
Spectre- ja Meltdown-haavoittuvuuksia on paikattu eri järjestelmissä niin käyttöjärjestelmäpäivityksillä kuin prosessoreiden mikrokoodipäivityksilläkin. Aina kaikki ei mene kuitenkaan niin kuin on suunniteltu, kuten Intelin Spectre-mikrokoodipäivityksen kanssa on käynyt.
Nyt myös Microsoft on reagoinut Intelin ongelmiin Spectre-haavoittuvuuden kakkosvariantin (CVE-2017-5715) kanssa. Yhtiön tukisivuston mukaan se on päättänyt julkaista uuden päivityksen, joka poistaa aiemman käyttöjärjestelmätason paikan Spectren kakkosvariantille Intelin prosessoreilta. Yhtiön mukaan tällä pyritään ehkäisemään Intelin havaitsemia uudelleenkäynnistymisongelmia sillä välin, kun Intel työstää uusia, ongelmattomia mikrokoodiversioita. Päivitys on julkaistu Windows 7 SP1:lle, Windows 8.1:lle ja kaikille Windows 10 -versioille palvelinversiot mukaan lukien.
Tämän lisäksi Microsoft antaa käyttäjille mahdollisuuden ottaa Spectren kakkosvariantin käyttöjärjestelmätason paikka käyttöön tai poistaa se käytöstä rekisterin välityksellä. Microsoft on julkaissut asiasta erillisen ohjeen IT-ammattilaisille sekä palvelinten ylläpitäjille.
Lähde: Microsoft
Mike Newswanger – Meltdown & Spectre Performance Impact at Stack Overflow
Eikös se Win10 päivitys vedetty pois jaosta joskus viikko sitten? Ainakin osalta koneista jos koneesta löytyy Intelin suoritin…
Eikös se Win10 päivitys vedetty pois jaosta joskus viikko sitten? Ainakin osalta koneista jos koneesta löytyy Intelin suoritin…
Omaan Gigabyte GA-H270N-WIFI on näköjään julkaistu F8b bios (Update CPU Microcode). Tuo kone on nyt siinä käytössä mihin se tarkoitettu eli pfSense laitteena.
Odoteltava vielä, että pfSense (FreeBSD) saa jotain korjattua.
An update on Meltdown and Spectre
Omaan Gigabyte GA-H270N-WIFI on näköjään julkaistu F8b bios (Update CPU Microcode). Tuo kone on nyt siinä käytössä mihin se tarkoitettu eli pfSense laitteena.
Odoteltava vielä, että pfSense (FreeBSD) saa jotain korjattua.
An update on Meltdown and Spectre
Onko asennettuna joku antivirus softa joka ei ole yhteensopivuus listalla?
Onko asennettuna joku antivirus softa joka ei ole yhteensopivuus listalla?
Isän HP probook, jossa i5-4200u, näyttäisi saaneen tuon BIOS päivityksen.
Isän HP probook, jossa i5-4200u, näyttäisi saaneen tuon BIOS päivityksen.
HP näyttäisi (ainakin tässä keississä) olevan selvästi vastuullisempi. Oma koneeni ei ole vieläkään "haavoittuvien Acer koneiden" listalla. Luin kahdesta eri Acerin foorumista, että jotkut käyttäjät olivat saaneet Aceriltä vastausta, että 6kk menee/kesällä 2018 tulee jotain paikkauksia. Jep.
HP näyttäisi (ainakin tässä keississä) olevan selvästi vastuullisempi. Oma koneeni ei ole vieläkään "haavoittuvien Acer koneiden" listalla. Luin kahdesta eri Acerin foorumista, että jotkut käyttäjät olivat saaneet Aceriltä vastausta, että 6kk menee/kesällä 2018 tulee jotain paikkauksia. Jep.
Lenovo näyttäisi puskeneen firmikset kohta kaikille ilmoitetuille ja laajensi juuri tukea jopa 2011 vuosimallin thinkpadeihin.
Lenovo näyttäisi puskeneen firmikset kohta kaikille ilmoitetuille ja laajensi juuri tukea jopa 2011 vuosimallin thinkpadeihin.
HP:lla on muutenkin paras ajurituki, ainakin yrityspuolella. Löytyy esim. kaikki vanhat ajuriversiot ja changelogit toisin kuin esim. Lenovolla.
HP:lla on muutenkin paras ajurituki, ainakin yrityspuolella. Löytyy esim. kaikki vanhat ajuriversiot ja changelogit toisin kuin esim. Lenovolla.
Gigabyte näyttää saaneen Z170-Gaming K3 EU emoille päivityksen pihalle. Kuvauksessa lukee: Update CPU Microcode
Täytyypi asennella kun ehtii.
Edit: Asennettu ja pikasesti testaillu vähän kaikkea mitä koneella tulee tehtyä,niin eipä tässä huomaa mitään eroa entiseen. Konetta tosin ei tule käytettyä kun pelaamiseen,netti selailuun ja vähäsen kuvien käsittelyyn.
Gigabyte näyttää saaneen Z170-Gaming K3 EU emoille päivityksen pihalle. Kuvauksessa lukee: Update CPU Microcode
Täytyypi asennella kun ehtii.
Edit: Asennettu ja pikasesti testaillu vähän kaikkea mitä koneella tulee tehtyä,niin eipä tässä huomaa mitään eroa entiseen. Konetta tosin ei tule käytettyä kun pelaamiseen,netti selailuun ja vähäsen kuvien käsittelyyn.
Ei ole minunkaan kaksi vuotta vanha Acer haavoittuvien listalla vaikka melkein kaikkihan on spectrelle haavoittuvia, Eli ei taida tulla päivitystä.
>Seuraava kone ei ole Acer…
Ei ole minunkaan kaksi vuotta vanha Acer haavoittuvien listalla vaikka melkein kaikkihan on spectrelle haavoittuvia, Eli ei taida tulla päivitystä.
>Seuraava kone ei ole Acer…
Ei ole alle vuoden vanha lenovon ideapad myöskään lenovon listalla…
Ei ole alle vuoden vanha lenovon ideapad myöskään lenovon listalla…
Suomisupportista sanottiin, että se sivun lista ei ole vielä valmis, mutta vaikea on luottaa tuohon suomisupportiin kun sen vastauksissa on ollut ääliömäisiä virheitä. Omasta mielestäni se sivu vain sanoo, että sivulle tullaan päivittämään pätsejä (joita siellä on 0 nyt), ei että haavoittuvia konemalleja vielä päivitettäisi.
Suomisupportista sanottiin, että se sivun lista ei ole vielä valmis, mutta vaikea on luottaa tuohon suomisupportiin kun sen vastauksissa on ollut ääliömäisiä virheitä. Omasta mielestäni se sivu vain sanoo, että sivulle tullaan päivittämään pätsejä (joita siellä on 0 nyt), ei että haavoittuvia konemalleja vielä päivitettäisi.
Tässä HP:n tukisivu, jos ei ollut vielä mainittu: HPSBHF03573 rev. 5 – Side-Channel Analysis Method | HP® Customer Support
Työpöytäkoneeni puolesta on mielenkiintoiset ajat edessä, tuleekohan AsRockilta H97-emolevylle BIOS-päivitystä, viimeisin tuli puolitoista vuotta sitten :kahvi:
Tässä HP:n tukisivu, jos ei ollut vielä mainittu: HPSBHF03573 rev. 5 – Side-Channel Analysis Method | HP® Customer Support
Työpöytäkoneeni puolesta on mielenkiintoiset ajat edessä, tuleekohan AsRockilta H97-emolevylle BIOS-päivitystä, viimeisin tuli puolitoista vuotta sitten :kahvi:
inSpectre Download v2.0
Tolla työkalulla tarkistin eikä haavoittuvuutta IX Hero emolla enää tuon viime viikkoisen bios päivityksen jälkeen:
katso liitettä 72102
inSpectre Download v2.0
Tolla työkalulla tarkistin eikä haavoittuvuutta IX Hero emolla enää tuon viime viikkoisen bios päivityksen jälkeen:
katso liitettä 72102
Ei taida olla z97 emolle päivitystä :facepalm: uusin bios vuodelta 2016 😀
Eli uutta konetta kasaan :think:
Ei taida olla z97 emolle päivitystä :facepalm: uusin bios vuodelta 2016 😀
Eli uutta konetta kasaan :think:
GRC | InSpectre
"PLEASE do not get a copy of this program from any 3rd-party download site"
Toki guru3d on aika luotettava sivu. 🙂
GRC | InSpectre
"PLEASE do not get a copy of this program from any 3rd-party download site"
Toki guru3d on aika luotettava sivu. 🙂
Eri kokoinen exe ainakin oli.
Eri kokoinen exe ainakin oli.
Grc.com sivuilta ladattava on 13 tuntia uudempi exe:n aikaleimauksen mukaan vaikka ovat samalta eli tältä päivältä.
Grc.com sivuilta ladattava on 13 tuntia uudempi exe:n aikaleimauksen mukaan vaikka ovat samalta eli tältä päivältä.
Guru3D vissiin pakkaa kaiken jakamansa itsepurkautuvaksi paketiksi jossa on joku niiden mainos(teksti)tiedosto mukana. (en testannut tätä nimenomaista mutta tiedoston nimessä oli tuttu guru3d-etuliite ja aiemmin ovat tehneet noin)
Guru3D vissiin pakkaa kaiken jakamansa itsepurkautuvaksi paketiksi jossa on joku niiden mainos(teksti)tiedosto mukana. (en testannut tätä nimenomaista mutta tiedoston nimessä oli tuttu guru3d-etuliite ja aiemmin ovat tehneet noin)
Tuo ainakin oli pelkkä .exe tiedosto
Tuo ainakin oli pelkkä .exe tiedosto
Juu itse puran ne Grurun Exe:t 7-zip:illä ja ajan sen paketista löytyvän todellisen asennustiedoston.
Juu itse puran ne Grurun Exe:t 7-zip:illä ja ajan sen paketista löytyvän todellisen asennustiedoston.
Saattaa kyllä kestää tuo, että saavat testattua ja ulos. Itselläni kuuden koneen osalta kahden valmistaja on tähän mennessä luvannut toimittaa BIOS-päivityksen, kolmelle muulle oletan, että sellainen tulee, ja yksi on niin susivanha, että moista ominaisuutta siinä ei taida edes olla, mitä korjata.
Minusta uuden koneen osto on nyt se kaikista huonoin vaihtoehto, koska saa valmiiksi rikkinäistä prossua tilalle. Muutama kuukautta odottelua, niin näkee, mitä pölyn jälkeen jää näkyville tästä.
Saattaa kyllä kestää tuo, että saavat testattua ja ulos. Itselläni kuuden koneen osalta kahden valmistaja on tähän mennessä luvannut toimittaa BIOS-päivityksen, kolmelle muulle oletan, että sellainen tulee, ja yksi on niin susivanha, että moista ominaisuutta siinä ei taida edes olla, mitä korjata.
Minusta uuden koneen osto on nyt se kaikista huonoin vaihtoehto, koska saa valmiiksi rikkinäistä prossua tilalle. Muutama kuukautta odottelua, niin näkee, mitä pölyn jälkeen jää näkyville tästä.
Intel admits Spectre patch problems also affect newer Core chips
Intel: Meltdown/Spectre patches also cause reboots on newer processors
Intel :facepalm:
Intel admits Spectre patch problems also affect newer Core chips
Intel: Meltdown/Spectre patches also cause reboots on newer processors
Intel :facepalm:
No mutta elkääpä hätäilkö, jos tämä pitää paikkansa niin näyttää siltä ettei tää touhu jää Spectreen ja Meltdowniin:
Skyfall and Solace
katso liitettä 72295
No mutta elkääpä hätäilkö, jos tämä pitää paikkansa niin näyttää siltä ettei tää touhu jää Spectreen ja Meltdowniin:
Skyfall and Solace
katso liitettä 72295
Sain juuri kuvan Intelin tarkkaan varjellusta CPU-suunnitteluyksiköstä:
![[IMG]](https://images.duckduckgo.com/iu/?u=http%3A%2F%2Fwww.l-com.com%2Fblog%2Fimage.axd%3Fpicture%3D2014%252f3%252f2180039413_f54b142ff4_o.jpg&f=1)
Sain juuri kuvan Intelin tarkkaan varjellusta CPU-suunnitteluyksiköstä:
![[IMG]](https://images.duckduckgo.com/iu/?u=http%3A%2F%2Fwww.l-com.com%2Fblog%2Fimage.axd%3Fpicture%3D2014%252f3%252f2180039413_f54b142ff4_o.jpg&f=1)
Intel: Spectre- ja Meltdown-päivitykset aiheuttavat uudelleenkäynnistymisongelmia – io-tech.fi
Intel kertoi jo aiemmin Haswell- ja Broadwell-kokoonpanojen kärsivän odottamattomista uudelleenkäynnistyksistä, mutta nyt ongelman on todettu koskevan käytännössä kaikkia Core-arkkitehtuureja Sandy Bridgestä lähtien.
![[IMG]](https://www.io-tech.fi/wp-content/uploads/2018/01/intel-meltdown-spectre-inside-20180105.jpg)
Meltdown- ja Spectre-haavoittuvuuksien paikkaaminen on parhaillaan käynnissä vaihtelevin tuloksin. Intel on julkaissut jo tarvittavat päivitykset useimmille alustoistaan, mutta jakelu OEM-valmistajilta loppukäyttäjille on takunnut keskustelupalstojen mukaan useammallakin valmistajalla. Päivitysten jakelun takkuaminen ei ole kuitenkaan ainut ongelma, vaan asennetut päivitykset ovat aiheuttaneet myös ongelmia.
Intel kertoi jo aiemmin, että kuluttajilta ja datakeskuksilta kuultujen raporttien myötä yhtiö on havainnut Haswell- ja Broadwell-arkkitehtuureihin perustuvien järjestelmien kärsivän odottamattomista uudelleenkäynnistyksistä. Tuoreessa tiedotteessaan Intel kertoo ongelman olevan aiemmin raportoitua laajempi ja koskevan myös muita yhtiön prosessoriarkkitehtuureja.
Intelin tiedotteen mukaan Haswell- ja Broadwell-arkkitehtuurien lisäksi uudelleenkäynnistysongelmasta kärsivät Sandy Bridge-, Ivy Bridge-, Skylake- ja Kaby Lake -arkkitehtuurit. Yhtiön mukaan se on kyennyt toistamaan ongelmat omissa testeissään. Intel tekee parhaillaan töitä selvittääkseen uudelleenkäynnistysten perimmäisen syyn ja kertoo tutkimusten edenneen jo siihen pisteeseen, että yhtiö uskoo voivansa toimittaa järjestelmien valmistajille beetatason mikrokoodipäivityksen ensi viikolla. Vaikka yhtiön listaus ei mainitse erikseen Coffee Lakea se koskee kaikella todennäköisyydellä myös niitä.
Lähde: Intel