abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:00 | Nová verze

    Byla vydána nová verze 25.12.30 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Shotcut je vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    včera 18:55 | IT novinky

    Společnost Valve publikovala přehled To nej roku 2025 ve službě Steam aneb ohlédnutí za nejprodávanějšími, nejhranějšími a dalšími nej hrami roku 2025.

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | Komunita

    Byly publikovány výsledky průzkumu mezi uživateli Blenderu uskutečněného v říjnu a listopadu 2025. Zúčastnilo se více než 5000 uživatelů.

    Ladislav Hagara | Komentářů: 0
    včera 03:33 | Bezpečnostní upozornění

    V dokumentově orientované databázi MongoDB byla nalezena a v upstreamu již opravena kritická bezpečností chyba CVE-2025-14847 aneb MongoBleed.

    Ladislav Hagara | Komentářů: 0
    29.12. 23:11 | IT novinky

    Při úklidu na Utažské univerzitě se ve skladovacích prostorách náhodou podařilo nalézt magnetickou pásku s kopií Unixu V4. Páska byla zaslána do počítačového muzea, kde se z pásky úspěšně podařilo extrahovat data a Unix spustit. Je to patrně jediný známý dochovaný exemplář tohoto 52 let starého Unixu, prvního vůbec programovaného v jazyce C.

    🇨🇽 | Komentářů: 1
    29.12. 15:55 | Komunita

    FFmpeg nechal kvůli porušení autorských práv odstranit z GitHubu jeden z repozitářů patřících čínské technologické firmě Rockchip. Důvodem bylo porušení LGPL ze strany Rockchipu. Rockchip byl FFmpegem na porušování LGPL upozorněn již téměř před dvěma roky.

    🇨🇽 | Komentářů: 7
    29.12. 15:44 | Zajímavý software

    K dispozici je nový CLI nástroj witr sloužící k analýze běžících procesů. Název je zkratkou slov why-is-this-running, 'proč tohle běží'. Klade si za cíl v 'jediném, lidsky čitelném, výstupu vysvětlit odkud daný spuštěný proces pochází, jak byl spuštěn a jaký řetězec systémů je zodpovědný za to, že tento proces právě teď běží'. Witr je napsán v jazyce Go.

    🇨🇽 | Komentářů: 1
    29.12. 15:33 | Zajímavý software

    Yazi je správce souborů běžící v terminálu. Napsán je v programovacím jazyce Rust. Podporuje asynchronní I/O operace. Vydán byl v nové verzi 25.12.29. Instalovat jej lze také ze Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    26.12. 18:44 | Komunita

    Od soboty do úterý probíhá v Hamburku konference 39C3 (Chaos Communication Congress) věnovaná také počítačové bezpečnosti nebo hardwaru. Program (jiná verze) slibuje řadu zajímavých přednášek. Streamy a záznamy budou k dispozici na media.ccc.de.

    Ladislav Hagara | Komentářů: 0
    26.12. 13:22 | Zajímavý software

    Byl představen nový Xserver Phoenix, kompletně od nuly vyvíjený v programovacím jazyce Zig. Projekt Phoenix si klade za cíl být moderní alternativou k X.Org serveru.

    🇨🇽 | Komentářů: 7
    Kdo vám letos nadělí dárek?
     (33%)
     (1%)
     (23%)
     (1%)
     (2%)
     (1%)
     (11%)
     (11%)
     (17%)
    Celkem 195 hlasů
     Komentářů: 21, poslední včera 18:58
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    Blaazen avatar 11.5.2020 22:27 Blaazen | skóre: 24 | blog: BL
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    Podobně to bylo s FireWire, ten měl taky přístup do paměti.
    11.5.2020 22:43 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    Ano a na rozdíl od USB bylo velmi rychlé (což bylo v čase USB1) a nezatěžovalo procesor. A k ptoblému opravdu je tak složité aby nějaké zařízení mělo přístup pouze k nějaké určité části paměti i když má DMA? A mít jakýkoliv přístup jinde znemožněn?
    11.5.2020 23:28 BFU
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    Jo, protoze pak kdyz mas nejaky nahodny buffer s datama co chces poslat pres tu omezenou sbernici, tak se ti muze stat, ze nema spravny alignment nebo neni na spravne adrese a musi se kopirovat v RAM. Kdyz pak USB 3.x da 5,10,20 Gib/s, tak to kopirovani je problem.

    Tohle se resi pomoci IOMMU, kde se da nastavit permissions pro ruzne pristupy z ruznych masteru na te sbernici (prave ze treba DMA muze pristupovat jenom na urcitou cast pameti). No, a pak tu jsou bugy v IOMMU ...
    12.5.2020 01:23 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    A takto to potom dopadá.
    12.5.2020 13:02 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    Jenže kopírování v RAM je pořád ještě mnohem rychlejší. Stařičká DDR3 1600 což beru jako už mnoho let jako etalon má tranfer rate 12800MB/s a DDR4 2400 má 19200MB/s, Tedy alespoň 5 krát více než 20Gb/s, navíc by to mohla být pamět s druhou sběrnící na DMA, takže by sse datové toky na hlavní sběrnici vůbec nemusely křížit. A bezpečnost by byla vyřešena.
    13.5.2020 00:18 BFU
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    Tech 12800 MiB/s je ovsem rychlost sbernice DRAMky (Drepper cpumemory.pdf Table 2.2 , 4. radek). DRAM samotna zvladne o dost mene kvuli ruznym prodlevam (Drepper sekce 2.2.2), a obzvlast pri kopirovani procesorem jich je dost, i kdyz cache a ruzne write buffery po ceste tomu docela pomahaji aby to nebylo tak zle.

    Pri kopirovani procesorem se otevre radek pameti (prodleva), cely se natahne do cache (prefetch), otevre se jiny radek (prodleva), zapise se na jine misto, a tohle se opakuje. Ty predlevy se castecne kryji, ale ne uplne. DMA je to same, akorat nema cache ale nejaky interni buffer co se chova dost podobne.

    No a podle toho co tam Drepper tvrdi, tak ve vysledku z tech 12.8 GiB/s bude tak 4 GiB/s, no a to uz k tem 20 Gib/s=2.5 GiB/s nema tak daleko.

    DRAM ma jenom jednu sbernici, ze ma procesor nejakou network-on-chip (NOC) nepomuze, pokud bude DRAMka zadusena memcpy()ovanim.
    13.5.2020 08:33 j
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    Ve skutecnosti to ta Dram zvladne, ovsem za idealnich podminek. Uplne stejne jako libovolnej disk (vcetne SSD). Prakticky musi jit o linearni RW (a ma to jeste dalsi podminky - musis se trefit do cyklu...), stejne jako u tech disku. Proto ti realnej vykon meritelne ovlivni zmena casovani, cimz defakto primo ovlivnujes latenci, a naprosto nemeritelne zmena frekvence, coz ale spousta trotlu kteri o tom vedi kulovy nadokaze pochopit. Viz "kup si 4000+ ramky" a to nemluvim o tom, ze jim to stejne bez pretaktovani nepobezi ani na ty frekvenci.

    Jinak ono to USB taky ani zdaleka neda ty hypoteticky parametry. Ve skutecnosti da v pomeru k nim mnohem min, nez cokoli jinyho. Realny parametry mel naposled snad ten zminenej firewire, zbytek jsou marketingovy krasozvasty. Je to uplne stejny, neli horsi, nez "gbit" po wifi. Coz se sice dosahnout da, ale rozhodne ne krabicema, ktery si bfucka kupujou.
    13.5.2020 23:46 BFU
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    memcpy() na velkych datech asi uplne idealni nebude, ze ? ;-)
    12.5.2020 22:41 Ivan
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    Presne tak, v pripade USB, se dalo zkopirovat dolnich v 4GB ram fyzicke pameti. Stacilo do USB vlozit spravne zarizeni. Pokud to BIOS nenastavil jinak, coz nekdy delal, jindy ne. Dneska uz ale Linux kernel na tohle nespoleha na nastavuje si to sam.
    12.5.2020 08:25 rotujici banana
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    Jak píše kolega nade mnou, tohle řeší IOMMU. Intel jeho použití nazývá "Kernel DMA Protection". Dál jenom hádám, ale nejspíš to znamená, že IOMMU je aktivní a to už od bootu/UEFI, aby zařízení nemělo zranitelné časové okno.
    12.5.2020 08:48 Joska
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    To je stary znamy problem se zarizenimi co maji DMA. To je ve vsech OS fixnuto snad uz 3-4 roky takze se zadna senzace nekona. Mac OS 10.12, Linux 5, Widle 10 vsjo opacovano.
    12.5.2020 11:42 B
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    Tyhle dementy, co musí pro každý bug tvořit webovou stránku, logo, youtube kanál a další hovadiny, by měli zavřít do nějakého léčebného ústavu.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.