Η διόρθωση κενών ασφαλείας κάνει πιο αργούς τους υπολογιστές

H Microsoft έκανε γνωστό ότι οι αναβαθμίσεις λογισμικού που αποσκοπούν στο κλείσιμο των κενών ασφαλείας, τα οποία ανακαλύφθηκαν στις 3 Ιανουαρίου, σχεδόν σε όλους τους κεντρικούς επεξεργαστές, έχουν ως αποτέλεσμα να γίνονται πιο αργοί μερικοί υπολογιστές, τόσο προσωπικοί (PCs) όσο και εξυπηρετητές (servers).

Τα συστήματα που χρησιμοποιούν παλαιότερα τσιπ της Intel, εμφανίζουν αισθητή επιβράδυνση και μείωση της απόδοσής τους, αναφέρεται σε σχετικές δηλώσεις σε ιστολόγιο της Microsoft, σύμφωνα με το πρακτορείο Ρόιτερς. Είναι προφανές ότι ένα «φρένο» στη λειτουργία των υπολογιστών τους είναι το τελευταίο πράγμα που θέλει να δει ένας χρήστης, πολύ περισσότερο ένα μεγάλο κέντρο δεδομένων που χρησιμοποιεί πολλούς υπολογιστές.

Από την πλευρά της, η Intel αρνείται ότι τα τσιπάκια της μπορούν να επηρεασθούν αρνητικά μετά το «μπάλωμα» των κενών ασφαλείας. Όπως δήλωσε προ ημερών, ένας τυπικός οικιακός ή επιχειρηματικός χρήστης δεν θα διαπιστώσει σημαντική καθυστέρηση στις συνήθεις εργασίες του, όπως το γράψιμο κειμένου, η ανάγνωση ηλεκτρονικού ταχυδρομείου ή η πρόσβαση σε ψηφιακές φωτογραφίες.

Επιπλέον, σύμφωνα με τη Microsoft, η κατάσταση φαίνεται να είναι ακόμη χειρότερη με ορισμένους παλαιότερους επεξεργαστές της Advanced Micro Devices (AMD), ανταγωνίστριας της Intel, καθώς οι αναβαθμίσεις ασφαλείας οδήγησαν σε πλήρες «πάγωμα» μερικούς υπολογιστές με τέτοια τσιπάκια. Γι’ αυτό, η Microsoft γνωστοποίησε ότι σταματά προσωρινά την αναβάθμιση λογισμικού για ορισμένους επεξεργαστές της AMD, προκειμένου να αποφευχθεί η ολοκληρωτική κατάρρευση του υπολογιστή.

Η Microsoft έχει αρχίσει να κυκλοφορεί αναβαθμίσεις ασφαλείας για τις συσκευές με το λειτουργικό σύστημα Windows, εξαιρώντας πλέον αυτές με ορισμένα τσιπ της AMD. Η απόφαση αυτή θα καθυστερήσει την προστασία των υπολογιστών με τσιπ της AMD από πιθανές μελλοντικές επιθέσεις από χάκερ που θα θελήσουν να εκμεταλλευθούν τα διάσημα πλέον κενά ασφαλείας Meltdown και Spectre.

Αυτό είχε ως συνέπεια να εμφανίσουν πτώση οι μετοχές της AMD στο αμερικανικό χρηματιστήριο, όπως νωρίτερα είχε συμβεί και με τις μετοχές της Intel. Πριν όμως γίνει γνωστό το πρόβλημα της Microsoft με τα τσιπ της AMD, οι μετοχές της τελευταίας είχαν ανέβει έως κατά 20%, καθώς οι επενδυτές αισιοδοξούσαν ότι η AMD θα επωφεληθεί σε βάρος της Intel, της οποίας οι επεξεργαστές είχαν φανεί ότι επηρεάζονται περισσότερο.

Η Microsoft ανακοίνωσε ότι συνεργάζεται με την AMD για να βρεθεί λύση στο πρόβλημα, ώστε η κάλυψη των κενών ασφαλείας να συμπεριλάβει και όλους τους επεξεργαστές της τελευταίας.

Το πρόβλημα αφορά και τα τσιπ της ARM, που ανήκει στην ιαπωνική SoftBank. Η ARM εκτίμησε ότι περίπου το 5% των περισσοτέρων από 120 δισεκατομμυρίων τσιπ που η ίδια και οι συνεργάτες της έχουν πουλήσει από το 1991, επηρεάζονται από το Spectre, ενώ πολύ μικρότερος είναι ο αριθμός των τσιπ της που είναι ευάλωτα στο Meltdown. Η Intel και η AMD δεν έχουν αποκαλύψει μέχρι σήμερα τον εκτιμώμενο αριθμό των δικών τους τσιπ παγκοσμίως που επηρεάζονται.

Η Cisco Systems έκανε γνωστό ότι, από την πλευρά της, εντόπισε 18 προϊόντα της (servers, routers κ.α.) που είναι ευάλωτα στα δύο κενά ασφαλείας και διαβεβαίωσε ότι θα έχει ετοιμάσει τις αναγκαίες διορθώσεις ασφαλείας έως τις 18 Φεβρουαρίου.

Τη Δευτέρα η Apple κυκλοφόρησε μια αναβαθμισμένη έκδοση του λειτουργικού συστήματός της για να διορθώσει το πρόβλημα.

Πηγή

Advertisements

Σχόλιο της Kaspersky Lab σχετικά με τα Meltdown και Spectre που επηρεάζουν σχεδόν όλους τους επεξεργαστές των υπολογιστών και κινητών του κόσμου

 

Ido Naor & Jornt van der Wiel, Senior Security Researchers, Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky Lab

Έχουν εντοπιστεί δύο σοβαρά κενά ασφάλειας στους επεξεργαστές (τσιπάκια) της Intel και τα οποία θα μπορούσαν να επιτρέψουν στους επιτιθέμενους να εκμεταλλευτούν ευαίσθητες πληροφορίες από εφαρμογές αποκτώντας πρόσβαση στη μνήμη πυρήνα (core memory). Η πρώτη ευπάθεια, το Meltdown, μπορεί να απομακρύνει αποτελεσματικά το εμπόδιο μεταξύ των εφαρμογών χρηστών και των ευαίσθητων τμημάτων του λειτουργικού συστήματος. Η δεύτερη ευπάθεια, το Specter, που βρέθηκε επίσης στα τσιπάκια των AMD και ARM, μπορεί να «ξεγελάσει» τις ευάλωτες εφαρμογές ώστε να διαρρέουν τα περιεχόμενα της μνήμης τους.

Οι εφαρμογές που είναι εγκατεστημένες σε μια συσκευή γενικά «τρέχουν» σε «λειτουργία χρήστη», μακριά από τα πιο ευαίσθητα τμήματα του λειτουργικού συστήματος. Αν μια εφαρμογή χρειάζεται πρόσβαση σε μια ευαίσθητη περιοχή, για παράδειγμα στον υποκείμενο δίσκο, το δίκτυο ή τη μονάδα επεξεργασίας πρέπει να ζητήσει άδεια χρήσης της «προστατευμένης λειτουργίας». Στην περίπτωση του Meltdown, ο εισβολέας θα μπορούσε να αποκτήσει πρόσβαση στην προστατευμένη λειτουργία και στη μνήμη πυρήνα χωρίς να χρειάζεται άδεια, αφαιρώντας αποτελεσματικά το εμπόδιο, επιτρέποντάς του να κλέψει δεδομένα από τη μνήμη των εφαρμογών που εκτελούνται, όπως δεδομένα από διαχειριστές κωδικών πρόσβασης, προγράμματα περιήγησης, ηλεκτρονικά ταχυδρομεία και φωτογραφίες και έγγραφα.

Δεδομένου ότι πρόκειται για hardware bugs, η επιδιόρθωση τους είναι σημαντική δουλειά. Τα patches για το Meltdown έχουν εκδοθεί για λογισμικά Linux, Windows και OS X και έχουν ξεκινήσει εργασίες για την ενίσχυση του λογισμικού κατά μελλοντικής εκμετάλλευσης του Spectre. Η Google δημοσίευσε περαιτέρω πληροφορίες εδώ. Είναι ζωτικής σημασίας να εγκαθιστούν οι χρήστες τα διαθέσιμα patches χωρίς καθυστέρηση. Θα χρειαστεί χρόνος για τους επιτιθέμενους να καταλάβουν πώς να εκμεταλλευτούν τις ευπάθειες – παρέχοντας ένα μικρό αλλά κρίσιμο παράθυρο για προστασία.

Πηγή

AMD… καλεί Πεκίνο

Η Κίνα εδώ και αρκετό καιρό επιθυμεί να δημιουργήσει το δικό της οικοσύστημα hardware και software, προκειμένου να εξοπλίσει κυβερνητικές υπηρεσίες και κρατικές εταιρείες. Ωστόσο, η δυσκολία ανάπτυξης ενός αξιόλογου X86 επεξεργαστή χωρίς τεχνογνωσία, ώθησε την κινέζικη κυβέρνηση να αναζητήσει έμπειρους συνεργάτες.

Με ανακοίνωσή της, η AMD επιβεβαίωσε ότι πρόκειται να συνεργαστεί με την κινέζικη THATIC (Tianjin Haiguang Advanced Technology Investment Co., Ltd), ένα συνασπισμό κινέζικων κρατικών και ιδιωτικών εταιρειών, προκειμένου να αναπτύξουν από κοινού ένα Χ86 επεξεργαστή για την κινέζικη αγορά.

Η συμμαχία αυτή θα μπορούσε μελλοντικά να αποδώσει πολλά διαφορετικά Χ86 προϊόντα, από μικροσκοπικά SoC, μέχρι και πλατφόρμες πολλαπλών CPU που υποστηρίζουν κέντρα δεδομένων, HPC farms, ή ακόμα και στρατιωτικά υπολογιστικά συστήματα.

Αξίζει να σημειωθεί, ότι η AMD θα αποκομίσει περίπου $293 εκατομμύρια από αυτή τη συνεργασία, ενώ σημαντική αναμένεται να είναι και η αύξηση του μεριδίου αγοράς των προϊόντων της.

Πηγή

Παροπλίστηκε ο πρώτος υπερυπολογιστής ισχύος ενός Petaflop

Παροπλίστηκε ο πρώτος υπερυπολογιστής στον κόσμο, ο Roadrunner της IBM που κατάφερε να σπάσει το φράγμα του ενός petaflop και βρισκόταν στην κορυφή της λίστας των supercomputers το 2008 και το 2009. Το Los Alamos National Laboratory, στο οποίο λειτουργούσε ο Roadrunner τα τελευταία πέντε χρόνια τον παρόπλισε εχθές. Χρησιμοποιήθηκε για ιατρικές έρευνες σχετικές με ιούς, διαστημικά προγράμματα και μελέτες πυρηνικών όπλων. Η επεξεργαστική ισχύς του ιστορικού υπερπυλογιστή αντλούνταν από 12.960 CPU IBM 8i αρχιτεκτονικής PowerXCell και 6.480 διπύρηνους επεξεργαστές AMD Opteron, ενώ είχε εγκατεστημένα σχεδόν 114 terabytes μνήμης και περίπου 1,1 εκατομμύρια terabytes αποθηκευτικού χώρου. Παρά το ότι επίσημα έπαυσε τη λειτουργία του, θα χρησιμοποιηθεί τον επόμενο μήνα για μια σειρά από μελέτες που σχετίζονται με τεχνικές συμπίεσης μνήμης, πριν ξεκινήσει η αποσυναρμολόγησή του. Ο Roadrunner κόστισε 125 εκατομμύρια δολάρια για να κατασκευαστεί και καταλαμβάνει χώρο περίπου 2.000 τετραγωνικών μέτρων. Παρά το ότι η ισχύς του δεν είναι καθόλου αμελητέα, αφού βρίσκεται στο νούμερο 22 τον ισχυρότερων υπερυπολογιστών στον κόσμο, το κόστος της ενέργειας που καταναλώνει (2,3 κιλοβάτ) σε σχέση με την απόδοσή του είναι δυσανάλογο για τα σημερινά δεδομένα.

Πηγή

H AMD παρουσίασε τους μελλοντικούς επεξεργαστές της

 

Οι ανακοινώσεις της AMD στην CES δεν ήταν από αυτές που «συγκλόνισαν», αν υπήρξαν βέβαια τέτοιες, έδωσαν όμως μια εικόνα συνέπειες στην πορεία και εξέλιξη της εταιρείας, παρά τη δυσχερή θέση στην οποία βρίσκεται.

Η AMD παρουσίασε μια σειρά από νέα προϊόντα σε συνεργασία με τις Asus, HP και Vizio, καθώς και το roadmap των μελλοντικών επεξεργαστών της.

Όσον αφορά στις συνεργασίες, η περισσότερο άγνωστη Vizio είναι μια εταιρεία που εξειδικεύεται σε HDTVs και γενικότερα καταναλωτικές συσκευές μέχρι στιγμής. Η ανακοίνωση της συνεργασίας της με την AMD συνοδεύτηκε από μια σειρά προϊόντων που παρουσιάστηκαν, στα οποία περιλαμβάνεται και ένα νέος υπολογιστής AIO (all-in-one) καθώς και ένα πρωτότυπο ultra-thin notebook.

 

Ως προς τους νέους επεξεργαστές, η AMD επέδειξε τις δυνατότητες του Kabini σε αντιδιαστολή με έναν Core i3 της Intel , ένα tablet με Brazos το οποίο αναδείχτηκε ταχύτερο από ένα ανταγωνιστικό με Clover Trail, ενώ φυσικά έδωσε πληροφορίες και για την επόμενη γενιά των APU Trinity, με την κωδική ονομασία Richland.

Οι Richland βασίζονται στον πυρήνα Piledriver όπως και οι Trinity, αλλά θα ενσωματώνουν ακόμη ισχυρότερο υποσύστημα γραφικών το οποίο η AMD ονομάζει «2ης γενιάς DirectX GPU.» Ως προς την απόδοση, η εταιρεία υποστηρίζει πως οι Richland θα έχουν από 20 έως 40% ταχύτεροι από τους Trinity.

Σύμφωνα με τα τεστ της AMD ένας A10-4600M έχει απόδοση 1150 στο 3DMark 2011 ενώ ο A8-4555M 780. Το αντίστοιχο σκορ του Richland A10-5750M είναι 1400 και του A8-5545M 1100. Στο high end τμήμα των Α10 προκύπτει βελτίωση 20% και στο μεσαίο 40% σε σχέση με τους Trinity, αλλά μόνο στο συγκεκριμένο τεστ. Εφόσον οι Richland συνεχίζουν να βασίζονται στον πυρήνα Piledriver, οι όποιες βελτιώσεις στην απόδοση θα περιοριστούν στο κομμάτι των γραφικών όπως είναι φυσικό, αφού το τμήμα της CPU παραμένει ίδιο. Αυτό σημαίνει πως θα είναι ακόμη πιο ανταγωνιστικοί στα χαμηλά και μέσα υπολογιστικά συστήματα, καθώς και αυτά που προορίζονται για ψυχαγωγία.

Όσον αφορά στους low end Kabini, η AMD ανέφερε πως θα είναι διαθέσιμοι μέσα στο πρώτο εξάμηνο της χρονιάς και ανακοίνωσε αύξηση επιδόσεων 50% σε σχέση με τους Brazos, σύμφωνα με τις μετρήσεις στο PCMark Vantage. Οι Kabini ενσωματώνουν ισχυρότερη GPU και CPU αλλά έχουν και τετραπύρηνα μοντέλα σε σχέση με τους Brazos που ήταν υλοποιήσεις ενός και δύο πυρήνων.

Για την αγορά των tablets, υπάρχουν οι Temash, οι οποίοι αντικαθιστούν τους Hondo και έχουν σημαντικά καλύτερη απόδοση. Οι οικογένειες των Kabini και Temash είναι οι πρώτες της AMD που θα κατασκευάζονται στα 28 νανόμετρα, με ό,τι θετικό φέρνει αυτό στους τομείς της κατανάλωσης και της θερμοκρασίας, ενώ στο mainstream/performance τμήμα, οι Richland θα κατασκευάζονται στα 32 νανόμετρα όπως και οι Trinity (αφού βασίζονται στον πυρήνα Piledriver) και η μετάβαση στα 28 νανόμετρα θα γίνει στην επόμενη γενιά που έχει την κωδική ονομασία Kaveri.

Πηγή

H AMD μειώνει δραματικά την παραγωγή της

 

Η AMD μείωσε δραματικά τις παραγγελίες της κατά τα τρία τέταρτα, σε σχέση με τη συμφωνημένη ποσότητα με την Globalfoundries, η οποία κατασκευάζει τους επεξεργαστές της.  Η συγκεκριμένη κίνηση είναι μια προσπάθεια να αποφευχθούν τα πλεονάσματα των αποθεμάτων και πάνω από όλα να βελτιωθούν τα οικονομικά μεγέθη της εταιρείας, τα οποία βρίσκονται σε έντονα καθοδική πορεία.

Το συμφωνημένο ποσό για το τρέχον τρίμηνο ήταν 500 εκατομμύρια δολάρια και αντί αυτού οι παραγγελίες περιορίστηκαν στα $115 εκατομμύρια. Η AMD όμως έχει να πληρώσει και μία ρήτρα 320 εκ. δολαρίων, εξαιτίας αυτής της υπαναχώρησης, κάτι που τελικά διαμορφώνει το όφελος στα 65 εκ. δολάρια. H AMD πάντως κατάφερε να μειώσει τις υποχρεώσεις της για το 2013, ενώ μείωσε και το κόστος για έρευνα και ανάπτυξη που πληρώνει στη Globalfoundries, αφού θα μεταβεί στην πιο «στάνταρ» κλίμακα κατασκευής των 28 νανομέτρων για τους επεξεργαστές της.

Πηγή

 

Η AMD θα κατασκευάσει επεξεργαστές αρχιτεκτονικής ARM για servers

 

H AMD προχωράει σε μία συνεργασία που για πολλούς αποτελεί έκπληξη, αλλά σε κάθε περίπτωση είναι μία ιστορική στιγμή για την εταιρεία, αφού προτίθεται να διαθέσει ARM επεξεργαστές για servers. Η AMD ανακοίνωσε πως στους διαθέσιμους Opteron επεξεργαστές για servers που διαθέτει, αρχιτεκτονικής x86 θα προσθέσει και 64bit SoC αρχιτεκτονικής ARM το 2014, ως αποτέλεσμα της στρατηγικής συνεργασίας που σύναψε με την εταιρεία.

Οι νέοι επεξεργαστές θα είναι ιδιαίτερα αποδοτικοί ενεργειακά, αφού η ARM έχει τη σχετική τεχνογνωσία και για το λόγο αυτό η AMD τους προορίζει για «mega data centers«, αλλά και εγκαταστάσεις cloud υπηρεσιών. Τους υπάρχοντες Opteron, θα συνεχίσει να τους διαθέτει για απαιτητικές εφαρμογές, όπως τρισδιάστατα γραφικά και βίντεο.

Στη σχετική ανακοίνωση δεν δόθηκαν περισσότερες πληροφορίες για τους επεξεργαστές. Οι δύο εταιρείες είναι από τα ιδρυτικά μέλη του Ιδρύματος Συστήματος Ετερογενούς Αρχιτεκτονικής (Heterogeneous System Architecture Foundation) και τους τελευταίους μήνες διευρύνουν τη συνεργασία τους σε διάφορους τομείς.

Πηγή