Otkriven golemi sigurnosni propust u gotovo svim I

poruka: 266
|
čitano: 74.906
|
moderatori: vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Otkriven golemi sigurnosni propust u gotovo svim I".
13 godina
online
Re: Otkriven golemi sigurnosni propust u gotovo sv
Denis kaže...
mbaksa kaže...
Denis kaže...

Vidjet ćemo koliko utječe na performanse na običnim PC-jima. 

Najgore je što će te zakrpe na Windowsima utjecati i na AMD-ove procesore, jer ne možeš odabrati da li ćeš primjeniti zakrpu ili ne.

Zar kernel ne može raditi na jedan način ako se radi o afektiranom Intelovom procesoru, a na drugi način (na dosadašnji način) ako se radi o AMD-ovom procesoru? Jer, koliko sam shvatio, nije problem u kernelu kao takvom, nego u Intelovim procesorima.

 Teoretski da. Još se ne zna sigurno da li će patch biti primijenjen i na AMD sisteme, no spominje se da će raditi jednako za sve. Ne kužim se tako duboko u problematiku da bi ti mogao dati točan odgovor. 

 

Sad mi izbacilo da mi za MBO postoji nova verzija BIOS-a, a ono u opisu stoji

Update intel ME for security vulnerabilities

Što bi onda značilo da ne treba čekati patch OS-a, već da se može riješiti i drugačije?

 

12 godina
protjeran
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
sosta kaže...

Sad mi izbacilo da mi za MBO postoji nova verzija BIOS-a, a ono u opisu stoji

Update intel ME for security vulnerabilities

Što bi onda značilo da ne treba čekati patch OS-a, već da se može riješiti i drugačije?

 

 

Ne, potrebno je oboje.

7 godina
protjeran
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv

To je za stariji propust u ME-u. U 2017. je Intelu pronadjeno toliko rupa, da ne stignu pokrpati pola toga,

a ni OEM proizvodjaci pisati toliko brzo BIOS-e, koliko ih cesto treba mijenjati.

16 godina
odjavljen
offline
Otkriven golemi sigurnosni propust u gotovo svim I

Zanimljivo, BIOS za moju plocu izdan u 11 mjesecu:

 

Intel has identified security issue that could potentially place impacted platform at risk.
Use ME Update tool to update your ME.
*We suggest you update ME Driver to the latest Version 11.7.0.1040 simultaneously.

 

https://www.asus.com/us/Motherboards/Z170-K/HelpDesk_BIOS/

Freak Show Inc.
 
0 0 hvala 0
16 godina
neaktivan
offline
Otkriven golemi sigurnosni propust u gotovo svim I

To je zakrpa za Intel ME, od prije koji mjesec

 

http://mreza.bug.hr/ranjivost-intel-procesora/

Nećemo dividende, hoćemo veće lopate!
 
1 0 hvala 0
13 godina
online
Re: Otkriven golemi sigurnosni propust u gotovo sv

Da, sad tek vidim da je i za moju od 14.11.2017. (Gigabyte), a sad ne znam kad je intel to prvi put objavio, zadnja revizija je iz 26.12.2017.

https://www.intel.com/content/www/us/en/support/articles/000025619/software.html

 

16 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
Dex.pwn kaže...

 

 

Nikad mi se nije iznenada resetirao, a imam ga od 2015.(od samog početka znači). Samo sam si postavio aktivne sate.

Što se tiče lege kojem je WU usrao novogodišnji party, svaki put kad je update spreman za instaliranje, dobijem obavijest i ima opcija da odabereš točno vrijeme kad će pokrenuti instalaciju ažuriranja.

Samo treba znati... 


Postoje korisnici koji ne gase računalo. U najboljem slučaju ga postave u stand by. Kako to restartati, a da im ne pobiješ aplikacije koje su pokrenute?

 

Plus, možeš odgađati resetiranje, ali ne unedogled. Ako windowsi "zaključe" da su dosta čekali samo će se krenuti u reset što god ti radio. Desilo mi se par mjeseci nakon izlaska desetke. Baš sam kucao u Eclipse-u kada mi mi je prozor nestao i pojavio se ekran sa "Windows is restarting..." Sjećam se da sam onda tu na temi o Win 10 rekao što mi se desilo pa su svi pričali da izmišljam. Dok se za par mjeseci nije dogodila ista stvar nekom liku na gamerskom turniru, usred partije mu se ugasila igra i pojavio "Windows is restarting..." ekran. Mislim da ima filmić na youtube-u.

 

Srećom više mi se to nije desilo jer uz malo registry i policy editora se može vraititi način funkcioniranja iz Win10 tako da mi se windowsi update-aju samo kada kliknem na "Check for updates".

14 godina
offline
Otkriven golemi sigurnosni propust u gotovo svim I
Moj PC  
0 0 hvala 0
16 godina
odjavljen
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv

 

Jbt kakav glup password

Freak Show Inc.
16 godina
neaktivan
offline
Otkriven golemi sigurnosni propust u gotovo svim I

Znači, počelo je. Kako ćemo zakrpati XP? Nestat će puno novčića da puno mjenjačnica.

Nećemo dividende, hoćemo veće lopate!
Poruka je uređivana zadnji put čet 4.1.2018 16:34 (hrvooje).
 
0 0 hvala 0
14 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
Friday kaže...

 

Jbt kakav glup password

 

15 godina
offline
Otkriven golemi sigurnosni propust u gotovo svim I

Upravo mi došao KB4056892 update.

 

Radi se o ovome.

https://support.microsoft.com/en-us/help/4056892/windows-10-update-kb4056892

 

 

Jel netko testirao i dali ima kakvi udar na performanse?

Moj PC  
0 0 hvala 0
13 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv

Ima na Redditu jedan test.

 

https://redd.it/7o2a7i

6 godina
neaktivan
offline
Otkriven golemi sigurnosni propust u gotovo svim I

Ja sam svoj bios updetovo u novembru zbog sigurnosnog propusta kod procesora .

 

MEUpdateTool
Intel has identified security issue that could potentially place impacted platform at risk. Use ME Update tool to update your ME.
*We suggest you update ME Driver to the latest Version 11.7.0.1040 simultaneously.
Please download the file and check the MD5 code first

E sad kad sam maloprije Update -ovo windows ne radi mi Asus GPUTweak II, AISuite niti NZXT Cam softwer 

jedina solucija je da izbrisem ovaj update koji je microsoft danas izbacio 

 

 

Moj PC  
0 0 hvala 0
15 godina
odjavljen
offline
Otkriven golemi sigurnosni propust u gotovo svim I
Moj PC  
0 0 hvala 0
13 godina
protjeran
offline
Otkriven golemi sigurnosni propust u gotovo svim I
 
0 0 hvala 0
14 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
REDDEVILS kaže...

Ja sam svoj bios updetovo u novembru zbog sigurnosnog propusta kod procesora .

 

MEUpdateTool
Intel has identified security issue that could potentially place impacted platform at risk. Use ME Update tool to update your ME.
*We suggest you update ME Driver to the latest Version 11.7.0.1040 simultaneously.
Please download the file and check the MD5 code first

E sad kad sam maloprije Update -ovo windows ne radi mi Asus GPUTweak II, AISuite niti NZXT Cam softwer 

jedina solucija je da izbrisem ovaj update koji je microsoft danas izbacio 

 

 

 Ja isto.

12 godina
protjeran
offline
Otkriven golemi sigurnosni propust u gotovo svim I

toliko buke oko nicega, sve isto prije i poslje patcha, djeca mi se sva zasrala u gace kad sam im najavio da ce tatin komp mozda nesto usporiti i da moramo kucu prodati da uzmemo jaci/novi koj radi kak spada!

http://www.guru3d.com/articles-pages/windows-vulnerability-cpu-meltdown-patch-benchmarked,1.html

Intel Core™ i7 Forever----- Battlelog: SoldierStippy
Poruka je uređivana zadnji put čet 4.1.2018 20:37 (Stjepanj).
Moj PC  
0 0 hvala 0
15 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
Stjepanj kaže...

toliko buke oko nicega, sve isto prije i poslje patcha, djeca mi se sva zasrala u gace kad sam im najavio da ce tatin komp mozda nesto usporiti i da moramo kucu prodati da uzmemo jaci/novi koj radi kak spada!

http://www.guru3d.com/articles-pages/windows-vulnerability-cpu-meltdown-patch-benchmarked,1.html

 to je sve Denis  kriv za tu buku 

Poruka je uređivana zadnji put čet 4.1.2018 21:12 (Jack Sparrow).
15 godina
odjavljen
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
Stjepanj kaže...

toliko buke oko nicega, sve isto prije i poslje patcha

 "ničega" vrijedi samo za igre i to samo zasad. Za servere je horor.

Nope.
12 godina
protjeran
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
Daj neki test?
Intel Core™ i7 Forever----- Battlelog: SoldierStippy
16 godina
odjavljen
offline
Otkriven golemi sigurnosni propust u gotovo svim I

Ne vidim zasto bi bio problem za servere koji vrte iskljucivo odredjeni tip softvera. Npr SQL server - prakticki da uopce nije potrebno instalirati ovu nadogradnju jer se na taj server nece instalirati nikakav dodatan softver i tesko da ce biti u opasnosti, ne?

Freak Show Inc.
 
1 0 hvala 0
14 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
8 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
pravi_covijek kaže...
Dex.pwn kaže...
pravi_covijek kaže...
mario.L_hr kaže...
Tonči kaže...

A teško ćemo ikad dobit statistiku ovako nečega, ali iz opisa problema jasno je koliki je opseg; recimo, ja sam na tri računala iskusio ukupno barem jedan ovakav problem od kad je Windowsa 10...

Ja u uredu imam 10 računala (s Windows 10) koje održavam. Redovito se ažuriraju i do sada nisam iskusio problema. Vjerojatno je riječe o tome da se na računala ne instalira sva sila ovoga ili onoga već samo ono što trebamo za posao. Softver instaliram isključivo ja i to tek nakon provjere da li ima problema (na rezervnom računalu). Sva računala su identične konfiguracije s Intel Core i7 6700 i Asusovom matičnom pločom Z170-P (vidio sam link na probleme s Asus matičnom i windows 10).

 

Ja bi rekao da je veliki dio problema uzrokovan i softverom koji je instaliran na računalu.

 Svakako, mislis ono kad Windows 10 "Pro" dolazi sa Candy Crushom i ostalom ergelom igrica. Ili kad ti automatski updejt usere racunalo, pa ti izbaci onaj novi BSOD sa QR codom. Od 20 novih Windows 10 racunala imao sam problem s vise od polovicom. Pa nastimas preko policya kad da ide update a MS to override i instalira update svejedno. Windows 8.1 je milina nasprema Windowsa 10.

Uvijek sam isao na najnovije verzije Windowsa, ali ovaj put su ga debelo usrali. 

Nikad mi se nije iznenada resetirao, a imam ga od 2015.(od samog početka znači). Samo sam si postavio aktivne sate.

Što se tiče lege kojem je WU usrao novogodišnji party, svaki put kad je update spreman za instaliranje, dobijem obavijest i ima opcija da odabereš točno vrijeme kad će pokrenuti instalaciju ažuriranja.

Samo treba znati... 

Da naravno, nikad nisam vidio opciju aktivni sati i ne daj boze je namjestio. To sto Windows iste ignorira je moja krivica, pogotovo kad treba gurnuti nesto veci update (Aniversary).


Nego kako je Windows Mobile, jos samo malo sto nije postao najbolji i najpopularniji.

 

Windows auto-update mi opetovano smrda kolor laser. Deinstal + instal starog drivera + 2 restarta i sve je ok. Ali je glupo, i - sin mi je skoro popušio avion jer nije mogao isprintati vizu, check-in i boarding pass (to se radi max 24h prije leta).
Nabijem vas na auto-update sve koji tvrdite da se "to u praksi ne dešava". Do sad sam čuo pedestak raznih problema sa auto-updejtom, ali "uvijek su korisnici krivi", jelte.

14 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv





13 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
Pa zar nije to logičan odgovor? Vjerojatno imaš hrpetinu softvera instaliranu uz par alata za "poštimavanje" OS-a. To traži problem ali i lijek za nabijanje.

Nije MS bezgrešan, ima on dosta putra na glavi a imaju i korisnici.
Stručnjak za odmaganje...
16 godina
neaktivan
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
Friday kaže...

Ne vidim zasto bi bio problem za servere koji vrte iskljucivo odredjeni tip softvera. Npr SQL server - prakticki da uopce nije potrebno instalirati ovu nadogradnju jer se na taj server nece instalirati nikakav dodatan softver i tesko da ce biti u opasnosti, ne?

 Nije ti neka logika. Onda ne bi krpao niti jednu rupu na serveru ,jer nećeš ništa drugo instalirat. I možda nećeš instalirati ti, ali može onaj na susjednoj virtualki. Mislim da se takve stvari ne prepuštaju slučaju.

Nećemo dividende, hoćemo veće lopate!
14 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
GeneralPag1997 kaže...

Ajme vec vidim kako ce za mjesec dana dolazit poruke kako im je laptop/pc usporen odjednom..... Aj sad ti ovo objasni informaticki nepismenom covjeku. 

 "Nešto se pokvarilo, treba podesiti..."

 

Ne treba ulaziti toliko u detalje kada se priča sa informatički nepismenim ljudima.

Swedish latin super funk.
15 godina
odjavljen
offline
Otkriven golemi sigurnosni propust u gotovo svim I

ME propust nije ni Meltdown ni Spectre i nema veze s time.

 

Svaki sustav, pa tako i serveri, može biti inficiran, jer vektora napada ima hrpa. 

 

Stjepanj https://www.phoronix.com/scan.php?page=article&item=linux-415-x86pti&num=2

Nope.
Moj PC  
2 0 hvala 0
13 godina
offline
Re: Otkriven golemi sigurnosni propust u gotovo sv
LogicusMPS kaže...
LogicusMPS kaže...





Program detektira je li tvoj procesor ranjiv na jedan propust koji je pronađen prije Meltdowna i Spectrea, te su to riješili nedavno izdavanjem nekog update utilityja. Što se Meltdowna i Spectrea tiče, najvjerovatnije ti je CPU ranjiv kao i kod mnogih drugih.

-----

Zna li netko dobivaju li korisnici AMD CPU-a taj novi Windows Update? Korisnici koji koriste 3rd party antivirus koji nije kompatibilan s ažuriranjem, neće dobiti to ažuriranje dok antivirusna kompanija ne izda update za svoj antivirusni program. Ovdje je lista kompatibilnih i nekompatibilnih antivirusnih programa. 

Poruka je uređivana zadnji put pet 5.1.2018 10:55 (Marko :D).
Nova poruka
E-mail:
Lozinka:
 
vrh stranice