Очень часто линий не хватает (у десктопных процессоров их может быть всего 16, если DMI до чипсета не считать), поэтому коммутаторы ставят и на эти линии тоже, чтобы автоматически делать из 1x16 2x8 на две видеокарты. Так вот, эти коммутаторы тоже надо ставить с запасом, и в свое время ASUS пришлось выпускать платы серии GEN3, которые от обычных отличались только моделью коммутаторов. На Z490 тот же ASUS поставил нужные коммутаторы заранее.
Это от того, что половина этих настроек толком не работает, а вторая — совсем не работает, т.е. скрывают их не от хорошей жизни. Более того, каждая показанная пользователю настройка — это контракт, потому что а) ее нужно документировать в мануале, б) ее нужно поддерживать по ходу обновлений, в) любая комбинация настроек должна хоть как-то работать, т.е. все сложные взаимосвязи нужно найти и запрограммировать, и г) каждая показанная пользователю настройка увеличивает тестовую матрицу кратно на количество ее значений, отчего очень быстро происходит комбинаторный взрыв и тестирование такой прошивки нормально просто не может закончиться. В результате адекватные вендоры выбирают себе определенный набор настроек, которые они готовы поддерживать и тестировать, и скрывают все остальные, а неадекватным китайским суньхуйвчаям на это категорически навалить.
В стародавние времена, когда DFi еще выпускала платы для массового рынка, они отличались полным доступом ко всем настройкам, и при этом отсутствием какой-либо автоматики вообще, вот ручки — крутите. Платы эти были нежно любимы оверклокерами и прочими фанатами и энтузиастами, зато простой народ их не покупал, и в конце концов DFi перестали делать их, переориентировав бизнес на CoM, SBC и ODM.
На дорогие платы ставят коммутаторы, чтобы линий побольше было, а они у PCIe 4.0 дороже сильно, поэтому просто так их на вырост не ставят. В остальном я согласен с предыдущим оратором, потому что signal integrity это не хер собачий, и обеспечить нормальную работу даже 3.0 — это очень задорные танцы с бубном (зато 1.0 можно завести по мокрой бельевой веревке буквально).
Чтобы вот этим всем не заниматься, в UEFI 2.5 мужики придумали Audit Mode, в котором можно сказать SecureBoot'у «вот эти ОРОМы мне разреши, пес», не переподписывая их. К сожалению, опция вышла малопопулярная, и надо бы еще одну статью написать, «Укрощаем UEFI SecureBoot, пять лет спустя», чтобы подробнее рассказать про то, что там изменилось с прошлой и как с этим всем теперь жить.
Зато на ARM получается отлично: subs w8, w0, w1 # вычесть из w0 (a) w1 (b), положить результат в w8 (a-b) csel w0, wzr, w8, lo # сравнить содержимое wzr (ноль) с w8 (a-b), если строго меньше, то положить в w0 (возвращаемое из функции значение) wzr (ноль), иначе w8 (a-b) ret
Если верить документации, ответ кешируется на период от 8 часов до 10 дней, цитату и ссылку выше привел. Обновление ОС сбросило кеш, плюс у Akamai были проблемы с ответами из за перегрузки их CDN.
О том, как устроен и работает OCSP у Apple, написано вот в этом документе. Там же описана частота сбора информации:
The OCSP responses will have a validity interval between eight (8) hours and ten (10) days. For responses shorter than 16 hours, updates are available prior to one-half of the validity period before the nextUpdate. For responses equal or greater than 16 hours, updates are available at least eight hours prior to the nextUpdate, and no later than four days after the thisUpdate.
Вы перед использованием техники Apple добровольно принимаете политику приватности, и добровольно соглашаетесь в том числе с вот этим пунктом:
Collection and Use of Non-Personal Information
We also collect data in a form that does not, on its own, permit direct association with any specific individual. We may collect, use, transfer, and disclose non-personal information for any purpose. The following are some examples of non-personal information that we collect and how we may use it:
— We may collect information such as occupation, language, zip code, area code, unique device identifier, referrer URL, location, and the time zone where an Apple product is used so that we can better understand customer behavior and improve our products, services, and advertising.
— We may collect information regarding customer activities on our website, iCloud services, our iTunes Store, App Store, Mac App Store, App Store for Apple TV and iBooks Stores and from our other products and services. This information is aggregated and used to help us provide more useful information to our customers and to understand which parts of our website, products, and services are of most interest. Aggregated data is considered non‑personal information for the purposes of this Privacy Policy.
— We may collect and store details of how you use our services, including search queries. This information may be used to improve the relevancy of results provided by our services. Except in limited instances to ensure quality of our services over the Internet, such information will not be associated with your IP address.
— With your explicit consent, we may collect data about how you use your device and applications in order to help app developers improve their apps.
If we do combine non-personal information with personal information the combined information will be treated as personal information for as long as it remains combined.
Я прекрасно понимаю, что я написал. FileVault в Big Sur отличается от FileVault в Catalina потому, что раньше им было накрыто оба раздела, а сейчас — только раздел с данными, потому что раздел с системой накрывать не нужно — он уже накрыт SSV. Это позволяет применять к системному разделу обновления при помощи APFS-снапшотов без перешифрования. Да, теперь SSV требуется для FileVault, потому что безопасность FileVault теперь обеспечивается в том числе и SSV.
Давайте останемся при своих тогда, и со своим очевидно неправильным и вредным мнением я в комментарии к подобным статьям просто не стану приходить. Я совершенно искренне уверен, что OCSP не используется для отслеживания пользователей, и не будет использоваться таким образом, более того, я доверяю Apple достаточно, чтобы использовать уже существующий механизм отзыва сертификатов в том виде, в котором он находится в Big Sur прямо сейчас.
Тот факт, что он позволяет его построить, ничего не говорит о том, что таковой профиль строится и\или используется для отслеживания кого-бы или чего-бы то ни было, кроме сертификатов отозванных. «Судите еще и за изнасилование, аппарат же есть!»
Я вам предлагаю это утверждения прочитать как «выключенный SSV несовместим с включенным FileVault», потому что это так и есть. Называйте свинством, если хотите, но теперь системный раздел выведен из под FileVault, и его безопасность обеспечивается SSV, поэтому при отключенном SSV невозможно обеспечить целостность и защиту пользовательских данных, и потому FileVault вам включить и не дают.
Я искренне не понимаю, в чем проблема с тем, что «абсолютное большинство остальных программ разработаны разными разработчиками и подписаны разными сертификатами», и Apple или кто-либо еще в сети узнает, какой именно подписанный софт запускает вот этот IP-адрес? Какую персональную идентифицирующую пользователя информацию можно получить отсюда? Как эта информация вредит пользователю? Как эта информация вредит кому-либо еще? Почему она считается настолько ценной, что ради нее нужно отключить механизм, который по вашим же словам отлично работает примерно в 99% случаев?
FileVault не будет работать при отключенном SSV, это описано, например, в manpage для bputil:
-s, --disable-ssv
The Signed System Volume is a mechanism to digitally sign and verify all data from the System volume (where the primary macOS software is stored). The result is that malware cannot directly manipulate executables there in order to achieve persistent execution, or manipulate the data stored there in order to try to exploit programs. This option disables Signed System Volume integrity enforcement, to allow customers to modify the System volume. SSV cannot be disabled while FileVault is enabled. Customer modifications to the System volume are not expected to persist across software updates.
Отвратительная дрянь, а не статья, отраслевой стандарт OCSP (RFC 6960) оказался каким-то образом жуткой неотключаемой телеметрией, которую злобный Apple яростно собирает для того, чтобы PRISMу было чем заниматься в свободное от работы время. Вот этот ответ на статью гораздо более информативный и правдивый, а тут очередной раунд FUDа и «Великий и Открытый Линукс Не Собирает Телеметрию!» (и потому его разработчики ничего не знают о том, как именно используется их продукт, потому что делают его не для пользователей, а для собственного удовольствия в первую очередь, а если не нравится кому — пусть заткнется и хакает).
КГ\АМ, к переводчику претензий нет, Apple в очередной раз говно, т.к очередной культист путает хер с трамвайной ручкой.
В стародавние времена, когда DFi еще выпускала платы для массового рынка, они отличались полным доступом ко всем настройкам, и при этом отсутствием какой-либо автоматики вообще, вот ручки — крутите. Платы эти были нежно любимы оверклокерами и прочими фанатами и энтузиастами, зато простой народ их не покупал, и в конце концов DFi перестали делать их, переориентировав бизнес на CoM, SBC и ODM.
subs w8, w0, w1 # вычесть из w0 (a) w1 (b), положить результат в w8 (a-b)csel w0, wzr, w8, lo # сравнить содержимое wzr (ноль) с w8 (a-b), если строго меньше, то положить в w0 (возвращаемое из функции значение) wzr (ноль), иначе w8 (a-b)
ret
GCC (O2):
mov eax, edi
mov edx, 0
sub eax, esi
cmp edi, esi
cmovb eax, edx
ret
Clang (O2):
xor eax, eax
sub edi, esi
cmovae/cmovge eax, edi (ae for uint32_t, ge for int32_t)
ret
Остальные компиляторы можете попробовать по аналогии там же.
КГ\АМ, к переводчику претензий нет, Apple в очередной раз говно, т.к очередной культист путает хер с трамвайной ручкой.