact of this was. When performance goes down by 50% on some loads, people need to start asking the mselves whether it was worth it. It's apparently better to just disable SMT entirely, which is what security-cons cious people do anyway. So why do that STIBP slow-down by default when the people who *really* care alre ady disabled SMT? I think we should use the same logic as for L1TF: we default to something that d oesn't kill performance. Warn once about it, and let the crazy people say "I'd rather take a 50% performa nce hit than worry about a theoretical issue". Linus ------------------------------------------------------------------ ...關掉或本來就沒HT 就沒這次安全問題的煩惱了吧(眼神死 STIBP也不是核心4.20之後才會加入 目前維護中的核心 4.19.2 https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.2 4.18.19 https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.18.19 4.14.81 https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.81 4.9.137 https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.137 皆已獲得STIBP新功能... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.134.40.176 ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1542787466.A.85A.html
waterblue85 : AMD的SMT也有受到影響嗎?11/21 16:12
目前這個功能主要影響Intel的HT...
kira925 : 沒有11/21 16:12
kira925 : 應該說影響有限11/21 16:13
Intel的HT這樣一弄根本是半殘了 只能希望AMD那邊別也出包... ※ 編輯: SPDY (220.134.40.176), 11/21/2018 16:33:40
RONC : 香 11/21 16:55
Richun : Intel的HT多約25%效能 這次更新損失30-50% 咦? 11/21 17:29
jior : 所以原文才建議乾脆直接關了HT 11/21 17:31
antony0310 : 保險起見,不管Intel還是AMD都不要買有HT的CPU 11/21 17:39
antony0310 : AMD的消費CPU有8核心但是沒有HT的版本嗎? 11/21 17:40
kira925 : 保險起見你迴避掉所有Intel的CPU不是更好? 11/21 17:42
antony0310 : 很好奇Azure之類上面架的server會如何處理? 11/21 17:42
antony0310 : 就怕以後AMD為了效能也發生類似Intel的問題 11/21 17:43
mayjan : HT本來就沒三小路用 11/21 17:50
mayjan : 我講話比較粗 HT就是騙錢用的 11/21 17:51
mayjan : HT的效能如果真的只有多20% 框框為什麼有100%這麼大 11/21 17:52
iceyang : intel:知道我為毛要推9700K惹吧 11/21 17:53
mayjan : 人類就只會視覺上看到那個框框 就玩弄消費者心理 11/21 17:53
mayjan : I7設定上 時脈比I5高 那才是為什麼效能多一些些主因 11/21 17:54
iceyang : 那個框框是巨硬做的 11/21 17:55
mayjan : 而且你看 連HT好像都是靠偷吃步才能有效能些微提升 11/21 17:55
mayjan : 現在整個還回去了 一場空 很像是騙局 11/21 17:55
flylee : 對一般人而言,Meltdown和Spectre根本沒影響 11/21 18:21
joehuan : 樓上, 唐鳳到底說了什麼? 11/21 18:22
joehuan : 樓樓上 11/21 18:23
flylee : 一般人需要去擔心一個VM偷了另一個VM的資料? 11/21 18:24
flylee : 版上的人一堆搞VM,是在跑 遊戲多開 11/21 18:24
flylee : 根本沒有任何重要的機密資料 .... 11/21 18:25
flylee : 沒必要為了這種極端的安全性犧牲效能 11/21 18:26
antony0310 : 要是瀏覽網頁到了有問題的網站,然後帳號密碼被盜 11/21 18:34
antony0310 : 還是信用卡卡號被盜之類的,使用者真的沒差嗎? 11/21 18:35
antony0310 : 而且有一些使用者機密資訊不想被知道也沒差嗎? 11/21 18:36
antony0310 : 使用者的範圍太廣了,有些就有差 11/21 18:38
flylee : 所以安全性有分一般消費者、商業級、國防級 11/21 18:50
flylee : 消費者級去用商業級、國防級的安全性 ? 11/21 18:52
antony0310 : 問題是一般消費者也是有差,有誰不瀏覽網頁? 11/21 18:52
flylee : 一般消費者,隨便裝些免費軟體、遊戲多開軟體 11/21 18:54
flylee : 安裝一堆 web plugin 都是一堆的漏洞 11/21 18:54
flylee : 要偷資料從這些地方下手還比較直接,比較快 11/21 18:55
antony0310 : 問題不是本來就不安全的沒差,是原本安全變不安全 11/21 18:56
flylee : 用meltdown或spectre去偷你電腦上資料,費時費力 11/21 18:56
flylee : 讀到的資料,絕大多數的資料只是雜訊 11/21 18:57
TaiwanisChin: 還有人在幫i皇辯護 笑死 11/21 18:57
qwe753951 : i5或成最大贏家(?) 11/21 19:07
kira925 : Spectre就算了 Meltdown讀起來可快了... 11/21 19:17
ssd860505da : SMT是什麼? 11/21 19:33
a2935373 : Meltdown根本就後門全開... 11/21 19:41
nucleargod : 還好我買 AMD 11/21 19:54
gooddess : 裝睡的人叫不醒,還好我買AMD XD 11/21 21:28
ltyintw : 香到醒了 11/21 22:10
ialeou : 我想問瀏覽網站被盜跟HT有什麼關係…怕 11/21 22:23
ariadne : 開HT瀏覽不良網站時被盜速度增加20% (咦 11/21 23:05
Windcws9Z : 有人還在沒差?! 11/22 15:30
Windcws9Z : 原本你以為牆壁是鋼筋水泥做的 11/22 15:30
Windcws9Z : 後來才發現原來只是木板隔間 11/22 15:30
Windcws9Z : 這樣你覺得有沒有差?! 11/22 15:30
Windcws9Z : 那位是唐鳳?!真假 11/22 15:37
Windcws9Z : 他的意思是HT只有30%效能,所以框框要比較小才對 11/22 15:37
ST27 : 框框數多100%效能為啥要多100%這邏輯XD 11/23 09:53
waterblue85 : 把HT想成主執行緒的戰寵會不會簡單一點? 11/23 20:39