Hirdetés

2024. május 7., kedd

Gyorskeresés

Hozzászólások

(#1) t72killer


t72killer
titán
LOGOUT blog

Stabil-stabil, de mi a helyzet a lassulással??

A Haswell frissítés jó dolog, probléma, hogy a Haswell lapokat már csesznek támogatni a gyártók, az enyémhez kb 2éve jött az utsó BIOS.

30€ Meta store bónusz Quest headset aktiváláshoz, keress priviben :)

(#2) Egon


Egon
nagyúr

A másfél éves Asus lapomhoz (Z170-K) továbbra sincs fw erre a sebezhetőségre (az utolsó bios tavaly novemberben jelent meg).

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#3) Lacccca87


Lacccca87
őstag

Tök jó hogy sok típushoz van már, csak éppen a nem olyan régi Z170 es MSI laphoz csesznek kiadni a frissítést már egy jó ideje.
Azért nehogymár ennyire ne legyen support egy olyan generációra ami alig 2 éves. és ha azt vesszük akkor December januárig csak 1 szériával volt régebbi mint a legujabb intel....

MSI bezzek büszkén kirakta a táblázatát hogy melyik alaplapjához melyik BIOS tartalmazza a frissítést, csak az a probléma hogy egyes BIOS verziók még nem is léteznek, még beta állapotba sem.

Engem speciel nem zavar nem érzem érintettnek magam csak a kommunikáció az ami gyászos, ha már azt mondjuk hogy van akkor vegyük a fáradtásgot és ne 3 hónappal később adjuk ki a nagyközönségnek.

[ Szerkesztve ]

(#5) koby11h


koby11h
aktív tag

gyorsított ütemben = "önkéntes" béta teszterek kerestetnek

Ha volna sonkánk, akkor csinálhatnánk sonkás tojást, ha lenne tojásunk!

(#6) Egon válasza #32839680 (#4) üzenetére


Egon
nagyúr

Ahogy a fent említett példák igazolják, nem biztos hogy az Intel "töke" az, amit szorongatni kellene... :U
Szerinted hány OEM adna ki új fw-t az általad említett architektúrákra? Még a Skylake lapokra sem adnak ki új biosokat a gyártók, nemhogy olyan régi vasakra...

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#7) Khan13


Khan13
senior tag

Részemről az utolsó mondatban reménykedem. Korábban volt már rá példa, hogy Windows Update-en keresztül érkezett CPU mikrokód, így elkerülhető lenne az a probléma, hogy BIOS frissítést gyakorlatilag senki nem fog kapni, akinek 3 évnél régebbi alaplapja és processzora van.

Szegény öreg laptopom Sandy processzora ha már kaphat javítást, akkor kapja is meg, hiába nem adott ki már vagy 6-7 éve új BIOS-t a Fujitsu.

(#8) Redneck válasza t72killer (#1) üzenetére


Redneck
veterán

2015 decemberi az utolsó BIOS a lapomhoz, kíváncsi lennék mi lesz ezzel, tavaly még simán lehetett kapni. :U

Play Hard GO pr0! - A bugfix, a hiba véglegesítése a programban.

(#9) jeni


jeni
félisten

Érdemes az összefoglalóba betenni a gyártói elérhetőséget frissítés szerint.

(#10) mgenya911


mgenya911
csendes tag

Remélem nem lesz "kötelező" használni ezt a Windows Update-es mikrokódot. Nekem pl számít az a 15% teljesítmény amit vesztenék vele. Legfeljebb nem bankolok a pc-n.

(#11) jbcs válasza mgenya911 (#10) üzenetére


jbcs
tag

Egyébként nem tudom, miért kell fosni a bankolástól, ha megszerzik a jelszavad. És...
Max. megnézi a számlaegyenleged és sírva fakad :O , a végén még ő utal neked lóvét, szegény csórónak, ennyi gyerektartás fizetni. Vagy azt mondja hüha, ennyi della, inkább nem kezdek ki vele és elhúz.:)
Viccet félretéve, tranzakciót nem tud indítani sms kód nélkül.

[ Szerkesztve ]

(#12) 5150 válasza t72killer (#1) üzenetére


5150
aktív tag

Gondolom a mikrokód efi firmware-be integrálása megoldható lesz UBU-val. Legalábbis az AMI verzióknál. Talán az intel is kiad a régi platformokhoz valamilyen eszközt, amikor elkészül a végleges firmware haswellhez és társaihoz

[ Szerkesztve ]

"Az információ korában az evolúciós szelekció azokat tizedeli, akik képtelenek a hamis információt megkülönböztetni a helyestől"

(#13) Dare2Live válasza mgenya911 (#10) üzenetére


Dare2Live
nagyúr

15% teljesítmény vesztést valós tesztben, nem pletyusban hol láttál?

don't look up, don't look up, don't look up, don't look up, don't look up, don't look up, don't look up...

(#14) Dare2Live válasza jbcs (#11) üzenetére


Dare2Live
nagyúr

Az a baj, hogy AIPs támadások esetén csak az egyik baj a bankszámla. Egy email jelszó, hol dolgozol... legalább ekkora galibákat okozhat.

don't look up, don't look up, don't look up, don't look up, don't look up, don't look up, don't look up...

(#15) #95462144 válasza jbcs (#11) üzenetére


#95462144
törölt tag

Pont ezt ecseteltük a minap. Ne így gondolkozz. Elég egy olyan script ami átírja a számlaszámot másikra utalásnál, ezt az user csak késve veszi észre miután az utalás megtörtént egy másik számlára... :)

(#16) jbcs válasza Dare2Live (#14) üzenetére


jbcs
tag

Igen, az email jelszó gondot okozhat, de ő a bankolásról beszélt.

(#17) Dare2Live válasza Egon (#2) üzenetére


Dare2Live
nagyúr

"A másfél éves Asus lapomhoz (Z170-K) továbbra sincs fw erre a sebezhetőségre (az utolsó bios tavaly novemberben jelent meg)."

És ez amikor javascriptel már demonstrálták a kihasználhatóságot elég rémítő. Egy rossz vagy feltört honlap bőven elég.

don't look up, don't look up, don't look up, don't look up, don't look up, don't look up, don't look up...

(#18) jbcs válasza #95462144 (#15) üzenetére


jbcs
tag

Igen, meg a Chip magazinban azt fejtegették, hogy a bankos jelszó ne okos telefonra érkezzen, hanem egy butatelefonra... Nem tudom, nekem ez már kicsit túlzás...
Aki ilyen profi módszereket vet be, az szerintem nem az én számlámra fog szemet vetni, hanem sokkal vastag számlát vesz célba. Ezt én így gondolom.

(#19) b. válasza #32839680 (#4) üzenetére


b.
félisten

A cikk pont arról szól, hogy Intel kiadja a frissítéseket szinte minden elérhető CPUhoz,dolgoznak rajt. A gyártókon múlik a BIOS dolog. Szerencsére a cikk is megemlíti, hogy szóba jöhet az alternatív út, mikor Winen át frissíted. Ez lenne a legszuperebb, szerintem ezen dolgoznak ők is.

[ Szerkesztve ]

"A számítógépek hasznavehetetlenek. Csak válaszokat tudnak adni." (Pablo Picasso) "Never underrate your Jensen." (kopite7kimi)

(#20) jbcs válasza #95462144 (#15) üzenetére


jbcs
tag

Régen a Raffinál voltam, ott ha beakartam lépni a fiókomban, nem kellett SMS jelszó, most a K&H-nál vagyok, ott a fiokba belépéshez is kell jelszó. Tehát csak jelszóval nem tud belépni a fiókomba, kell egyszeri SMS jelszó, ami pár percig használható.
Tehát tudnia kellene a felhasználó nevemet, jelszavamat, telefonszámomat, fel kellene törni a telefonomat és sikeres tranzakciót indítani valahogy. Nyilván van esély, hogy ez megtörténik 0,001%.
Ha mégis feltörné, nem 100 eFt.-t fogja ezt egy profi kockáztatni. Ha ennek ellenére mégis megtörténik, a banknál lehet kártérítést kérni. Nem biztos, hogy fizetnek, de van rá esély.
Szerintem, ez egy kicsit túl van spirázva.

[ Szerkesztve ]

(#21) Tidus válasza #32839680 (#4) üzenetére


Tidus
addikt

Ha megjelenik rá a frissítés, v. BIOS, de fel is törik a kormányzati szervek szerverét. Akkor a rendszergazda tökét fogják szorongatni, nem az Intelét.
Amúgy mit foglalkozol a kormányzati szervekkel.

(#22) Tidus válasza Egon (#6) üzenetére


Tidus
addikt

Január első hetében olvashattunk a Spectre hírről. Nekem Skylake-X-re Január 17.-én jött az új Bios, Updated CPU microcode megnevezéssel.
Két hete megint dobtak egyet.
Ne általánosságot vegyél.

[ Szerkesztve ]

(#23) Lacccca87 válasza Tidus (#22) üzenetére


Lacccca87
őstag

le is tépném az arcát az intenlek ha egy ilyen platformna nem csinálná meg szinte majdnem azonnal.
Témára visszatérve a Skylke-X nem általánosság, szóvel ne keverjük ide.

(#24) ddekany válasza Dare2Live (#17) üzenetére


ddekany
veterán

A JavaScript-el kihasználhatóság ellen elég egy friss böngésző. Firefox és Chrome legalább is már egy ideje kiküszöbölte a Spectre-t és Meltdown-t.

[ Szerkesztve ]

(#25) hokuszpk válasza b. (#19) üzenetére


hokuszpk
nagyúr

ahogy az indiai programozokat ismerem, a windows kernel siman ra fogja tolteni az intel mikrokodot az amd procira. fasza lesz.

[ Szerkesztve ]

Első AMD-m - a 65-ös - a seregben volt...

(#26) t72killer válasza hokuszpk (#25) üzenetére


t72killer
titán
LOGOUT blog

:K

30€ Meta store bónusz Quest headset aktiváláshoz, keress priviben :)

(#27) b. válasza hokuszpk (#25) üzenetére


b.
félisten

:DDD :DDD
remélem azért nem így lesz .

[ Szerkesztve ]

"A számítógépek hasznavehetetlenek. Csak válaszokat tudnak adni." (Pablo Picasso) "Never underrate your Jensen." (kopite7kimi)

(#28) #72042496 válasza hokuszpk (#25) üzenetére


#72042496
törölt tag

LOL, egyébként ismerős a probléma. :DDD

(#29) mgenya911 válasza Dare2Live (#13) üzenetére


mgenya911
csendes tag

Az intel hivatalos közleményében volt ilyesmi becslés a 6. generációnál régebbi CPU-k esetében.

(#32) tecsu válasza Egon (#6) üzenetére


tecsu
addikt

Az Intel hibázott fatálisat, az ő sara.

https://www.youtube.com/watch?v=F7uwRuF6pYw

(#33) Bandit79


Bandit79
aktív tag

(#34) Dare2Live válasza ddekany (#24) üzenetére


Dare2Live
nagyúr

JS kb a legfelső réteg. Ha vmi avval kihasználható az komoly hiba, ami minden alsobb szinten létezik és kihasználható.

don't look up, don't look up, don't look up, don't look up, don't look up, don't look up, don't look up...

(#35) Dare2Live válasza mgenya911 (#29) üzenetére


Dare2Live
nagyúr

hát ha van ilyen akkor ez elég gáz, rengeteg öregebb gép használhatósági értékét rontja le, nyírhatja ki.

Ezt a hszt egy T400ról géepelm. ~2010es P8400 van benne. 15%nyi teljesítménycsökkenés az erősen betenne neki. De ennyi még egy T430nak is.

don't look up, don't look up, don't look up, don't look up, don't look up, don't look up, don't look up...

(#36) Lacccca87 válasza Dare2Live (#35) üzenetére


Lacccca87
őstag

Tényleg értsük már meg hogy ez a 15% teljesítménycsökkenés csak a nagyon sok fájlmüveletekre építő programoknál jelenkezik ( SQL server, adatbázis kezelés, vagy millió apró fájl mozgatása). Átlagos felhasználásnál még 1%ot sem éri el a teljesítménycsökkenés.

[ Szerkesztve ]

(#37) Dare2Live válasza Lacccca87 (#36) üzenetére


Dare2Live
nagyúr

Nem én írtam.

don't look up, don't look up, don't look up, don't look up, don't look up, don't look up, don't look up...

(#38) julius666 válasza ddekany (#24) üzenetére


julius666
addikt

Tudomásom szerint csak a timerek felbontásán rontottak (illetve randomizálták, hogy statisztikázni se lehessen), a legtriviálisabb felhasználási módot kiiktatva. Ha valahogy sikerül összeütnöd magadnak egy nagy felbontású, nagyjából használható időmérő eszközt (valaminek nagy pontossággal meg tudod tippelni a futásidejét, pl. js workerben int összeadást iterálsz), azzal is ki tudod használni a sebezhetőséget.

Aztán persze nem másztam bele nyakig a témába, ha neked pontosabb információid vannak, azokat szívesen venném. :)

(#39) Frawly válasza Dare2Live (#17) üzenetére


Frawly
veterán

Egyáltalán nem olyan rémítő. Egyrészt BIOS nélkül is fel lehet tenni a mikrokódot Windowsra (most csak azért sem teszem be 100. alkalommal a VMware-es linket, majdnem minden vonatkozó témában belinkelte már valaki), másrészt meg a böngészők voltak az elsők (még a kernelek előtt), amelyeket foltoztak ezen sebezhetőségek ellen, úgyhogy JS senkinek nem fog a böngészőjében ilyet disznólkodni, csak nem 1000 éves verziót kell használni.

Ami nekem nem tetszik, hogy oké, vannak új mikrokódok, egyes procikra béta formájában, csak letölteni nem lehet őket, az Intel oldalán még mindig a 20171115-ei mikrokódcsomag a legfrissebb. Nem tudom így mire fel várják, hogy valaki teszteli a bétás mikrokódokat. Ugyan Linuxon pár hete már védve vagyok tisztán szoftveres patchekkel (nem kell hozzájuk mikrokód), de pl. kíváncsiságból én tesztelném gen2-3 Core i procin, ha le lehetne tölteni.

(#40) tecsu válasza Lacccca87 (#36) üzenetére


tecsu
addikt

Ezt honnan veszed?
Mi a helyzet a szerkesztőprogramokkal? Video- hang- kép- stb. szerkesztőkkel?

https://www.youtube.com/watch?v=F7uwRuF6pYw

(#41) Bandit79


Bandit79
aktív tag

Mondjon valaki 1-2 programot, mondjuk videoszerkesztőt . Letesztelem. Asrock z68Pro3 2500K-val. Már nagyon régen nem frissítettem.... Letesztelem azt a bizonyos lassulást.

[ Szerkesztve ]

(#42) tecsu válasza Bandit79 (#41) üzenetére


tecsu
addikt

Engem speciel a Cubase (zeneszerkesztő) érdekelne, de ha videó, akkor a Sony Vegas, a Premiere Pro, az ingyenes Lightworks érdekes lehet.

https://www.youtube.com/watch?v=F7uwRuF6pYw

(#43) Bandit79 válasza tecsu (#42) üzenetére


Bandit79
aktív tag

az a baj nem találok frissítést.. :O

(#44) Bandit79


Bandit79
aktív tag

chipset vagy bios frissítés kellene?

(#46) Lacccca87 válasza tecsu (#40) üzenetére


Lacccca87
őstag

Nézzétek meg a teszteket, már millió 1 oldalon találni, és a legtöbb helyen ami nem masszív fájlműveletes ott gyakorlatilag hibahatáron belül van a különbség.

Amiket te írsz abból ha jól tudom csak az induláskor érezhetsz különbséget míg betöltöd a sok fájlt, után már semmi.

(#48) Bandit79


Bandit79
aktív tag

nem találok bios frissítést, esetleg tud valaki valami AIO megoldást? :)

(#49) ddekany válasza Dare2Live (#34) üzenetére


ddekany
veterán

"JS kb a legfelső réteg. Ha vmi avval kihasználható az komoly hiba, ami minden alsobb szinten létezik és kihasználható."

Ez az egész akkor használható ki gyakorlatilag, ha a támadó valamiféle saját készítésű programkódot tud a gépedre juttatni, mint amilyen pl. a JavaScript. Anélkül erősen esélytelen. Persze, soha nem lehet az ember 100% semmiben...

(#50) ddekany válasza julius666 (#38) üzenetére


ddekany
veterán

Chrome-ben tudom hogy az időmérés szabotáláson kívül más trükköket is fejlesztettek, mind pl. hogy tömb túlcímzésnél a téves spekulatív ágon is korlátozódik, hogy meddig nézhetsz el, mert feltétel nélkül rányomnak egy bitmaszkot az indexre. Voltak még egyebek is... most erre emlékszem. Hogy ezekből mi került be már, azt mondjuk nem tudom.

Copyright © 2000-2024 PROHARDVER Informatikai Kft.