Säkerhetshålen Meltdown och Spectre i korthet

Permalänk
Medlem
Skrivet av anon159643:

Vänta och avvakta, snart borde den komma i Windows update eller här:
https://support.microsoft.com/en-us/help/4056891

Skaran som är väldigt tidigt med att dra hem uppdateringar och samtidigt ännu inte har installerat 1709 är inte så stor, fixen för 1709 fungerar såklart inte och jag har testat. -Det var innan jag kom på att den aktuella datorn ej var uppdaterar med creators update innan.

Kanske finns det en liknade patch för 1703 men jag såg den ej.

Har win 10 pro är det enda sättet att undvika 1709 att ha current branch eller current branch for business inställt?

MVH

Permalänk
Inaktiv
Skrivet av Mysteriouz:

Ponera att man har Sweclockers vinterdator (AMD) monterad och klar på webhallen, som kommer skickas på måndag/tisdag. Är verkligen inte sugen på att köpa grisen i säcken utan vill ha den prestanda jag betalar för, skulle ni avboka den och invänta nästa generation? Har egentligen ingenting emot att vara datorlös ett tag. Kanske börja med en analog hobby istället under tiden.

Lite oft, hur tror ni webhallen skulle reagera om jag avbokar den/skickar tillbaka när den kommit nu när dom monterat och öppnat förpackningar osv? Lite drygt av mig, men detta känns inte värt att lägga pengar på...

Skickades från m.sweclockers.com

Om du anlitar Webhallen för att ta fram en dator för ett visst ändamål och det sedan visar sig att datorn p.g.a. buggen underpresterar märkbart, ja först då har du ett fall. Vad märkbart är kan diskuterar, någon procent upp och ner räcker knappast.

Angående grisen i säcken så tycker jag svenssons redan har en bra överblick av vad resultatet blir, ska man köpa en dator för tyngre laster så är det professionellt så är frågan ofta man ställer vilken Xeon ska jag köpa, räcker en eller ska jag nu dra till med ett moderkort som har 2st nu när de presterar sämre?

De som berörs är nördar som gör lite och vi väntar ofta på och se vad som händer med Ryzen 2.

Skrivet av Ratatosk:

Techspot har testat med en lite klenare CPU.
https://www.techspot.com/article/1556-meltdown-and-spectre-cp...
Det är i benchmarks av diskar man kan se skillnad.

Guru3D har uppdaterade tester.
http://www.guru3d.com/articles-pages/windows-vulnerability-cp...

Ja försumbar förlust för svenssonanvändare.
Kvar är tester av databaser och hypervisors där de båda saknar bra testfakta.

Rent försäljning så tror jag det inte kommer påverka mer än att Intels stämpel som väldigt pålitlig försvinner, jag har köpt en ett drös billiga datorer det senaste till kunder (5000kr/st) och det har varit Intel på de alla. Orsaken är enkel, skulle det strula jag får åka dit och greja så kanske det blir en faktueringsbortfall på kanske 20 000kr. Och har då varit struntsamma om man får en AMD cpu någon 100lapp billigare. Men nu kanske det blir Ryzen 2 på billiga desktops.

Permalänk
Inaktiv
Skrivet av Krona:

Har win 10 pro är det enda sättet att undvika 1709 att ha current branch eller current branch for business inställt?

MVH

Tackar det förklarar varför jag ej kunde ladda hem 1709, jag hade min satt som Semi-Annual Channel, där Semi-Annual Channel target är för försökskaninerna som vill vara först. Jag fick dra hem 1709 med något uppgraderingsverktyg på Microsoft hemsida.

Det finns säkerligen mängder av sätt att undvika uppdateringar, jag är ej den bästa på det så det är att söka ifall någon har kommit på något smart. Det känns dock som de snart lägger ner och uppdaterar 1703.
Ett sätt att spärra är ju brandväggen, men då får man inga uppdateringar till 1703.

Professionellt i yrket så kör jag ej med desktopvarianterna av windows så mycket och har därmed inte så bra koll på dem, så andra vet bättre om deras specifika inställningar.

Permalänk
Medlem

När kan man uppskattningsvis förvänta sig att det dyker upp nya processorer som inte påverkas av dessa exploits?
En gissning...?

Permalänk
Medlem
Skrivet av Ratatosk:

Angående skadestånd.
Intel kommer hävda att deras CPU säljs som den är och att det är OS och programmerares , sak att välja om och hur mycket av dessa funktioner som skall användas.
Nu kunde man använda en funktion som gav ökad prestanda, vilket de flesta gjorde, senare visar det sig att denna inte går att använda längre, vilket är som det är, finns andra som inte heller går att använda.
Det finns säkert en hel bunt papper som friskriver Intel på den punkten.

Inte ens Intel har råd att kompensera alla som köpt en CPU av dem de senaste åren.

Den här funktionen är ju avsedd att användas. Det är ju därför den finns. Jag säger inte att man kan skylla Intel för en oupptäckt bugg bakåt i tiden. Men f.o.m januari -17 så var det ju rapporterat och känt. Att i det läget ändå driva genom Coffe Lake-produktionen, mörka buggarna, stoppa huvudet i sanden och lura på konsumenter en buggig produkt är i min mening bedrägligt. Dom hade ju möjligheten att stoppa produktionen i det läget, rätta felet på hårdvarunivå och sen komma ut med en rättad version, kanske något försenad. Men då med en stor marknadsfördel jämfört med konkurrenten AMD som ju också kan drabbas av Spectre. Istället väljer Intel att driva på marknadsföringen som om inget hänt, trots att dom visste om detta. Att Intels VD i samma veva säljer av en större del av sin aktiepost luktar illa i sammanhanget.
Att buggen är allvarlig är ju uppenbart när det ju kommit upp till ytan nu och alla aktörer fixar buggfixar ASAP. Moderkort, OS och webbläsare patchas ju i skrivande stund. Detta måste Intel insett redan initialt.

Permalänk
Hjälpsam

@Barsk66: Håller med dig till stora delar, men av vad jag sett, kommer Intels försvar vara ungefär det jag skrev.
De kommer inte att erkänna att de gjort något större fel.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem
Skrivet av Mysteriouz:

Ponera att man har Sweclockers vinterdator (AMD) monterad och klar på webhallen, som kommer skickas på måndag/tisdag. Är verkligen inte sugen på att köpa grisen i säcken utan vill ha den prestanda jag betalar för, skulle ni avboka den och invänta nästa generation?

Då den är AMD-baserad så är du ju immun mot Meltdown, och vad jag läser så kommer Spectre-buggen kunna klaras via en enklare patch. Så vad det verkar så är det i stort sett grönt! Nu skrivs det ju dock om att Nvidia också kan ha en liknande problem som Intel så det kan ev bli patchning där också - med ev prestandabortfall. Men se det som ett obekräftat rykte än så länge. Men du kanske har AMD som grafikkort?

Permalänk
Medlem

Folk med lite äldre AMD-processorer verkar ha drabbats hårt av Windows-patchen.

https://answers.microsoft.com/en-us/windows/forum/windows_10-...

Visa signatur

Windows 11 Pro | Intel i7 8700 | ASUS Prime Z370-P | Corsair 16GB 3000MHz | ASUS GTX 1080 | Fractal Design Define S | Corsair RM750x | Hyper 212 EVO

Permalänk
Hjälpsam
Skrivet av Joppis:

Folk med lite äldre AMD-processorer verkar ha drabbats hårt av Windows-patchen.

https://answers.microsoft.com/en-us/windows/forum/windows_10-...

Citat:

I understand that making the machine unbootable is the best protection from remote exploitation, but I would rather have the OS working. Especially if my CPU is not vulnerable to the Meltdown attack and the MS mitigation attempts for Spectre is more than questionable.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem

En lista med drabbade processorer hade varit trevligt. Jag tycks ha tur då min processor inte är listad (än så länge i alla fall): https://www.pcworld.com/article/3245508/components-processors...

Visa signatur

# = Brädgård
FD Nano S|Corsair SF450 V2|Asrock B450 ITX|AMD 2400G|Ballistix Sport 2666Mhz CL 16|Samsung 860 EVO 250GB|Dell U2415|Logitech K400+
Kan nån vara snäll och berätta vad åbäket kan vara värt, i den här tråden: #19710305

Permalänk
Testpilot
Skrivet av Barsk66:

Den här funktionen är ju avsedd att användas. Det är ju därför den finns. Jag säger inte att man kan skylla Intel för en oupptäckt bugg bakåt i tiden. Men f.o.m januari -17 så var det ju rapporterat och känt. Att i det läget ändå driva genom Coffe Lake-produktionen, mörka buggarna, stoppa huvudet i sanden och lura på konsumenter en buggig produkt är i min mening bedrägligt. Dom hade ju möjligheten att stoppa produktionen i det läget, rätta felet på hårdvarunivå och sen komma ut med en rättad version, kanske något försenad.

Hittar tyvärr inga exakta siffror då utveckling är ganska hemligt men "något försenad" som du skriver handlar nog i verkligheten om nått år eller så då det tar lång tid att designa en processor. Jag skulle inte bli förvånad om även nästa generation (Ice Lake) lider av buggen.

Om någon kan hitta information om tidsåtgången för CPU-design och tillverkning så länka gärna.

Visa signatur

Kolla gärna in min RGB-LED-ljusstake i galleriet
[Gigabyte GA-Z97MX-Gaming 5][Intel Core i5 4690K][Corsair XMS3 16GB][Asus GeForce RTX 2060 Super Dual Evo OC]

Permalänk
Relik 📜
Skrivet av hunden:

Hittar tyvärr inga exakta siffror då utveckling är ganska hemligt men "något försenad" som du skriver handlar nog i verkligheten om nått år eller så då det tar lång tid att designa en processor. Jag skulle inte bli förvånad om även nästa generation (Ice Lake) lider av buggen.

Om någon kan hitta information om tidsåtgången för CPU-design och tillverkning så länka gärna.

Hittar inte nu, men såg någon estimering på 2020-2021 innan vi teoretiskt kan ha "riktiga" fixar i hårdvara. Kommer säkert lösningar innan dess, men då mera plåster än att faktiskt lösa grundproblemet.

Skickades från m.sweclockers.com

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk
Medlem

Beror ju lite på hur stor omdesign det rör sig om i hårdvaran. Det handlar väl om att de här operationerna ifråga ska göras i rätt säkerhetskontext. Det är ju där det glappar nu. Så förhoppningsvis är det en enkel fix. Man kan ju hoppas i vart fall. Men att dom ska släppa Ice Lake MED buggarna känns ju sådär.

AMD lär ju få vatten på kvarnen nu i vart fall. Prestandaglappet mellan plattformarna minskar ju med de här patchningarna. Hade AMD kunnat få ut Zen-2 i år så hade det sett riktigt ljust ut för dom. Vi får väl se vad Ryzen-uppdateringen kan ge nu i vår.

Permalänk
Relik 📜
Skrivet av Barsk66:

Beror ju lite på hur stor omdesign det rör sig om i hårdvaran. Det handlar väl om att de här operationerna ifråga ska göras i rätt säkerhetskontext. Det är ju där det glappar nu. Så förhoppningsvis är det en enkel fix. Man kan ju hoppas i vart fall. Men att dom ska släppa Ice Lake MED buggarna känns ju sådär.

AMD lär ju få vatten på kvarnen nu i vart fall. Prestandaglappet mellan plattformarna minskar ju med de här patchningarna. Hade AMD kunnat få ut Zen-2 i år så hade det sett riktigt ljust ut för dom. Vi får väl se vad Ryzen-uppdateringen kan ge nu i vår.

"Problemet" är att även en enkel fix tar riktigt lång tid. Det ska designas på papper, kontrolleras och simuleras, kollas efter sidoeffekter.. Sedan prototypas, itereras, testas av partners.. SEDAN kan vi börja bygga hårdvara på riktigt, ställa om fabriker, iterera lite till.. Bara där har vi flera år, typ.

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk

Någon försämring blev det allt

Min i7 har börjat kämpa rätt bra vid vanlig surfning i chrome märkligt nog.

Bild i dropbox
https://www.dropbox.com/s/84hi6xwcp1fo239/i7.PNG?dl=0

Visa signatur

MB: MSI X99S MPOWER | CPU: i7 5820K 4.4GHz | RAM: HyperX Savage 32GB DDR4 2666mhz | GPU: MSI GTX1070 FE | | PSU: EVGA Supernova G2 850w | Chassi: Fractal Design R5 Titan/Window | Kylning: Noctua NH-D15 | HDD 1: Samsung EVO 970 500GB | HDD 2: 2TB WD 7200rpm | HDD 3: 500GB Samsung EVO 850 SSD RAID0 | HDD 4: Samsung EVO 850 1TB | Skärmar: 3x DELL U2515H |

Permalänk
Medlem

Microsoft har dragit tillbaka patchen för AMD-system, som kan krascha. Mer info nedan.
Dom släpper en ny patch ASAP, men för icke berörda system ska de gamla uppdateringarna fortfarande finnas och fungera. Mer info nedan.

http://news.softpedia.com/news/microsoft-pulls-kb4056892-kb4056894-updates-due-to-issues-on-amd-systems-519278.shtml

Permalänk
Medlem

En fundering. Det verkar ju som om patcharna från Microsoft inte har nån verkan om man inte också uppdaterar BIOS/UEFI med Intels uppdaterade CPU microcode? Är detta så eller har man ett delvis skydd även med gammalt BIOS?

Tänker på alla vanliga Svenssons därute, det finns ju inget i Windows Update som säger att du också måste uppdatera BIOS, och för de allra flesta är det också nåt som dom aldrig gör eller har nåt som helst hum om. Vi som hänger på den här sajten är ju knappast normalanvändare...

Så de allra flesta datorerna, även med OS-patchar är alltså fortfarande helt oskyddade mot Meltdown. Eller har jag missförstått något?

Och för alla gamla datorer, där BIOS inte längre uppdateras likt min gamle i7 920 med Asus P6T-moderkort på jobbet. 10 år gammal. Knappast troligt med uppdatering på den? Skrotning?

Permalänk

@Barsk66:
Mera funderingar...
Det finns alla kategorier här och jag tror en stor del är normalanvändare här med ett intresse för hårdvara.

Då jag tror bios uppdatering bara räknas på moderkort som är max 3 år gamla(typ garantiärende...) och än så länge bara Asus som sagt något, eller? #17208876
Har någon utsatts för någon attack ännu?
Detta är överkurs för mig men det här är enda länken jag sett om detta, och några scenarior över hur det drabbar vanliga användare skulle jag vilja höra: https://github.com/marcan/speculation-bugs

Än så länge sägs det ju bara vara det absolut det värsta säkerhetshålet som skett och att det drabbar alla men hur utnyttjas detta då. Wannacry låter lite värre än detta om jag ska vara ärlig.

Vi har uppdaterat webbläsare, uppdaterad grafikkortsdrivrutiner, uppdaterat antivirus även om man inte vet vad de uppdaterar där, uppdaterat windows så gott det går, kört Malwarebytes och nu igår kom det ännu en artikel från Microsoft, då jag antar att .NET bör uppdateras också:
https://support.microsoft.com/en-us/help/894199/software-upda...

Något som saknas?
Kan man bara se i PowerShell(eller funkar det med cmd) om man är säker eller räcker det med läsa att en viss uppdatering visar ett nummer?
Då PowerShell är helt nytt för mig, en tutorial video på hur man kollar detta vore intressant.

Visa signatur

An application program (sometimes shortened to application) is any program designed to perform a specific function directly for the user or, in some cases, for another application program.
https://www.userbenchmark.com/ Talar om vad du har!

Permalänk
Hjälpsam
Skrivet av Barsk66:

En fundering. Det verkar ju som om patcharna från Microsoft inte har nån verkan om man inte också uppdaterar BIOS/UEFI med Intels uppdaterade CPU microcode? Är detta så eller har man ett delvis skydd även med gammalt BIOS?

Tänker på alla vanliga Svenssons därute, det finns ju inget i Windows Update som säger att du också måste uppdatera BIOS, och för de allra flesta är det också nåt som dom aldrig gör eller har nåt som helst hum om. Vi som hänger på den här sajten är ju knappast normalanvändare...

Så de allra flesta datorerna, även med OS-patchar är alltså fortfarande helt oskyddade mot Meltdown. Eller har jag missförstått något?

Och för alla gamla datorer, där BIOS inte längre uppdateras likt min gamle i7 920 med Asus P6T-moderkort på jobbet. 10 år gammal. Knappast troligt med uppdatering på den? Skrotning?

Rätta mig om jag har fel, men jag har uppfattat det så att Meltdown fixas via OS-patch, Spectre via UEFI och programvarupatchar.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem
Skrivet av Punnisher:

Kan man bara se i PowerShell(eller funkar det med cmd) om man är säker eller räcker det med läsa att en viss uppdatering visar ett nummer?
Då PowerShell är helt nytt för mig, en tutorial video på hur man kollar detta vore intressant.

Här är en enkel instruktion (som jag själv körde). Starta Powershell med Admin rights, och sen är det bara att kopiera över kommandona och köra.
https://www.howtogeek.com/338801/how-to-check-if-your-pc-is-protected-against-meltdown-and-spectre/

Permalänk
Medlem

intressant:

Permalänk
Medlem

Smells konspirationsteorier

Visa signatur

MB:Asus B550-I Gaming ROG Strix CPU:Ryzen 5600X RAM:G.Skill Trident Z 32gb@3200 SSD:Samsung 970 EVO Plus 1TB GPU:3080 FE PSU:Corsair SF600 CASE:Louqe ghost s1

Permalänk
Medlem
Skrivet av Dekkan:

Smells konspirationsteorier

Vi får väl se. Det här felet är så klantigt att det inte kan vara en klantighet.
Väntar bara på att någon läcka skall visa att någon underättelsetjänst i USA använt detta hål för att övervaka servrar. Det skulle vara ett bevis för att det är ett medvetet konstruktionsfel

Permalänk

Tycker jag känner av drop i prestanda, kan vara inbillning dock. Ska oavsett gå tillbaka med grejerna och invänta Zen 2

Visa signatur

Laptop och Philips Fidelio X2HR :)

Permalänk

@Barsk66:
Bra sida, men eftersom jag aldrig provat på Powershell förut, inte ens sett hur det fungerar så vill jag inte prova på före en video, hittade en som är på tyska: Test auf Meltdown und Spectre in Windows
Min “PCID peformance optimization” är blå och säger False men annars är det samma som howtogeek sidan.

Det som jag sen undrar över är ju att den listar CVE-2017-5715 Spectre och sedan CVE-2017-5754 Meltdown, men på denna sida finns ju även en till Spectre CVE-2017-5753, hur är skyddet eller sårbarheten där?

Såg den här nyss: Metro förklarar: Säkerhetshålen Meltdown och Spectre
Som länkar till denna artikel

Efter att ha läst här och på andra ställen hört olika termer, säkerhetshål, kernel, Ring 0, designfel i arkitekturen, SharedArrayBuffer... osv. Men det var faktiskt inte förrän jag såg denna video jag börjar förstå hur problemet ser ut eller hur det kan användas och själv kunde förklara för någon(speciellt vad Speculative execution betyder och att det är papperskorgen de kommer åt) som inte är insatt eller är tekniskt "okunnig":

Visa signatur

An application program (sometimes shortened to application) is any program designed to perform a specific function directly for the user or, in some cases, for another application program.
https://www.userbenchmark.com/ Talar om vad du har!

Permalänk
Medlem

@Punnisher: Personligen hatar jag videos som ska förklara nåt tekniskt där man ju ska skriva in nåt. Copy-Paste m.a.o. Kan man aldrig göra från en video. Men jag är väl gammalmodig som vill läsa text... Tur det finns både ock.

Bra, länkar till övrig info. Men iom att säkerhetshålen är såpass nya så är förmodligen de förklaringarna inte heltäckande heller. Nu har jag inte sett videon där än, men såna ämnen som att webbläsarna (Firefox) har en patch där dom "fuzzar" till tidsfunktionerna så dom blir aaningens fel på mikrosekundnivå är ju ett fascinerande ämne. Antar att det finns ett pyttelitet tidsfönster när angreppet kan ske och att dom med den fixen då åtminstone minskar risken betydligt för att angreppet hittar genom "hålet". Ovanstående är min tolkning, och inte garanterat rätt ska sägas.

Permalänk
Permalänk
Relik 📜

Så ser det ut med ett "fullpatchat" system, i det här fallet min Surface som fått uppdaterad firmware.

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk
Hjälpsam

Här finns en lättläst steg-för-steg-instruktion, hur du kör Power Shell och får en lika fin utskrift som ovan.

  1. Press the Windows key and type PowerShell.

  2. Right click the PowerShell shortcut and select Run as Administrator.

  3. Type Install-Module SpeculationControl and press Enter.

  4. If you are prompted to install the NuGet provider, type Y and press Enter, and repeat if you are warned about installing from an untrusted repository.

  5. With the installation complete, type Import-Module SpeculationControl and press Enter.

  6. Type Get-SpeculationControlSettings and press Enter.

https://betanews.com/2018/01/05/microsoft-powershell-meltdown...

Så här ser det ut för mig, klicka på bilden för att öppna den i en ny flik.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk

Vilken jävla tur att jag inte har en bios uppdatering(med mikrokod...) då det nu visar sig att det inte är bra att bara hoppa på ett tåg utan att veta vart det leder.
Intel says new firmware patches trigger reboots in Haswell and Broadwell systems
https://www.computerworld.com/article/3247788/computer-hardwa...

Visa signatur

An application program (sometimes shortened to application) is any program designed to perform a specific function directly for the user or, in some cases, for another application program.
https://www.userbenchmark.com/ Talar om vad du har!