Microsoft uppdaterar Windows för säkerhetshålet Meltdown

Permalänk
Relik 📜
Skrivet av Unknown:

Det är helt sant det du säger. Däremot så hade tidsfönstret kunnat göras lite större, då information om sårbarheten var sekretessbelagd. Har man kunnat fortsätta i 10 år och lite växel (oavsett om sårbarheten var känd eller inte av Intel), så hade man kunnat ta sig tiden att fixa problemet lite mer stabilt innan man gick ut med information om vad exakt sårbarheten består av.

Fast nu gick infon inte ut heller, utan den läcktes i förtid. Att hoppas på att alla håller tätt blir dessutom farligare ju mer tiden går, och i takt med att allt fler jobbar på problemet ökar risken exponentiellt. Räcker med att någon skvallrar så har vi istället en angripare som kan attackera miljontals opatchade system ostört.

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk
Medlem
Skrivet av Heggrik:

Fast nu vet vi ju inte om det gäller AMD också, ARM har ju t.ex gått ut och sagt att det drabbar även dom. Och man har lyckats utföra attacken mot AMD's FX serie. Så helt säkert är det ju alltså inte, även om man kör AMD.

Det är flera delar av attacken. AMD drabbas inte av den del som läcker kernel-minne till userspace och kräver prestandaförlust-patchen för att fixa. De drabbas däremot av den del som kan få t.ex. JIT-kompilerad JavaScript-kod att läcka hela browserns minne, eller iallafall hela den process som JavaScript-koden körs i.

Permalänk
Medlem
Skrivet av Blofeld:

Jag kör Afterburner. Gputweak har aldrig fungerat för mig. Till och med Asus-supporten gav upp.

Skickades från m.sweclockers.com

Samma här, fast jag har ett Asus 1070 Strix. GPU Tweak II är helt enkelt för lökig och skabbig, och har även för dåligt med inställningsmöjligheter jämfört med Afterburner. Inställningen av fläktkurva är som natt och dag exempelvis. Finns noll fördelar med GPU Tweak, det är ett skämt.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Inaktiv
Skrivet av emilakered:

Fast nu gick infon inte ut heller, utan den läcktes i förtid. Att hoppas på att alla håller tätt blir dessutom farligare ju mer tiden går, och i takt med att allt fler jobbar på problemet ökar risken exponentiellt. Räcker med att någon skvallrar så har vi istället en angripare som kan attackera miljontals opatchade system ostört.

Att det hade läckts i förtid hade jag faktiskt helt missat. Jag trodde att informationsreleasen var officiell ifrån Intel och / eller Microsoft i och med att patchen kommit ut.

Permalänk
Relik 📜
Skrivet av Garderoben:

AMD är drabbade också inte bara intel verkar det som.
https://googleprojectzero.blogspot.se/2018/01/reading-privile...

Mja, fortfarande bara Spectre va? Läser jag PoC är det "variant 1/2" (Spectre) som fungerar på alla, "variant 3" (Meltdown) bara på Intel (punkt 4).

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk

Så jag fick sämre poäng i 3dmark efter patchen.

CPU @ 4.3GHz

Permalänk
Medlem

Installerade patchen manuellt och har spelat på som vanligt, inte en enda FPS har försvunnit i någon titel. Inte heller tar det längre tid att packa upp arkiv eller dyl.

Nej det är inget som påverkar oss mainstream användare, inte heller folk som kör med VMs hemma skulle jag tro. De som kör tiotals VMs på samma system kan påverkas dock.

Permalänk
Relik 📜
Skrivet av Frejoh466:

Så jag fick sämre poäng i 3dmark efter patchen.

https://i.imgur.com/oQYE7Nf.jpg

CPU @ 4.3GHz

Det där är inom felmarginal, inte ens 1 % i totalpoäng och ännu mindre för CPU.

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk
Skrivet av emilakered:

Mja, fortfarande bara Spectre va? Läser jag PoC är det "variant 1/2" (Spectre) som fungerar på alla, "variant 3" (Meltdown) bara på Intel (punkt 4).

Aa det har du helt rätt i var bara Spectre.

Visa signatur
Permalänk
Medlem

@Frejoh466: Inom felmarginal skulle jag påstå... upprepade försök krävs för att fastställa ett konfidensintervall.

Visa signatur

7900GT > XFX4890 > 2xGTX480 > GTX780 > GTX1070 > RTX3070

Permalänk
Hjälpsam

Patchen påverkar som sagt inte oss vanliga dödliga.
Att den sedan inte behövs för oss som har AMD, spelar med andra ord inte så stor roll.
Vi får dras med detta några veckor, bättre att virusmakarna hålls på mattan.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Avstängd
Skrivet av Alotiat:

För er som vill ha en sammanfattning:

  • Det är två olika typer: Meltdown och Spectre. Meltdown påverkar endast Intel CPU medan Spectre påverkar Intel, AMD och ARM.

  • Meltdown: Du kan få tag på innehållet på en minnesadress via en cache-bugg. Något i stil med att CPU:n låter minnet vara kvar på cache även om det inte ska finnas tillgängligt där eller borde rensas. Är inte så kunnig på den här typen av abstraktionsnivån så kan inte förklara med enkla termer.

  • Det är antalet systemcalls som kommer få stryk av patchen. Så om man har en applikation som kräver många syscalls (t.ex. ta fram tiden hos en server) så kan man få uppemot uppemot 30% lägre prestanda. Dessa system är oftast kopplade till webben och/eller servrar.

  • Eftersom det är webb-system som drabbas värst så är: Amazon, Google, Microsoft m.fl. förbannade för alla dessa förlorar mest på detta. Vi vanliga döda kommer troligtvis inte märka av någonting för de flesta saker vi gör är beräkningar på antingen GPU och/eller CPU och kräver sällan så många systemcalls.

Om jag har fel så får någon gärna rätta mig. Läste detta under natten och blev nyfiken men är inte någon expert på den abstraktionsnivån

Enklare förklarat:

Whenever a running program needs to do anything useful – such as write to a file or open a network connection – it has to temporarily hand control of the processor to the kernel to carry out the job. To make the transition from user mode to kernel mode and back to user mode as fast and efficient as possible, the kernel is present in all processes' virtual memory address spaces, although it is invisible to these programs. When the kernel is needed, the program makes a system call, the processor switches to kernel mode and enters the kernel. When it is done, the CPU is told to switch back to user mode, and reenter the process. While in user mode, the kernel's code and data remains out of sight but present in the process's page tables. Think of the kernel as God sitting on a cloud, looking down on Earth. It's there, and no normal being can see it, yet they can pray to it.

Mer att läsa + Källa:
https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/

Lite skvaller för oss IT-nördar:
http://nordic.businessinsider.com/intel-ceo-krzanich-sold-shares-after-company-was-informed-of-chip-flaw-2018-1?r=US&IR=T

Ryzen Pro skall vara immuna emot Alla dessa problem då CPU Trafiken till Kernel skall vara krypterad.

Visa signatur

New: Asus x370 prime pro, Ryzen 1700 (@3.925ghz) , Ripjaws V 16GB 3600 MHz (@3200mhz 14c). https://valid.x86.fr/curj7r
Radeon VII.

Permalänk
Inaktiv

Bra att man vet namnet på pacthen som man ska undvika. Själv har jag fullt upp och inte ens igång min Intel nu, får se vad man gör. Det tragiska är att det verkar drabba vanligar helt nördar stenhårt om man ska tro på de värsta domedagsprofeterna på internet.
För vilken nörd år 2008 kör inte en drös med vm och databaser? Tom under högskolan gjorde man detta omkring 2006. Det räcker bara att man ska köra linux och andra operativsystem bredvid. Jag vill minnas skolkamrater som körde windows så på sin macbook runt 2004.

Men för de som bara spelar på datorn, så även om det skulle drabba dem så är cpun ofta inte flaskhalsen.

Permalänk
Medlem

Gällde detta alla CPUs eller var det bara äldre det gällde, eller kommer uppdateringen att påverka alla CPUs oavsett ålder eller fabrikat?

Visa signatur

:||: ASUS ROG Strix GL502VM :||: Mus: G902 :||: Spelar: X-Box One: MH Worlds, AC: Origins :||: Länk till verkligheten: iPhone 7+, Honor 8 Lite & iPad (gen4) :||:

Permalänk
Medlem

Tror jag klarar mig med intel i7 920 om jag förstått ordentligt, tekniken med PCID kom först med Westmere.

EDIT: Hade fel, läs nedan. Ev lider tidigare generationer av större prestandatapp

Permalänk
Medlem

Microsoft har släppt patchar till fler OS nu (men dock inte alla):
https://www.catalog.update.microsoft.com/Search.aspx?q=2018-0...

Visa signatur

Efter att ni har läst det här har ni insett att det inte gav något.

Permalänk
Medlem
Skrivet av Unknown:

Men Microsoft skadeskjuter sig själva lite igenom att släppa en inte ordentligt testad patch.

Nej, det tycker inte jag att de gör.
Hade de däremot inte gjort något alls, så hade det blivit ett jävla liv, för att de inget gjorde...

Skjutna blir de oavsett.

Permalänk
Medlem

Alla under Skylake Gen 6 tror jag den är kommer påverkas mindre än gamlare gen 5 och lägre kommer kunna drabbas så mycket som 30% i dropp läste jag när det kommer till vissa ändamål som hantera flera små filer smatidigt och så vidare.

Men det är ju bara sitta vänta på 9 Generatioen processor så drar man en uppgradera igen så påverkas man inte lär nog bli fixad direkt hos tillverkaren i hårdvaran vid tillverkningen så behövs inte en mjukvarulösning för rensa minnen och ladda om minnen som gör prestanda minskningen.

Permalänk
Hedersmedlem
Skrivet av UMJ:

Alla under Skylake Gen 6 tror jag den är kommer påverkas mindre än gamlare gen 5 och lägre kommer kunna drabbas så mycket som 30% i dropp läste jag när det kommer till vissa ändamål som hantera flera små filer smatidigt och så vidare.

Men det är ju bara sitta vänta på 9 Generatioen processor så drar man en uppgradera igen så påverkas man inte lär nog bli fixad direkt hos tillverkaren i hårdvaran vid tillverkningen så behövs inte en mjukvarulösning för rensa minnen och ladda om minnen som gör prestanda minskningen.

Det är inte säkert att de hinner fixa felet till 9000-serien. Det tar tid att designa processorer, och de färdigställs i allmänhet långt innan de släpps till marknaden. Båda de här buggarna är relativt grundläggande, och inget som lär vara lätt att bara "putsa till" innan release.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem
Skrivet av emilakered:

Jag är helt ärligt ledig, så personligen kommer jag inte göra ett dugg.

Skrivet av Falcon:

Faen, vissa har det gött alltså.

Ja, man kanske skulle ta och skaffa ett par ungar.

Visa signatur

CPU: Ryzen 5 1600 GPU: Asus GeForce GTX 1060 6GB DUAL Moderkort: MSI B350M Mortar
RAM: 16GB Corsair Vengeance DDR4 3200MHz PSU: Corsair RM750X
Laptop: ThinkPad T480s, Core i7 8550U, 16GB RAM Mobil: Samsung Galaxy S10

Permalänk
Medlem
Skrivet av Ozzed:

Det vore väldigt tråkigt för oss med AMD om vi ska behöva drabbas. Det borde ju gå ganska lätt att lägga in en "If-sats" typ "If CPUID !=''GenuineIntel" THEN skip patch"... Väldigt pseuddo-kodsaktigt men principen är väl samma. Det kan inte ta lång tid. Det går snabbt.

Oavsett om det drabbar AMD-system eller ej så kommer jag avvakta med uppdateringen, för även om den inte drabbar AMD-system så behövs den ju inte för AMD system just eftersom de inte påverkas.

Fixat nu.

Visa signatur

Gentoo Desktop: Ryzen 3600X | 32 GB
Server: Intel G7400T
Commodore 64C + 1541u2

Permalänk
Medlem
Skrivet av Ratatosk:

Patchen påverkar som sagt inte oss vanliga dödliga.
Att den sedan inte behövs för oss som har AMD, spelar med andra ord inte så stor roll.
Vi får dras med detta några veckor, bättre att virusmakarna hålls på mattan.

Njae... Alla som kör Intels påverkade CPUer påverkas. Inte sett tester i Windowsmiljö, men för Linux visas störst påverkan för applikationer med en massa I/O-anrop som tex databaser och VM's. Detta skulle jag inte säga är något som dödliga inte pysslar med.

Visa signatur

Huvudriggen är en Gigabyte Aorus Xtreme | 128gb DDR5 6000 | Ryzen 7950X | 3080Ti
Utöver det är det för många datorer, boxar och servar för att lista :P

Permalänk
Medlem
Skrivet av djazz:

Min linuxkärna uppdaterades precis med Meltdown-patchen (kör Arch Linux). Testade att spela Overwatch och STEEP i en Windows 10 VM med GPU-passthrough och märker ingen skillnad från tidigare. Skönt!
Spel i Linux rullar på fint också. Kör en 6700k Skylakeprocessor.

Gör du Windows i virtuell box?

Skickades från m.sweclockers.com

Visa signatur

Supermicro X9SRI-F | Xeon E5-2690 v2 | 128GB 1600MHz RDIMM | Dell Perc H200 (9211-8i IT) | Windows Server 2016 DataCenter med Hyper-V

Permalänk
Keeper of The Nvidia Drivers
Skrivet av Frejoh466:

Så jag fick sämre poäng i 3dmark efter patchen.

https://i.imgur.com/oQYE7Nf.jpg

CPU @ 4.3GHz

Jag patchade min dator precis, och fick 25 poäng högre (3d mark) efter patchen

Visa signatur

AMD FX53 939 | MSI nForce4 939 | Ati Radeon x1800XT OC PE | 2*1024mb G-Skill 1-2-3-2-5 | Comhem 10/1 | Frölunda Indians SM GULD!!!
In Hoc Signo Vinces!

Permalänk
Medlem

@Unknown: Jo men de problem har ju funnits generellt sedan KB 4054022 så dessa var ju inga nyheter direkt

Jo Intel har bekymmer då det inte är en bugg utan två som nu kallas Spectre och Meltdown

Här är Intels ursäkt just nu https://newsroom.intel.com/news/intel-responds-to-security-re...

Visa signatur

..:[EVGA Z97 Classified][Intel Core i7 4790K @ 4.8][4x8GB Dominator @ 2133 XMP][2x EVGA GTX 980 Ti SC+ ACX 2+][Cooling EKWB custom loop]:..
..:[EVGA X99 FTW K][Build in progress]:..

Permalänk
Medlem
Skrivet av Calby:

Gör du Windows i virtuell box?

Skickades från m.sweclockers.com

Japp! För de Windowspel som inte funkar i Wine. Här är en video där jag kör Overwatch först i Windows VM och sedan med Wine: https://www.youtube.com/watch?v=ssfvpLXK8po

Meltdown-patchen har inte påverkat prestanda märkbart för mig.

Permalänk
Medlem
Skrivet av Thomas:

Det är inte säkert att de hinner fixa felet till 9000-serien. Det tar tid att designa processorer, och de färdigställs i allmänhet långt innan de släpps till marknaden. Båda de här buggarna är relativt grundläggande, och inget som lär vara lätt att bara "putsa till" innan release.

Nu har de ju vetat om felet sedan Maj förra året, den offentliga releasen var planerad att släppas den 9 Januari 2018, då skulle alla patchar och allting ha rullat ut till de flesta utsatta system.

Så kommer 9000 serien så i maj så har de ju haft 1 år på sig att utveckla 9000 serien utan hårdvarufelet.

Permalänk
Inaktiv
Skrivet av UMJ:

Nu har de ju vetat om felet sedan Maj förra året, den offentliga releasen var planerad att släppas den 9 Januari 2018, då skulle alla patchar och allting ha rullat ut till de flesta utsatta system.

Så kommer 9000 serien så i maj så har de ju haft 1 år på sig att utveckla 9000 serien utan hårdvarufelet.

Om man tar surfplattor, ultratunna datorer så tror jag inte så många påverkas och de skulle kunna lansera en ny cpu.
Men i klasser högre upp så påverkas det mer och gen 9 är inte så mycket bättre än gen 8, så jag förstår inte riktigt poängen med att ej skjuta upp releasen om det skulle behövas för att bli klar.

Nå en själv väntar på lite större tester, bara det att de är så krångliga att utföra. Alltså mäta prestandaförlust för ett program är enkelt, har man kanske 200 tunga appar igång som under olika stunder drar kraft, så är det ej så lätt att få en bra uppskattning av förlusten. Man får typ sampla värden för minst ett dygn och sedan analysera.

Permalänk
Medlem

"För Windows 10 heter den kritiska uppdateringen KB4056892."
Alla kör inte 1709

För 1703 heter den KB4056891, för 1607 KB4056890 och för 1511 KB4056888 (kör någon den fortfarande dock..)

Visa signatur

Det är bättre att fråga och verka dum än att inte fråga och förbli det.

Permalänk
Medlem
Skrivet av ingulf:

Tror jag klarar mig med intel i7 920 om jag förstått ordentligt, tekniken med PCID kom först med Westmere.

PCID är något som kan användas för att göra prestandapåverkan mindre när man fixar denna bug. Intelprocessorer innan PCID kom är fortfarande sårbara, de kan bara inte dra nytta av möjligheten att använda PCID vid en fix.

Visa signatur

Huvudriggen är en Gigabyte Aorus Xtreme | 128gb DDR5 6000 | Ryzen 7950X | 3080Ti
Utöver det är det för många datorer, boxar och servar för att lista :P