傻眼貓咪? Intel Xeon處理器發現新漏洞 - 3C

Annie avatar
By Annie
at 2019-09-13T00:06

Table of Contents


kobe8112 : 看推文really累,why一直在非專有名詞切換language09/12 18:05
allyourshit : 台式工程師絕對是晶晶體上身 竹科非常常見09/12 18:35
JoyRex : NONONO,至少不是為crystal而crystal09/12 19:04
Ekmund : 晶晶體 亮晶晶 0_<~*09/12 19:13
jeff40108 : 這個推文害我頭好痛XD09/12 19:21
中英夾雜很常見吧 待過業界你就知道了
pikachupika : 科技業晶晶體是常態吧…09/12 22:32
dabochi : 話說Intel為了什麼場景要搞一個能直通L3的方案啊09/12 22:41
因為網路傳輸效能一直不夠啊

在高速網路下L1 L2存取次數、Cache miss都要津津計較

除此之外還有context switch、lock等等

探討下去是可以開一門研究所必修課的(雖然現在學校肯教的老師不多就是了)

最著名的就是Intel DPDK跟RDMA

兩個中心思想都是跳過Linux kernel的network stack

只是一個是利用userspace io另一個是offload 到網卡上

但是如此還不夠

現有一般OS處理網速平均最多到1Mpps

換算大約是500Mbps~12Gbps之間

由此可見嚴苛條件下現有普及的TCP/IP socket是連1Gbps都跑不到的

然而滿足10Gbps網路的最大頻寬是14Mpps

所以DPDK引入了polling機制取代中斷機制減少context switch、hugepage、使用了大量
的CPU專有指令集的API、DPDK flow director

programmer還得注意Cache miss、Data coherency、resource lcok

RDMA更激進

直接藉由網路卡offload packet

其中rdma read跟write operation更是會將雙方的memory addr給出來

但是因為CPU access memory的latency非常高

如果說packet一收到就馬上塞進L3 cache就可以減少access時間

所以DDIO才有其價值

至於原文的攻擊手法我不太清楚

不過RDMA是基於信任原則的連線

初始化時還得透過傳統的socket 去開port

所以對一般DC應該不會有太大影響

--
Tags: 3C

All Comments

Zenobia avatar
By Zenobia
at 2019-09-16T10:33
看推文really累,why一直在非專有名詞切換language
Ursula avatar
By Ursula
at 2019-09-18T06:38
台式工程師絕對是晶晶體上身 竹科非常常見
Damian avatar
By Damian
at 2019-09-22T08:21
NONONO,至少不是為crystal而crystal
Todd Johnson avatar
By Todd Johnson
at 2019-09-24T17:31
晶晶體 亮晶晶 0_<~*
Isabella avatar
By Isabella
at 2019-09-25T18:50
這個推文害我頭好痛XD
Daniel avatar
By Daniel
at 2019-09-28T07:54
科技業晶晶體是常態吧…
Blanche avatar
By Blanche
at 2019-10-01T19:41
話說Intel為了什麼場景要搞一個能直通L3的方案啊
Cara avatar
By Cara
at 2019-10-05T09:13
喵喵!!看不懂喵喵!!
Eartha avatar
By Eartha
at 2019-10-06T16:33
喵喵快推不然喵喵以為喵喵看不懂!!喵喵!!
Tristan Cohan avatar
By Tristan Cohan
at 2019-10-08T15:36
看得懂… :>
Agatha avatar
By Agatha
at 2019-10-12T19:57
每個字都看的懂,組在一起…還是看的懂(陛劓)
Jacky avatar
By Jacky
at 2019-10-15T20:20
原來是這樣>.<
Jacky avatar
By Jacky
at 2019-10-18T03:06
所以要黑客基於信任原則 不可以去利用此漏洞?
Dinah avatar
By Dinah
at 2019-10-22T08:12
試著講精簡版的: cache miss後出到ddr存取的laten
cy都是二百多個clock起跳。網路封包在I/O讀進來後cp
u還要去跑network stack,所以就是一直I/O讀相伴著
一直數百clock的cache miss。另外Gbit網路的中斷真
它媽的多,中斷對計算機來講又是很耗clock的 (conte
xt switch)。以前I/O慢可能覺得還好,現在I/O爆快,
還好現代有多核可以去擋。
Harry avatar
By Harry
at 2019-10-24T05:24
多核可以擋瘋狂中斷所指的是,以前我們用的單cpu,I
/O一多就會卡UI... XD
Dora avatar
By Dora
at 2019-10-27T16:57
不過電容式記憶的的宿命大概就這樣子了… 如果MRAM
可以平民化的話,latency不知道能縮到多小 (for 8GB
)
Quanna avatar
By Quanna
at 2019-10-29T06:23
Linux/BSD的network stack 效能瓶頸太多了
Catherine avatar
By Catherine
at 2019-10-31T20:32
大的封包問題還沒這麼明顯 小的封包會死很快
William avatar
By William
at 2019-11-04T04:18
多核multiqueue其實也有他的瓶頸在 single-stream的
環境就不能多核處理掉 還有網卡hash規則做不好的也
會遇到這種問題
Elma avatar
By Elma
at 2019-11-08T10:21
目前也開始有router/firewall開始用dpdk做處理 不過
Dinah avatar
By Dinah
at 2019-11-11T03:59
還不是很多 不知道什麼時候才會有比較平民的可以跑1
0G linerate的router XD
Kyle avatar
By Kyle
at 2019-11-14T04:34
現在建議走xdp+ebpf不要走dpdk。
Harry avatar
By Harry
at 2019-11-14T11:57
snabb號稱可跑100G。
Heather avatar
By Heather
at 2019-11-17T21:53
中英文夾雜跟業界無關,在中文環境裡可以說中文就
Hedy avatar
By Hedy
at 2019-11-18T15:08
應該用中文表達,會中英文夾雜純粹是中文不好
無法用正確的中文表達只好用英文。
Isla avatar
By Isla
at 2019-11-23T01:55
除了一些簡寫的詞彙,其實很多單字都有中文的翻譯
Freda avatar
By Freda
at 2019-11-26T15:35
光是一堆名詞就是直接用英文比較好表達 你講中文說
別人根本不知道你在說啥
Callum avatar
By Callum
at 2019-11-29T03:56
要英文名詞有翻譯的,那就去看大陸計算機的文章啊…
看完後會覺得計算機還是用晶晶體最順眼…
Jack avatar
By Jack
at 2019-11-29T18:04
訊框中繼 服務品質 多協定標籤交換協定 會比較好懂
Rae avatar
By Rae
at 2019-12-02T08:51
吵科技業用晶晶體的就不是科技業的人啊XD
Kristin avatar
By Kristin
at 2019-12-03T08:35
最好是用中文有比較好 一堆名詞根本沒有統一的翻譯
Andrew avatar
By Andrew
at 2019-12-05T22:55
學店才翻中文
Kristin avatar
By Kristin
at 2019-12-07T17:33
新東西英文也是直接造字 中文直接用晶晶體最簡單
Connor avatar
By Connor
at 2019-12-10T23:51
x 文組:這種attitude非常的好
Ophelia avatar
By Ophelia
at 2019-12-12T10:42
x 理組:為了防止線程飢餓,我們使用了自旋鎖…
Aaliyah avatar
By Aaliyah
at 2019-12-16T23:30
✓ 大GG:完蛋了,MO造成一堆wafer報廢,要被review
到死了
Erin avatar
By Erin
at 2019-12-20T01:03
台灣沒有專門機構翻譯專有名詞 最好的方法還是專有
名詞用原文 其他用中文 但是科技業連一般動詞和名詞
都用奇怪的英文 變得像是術語 真不習慣XD
Zanna avatar
By Zanna
at 2019-12-24T23:58
這是白天student 晚上american club security嗎
Olga avatar
By Olga
at 2019-12-26T13:56
藥業也一堆專有名詞啊 還不是要想辦法生出中文仿單
Christine avatar
By Christine
at 2019-12-26T19:11
還要醫師藥師解釋到100歲老阿婆都聽得懂
Olive avatar
By Olive
at 2019-12-27T20:47
補充一下其實Cisco ISR系列部分型號就有偷偷用DPDK

23K中秋真香透側AURA機

Lydia avatar
By Lydia
at 2019-09-13T00:01
已買/未買/已付訂金(元):尚未 預算/用途:23K/影音剪輯、ADOBE、多工 CPU (中央處理器):AMD Ryzen 5 2600X+華碩 ROG STRIX B450-E GAMING+ be quiet! SYSTEM POWER 9 500W 80+銅 $9,656 MB (主機板 ...

某屋 2700X 下殺 免7000

Belly avatar
By Belly
at 2019-09-12T21:46
‧AMD Ryzen 7 2700X(開箱) ‧促銷價格︰6990元(含稅) ‧促銷時間︰中秋連假(9/13~15)或售完為止 ‧現場送戰爭機器5紀念鼠墊 ‧官網登錄送3個月Xbox Game Pass for PC 這價格 好誘人 R7 2700X ( 8C/16T ) $6990 R5 360 ...

潮玩客3600X測評,遊戲會瞬間小卡,幀數不穩

Ethan avatar
By Ethan
at 2019-09-12T21:02
過了幾十天,來回報一下結果 後來把3900X+VII原本在用的電源換給2700X+5700XT上用 想說也是該換 不然原本是全漢金鈦極550W 不過換成ET650-HG後問題還是沒解決 更新成19.9.1後玩全境2還是會有偶而1~2秒的畫面定格 後來找了網路上的說法,說這是目前AMD驅動還有 ...

LG推出UltraGear 27GN全球首款IPS 240Hz

Ingrid avatar
By Ingrid
at 2019-09-12T20:29
LG今天發布了新款旗艦級遊戲顯示器“ UltraGear 27GN750 ” IPS LCD面板,支援240Hz超高刷新率,還有NVIDIA G-Sync可變刷新率技 ,如此組合在業內還是第一次,只是刷新率範圍未公佈。 其實240Hz IPS顯示器本身就極為稀少,此前也只有ACER Nitro XV273X、 ...

RX 5700成功刷入RX 5700 XT BIOS解鎖

Caroline avatar
By Caroline
at 2019-09-12T20:28
AMD處理器、顯卡歷史上曾屢屢被“開核”,如今處理器沒得玩兒了,但是顯卡卻時不時 帶來驚喜 比如RX 460打開全部1024個流處理器,比如Vega 56性能大漲,比如RX 480額外獲得4GB GDDR5顯存。 現在,RX 5700也打開了“封印”。 外媒利用ATIFlash工具,將公版RX 5700 ...