Concernant l'arm11 SMP, est-ce que tu connais du vrai silicium ?
J'ai fais des tests une carte Versatile avec 4 coeurs. Ok c'est pas vraiement du vrai silicium.
Mais ca montre qu'arm n'en est pas a sont coup d'essai. Ils ont fait une première implémentation. Ils l'ont testé avec de vrai OS (linux), ont trouvé des défauts, et ont du améliorer leur nouvelle version.
Pareil pour le cortex A9, le 4430 n'aura que 2 cores max. Si il sort un jour à 4 cores, cela sera pour dans 1 an minimum.
- le model 4 cores est validé par arm. Donc en théorie il n'y a plus de dev dessus.
- il n'y a pas forcement que TI qui sorte des puces arm. Tu ne fais pas forcement l'annonce 1 an avant.
Mais bon je comprends parfaitement que les fabriquants de puces commence doucement : déja le smp c'est une assez grande nouveauté dans ce domaine, avec tout les pb que ca comporte...
Il s'agit avant tout d'un bus 32 bits a vitesse plus faible que celle du cpu !
C'est faux, sur un arm926 on a certains periph relié en ahb 64 bits.
De plus il n'y a pas qu'un seul bus ahb. Le tout est connecté sur un busmatrix et des opérations peuvent être faite en //. Mais la RAM reste souvent un goulet d'étranglement (les dma vont dessus, les data/code sont dessus, ...).
mais cela peut aussi augmenter la consommation à cause de la taille de l'étage de gestion de l'out of order.
Oui les puces arm consome de plus en plus. Mais elles ont de la marge par rapport a x86. De plus ce n'est pas le cpu qui consomme le plus, mais les blocks qui sont autour (GPU, ...).
Il s'agit aussi des premières puces SMP de arm.
Pas du tout, la première génération smp de arm est l'arm11 mpcore [1]. Et effectivement ils se sont un peu foiré sur certains trucs.
Les cotex devrait etre mieux.
Si les arm veulent concurrencé les atom, il faudrait partir sur du quadricoeur.
Ca tombe bien l'archi arm cotext A9 supporte jusqu'a 4 coeurs [2]...
Ils ont oublié d'optimisé l'accès à la mémoire, cela se voit dans les temps de latence d'accès à la DRAM.
Heu, sur un cpu arm tu es libre d'avoir le controlleur memoire que tu veux. Et la bande passante du bus AHB (entre le cpu et le controlleur memoire) est assez enorme.
Il est a noter que cet exploit comme tout les autres (de Brad) font exécuter du code en kernel mode à l'adresse 0 [1].
Or depuis les premiers exploits pas mal de choses ont été fait :
- les pb de pulseaudio ont été corrigés [2]
- SELinux a été fixé en partie|3]
Du coup l'exploit devrait marcher sur beaucoup moins de système que le premier.
[1] c'est encore le cas ici, puisque le buffer overflow est forcement fait avec des 0 (le code returne une erreur sinon).
Ben on dirait que c'est toujours la même classe de bug qui est exploité : remaper la page 0 pour que le kernel execute du code dedans au lieu de partir en panic.
Ca marchais bien au premier exploit, mais j'espère que depuis on a compris qu'il fallait mieux eviter que l'utilisateur puisse mapper cette page 0.
Vu que les distrib on fait des changement (pulseaudio, kernel, ...), ben les exploits ne marche plus.
Je pars donc d'Antibes à 14h en apprenant que le TGV Marseille - Valence est plein, et donc j'irai en train. (Pour la petite histoire, si le site de la SNCF permettait de correctement réserver un trajet comportant 2 changements, j'aurai été dans ce fichu TGV)
Rien ne t'empêche de réserver en plusieurs fois en faisant tes correspondance "à la main".
Sauf qu'il y a quelques temps un bench [1] avait été fait avec clang, gcc, icc sur ffmpeg (x86) et clang était le grand perdant.
[1] il se trouve quelque part sur http://multimedia.cx/eggs
SMS illimités en nombre mais limités à 250 destinataires différents dans le mois sous réserve d’un crédit suffisant de 9,50 € lors de l’émission du 1er SMS du mois.
SMS uniquement à usage privé entre 2 personnes physiques, sont exclus les SMS émis via un automate et/ou dispositif automatique d’envoi. Le non respect de ces conditions entraînera la facturation des SMS concernés, à l’unité, au tarif de la formule MINI.
Chez moi le mmap_min_addr est a 65536 par default sur une 9.04
J'ai bien pulseaudio, mais l'exploit n'a pas l'air de marcher non plus :
./pwnkernel [+] Personality set to: PER_SVR4
I: caps.c: Limited capabilities successfully to CAP_SYS_NICE.
I: caps.c: Dropping root privileges.
I: caps.c: Limited capabilities successfully to CAP_SYS_NICE.
UNABLE TO MAP ZERO PAGE!
[l'exploit se bloque ici]
En gros la triangulation GSM permet de savoir quels satellites chercher, ça n'accélère pas la connexion aux satellites, mais ça permet de savoir lesquels chercher.
On se connecte pas aux satellites, on ne fait que les écouter.
Il sont entrain de renouveler leur panneau d'information (horaire des trains, gare déservie, information sur les guichet).
Et ben c'est que du Windows (c'est marrant de voir les trucs rebooter ou encore les popup de plantage de windows).
En plus c'est quasiment un Windows par écran : lors d'un plantage, un seul reboot.
Il suffit de compter le nombre d'écran pour ce dire que lorsque l'on prend le train ou finance Windows...
C'est bien beau comme affirmation.
Tu as des sources ?
Sinon même les dsp ne règle pas le pb. La plupart des dsp sont optimisés pour les codecs existant (instruction spéciale, ...).
Lors du débat vidéo quelqu'un avait posté un lien sur le fait qu'il était difficile d'implémenter théora sur un dsp pour cette raison.
Et maintenant avec google/androïd/youtube derrière ça risque pas d'être une niche.
Oui, mais je suis pas sur que les produits actuel le supporte :
rajouter le support hardware ca coute cher :
- licence
- transistor
De plus trouve moi un cpu qui le supporte officiellement aujourd'hui.
PS :
tu aurais pu citer tes sources.
Ta citation vient de http://www.on2.com/index.php?319 .
Quand on regarde ce que leur truc supporte c'est du h264, jpeg, VC-1, MPEG-4 et quasiment pas leur techno (y a un VP6 hypothétique (Call for availability)
Echec
j'ai toujours été étonné du nombre de trou que ces logiciels (forum, wiki, ...) pouvait avoir.
Après tout avec une conception orienté sécu, on devrait en limiter une grosse partie ?
D'apres leur page ca tourne qu'a 12 cpb (clock per byte) sur un core 2.
skein [1] tourne a 6 cpb sur une core 2 64 bits.
il est aussi // sur plusieurs coeurs. On peut aussi l'optimiser avec du SIMD pour que l'implémentation X86 32 bits tourne en 20/10 cpb [2].
Le truc c'est que avec gnome, KDE, un coup de "aptitude purge epiphany" et il n'y parait plus
Sauf que tu ne vire que l'interface graphique, pas le moteur "web".
Un "aptitude purge webkit" (ou equivalent) va te supprimer le display manager...
[^] # Re: mouais...
Posté par M . En réponse au journal ARM sort l'artillerie lourde. Évalué à 2.
[^] # Re: mouais...
Posté par M . En réponse au journal ARM sort l'artillerie lourde. Évalué à 2.
J'ai fais des tests une carte Versatile avec 4 coeurs. Ok c'est pas vraiement du vrai silicium.
Mais ca montre qu'arm n'en est pas a sont coup d'essai. Ils ont fait une première implémentation. Ils l'ont testé avec de vrai OS (linux), ont trouvé des défauts, et ont du améliorer leur nouvelle version.
Pareil pour le cortex A9, le 4430 n'aura que 2 cores max. Si il sort un jour à 4 cores, cela sera pour dans 1 an minimum.
- le model 4 cores est validé par arm. Donc en théorie il n'y a plus de dev dessus.
- il n'y a pas forcement que TI qui sorte des puces arm. Tu ne fais pas forcement l'annonce 1 an avant.
Mais bon je comprends parfaitement que les fabriquants de puces commence doucement : déja le smp c'est une assez grande nouveauté dans ce domaine, avec tout les pb que ca comporte...
Il s'agit avant tout d'un bus 32 bits a vitesse plus faible que celle du cpu !
C'est faux, sur un arm926 on a certains periph relié en ahb 64 bits.
De plus il n'y a pas qu'un seul bus ahb. Le tout est connecté sur un busmatrix et des opérations peuvent être faite en //. Mais la RAM reste souvent un goulet d'étranglement (les dma vont dessus, les data/code sont dessus, ...).
[^] # Re: mouais...
Posté par M . En réponse au journal ARM sort l'artillerie lourde. Évalué à 7.
Oui les puces arm consome de plus en plus. Mais elles ont de la marge par rapport a x86. De plus ce n'est pas le cpu qui consomme le plus, mais les blocks qui sont autour (GPU, ...).
Il s'agit aussi des premières puces SMP de arm.
Pas du tout, la première génération smp de arm est l'arm11 mpcore [1]. Et effectivement ils se sont un peu foiré sur certains trucs.
Les cotex devrait etre mieux.
Si les arm veulent concurrencé les atom, il faudrait partir sur du quadricoeur.
Ca tombe bien l'archi arm cotext A9 supporte jusqu'a 4 coeurs [2]...
Ils ont oublié d'optimisé l'accès à la mémoire, cela se voit dans les temps de latence d'accès à la DRAM.
Heu, sur un cpu arm tu es libre d'avoir le controlleur memoire que tu veux. Et la bande passante du bus AHB (entre le cpu et le controlleur memoire) est assez enorme.
[1] http://www.arm.com/products/CPUs/ARM11MPCoreMultiprocessor.h(...)
[2] http://www.arm.com/rximages/18622.gif
# ...
Posté par M . En réponse à la dépêche Faille dans le noyau 2.6.31 : Brad remet le couvert. Évalué à 5.
Or depuis les premiers exploits pas mal de choses ont été fait :
- les pb de pulseaudio ont été corrigés [2]
- SELinux a été fixé en partie|3]
Du coup l'exploit devrait marcher sur beaucoup moins de système que le premier.
[1] c'est encore le cas ici, puisque le buffer overflow est forcement fait avec des 0 (le code returne une erreur sinon).
[2] http://blog.cr0.org/2009/06/bypassing-linux-null-pointer.htm(...)
[3] http://blog.namei.org/2009/07/18/a-brief-note-on-the-2630-ke(...)
[^] # Re: ...
Posté par M . En réponse au journal SNCF : Antibes-Grenoble en 16h, c'est possible.. Évalué à 2.
[^] # Re: ...
Posté par M . En réponse au journal SNCF : Antibes-Grenoble en 16h, c'est possible.. Évalué à 1.
[^] # Re: Correction de la faille
Posté par M . En réponse au journal Brad remet le couvert. Évalué à 2.
Ca marchais bien au premier exploit, mais j'espère que depuis on a compris qu'il fallait mieux eviter que l'utilisateur puisse mapper cette page 0.
Vu que les distrib on fait des changement (pulseaudio, kernel, ...), ben les exploits ne marche plus.
PS : c'est meme pas brad qui a trouvé l'idée d'exploiter pulseaudio pour cette classe de bug : http://blog.cr0.org/2009/06/bypassing-linux-null-pointer.htm(...)
# ...
Posté par M . En réponse au journal SNCF : Antibes-Grenoble en 16h, c'est possible.. Évalué à 1.
Rien ne t'empêche de réserver en plusieurs fois en faisant tes correspondance "à la main".
# mozilla (iceape)
Posté par M . En réponse au journal JSNES, un émulateur de NES en Javascript. Évalué à 1.
Sous firefox v3 j'ai un peu plus de 2fps.
[^] # Re: Cédémaladeuuuh !!!
Posté par M . En réponse au journal JSNES, un émulateur de NES en Javascript. Évalué à 2.
[^] # Re: suggestion
Posté par M . En réponse à la dépêche MapOSMatic : vos cartes de ville à partir d'OpenStreetMap !. Évalué à 3.
Sinon les chemins piétonniers ne semble pas être rendu sur la carte.
Enfin MapOSMatic ne trouve pas ma ville (Bagneux dans le sud de paris), alors que "OpenStreetMap Namefinder" y arrive.
[^] # Re: Clang
Posté par M . En réponse au journal Giant GCC versus Mega LLVM. Évalué à 5.
[^] # Re: Clang
Posté par M . En réponse au journal Giant GCC versus Mega LLVM. Évalué à 6.
[1] il se trouve quelque part sur http://multimedia.cx/eggs
[^] # Re: LeclercMobile
Posté par M . En réponse au journal Forfaits mobiles sans engagement : fichue durée de validité des cartes. Évalué à 4.
SMS illimités en nombre mais limités à 250 destinataires différents dans le mois sous réserve d’un crédit suffisant de 9,50 € lors de l’émission du 1er SMS du mois.
SMS uniquement à usage privé entre 2 personnes physiques, sont exclus les SMS émis via un automate et/ou dispositif automatique d’envoi. Le non respect de ces conditions entraînera la facturation des SMS concernés, à l’unité, au tarif de la formule MINI.
[^] # Re: Ubuntu
Posté par M . En réponse au journal Encore un trou de sécurité, encore Brad qui s'amuse.... Évalué à 2.
J'ai bien pulseaudio, mais l'exploit n'a pas l'air de marcher non plus :
./pwnkernel [+] Personality set to: PER_SVR4
I: caps.c: Limited capabilities successfully to CAP_SYS_NICE.
I: caps.c: Dropping root privileges.
I: caps.c: Limited capabilities successfully to CAP_SYS_NICE.
UNABLE TO MAP ZERO PAGE!
[l'exploit se bloque ici]
[^] # Re: Pulse Audio
Posté par M . En réponse au journal Encore un trou de sécurité, encore Brad qui s'amuse.... Évalué à 1.
[^] # Re: gps seul ?
Posté par M . En réponse au journal Palm veut concurrencer Google. Évalué à 3.
On se connecte pas aux satellites, on ne fait que les écouter.
# et ben la sncf c'est pareil
Posté par M . En réponse au journal La Suisse dépendante de Microsoft. Évalué à 2.
Et ben c'est que du Windows (c'est marrant de voir les trucs rebooter ou encore les popup de plantage de windows).
En plus c'est quasiment un Windows par écran : lors d'un plantage, un seul reboot.
Il suffit de compter le nombre d'écran pour ce dire que lorsque l'on prend le train ou finance Windows...
[^] # Re: Gni ?
Posté par M . En réponse au journal Google s'offre On2. Évalué à 1.
Tu as des sources ?
Sinon même les dsp ne règle pas le pb. La plupart des dsp sont optimisés pour les codecs existant (instruction spéciale, ...).
Lors du débat vidéo quelqu'un avait posté un lien sur le fait qu'il était difficile d'implémenter théora sur un dsp pour cette raison.
[^] # Re: Gni ?
Posté par M . En réponse au journal Google s'offre On2. Évalué à 2.
Oui, mais je suis pas sur que les produits actuel le supporte :
rajouter le support hardware ca coute cher :
- licence
- transistor
De plus trouve moi un cpu qui le supporte officiellement aujourd'hui.
PS :
tu aurais pu citer tes sources.
Ta citation vient de http://www.on2.com/index.php?319 .
Quand on regarde ce que leur truc supporte c'est du h264, jpeg, VC-1, MPEG-4 et quasiment pas leur techno (y a un VP6 hypothétique (Call for availability)
Echec
[^] # Re: Et Comment en êtes-vous arrivés là ?
Posté par M . En réponse au journal Wormux fait la promotion de logiciels propriétaires. Évalué à 4.
Ca sent des scripts php troué et non mis à jour.
j'ai toujours été étonné du nombre de trou que ces logiciels (forum, wiki, ...) pouvait avoir.
Après tout avec une conception orienté sécu, on devrait en limiter une grosse partie ?
[^] # Re: Gni ?
Posté par M . En réponse au journal Google s'offre On2. Évalué à 2.
Sauf que la plupart des accélérations hardware supportent h264 et pas VP8 (comme l'iphone par exemple).
Donc basculer de h264 vers VP8 c'est se priver d'un grand nombre de platforme.
[^] # Re: Hit me baby one more time !
Posté par M . En réponse au journal SquirrelMail compromis...one more time !. Évalué à 9.
PS : ils utilisaient du gpg
[^] # Re: À noter qu'une autre proposition française a atteint le même stad
Posté par M . En réponse à la dépêche Rugby et cryptographie : Shabal est en demi-finale !. Évalué à 5.
skein [1] tourne a 6 cpb sur une core 2 64 bits.
il est aussi // sur plusieurs coeurs. On peut aussi l'optimiser avec du SIMD pour que l'implémentation X86 32 bits tourne en 20/10 cpb [2].
[1] http://www.skein-hash.info/about
[2] http://www.schneier.com/blog/archives/2009/07/sha-3_second_r(...)
[^] # Re: Le problème est ailleurs
Posté par M . En réponse à la dépêche Microsoft proposera Firefox dans Windows 7. Évalué à 0.
Sauf que tu ne vire que l'interface graphique, pas le moteur "web".
Un "aptitude purge webkit" (ou equivalent) va te supprimer le display manager...