Пришла неприятная новость для тех кто собирает ПК на Ali. Большая часть сборок идет на старых серверных процессорах Intel Xeon. Те кто не в теме, - Сборки с Ali на Xeon, превосходят сегодняшние Rayzen и в два или три раза дешевле. Есть в таких сборках одно но, БУ серверный проц. Все остальное можно купить с коробки. Теперь о проблеме. Злоумышленник может извлечь информацию непосредственно из кэша процессора. Ошибка была обнаружена в технологии DDIO (Data-Direct I/O) и касается только семейств Intel Xeon E5, E7 и SP, начиная с 2012 года. Сама функция DDIO была включена специально в эти процессоры, чтобы увеличить производительность серверов. Data-Direct I/O позволяет сетевым картам и другим периферийным устройствам подключаться непосредственно к кэшу ЦП, а не к оперативной памяти компьютера, как это было всегда. Таким образам эта функция позволяет улучшить пропускную способность, и снижать задержки и энергопотребление. Исследователи обнаружили, что злоумышленник может получить нажат
Найдена уязвимость в процессорах Intel Xeon E5, E7 и SP. Забудьте о сборках ПК с Alixpress
4 декабря 20194 дек 2019
25
1 мин