Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
sõnum |
|
londiste
HV Guru
liitunud: 23.04.2003
|
10.02.2018 21:29:52
|
|
|
äge postitus!
_________________ - londiste
...aga mina ei saa kunagi suureks! |
|
Kommentaarid: 238 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
1 :: |
213 |
|
tagasi üles |
|
|
arny
Kreisi kasutaja
liitunud: 08.01.2012
|
10.02.2018 22:24:11
|
|
|
huvi pärast kah vaatasin kas on see meltdown kaitse powershelliga ja oli olemas. Inspecter või asi kirjutas sellepeale, et performance slower. Ei teagi nüüd kui palju aeglasem, mängides vist ei tule vahe välja.
Leidsin, et arvuti performance test 9.0 ja lasin tööle. Kogu tulemus enne 3507,4 ja nüüd 3423,9, samas cpu oma enne 7743,1 ja nüüd 7705,6. Gpu on sama aga hetkel stock kiirusel ja enne 2d 729,8 nüüd 697,4 ja 3d enne 9569,2 ja nüüd 9782,3, imelik. Memory enne 2620,9 ja nüüd 2592,3. disk enne 1461 ja nüüd 1420,7. Kokkuvõttes on jah väike kadu selle järgi aga kas nutma ajav, seda kindlasti mitte.
_________________
|
|
Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
9 |
|
tagasi üles |
|
|
anubis
HV Guru
liitunud: 08.06.2002
|
16.02.2018 10:47:23
|
|
|
https://www.theregister.co.uk/2018/02/14/meltdown_spectre_exploit_variants/
https://arxiv.org/pdf/1802.03802.pdf
tsitaat: |
In short, the team have discovered new ways for malware to extract sensitive information, such as passwords and other secrets, from a vulnerable computer's memory by exploiting the Meltdown and Spectre design blunders in modern processors. The software mitigations being developed and rolled out to thwart Meltdown and Spectre attacks, which may bring with them performance hits, will likely stop these new exploits.
Crucially, however, changes to the underlying hardware probably will not: that is to say, whatever Intel and its rivals are working on right now to rid their CPU blueprints of these vulnerabilities may not be enough. These fresh exploits attack flaws deeply embedded within modern chip architecture that will be difficult to engineer out. |
|
|
Kommentaarid: 317 loe/lisa |
Kasutajad arvavad: |
|
:: |
2 :: |
0 :: |
271 |
|
tagasi üles |
|
|
NATAS999
HV Guru
liitunud: 02.04.2007
|
16.02.2018 11:11:24
|
|
|
londiste, ilmselt tähendab see viimane lõik seda, et kogu x86 on vundamentaalselt haavatav, või vähemalt see tuumik, mille ümber prosede arendus käib. ehk siis sisuliselt on kõik prosed sama vitsaga löödud ja kogu arendus on seni olnud vaid pisikesed n.ö. klotside ringi paigutamine. põhimõtteliselt tuleb hakata prosesi täiesti nullist leiutama selle vea kõrvaldamiseks ja ilmselt koos sellega muutub ka hetkel kõik olemasolev tarkvara kasutuks. või siis hakkaks soft jooksma mingis emulaatoris, ehk siis perf on hoopis teisest mastist, võrreldes sellega, mis praegu nende turvapaikadega tekivad.
e: okei, londiste post, millele vastasin, on ära kadund vahepeal :/
|
|
Kommentaarid: 41 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
39 |
|
tagasi üles |
|
|
tahanteada
Lõuapoolik
liitunud: 04.04.2003
|
16.02.2018 11:39:52
|
|
|
NATAS999 kirjutas: |
londiste, ilmselt tähendab see viimane lõik seda, et kogu x86 on vundamentaalselt haavatav, või vähemalt see tuumik, mille ümber prosede arendus käib. ehk siis sisuliselt on kõik prosed sama vitsaga löödud ja kogu arendus on seni olnud vaid pisikesed n.ö. klotside ringi paigutamine. põhimõtteliselt tuleb hakata prosesi täiesti nullist leiutama selle vea kõrvaldamiseks ja ilmselt koos sellega muutub ka hetkel kõik olemasolev tarkvara kasutuks. või siis hakkaks soft jooksma mingis emulaatoris, ehk siis perf on hoopis teisest mastist, võrreldes sellega, mis praegu nende turvapaikadega tekivad.
e: okei, londiste post, millele vastasin, on ära kadund vahepeal :/ |
Üleminekut ainult 64bit Op.süsteemile ning sellele, et töötavad ainult 64bit-programmid, lubas hiljuti juba ka Microsoft. Et võib välja tuua ainult 64bit Windows 10-e.
----------------
Peamine probleem tekib pigem vanemate arvutitega mis ei suuda seda 64bit värki "ringi vedada".
PS: Endalgi säilinud üsna mitu vanema aja läpparit mida 64bit ikka "väga kõvasti kooma veab".
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
|
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
|
londiste
HV Guru
liitunud: 23.04.2003
|
16.02.2018 12:36:59
|
|
|
NATAS999, x86 ei ole fundamentaalselt haavatav. prosesid ei tule hakata nullist leiutama. tarkvara ei muutu kasutuks.
_________________ - londiste
...aga mina ei saa kunagi suureks! |
|
Kommentaarid: 238 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
1 :: |
213 |
|
tagasi üles |
|
|
NATAS999
HV Guru
liitunud: 02.04.2007
|
16.02.2018 12:40:49
|
|
|
tahanteada, 64bit on x86 laiendus. sisult sama, instruktsioonid pikemad.
londiste, okei. ju sa tead paremini, kus see haavatavus asub, kuidas sellele ligi saab ja kuidas auk kinni lappida.
|
|
Kommentaarid: 41 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
39 |
|
tagasi üles |
|
|
londiste
HV Guru
liitunud: 23.04.2003
|
16.02.2018 12:48:42
|
|
|
NATAS999, ma ei nori, ausalt.
probleem on käsustikust natukene allpool. või kõrval, olenevalt kuidas võtta.
ka teised käsustikud on probleemsed - arm ja power kindlasti, ilmselt mõni veel. on x86 prosesid, mida probleemid ei puuduta, näiteks vanemad atomid.
_________________ - londiste
...aga mina ei saa kunagi suureks! |
|
Kommentaarid: 238 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
1 :: |
213 |
|
tagasi üles |
|
|
NATAS999
HV Guru
liitunud: 02.04.2007
|
16.02.2018 13:20:31
|
|
|
londiste, ei olnud norimisena mõeldud, konstanteerisin fakti. ei pea ennast kõikvõimsaks ja kõikteadvaks proseteadlaseks. nii palju, kui ise olen seda teemat uurind, siis mulle on jäänud selline mulje, mida eelpool kirjeldasin. too kõnealune lõik anubise postitatud tsitaadis kinnistas seda.
|
|
Kommentaarid: 41 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
39 |
|
tagasi üles |
|
|
londiste
HV Guru
liitunud: 23.04.2003
|
16.02.2018 13:31:56
|
|
|
NATAS999 kirjutas: |
tahanteada, 64bit on x86 laiendus. sisult sama, instruktsioonid pikemad. |
natukene mõjub tähenorimisena aga ikka vastupidi - instruktsioonid samad, sisu pikem.
peamine muutus 32-bitiselt 64-bitisele protsessorile on 32-biti asemel 64-biti suurused registrid ja arvutusüksused.
tahanteada, 64-bit tarkvara erinevus võrrelduna 32-bitise tarkvaraga seisneb pea täielikult sellessamas eelnevalt kirjeldatud asjaolus - arvutuste baasüksus on poole suurem. praktikas muidugi on mõju väiksem, mitte 2x aga teataval määral tõusnud mälukasutus (ja seonduv andmete liigutamine) on peamiseks teguriks. muus osas vahet pole.
tsitaat: |
Crucially, however, changes to the underlying hardware probably will not: that is to say, whatever Intel and its rivals are working on right now to rid their CPU blueprints of these vulnerabilities may not be enough. These fresh exploits attack flaws deeply embedded within modern chip architecture that will be difficult to engineer out. |
too the registeri tsitaat jätab kuidagi vildaka mulje, lugesin kogu alusartiklit ka ja sealt jättis võib-olla isegi veel suts vildakama mulje. uued ründevektorid ja lähenemised küll aga põhjused (ja ka vajalikud lahendused) on ju tegelikult täpselt samad nagu spectre-klassi probleemidel algusest peale.
millistest muudatustest seal jutt on? selles mõttes õige, et esimesed parandustega prosed tulevad ilmselt veel 2018 sees aga seal parandatakse meltdown ja loodetavasti mõningaste optimeerimistega asjadele, mida kasutavad spectre workaroundid. mis see lõplikum lahendus olema saab, eks saab alles paari järgmise aasta jooksul näha.
kogu selle asja juures on jama just asjaolus, et tegemist on kaudse rünnakuga. otse andmeid ei loeta.
_________________ - londiste
...aga mina ei saa kunagi suureks! |
|
Kommentaarid: 238 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
1 :: |
213 |
|
tagasi üles |
|
|
NATAS999
HV Guru
liitunud: 02.04.2007
|
16.02.2018 13:48:01
|
|
|
londiste, no mina olen asjast aru saand sedasi, et teatud optimisatsiooni(de) kaudu on võimalik lugeda mälu osa, mida teoreetiliselt kasutajale kätte ei anta. kuidas keegi oma ründe meetodit või haavatavust nimetab, on tema enda asi "heal" lapsel mitu nime.
mis moodi see asi täpselt raua tasemel käib, mil moel mälu piirkondi kaitstakse, kuidas see predictioni värk seal käib, pole mul õrna aimugi. kui aga räägitakse sellest, et haavatavus on juba rauas ja on seal pesitsenud juba umbakudu pool sajandit, siis ei tundu antud probleem päris selliselt lahendatav olema a'la kirjutame olemasolevale keelumärgile juurde veel lisaks, et siia päriselt ka ei tohi tulla, mida tundub tegevat windowsi ja linuxi patchid ja bios updated.
|
|
Kommentaarid: 41 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
39 |
|
tagasi üles |
|
|
londiste
HV Guru
liitunud: 23.04.2003
|
16.02.2018 13:52:24
|
|
|
zone blogis on enam-vähem hea lihtsustatud maakeelne kirjeldus, keri lingil allapoole - trivialiseeritud meltdown ehk “kuidas lugeda võõrast mälu?”
https://blog.zone.ee/2018/01/26/meltdown-ja-spectre/
_________________ - londiste
...aga mina ei saa kunagi suureks! |
|
Kommentaarid: 238 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
1 :: |
213 |
|
tagasi üles |
|
|
NATAS999
HV Guru
liitunud: 02.04.2007
|
16.02.2018 14:15:22
|
|
|
londiste, hea kirjeldus. eks see paistab lähiajal järgmise prose seeriaga, kuidas soft käituma hakkab, kui palju neid auke seal lapitud on ja kuidas perf on. üsna kindel, et häkkerid ja turvaspetsid järgmist geni korralikult pommitama hakkavad.
käivad praegu väikest viisi pc upgrade mõtted, aga coffe lake peale hetke seisuga kolida oleks lauslollus.
|
|
Kommentaarid: 41 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
39 |
|
tagasi üles |
|
|
Renka
HV Guru
liitunud: 01.04.2002
|
16.02.2018 14:20:29
|
|
|
Miks? Ega järgmine gen ka veel mingit fixi ei saa väga suure tõenäoususega. Aasta+ läheb aega enne kui võib päris fixiga prosesid tulema hakata.
Prose arhitektuuris on arenduste viiteaeg kohe julgelt aastates. Oli vist 5a+ tavaline mingi feature poeletile jõudmise aeg. Kusagil siin varem oli link inimese jutule kes kogu seda arenduse protsessi lahti seletas.
_________________ There is no place like 127.0.0.1
|
|
Kommentaarid: 71 loe/lisa |
Kasutajad arvavad: |
|
:: |
2 :: |
1 :: |
61 |
|
tagasi üles |
|
|
NATAS999
HV Guru
liitunud: 02.04.2007
|
16.02.2018 14:24:54
|
|
|
Renka, 5 aastat on vast palju juba kuramus. aasta-paar vast veel toimetab ivy, aga siis küll viimane aeg vahetuseks. coffee lake jätan kindlalt vahele. pole praegu põhjust veel vahetada + ei viitsi selle deliddimisega mässata.
|
|
Kommentaarid: 41 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
39 |
|
tagasi üles |
|
|
olavsu1
külaline
|
|
tagasi üles |
|
|
Tomorrow
HV Guru
liitunud: 08.02.2006
|
|
Kommentaarid: 89 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
79 |
|
tagasi üles |
|
|
friik1
HV Guru
liitunud: 18.06.2004
|
01.03.2018 10:39:58
|
|
|
Tomorrow, pakun et see on mingitele väga pika eluaega tööstusseadmetele põhiliselt. Või siis hakkab Windows microcode uuendusi patchidega kaasa panema.
|
|
Kommentaarid: 184 loe/lisa |
Kasutajad arvavad: |
|
:: |
1 :: |
1 :: |
162 |
|
tagasi üles |
|
|
Betamax
HV Guru
liitunud: 29.05.2003
|
01.03.2018 13:25:40
|
|
|
Ilgelt tahaks ju, et Windows mul iseseisvalt hakkaks BIOSi uuendama
|
|
Kommentaarid: 689 loe/lisa |
Kasutajad arvavad: |
|
:: |
1 :: |
1 :: |
532 |
|
tagasi üles |
|
|
friik1
HV Guru
liitunud: 18.06.2004
|
01.03.2018 13:43:44
|
|
|
Microcode update != BIOS update. Operatsioonisüsteem saab käigu pealt (tüüpiliselt küll varakult süsteemi käivitusel) CPU-sse uue microcode sisse toppida (kuni järgmise restardini).
|
|
Kommentaarid: 184 loe/lisa |
Kasutajad arvavad: |
|
:: |
1 :: |
1 :: |
162 |
|
tagasi üles |
|
|
Tomorrow
HV Guru
liitunud: 08.02.2006
|
|
Kommentaarid: 89 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
79 |
|
tagasi üles |
|
|
anubis
HV Guru
liitunud: 08.06.2002
|
|
Kommentaarid: 317 loe/lisa |
Kasutajad arvavad: |
|
:: |
2 :: |
0 :: |
271 |
|
tagasi üles |
|
|
siLc
HV Guru
liitunud: 22.12.2003
|
|
Kommentaarid: 194 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
183 |
|
tagasi üles |
|
|
pois11
HV Guru
liitunud: 11.10.2003
|
18.03.2018 22:04:04
|
|
|
Enda elitebook 8570p uuendasin ära. Eelmine bois oli aastast 2012, nüüd 2018. Aga aru küll ei saanud, et oleks midagi heaks või halvaks läinud. Vähemalt on kuivam tunne. Nimekirja järgi peaks saama veel kaks elitebooki ära uuendada.
|
|
Kommentaarid: 104 loe/lisa |
Kasutajad arvavad: |
|
:: |
0 :: |
0 :: |
101 |
|
tagasi üles |
|
|
Betamax
HV Guru
liitunud: 29.05.2003
|
19.03.2018 11:45:12
|
|
|
Nagu Lenovo kirjeldab, siis muud ei teegi peale selle augu kinnilappimise. Ongi konkreetselt selle vea jaoks. Ei mäletagi, kas olen enne näinud ThinkPadidel BIOSi uuenduse juures märget Urgent nagu antud juhul.
tsitaat: |
--------------------------------------------------------------------------------
CHANGES IN THIS RELEASE
Version 1.32
[Important updates]
- Enhancement to address CVE-2017-5715.
[New functions or enhancements]
Nothing.
[Problem fixes]
Nothing.
-------------------------------------------------------------------------------- |
|
|
Kommentaarid: 689 loe/lisa |
Kasutajad arvavad: |
|
:: |
1 :: |
1 :: |
532 |
|
tagasi üles |
|
|
|