Så stänger du av Downfall-åtgärder i Windows

Permalänk
Melding Plague

Så stänger du av Downfall-åtgärder i Windows

Microsoft har publicerat instruktioner för de som föredrar att ta risken att inte skydda sig från Downfall och därmed behålla maximal prestanda.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk

Och hur mycket sänks prestandan? Antar att det inte är märkbart för en vanlig dödlig?

Visa signatur

AMD Ryzen 9 5900X /Radeon RX 6950XT / Gigabyte X570 AORUS ULTRA / 32gb Corsair Vengeance RGB PRO DDR4 3600MHz /, EVGA Supernova G2 850W PSU/ Lian-li O11 Dynamic /M.2 Samsung 950pro,WD BLACK SN750 /EKWB Watercooling 240+120mm radiator /Corsair Hydro X Series XC7 RGB / Corsair K70 RGB / Phillips 27" G-sync + 2st 27" AOC .

Permalänk
Medlem
Skrivet av Returtony:

Och hur mycket sänks prestandan? Antar att det inte är märkbart för en vanlig dödlig?

Upp till 39%

"As for the Core i7-1165G7, Phoronix only ran three benchmarks on it, but they were enough to show the performance degradation from the Downfall mitigations. For example, the Core i7-1165G7 delivered 11% lower performance in OpenVLK 1.3.1. On OSPRay 2.12, the mitigations shaved off between 19% to 39% of performance from the Core i7-1165G7."

https://www.tomshardware.com/news/intel-downfall-mitigation-p...

Visa signatur

here we go!

Permalänk
Medlem

Vilka intel proppar gäller det, hur långt bak i generationerna?

Visa signatur

🇸🇪 VR Sverige Discord server - Svensk VR Community
https://discord.com/invite/avnhs6mgjc

Permalänk
Medlem
Skrivet av Molotov:

Vilka intel proppar gäller det, hur långt bak i generationerna?

Downfall är en nyligen upptäckt säkerhetsbrist i Intel-processorer mellan generation sex och elva, från Skylake till Rocket Lake och Tiger Lake.
https://www.sweclockers.com/nyhet/36987-intels-downfall-fix-s...

Permalänk
Medlem

Finns det något bra sätt som Swec mäter hur "nyttiga" vi upplever artiklar? Ska man uppa nyhetskommentaren? Kanske skulle vara bra med tumme upp/ner på artikelsidan om man tycker artikeln är bra och tillför värde men man inte upplever att det är något att diskutera?

Edit: För övrigt uppskattar jag denna typ av artiklar då det lätt går under radarn annars.

Visa signatur

Audio: xDuoo TA-22, Hifiman Deva, HE-R9, Modmic Wireless, Dali Opticon 1, SVS SB 2000
SFF PC: Lian li Q58, Asus B550-I, Ryzen 5800x3D, 2x16GB 3600MHz cl16, 4080 Ventus, CM V750W Gold SFX, Philips 32" 4k 144hz 329M1RV
Coffee: Moccamaster KBGT741 Thermo, AeroPress, Lavazza ¡Tierra! Organic

Permalänk
Medlem

Korkad fråga men kommer denna uppdatering automatiskt eller måste man göra aktiva val för att ladda ner den?
Hur kan man se om man har Intels nya mikrokod (IPU version 23.3)?

Permalänk
Medlem
Skrivet av Toarulle:

Korkad fråga men kommer denna uppdatering automatiskt eller måste man göra aktiva val för att ladda ner den?
Hur kan man se om man har Intels nya mikrokod (IPU version 23.3)?

Har för mig det va en artikel här på Sweclockers där det stog att MS har tagit bort den från listan av uppdateringar som skickas ut automatiskt, men att den redan hunnit åka ut till vissa innan.

Kan dock blanda ihop det med något annat men bara att söka efter downfall här på sweclockers så borde du hitta det snabbt

Visa signatur

here we go!

Permalänk

Men om moderkortstillverkarna måste rulla ut den i BIOS uppdatering - varför skulle då MS skicka ut strängen i en update?

Visa signatur

citera för svar
Glassbilen spelar bara när det är helt slut på glass

Permalänk
Avstängd

Jag hade inte fått den uppdateringen ännu, men jag satte dit den där strängen i REGEDIT för att neka den i framtida uppdateringar.

Visa signatur

XFX Merc 7900XT|R5 5600X|MSI MPG B550|32GB 3600mhz.

32" 1440P@240Hz, 1000R.

Permalänk
Medlem

Vore ju intressant med lite tester med denna, tänker främst i spel men även lite annat som rendering/decoding/zip

Visa signatur

..:: trickeh2k ::..
Windows 11 Pro - Ryzen 7 7800X3D - ASUS TUF B650-PLUS - Kingston FURY Beast DDR5 64GB CL36 - MSI MAG A850GL - MSI RTX 4080 VENTUS 3X OC - Acer Predator XB271HU - ASUS VG248QE - QPAD MK-85 (MX-Brown)/Logitech G PRO Wireless - Samsung 960 EVO 250GB, Samsung EVO 860 500GB, SanDisk Ultra II 480GB, Crucial MX500 1TB, Kingston KC3000 2TB - Steelseries Arctic 5 - Cooler Master Masterbox TD500 Mesh V2

Permalänk
Medlem
Skrivet av Nyhet:

En viktig detalj för den som vill stänga av åtgärderna är att det inte fungerar om Windows körs med virtualiseringsfunktionen Hyper-V aktiverad, något som dock knappast gäller speciellt många hemanvändare.

Gäller väl by extension alla som använder WSL eftersom att det bygger på Hyper-V. Är nog mycket vanligare än att köra vanliga VMar i Hyper V, speciellt bland utvecklare.

Permalänk
Medlem

Antar att man inte behöver bry sig om man ej uppdaterar BIOS?

Permalänk
Medlem
Skrivet av Hassel fd Jompenleet:

Men om moderkortstillverkarna måste rulla ut den i BIOS uppdatering - varför skulle då MS skicka ut strängen i en update?

Mikrokod "kräver" inte en bios uppdatering går även att göra via OS, det är inget som är permanent mot CPUn utan, vid boot läser "BIOS" in den och vid start av OS läser den senaste "installerade".

Visa signatur

Meshilicious, Amd 7950X3D, Asus X670E-I ,96 GB DDR5 6000,RTX4090 FE, Crucial 4TB Pcie5 m.2 / Corsiar Pcie4 4TB, Samsung 57" G9

Permalänk
Medlem

Va sägs om att göra om recensionen på senaste intel vs amd med fixen aktiverad?

Visa signatur

Case: Fractal Design Torrent Solid Black MOBO: ASUS ROG STRIX X670E-A GAMING WIFI CPU: AMD Ryxen 7 7800X3D CPU cooler: Noctua NH-D15 RAM: G.Skill Trident Z5 Neo DDR5 6000MHz CL30 32GB GPU: MSI RTX 3080 GAMING Z TRIO 12G PSU: ROG Strix 1000W Gold Aura Edition M2: Kingston Fury Renegade 2TB Fans: 4x Noctua NF-A12x25
Monitor: ASUS ROG Swift PG27AQDM 27" 240Hz 1440p OLED QHD Mouse: Razer Viper v3 Pro Wireless
Mousepad:
Artisan Hien Keyboard: Wooting Two HE Headset: Audeze Maxwell Mic: Blue Yeti X

Permalänk
Skrivet av Palme_570:

Mikrokod "kräver" inte en bios uppdatering går även att göra via OS, det är inget som är permanent mot CPUn utan, vid boot läser "BIOS" in den och vid start av OS läser den senaste "installerade".

Tack för info! Då vet jag

Visa signatur

citera för svar
Glassbilen spelar bara när det är helt slut på glass

Permalänk
Medlem
Skrivet av slusk:

Downfall är en nyligen upptäckt säkerhetsbrist i Intel-processorer mellan generation sex och elva, från Skylake till Rocket Lake och Tiger Lake.
https://www.sweclockers.com/nyhet/36987-intels-downfall-fix-s...

ok tack, då får man se till att avakivera detta, vill inte förlora prestanda

Visa signatur

🇸🇪 VR Sverige Discord server - Svensk VR Community
https://discord.com/invite/avnhs6mgjc

Permalänk
Saknad Hedersmedlem

Lite nyfiken på hur en 6700K presterar utan alla säkerhetsfixar jämfört med alla aktiva. Inte som att min gamla 6700K får göra något krävande idag ändå.

Var en rätt vass CPU när den kom men utvecklingen har gått snabbt vidare.

Visa signatur

Huvuddator: 7800X3D, 2x16GB G.Skill Flare X5 6000MHz CL30, Asus B650E-F, KFA2 RTX 4090 SG, 6TB NVMe/SATA SSD, 42" LG OLED C3 Evo

Never fade away...

Folda för Sweclockers! https://www.sweclockers.com/forum/trad/1348460-faq-kom-igang-...

Permalänk
Medlem

Skulle vara intressant att veta om det går att kombinera denna register tweak med spectre/meltdown. Då båda modiferar samma register värde.

Downfall

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 33554432 /f

Spectre/Meltdown

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 3 /f

Visa signatur

Intel Core i9-13900K | Gainward GeForce RTX 4090 Phantom GS | Corsair 128GB (4x32GB) DDR4 3200MHz CL16 Vengeance LPX | MSI PRO Z690-A DDR4 | Arctic Liquid Freezer II 280 | EVGA Supernova G6 1000W | Samsung 980 PRO NVMe M.2 SSD 1TB + 2x2TB | Fractal Design Define 7 Svart TG | LG 34'' UltraGear 34GN850 QHD | Windows 11 Pro

Permalänk
Medlem

Min uppfattning är att man måste ha en Intel CPU för detta.
Bra då att jag fortfarande kör med mitt AM4-moderkort jag köpte 2018 för 800:- och en 5800X3D

Permalänk
Avstängd
Skrivet av slusk:

Downfall är en nyligen upptäckt säkerhetsbrist i Intel-processorer mellan generation sex och elva, från Skylake till Rocket Lake och Tiger Lake.
https://www.sweclockers.com/nyhet/36987-intels-downfall-fix-s...

Inte korrekt. Alla intel från och med 6xxx till och med 11xxx drabbas.

Permalänk
Medlem

Är det verkligen en bra sak att stänga av detta? Visst har vi PC och inte en nedlåst konsol, så det är bra att det går att stänga av. Men normala användare borde väl ändå inte göra det?

De flesta av dessa säkerhetshål handlar väl om SMT, är det inte billigare i de flesta fall att slå av den funktionen istället?

Grejen med dessa säkerhetshål var väl att det räcker med att köra javascript i en annons på em hemsida för att över tid läcka viktiga saker som lösenord och krypteringsnycklar. Antagligen behövs det en riktad attack för att få ut något vettigt, men ändå. Stänga av fixarna låter inte så smart om det är denna typ av attacker som finns

Permalänk
Medlem
Skrivet av medbor:

Är det verkligen en bra sak att stänga av detta? Visst har vi PC och inte en nedlåst konsol, så det är bra att det går att stänga av. Men normala användare borde väl ändå inte göra det?

De flesta av dessa säkerhetshål handlar väl om SMT, är det inte billigare i de flesta fall att slå av den funktionen istället?

Grejen med dessa säkerhetshål var väl att det räcker med att köra javascript i en annons på em hemsida för att över tid läcka viktiga saker som lösenord och krypteringsnycklar. Antagligen behövs det en riktad attack för att få ut något vettigt, men ändå. Stänga av fixarna låter inte så smart om det är denna typ av attacker som finns

Finns dock andra sätt att skydda sig. Har man vettig antivirus o.s.v. borde det upptäcka skadliga javascript och har man adblock slipper man majoriteten av annonserna.

Man kan alltid göra olika åtgärder för att förbättra säkerheten men det mesta kostar antingen i prestanda eller användarvänlighet. Bara att ha en massa olika program och browser-flikar öppna samtidigt är ju en säkerhetsrisk även utan dessa specifika sårbarheter i hårdvaran, då varje mjukvara i sig skulle kunna innehålla säkerhetsbrister. Vill man vara helt säker borde man t.ex. göra alla sina bankärenden och annat känsligt i en VM, eller ännu hellre på en helt annan dator där man inte installerat någonting annat. Men de flesta privatpersoner godtar vissa risker för att det är bekvämare. Det blir lite skillnad om man t.ex. hostar olika kunder i VM:s på sin maskin då en läcka av kunders data skulle innebära enorma förluster för dig som företag.

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Medlem

Det framgår inte av artikeln om denna uppdatering sölar ner ALLA datorer eller bara dom med vissa specifika CPU:er.
Vad gäller?

Permalänk
Medlem

Bryr mig inte om dessa säkerhetsrisker stängt av föregående och denna kommer jag givetvis också ta bort

Permalänk
Medlem

Orkar Sweclockers göra ett test med detta av- och påslaget? Och gäller det AMD-processorer? Ser bara Intel nämnas i artikeln men skadar inte att fråga

Visa signatur

Philips 34M2C8600 | RTX 3090 | AMD R7 5800X3D | 32GB 3600MHz DDR4 | Gigabyte X570 Aorus Master | Seagate Firecuda 530 4TB & Kingston A2000 1TB | 27TB HDD | Seasonic Focus GX 850 | Audeze LCD2 Classic | Fractal North XL | LG CX55 | Yamaha HS7+HS8S | Nvidia Shield TV Pro (2019)

Citera för svar!

Permalänk
Medlem
Skrivet av Pepsin:

Finns dock andra sätt att skydda sig. Har man vettig antivirus o.s.v. borde det upptäcka skadliga javascript och har man adblock slipper man majoriteten av annonserna.

Man kan alltid göra olika åtgärder för att förbättra säkerheten men det mesta kostar antingen i prestanda eller användarvänlighet. Bara att ha en massa olika program och browser-flikar öppna samtidigt är ju en säkerhetsrisk även utan dessa specifika sårbarheter i hårdvaran, då varje mjukvara i sig skulle kunna innehålla säkerhetsbrister. Vill man vara helt säker borde man t.ex. göra alla sina bankärenden och annat känsligt i en VM, eller ännu hellre på en helt annan dator där man inte installerat någonting annat. Men de flesta privatpersoner godtar vissa risker för att det är bekvämare. Det blir lite skillnad om man t.ex. hostar olika kunder i VM:s på sin maskin då en läcka av kunders data skulle innebära enorma förluster för dig som företag.

Varje dator har ju hundratals för att inte säga tusentals med olika program och tjänster som kör. Till exempel Epic Store som ägs till stor del från Kina, men också många andra mer eller mindre bra saker. Hundratals med drivrutiner och andra stödprogram

Jag skulle inte lita till 100% på att ett AV skulle upptäcka alla varianter av möjliga liknande attacker. Det är ju helt normalt att flaggorna i en CPU används av en process, det är ju så if-satser fungerar i kod hela tiden. Det är just att du inte behöver hacka eller öka dina befogenheter för att köra som administratör. Helt vanliga hemsidor (inte bara annonser) kan göra detta om de vill

Det är alltså inte den traditionella skadliga koden som gör angrepp på din dator som är farlig här, det är att program som inte borde kan läsa minne från andra

Räcker att man klickar på en popup en stund eller bara klickar på fel länk på google

Permalänk
Medlem
Skrivet av tjofritz:

Det framgår inte av artikeln om denna uppdatering sölar ner ALLA datorer eller bara dom med vissa specifika CPU:er.
Vad gäller?

Det påverkar endast Intel Core 6000-serien till 11000-serien, och det påverkar endast en specifik AVX2/AVX-512-instruktion. Så för majoriteten av användarna gör det ingen skillnad alls, det är endast vissa mjukvaror (främst inom AI och 3D-rendering) som påverkas mätbart.

Skrivet av ThomasLidstrom:

Min uppfattning är att man måste ha en Intel CPU för detta.
Bra då att jag fortfarande kör med mitt AM4-moderkort jag köpte 2018 för 800:- och en 5800X3D

För AMD hittades istället Inception nyligen som jag skulle klassa som värre, eftersom det påverkar så mycket mer än Downfall.

Permalänk
Datavetare
Skrivet av medbor:

Är det verkligen en bra sak att stänga av detta? Visst har vi PC och inte en nedlåst konsol, så det är bra att det går att stänga av. Men normala användare borde väl ändå inte göra det?

De flesta av dessa säkerhetshål handlar väl om SMT, är det inte billigare i de flesta fall att slå av den funktionen istället?

Grejen med dessa säkerhetshål var väl att det räcker med att köra javascript i en annons på em hemsida för att över tid läcka viktiga saker som lösenord och krypteringsnycklar. Antagligen behövs det en riktad attack för att få ut något vettigt, men ändå. Stänga av fixarna låter inte så smart om det är denna typ av attacker som finns

Just denna (samt även Zenbleed och DIV0, som alla presenterades ungefär samtidigt) råkar dela snarlik grundläggande designmiss och just den missen blir betydligt svårare (dock inte omöjlig) att utnyttja om man stänger av SMT.

Även med SMT påslaget är det väldigt svårt att i praktiken utnyttja dessa sårbarheter utanför kontrollerad labb-miljö, man kan ändå inte sticka under stolen med att det är en sårbarhet som teoretiskt sett kan utnyttjas. Utan SMT misstänker jag att ingen idag kan skapa en fungerade proof-of-concept ens i labb-miljö, men råder inget tvivel om att problemet fortfarande finns kvar och rent teoretiskt är möjligt att utnyttja.

I praktiken finns långt enklare sätt att ta över ett system, det är nog största orsaken varför man kanske inte ska vara supernervös för den här typen av sårbarheter.

Problemet med ovan är att det man komma nya idéer som ändrar förutsättningarna. Inception är ju ett exempel på detta. I grunden är detta en form av Spectre-bug, de flesta av dessa buggar har många fall knappt gått att utnyttja ens i labb-miljö och vissa har i praktiken inte gått att utnyttja alls då de krävt vissa förutsättningar s.k. "gadgets", specifika kodsekvenser i t.ex. OS-kärnan, som helt enkelt inte existerar.

Det Inception gjorde var att kombinera två "hål" som var för sig inte var något att hänga upp sig över, men tillsammans skapade de något liknande som Meltdown där man inte bara läcker saker inom samma fysiska kärna (där SMT helt klart hjälper till) utan det går att läcka innehåll i RAM (som delas av alla kärnor + kernel RAM innehåller massor med kritisk info). Är fortfarande svårt att utnyttja dessa sårbarheter i praktiken, men sättet dessa fungerar gör att redan JS i webbläsaren är en realistisk attack-vektor...

TL;DR är väl att på en ren speldator kan man rimligen helt skita i dessa sårbarheter, blir en sådan dator hackad lär det vara via andra hål i programvara/OS + hur stor blir skadan? Men för normalanvändaren kanske det ändå är bäst att bara applicera fixarna, det handlar i rätt ofta om minimal påverkan i "verkliga" fall (antalet personer som primärt använder sin Ice Lake / Tiger Lake laptop som renderingsmaskin och/eller AI-kruncher lär vara lätt räknade, de kanske ska hoppa just denna fix och reflektera över sitt val av HW för uppgiften...).

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk
Medlem
Skrivet av krEJZi:

Va sägs om att göra om recensionen på senaste intel vs amd med fixen aktiverad?

Gärna med spectre meltdown och andra mitigationfixar av och på med. En del fixar har väl fixats med tiden från att sänka prestandan rejält till att knappt märkas i många scenarion kan jag tänka mig.