Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Meltdown, Spectre - въпроси и мнения

Featured Replies

преди 1 час, Слави Маринов написа:

Това не е вече новина!

Дрън-дрън:
 

Цитат

 

  • Отговори 119
  • Прегледи 39,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Привет. Ами аз споменах, че е възможно тези инструменти да променят някои неща, но нямах време да тествам кои по-точно. Не вярвам обаче да вършат зловредни дейности, но може просто да отслабват някои

  • Отделих коментарите в нова тема за да не замърсяваме темата за Comodo. На някой ако му се занимава да направи header-a на темата след това ще го вмъкна като първи пост. А иначе ето промените за м

  • От Ashampoo пуснаха тестова програма Ashampoo Spectre Meltdown CPU Checker    

Публикувани изображения

преди 6 часа, DarkEdge написа:

Дрън-дрън:

Какво дрън-дрън?Точно тази статия цитира толкова уязвимости и варианти,че не можеш им фанеш края!Да не говорим ,че има още една основна уязвимост.Новина ще е,ако престанат да излизат нови уязвимости и въобще,ако интел успеят да решат този проблем окончателно!Подозирам,че не си разбрал правилно какво имам предвид.:)

  • 3 месеца по-късно...
  • 1 месец по-късно...
  • 2 месеца по-късно...

Според специалистите по информационна сигурност от Google Ross McIlroy, Tobias Tebby и Jaroslav Sevcik програмните решения не спират Spectre

Източник

  • 2 седмици по-късно...

Microsoft пусна обновление за Windows 10 1809 KB4482887. В KB4482887 корпорацията се справи с проблема с производителността на процесора от кръпките за Spectre. Отстранен е бъг в Центъра за уведомяване и редица други проблеми.
Достъпен е през Windows Update и през Windows Catalog:

https://www.catalog.update.microsoft.com/Search.aspx?q=KB4482887

Редактирано от DarkEdge (преглед на промените)

  • 2 месеца по-късно...
  • Автор

Днес в Patch Tuesday пристигнаха поредните порции актуализации за side-channel атаки:

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/adv190013

Лошото е, че отново може да има спад на производителността:

Цитат

"Microsoft has released software updates to help mitigate these vulnerabilities. To get all available protections, firmware (microcode) and software updates are required. This may include microcode from device OEMs. In some cases, installing these updates will have a performance impact. We have also acted to secure our cloud services."

То при мен има и нова версия на BIOS-a, аз съм с 3.30, а има 4.00, но уж пише да не се актуализира ако няма проблеми със системата и, че ако се актуализира няма да мога да се върна до предна версия ако реша...патова ситуация.

Цитат

Update Intel Microcode
*User will not able to flash to previous BIOS once upgrading to this BIOS version.
**We don't recommend users to update the BIOS if their system is already running normally

С тези микрокодове направо взеха да се оливат..да не говорим, че скоро някои специалисти се казаха, че тези мерки са бошлаф работа...хем пада производителност, хем не решавало проблема, защото се изисквали промени на хардуерно ниво в самата архитектура...ама понеже сините имат заложени планове за години напред...демек ще променят нещо чак след 2-3 поколения, а аз дотогава ако съм жив и здрав ще съм минал вече на Ryzen сигурно. :D

Я...то ги имало и за Linux

https://blog.ubuntu.com/2019/05/14/ubuntu-updates-to-mitigate-new-microarchitectural-data-sampling-mds-vulnerabilities

и какво....не решава наистина напълно проблема при включен HT...решението било да не се стартират непознати приложения или да се изключи HT (нещо от което поне аз не бих се лишил):

Цитат

"The use of Symmetric Multi-Threading (SMT) – also known as Hyper-Threading – further complicates these issues since these buffers are shared between sibling Hyper-Threads. Therefore, the above changes are not sufficient to mitigate these vulnerabilities when SMT is enabled. As such, the use of SMT is not recommended when untrusted code or applications are being executed."

 

CVE-2017-5715

KB4494441

Редактирано от DarkEdge (преглед на промените)

  • Автор
преди 16 минути, whitepixel написа:

Хич и не се шашкайте с тези простоии, изключете "Великото" ЦПУ пачване и забравете за проблемите, които тези прословути пачове създават, а в същото време нищо  не  решават.

Изобщо не съм се шашнал. Просто съм споделил инфо + лични разсъждения.

  • Автор

Има нова версия на инструмента за проверка на MS:

SpeculationControl 1.0.14 (5/15/2019)
 
 
aMYXXCU.png
 
  • 4 месеца по-късно...

Защитете устройствата си:
https://support.microsoft.com/en-us/help/4073757/protect-windows-devices-from-speculative-execution-side-channel-attack

на 16.05.2019 г. в 12:56, B-boy/StyLe/ написа:

Има нова версия на инструмента за проверка на MS:

SpeculationControl 1.0.14 (5/15/2019)

Snap3.png

Редактирано от DarkEdge (преглед на промените)

  • 1 година по-късно...

Реших да пробвам и аз image.png.4cfb13595320be4a8d1391d69784e8d6.png

Трябва ли да се притеснявам ? :D

  • Автор

Не се вижда цялото съдържание. Единствено към момента не ми харесва, че явно процесора ви не поддържа оптимизацията за производителност - KVAShadowPcidEnabled е на False, вместо на True.

С какъв процесор сте?

  • Автор

Имате False, но това не винаги означава, че е заради проблеми. Във вашия случай някои от тях означават, че хардуера (в случая AMD) не е уязвим за тези атаки.

https://support.microsoft.com/en-us/help/4074629/understanding-the-output-of-get-speculationcontrolsettings-powershell

преди 8 часа, B-boy/StyLe/ написа:

Не се вижда цялото съдържание. Единствено към момента не ми харесва, че явно процесора ви не поддържа оптимизацията за производителност - KVAShadowPcidEnabled е на False, вместо на True.

С какъв процесор сте?

Резолюцията ми е 1366 и затова не се вижда цялото :D С Pentium 2020M 8 годишен :D 

  • Автор
преди 55 минути, PsyManDelic написа:

Резолюцията ми е 1366 и затова не се вижда цялото :D С Pentium 2020M 8 годишен :D 

Можете да правите за такива случаи скролиращи снимки (Scrolling Windows) се казва функцията например в инструмента PicPick. Не за всички прозорци това е възможно разбира се (дори с тази опция), но при повечето успява да ги заснеме, но в умален размер. Но умаления размер не е проблем, защото тя информацията си е там (файла ще набъбне като мегабайти), но ще трябва да се използва увеличител след това за да се прочете. Понякога е доста удобно ако искате да заснемете нещо, което не се побира на екрана.

Иначе за 8-годишен процесор и дъно едва ли ще има нов БИОС (или firmware), а дори и да има самия процесор няма да има технологиите в архитектурата си за да подкара въпросната оптимизация. Тогава във вашия случай, където не може да се направи баланс между сигурност и производителност трябва да си решите кое ви е по-важно. Дали имате ценна информация (то не, че с тези кръпки по microcode-a нещата са панацея, защото са софтуерни такива, макар да са по-добри от никакви) или да изключите въпросните кръпки с цел по-голяма производителност. Лично аз честно казано сигурно бих избрал да не ги прилагам тези "mitigations".

Цитат

 

To disable mitigations for Intel® Transactional Synchronization Extensions (Intel® TSX) Transaction Asynchronous Abort vulnerability (CVE-2019-11135) and  Microarchitectural Data Sampling (CVE-2018-11091, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130) along with Spectre (CVE-2017-5753 & CVE-2017-5715) and Meltdown (CVE-2017-5754) variants, including Speculative Store Bypass Disable (SSBD) (CVE-2018-3639) as well as L1 Terminal Fault (L1TF) (CVE-2018-3615, CVE-2018-3620, and CVE-2018-3646):

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 3 /f

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f

Restart the computer for the changes to take effect.

 

 

  • 2 години по-късно...
  • Автор

Докато четях тази новина:

https://www.tomshardware.com/news/microsoft-offers-instructions-to-disable-downfall-mitigations-on-windows

Реших да проверя и се оказа, че има актуализации за модула SpeculationControl 1.0.18

Аз бях на 1.0.14. Сега обнових с -Force. За да влязат в сила промените трябва да се рестартира PowerShell.

https://www.powershellgallery.com/packages/SpeculationControl/1.0.18

  • Автор

Да, и аз го обнових до 2.8.5.208 с командата:

Install−PackageProvider −Name Nuget −Force

Само ASP.NET MVC 4 4.0.40804 нещо се опъва да се обнови. Не е болка де, защото се ползва от някоя програма (пробвах да го махна и се качва само), но се опитах поне да го обновя до 5.3.0-preview1 и греда засега.

Ще го мъча през почивните дни.

А иначе очаквам нова версия на SpeculationControl до края на септември, защото тази версия не покрива последните 3 дупки от последните няколко месеца, защото версията е на 4 месеца преди тяхното откриване.

Говоря за Zenbleed, Downfall и Inception.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.