
Intel on joutunut julkisuudessa kenties suurimman ryöpytyksen kohteeksi Spectre- ja Meltdown-haavoittuvuuksien osalta. Yhtiön osaa ei ole ainakaan auttanut se, että ensimmäinen aalto yhtiön paikkauksia aiheutti paikoin heikentyneen suorituskyvyn lisäksi myös uudelleenkäynnistymisongelmia.
Intelin osavuosikatsauksen yhteydessä pidetyn konferenssipuhelun aikana yhtiön toimitusjohtaja Brian Krzanich kertoi, että nykyisten ohjelmisto- ja mikrokoodipohjaisten paikkausten lisäksi yhtiön insinöörit paiskivat parhaillaan töitä rautatason Spectre- ja Meltdown-korjausten parissa. Rautatason korjauksia voidaan pitää itsestäänselvyytenä pidemmällä tähtäimellä, mutta Krzanichin mukaan ensimmäiset korjaukset sisältävät tuotteet tullaan julkaisemaan vielä tämän vuoden puolella, eli erittäin nopealla aikataululla.
Lyhyen aikataulun perusteella on tällä hetkellä oletettavaa, että kyse on pienehköistä paikkauksista, sillä varsinaisia Spectren ja Meltdownin huomioon ottavia merkittäviä arkkitehtuurimuutoksia tuskin saataisiin markkinoille näin lyhyellä aikataululla. Toistaiseksi ei myöskään tiedetä, viittaako aikataulu esimerkiksi Core-sarjan prosessoreihin, vai joihinkin muihin. Nykytiedon mukaan Intel sai tietää Spectre- ja Meltdown-haavoittuvuuksista vasta viime kesänä, vaikka joitain samoihin heikkouksiin liittyviä ongelmia oli tiedossa jo aiemmin.
EI ei ja EI
Noh, muutin ohjeeseen RemoteSigned. En kyllä ymmärrä, mitä kamalaa siinä voi sattua, jos yhden Microsoftin skriptin ajamisen aikana policy on Unrestricted.
Noh, muutin ohjeeseen RemoteSigned. En kyllä ymmärrä, mitä kamalaa siinä voi sattua, jos yhden Microsoftin skriptin ajamisen aikana policy on Unrestricted.
Koska valtaosa ohjeista ei muista kertoa että se kannattaa palauttaa.
Muuten tuon komennon ajaminen siirtää tietoturvan scriptien osalta windows xp aikaan .
Koska valtaosa ohjeista ei muista kertoa että se kannattaa palauttaa.
Muuten tuon komennon ajaminen siirtää tietoturvan scriptien osalta windows xp aikaan .
10 pisteen ero cinebenchissä voi johtua jo siitä että naapurissa kissa aivastaa. Ei siis mitään eroa tämmöisessä. CDM tulos oli oikeen hyvä lisä ja kertoo sekin jo paljon.
10 pisteen ero cinebenchissä voi johtua jo siitä että naapurissa kissa aivastaa. Ei siis mitään eroa tämmöisessä. CDM tulos oli oikeen hyvä lisä ja kertoo sekin jo paljon.
AMD Did NOT Disable Branch Prediction With A Zen Microcode Update – Phoronix
AMD:n mikrokoodi-update ei kytke haarautumisen ennustusta pois päältä, mutteivat myöskään kertoneet mitä se tekee.
AMD Did NOT Disable Branch Prediction With A Zen Microcode Update – Phoronix
AMD:n mikrokoodi-update ei kytke haarautumisen ennustusta pois päältä, mutteivat myöskään kertoneet mitä se tekee.
Ei mitään. Itse ajelin tuon sillä että sen session aikana on unrestricted. Foliohatut vaan hattuilee, 'kauheeta'.
Toiseen asiaan;
Tulin juuri uudenvuoden vietosta ja ajelin tässä tuoreeltaan pätsit sisään, tuossa nimimerkin & kuvan alapuolella näkyy kokoonpano niin en tähän sitä enää lainaa.
En huomaa eroa cinepelissä tai realbenchissä, enkä myöskään peleissä OW ja PUBG. Firestrikessä on hävinnyt pisteitä, kellot ja kokoonpano sama mutta toisaalta mulla on normaalistikin jotain 200pts varianssia tuossa.
Loppujenlopuksi tehohävikki pelikäytössä taitaa olla lähellä nollaa, jos sitä edes on.
Nyt ajettu:
I scored 25 806 in Fire Strike
SCORE 25 806 with NVIDIA GeForce GTX 1080 Ti(1x) and Intel Core i7-8700K Processor
Graphics Score
31 640
Physics Score
21 981
Ennen näitä pätsejä:
I scored 26 524 in Fire Strike
SCORE 26 524 with NVIDIA GeForce GTX 1080 Ti(1x) and Intel Core i7-8700K Processor
Graphics Score
32 991
Physics Score
22 645
Ei mitään. Itse ajelin tuon sillä että sen session aikana on unrestricted. Foliohatut vaan hattuilee, 'kauheeta'.
Toiseen asiaan;
Tulin juuri uudenvuoden vietosta ja ajelin tässä tuoreeltaan pätsit sisään, tuossa nimimerkin & kuvan alapuolella näkyy kokoonpano niin en tähän sitä enää lainaa.
En huomaa eroa cinepelissä tai realbenchissä, enkä myöskään peleissä OW ja PUBG. Firestrikessä on hävinnyt pisteitä, kellot ja kokoonpano sama mutta toisaalta mulla on normaalistikin jotain 200pts varianssia tuossa.
Loppujenlopuksi tehohävikki pelikäytössä taitaa olla lähellä nollaa, jos sitä edes on.
Nyt ajettu:
I scored 25 806 in Fire Strike
SCORE 25 806 with NVIDIA GeForce GTX 1080 Ti(1x) and Intel Core i7-8700K Processor
Graphics Score
31 640
Physics Score
21 981
Ennen näitä pätsejä:
I scored 26 524 in Fire Strike
SCORE 26 524 with NVIDIA GeForce GTX 1080 Ti(1x) and Intel Core i7-8700K Processor
Graphics Score
32 991
Physics Score
22 645
Juu vaikka puhutaan että pelit ei kärsi tästä ongelmastta niin kyllä se kiertotienkautta vaikuttaa käytännössä kaikkiin moninpeleihin kun palvelinrauttaa tarvii enempi se pelin pyörittämiseen samalla laatutasolla niin pelifirmat ottaa tuon kustannuserän huomioon tehdessään laskelmia siitä paljonko haluavat voitoja sen pelin myynnistä (ts lisää lootbokseja).
Juu vaikka puhutaan että pelit ei kärsi tästä ongelmastta niin kyllä se kiertotienkautta vaikuttaa käytännössä kaikkiin moninpeleihin kun palvelinrauttaa tarvii enempi se pelin pyörittämiseen samalla laatutasolla niin pelifirmat ottaa tuon kustannuserän huomioon tehdessään laskelmia siitä paljonko haluavat voitoja sen pelin myynnistä (ts lisää lootbokseja).
Onhan tuossa jo 700 pistettä. En kyllä keksi miksi graphics scoreen tulee noinkin iso muutos. Tuossahan on 1300 pistettä eroa. Oliko myös bios päivitys sisällä?
Onhan tuossa jo 700 pistettä. En kyllä keksi miksi graphics scoreen tulee noinkin iso muutos. Tuossahan on 1300 pistettä eroa. Oliko myös bios päivitys sisällä?
Ei oo tullu asrockilta vielä uutta BIOSsia, eli vain noi windowsin päivitykset.
Graffa-scoreen varmasti vaikuttaa se että mulla on geforcen overlay sekä rivatuner nyt päällä (kun teen videoita). Siihenhän tällä pätsillä ei millään mielikuvituksella voi olla mitään vaikutusta.
Ei oo tullu asrockilta vielä uutta BIOSsia, eli vain noi windowsin päivitykset.
Graffa-scoreen varmasti vaikuttaa se että mulla on geforcen overlay sekä rivatuner nyt päällä (kun teen videoita). Siihenhän tällä pätsillä ei millään mielikuvituksella voi olla mitään vaikutusta.
Tuo on mielestäni aika "lapsellinen ehdotus" tasoa.
Jos on pelkoja auringonvalon suhten ulkonaliikuessa niin vedä huppusilmille.
Ts melkein kaikki nettisiuvut on nykyään rakennettu niin että joko ne ei toimi ollenkaan tai on pahasti rikki silloin kun Java Script on disabloituna, niin että sen JS:n poispäältä laiton ehdottaminen on aiheetonta nillitystä kun ei sitä käytännössä voi tehdä jos aikoo nettiä nettiselaimella käyttää.
NoScriptin asiallinen käyttö vaatii vaan varsinpaljon osaamista ja ymmärrystä nettisivujen rakenteesta niin että sillä osaa sallia ne scriptit jotka välttämättä tarvii ja estää ne muut.
Sen lisäksi sen käyttö on vielä varsin aikaavievää niin että vaikka sen käytön osaa niin ei sitä säätämistä kovinkauan jaksa vaivautua tekemään (itse käytin aikasemmin NoScriptiä mutta ei sitä säätämistä loputtomiin jaksa).
Tuo on mielestäni aika "lapsellinen ehdotus" tasoa.
Jos on pelkoja auringonvalon suhten ulkonaliikuessa niin vedä huppusilmille.
Ts melkein kaikki nettisiuvut on nykyään rakennettu niin että joko ne ei toimi ollenkaan tai on pahasti rikki silloin kun Java Script on disabloituna, niin että sen JS:n poispäältä laiton ehdottaminen on aiheetonta nillitystä kun ei sitä käytännössä voi tehdä jos aikoo nettiä nettiselaimella käyttää.
NoScriptin asiallinen käyttö vaatii vaan varsinpaljon osaamista ja ymmärrystä nettisivujen rakenteesta niin että sillä osaa sallia ne scriptit jotka välttämättä tarvii ja estää ne muut.
Sen lisäksi sen käyttö on vielä varsin aikaavievää niin että vaikka sen käytön osaa niin ei sitä säätämistä kovinkauan jaksa vaivautua tekemään (itse käytin aikasemmin NoScriptiä mutta ei sitä säätämistä loputtomiin jaksa).
NoScript JS pelkoisille, on muutenkin suotavaa nykyaikana, jossa sivustot on täynnä yhtä sun toista.
NoScript JS pelkoisille, on muutenkin suotavaa nykyaikana, jossa sivustot on täynnä yhtä sun toista.
@Dygaza
Otin overlayt päältä ja ajoin kerran vielä;
Nyt (windows pätsättynä, Asrock ei ole vielä julkaissut uutta biossia):
I scored 26 281 in Fire Strike
SCORE 26 281 with NVIDIA GeForce GTX 1080 Ti(1x) and Intel Core i7-8700K Processor
Graphics Score
32 949
Physics Score
22 565
Combined Score
11 575
Ennen pätsiä:
I scored 26 524 in Fire Strike
SCORE 26 524 with NVIDIA GeForce GTX 1080 Ti(1x) and Intel Core i7-8700K Processor
Graphics Score
32 991
Physics Score
22 645
Combined Score
11 986
Joten menee 'virhemarginaaliin', ja ei tosiaan mulla noissa kahdessa eniten paukuttamassa pelissä näy yhtään. Huomenna voisin paremmalla ajalla kokeilla että onko CIV:ssä tai Warhammerissa näkyvää vaikutusta, voipi noi räiskintäpelit olla sellasta kuormaa mikä ei näissä niin näy.
@Dygaza
Otin overlayt päältä ja ajoin kerran vielä;
Nyt (windows pätsättynä, Asrock ei ole vielä julkaissut uutta biossia):
I scored 26 281 in Fire Strike
SCORE 26 281 with NVIDIA GeForce GTX 1080 Ti(1x) and Intel Core i7-8700K Processor
Graphics Score
32 949
Physics Score
22 565
Combined Score
11 575
Ennen pätsiä:
I scored 26 524 in Fire Strike
SCORE 26 524 with NVIDIA GeForce GTX 1080 Ti(1x) and Intel Core i7-8700K Processor
Graphics Score
32 991
Physics Score
22 645
Combined Score
11 986
Joten menee 'virhemarginaaliin', ja ei tosiaan mulla noissa kahdessa eniten paukuttamassa pelissä näy yhtään. Huomenna voisin paremmalla ajalla kokeilla että onko CIV:ssä tai Warhammerissa näkyvää vaikutusta, voipi noi räiskintäpelit olla sellasta kuormaa mikä ei näissä niin näy.
Se Biospäivitys on mikä hidastaa vauhtia. Sitä ennen ei juuri eroa näe.
n. 0.67% laski suorituskyky.
Se Biospäivitys on mikä hidastaa vauhtia. Sitä ennen ei juuri eroa näe.
n. 0.67% laski suorituskyky.
voi johtua näistä Security Bulletin: NVIDIA GPU Display Driver Security Updates for Speculative Side Channels | NVIDIA
voi johtua näistä Security Bulletin: NVIDIA GPU Display Driver Security Updates for Speculative Side Channels | NVIDIA
Runttasin muutaman kerran Yocto buildin läpi ennen ja jälkeen Windowsin security patchiä. Käytännössä ei mitään eroa ja tulokset heiluvat 80 ja 82 minuutin välillä.
Ajoin siis win 10 pro + vmware workstation 11:lla ubuntun 16.0.3 LTS imagea jossa 8 corea ja 16GB muistia allokoitu. Host on sigun laite eli 128GB muistia Xeon 1650v2 ja virtuaalikone oli NVMe levyllä(960 EVO).
CPU:t olivat aina suhteessa tapissa eli 8/12 ydintä aiheuttivat hostille jatkuvan n. 65% kuorman. Virtuaalikoneelle kun oli allokoitu enemmän ytimiä kuin mitä hostissa löytyy fyysisiä 6/12, niin tuossa oli HT myös raskaimman kautta rasitettuna.
Saattaa tosiaan olla vanhemmilla koneilla haastavaa löytää kuormaa jossa ongelmia esiintyisi. Riesa lienee lähinnä uusimpien kikottimien.
Kannattaa muuten huomata että mikrokoodipäivityksiä voidaan toimittaa biosin lisäksi myös käyttöjärjestelmästä ajettavina blobbeina. Näin esimerkiksi tuon Yocton kanssa.
Runttasin muutaman kerran Yocto buildin läpi ennen ja jälkeen Windowsin security patchiä. Käytännössä ei mitään eroa ja tulokset heiluvat 80 ja 82 minuutin välillä.
Ajoin siis win 10 pro + vmware workstation 11:lla ubuntun 16.0.3 LTS imagea jossa 8 corea ja 16GB muistia allokoitu. Host on sigun laite eli 128GB muistia Xeon 1650v2 ja virtuaalikone oli NVMe levyllä(960 EVO).
CPU:t olivat aina suhteessa tapissa eli 8/12 ydintä aiheuttivat hostille jatkuvan n. 65% kuorman. Virtuaalikoneelle kun oli allokoitu enemmän ytimiä kuin mitä hostissa löytyy fyysisiä 6/12, niin tuossa oli HT myös raskaimman kautta rasitettuna.
Saattaa tosiaan olla vanhemmilla koneilla haastavaa löytää kuormaa jossa ongelmia esiintyisi. Riesa lienee lähinnä uusimpien kikottimien.
Kannattaa muuten huomata että mikrokoodipäivityksiä voidaan toimittaa biosin lisäksi myös käyttöjärjestelmästä ajettavina blobbeina. Näin esimerkiksi tuon Yocton kanssa.
Höpöhöpö
Höpöhöpö
Perustele.
Perustele.
Windowsin uusin päivitys ajautui nyt sisään. Samalla Bitdefender meni pois päältä, vaikka siihen tuli 4.1. ja vielä tänään 6.1. päivitys. Onko tuo nyt yhteensopiva bitdefenderin kanssa vai ei? Vai pitäisikö siirtyä Windowsin omaan / johonkin muuhun?
Windowsin uusin päivitys ajautui nyt sisään. Samalla Bitdefender meni pois päältä, vaikka siihen tuli 4.1. ja vielä tänään 6.1. päivitys. Onko tuo nyt yhteensopiva bitdefenderin kanssa vai ei? Vai pitäisikö siirtyä Windowsin omaan / johonkin muuhun?
Tuossa on päivämääriä kun pitäisi olla yhteensopiva. Osa vasta 8. tai 9. päivä.
Information for Bitdefender users on the Microsoft January 2018 Security Update – Bitdefender
Tuossa lista, tosin en tiedä päivittääkö tuota joku vielä. Sanoo että eilen päivitetty viimeeksi.
CVE-2017-5753, CVE-2017-5715, and CVE-2017-5754 (Meltdown and Spectre) Windows antivirus patch compatibility
Periaatteessa tarvii olla 2x yes jotta päivitys pelittää.
Tosin käsittääkseni päivityksen ei pitäisi edes asentua jos rekisteriavainta ei löydy, ja sen asettaa noi AV softat.
Tuossa on päivämääriä kun pitäisi olla yhteensopiva. Osa vasta 8. tai 9. päivä.
Information for Bitdefender users on the Microsoft January 2018 Security Update – Bitdefender
Tuossa lista, tosin en tiedä päivittääkö tuota joku vielä. Sanoo että eilen päivitetty viimeeksi.
CVE-2017-5753, CVE-2017-5715, and CVE-2017-5754 (Meltdown and Spectre) Windows antivirus patch compatibility
Periaatteessa tarvii olla 2x yes jotta päivitys pelittää.
Tosin käsittääkseni päivityksen ei pitäisi edes asentua jos rekisteriavainta ei löydy, ja sen asettaa noi AV softat.
Olisiko tilanne sama, jos ongelma koskisi vain AMD:n possuja? :think:
Olisiko tilanne sama, jos ongelma koskisi vain AMD:n possuja? :think:
Aika pahalta näyttää peli-servereitä ajatellen:
Fortniten serverit ovat pahoissa ongelmissa – syynä Intelin prosessoreiden Meltdown-haavoittuvuus | Muropaketti.com
Aika pahalta näyttää peli-servereitä ajatellen:
Fortniten serverit ovat pahoissa ongelmissa – syynä Intelin prosessoreiden Meltdown-haavoittuvuus | Muropaketti.com
Tosiaan tuo päivitys on latautunut mutta bootin vaatisi. Pitää poistaa ja jotenkin disabloida ettei tule toista kertaa.
Tosiaan tuo päivitys on latautunut mutta bootin vaatisi. Pitää poistaa ja jotenkin disabloida ettei tule toista kertaa.
Mikset tuota patchia halua, eihän se vielä isoja penaltyjä tee. Ellet jotain isoa palvelinfarmia ajele (tosin silloin varmaa olisi ihan muita syitä ajella päivitys)?
Mikset tuota patchia halua, eihän se vielä isoja penaltyjä tee. Ellet jotain isoa palvelinfarmia ajele (tosin silloin varmaa olisi ihan muita syitä ajella päivitys)?
Tässä vaiheessa selviää pienimmillä ongelmilla, kun pistää windowsupdaten pariksi viikoksi poispäältä kokonaan. Sittenkun kaikki olennaisimmat ohjelmat on korjattu toimimaan tuon kanssa , niin sittten asentaa tuon pätsin. Kestää kuitenkin kuukausia, ennenkuin tuo saadaan integroitua haitakkeisiin ja leviteltyä ympäri nettiä.
Josko lie sitten jo prossujen mikrokoodipätsitkin samoissa paketeissa. Ei sitä emon biosta tarvitse päivitellä, jos käyttis tekee jokatapauksessa saman boottivaiheessa..
Tässä vaiheessa selviää pienimmillä ongelmilla, kun pistää windowsupdaten pariksi viikoksi poispäältä kokonaan. Sittenkun kaikki olennaisimmat ohjelmat on korjattu toimimaan tuon kanssa , niin sittten asentaa tuon pätsin. Kestää kuitenkin kuukausia, ennenkuin tuo saadaan integroitua haitakkeisiin ja leviteltyä ympäri nettiä.
Josko lie sitten jo prossujen mikrokoodipätsitkin samoissa paketeissa. Ei sitä emon biosta tarvitse päivitellä, jos käyttis tekee jokatapauksessa saman boottivaiheessa..
https://www.kauppalehti.fi/uutiset/uutinen/UJkKVdMA
Myöhemmin Torvaldsin kommenteista näkee miten häntä ärsyttää Intelin kiertely.
”Minusta jonkun Intelillä pitäisi pysähtyä katsomaan todella tarkkaan yhtiön suorittimia, ja oikeasti myöntää ongelmat sen sijaan, että kirjoitetaan pr-plöräyksiä jossa väitetään kaiken toimivan kuten pitääkin”, Torvalds lasauttaa.
”Vai onko Intel oikeastaan sanomassa, että ”olemme sitoutuneet myymään teille paskaa aina ja ikuisesti, emmekä koskaan korjaa mitään”?”, Torvalds jatkaa. ”Siinä tapauksessa olisi ehkä syytä katsoa enemmän ARM64:n suuntaan.”
https://www.kauppalehti.fi/uutiset/uutinen/UJkKVdMA
Myöhemmin Torvaldsin kommenteista näkee miten häntä ärsyttää Intelin kiertely.
”Minusta jonkun Intelillä pitäisi pysähtyä katsomaan todella tarkkaan yhtiön suorittimia, ja oikeasti myöntää ongelmat sen sijaan, että kirjoitetaan pr-plöräyksiä jossa väitetään kaiken toimivan kuten pitääkin”, Torvalds lasauttaa.
”Vai onko Intel oikeastaan sanomassa, että ”olemme sitoutuneet myymään teille paskaa aina ja ikuisesti, emmekä koskaan korjaa mitään”?”, Torvalds jatkaa. ”Siinä tapauksessa olisi ehkä syytä katsoa enemmän ARM64:n suuntaan.”
Tuo lainaus on ollut täälläkin jo aiemmin ja se on sinänsä ironinen että AMD:n prosessorit ovat noista "kolmesta suuresta" ne turvallisimmat, ei ARMin (ARM:lla on osa ytimistä haavoittuvaisia meltdownille ja taitaa kaikkia A- ja R-sarjalaiset olla Spectren molemmille varianteille haavoittuvaisia (tiedotteen mukaan kahdessa on "yes (under review)" variantille 1 mutta kuitenkin), kun AMD:lla ei olla Meltdownille haavoittuvaisia lainkaan ja Spectren varianteista toiselle vain teoriatasolla (ts kukaan ei ole keksinyt tapaa millä AMD:n ytimet olisivat sille haavoittuvaisia). Spectren variantilel 1 taitaa olla kaikki haavoittuvaisia vaikka arm sanoo parista että under review ja haavoittuvuus on ylipäätään korjattavissa ilmeisesti vain käyttistason pätseillä, ei firmwareilla tms)