Säkerhetshålen Meltdown och Spectre i korthet

Permalänk
Datavetare

Finns faktiskt några ljuspunkter som jag tycker fallit bort, men börjar med att slå på den döda hästen lite till.

Trista delen

Meltdown a.k.a Variant 3

Verkar fortfarande vara rätt mycket förvirring kring vem detta problem är relevant för. Tar man det som ansågs mest allvarligt, Meltdown, är den mest allvarlig då den möjliggör för en "normal" lokal applikation att läsa OS-kärnans minne. För "vanliga" användare är dock detta rätt mycket ett icke-problem då man normalt inte har andra användare än sig själv som kör program på hem-PCn. I teorin kan Meltdown utnyttjas via webbläsaren men detta anses som rätt svårt i praktiken.

För molnleverantörer är dock Meltdown det överlägset mest kritiska problemet! Red Hat har lite mellan-tummen-och-pekfingret kostnad fixen ger för olika typer av laster.

Drabbade modeller är i princip alla Intel, Apples egendesignade ARM:ar samt ARMs Cortex A75 (som nog inte hunnit ut på marknaden än, men kommer sitta i flera kommande flaggskeppsmodeller). Vidare är Cortex A15, A57 samt A72 mottaglig för en (betydligt mildare) variant av Meltdown.

Spectre Variant 1 (Misspredict)

Initialt verkar det som man från vissa håll försökte vifta bort denna som mindre problematisk, verkar inte riktigt vara sanningen. Dels är denna variant den som drabbar klart flest CPU-modeller, i princip alla "high-end" CPUer som tillverkats de senaste 10-20 åren är påverkade.

Dels är denna numera betecknad som "lätt" att utnyttja via JavaScript, d.v.s. via t.ex. en webbläsare. Finns fungerade proof-of-concept för Intel, AMD och ARM CPUer.

Så denna är nog varianten som främst påverkar "vanliga" användare. Därför: se till att installera alla säkerhetsuppdateringar kring detta!

Spectre Variant 2 (Branch Target Injection)

Denna verkar vara svårast att helt lösa, kommer kräva både mikrokoduppdateringar samt förändringar i programvara.

De gladare tongångarna

Finns ändå en hel del ljusglimtar i mörkret.

Meltdown a.k.a Variant 3

Går att helt lösa med en OS-patch, tror inte heller det kommer vara supersvårt att fixa detta i framtida kisel då det finns en väldigt enkel nyckel att använda för att avgöra om man ska utföra spekulation eller ej.

Att det inte går att microkodpatcha beror nog främst på att utan HW-stöd för sådan filtrering blir prestandakostnaden totalt orimligt då den måste utföras på en av de absolut mest prestandakritiska delarna som existerar i en modern CPU (översättningen av "logiska" adresser som är de applikationer jobbar med till "fysiska" adresser vilket är adressen till där data faktiskt lagras).

Den variant som ARM kallar 3A läcker i.o.f.s. information från kärnan, men de modeller som bara är mottagliga för 3A verkar inte läcka innehåll från OS-kärnans minne (är annan typ av OS-information som läcks).

Spectre Variant 1 (Misspredict)

Den riktigt goda nyheten här är att det finns flera s.k. "serialiserade" x86 instruktion som helt spärrar detta hål. Vidare finns en specifik sådan funktion, lfence (load-fence), som är relativt billig på modern Intel/ARM CPUer (kommer ändå att påverka negativt, är en viss kostnad + man dödar även "snäll" spekulativ exekvering).

Webbläsare gör något som kallas "just-in-time" kompilering (JIT) av JavaScript koden och man kan då förändra hur kod genereras för att stoppa detta problem just där attack-ytan är som värst för "vanliga" användare.

Mobiltelefoner

En väldigt god nyhet här är att i princip alla enklare ARM-modeller är helt immuna mot alla tre attacker! Ett sådan exempel är Cortex A53 som sitter i många budget / mellan-segment Android-telefoner (bl.a. nya Snapdragon 4xx och 6xx använder Cortex A53). Även RPi3 är utrustad med just Cortex A53.

(Varit avskärmad från detta hela dagen (skidåkning), läste lite till nu på kvällen då detta lär vara på tapen på jobbet när man kommer tillbaka från semester...).

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk
Relik 📜

Har pillat runt med PowerShell-scriptet och lite av varje.

Tolkar jag det här rätt är maskinen skyddad mot CVE-2017-5754 (Meltdown). Där verkar det alltså räcka med en ren uppdatering i operativsystemet. Däremot kräver CVE-2017-5715 (Spectre 2) en uppdatering i hårdvara/microcode.

Har försökt få till det genom senaste filen för Linux och VMWares verktyg, men får samma resultat. Loggen säger dock att uppdateringen lyckas, så kan hända det helt enkelt inte räcker till.

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk
Medlem
Skrivet av Megacrash:

Skulle va skoj att se ett benchmarktest över lite olika spel för att se skillnaden i prestanda före och efter update:D

Finns på guru3d det du söker

Visa signatur

╔ Corsair 32GB DDR4 CL15 3000Mhz VENGEANCE RGB ■
╠ ASUS-ROG-MAXIMUS-X-HERO ■ ASUS-ROG-STRIX-RTX2070-OC ■ i7 8700K
╠ DeepCool Captain 280EX RGB ■ 2x Samsung 970 EVO 500GB■
╠ Deepcool NEW ARK 90 Electro Limited Edition NR58 ■ XFX PRO1000W Limited Black Edition
╚ Samsung SE790C 34" Ultrawide 3440x1440@75Hz

Permalänk
Medlem

I andre nyheter:

https://www.techpowerup.com/240306/western-digital-ships-some...
("Western Digital Ships "Someone's Backdoor" With My Cloud Drives")

https://www.techspot.com/news/72612-western-digital-cloud-dri...
("Western Digital My Cloud drives have a built-in backdoor")

Permalänk
Medlem
Skrivet av ClintBeastwood:

Tackar, verkar som tur är inte göra någon större skillnad för spelande iaf:D

Permalänk
Inaktiv
Skrivet av Decoman2:

I andre nyheter:

https://www.techpowerup.com/240306/western-digital-ships-some...
("Western Digital Ships "Someone's Backdoor" With My Cloud Drives")

https://www.techspot.com/news/72612-western-digital-cloud-dri...
("Western Digital My Cloud drives have a built-in backdoor")

Ny scadal i typ Watergate nivå..

Jag var supernära att just köpa en sådan disk till farsan. Men jag såg en säkerhetsrisk att han kunde vara för vårdslös med säkerheten, men oj vilket fel jag hade. Det var jag som var vårdslös genom att fundera på att köpa en sådan disk till honom.

Permalänk
Medlem

Hur stor är sannolikheten att detta är ett beställt säkerhetshål?

Med tanke på en del andra saker som händer just nu samt att google "läckt" information om hålet tyder på att detta inte är ett misstag utan medveten tillverkning för att kunna övervaka vad som händer på datorn

Permalänk
Medlem
Visa signatur

|| R9 7950X MSI PRO X670-P WIFI 32GB-DDR5-6400c32 MSI RTX4080 Ventus 3X OC || CORE i9 12900KF MSI Z690 Tomahawk WIFI DDR4 32GB-3600c16 Gear1 TUF RTX3080 OC V2 || R7 5800X3D X570S CH8 Extreme 32GB-3800c18 Gigabyte RTX3080 GAMING OC || R9 5900X(B2) B550-F 32GB-3800c18 EVGA RTX3070 FTW Ultra || R9 3900X X470-Prime Pro 32GB-3200c16 MSI RTX2070 Super ||

Permalänk
Medlem

https://www.epicgames.com/fortnite/forums/news/announcements/...

Ouch...

Visa signatur

R7-3700X, B450M Mortar MAX, 32GB DDR4 @ 3200, RTX 2080, Corsair CX650M Rev2

Permalänk
Hedersmedlem
Skrivet av Yoshman:

För molnleverantörer är dock Meltdown det överlägset mest kritiska problemet! Red Hat har lite mellan-tummen-och-pekfingret kostnad fixen ger för olika typer av laster.

Finns det något i detta som skulle indikera att virtualisering t ex med KVM innebär en märkbar försämring i sig? Eller är det uteslutande beroende på vilka laster och arbeten som utförs på gästerna?

RedHat nämner mycket specifika användningsområden och jag har därför svårt att se huruvida det finns en generell "bestraffning". Jag är lite fundersam på vad jag kan förvänta för effekt på en del Windows gäster som i stort sett bara används för lättdrivna program.

Permalänk
Inaktiv
Skrivet av Yoshman:

Meltdown a.k.a Variant 3

Verkar fortfarande vara rätt mycket förvirring kring vem detta problem är relevant för. Tar man det som ansågs mest allvarligt, Meltdown, är den mest allvarlig då den möjliggör för en "normal" lokal applikation att läsa OS-kärnans minne. För "vanliga" användare är dock detta rätt mycket ett icke-problem då man normalt inte har andra användare än sig själv som kör program på hem-PCn. I teorin kan Meltdown utnyttjas via webbläsaren men detta anses som rätt svårt i praktiken.

Jag skulle säga att hemanvändarna är väldigt restriktiva med vem de släpper in på sin dator är det som det som skyddar dem.

Sedan visst de flesta hemanvändarna vet knappt vad utforskaren är för något och de använder bara webbläsaren på datorn, men det är inget sätt exotisk att låta någon annan logga in på datorn samtidigt genom rdp.
Det kan handla om att någon behöver ett program som man har installerat och det är jobbigt och dyrt att installera det själv, då kan man köra programmet samtidigt som den andra inte vet om något.
Och det är väldigt populärt att göra detta utan att fråga, herre jävlar vad seg min dator är hör man någon säga ibland på ett kontor och då är det någon som har loggat in med egen användare och t.ex. kör t.ex. cad annans dator när denna jobbar.
Det ultimata schyssta är att köra program på andras datorer utan att fråga innan för att ens egen datakraft är slut.

Går man till företag så är detta ett gigantisk problem, det kan vara så att man inte ens har admin behörighet, men det finns ändra applikationer som körs i bakgrunden på samma dator genom en annan användare.

*edit*
Microsoft vill självklart inte att man ska köra flera användare samtidigt deras windows Pro då det bryter emot EULA, lite coolt att de med denna extrema begränsning ändå antyder om att produkten bra för lit mer professionella användare.
Windows server däremot är bara att köra på och köpa cals

Permalänk
Medlem

Oj. Ser inte bra ut. .

Visa signatur

Ryzen 5600x (Noctua NH-D15) || Kingston Fury 32GB 3600MHz
ASUS Prime X470 PRO || ASUS GeForce RTX 3080 Tuf OC
Fractal Design Define S (6x chassifläktar) || Corsair RM750X v2
FURY Renegade 2TB || WD Blue 1TB M.2 || LG C2 42" + XB271HUA

Permalänk
Medlem

Kan jag installera meltdown patchen utan att installera fall creators update? hur gör jag detta i så fall?

Permalänk
Inaktiv
Skrivet av Krona:

Kan jag installera meltdown patchen utan att installera fall creators update? hur gör jag detta i så fall?

Vänta och avvakta, snart borde den komma i Windows update eller här:
https://support.microsoft.com/en-us/help/4056891

Skaran som är väldigt tidigt med att dra hem uppdateringar och samtidigt ännu inte har installerat 1709 är inte så stor, fixen för 1709 fungerar såklart inte och jag har testat. -Det var innan jag kom på att den aktuella datorn ej var uppdaterar med creators update innan.

Kanske finns det en liknade patch för 1703 men jag såg den ej.

Permalänk
Medlem

Andrahandsvärdet lär ju inte vara speciellt bra för dom här processorerna om 1-2 år. Tycker Intel borde kompensera till alla som köpte modell nyare,dessutom kände dom till problemet.

Visa signatur

Datamaskin: ///// P166 MMX//// s3virge//// tvkort/// Moderkort noname

Permalänk
Medlem

Eftersom man nu har börjat rota efter svagheter i arkitekturen så kan man nog räkna med att fler svagheter kommer att hittas, dagens microprocessorer kommer snart att betraktas som skräp.

Trevligt för branschen som kommer att få sälja massor av ny hårdvara, foliehatt på ...

Varför utvecklar Kina och Ryssland numera egna processorer kan man fråga sig, här har vi en anledning.

Visa signatur

|| R9 7950X MSI PRO X670-P WIFI 32GB-DDR5-6400c32 MSI RTX4080 Ventus 3X OC || CORE i9 12900KF MSI Z690 Tomahawk WIFI DDR4 32GB-3600c16 Gear1 TUF RTX3080 OC V2 || R7 5800X3D X570S CH8 Extreme 32GB-3800c18 Gigabyte RTX3080 GAMING OC || R9 5900X(B2) B550-F 32GB-3800c18 EVGA RTX3070 FTW Ultra || R9 3900X X470-Prime Pro 32GB-3200c16 MSI RTX2070 Super ||

Permalänk

Ja vad bra att androidmobiler inte alls brukar bli övergivna vad gäller uppdateringar. Inte alls guldläge för bedragare som vill nå 85% av mobilmarknaden, inte alls så att folk gör sina ekonomiska transaktioner i mobilen idag.

Mobilt Bankid kanske klarar sig? Då pratar vi inte bara ekonomi utan hela ens existens, vi pratar identitetsstölder, rena mardrömmen att drabbas av.

Visa signatur

NO MAAM

Permalänk
Inaktiv
Skrivet av Dimuman:

Andrahandsvärdet lär ju inte vara speciellt bra för dom här processorerna om 1-2 år. Tycker Intel borde kompensera till alla som köpte modell nyare,dessutom kände dom till problemet.

Om vi tar upp till i7 så är dessa inte gjord för professionellt bruk på något sätt, att många ändå köper konsumentprodukter och använder det professionellt är deras eget problem.
Nu visar det sig att den stora skaran hemanvändare ej påverkas nämnvärt och det blir ett mycket komplicerat och svårt rättsfall att få igenom kompensation för i7 och neråt. Går man upp i Xeonklass, så blir jag inte ett dugg förvånad om något större datacenter dra igång en rättsak, bara det att även om de skulle vinna så tycker jag det blir komplicerad.

För ofta köper en kund en dator av ett företag som sysslar med mjukvara, de köper servern av ett annat företag som köper av en grossist och sedan finns det ett långt led bak. Hur ska pengar kunna vandra hela vägen är en bra fråga?
Det känns som om Intel blir tvungen att betala tillbaka så är det något som endast berör de jättestora datorinköparna.

Det jag tycker är tragisk att Intel har vetat om dessa buggar i flera månader, ändå har de tagit "ockerpriser" för deras cpuer som vanligt. Tänk er en kund som för någon vecka sedan köpte en Core i9 7980XE för runt 20 000kr. En Threadripper 1950X hade gått på ungefär halva priset, men kunden valde ändå en Intel.
Då har dessa kunder blivit vilseleda av Intel, då Intel har sålt en produkt som de vet om en stor brist för den typ av last som processorn ofta kör.

*edit*
Om man som privatperson gör som Intel och säljer en begagnad dator som man vet om har ett stort fel utan att nämna det till köparen så kan den andra häva köpet.

https://lagen.nu/1990:931
Befintligt skick
19 § Även om varan har sålts i "befintligt skick" eller med ett liknande allmänt förbehåll skall den anses felaktig, om
1. varan inte överensstämmer med sådana uppgifter om dess egenskaper eller användning som säljaren har lämnat före köpet och som kan antas ha inverkat på köpet,
2. säljaren före köpet har underlåtit att upplysa köparen om ett sådant väsentligt förhållande rörande varans egenskaper eller användning som han måste antas ha känt till och som köparen med fog kunde räkna med att bli upplyst om, under förutsättning att underlåtenheten kan antas ha inverkat på köpet, eller

Så frågan blir om säljare av vissa äldre servrar blir tvungna att upplysa om denna bugg i processorerna?

Permalänk
Medlem

En nyhet som denna är väl ingen överraskning?

När snowden började ge ut dokument om hur Usa och dess allierade spionerade på sina medborgare samt även allierade blev det gnäll.

Damma gällde det smart tv som NSA kunde nyttja genom planterade kryphål.
Apple, Microsoft och en heeeeeeel rad andra stora företag som hade gett ut information till CIA och NSA om användare uppgifter. Som stred mot olika lagar.

Om jag inte mins rätt så gnälldes det mer i Sverige om man satte upp kameror på torg och andra ställen i syfte att göra det säkrare och finna otyg.

Det jag vill komma till är att vi ÄR övervakade av system. Säkerhetshål finns i all elektronik. Mycket är planerat men sen finns det mycket som är dåligt konstruerat.

De vi kan göra är att skydda oss mot enskilda små kriminella organisationers angrepp.
Men tro att staterna eller topp företagen inte har koll på oss är bara naivt och extremt farligt.

Ooops!! Någon kom på oss.... Skit samma vi har annat som går att använda...
Nästa vecka är allt normalt igen. Glömt och stängt.

Däremot kan man bojkotta företag som blir påkomna.
Det som tråden handlar om visste insatta redan om...allt annat är bara lögn.

Det pågår kriminell verksamhet på nätet hela tiden. Det övervakas överallt. Men hur det görs är olika. Det bara är så.

Sverige spelar en hockey match mot Kanada.
Kanada vinner. Varför? Jo dom filmade och fick svenskar utvisade.

Gnälls det? Ja..
Samma sak nästa gång? Ja
Varför? För att de som styr har egen agenda
Kan man göra något åt det? Ja, bojkotta

Visa signatur

Lightsaber - Black armour - and balls!

Permalänk

Har jag tolkat det rätt med att AMD ryzen 7 1700x är jag rätt säker mot dessa sårbarheter. Har windows 10 samt en windows2016 server körandes i virtualbox nu. Funderar i ett senare skede på att avinstallera windows 10 och lägga in ubuntu/debian server istället.

Visa signatur

Ryzen 7 1700x@Corsair Vengeance, 16 GB(2x8Gb) DDR4, 3200 Mhz, CL16@Corsair h110i@Asus STRIX Radeon RX480 8GB DDR5 Strix gaming OC@Asus Prime X370-Pro@Fractal Design Integra M 550W

Permalänk
Medlem
Skrivet av swedwalker:

Har jag tolkat det rätt med att AMD ryzen 7 1700x är jag rätt säker mot dessa sårbarheter. Har windows 10 samt en windows2016 server körandes i virtualbox nu. Funderar i ett senare skede på att avinstallera windows 10 och lägga in ubuntu/debian server istället.

Mot meltdown är du helt säker, oavsett om du uppdaterar eller ej. Mot Spectre behövs en uppdatering för att du ska vara säker.

Skillnaden där är att Intel-processorer är sårbara för Meltdown på grund av sina designval, medans AMD har valt en design som är immun mot Meltdown, dock bör du som sagt ändå uppdatera då Spectre fortfarande kan ställatill problem i teorin.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem
Skrivet av Anonymous FTW:

Ja vad bra att androidmobiler inte alls brukar bli övergivna vad gäller uppdateringar. Inte alls guldläge för bedragare som vill nå 85% av mobilmarknaden, inte alls så att folk gör sina ekonomiska transaktioner i mobilen idag.

Mobilt Bankid kanske klarar sig? Då pratar vi inte bara ekonomi utan hela ens existens, vi pratar identitetsstölder, rena mardrömmen att drabbas av.

Känns bra att man var "snål" och köpte en lur med Snapdragon 625 (Cortex-A53) sist

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Hjälpsam

Angående skadestånd.
Intel kommer hävda att deras CPU säljs som den är och att det är OS och programmerares , sak att välja om och hur mycket av dessa funktioner som skall användas.
Nu kunde man använda en funktion som gav ökad prestanda, vilket de flesta gjorde, senare visar det sig att denna inte går att använda längre, vilket är som det är, finns andra som inte heller går att använda.
Det finns säkert en hel bunt papper som friskriver Intel på den punkten.

Inte ens Intel har råd att kompensera alla som köpt en CPU av dem de senaste åren.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem

Microkod uppdatering benchad på coffee lake och det är inte enorma förluster i spel vid 1080p men en sak som definitivt står ut lite är NVME prestanda som får rätt rejält med stryk i vissa avseenden, speciellt i ATTO. Tyvärr inga tester med höga upplösningar för att dementera eller bekräfta det som visats tidigare.

Visa signatur

| nVidia RTX3090FE | R9 5950x | MSI x570 Unify | Ballistix sport 3000c15 32GB DR@3800c16 | Custom Loop EKWB | 9TB nvme, 3TB sata SSD | RM1000x | Creative X4 | Lian Li o11 Dynamic | Alienware aw3821dw | >Zen2 på 3-400 mobo< | >x570 VRM< | :::AMD Zen Minnesguide:::|:::AMD Zen & Zen+ Överklockningsguide:::

Permalänk
Medlem
Skrivet av Tenerezza:

Microkod uppdateringar har släppts från tillverkare beroende på vad för moderkort du har, vist allt har inte kommit ut och det lär nog ta månader innan de flesta äldre moderkort får sina, det sagt fixar för alla problem har inte släppts men 2 av 3 av dom har det.

Tror ärligt talat inte att en stor det av moderkort (som är sårbara) kommer bli patchade, sitter själv på ett asus p8z68-pro, sista bios uppdateringen kom ut 2012. Jag skulle bli lyckligt överraskad om de skulle släppa en patch, men jag betvivlar att de kommer göra något annat än att säga "dags att uppgradera riggen!"

Visa signatur

"Oh glorious cheeseburger… we bow to thee. The secrets of the universe are between the buns..."
"All my farts come straight from hell, you're already dead if you notice a smell"

Permalänk
Medlem
Skrivet av tellus82:

Microkod uppdatering benchad på coffee lake och det är inte enorma förluster i spel vid 1080p men en sak som definitivt står ut lite är NVME prestanda som får rätt rejält med stryk i vissa avseenden, speciellt i ATTO.

Kanske tur då att jag valde en SATA SSD vid min uppgradering nyligen. Finns det några benchmarks på motsvarande SATA-prestanda?

Permalänk
Medlem
Skrivet av kotz:

Ooops!! Någon kom på oss.... Skit samma vi har annat som går att använda...
Nästa vecka är allt normalt igen. Glömt och stängt.

Tror inte den här kommer glömmas i första taget då detta fel kommer innebära ganska stora kostnader för en hel del företag och jag tror google släppte läckan för att minimera skadorna. Gissar det snart kommer börja släppas mer information om vad som skett bakom lyckta dörrar. Var det endast 1% av det snowden fick med sig som läckt ut, de har massor.

Istället för att det läcks där kan det här vara något för att lindra, speciellt google som kanske är värst vad gäller att övervaka oss som släpper läckan för att förbereda sig inför smärtsamma avslöjanden.

Det vi ser här är början på "drain the swamp" i USA som trump så lämpligt kallar det.

Permalänk

När nu andra sidor och personer redan gjort bra benchmarks(exempelvis den från Hardware Unboxed ovan) på hur windows uppdatering och även bios uppdatering påverkar, på än så länge bara ett moderkort, och då på den senaste modellen. Vilket är mindre än 1% av marknaden och skillnaden är ju som att uppdatera drivrutiner. Hur jobbar ATTO i Windows, det programmet kanske utnyttjar det som patchas bort efter uppdateringen?
Är det då värt att Sweclockers gör ett prestanda test?
Eller man kanske skulle fokusera på andra saker än just om en SSD, spel eller annat tappar prestanda. Nu kanske vi som användare av all denna teknologi bör fokusera lite på hur det fungerar och varför detta är ett problem.

Linus Tech Tips lyfter intressanta saker här de första 30 min, så förutom att förklara vad Google project Zero är, att pajkastningen mellan Amd och Intel är politisk/clickbait, att stämma Intel... då borde ju Microsoft blivit ruinerat pga alla säkerhetshål de har. Att om någon illvillig person vill utnyttja detta då börjar de väl med alla molntjänster, det är där de förmodligen försöker utnyttja detta först. Så vad spelar det för roll om mitt system är 99% säkert om min molntjänst inte är det, stäng av sånt skit. tex. skolorna använder ju sådant https://www.datainspektionen.se/lagar-och-regler/personuppgif...

Det jag tycker är något man kunde lyfta är hur Speculative computing(execution) fungerar och varför Meltdown and Spectre blir ett problem och slutligen nu när folk får problem just av att uppdatera.
Program som antivirus kan använda detta för jobba snabbare, de utnyttjar detta "säkerhetshål" för ett effektivare arbete, så att säga till en som använder en dator att uppdatera nu, allt och gärna igår kan skapa problem för en del, eller att ha det som en notering. Skulle inte förvåna mig om det dyker upp någon tråd på just detta här... om bsod eller liknande.

Inlägg i fredags om Antivirusprogram https://arstechnica.com/gadgets/2018/01/meltdown-and-spectre-...

"Kevin Beaumont created a constantly updated online spreadsheet listing AV software compatibilities with the Windows patches. As of this writing, Beaumont says, Kaspersky, ESET, Avast, Symantec/Norton, F-Secure and, of course, Windows Defender work with the updates. Sophos, Trend Micro, McAfee, Bitdefender and Webroot don't as of yet"

Visa signatur

An application program (sometimes shortened to application) is any program designed to perform a specific function directly for the user or, in some cases, for another application program.
https://www.userbenchmark.com/ Talar om vad du har!

Permalänk
Hjälpsam

Techspot har testat med en lite klenare CPU.
https://www.techspot.com/article/1556-meltdown-and-spectre-cp...
Det är i benchmarks av diskar man kan se skillnad.

Guru3D har uppdaterade tester.
http://www.guru3d.com/articles-pages/windows-vulnerability-cp...

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk

Ponera att man har Sweclockers vinterdator (AMD) monterad och klar på webhallen, som kommer skickas på måndag/tisdag. Är verkligen inte sugen på att köpa grisen i säcken utan vill ha den prestanda jag betalar för, skulle ni avboka den och invänta nästa generation? Har egentligen ingenting emot att vara datorlös ett tag. Kanske börja med en analog hobby istället under tiden.

Lite oft, hur tror ni webhallen skulle reagera om jag avbokar den/skickar tillbaka när den kommit nu när dom monterat och öppnat förpackningar osv? Lite drygt av mig, men detta känns inte värt att lägga pengar på...

Skickades från m.sweclockers.com