Microsoft pausar Meltdown- och Spectre-uppdatering för AMD

Permalänk
Melding Plague

Microsoft pausar Meltdown- och Spectre-uppdatering för AMD

Efter rapporter om problem drar Microsoft i bromsen för senaste säkerhetsuppdateringen. Användare med AMD-hårdvara får därmed inte nya mjukvaran automatiskt.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Förtstår inte varför Microsoft ens skulle hetsa med att få ut uppdateringen till AMD när de inte ens är sårbara för Meltdown. Bättre om vi får en väl testad patch vid ett senare tillfälle.

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Medlem

Och om man redan installerat den (I windows 10), finns det då ett smidigt sätt att bli av med möget?

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

mygel från AMD?

Permalänk
Skrivet av Pepsin:

Förtstår inte varför Microsoft ens skulle hetsa med att få ut uppdateringen till AMD när de inte ens är sårbara för Meltdown. Bättre om vi får en väl testad patch vid ett senare tillfälle.

För att alla ska få samma patcher oavsett hårdvara? Är ju inte MS fel att AMD gett dom fel specar.

Visa signatur
Permalänk
Inaktiv
Skrivet av Garderoben:

För att alla ska få samma patcher oavsett hårdvara? Är ju inte MS fel att AMD gett dom fel specar.

AMD behöver inte patchas överhuvudtaget så varför skulle MS insistera på det hela? Det finns inga riktiga patchar för Spectre, den kommer kräva hårdvara och är dessutom betydligt svårare att utnyttja vilket gör det dumt att stressa fram patchar.

Men en sak är säker vi kan enkelt se att MS inte har någon QA avdelning kvar och använder sina kunder för att testa sitt spyware10.

Permalänk
Medlem
Skrivet av Ozzed:

Och om man redan installerat den (I windows 10), finns det då ett smidigt sätt att bli av med möget?

Problemet med att Windows inte längre bootar efter uppdateringen (verkar mest gälla äldre AMD-processorer) ska vad jag har läst dyka upp så fort uppdateringen är installerad och Windows startats om. Om du redan installerat uppdateringen och inte har några problem så borde det alltså inte finnas någon anledning att avinstallera uppdateringen, det enda du i så fall gör är att ta bort skyddet mot Spectre.

Permalänk
Medlem
Skrivet av perost:

Problemet med att Windows inte längre bootar efter uppdateringen (verkar mest gälla äldre AMD-processorer) ska vad jag har läst dyka upp så fort uppdateringen är installerad och Windows startats om. Om du redan installerat uppdateringen och inte har några problem så borde det alltså inte finnas någon anledning att avinstallera uppdateringen, det enda du i så fall gör är att ta bort skyddet mot Spectre.

Problemet jag har är att diverse ASUS-mjukvara beter sig skumt efter uppdateingen. Måhända är det inte på långa vägar lika illa som att systemet inte bootar, men ändå irriterande.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Relik 📜
Skrivet av anon127948:

AMD behöver inte patchas överhuvudtaget så varför skulle MS insistera på det hela? Det finns inga riktiga patchar för Spectre, den kommer kräva hårdvara och är dessutom betydligt svårare att utnyttja vilket gör det dumt att stressa fram patchar.

Men en sak är säker vi kan enkelt se att MS inte har någon QA avdelning kvar och använder sina kunder för att testa sitt spyware10.

Skrivet av Ozzed:

Problemet jag har är att diverse ASUS-mjukvara beter sig skumt efter uppdateingen. Måhända är det inte på långa vägar lika illa som att systemet inte bootar, men ändå irriterande.

Microsoft har skrivit om en del av grundläggande hantering i kärnan, vilket påverkar alla - därför uppdateringen rullas ut på bred front, och säkert kommer justeras även till AMD inom kort. Tyvärr spiller det även över på vissa program, som inte är kompatibla. Det kommer utvecklarna där (Asus etc.) behöva lösa, då det "nya" sättet att göra saker på är standard framåt. Men, än så länge givetvis irriterande när vi bara är halvvägs. :/

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk
Avstängd

Har valt att ignoorera uppdateringen eftersom
AMD tvingas på en onödig prestanda förslut utan belägg, för att intel ska se bätttre ut.

Skickades från m.sweclockers.com

Visa signatur

New: Asus x370 prime pro, Ryzen 1700 (@3.925ghz) , Ripjaws V 16GB 3600 MHz (@3200mhz 14c). https://valid.x86.fr/curj7r
Radeon VII.

Permalänk
Medlem
Skrivet av Ozzed:

Problemet jag har är att diverse ASUS-mjukvara beter sig skumt efter uppdateingen. Måhända är det inte på långa vägar lika illa som att systemet inte bootar, men ändå irriterande.

Har du avinstallerat AI suite ordentligt och testat installera den nya AI betan ?

Visa signatur

Gaming: CM storm sniper, FSP Aurum 750W, Asrock X370 Taichi, Ryzen 5 1600, 2x8GB Crucial Tactical 3000Mhz, ASUS Radeon RX Vega 56 ROG Strix, Soundblaster ZBrandvägg: SUGO SG13B-Q, Corsair SF450 450Watt, Noctua NH-L9x65, Xeon e3-1220L 1,1Ghz, 2xSAMSUNG 4GB DDR3L ECC RAM, 2.5 HDD WD AV-25 320GBLab Server:Yeong Yang yy-0221, antec signature 650W, TYAN S2469, 2xOpteron 2600 Noctua NH-U9DO, 8x1GB ECC REGHTPC: Silverstone GD09, AsRock Killer x370, Ryzen 2400g, 2x8GB Crucial Tactical 3000Mhz

Permalänk
Relik 📜
Skrivet av _Merc_:

Har valt att ignoorera uppdateringen eftersom
AMD tvingas på en onödig prestanda förslut utan belägg, för att intel ska se bätttre ut.

Skickades från m.sweclockers.com

Fast det där är ju bara flamebait. Har du några belägg för vad du påstår? Vad jag läst och sett drabbas AMD inte av någon prestandaförlust av Meltdown-patchen, då den helt enkelt inte är aktiv (i Windows) med annat än Intel-hårdvara.

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk
Medlem
Skrivet av Dr. MASS:

Har du avinstallerat AI suite ordentligt och testat installera den nya AI betan ?

Har bara Aura. Jag har inte sett om det finns en ny beta till det.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Avstängd
Skrivet av emilakered:

Fast det där är ju bara flamebait. Har du några belägg för vad du påstår? Vad jag läst och sett drabbas AMD inte av någon prestandaförlust av Meltdown-patchen, då den helt enkelt inte är aktiv (i Windows) med annat än Intel-hårdvara.

jag tar inga chanser förens jag sett tester.

Skickades från m.sweclockers.com

Visa signatur

New: Asus x370 prime pro, Ryzen 1700 (@3.925ghz) , Ripjaws V 16GB 3600 MHz (@3200mhz 14c). https://valid.x86.fr/curj7r
Radeon VII.

Permalänk
Inaktiv

En gammal Phenom 1 fick nu gå i ide för min del, jag vågar ej chansa. Så det rök 20 000kr på en ny surfdator för att ersätta den med något vettigt. Jag har dock inte hört någon med Phenom 1 drabbas, men jag vågade ej chansa.

Jag skulle dock tro att det är få äldre AMD cpuer i drift, de som har unik hårdvara körde ofta intel. Jag tänker på panel, industri-pc etc som ofta kostar 4 gånger så mycket som en desktop.
*edit*
Men ändå en AMD Athlon 64 X2 6000 går att surfa med, ska man ha något nytt som är rejält bättre på alla sätt och vis med en stor ssd, ram och skärm än vad man hade innan så blir det dyrt.
Det är inte som förr att vänta två år och få dubbla klockfrekvensen..

Permalänk
Medlem
Skrivet av Garderoben:

För att alla ska få samma patcher oavsett hårdvara? Är ju inte MS fel att AMD gett dom fel specar.

Är väl inte AMDs fel att Meltdown finns i Intel processorer heller?

Självklart ska deras specs stämma, men vi pratar CPUer som är 64 X2 eller äldre. FX och senare har dock inga problem.
Men jag anser också det fel att patcha AMD system med en beta patch när den inte behövs. När den är finslipad... jo, självklart bör den patchas så de har samma kod i slutändan.

Och @emilakered en väns FX8350 har blivit påverkad lite, men det är svårmätta uppgifter och jag vill hellre se fler källor än jag anser det bekräftat. Men det kan vara så att MS bara gjort en fulare och ändrat saker även för AMD CPUer, vilket påverkar. Även om buggen inte finns, ändrar det inte att de har fått skriva om en hel del av Windows kod, vilket självklart kan påverka andra system.

Permalänk
Medlem
Skrivet av Ozzed:

Och om man redan installerat den (I windows 10), finns det då ett smidigt sätt att bli av med möget?

Här finns hur man stänger av Meltdown fixen

https://winaero.com/blog/disable-meltdown-fix-amd-cpus-instal...

Visa signatur

Coca Cola missbrukare Förbjuden dryck för mig pga diabetes
AMD älskare
Katt älskare

Permalänk
Inaktiv
Skrivet av AMD-FX:

Blir att titta på detta efter jobbet, vill inte ta några risker med en meningslös uppdatering vars effekter inte är klarlagda. Intel-systemen får den då det känns motiverbart pga Intels usla designval.

Detta ihop med inledningsvis forcerad Linux-fix för AMD-användare ihop med Intels usla PR-hantering stinker lång väg.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av AMD-FX:

Härligt. Nu slutade Asus mjukvaran att bråka och Cinebench presterar som innan igen. Tack så jättemycket!

Har inte gjort jämförelser direkt så, men testade lite GTA 5 och nog verkar det marginellt piggare.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Relik 📜
Skrivet av Paddanx:

Är väl inte AMDs fel att Meltdown finns i Intel processorer heller?

Självklart ska deras specs stämma, men vi pratar CPUer som är 64 X2 eller äldre. FX och senare har dock inga problem.
Men jag anser också det fel att patcha AMD system med en beta patch när den inte behövs. När den är finslipad... jo, självklart bör den patchas så de har samma kod i slutändan.

Och @emilakered en väns FX8350 har blivit påverkad lite, men det är svårmätta uppgifter och jag vill hellre se fler källor än jag anser det bekräftat. Men det kan vara så att MS bara gjort en fulare och ändrat saker även för AMD CPUer, vilket påverkar. Även om buggen inte finns, ändrar det inte att de har fått skriva om en hel del av Windows kod, vilket självklart kan påverka andra system.

Solklart de även ändrat för AMD. En stor förändring, det Google löst med "retpoline" och MS säkert snarlikt, handlar om att motverka Spectre 2 - inte Meltdown. Den uppdateringen är aktiv oavsett system, då man helt enkelt inte kan utesluta att även AMD är drabbade. Det är också den fixen som sannolikt ställer till med bekymmer för vissa program och äldre system.

Nämnvärt i sammanhanget är också hur lågt AMD ligger. Inga bitska PR-filmer eller allmänt skryt, den biten kommer främst från användare. Varför? Min gissning, för att AMD förstår det här bara är början.

Vi har öppnat Pandoras ask, och påvisat att grundläggande design i moderna processorer kan utnyttjas för att hämta otillåten data. Jag skulle säga oddsen är enormt låga att vi får fler liknande upptäckter under året - nu vet alla vad de ska testa, vad de ska leta efter.

Det vet AMD, och AMD vill inte sätta sig på en piedestal där de riskerar en saftig smäll på käften senare. Nästa hål kan, teoretiskt, lika gärna vara Ryzen-exklusivt.

Allmänt tips är att ta av alla fanboy-hattar och verkligen försöka förstå problematiken. Tror ingen hos AMD jublar, snarast tvärt om.

Skickades från m.sweclockers.com

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk
Skrivet av Paddanx:

Är väl inte AMDs fel att Meltdown finns i Intel processorer heller?

Självklart ska deras specs stämma, men vi pratar CPUer som är 64 X2 eller äldre. FX och senare har dock inga problem.
Men jag anser också det fel att patcha AMD system med en beta patch när den inte behövs. När den är finslipad... jo, självklart bör den patchas så de har samma kod i slutändan.

Och @emilakered en väns FX8350 har blivit påverkad lite, men det är svårmätta uppgifter och jag vill hellre se fler källor än jag anser det bekräftat. Men det kan vara så att MS bara gjort en fulare och ändrat saker även för AMD CPUer, vilket påverkar. Även om buggen inte finns, ändrar det inte att de har fått skriva om en hel del av Windows kod, vilket självklart kan påverka andra system.

Men om patchen ska ut till alla Windows burkar behöver ju MS göra något även åt folk med AMD och då troligen exkludera dem?
Sen är ju AMD även sårbara för spectre vet inte om MS gjort något åt detta och det är därför dom får patchen.

Skit samma egentligen tyckte det bara var fult att basha MS för att AMD har slarvat med specar...

Visa signatur
Permalänk
Avstängd
Skrivet av Garderoben:

Men om patchen ska ut till alla Windows burkar behöver ju MS göra något även åt folk med AMD och då troligen exkludera dem?
Sen är ju AMD även sårbara för spectre vet inte om MS gjort något åt detta och det är därför dom får patchen.

Skit samma egentligen tyckte det bara var fult att basha MS för att AMD har slarvat med specar...

eller så är det ms som har fuckat upp och slarvat.

Skickades från m.sweclockers.com

Visa signatur

New: Asus x370 prime pro, Ryzen 1700 (@3.925ghz) , Ripjaws V 16GB 3600 MHz (@3200mhz 14c). https://valid.x86.fr/curj7r
Radeon VII.

Permalänk
Medlem

Det är lite synd att Meltdown och Spectre kom samtidigt. Meltdown är av allt att döma en Intel-bugg som eventuellt teoretiskt kan påverka en och annan ARM-kärna. AMDs uttalande här var väldigt tydligt att något sådan kan de inte råka ut för, vilket får mig att tro att de har gjort något just för att motverka detta. Hade det bara varit Meltdown ute nu, så hade AMD varit stolta.

Spectre däremot påverkar allt. Enligt ARM så klarar sig A7 och A53, men t.o.m A8 - som är en dual issue in-order med hyfsat kort pipeline, motsvarar en Pentium MMX på många sätt - kan enligt dem vara påverkad. Att AMD klarar sig bättre även här just nu är bara tur. De har en lite annan organisation på branch predictorn, och en attack utvecklad på Intel-processorer fungerar inte riktigt. Nästa attack kan mycket väl drabba dem.

Visa signatur

5900X | 6700XT

Permalänk
Medlem

30% my ASS! Det är fan värre med patchen, jag ser 45% degradering i MySQL (quad Xeon 6150). På min AMD Ryzen Puka så uppgår prestandaproblemen till ca 4%.

Nånting är fel i Intel landet.

Edit:
Och JA jag vet att det var ett särdeles dåligt köp då AMD 7601 hade kommit ut redan. En dual 7601 hade givit mig 128 cores. (Våran andra avdelning har en sådan och den fullständigt urinerar på min server i SQL access and transfer)
Men i single thread brukade Xeonen slå AMD Epyc i databashantering.... så är inte fallet längre.
Det är lätt att vara efterklok.

Glömde ett par paragrafer.
Visa signatur

2x Xeon E5-2699 v4, 256gb Quad Channel RAM, 2x nVIDIA 980ti
----
AMD Ryzen 5950X, 128gb Dual Channel RAM, 2x AMD 6900XT
----
Massiv amiga och 3dfx-samling.

Permalänk
Medlem

@Ozzed: Går den inte att avinstallera via historiken, det brukar de flesta KB gå att göra?

Permalänk
Avstängd
Skrivet av danedi:

30% my ASS! Det är fan värre med patchen, jag ser 45% degradering i MySQL (quad Xeon 6150). På min AMD Ryzen Puka så uppgår prestandaproblemen till ca 4%.

Nånting är fel i Intel landet.

Edit:
Och JA jag vet att det var ett särdeles dåligt köp då AMD 7601 hade kommit ut redan. En dual 7601 hade givit mig 128 cores. (Våran andra avdelning har en sådan och den fullständigt urinerar på min server i SQL access and transfer)
Men i single thread brukade Xeonen slå AMD Epyc i databashantering.... så är inte fallet längre.
Det är lätt att vara efterklok.

45% mindre prestanda borde du få lämna tillbaka och få pengarna tillbaka.

Skickades från m.sweclockers.com

Visa signatur

New: Asus x370 prime pro, Ryzen 1700 (@3.925ghz) , Ripjaws V 16GB 3600 MHz (@3200mhz 14c). https://valid.x86.fr/curj7r
Radeon VII.

Permalänk
Medlem
Skrivet av emilakered:

Solklart de även ändrat för AMD. En stor förändring, det Google löst med "retpoline" och MS säkert snarlikt, handlar om att motverka Spectre 2 - inte Meltdown. Den uppdateringen är aktiv oavsett system, då man helt enkelt inte kan utesluta att även AMD är drabbade. Det är också den fixen som sannolikt ställer till med bekymmer för vissa program och äldre system.

Och ingen har kunnat köra Spectre 2 på någon AMD CPU, så vitt jag vet. Så varför patchar man då en CPU som inte behöver det? För "ifall ifall".

Det mest ironiska är ju att vi inte vet vilka säkerhetshål patchen i sig själv öppnar, så de kan mycket väl gjort det värre genom att patcha AMD.

Skrivet av emilakered:

Nämnvärt i sammanhanget är också hur lågt AMD ligger. Inga bitska PR-filmer eller allmänt skryt, den biten kommer främst från användare. Varför? Min gissning, för att AMD förstår det här bara är början.

Vi har öppnat Pandoras ask, och påvisat att grundläggande design i moderna processorer kan utnyttjas för att hämta otillåten data. Jag skulle säga oddsen är enormt låga att vi får fler liknande upptäckter under året - nu vet alla vad de ska testa, vad de ska leta efter.

Det vet AMD, och AMD vill inte sätta sig på en piedestal där de riskerar en saftig smäll på käften senare. Nästa hål kan, teoretiskt, lika gärna vara Ryzen-exklusivt.

Jo det är verkligen Pandoras ask, som öppnats, och det kan mycket väl hittas buggar i AMD Ryzen också. Men som det är nu, har det endast hittats en... Spectre 1. Och den kräver lokal access om jag förstått det rätt.

AMD må ha sina problem, men precis som att AMD skylls för att alltid vara de enda som är varma, ska de banne mig få rätten att säga, "detta har vi inga problem med" och det ska lyftas fram som ett problem som även om det kan drabba andra, är primärt Intel problem.

Varför? För alla är snabba på att påpeka problem med AMDs CPUer, GPUer och teknik, men sällan hyllar den. Just nu vill jag hylla AMD för att de faktiskt gjort en processor som är bättre. Det har mer modernt säkerhetstänk bakom sig och har därför inte dessa problem.

Sen ja.. den kan ha 1000 andra problem. Hitta dem, och visa dem. Men sluta lyft detta som ett AMD problem. Det är en väldigt liten bit som är AMD... och den går enkelt att laga. Intel dock är körda... det går inte att laga helt i mjukvara. De kan minska riskerna med Spectre 1 & 2, men inte laga 100%.

Det som skrämmer mig mest tbh är hur satans många nya säkerhetshål MS öppnat nu pga sin nya kod. För du skriver inte om så mycket utan att skapa nya problem. Därför bör man också inte patcha om det inte är relevant, iaf tills man hunnit testa patchen ordentligt.

Skrivet av emilakered:

Allmänt tips är att ta av alla fanboy-hattar och verkligen försöka förstå problematiken. Tror ingen hos AMD jublar, snarast tvärt om.

Skickades från m.sweclockers.com

Tänker inte ta av den tills det visas problem med AMD delarna. Intel har fått satans massa beröm de senaste åren för en satans massa, och de ska då kunna ta kritik när sådan behövs ge. Och just nu behövs AMD få positiv kritik för att de gjort en bra design.

Som sagt, denna säger en hel del:

Så förstå problematiken rätt...
Intel har öppnat pandoras ask genom lite genvägar i sin design, och AMD må ha buggar i sin. Men snälla... visa vad vi har, innan ni börjar skylla på tillverkare som inte har problemen. Så dra inte ner AMD i Intels träsk, förrän där finns en anledning att göra det annat än panik och Intel fanboy tänk.

Sen tror jag AMD jublar rätt bra... titta på deras aktie så förstår du. Men självklart tar de inte lätt på problemet, och förstår att de måste testat allt och alla i sina processorer också. Som det är nu dock har ingen lyckats göra Spectre 2 eller Meltdown på deras Ryzen iaf.

Skrivet av Garderoben:

Men om patchen ska ut till alla Windows burkar behöver ju MS göra något även åt folk med AMD och då troligen exkludera dem?
Sen är ju AMD även sårbara för spectre vet inte om MS gjort något åt detta och det är därför dom får patchen.

Skit samma egentligen tyckte det bara var fult att basha MS för att AMD har slarvat med specar...

Lite osäker på hur deras riktigt gamla CPUer är, om de lider av buggarna med Spectre 2 eller inte. Det verkar dock som att det bara är Spectre 1, och då bara i väldigt specifika fall.

Som sagt, AMD har inte behövt den patchen som MS gör. Men jag höll med tidigare att AMD självklart ska ha rätt på sina specifikationer, men MS behövde inte heller patcha dem än. Så jag bashar på båda för den missen.

@danedi Ni gjorde ju rätt beslut beroende på infon ni hade då, så det var ju inte fel tänkt vid tillfället. Men jag hoppas att företag tittar på AMD som alternativ nu, för Intels genvägar verkar har tagit slut och AMDs CPUer ska ju bara bli bättre med nästa gen.

Hoppas dock ändå att de lyckas optimera lite av denna nya kod så påverkan blir mindre, för 45% låter helt vansinnigt att förlora i prestanda.

Permalänk
Medlem
Skrivet av Garderoben:

Men om patchen ska ut till alla Windows burkar behöver ju MS göra något även åt folk med AMD och då troligen exkludera dem?
Sen är ju AMD även sårbara för spectre vet inte om MS gjort något åt detta och det är därför dom får patchen.

Skit samma egentligen tyckte det bara var fult att basha MS för att AMD har slarvat med specar...

AMD har inte slarvat, de gör precis vad deras specifikation säger att de skall göra. Det som är speciellt i med de här angreppen är att man kan se vad processorn gör som den sedan ångrar, vilket inte gick tidigare. Det är ungefär som om någon skriver upp sitt lösenord på ett papper och sedan river av det - man kan ändå se vad lösenordet var genom att titta på avtrycken på pappret under. Spectre behöver framförallt patchas i program som tar emot kod som programtillverkaren inte kan kontrollera. Det är inte i första hand kerneln.

Nästan allt patchande i kerneln hittills har varit för Meltdown. Den påverkar inte AMD, utan de är en oskyldig åskådare som råkar illa ut. Problemet är att tillverkare inte på lång sikt inte kan ha två olika lösningar för något så fundamentalt som hur page table är organiserad, eftersom det dubblar mängden testning. Antingen bestämmer man sig för att det här med att ha både kernel och userspace i samma TLB är en oacceptabel risk, eller så säger man att det här är temporär patch för några processorer som har en bugg och räknar med att Intel fixar det i framtida modeller. Linus Torvalds är tydligt inne på det andra spåret för Linux, men jag skulle tro att MS (och Apple) hellre tar det första spåret - kallar det gamla upplägget för osäkert, och byter till det säkrare men långsammare framöver, eftersom de inte påverkas lika mycket av att ett systemanrop tar längre tid.

Visa signatur

5900X | 6700XT

Permalänk
Datavetare
Skrivet av anon127948:

AMD behöver inte patchas överhuvudtaget så varför skulle MS insistera på det hela? Det finns inga riktiga patchar för Spectre, den kommer kräva hårdvara och är dessutom betydligt svårare att utnyttja vilket gör det dumt att stressa fram patchar.

Men en sak är säker vi kan enkelt se att MS inte har någon QA avdelning kvar och använder sina kunder för att testa sitt spyware10.

Finns ju patchar för Spectre Variant 1 och det är den variant som för "vanliga" användare är mest kritiskt att fixa då en av attackvektorerna är JavaScript i webbläsare.

"Variant 1 (Spectre) can be used in Javascript to pull secrets from a user's browser, by attacking the process memory of the browser."
Länk

För de som tror att deras CPU inte påverkas av Spectre Variant 1, testa att köra detta. Denna PoC av Spectre Variant 1 "lyckas" både på min Ryzen 5 1600 samt i7-6770HQ.

Spectre Variant 2 är den "luriga" varianten att fixa, här ska både mikrokoduppdateringar och uppdateringar av programvara till.

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk
Datavetare

Den här tabellen är extremt missvisade

Vad som menas här med "Affected by Spectre 1" är huruvida man kan använda Spectre Variant 1 för att läsa kärnans minne, d.v.s. göra den lika illa som Meltdown (Variant 3).

Attackvektorn då är något som kallas BPF (Berkly Packet Filter) som finns i bl.a. Linux men även *BSD.

Spectre Variant 1/2 påverkar alla OS i bemärkelsen att de kan utnyttjas till att läsa data från adressrymden hos det program som man lyckas attackera. Värsta/troligaste attackvektor på "vanliga" system är i detta fall webbläsare via JavaScript (Spectre Variant 1).

Vidare är Spectre 1 fullt möjligt att patcha, även på Intel. Tyvärr kräver det att varje applikation man vill skydda uppdateras (kompileras om alt. att JIT-kompilatorn uppdateras som i fallet för webbläsare). Och det gäller Intels, ARMs och AMDs processorer, d.v.s. är fullt möjligt att patcha alla dessa och är också så att alla dessa behöver en patch om man vill vara säker.

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer