Microsoft uppdaterar Windows för säkerhetshålet Meltdown

Permalänk
Hjälpsam
Skrivet av iMisho:

Är det bara windows 10 som är drabbat eller gäller det även windows 7 samt 8??

Nästan alla versioner av Windows och Linux.
Problemet finns i hårdvaran inte i OS:t

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem
Skrivet av sleepyoh:

Arch nyttjar inte patchen, dom skeppar nopti som default för Amd processorer. Det mesta är upstream om du kör Arch, filosofin är att inte lägga sig i. Men nu är nopti det som är default i Arch.

Ja, men jag har inte en AMD CPU

Permalänk
Medlem
Skrivet av djazz:

Ja, men jag har inte en AMD CPU

Ah, ja då förstår jag, är alldeles för fokuserad på olika saker för att kunna dra slutsatser. Trevlig kväll

Visa signatur

Ryzen 5800x @ 32gb 3200mhz @ 7tb ssd @ 3060ti Fractal r5 @ Arch
i5 4670k @ 24gb 1600mhz @ Fractal r3 @ 12tb ZFS @ Truenas Scale
Thinkpad T450 @ i5 5300u @ 16gb @ 512gb ssd @ 24+48wh batteri @ Debian

Permalänk
Hjälpsam

Verkar som att AMD inte kommer få patchen till Linux.

https://www.phoronix.com/scan.php?page=news_item&px=Linux-Tip...

"- Exclude AMD from the PTI enforcement. Not necessarily a fix, but if
AMD is so confident that they are not affected, then we should not
burden users with the overhead"

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linu...

Frågan nu är vad MS kommer att göra.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk

Den här fixen är väl enbart för Meltdown? Jag har hört att Specter kan vara betydligt svårare att täppa igen, om det ens går med arkitekturen.

Permalänk
Hjälpsam

För Spectre 1 verkar det vara en ganska enkel fix för AMD.
Se till eBPF JIT är av, det är den default.

Variant 1: Bounds check bypass
This section explains the common theory behind all three variants and the theory behind our PoC for variant 1 that, when running in userspace under a Debian distro kernel, can perform arbitrary reads in a 4GiB region of kernel memory in at least the following configurations:

Intel Haswell Xeon CPU, eBPF JIT is off (default state)
Intel Haswell Xeon CPU, eBPF JIT is on (non-default state)
AMD PRO CPU, eBPF JIT is on (non-default state)

The state of the eBPF JIT can be toggled using the net.core.bpf_jit_enable sysctl.

https://googleprojectzero.blogspot.se/

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem

Update: Linus Torvalds has now ended up pulling the latest PTI fixes that also include the change to disable page table isolation for now on all AMD CPUs. The commit is in mainline for Linux 4.15 along with a few basic fixes and ensuring PAGE_TABLE_ISOLATION is enabled by default.

Kernel developer Thomas Gleixner wrote in the pull request of disabling KPTI on AMD hardware, "Not necessarily a fix, but if AMD is so confident that they are not affected, then we should not burden users with the overhead."

https://www.phoronix.com/scan.php?page=news_item&px=Linux-Tip...

Happy times

Visa signatur

Ryzen 5800x @ 32gb 3200mhz @ 7tb ssd @ 3060ti Fractal r5 @ Arch
i5 4670k @ 24gb 1600mhz @ Fractal r3 @ 12tb ZFS @ Truenas Scale
Thinkpad T450 @ i5 5300u @ 16gb @ 512gb ssd @ 24+48wh batteri @ Debian

Permalänk
Avstängd
Skrivet av Ratatosk:

Verkar som att AMD inte kommer få patchen till Linux.

https://www.phoronix.com/scan.php?page=news_item&px=Linux-Tip...

"- Exclude AMD from the PTI enforcement. Not necessarily a fix, but if
AMD is so confident that they are not affected, then we should not
burden users with the overhead"

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linu...

Frågan nu är vad MS kommer att göra.

Jag har redan fått den via Win update. Jag har ingen Intel cpu

Visa signatur

•·.·´¯`·.·•ЩIЯЦZ•·.·´¯`·.·•
Threadripper 1950X - Aorus x399 Gaming 7 - G.Skill Trident Z RGB 3200Mhz 4x8gb - EVGA GeForce GTX 1080 Ti FTW3 - 500gb Samsung 960 evo - Noctua NH-U14S TR4 - EVGA SuperNOVA G2, 1300W - Acer X34A

Permalänk
Hjälpsam
Skrivet av Wiruz:

Jag har redan fått den via Win update. Jag har ingen Intel cpu

Men har de samma patch för AMD och Intel?

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem

Nu har nya bechmarks tester på läsning och skrivning före och efter patch släppts

https://mspoweruser.com/benchmark-tests-detail-impact-microso...

Skrivet av Ratatosk:

Men har de samma patch för AMD och Intel?

AMD, Intel, ARM kan inte patcha den då det är hårdvara så en patch för buggarna täcker både AMD, Intel på datorer, då det är en lösning med rensa cash minnet etc och ladda om den.

AMD, Intel kan bara lösa det på hårdvaruväg med nya generationer av processorerna, så effekten kommer påverka alla processor från Microsoft lösning, likaväl på Linux för lösningen är på mjukvarulösning då det inte går lösa problemen med hårdvaran och de båda andvänder samma metoder för cacha grejer för slippa ladda om samma information hela tiden för öka hastigheten på hanterningen.

Permalänk
Medlem
Skrivet av UMJ:

Nu har nya bechmarks tester på läsning och skrivning före och efter patch släppts

https://mspoweruser.com/benchmark-tests-detail-impact-microso...

AMD, Intel, ARM kan inte patcha den då det är hårdvara så en patch för buggarna täcker både AMD, Intel på datorer, då det är en lösning med rensa cash minnet etc och ladda om den.

AMD, Intel kan bara lösa det på hårdvaruväg med nya generationer av processorerna, så effekten kommer påverka alla processor från Microsoft lösning, likaväl på Linux för lösningen är på mjukvarulösning då det inte går lösa problemen med hårdvaran och de båda andvänder samma metoder för cacha grejer för slippa ladda om samma information hela tiden för öka hastigheten på hanterningen.

Nej, den patch som finns ute hjälper bara för sårbarheterna som drabbar Intel. Det finns två problem, ett generiskt som innefattar arm/intel/amd och är 'typ möjligt', sen finns det ett annat Större problem som är Intel's Hårdvaru bugg, det är denna specifika Hårdvaru bugg som nu patchas i Linux/Windows, som du ser i min post Ovan så undantas Amd i Linux nu från denna patch då Zen bland annat är immun mot den sårbarhet som det patchas emot.

Den andra generiska sårbarheten finns det ännu ingen patch för..

Visa signatur

Ryzen 5800x @ 32gb 3200mhz @ 7tb ssd @ 3060ti Fractal r5 @ Arch
i5 4670k @ 24gb 1600mhz @ Fractal r3 @ 12tb ZFS @ Truenas Scale
Thinkpad T450 @ i5 5300u @ 16gb @ 512gb ssd @ 24+48wh batteri @ Debian

Permalänk
Medlem

[Felnummer: 8DDD0010]
Sidan du söker efter har drabbats av problem och den kan inte visas.
Försök med följande:
Kontakta webbplatsadministratören och informera om felet som har inträffat på den här webbadressen.

Det är vad jag får när jag klickar på länken för manuell nerladdning

Visa signatur

MSI Z270 SLI PLUS, Intel i7 7700k@5ghz, Corsair RM750x 750W, Gigabyte Gtx 1070 G1, Corsair 16GB (2x8GB) DDR4 3000Mhz CL15 Vengeance, be quiet! Pure Rock

Permalänk
Inaktiv

Scott Manley har en bra sammanfattning på det hela - https://www.youtube.com/watch?v=d7ILCoU9d4k

Permalänk
Medlem
Skrivet av Nattfjäril:

Den här fixen är väl enbart för Meltdown? Jag har hört att Specter kan vara betydligt svårare att täppa igen, om det ens går med arkitekturen.

Samt för Spectre 2, det sagt så krävs det en bios uppdatering med uppdaterad bytecode för att det ska fungera, mitt Asus ROG STRIX Z370-H har fått den i alla fall men är ett 8700k kort så lär nog dröja längre för äldre kort.

Visa signatur

Speldator: Ryzen 7800X3D, 64GB DDR5, RTX 3070
Server: i7-8700k, 32GB DDR4, RTX2080
Steam deck + de fiesta konsoller.

Permalänk
Avstängd
Skrivet av Ratatosk:

Men har de samma patch för AMD och Intel?

Ingen aning men fick den uppdateringen via Win update men valde att inte installera den. Vet bara inte hur jag ska välja bort den så den inte återkommer som man kunde i Windows 7

Visa signatur

•·.·´¯`·.·•ЩIЯЦZ•·.·´¯`·.·•
Threadripper 1950X - Aorus x399 Gaming 7 - G.Skill Trident Z RGB 3200Mhz 4x8gb - EVGA GeForce GTX 1080 Ti FTW3 - 500gb Samsung 960 evo - Noctua NH-U14S TR4 - EVGA SuperNOVA G2, 1300W - Acer X34A

Permalänk
Medlem

Ok, så detta påverkar alltså inte mig som "vanlig hemanvändare". Då var det bekräftat.

Permalänk
Medlem
Skrivet av Wiruz:

Vet bara inte hur jag ska välja bort den så den inte återkommer som man kunde i Windows 7

Block unwanted Windows Updates in Windows 10

Visa signatur

Det är bättre att fråga och verka dum än att inte fråga och förbli det.

Permalänk
Hjälpsam
Skrivet av Wiruz:

Ingen aning men fick den uppdateringen via Win update men valde att inte installera den. Vet bara inte hur jag ska välja bort den så den inte återkommer som man kunde i Windows 7

Verkar som att vi som har AMD slipper patchen.
https://forum.beyond3d.com/posts/2017296/

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem
Skrivet av Ratatosk:

Verkar som att vi som har AMD slipper patchen.

Inte slipper direkt, den gör/ändrar ingenting bara när den installeras, eftersom AMD inte är drabbad av samma hårdvaru bugg som Intel.

Visa signatur

Det är bättre att fråga och verka dum än att inte fråga och förbli det.

Permalänk
Hjälpsam
Skrivet av Belzader:

Inte slipper direkt, den gör/ändrar ingenting bara när den installeras, eftersom AMD inte är drabbad av samma hårdvaru bugg som Intel.

Den fixar andra saker.
Ett tag fanns ju risken att de skulle patcha för AMD trots att det inte behövdes.
Nu verkar vi slippa detta både för Linux och Windows.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Hjälpsam
Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem

Intressant att prestandan i flera spel istället ökar.

Visa signatur

Om du vill att jag ska se ditt svar så tryck på Citera.

Permalänk
Medlem

''Google and Amazon say the performance hit from the 'Meltdown' and 'Spectre' fixes is overblown''

Google etc. ser inga större effekter av patchen. Så nu kan AMD-boys sluta med häxjakten.
Små negativa prestandasänkningar kan ses, men inte i närheten av 30% som först var uttalat.

Permalänk
Medlem

Det enda test jag hittat hittills som gjorts på äldre processor, i7 4930k (Ivy Bridge E). Men den är ändå 6C/12T
http://www.dsogaming.com/news/windows-10-intel-security-updat...

Jag vill verkligen se tester för i5 2500. Den belastas hårt i moderna spel som BF1 multiplayer, så jag drar en lättnadens suck först när jag ser att den knappt påverkas.
För folk som fortfarande inte behövt mer än i5 750 för sina spel suger det ju också om de plötsligt får märkbart sämre prestanda.

Permalänk
Hjälpsam
Skrivet av dunis90:

Det enda test jag hittat hittills som gjorts på äldre processor, i7 4930k (Ivy Bridge E). Men den är ändå 6C/12T
http://www.dsogaming.com/news/windows-10-intel-security-updat...

Jag vill verkligen se tester för i5 2500. Den belastas hårt i moderna spel som BF1 multiplayer, så jag drar en lättnadens suck först när jag ser att den knappt påverkas.
För folk som fortfarande inte behövt mer än i5 750 för sina spel suger det ju också om de plötsligt får märkbart sämre prestanda.

Där ser man ju faktiskt prestandasänkning främst i Assasins Creed men även PUBG.
Jag borde kanske skrivit ingen anledning till oro än så länge.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk

Installerade patchen manuellt i morse, men fick göra en systemåterställning eftersom Photoshop inte gick att starta (frös under uppstart). Första systemåterställningen (som jag startade från Windows) kraschade dessutom, så jag fick göra en ny systemåterställning från booten för att få det att funka.

Inväntar en förhoppningsvis bättre patch sen med WU.

Permalänk
Avstängd

Det finns ett powershell script man kan köra för att se om och hur patchen är enablad, tror inte det räcker med enbart patchen utan det krävs också en bios uppdatering.

https://support.microsoft.com/en-hk/help/4073119/protect-agai...

Permalänk
Skrivet av knge:

Det finns ett powershell script man kan köra för att se om och hur patchen är enablad, tror inte det räcker med enbart patchen utan det krävs också en bios uppdatering.

https://support.microsoft.com/en-hk/help/4073119/protect-agai...

Jag verifierade på min maskin och Metldown är patchat och som du säger behövs det en bios-uppdatering, bios-uppdateringen är för Spectre, det står även när du verifierar att det behövs en bios-uppdatering.

Här står hur du verifierar https://www.bleepingcomputer.com/news/microsoft/how-to-check-and-update-windows-systems-for-the-meltdown-and-spectre-cpu-flaws/

Visa signatur

Intel Core i9 7900X | Asus Prime X299 Deluxe | Corsair 128GB DDR4 3200Mhz | Gigabyte RTX 4090 | Acer X32FP 4K 160Hz | NVMe/SSD 14TB | Corsair AX1200i | Corsair Graphite 760T White | OS Windows 11 Pro

Permalänk
Skrivet av Trinitypcw:

Jag verifierade på min maskin och Metldown är patchat och som du säger behövs det en bios-uppdatering, bios-uppdateringen är för Spectre, det står även när du verifierar att det behövs en bios-uppdatering.

Här står hur du verifierar https://www.bleepingcomputer.com/news/microsoft/how-to-check-and-update-windows-systems-for-the-meltdown-and-spectre-cpu-flaws/

Sorry har inte lika bra koll som resten här men menar du att den vanlige användaren måste köra en bios uppdatering? Förstår du vilka komplikationer detta har för den som kan lite om datorer? Eller har jag förstått det helt fel?

Permalänk
Medlem
Skrivet av Flexiblus:

Sorry har inte lika bra koll som resten här men menar du att den vanlige användaren måste köra en bios uppdatering? Förstår du vilka komplikationer detta har för den som kan lite om datorer? Eller har jag förstått det helt fel?

".In addition to installing the January security updates, a processor microcode, or firmware, update is required. This should be available through your device manufacturer."

Jepp, för att fixa det fullständigt, behövs en BIOS/Firmware uppdatering
Det kommer att innebära att om inte tillverkaren släpper någon, så är man "rökt"....

Visa signatur

Det är bättre att fråga och verka dum än att inte fråga och förbli det.