Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Meltdown, Spectre - въпроси и мнения

Featured Replies

  • Автор

screenshot.png

https://www.grc.com/inspectre.htm

 

  • Отговори 119
  • Прегледи 39,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Привет. Ами аз споменах, че е възможно тези инструменти да променят някои неща, но нямах време да тествам кои по-точно. Не вярвам обаче да вършат зловредни дейности, но може просто да отслабват някои

  • Отделих коментарите в нова тема за да не замърсяваме темата за Comodo. На някой ако му се занимава да направи header-a на темата след това ще го вмъкна като първи пост. А иначе ето промените за м

  • От Ashampoo пуснаха тестова програма Ashampoo Spectre Meltdown CPU Checker    

Публикувани изображения

на 13.01.2018 г. в 15:27, B-boy/StyLe/ написа:

Да, пуснаха, както и от 360 има такава:

http://www.majorgeeks.com/files/details/cpu_vulnerability_assessment_and_fix_tool.html

Само, че май променят някои настройки в регистрите и в груповите политики на PowerShell и някои препоръчват да се избягват и да се ползва или PowerShell скрипта или Command Prompt с инструмента SpecuCheck.exe).

Все пак ако някой реши да използва инструментите после да си провери груповите политики:


Get-ExecutionPolicy -list

Трябва последните 2 да са поне на RemoteSigned или дори на Restricted.

SUUuPEN.png

https://docs.microsoft.com/en-us/powershell/module/microsoft.powershell.core/about/about_execution_policies?view=powershell-5.1

Ползвах инструмента на 360 и нещо май се обърка.........Има ли начин да оправим нещата?

Заснемане.JPG

преди 16 часа, Iv stoench написа:

Ползвах инструмента на 360 и нещо май се обърка.........Има ли начин да оправим нещата?

Виж това :

на 7.01.2018 г. в 11:31, B-boy/StyLe/ написа:

За да тръгнат командите под Windows 8 има нужда да се обнови (инсталира) последната версия на Windows Management Framework 5.0

https://www.microsoft.com/en-us/download/details.aspx?id=50395

(Видях, че има и 5.1, но при мен стана и с надграждане до 5.0)

и следното също трябва да се инсталира: PackageManagement PowerShell Modules Preview

https://www.microsoft.com/en-us/download/details.aspx?id=51451

После това :

на 13.01.2018 г. в 15:27, B-boy/StyLe/ написа:

 

  • Автор

Всъщност Indefined означава, че в момента не се използват политики (забраняващи или позволяващи) и ще се прилагат политиките по подразбиране.

Иначе ако искате да забраните изпълнението на скриптовете изцяло използвайте командите: (това са и настройките по подразбиране за 8.1 и нагоре и препоръчвам да се ползват тях). Неудобството е, че ако искате да позволите скрипт трябва да промените отново политиките ръчно. Ако често стартирате скриптове изберете вариант 3.

Вариант 1

Set-ExecutionPolicy Restricted -Scope CurrentUser
Set-ExecutionPolicy Restricted -Scope LocalMachine

Ако искате да позволите само на доверени скриптове (такива с цифров сертификат) използвайте (Allsigned или RemoteSigned)

Вариант 2

Set-ExecutionPolicy RemoteSigned -Scope CurrentUser
Set-ExecutionPolicy RemoteSigned -Scope LocalMachine

Според това от колко потребителя се използва системата може да се позволят само за текущия потребител и да се забранят за самата система:

Вариант 3

Set-ExecutionPolicy RemoteSigned -Scope CurrentUser
Set-ExecutionPolicy Restricted -Scope LocalMachine

Лично аз използвам Вариант 3. само че вместо RemoteSigned използвам Allsigned. Но това изисква допълнително потвърждение в конзолата дали позволяваме скрипта или не, което един вид повишава нивото на защита от стартирани по невнимание скриптове:

Set-ExecutionPolicy AllSigned -Scope CurrentUser
Set-ExecutionPolicy Restricted -Scope LocalMachine

PowerShell навсякъде - PowerShell Core 6.0
PowerShell Core is completely side-by-side with Windows PowerShell

Поддържани платформи:

 

Spoiler
  • Windows 7, 8.1, and 10
  • Windows Server 2008 R2, 2012 R2, 2016
  • Windows Server Semi-Annual Channel
  • Ubuntu 14.04, 16.04, and 17.04
  • Debian 8.7+, and 9
  • CentOS 7
  • Red Hat Enterprise Linux 7
  • OpenSUSE 42.2
  • Fedora 25, 26
  • macOS 10.12+

Our community has also contributed packages for the following platforms,
but they are not officially supported:

  • Arch Linux
  • Kali Linux
  • AppImage (works on multiple Linux platforms)

We also have experimental (unsupported) releases for the following platforms:

  • Windows on ARM32/ARM64
  • Raspbian (Stretch)

 

Редактирано от DarkEdge (преглед на промените)

преди 1 час, B-boy/StyLe/ написа:

Всъщност Indefined означава, че в момента не се използват политики (забраняващи или позволяващи) и ще се прилагат политиките по подразбиране.

Иначе ако искате да забраните изпълнението на скриптовете изцяло използвайте командите: (това са и настройките по подразбиране за 8.1 и нагоре и препоръчвам да се ползват тях). Неудобството е, че ако искате да позволите скрипт трябва да промените отново политиките ръчно. Ако често стартирате скриптове изберете вариант 3.

 

Здравей.Понеже ОС(Win 7 pro) е преинсталирана преди около ден ме притесняваше дали инструмента не е променил нещо.И още един въпрос,според вас има ли смисъл да се занимавам за сокет 775 CPU Q9450?

  • Автор

Привет. Ами аз споменах, че е възможно тези инструменти да променят някои неща, но нямах време да тествам кои по-точно. Не вярвам обаче да вършат зловредни дейности, но може просто да отслабват някои настройки в защитата за да им е по-лесно да стартират. Специално инструмента на 360 аз лично не го стартирах по-стандартния начин (аз разархивирах ръчно инструмента в папка по избор и го стартирах от нея), защото той дропва файлове в папката %temp% и според други потребители се опитва да инсталира liveupdate тяхната програма за проверка и инсталиране на актуализации. Ако го е инсталирал може да се деинсталира през Control Panel-a. Не препоръчвам да се използват подобни програми за актуализация на Windows. Вградения клиент в Windows е повече от достатъчен за целта. Друга папка, която мернах от него е в root папката на дял C:\ с името 360用户文件 (която може да се изтрие ръчно). Друго което бърника са вече дискутираните промени в политиките на PowerShell-a.

Колкото до Q9450, не мисля че за вас ще пуснат BIOS актуализация и обновен Microcode от Intel. Те ще го направят само за процесорите от последните 5 години. Може и да пуснат подобен Microcode (и за по-стари модели процесори, както се намират за sandy bridge, но са главно за Linux и за да се използват трябва да се извлече съдържанието на dat файла и да се интегрира с инструмента UBU в дадения БИОС. Това е главно за напреднали потребители и всяка грешка би довела до отказ във функционирането на дънната платка). Да не говорим, че вашия процесор е стар и няма да поддържа новите инструкции като PCID, които се използват за намаляването на загубата на производителност след активирането на защитите. Затова по-добре се придържайте само към софтуерните актуализации на Windows, инсталирания софтуер, драйверите, използването на последните версии на браузърите с включени опции като Strict Site Isolation за Chrome и First-party Isolation за Firefox , използване на добавки като NoScript за Firefox и ScriptSafe за Chrome и евентуално използването на браузърите в пясъчници като Sandboxie. Разбира се другите съвети за защита си остават същите както и за другите зарази...Посещаване само на легитимни сайтове, сваляне на програми от официалните им страници, да не се стартират непознати файлове (особено от прикачени в ел. поща) и т.н.

image.png.3c0d7bb07754c67faceb82bef9301ca9.png

 

Windows 10 17074.1002, 5820K, не съм инсталирал пачове, нито BIOS. Мисля засега да изчакам...

Впрочем интересно, че този инструмент не работи офлайн - явно в движение си сваля нещата.

Виж с този инструмент как е:

на 1/13/2018 в 15:27, B-boy/StyLe/ написа:

Все пак ако някой реши да използва инструментите после да си провери груповите политики:


Get-ExecutionPolicy -list

зададох в една друга тема въпрос, но не зная дали ще ми отговорят, за това го повтарям тук

ако го изключа, ще има ли последствия за машината

 

Заснемане.PNG

но производителността ти е добра, а при мен падна

@killchain, проверявал ли си за ъпдейт на BIOS (от последния месец)

Редактирано от DarkEdge (преглед на промените)

преди 4 минути, DarkEdge написа:

@killchain, проверявал ли си за ъпдейт на BIOS (от последния месец)

Не съм, но някъде четох, че ASUS щели да пускат ъпдейтите към края на януари (което аз го чета като "28-30").

Сега погледнах, последният е от 1 декември, т.е. най-вероятно няма отношение. Сигурно все пак ще го сложа, но няма да е сега, за да не се окажа по средата на седмицата с неработещ компютър.

Нали си знаеш - задължително преди това трябва да си се сдобил с натоящата версия, от която да възстановиш при (не дай боже) фал.

хм, интересно съобщение

Цитат

This system's Intel processor does not provide high-performance protection from the Meltdown vulnerability. The use of Meltdown protection on this system will incur some corresponding performance penalty.
 

 

преди 33 минути, дръндю написа:

зададох в една друга тема въпрос, но не зная дали ще ми отговорят, за това го повтарям тук

ако го изключа, ще има ли последствия за машината

 

Заснемане.PNG

а при изключено положение е това

5a6845ba274b0_.PNG.1c4fa96bbc0034ac282b486fcabcef72.PNG

дайте съвети, какво да направя, щот неска ми бръмчи главата и нищо не се сещам

  • Автор
преди 37 минути, killchain написа:

image.png.3c0d7bb07754c67faceb82bef9301ca9.png

 

Windows 10 17074.1002, 5820K, не съм инсталирал пачове, нито BIOS. Мисля засега да изчакам...

Впрочем интересно, че този инструмент не работи офлайн - явно в движение си сваля нещата.

Е явно си инсталирал поне пача на Windows, щом имаш защита от Meltdown.

преди 30 минути, дръндю написа:

зададох в една друга тема въпрос, но не зная дали ще ми отговорят, за това го повтарям тук

ако го изключа, ще има ли последствия за машината

 

Заснемане.PNG

Ами последствията е ще си изложен на тези уязвимости, но пък при стари процесори, които нямат PCID инструкции май е по-добре без защитата, защото така си връщат и стабилността (без сини екрани и другите проблеми, които тези актуализации въведоха), хем бързината. А и за домашен потребител не е чак толкова важно на този етап (и дори Intel и другите препоръчват засега да не се инсталират защитите). Важно е само да внимаваш какво стартираш на системата (като при всеки друг зловреден софтуер и тук за да се изпълнят уязвимостите пак трябва да се стартира някакъв код). Използвай последните версии на браузърите с включени Strict Site Isolation (Chrome) и First-Party Isolation (Firefox) с добавки като ScriptSafe (Chrome), NoScript (uMatrix) за (Firefox) + Ublock Origin и дори можеш да ползваш браузърите в някакъв sandbox и си готов. Има и други Default-Deny програми за защита разбира се като AppGuard, VoodooShield, SecureAplus, Comodo Firewall и т.н.

преди 9 минути, дръндю написа:

хм, интересно съобщение

Както писах, това е отново заради липсата на PCID. Виж този пост (Колегата Killchain може да го види и той):

Използвайте CoreInfo за да видите дали се поддържат PCID и INVPCID от процесора.

Ето как е при мен:


Intel(R) Core(TM) i7-8700K CPU @ 3.70GHz
Intel64 Family 6 Model 158 Stepping 10, GenuineIntel
Microcode signature: 00000080
HTT           *    Hyperthreading enabled
HYPERVISOR    -    Hypervisor is present
VMX           *    Supports Intel hardware-assisted virtualization
SVM           -    Supports AMD hardware-assisted virtualization
X64           *    Supports 64-bit mode

SMX           *    Supports Intel trusted execution
SKINIT        -    Supports AMD SKINIT

NX            *    Supports no-execute page protection
SMEP          *    Supports Supervisor Mode Execution Prevention
SMAP          *    Supports Supervisor Mode Access Prevention
PAGE1GB       *    Supports 1 GB large pages
PAE           *    Supports > 32-bit physical addresses
PAT           *    Supports Page Attribute Table
PSE           *    Supports 4 MB pages
PSE36         *    Supports > 32-bit address 4 MB pages
PGE           *    Supports global bit in page tables
SS            *    Supports bus snooping for cache operations
VME           *    Supports Virtual-8086 mode
RDWRFSGSBASE    *    Supports direct GS/FS base access

FPU           *    Implements i387 floating point instructions
MMX           *    Supports MMX instruction set
MMXEXT        -    Implements AMD MMX extensions
3DNOW         -    Supports 3DNow! instructions
3DNOWEXT      -    Supports 3DNow! extension instructions
SSE           *    Supports Streaming SIMD Extensions
SSE2          *    Supports Streaming SIMD Extensions 2
SSE3          *    Supports Streaming SIMD Extensions 3
SSSE3         *    Supports Supplemental SIMD Extensions 3
SSE4a         -    Supports Streaming SIMDR Extensions 4a
SSE4.1        *    Supports Streaming SIMD Extensions 4.1
SSE4.2        *    Supports Streaming SIMD Extensions 4.2

AES           *    Supports AES extensions
AVX           *    Supports AVX intruction extensions
FMA           *    Supports FMA extensions using YMM state
MSR           *    Implements RDMSR/WRMSR instructions
MTRR          *    Supports Memory Type Range Registers
XSAVE         *    Supports XSAVE/XRSTOR instructions
OSXSAVE       *    Supports XSETBV/XGETBV instructions
RDRAND        *    Supports RDRAND instruction
RDSEED        *    Supports RDSEED instruction

CMOV          *    Supports CMOVcc instruction
CLFSH         *    Supports CLFLUSH instruction
CX8           *    Supports compare and exchange 8-byte instructions
CX16          *    Supports CMPXCHG16B instruction
BMI1          *    Supports bit manipulation extensions 1
BMI2          *    Supports bit manipulation extensions 2
ADX           *    Supports ADCX/ADOX instructions
DCA           -    Supports prefetch from memory-mapped device
F16C          *    Supports half-precision instruction
FXSR          *    Supports FXSAVE/FXSTOR instructions
FFXSR         -    Supports optimized FXSAVE/FSRSTOR instruction
MONITOR       *    Supports MONITOR and MWAIT instructions
MOVBE         *    Supports MOVBE instruction
ERMSB         *    Supports Enhanced REP MOVSB/STOSB
PCLMULDQ      *    Supports PCLMULDQ instruction
POPCNT        *    Supports POPCNT instruction
LZCNT         *    Supports LZCNT instruction
SEP           *    Supports fast system call instructions
LAHF-SAHF     *    Supports LAHF/SAHF instructions in 64-bit mode
HLE           *    Supports Hardware Lock Elision instructions
RTM           *    Supports Restricted Transactional Memory instructions

DE            *    Supports I/O breakpoints including CR4.DE
DTES64        *    Can write history of 64-bit branch addresses
DS            *    Implements memory-resident debug buffer
DS-CPL        *    Supports Debug Store feature with CPL
PCID          *    Supports PCIDs and settable CR4.PCIDE
INVPCID       *    Supports INVPCID instruction

PDCM          *    Supports Performance Capabilities MSR
RDTSCP        *    Supports RDTSCP instruction
TSC           *    Supports RDTSC instruction
TSC-DEADLINE    *    Local APIC supports one-shot deadline timer
TSC-INVARIANT    *    TSC runs at constant rate
xTPR          *    Supports disabling task priority messages

EIST          *    Supports Enhanced Intel Speedstep
ACPI          *    Implements MSR for power management
TM            *    Implements thermal monitor circuitry
TM2           *    Implements Thermal Monitor 2 control
APIC          *    Implements software-accessible local APIC
x2APIC        *    Supports x2APIC

CNXT-ID       -    L1 data cache mode adaptive or BIOS

MCE           *    Supports Machine Check, INT18 and CR4.MCE
MCA           *    Implements Machine Check Architecture
PBE           *    Supports use of FERR#/PBE# pin

PSN           -    Implements 96-bit processor serial number

PREFETCHW     *    Supports PREFETCHW instruction

Maximum implemented CPUID leaves: 00000016 (Basic), 80000008 (Extended).

coreinfo
синтаксис
cmd /c път_до_файла\Coreinfo.exe >%userprofile%\desktop\coreinfo.txt

Редактирано от DarkEdge (преглед на промените)

  • Автор

Писах го и в другата тема, но ще го постна и тук:

Цитат

При мен на шега или не актуализацията на Microcode-a на процесора и пача на Windows ми решиха един проблем в една игра от Steam - Vikings - the Wolves of Midgard, а грешката беше "Fatal error in gc, GetThreadContext failed" при стартиране на играта и тя дори не искаше да тръгне от първия път. Трябваше да я стартирам по 20-30 пъти докато се излъжи да тръгне и след това дори ме бе страх да я затварям и само я минимизирах. След прилагане на пачовете и новия БИОС вече стартира от първия път. Може и да е съвпадение, но съм сигурен, че е от актуализациите, защото играта не е имала нова версия от септември (2.02).

 

преди 29 минути, DarkEdge написа:

coreinfo
синтаксис
cmd /c път_до_файла\Coreinfo.exe >%userprofile%\desktop\coreinfo.txt

Spoiler

Intel(R) Core(TM) i5 CPU       M 560  @ 2.67GHz
Intel64 Family 6 Model 37 Stepping 5, GenuineIntel
Microcode signature: 00000004
HTT           *    Hyperthreading enabled
HYPERVISOR    -    Hypervisor is present
VMX           *    Supports Intel hardware-assisted virtualization
SVM           -    Supports AMD hardware-assisted virtualization
X64           *    Supports 64-bit mode

SMX           *    Supports Intel trusted execution
SKINIT        -    Supports AMD SKINIT

NX            *    Supports no-execute page protection
SMEP          -    Supports Supervisor Mode Execution Prevention
SMAP          -    Supports Supervisor Mode Access Prevention
PAGE1GB       -    Supports 1 GB large pages
PAE           *    Supports > 32-bit physical addresses
PAT           *    Supports Page Attribute Table
PSE           *    Supports 4 MB pages
PSE36         *    Supports > 32-bit address 4 MB pages
PGE           *    Supports global bit in page tables
SS            *    Supports bus snooping for cache operations
VME           *    Supports Virtual-8086 mode
RDWRFSGSBASE    -    Supports direct GS/FS base access

FPU           *    Implements i387 floating point instructions
MMX           *    Supports MMX instruction set
MMXEXT        -    Implements AMD MMX extensions
3DNOW         -    Supports 3DNow! instructions
3DNOWEXT      -    Supports 3DNow! extension instructions
SSE           *    Supports Streaming SIMD Extensions
SSE2          *    Supports Streaming SIMD Extensions 2
SSE3          *    Supports Streaming SIMD Extensions 3
SSSE3         *    Supports Supplemental SIMD Extensions 3
SSE4a         -    Supports Streaming SIMDR Extensions 4a
SSE4.1        *    Supports Streaming SIMD Extensions 4.1
SSE4.2        *    Supports Streaming SIMD Extensions 4.2

AES           *    Supports AES extensions
AVX           -    Supports AVX intruction extensions
FMA           -    Supports FMA extensions using YMM state
MSR           *    Implements RDMSR/WRMSR instructions
MTRR          *    Supports Memory Type Range Registers
XSAVE         -    Supports XSAVE/XRSTOR instructions
OSXSAVE       -    Supports XSETBV/XGETBV instructions
RDRAND        -    Supports RDRAND instruction
RDSEED        -    Supports RDSEED instruction

CMOV          *    Supports CMOVcc instruction
CLFSH         *    Supports CLFLUSH instruction
CX8           *    Supports compare and exchange 8-byte instructions
CX16          *    Supports CMPXCHG16B instruction
BMI1          -    Supports bit manipulation extensions 1
BMI2          -    Supports bit manipulation extensions 2
ADX           -    Supports ADCX/ADOX instructions
DCA           -    Supports prefetch from memory-mapped device
F16C          -    Supports half-precision instruction
FXSR          *    Supports FXSAVE/FXSTOR instructions
FFXSR         -    Supports optimized FXSAVE/FSRSTOR instruction
MONITOR       *    Supports MONITOR and MWAIT instructions
MOVBE         -    Supports MOVBE instruction
ERMSB         -    Supports Enhanced REP MOVSB/STOSB
PCLMULDQ      *    Supports PCLMULDQ instruction
POPCNT        *    Supports POPCNT instruction
LZCNT         -    Supports LZCNT instruction
SEP           *    Supports fast system call instructions
LAHF-SAHF     *    Supports LAHF/SAHF instructions in 64-bit mode
HLE           -    Supports Hardware Lock Elision instructions
RTM           -    Supports Restricted Transactional Memory instructions

DE            *    Supports I/O breakpoints including CR4.DE
DTES64        *    Can write history of 64-bit branch addresses
DS            *    Implements memory-resident debug buffer
DS-CPL        *    Supports Debug Store feature with CPL
PCID          *    Supports PCIDs and settable CR4.PCIDE
INVPCID       -    Supports INVPCID instruction

PDCM          *    Supports Performance Capabilities MSR
RDTSCP        *    Supports RDTSCP instruction
TSC           *    Supports RDTSC instruction
TSC-DEADLINE    -    Local APIC supports one-shot deadline timer
TSC-INVARIANT    *    TSC runs at constant rate
xTPR          *    Supports disabling task priority messages

EIST          *    Supports Enhanced Intel Speedstep
ACPI          *    Implements MSR for power management
TM            *    Implements thermal monitor circuitry
TM2           *    Implements Thermal Monitor 2 control
APIC          *    Implements software-accessible local APIC
x2APIC        -    Supports x2APIC

CNXT-ID       -    L1 data cache mode adaptive or BIOS

MCE           *    Supports Machine Check, INT18 and CR4.MCE
MCA           *    Implements Machine Check Architecture
PBE           *    Supports use of FERR#/PBE# pin

PSN           -    Implements 96-bit processor serial number

PREFETCHW     *    Supports PREFETCHW instruction

Maximum implemented CPUID leaves: 0000000B (Basic), 80000008 (Extended).

Logical to Physical Processor Map:
**--  Physical Processor 0 (Hyperthreaded)
--**  Physical Processor 1 (Hyperthreaded)

Logical Processor to Socket Map:
****  Socket 0

Logical Processor to NUMA Node Map:
****  NUMA Node 0

No NUMA nodes.

Logical Processor to Cache Map:
**--  Data Cache          0, Level 1,   32 KB, Assoc   8, LineSize  64
**--  Instruction Cache   0, Level 1,   32 KB, Assoc   4, LineSize  64
**--  Unified Cache       0, Level 2,  256 KB, Assoc   8, LineSize  64
****  Unified Cache       1, Level 3,    3 MB, Assoc  12, LineSize  64
--**  Data Cache          1, Level 1,   32 KB, Assoc   8, LineSize  64
--**  Instruction Cache   1, Level 1,   32 KB, Assoc   4, LineSize  64
--**  Unified Cache       2, Level 2,  256 KB, Assoc   8, LineSize  64

Logical Processor to Group Map:
****  Group 0
 

 

Редактирано от Гост (преглед на промените)

благодаря @DarkEdge 

благодаря @B-boy/StyLe/
ще изпълня препоръката

преди 29 минути, velislavvasilev написа:

WTF!?!?!?

И на кой етап ще бъде важно за "домашните" потребители според теб или Интел? И какво те кара да се слушваш в "авторитетните" съвети на Интел? Да не би с нещо да са ти спечелили доверието или прости си доверчив? Да чакаме да настане хаос както при "искам плаче" ли и тогава да станем важни или? Сигурнотта не е за подценяване. Всякакви уязвимости трябва да бъдат корегирани в най-кратки срокове.

хм, а според теб са по-важни нестабилността и сините екрани?:no-no:

в моя пост @DarkEdge оцвети в червено, какво е необходимо да поддържа процесора
това със звездичка го има, ама това с тиренцето, дето го няма?
нали не смяташ, че във всички процесори ги има тия инструкции?

  • Автор
преди 2 часа, velislavvasilev написа:

WTF!?!?!?

И на кой етап ще бъде важно за "домашните" потребители според теб или Интел? И какво те кара да се слушваш в "авторитетните" съвети на Интел? Да не би с нещо да са ти спечелили доверието или прости си доверчив? Да чакаме да настане хаос както при "искам плаче" ли и тогава да станем важни или? Сигурнотта не е за подценяване. Всякакви уязвимости трябва да бъдат корегирани в най-кратки срокове.

Явно четеш каквото ти изнася. Споделил съм, че за домашни потребители (с един активен потребител/физическо лице) не е критично важно към момента да се втурват да пачват на всяка цена. Разбира се, че пак е добре да го направят един ден като поизгладят малко грешките в самите актуализации. Не съм казал никога да не се прилагат. Но ако се прилагат е добре това да стане от напреднали потребители, защото иди да обясниш на начинаещите как да свалят Microcode-a на процесора до по-стара работеща версия, как да деинсталират актуализацията ако е направила проблем и Windows не зарежда и нямат Image, как да оставят някои от защитите и да изключат само тези, които създават проблеми (нещо, което пак си иска troubleshooting) и т.н. Отделно съм написал, че ако се използва система за защита Default-Deny това би спряло зловредния софтуер да се възползва от тези уязвимости. Разбира се, че един път изпълнени и позволени ще заобиколят всички защити, но към момента дори пачовете не гарантират пълна защита, защото са открити още две подобни напасти, които използват подобни техники за експлоатиране (timing attacks) с имената Skyfall и Solace и предстоят още актуализации за Windows и microcode-a на процесорите. Та, недей ми говори на мен за защита, защото аз съм отдаден на това хоби сигурно повече и от теб, но след като тези уязвимости ги има от над 15 години и след като самите производители изтеглят към момента кръпките заради проблеми и щом досега няма доклади дупките да са използвани in-the-wild няма нужда от паника и да се прибързва. Да, сигурността е на първо място, но само ако системата е работеща. Колегите от чуждестранните форуми по сигурността имат едно мото при почистване на заразените системи: "Винаги е по-добре да имаме например заразена точка на възстановяване на системата към, която да се върнем, ако нещо се обърка пред това да имаме неработеща система."

https://react-etc.net/entry/skyfall-and-solace-vulnerabilities

  • Автор

А иначе аз съм си позволил да приложа актуализациите, защото първо винаги го правя и защото процесора ми поддържа подходящите инструкции. Иначе сигурно щях да ползвам само софтуерния пач от Microsoft и дори бих минал на 10, защото там загубата на производителност няма да е чак толкова голяма заради начина на работа на 10 и по-малкото обръщения към системното ядро. И така щях да имам само полвинчата защита. Между другото аз съм и късметлия, че съм с Coffee-Lake, защото се оказа, че актуализацията на Microcode-a влияе негативно не само на старите процесори, но и на новите (Haswell и Skylake и Kaby-Lake, но не и на Coffee-Lake)...Та чист късмет (или нарочен ход да се купи последното поколение процесори...не мога да коментирам...всеки сам за себе си да си прецени).

Та, не ме изкарвай, че видиш ли аз, съм си ги приложил, другите да се оправят. Просто това е мнение базирано и на хардуерната ми конфигурация и на новините относно ефективността на пачовете към момента.

Но затова е персонален компютър. Всеки да прави каквото си иска. Но ако после се появят подобни теми, аз не отговарям:

https://www.kaldata.com/forums/topic/266210-син-екран-windows-10/

преди 3 часа, дръндю написа:

хм, а според теб са по-важни нестабилността и сините екрани?:no-no:

в моя пост @DarkEdge оцвети в червено, какво е необходимо да поддържа процесора
това със звездичка го има, ама това с тиренцето, дето го няма?
нали не смяташ, че във всички процесори ги има тия инструкции?

Нямаш втората инструкция:

Цитат

 

PCID          *    Supports PCIDs and settable CR4.PCIDE
INVPCID       -    Supports INVPCID instruction

 

Оттам и падналата производителност. Може да се провери и при SpecuCheck.exe

bkxoJr7.png

 

преди 14 минути, killchain написа:

Ама те сериозно май са ги подкарали след филмите за Джеймс Бонд :D

И по-зле ще става.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.