Seite 1 von 1

INTEL Sicherheitslücken (L1TF...): Hyperthreading an oder aus?

Verfasst: 03.04.2019, 07:24
von stahly
Hallo zusammen,

wie ist denn bei euch der aktuelle Status? Wir haben nach Bekanntgabe HT erstmal in unseren Clustern deaktiviert.
Gibt es mittlerweile Patches? Oder ist jemals ein Angriff über die HT-CPU bekannt geworden?
20% Performanceverlust sind halt schon spürbar...

bedankt & bis dahin...
der stahly

Re: INTEL Sicherheitslücken (L1TF...): Hyperthreading an oder aus?

Verfasst: 03.04.2019, 07:36
von MarroniJohny
Ich hab HTT weiterhin eingeschaltet. Aber auch nur, weil ich alleine entscheide, wo Code auf dem Server ausgeführt wird. Sobald Dritte die Rechte dazu hätten auf meinem Homeserver, würd ich HTT aus machen, denk ich.

Re: INTEL Sicherheitslücken (L1TF...): Hyperthreading an oder aus?

Verfasst: 03.04.2019, 07:54
von irix
stahly hat geschrieben:Gibt es mittlerweile Patches?


Na.... dann aber dieses Problem nicht ganz verstanden. Das laesst sich nicht fixen sondern halt nur vermeiden in dem nicht Zeitgleich Unterschiedliche VMs auf einem und der selben CPU arbeiten. Das hat VMware mit dem altern. CPU Scheduler gemacht.

Die jetzt vorgestellten Intel CPUs Cascade Lake enthalten sind fuer den bekannten L1TF nicht mehr anfaellig.

Gruss
Joerg

Re: INTEL Sicherheitslücken (L1TF...): Hyperthreading an oder aus?

Verfasst: 03.04.2019, 08:03
von stahly
irix hat geschrieben:...
Na.... dann aber dieses Problem nicht ganz verstanden. Das laesst sich nicht fixen sondern halt nur vermeiden in dem nicht Zeitgleich Unterschiedliche VMs auf einem und der selben CPU arbeiten.
...


Eigentlich schon, aber evtl. hat sich ja "irgendetwas" getan :-)

irix hat geschrieben:...
Das hat VMware mit dem altern. CPU Scheduler gemacht.
...


Was bedeutet das genau?

irix hat geschrieben:...
Die jetzt vorgestellten Intel CPUs Cascade Lake enthalten sind fuer den bekannten L1TL nicht mehr anfaellig.
...


Top! Dann kann ich ja neue Hardware bestellen :-)

Danke schonmal!

Re: INTEL Sicherheitslücken (L1TF...): Hyperthreading an oder aus?

Verfasst: 03.04.2019, 08:12
von irix

Re: INTEL Sicherheitslücken (L1TF...): Hyperthreading an oder aus?

Verfasst: 03.04.2019, 08:43
von stahly
irix hat geschrieben:https://kb.vmware.com/s/article/55806


Achsoooo :oops:

Danke. Ja, dass haben wir bereits konfiguriert.

Re: INTEL Sicherheitslücken (L1TF...): Hyperthreading an oder aus?

Verfasst: 03.04.2019, 09:20
von irix
stahly hat geschrieben:
irix hat geschrieben:https://kb.vmware.com/s/article/55806


Achsoooo :oops:

Danke. Ja, dass haben wir bereits konfiguriert.


Nunja... du hast im Eingangspost was anderes geschrieben und zwar das ihr HT deaktiviert habt.

Gruss
Joerg