Äldre Nvidia-kort kan få problem 2026

Permalänk
Medlem

Tycker överskriften är missvisande. Detta är ett Microsoft relaterat problem. Ännu en anledning till att byta till Linux 🤣

Visa signatur

Fractal Design Define R6, ASUS X99a, Xeon E5-2697v3@3.5Ghz allcore, 64gb Hynix ECC REG 2133Mhz, 7900xt, 2.5gb nic

Server: Proxmox med OMV7, Teuenas och annat virtuellt: Supermicro X9SRH-7F, 64gb RAM, Xeon 2651v2, 4x10tb, 2.5gb Nic

Permalänk
Medlem

Så detta testar man genom att ställa fram klockan i BIOS till 2028 eller nåt. Och sedan ser man vad som händer när man försöker boota? Och är redo att nollställa cmos etc om datorn hänger sig vid uppstart? Låter som något någon annan gärna får testa

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Sonoma, Win 10+11, Linux Mint
***gamla grejor duger***
Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 10; Macbook Pro 2015 16GB RAM 512GB SSD Radeon Mojave

Permalänk
Medlem
Skrivet av Spawnbadboy:

När jag läser det låter det som någon lekt med chatgpt och hittat saker som personen inte alls förstår och sen skapar panik runt det.

Fått tyvärr väldigt mycket doser av just detta. Sadlar själv om och särskilt på arbetsförmedlingen kommer det och flera saker till som ett evigt mantra så där verkar det satt sig permanent och stenhårt.

Medans när man hör från folk som jobbar med det hör jag enbart: detta är ett verktyg som jag använder många gånger varje dag.

Det samma med åldersdiskriminering AF tjatar om det. jag har pratat med flera olika arbetsgivare :Svar det där skiter vi fullständigt i. Vi bryr oss bara om vad folk kan och om dom har intresse.

Poängen är och också slutsatsen jag själv knäckt när jag kom på vad jag vill göra med mitt nya yrkesval. Det är bara folk som inte jobbar med det och inte har kometens som övertygar pratar som att det är en sanning.

Jag kom helt enkelt på att jag skall inte lyssna alls på seudosorlet av evigt babbet på tanterna på AF och köra på med min utbildning.

Visa signatur

Dualbot, w10, Ubuntu, 2600k

Permalänk
Medlem
Skrivet av evil penguin:

Den första delen där är väl det som är relevant sett till UEFI-säkerhet och Secure Boot.

GOP är ett slags enkel drivrutin för att UEFI ska kunna använda grafikkortet. GOP är alltså kod som datorns UEFI laddar in *från* grafikkortet och kör i samband med POST.

Där är själva grejen, grafikkortet har genom att UEFI laddar in dess GOP-kod möjlighet att påverka vad UEFI gör, och ett illvilligt grafikkort (moddat eller illvillig tillverkare) skulle kunna påverka hela datorns säkerhet mycket mer än bara vad som har med grafikkortet att göra. Det skulle kunna vara öppningen för något rootkit/bakdörr/spionhittepå, snarare än att ha något med grafik att göra.

Där någonstans kommer Secure Boot in i bilden, som verifierar att all kod som laddas in från olika håll av UEFI, inklusive GOP, är signerad med en giltig nyckel så att iaf inte vem som helst kan skapa en GOP-drivrutin som hittar på dumheter.

Tack för denna förklaringen! Känns som artikeln hade skapat mycket mindre förvirring om bla dessa saker förklarats.

Permalänk
Medlem

Jippi, ett nytt problem, som att man inte hade nog att oroa sig för.

Så Microsoft menar på fullaste allvar att miljontals win 11 användare världen över som inte är insatt eller har tillgång till en sida som clockers, kommer att få sin dator låst? Och om de nu får sin dator låst och uppgraderar till ett nyare kort då blir ju datorn låst utav bitlocker då byte utav hårdvara leder till att bitlocker låser datorn. Vad är det här egentligen? Ett sjukt skämt? Isf ett väldigt grymt och dåligt sådant.

Jag har ett rtx 4090, räknas det på fullaste allvar som ett gammalt kort? Var väl runt 22-23 nått jag köpte det, är jag då tvungen att punga ut mer pengar på ett nytt bara pga detta?

Linux lät så långt borta förut, men nu är det fan lockande att hoppa över, Microsoft är inte rädd om sina kunder

Visa signatur

keep your friends close but your enemies even closer

Permalänk
Hedersmedlem
Skrivet av Gnarf:

Tycker överskriften är missvisande. Detta är ett Microsoft relaterat problem. Ännu en anledning till att byta till Linux 🤣

Är du säker?
Om detta nu är sant så gäller det ju valideringen i UEFI av GOP, saker som sker innan OS laddas. Så det låter som om alla OS påverkas.
Microsoft är väl ett av företagen bakom Secure Boot och har därför en CA som andra kan signera mot.

Men kanske har "alla" moderkort andra CAs som gäller fortfarande?

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem

Sjukt bra med cert som löper med korta intervall. Det är väldigt säkert.

Snart är det max 3 månder på cert, och det lobbas för ännu kortare gilltighetstider. 🥳

Permalänk
Medlem

Som nån annan skrev, vet man vilka kort som är för gamla eller är det bara gissningar?

Permalänk
Medlem

Om Windows vägrar boota så vägrar jag Windows.

Permalänk
Medlem
Skrivet av Thomas:

Är du säker?
Om detta nu är sant så gäller det ju valideringen i UEFI av GOP, saker som sker innan OS laddas. Så det låter som om alla OS påverkas.
Microsoft är väl ett av företagen bakom Secure Boot och har därför en CA som andra kan signera mot.

Men kanske har "alla" moderkort andra CAs som gäller fortfarande?

Citerar från källa från Microsoft som anges i tråden:"Secure Boot helps to prevent malware from running early in the startup sequence of a Windows device."

Visa signatur

Fractal Design Define R6, ASUS X99a, Xeon E5-2697v3@3.5Ghz allcore, 64gb Hynix ECC REG 2133Mhz, 7900xt, 2.5gb nic

Server: Proxmox med OMV7, Teuenas och annat virtuellt: Supermicro X9SRH-7F, 64gb RAM, Xeon 2651v2, 4x10tb, 2.5gb Nic

Permalänk
Medlem
Skrivet av Tip Top:

Företag ser jag inte som problem då det har leasing eller annat våra datorer byts efter 3 år , har man så gamla datorer astt man påverkas av detta typ bör man nog se över lite innenom det förtagen i optim , all gammal hårdvara kan väl inte supportas i all evighet nä rätt där få folk och företag att byte ut lite 2011 är ju för bövelen 15år gammalt, vill ni att det skall ha garanti på sakerrna med eller skärp er, något som är 15år gammal är väl knasppas energi snålt eller ,

Observera att det nya certifikatet skapades 2023. Därför drabbar detta alla grafikkort släppta innan certifikatet släpptes 2023, samt bevisligen även hårdvara från 2024 som ibland också har en GOP signerad med 2011-certifikatet. Det handlar med andra ord om majoriteten av alla grafikkort mellan 2011 och 2024, inte bara gammal hårdvara.

Skrivet av Conqvistadoren:

Tveksam till artikelns saklighet. Enligt MS själva är detta ett icke-problem för de flesta.

If you use a Windows 10 or Windows 11 device that runs Home, Pro or Education edition, and you get updates automatically from Microsoft (like most people do), then yes—this is applicable for your device.

The good news is that the new 2023 certificates will be delivered to your device through regular Windows Update channels. For most users, no action is needed.
https://support.microsoft.com/en-us/topic/windows-devices-for...

De flesta kör också märkesdatorer eller laptops. De flesta här gör förmodligen inte det, så många av oss är nog drabbade.

Skrivet av Gnarf:

Tycker överskriften är missvisande. Detta är ett Microsoft relaterat problem. Ännu en anledning till att byta till Linux 🤣

Nej, rubriken är inte missvisande. Samma problem gäller rimligtvis även Linux om du kör Secure Boot. Det finns flera stora distros som har stöd för Secure Boot, om du inte visste det.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | Nvidia RTX 4090 FE | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Hedersmedlem
Skrivet av Gnarf:

Citerar från källa från Microsoft som anges i tråden:"Secure Boot helps to prevent malware from running early in the startup sequence of a Windows device."

Secure Boot hjälper ju för andra OS än Windows; det låter mer som PR-snack (varför nämna Linux när de inte måste?) än bevis att det bara gäller Windows.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem
Skrivet av Tauri85:

Som nån annan skrev, vet man vilka kort som är för gamla eller är det bara gissningar?

Vad gäller Nvidia så verkar det som att alla RTX 5000 kort är safe, är tillräckligt nya och RTX 4000 och äldre är för gammalt.

Men verkade också som att det skulle gå att uppdatera certifikaten på korten.
Så om man har ett RTX 4000 kort och gör uppdateringen i år så borde man slippa problemet nästa år.

Framgår inte vad gäller AMD kort.
Men verkar väl sannolikt att senaste 9000 serien är safe.

Permalänk
Medlem
Skrivet av GuessWho:

Vad gäller Nvidia så verkar det som att alla RTX 5000 kort är safe, är tillräckligt nya och RTX 4000 och äldre är för gammalt.

Men verkade också som att det skulle gå att uppdatera certifikaten på korten.
Så om man har ett RTX 4000 kort och gör uppdateringen i år så borde man slippa problemet nästa år.

Framgår inte vad gäller AMD kort.
Men verkar väl sannolikt att senaste 9000 serien är safe.

Helt sjukt i så fall ju. Sitter på 3000-serien och den är ju inte precis gammal, o lär fortfarande vara en majoritet av planeten som sitter på kort som 1060/1080gtx samt tidigare 500/700/900gtx serier..

Permalänk
Medlem
Skrivet av Thomas:

Secure Boot hjälper ju för andra OS än Windows; det låter mer som PR-snack (varför nämna Linux när de inte måste?) än bevis att det bara gäller Windows.

CA certs signeras av utvecklaren vid installation. T.ex Microsoft i detta fall. Finns många förklaringar på internet.

Citat från Linux Vox: "Many Linux distributions offer pre - signed kernels. These kernels are signed by the distribution’s official keys, which are usually trusted by the UEFI firmware. When using a pre - signed kernel, you don’t need to sign the kernel yourself. Simply install the kernel package provided by the distribution, and it should work with Secure Boot enabled."

Skulle förvåna mig eeeenormt om utvecklare av linux distros skulle lägga sig i vilken gpu folk har mtp hur förlåtande linux är på hårdvara idag. Thorvalds kommer garanterat inte att implementera det i kernel iaf. Vad diverse distros gör är ju upp till dem.

Visa signatur

Fractal Design Define R6, ASUS X99a, Xeon E5-2697v3@3.5Ghz allcore, 64gb Hynix ECC REG 2133Mhz, 7900xt, 2.5gb nic

Server: Proxmox med OMV7, Teuenas och annat virtuellt: Supermicro X9SRH-7F, 64gb RAM, Xeon 2651v2, 4x10tb, 2.5gb Nic

Permalänk
Medlem
Skrivet av Tauri85:

Helt sjukt i så fall ju. Sitter på 3000-serien och den är ju inte precis gammal, o lär fortfarande vara en majoritet av planeten som sitter på kort som 1060/1080gtx samt tidigare 500/700/900gtx serier..

Ja, det är ju onekligen lite klantigt att inte åtminstone flasha en GOP signerad med ett cert som kedjar till 2023-certet när man ändå släppte ny VBIOS för att aktivera Resizable BAR på 3000-serien om man nu missade att göra det vid release.

Skrivet av Gnarf:

CA certs signeras av utvecklaren vid installation. T.ex Microsoft i detta fall. Finns många förklaringar på internet.

Citat från Linux Vox: "Many Linux distributions offer pre - signed kernels. These kernels are signed by the distribution’s official keys, which are usually trusted by the UEFI firmware. When using a pre - signed kernel, you don’t need to sign the kernel yourself. Simply install the kernel package provided by the distribution, and it should work with Secure Boot enabled."

Skulle förvåna mig eeeenormt om utvecklare av linux distros skulle lägga sig i vilken gpu folk har mtp hur förlåtande linux är på hårdvara idag. Thorvalds kommer garanterat inte att implementera det i kernel iaf. Vad diverse distros gör är ju upp till dem.

Valideringen av signaturen sker väl innan OS:et laddas dock?

Som det funkar med Secure Boot gällande egna kernel extensions och liknande är att man enrollar en egen nyckel som man kan signera med. Detta handlar ju dock om signaturen på firmware flashad på hårdvaran, så förmodligen är det du skriver ovan inte relevant i denna situation.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | Nvidia RTX 4090 FE | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av Pirum:

Så detta testar man genom att ställa fram klockan i BIOS till 2028 eller nåt. Och sedan ser man vad som händer när man försöker boota? Och är redo att nollställa cmos etc om datorn hänger sig vid uppstart? Låter som något någon annan gärna får testa

Typ så.
Och så väntar man på något vettigt verktyg som kan scanna datorn och tala om ifall det finns risk för problem.