Христианское бессмертие - это жизнь без смерти, совсем не так, как думают, жизнь после смерти.

Для Lada Granta незаклинивающий багажник и срабатывающее с первого раза зажигание ...

Инициатива по сближению разработки openSUSE Leap и SUSE Linux Enterprise
Thu, 09 Apr 2020 20:03:12 +0300

Митчелл Бейкер заняла пост руководителя Mozilla Corporation
Wed, 08 Apr 2020 21:58:09 +0300

Qt Company обдумывает переход к публикации свободных релизов Qt через год после платных выпусков
Wed, 08 Apr 2020 19:09:52 +0300

Google экспериментирует со скрытием по умолчанию пиктограмм дополнений
Tue, 07 Apr 2020 10:02:20 +0300

Google отменяет предложенное в Chrome 80 ужесточение обработки сторонних Cookie
Fri, 03 Apr 2020 22:52:59 +0300

Google предстaвил систему поиска и навигации по коду своих открытых проектов
Fri, 03 Apr 2020 10:30:52 +0300

Статус подготовки первого стабильного релиза KDE Plasma Mobile
Fri, 03 Apr 2020 09:45:35 +0300

Компания Huawei присоединилась к инициативе по защите Linux от патентных претензий
Thu, 02 Apr 2020 22:29:11 +0300

Подборка первоапрельских шуток 2020 года
Thu, 02 Apr 2020 11:07:58 +0300

Бесплатная вечерняя школа по Kubernetes
Thu, 02 Apr 2020 10:04:11 +0300

FCC обяжет телефонных операторов аутентифицировать звонки
Wed, 01 Apr 2020 18:56:54 +0300

Huawei развивает протокол NEW IP, нацеленный на использование в сетях будущего
Wed, 01 Apr 2020 12:21:57 +0300

Linux Mint 20 будет сформирован только для 64-разрядных систем
Wed, 01 Apr 2020 12:07:14 +0300

Fedora и CentOS запускают Git Forge. GitLab открывает 18 проприетарных возможностей
Tue, 31 Mar 2020 11:34:26 +0300

Прекращена разработка TrueOS (бывший PC-BSD)
Sun, 29 Mar 2020 21:37:10 +0300

Новости OPENNET
Новости

Zola Bridges из компании Google предложил для набора компиляторов LLVM патч с реализацией защиты SESES (Speculative Execution Side Effect Suppression), помогающей блокировать атаки на механизм спекулятивного выполнения в CPU Intel, подобные LVI. Метод защиты реализован на уровне компилятора и основан на добавлении компилятором при генерации машинного кода инструкций LFENCE, которые подставляются перед каждой инструкцией чтения из памяти или записи в память, а также перед первой инструкцией ветвления в группе инструкций, завершающей блок.

Инструкция LFENCE ожидает фиксации всех предыдущих операций чтения из памяти и запрещает упреждающее выполнение следующих после LFENCE инструкций, до того как фиксация будет завершена. Применение LFENCE приводит к существенному снижению производительности, поэтому защиту предлагается применять в крайних случаях для особо критичного кода. Помимо полной защиты патч предлагает три флага, позволяющих выборочно отключить определённые уровни защиты для снижения негативного влияния на производительность.

В проведённых тестах применение защиты SESES для пакета BoringSSL привело к снижению числа выполняемых библиотекой операций в секунду в 14 раз - производительность собранного с защитой варианта библиотеки в среднем оказалась всего 7.1% от показателей незащищённого варианта (разброс в зависимости от теста от 4% до 23%).

Для сравнения, предложенный ранее для GNU Assembler механизм, осуществляющий подстановку LFENCE после каждой операции загрузки из памяти и перед некоторыми инструкциями ветвления, показал снижение производительности примерно в 5 раз (22% от кода без защиты). Метод защиты также предложен и реализован инженерами Intel, но результаты тестирования производительности для него пока не опубликованы. Изначально исследователи, выявившие атаку LVI, прогнозировали снижение производительности при применении полной защиты в 2-19 раз.

1.0569 81.0882 0.685 74.6050

НОВОСТИ: Релиз Firefox 75 Tue, 07 Apr 2020 16:07:01 +0300

Состоялся релиз web-браузера Firefox 75, а также мобильной версии Firefox 68.7 для платформы Android. Кроме того, сформировано обновление ветки с длительным сроком поддержки 68.7.0. В ближайшее время на стадию бета-тестирования перейдёт ветка Firefox 76, релиз которой намечен на 5 мая (проект перешёл на 4-5-недельный цикл разработки).

???????@Mail.ru Opera Firefox INFOBOX - хостинг Google Chrome