bike Опубликовано 9 января, 2018 · Жалоба 2 часа назад, pvl сказал: Microsoft, кстати, тоже выпустили обновление. Правда, что-то пошло не так: на сайте компании появилось большое количество жалоб пользователей, чьи компьютеры после обновления KB4056892 перестали загружаться (совсем). Проблема касается процессоров AMD Athlon. По словам пользователей, до обновления компьютеры работали безупречно, а после — не показывали ничего, кроме экрана загрузки. KB4056894 - Intel, bluescreen 0х00000109. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
sfstudio Опубликовано 9 января, 2018 · Жалоба 22 часа назад, Димыч сказал: Что-то у меня хромиум в mint стал 50% кадров на youtube в 2К видео пропускать. Процессор в 100% Система несколько раз обновляла ядро. Уже пропатчен? Ну если у вас Linux то может быть и да. А тьфу, точно вижу MINT. =)) Ночь на дворе, глаза в кучу. =) Как минимум во все ветки на kernel.org ныне живые KPTI добавили. На моём рабочем Intel(R) Core(TM) i5-3317U CPU @ 1.70GHz в сетевых тестах загрузка CPU на тех же операциях выросла на 5-6%. По синтетике всяки openssl-speed падение производительности составило уже более 15%. Т.е. пострадала больше всего производительность юзерспэйса (ну насколько я заметил). P.S. Ведро самосборное ессно с kernel.org. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 9 января, 2018 · Жалоба 2 часа назад, sfstudio сказал: openssl-speed Этому то с чего проседать, оно же юзеспейс почти без сисколов? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
sfstudio Опубликовано 9 января, 2018 · Жалоба Кто ж его знает, раз 5ть повторил. Сейчас некогда даже глянуть что именно и как наворотили в ядре. Будет время попробую раскурить это дело по коду, а не по описалову. Мож и понятнее станет. Даже сборка чистовая проекта заметно выросла по времени. С примерно 30 минут до 50 (это не пытался повторить что бы исключить совпадения). В общем пока последствия не очень понятны. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
st_re Опубликовано 9 января, 2018 · Жалоба 18 часов назад, nuclearcat сказал: Даже с джиттерящим таймером есть такой метод как поиск минимума. Если таймер искусственно загрублен - все равно можно подогнать измерения под конец "фазы", т.е. пограничное состояние таймера. Поиск становится _намного_ медленнее, но тем не менее возможен. Кроме того растет вероятность, что данные из кеша вымоются ко времени когда измерения будут закончены, так что сложность растет в геометрической прогрессии. Но тем не менее остается. У нас разрабы используют для статистики js на веб клиенте для отдачи времени отображения страницы... после новогодних праздников с удивлением нашли в стастистике кучу отрицательных значений. (я к ним в код не лазил, но судя по всему они передают в конце рендера страницы 2 теймстампа полученные в самом начале загрузки страницы и в конце рендера с мс точностью)... До нового года попугаи были похожие на правду. Судя по всему там не просто загрубление а +- какойто рандом. Ну опять же надо это все еще в разрезе хром или птица смотреть. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
snvoronkov Опубликовано 10 января, 2018 · Жалоба Сегодня накатил ядро на сервер с перекодированием видео. Айдл уменьшился с примено 20-21% до 15-17%. Ожидал худшего, т.к. на DNS/SNMP были просадки по скорости обработки UDP, а тут входящий поток - как раз UDP и есть. // Тут - нехай будет. Сервер еще и клиентам из nginx-плагина видео раздает. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
jffulcrum Опубликовано 10 января, 2018 · Жалоба В 06.01.2018 в 08:41, Ivan_83 сказал: По ссылке написано что с PCID наоборот быстрее. Там есть мякотка - нужен не просто PCID (у Intel есть с Sandy Bridge), a INVPCID, коий появился лишь с Haswell, или даже с Broadwell. На всех старых Ксеонах после патча полный Сосьете Женераль, только одна машинка на ущербном Xeon-D показала, что у нее нужная фича есть, и просадка, соотв., отсутствует (речь о Win, проверяйте https://docs.microsoft.com/en-us/sysinternals/downloads/coreinfo ). Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 10 января, 2018 · Жалоба Да, печально. Тут вон набросили что похоже об этом известно уже 23 года: http://daemonforums.org/showpost.php?p=63733&postcount=19 саму пдф я ещё не успел перечитать. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
snvoronkov Опубликовано 10 января, 2018 · Жалоба 5 часов назад, jffulcrum сказал: a INVPCID, коий появился лишь с Haswell С него. Только-что на домашнем проверил. У меня Pentium Dual Core и как раз Haswell первого поколения. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
sfstudio Опубликовано 10 января, 2018 · Жалоба Тесты поспели http://www.opennet.ru/opennews/art.shtml?num=47880 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
jffulcrum Опубликовано 10 января, 2018 · Жалоба MS в статье открыто пишет, что нужен еще и патч микрокода процессора, чтобы заплатки работали в полном объеме. Intel, я смотрю, выкатил для Линуха https://downloadcenter.intel.com/download/27431/Linux-Processor-Microcode-Data-File , для прочих систем надо еще и обновлений BIOS ждать выходит что... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kernel1024 Опубликовано 10 января, 2018 · Жалоба 31 минуту назад, jffulcrum сказал: Intel, я смотрю, выкатил Почитайте release notes в этом обновлении. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
jffulcrum Опубликовано 10 января, 2018 · Жалоба kernel1024 Прочитал. На что надо обратить внимание? P.S. https://newsroom.intel.com/news/intel-offers-security-issue-update/ Цитата In early December we began distributing Intel firmware updates to our OEM partners. For Intel CPUs introduced in the past five years, we expect to issue updates for more than 90 percent of them within a week, and the remainder by the end of January. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 11 января, 2018 · Жалоба 4 часа назад, jffulcrum сказал: для прочих систем надо еще и обновлений BIOS ждать выходит что... Ну если апдейт микрокода будет выложен то запихать его в биос уже не так сложно. Для старых биосов были анпакеры-пакеры, для новых тоже что то есть, но я не уверен что там с подписями, а в старых подписей не было. На крайний случай флешку программатором сдампить, найти там блок с микрокодом и переписать его программатором же, наверняка проканает. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Kirya Опубликовано 11 января, 2018 · Жалоба 8 часов назад, Ivan_83 сказал: Ну если апдейт микрокода будет выложен то запихать его в биос уже не так сложно. Для старых биосов были анпакеры-пакеры, для новых тоже что то есть, но я не уверен что там с подписями, а в старых подписей не было. На крайний случай флешку программатором сдампить, найти там блок с микрокодом и переписать его программатором же, наверняка проканает. https://downloadmirror.intel.com/27431/eng/microcode-20180108.tgz Список процов - https://downloadcenter.intel.com/download/27431/Linux-Processor-Microcode-Data-File Как загрузиться с флэшки под Линуксом - уже выходит за рамки треда. :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
jffulcrum Опубликовано 11 января, 2018 · Жалоба Любопытно следить за реакцией хостеров, мне пока только один честно сказал, что вендор серверов (Supermicro) еще не сделал обновления BIOS. Прочие отмораживаются как могут, мол, изучаем вопрос, или вообще, мол, наша Галактика в безопасносте. 3 минуты назад, Kirya сказал: Как загрузиться с флэшки под Линуксом - уже выходит за рамки треда. Это только до первого сброса питания. HARD RESETS IN UPDATE LOADING The effects of a loaded update are cleared from the processor upon a hard reset. Therefore, each time a hard reset is asserted during the BIOS POST, the update must be reloaded on all processors that observed the reset. The effects of a loaded update are, however, maintained across a processor INIT. There are no side effects caused by loading an update into a processor multiple times. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Kirya Опубликовано 11 января, 2018 · Жалоба Не знал. Thx ! Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 11 января, 2018 · Жалоба 4 часа назад, Kirya сказал: Как загрузиться с флэшки под Линуксом - уже выходит за рамки треда. Список то я видел. Во фряшечке есть порт который сам это всасывает при каждом буте в проц. Меня интересует в этом списке у всех пофикшено или это просто архив с последними версиями для процов из списка. В последнем случае последняя версия могла быть и 10 лет назад, естессно без фиксов и скорее всего уже влитое вендором матери в биос. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kernel1024 Опубликовано 11 января, 2018 · Жалоба 17 часов назад, jffulcrum сказал: Intel CPUs introduced in the past five years Т.е. для Ivy Bridge и более старых апдейтов микрокода нет. Но возможно будут, кто знает... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Aliech Опубликовано 11 января, 2018 · Жалоба 7 часов назад, jffulcrum сказал: Любопытно следить за реакцией хостеров, мне пока только один честно сказал, что вендор серверов (Supermicro) еще не сделал обновления BIOS. Прочие отмораживаются как могут, мол, изучаем вопрос, или вообще, мол, наша Галактика в безопасносте. Это только до первого сброса питания. HARD RESETS IN UPDATE LOADING The effects of a loaded update are cleared from the processor upon a hard reset. Therefore, each time a hard reset is asserted during the BIOS POST, the update must be reloaded on all processors that observed the reset. The effects of a loaded update are, however, maintained across a processor INIT. There are no side effects caused by loading an update into a processor multiple times. Внезапно, да?) У intel'а и amd постоянно всплывают огрехи в микрокоде. Которые, зачастую, фиксятся даже без объявления об этом. А обновлённый микрокод у вас, если вы конечно не СЗБ, загружается в ЦПУ при каждой загрузке ОС. Во всех не маргинальных дистрибутивах сервис обновления микрокода при загрузке представлен в системе изначально. Более того, тот же intel любит рассылать обновления микрокода, не уведомляя никого о том, что обновлено. Так они, как я уже написал, фиксят без палева страшные свои залёты. Типа этого: http://www8.hp.com/us/en/intel-processor-memory-sinkhole.html Так и пофиксили - просто сделали несколько релизов микрокода и всё... Исчезла уязвимость) Так что микрокод новый у ваших хостеров и без обновления биосов. Ну если только они дружат с умом и не отказываются от базовых функций ОС. Впрочем есть мнение, что обновление микрокода intel'у не сильно и поможет, если не ввести отслеживание обращения в память на уровне ядра ОС. Так что только хардкор, только потеря производительности) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 11 января, 2018 · Жалоба 2 минуты назад, Aliech сказал: Впрочем есть мнение, что обновление микрокода intel'у не сильно и поможет, если не ввести отслеживание обращения в память на уровне ядра ОС. Интелу то да, а у амд и без этого всё хорошо. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
snvoronkov Опубликовано 11 января, 2018 · Жалоба 1 минуту назад, Ivan_83 сказал: Интелу то да, а у амд и без этого всё хорошо. Да? Привиденьице и у них имеется. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 11 января, 2018 · Жалоба 1 минуту назад, snvoronkov сказал: Да? Привиденьице и у них имеется. Мелтдаун у них не работает, подозреваю что там всё таки чекается разрешён ли доступ к памяти прежде чем поднимать её в кеш и читать в регистр. Или конвеер слишком короткий для таких конструкций. Но они заявили что у них этого нет и никто ещё не доказал обратного. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Aliech Опубликовано 11 января, 2018 · Жалоба 1 минуту назад, Ivan_83 сказал: Интелу то да, а у амд и без этого всё хорошо. Не совсем: amd подвержен варианту Spectre. Хотя там всё может обойтись без применения полного пачсета. Он (пачсет), кстати, в полном варианте когда, производительность AMD сильней сажает. А разработчики intel топят за безусловное применение полного пачсета. Недавно в списке рассылки плач Ярославны был (в debian-security, если точнее). Мол "нафига на AMD полный пачсет? надо!". Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 11 января, 2018 · Жалоба Для спектре там вроде как опции компелятора, кажется того одно варианта из трёх что работает на амд. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...