Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Meltdown, Spectre - въпроси и мнения

Featured Replies

И аз писах във форума им, че съм недоволен от тази промяна и мисля да не бързам с актуализацията. И без това дори старата им версия е напълно съвместима с пача, който ще се появи във вторник, а ключа в регистрите го създадох като тествах дали съм уязвим на CPU уязвимостите (знаех, че съм, просто исках да видя колко зле е положението). :)

SXO1M7d.png

За да проработи под Win 8.1 командата в PowerShell се наложи да обновя Windows Management Framework до версия 5.

  • Отговори 119
  • Прегледи 39,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Привет. Ами аз споменах, че е възможно тези инструменти да променят някои неща, но нямах време да тествам кои по-точно. Не вярвам обаче да вършат зловредни дейности, но може просто да отслабват някои

  • Отделих коментарите в нова тема за да не замърсяваме темата за Comodo. На някой ако му се занимава да направи header-a на темата след това ще го вмъкна като първи пост. А иначе ето промените за м

  • От Ashampoo пуснаха тестова програма Ashampoo Spectre Meltdown CPU Checker    

Публикувани изображения

Гоше,този ключ в регистрите новото Комодо само ли го прописва или ние трябва да го пишеме.

Аз съм с Уин 10 1709 с всички пачове и ъпдейти и новата версия на CIS 6474.Как да тествам за уязвимости?

Пробвах comodo "leak test 340" ,тулчето крашва по време на теста.

Имам чувството,че тая 10-ка я правят за да изритат антивирусните вендори,а накрая и немайкрософтските програми .

И ще ни посрещнат с отворени обятия в Windows Store......:D

  • Автор

Привет,

Новата версия на Comodo сама създава този ключ, но засега не препоръчвам да се обновява до нея, защото според темата във форума на Comodo има проблеми с нея и Security Center-a не отчита, че стената работи правилно.

Та CPU уязвимостите може да се тества или с командата за PowerShell като от снимката ми:

Install-Module -Name SpeculationControl

Ако вече е инсталирана старата версия на инструмента (защото вече има версия 1.0.2) трябва да се използва -Force параметър за да се инсталира върху старата версия:

Install-Module -Name SpeculationControl -Force

Vx3cZU1.png

После се стартира командата:

Import-Module SpeculationControl

и след това следната:

Get-SpeculationControlSettings

Информация:

https://www.powershellgallery.com/packages/SpeculationControl/1.0.2

Добре е да се прочете и това:

https://support.microsoft.com/en-hk/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in

За да тръгнат командите под Windows 8 има нужда да се обнови (инсталира) последната версия на Windows Management Framework 5.0

https://www.microsoft.com/en-us/download/details.aspx?id=50395

(Видях, че има и 5.1, но при мен стана и с надграждане до 5.0)

и следното също трябва да се инсталира: PackageManagement PowerShell Modules Preview

https://www.microsoft.com/en-us/download/details.aspx?id=51451

Бтв добре е да се обновят и браузърите...В Лиско вече има защита от timing атаките:

https://www.mozilla.org/en-US/security/advisories/mfsa2018-01/

Добре е да се включи и FirstPary Isolation-а в браузърите:

https://twitter.com/executemalware/status/948925159737524224

Само да добавя ъм поста на @B-boy/StyLe/Ако при изпълнението на командата

преди 14 минути, B-boy/StyLe/ написа:

После се стартира командата:

Import-Module SpeculationControl

Се появи съобщение
 

Цитат

Import-Module : File C:\Program Files\WindowsPowerShell\Modules\SpeculationControl\1.0.2\SpeculationControl.psm1 cannot
 be loaded because running scripts is disabled on this system. For more information, see about_Execution_Policies at ht
tps:/go.microsoft.com/fwlink/?LinkID=135170.

трябва да се изпълни команда за разрешаване на изпълнението:

 

Set-ExecutionPolicy RemoteSigned

и да се продължи от мястото на прекъсване:

преди 14 минути, B-boy/StyLe/ написа:

После се стартира командата:

Import-Module SpeculationControl

  • Автор

При мен не се появи това :)

Иначе е добре да се добавят и следните 2 команди:

Първата запазва състоянието на политиката за да може да се възстанови при нужда:

$SaveExecutionPolicy = Get-ExecutionPolicy

втората команда забранява стартирането на недоверени скриптове

PS> Set-ExecutionPolicy RemoteSigned -Scope Currentuser

Цитат

Execution Policy Change
The execution policy helps protect you from scripts that you do not trust...

Може би, защото аз не бях забранил скриптовете с последната команда и затова нямах нужда да разрешавам инсталацията на модула.

Ето при мен резултата от теста на древна (775) машина:
CPU.png

  • Автор

Брей...дали е заради ОС..Аз съм уж с i7-8700k и имам само едно мизерно True. :D

Но според мен постовете ни са за друга тема вече...

Иначе има и един малко по-подробен инструмент от PowerShell скрипта:

https://github.com/ionescu007/SpecuCheck

https://github.com/ionescu007/SpecuCheck/releases

Колко е достоверен обаче не се наемам да гадая. ;)

преди 26 минути, B-boy/StyLe/ написа:

постовете ни са за друга тема веч

За обособяване в самостоятелна тема
При мен лошото е, че дъното е ОЕМ-ско и нямам източник за BIOS update(неговият е от далечнната 2006).
Каня се да експериментирам с ASUS BIOS update за модела на дъното.

Редактирано от DarkEdge (преглед на промените)

  • Автор

Аз качих кръпката...не ми се чакаше до вторник:

vQF0tIe.png

Има ги тук, но всеки да ги инсталира на собствена отговорност...първо да провери дали има ключа, за който пишат от Microsoft преди да я инсталират:

https://www.catalog.update.microsoft.com/Search.aspx?q=2018-01

Определено май за Meltdown още няма кръпка май:

WiFa6Y6.png

Ще чакаме Intel да пуснат актуализация на microcode-a.

Какви версии на операционните системи ползвате?

  • Автор

Windows 8.1 x64, но смятам да мина на 10 скоро, защото забавянето ще е по-осезаемо на 7 и 8.

https://cloudblogs.microsoft.com/microsoftsecure/2018/01/09/understanding-the-performance-impact-of-spectre-and-meltdown-mitigations-on-windows-systems/

For context, on newer CPUs such as on Skylake and beyond, Intel has refined the instructions used to disable branch speculation to be more specific to indirect branches, reducing the overall performance penalty of the Spectre mitigation. Older versions of Windows have a larger performance impact because Windows 7 and Windows 8 have more user-kernel transitions because of legacy design decisions, such as all font rendering taking place in the kernel. We will publish data on benchmark performance in the weeks ahead.

Аз съм малко средно положение...нов процесор (и забавянето трябва да е по-малко), но стара ОС (и забавянето трябва да е повече заради ОС)...Най-зле ще са стари процесори със стари версии на Windows...Най-добре нови процесори с 10...

  • Автор

Днес пуснаха Биос-че от Asrock и стана:

uGXhPmJ.png

CIS го обнових през интерфейса на самата програма. Наистина кофти, че са махнали Enhanced режима, но ако наистина някои hooks само ги е имало и не са работили така или иначе е било безсмислено да ги оставят.

Това беше миналата седмица:

CPU.png

 

Преди малко надградих до 17074:

Snap10.png

 

А това е с новия specucheck:
Snap11.png

Списък с AV програмите и корекциите по въпроса:
https://docs.google.com/spreadsheets/d/184wcDt9I9TUNFFbsAVLpzAtckQxYiuirADzf3cL42FQ/htmlview?usp=sharing&sle=true

Цитат
Note: Customers will not receive these security updates and will not be protected from security vulnerabilities unless
53
their anti-virus software vendor sets the following registry key:
54

 

  • Автор

Отделих коментарите в нова тема за да не замърсяваме темата за Comodo. На някой ако му се занимава да направи header-a на темата след това ще го вмъкна като първи пост.

А иначе ето промените за моя БИОС:

1. Update CPU Microcode to revision 80.
2. Improve memory compatibility.

https://www.asrock.com/MB/Intel/Z370 Extreme4/index.asp#BIOS

Малко късно прочетох следното...ама ще видим:

https://www.geekwire.com/2018/intel-initial-fix-meltdown-spectre-chip-design-flaws-flaws/

  • Автор

Така...

Нямах време за пълни и по-продължителни тестове, но горе-долу това са резултатите:

Това е преди да сложа кръпката от Microsoft и обновлението за БИОС-а с новия CPU microcode.

https://www.3dmark.com/pcm8/24477610

Това е резултата само след кръпката от Microsoft:

https://www.3dmark.com/pcm8/24484079

Това е резултата след кръпката и след обновяването на БИОС-а:

https://www.3dmark.com/pcm8/24588944

Не е чак толкова голямо забавянето макар и да е с цели 200 точки по-нисък резултата. Предполагам, че на Windows 10 ще е още по-слабо забавянето.
Older versions of Windows have a larger performance impact because Windows 7 and Windows 8 have more user-kernel transitions because of legacy design decisions, such as all font rendering taking place in the kernel.
 

Поне нямам грешки от рода на WHEA-Logger Event 19 в EventLog. Ако се появят такива ще трябва да направя някои от следните неща (защото тези грешки биха показвали хардуерни проблеми и възможност за повреждане на дъното):

ZTcs3dZ.png

Ако се появят подобни грешки вариантите са няколко:

1. Да сваля БИОС-а до старата версия и да се надявам така да се свали обратно Microcode ревизията от 80 до 70 (надявам се това да не е необходимо, защото аз съм с Coffee-Lake, а проблемите с Microcode-а май е само за Broadwell/Haswell).

2. Да пробвам да избера друга ревизия на Microcode-a (или сам да интегрирам версия 70 в БИОС-а с помощта на UBU => https://www.win-raid.com/t154f16-Tool-Guide-News-quot-UEFI-BIOS-Updater-quot-UBU.html).

3. Да оставя БИОС-а актуализиран, но да забраня използването на Microcode-a с помощта на регистрите (стават не само за сървъри, но и за десктоп системи):

https://support.microsoft.com/en-us/help/4072698/windows-server-guidance-to-protect-against-the-speculative-execution

Съвета е от следния пост:

https://www.wilderssecurity.com/threads/kernel-memory-leaking-intel-processor-design-flaw-forces-linux-windows-redesign.399338/page-22#post-2731224

Така хем БИОС-а ще е обновен, хем ще имам все пак някои от защитите (макар и не всички). Но за щастие засега не се налага да прилагам никои от горните действия. :)

  • Автор

Да, пуснаха, както и от 360 има такава:

http://www.majorgeeks.com/files/details/cpu_vulnerability_assessment_and_fix_tool.html

Само, че май променят някои настройки в регистрите и в груповите политики на PowerShell и някои препоръчват да се избягват и да се ползва или PowerShell скрипта или Command Prompt с инструмента SpecuCheck.exe).

Все пак ако някой реши да използва инструментите после да си провери груповите политики:

Get-ExecutionPolicy -list

Трябва последните 2 да са поне на RemoteSigned или дори на Restricted.

SUUuPEN.png

https://docs.microsoft.com/en-us/powershell/module/microsoft.powershell.core/about/about_execution_policies?view=powershell-5.1

  • Автор
преди 1 час, NIKISHARK написа:

+1 за уточнението Жорка!

След теста със шампоана:

Screenshot_4.png

Няма проблеми. Аз казвам, това, което бях прочел тук:

https://www.wilderssecurity.com/threads/kernel-memory-leaking-intel-processor-design-flaw-forces-linux-windows-redesign.399338/page-16#post-2730623

Ама може да са го оправили. То и коментарите под инструмента на 360 в majorgeeks не са много позитивни ако може да им се вярва.

преди 17 минути, DarkEdge написа:

kHBM5W8EPUOL6-aPKS1ohxc2epkwQtIv6zdkwHz1

Това би трябвало да е само за софтуерната част от кръпката, защото инструмента май само проверява и тегли актуализацията от Microsoft, но не проверява май дали е приложен нов БИОС с нов CPU microcode. Иначе има вариант за добавяне на microcode-a в по-старите процесори, но за целта трябва да се използва UBU и да се интегрира в BIOS файла, който после да се обнови, но не мисля, че си струва риска и усилието да се прави.

Реших да видя при мене какво е положението,това излезе :

977758943d104fe6.jpg

73acb9f14f3a95bf.jpg

https://support.microsoft.com/en-us/help/4072699/january-3-2018-windows-security-updates-and-antivirus-software

reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat" /f /v "cadca5fe-87d3-4b96-b7fb-a231484277cc" /t REG_DWORD /d 0

 

Редактирано от DarkEdge (преглед на промените)

  • Автор
преди 2 часа, aten написа:

Реших да видя при мене какво е положението,това излезе :

977758943d104fe6.jpg

Лошото е, че не се поддържа явно PCID от твоя хардуер и при теб забавянето що е по-осезаемо. Налично е в процесорите от Skylake нагоре:

https://www.pcworld.com/article/3245606/security/intel-x86-cpu-kernel-bug-faq-how-it-affects-pc-mac.html

https://www.sqlskills.com/blogs/glenn/checking-your-intel-processor-features-regarding-the-meltdown-exploit/

  • Автор

32-битовите версии на Windows няма да получат пълна защита, защото липсва функцията VA shadow: (поне засега)

Цитат

As a final note, the 32-bit version of Windows, unfortunately, does not get blessed with this feature. There is no kernel VA shadow feature whatsoever.

Picture8(1).png

 

Също така според последните тестове забавянето не е чак толкова голямо:

https://blog.fortinet.com/2018/01/12/dr-strangepatch-or-how-i-learned-to-stop-worrying-about-meltdown-and-spectre-and-love-security-advisory-adv180002

Списък с линкове за актуализации на BIOS за Meltdown и Spectre

https://www.bleepingcomputer.com/news/software/list-of-links-bios-updates-for-the-meltdown-and-spectre-patches/

Инструмент от Ashampoo за проверка за уязвимост на Meltdown и Spectre:

https://www.comss.ru/page.php?id=4769

https://www.ashampoo.com/en/usd/pin/1304/security-software/spectre-meltdown-cpu-checker

Snap2.png

Snap1.png

Линк за сваляне

 

Резултатът от тази машина:
Snap8.png

 

Отговорът от линка What should I do?

Редактирано от DarkEdge (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.