Så stänger du av Downfall-åtgärder i Windows

Permalänk
Medlem
Skrivet av krEJZi:

Va sägs om att göra om recensionen på senaste intel vs amd med fixen aktiverad?

Det hade nog AMD förlorat på.

Visa signatur

14900KF--Apex Encore--RTX 4090--G.Skill 2x24GB DDR5-8000--Dynamic Evo XL
12900K--RTX 2080Ti--Gigabyte Z690 Aorus Master--4X16GB DDR5 6000
Ljud: Lewitt Connect 6--Shure SM7B
Skärmar: Neo G8 4K 240hz--Huawei 3440x1440 165hz

Permalänk
Medlem
Skrivet av marcusOCZ:

Det hade nog AMD förlorat på.

Spelar ju ingen roll så länge vi ser riktiga resultat.

Visa signatur

Case: Fractal Design Torrent Solid Black MOBO: ASUS ROG STRIX X670E-A GAMING WIFI CPU: AMD Ryxen 7 7800X3D CPU cooler: Noctua NH-D15 RAM: G.Skill Trident Z5 Neo DDR5 6000MHz CL30 32GB GPU: MSI RTX 3080 GAMING Z TRIO 12G PSU: ROG Strix 1000W Gold Aura Edition M2: Kingston Fury Renegade 2TB Fans: 4x Noctua NF-A12x25
Monitor: ASUS ROG Swift PG27AQDM 27" 240Hz 1440p OLED QHD Mouse: Razer DeathAdder v3 Pro Wireless
Mousepad:
InfinityMice Speed V2 Keyboard: Wooting Two HE Headset: Audeze Maxwell Mic: Blue Yeti X

Permalänk
Medlem

Så detta berör inte 1200 Serien?

Visa signatur

Intel Core i9 12900K@ 5,4 Ghz P & 4.2Ghz E | ASUS MAXIMUS Z690 HERO | Nvidia ASUS RTX 3080 STRIX OC | Kingston Fury DDR5 32GB 4800 Mhz 32GB| BeQuiet Dark Power PRO 1500W | Windows 11 PRO 64 bit | Samsung 980 Pro NVMe 2TB | Edifier S550 5.1 | Sennheiser Game One + ASUS Xonar Phoebus | Steelseries Prime Wireless | Corsair K75| NAS: Synology DS413 4x 3TB WD Red Raid 5

Permalänk
Medlem

Vem har inte hyper-v aktiverat? Annars kan du inte köra docker-containers....

Permalänk
Medlem

Det finns inga ambitioner att testa dessa förändringar i lite olika laster så vi kan se om man drabbas av prestanda tapp beroende på vad man använder sin dator till?

Spel, virtualisering, rendering etc.

Permalänk
Medlem
Skrivet av zebez:

Skulle vara intressant att veta om det går att kombinera denna register tweak med spectre/meltdown. Då båda modiferar samma register värde.

Det ser ut att vara en bitmask, så det borde bara vara att OR:a ihop dem.

Visa signatur

Assembly är ett högnivåspråk.

Permalänk
Medlem
Skrivet av krEJZi:

Spelar ju ingen roll så länge vi ser riktiga resultat.

Denna säkerhetsbrist gäller till och med 11th gen och har ingnting at göra med 12 eller 13 gen.

Visa signatur

14900KF--Apex Encore--RTX 4090--G.Skill 2x24GB DDR5-8000--Dynamic Evo XL
12900K--RTX 2080Ti--Gigabyte Z690 Aorus Master--4X16GB DDR5 6000
Ljud: Lewitt Connect 6--Shure SM7B
Skärmar: Neo G8 4K 240hz--Huawei 3440x1440 165hz

Permalänk
Medlem
Skrivet av marcusOCZ:

Denna säkerhetsbrist gäller till och med 11th gen och har ingnting at göra med 12 eller 13 gen.

Behöver man fortfarande stänga av "fixen" även om man inte är drabbad?

Visa signatur

Intel Core i9 12900K@ 5,4 Ghz P & 4.2Ghz E | ASUS MAXIMUS Z690 HERO | Nvidia ASUS RTX 3080 STRIX OC | Kingston Fury DDR5 32GB 4800 Mhz 32GB| BeQuiet Dark Power PRO 1500W | Windows 11 PRO 64 bit | Samsung 980 Pro NVMe 2TB | Edifier S550 5.1 | Sennheiser Game One + ASUS Xonar Phoebus | Steelseries Prime Wireless | Corsair K75| NAS: Synology DS413 4x 3TB WD Red Raid 5

Permalänk
Medlem
Skrivet av 93Clocker:

Behöver man fortfarande stänga av "fixen" även om man inte är drabbad?

Nej, vad jag förstår levereras själva fixen helt och hållet i form av en mikrokoduppdatering (som säkert många drabbade inte har än så länge), så det existerar väl ingen ändring till ej påverkade CPUer.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Covetous:

Vem har inte hyper-v aktiverat? Annars kan du inte köra docker-containers....

För att inte tala om alla som kör WSL (Windows Subsystem for Linux) eller använder Windows Sandbox.

Om prestandan påverkas på ett betydande sätt så borde man nästan ha rätt att kräva pengarna tillbaka för sin processor. Jag menar, om det istället hade handlat om en bil som fått sin motoreffekt kraftigt försämrad av en mjukvaruuppdatering så hade tillverkaren sannolikt blivit stämd i en grupptalan. Kan förstå att det är svårt att undvika att fel upptäcks i designfasen, men det verkar som att Intel inte har lärt sig någonting. Kanske dags att bygga använda lite FPGA i processorerna så att man kan göra hårdvarufixar i efterhand. Används väl i nyare Intel Xeon hybrid cpuer om jag inte mins fel

Permalänk
Medlem
Skrivet av CrazyDriver:

För att inte tala om alla som kör WSL (Windows Subsystem for Linux) eller använder Windows Sandbox.

Om prestandan påverkas på ett betydande sätt så borde man nästan ha rätt att kräva pengarna tillbaka för sin processor. Jag menar, om det istället hade handlat om en bil som fått sin motoreffekt kraftigt försämrad av en mjukvaruuppdatering så hade tillverkaren sannolikt blivit stämd i en grupptalan. Kan förstå att det är svårt att undvika att fel upptäcks i designfasen, men det verkar som att Intel inte har lärt sig någonting. Kanske dags att bygga använda lite FPGA i processorerna så att man kan göra hårdvarufixar i efterhand. Används väl i nyare Intel Xeon hybrid cpuer om jag inte mins fel

Misstänker/hoppas på att detta faktiskt görs någon åtgärd för i enterprise sammanhang. Behöver inte gå så långt som att likna det vid en bil, vinstdrivande bolag borde börja veva över sånthär.

Om inte annat borde Public cloud-leverantörer och andra vendors gnälla.

Permalänk
Medlem
Skrivet av 93Clocker:

Behöver man fortfarande stänga av "fixen" även om man inte är drabbad?

Om man läser lite längre in, vilket jag tycker Sweclockers också kunde vara mer tydliga med så är det faktist ganska "vagt" från Intel.

"If you do not consider GDS to be part of your threat model, you might choose to turn off (disable) the mitigation in a bare-metal environment."

Det där kan man ju läsa lite hursom. Jag tror inte ens dom själva vet vad som händer för att vara ärlig.
Personligen så ändrar jag registret även om jag har en cpu som inte är drabbad. Enbart på grund av rätt så vag information.

Visa signatur

14900KF--Apex Encore--RTX 4090--G.Skill 2x24GB DDR5-8000--Dynamic Evo XL
12900K--RTX 2080Ti--Gigabyte Z690 Aorus Master--4X16GB DDR5 6000
Ljud: Lewitt Connect 6--Shure SM7B
Skärmar: Neo G8 4K 240hz--Huawei 3440x1440 165hz

Permalänk
Medlem
Skrivet av marcusOCZ:

Om man läser lite längre in, vilket jag tycker Sweclockers också kunde vara mer tydliga med så är det faktist ganska "vagt" från Intel.

"If you do not consider GDS to be part of your threat model, you might choose to turn off (disable) the mitigation in a bare-metal environment."

Det där kan man ju läsa lite hursom. Jag tror inte ens dom själva vet vad som händer för att vara ärlig.
Personligen så ändrar jag registret även om jag har en cpu som inte är drabbad. Enbart på grund av rätt så vag information.

Den rimligaste tolkningen är väl att CPUerna som inte är påverkade av detta problem inte får någon förändring i mikrokoden öht på den punkten?

https://www.intel.com/content/www/us/en/developer/articles/te... har iaf massor av detaljer, så jag tycker det känns som att de är väl medvetna om hur lösningen fungerar (föga överraskande iofs).

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Letat runt en hel del på nätet och hittar i princip bara referenser till dessa samma tester "upp till 40%" men inga direkta resultat som visar några riktiga scenarion. Hur påverkar detta en vanlig användare? kommer det märkas i vanliga program och spel eller gäller det endast specifika workloads som märks mest i vm eller server?

Visa signatur

Laptop Workstation PC Specialist || Intel 10875H - 250mv & Liquid Metal || Nvidia RTX 2070 883mv @ 1935MHz & Liquid Metal ||64GB Ram || Samsung 970 EVO 2TB + 512GB OEM || 1TB & 512GB External SSD + 2.5TB NAS
Lyssna gärna på mitt band The Mulak Mind
Citera gärna om du vill ha svar!

Permalänk
Medlem
Skrivet av r80x:

Letat runt en hel del på nätet och hittar i princip bara referenser till dessa samma tester "upp till 40%" men inga direkta resultat som visar några riktiga scenarion. Hur påverkar detta en vanlig användare? kommer det märkas i vanliga program och spel eller gäller det endast specifika workloads som märks mest i vm eller server?

Ja, alla verkar mest bara hänvisa till detta test av Phoronix och skriva arga rubriker om "upp till 39%" utan att tillföra någon relevant information för den egna målgruppen.
De testerna är väl förmodligen relevanta inom sitt område, men det är ju långt bort från det du efterfrågar.

Utifrån vad som sagts* så är ju min förmodan att det är klart mindre påverkan i t.ex. spel, men har inte sett någon som gjort något seriöst test vad gäller t.ex. spelprestanda.

*) Intel skrev t.ex. detta:

Citat:

Performance on Client
Heavily optimized applications that rely on vectorization and gather instructions to achieve the highest performance may see an impact with the GDS mitigation update. These are applications like graphical libraries, binaries, and video editing software that might use gather instructions. Our analysis has identified some specialized cases where client applications may see a performance impact. For example, certain digital art application add-ons have shown some performance impact. However, most client applications are not expected to be noticeably impacted because gather instructions are not typically used in the hot path.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Intressant att microsoft har tagit bort möjligheten att stänga av åtgärdet.

IMPORTANT The mitigation described in this article is Enabled by default with no option to disable it. We recommend that you mitigate the vulnerability as soon as possible.

Change log
September 1, 2023
Removed the content to disable the GDS mitigation as that option is no longer available.

Visa signatur

Intel Core i9-13900K | Gainward GeForce RTX 4090 Phantom GS | Corsair 128GB (4x32GB) DDR4 3200MHz CL16 Vengeance LPX | MSI PRO Z690-A DDR4 | Arctic Liquid Freezer II 280 | EVGA Supernova G6 1000W | Samsung 980 PRO NVMe M.2 SSD 1TB + 2x2TB | Fractal Design Define 7 Svart TG | LG 34'' UltraGear 34GN850 QHD | Windows 11 Pro

Permalänk
Medlem
Skrivet av zebez:

Intressant att microsoft har tagit bort möjligheten att stänga av åtgärdet.

IMPORTANT The mitigation described in this article is Enabled by default with no option to disable it. We recommend that you mitigate the vulnerability as soon as possible.

Change log
September 1, 2023
Removed the content to disable the GDS mitigation as that option is no longer available.

Det är ju i linje med den ursprungliga rekommendationen* från de som hittade felet, men intressant att Microsoft först implementerar att sätt att styra av/på i Windows och sedan ändrar sig direkt efter.

*) Syftar på detta som står här:

"[Q] Can I disable the mitigation if my workload does not use Gather?

[A] This is a bad idea. Even if your workload does not use vector instructions, modern CPUs rely on vector registers to optimize common operations, such as copying memory and switching register content, which leaks data to untrusted code exploiting Gather."

(Värt att notera är ju dock att man fortfarande behöver själva mikrokoduppdateringen för att något ska hända)

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Kan man eller kan man inte stänga av det? Blir inte klok på länken. Är det bara att köra reg add i CMD eller är det något annat man behöver göra?
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 33554432 /f

Permalänk
Medlem
Skrivet av FreddeY2K:

Kan man eller kan man inte stänga av det? Blir inte klok på länken. Är det bara att köra reg add i CMD eller är det något annat man behöver göra?
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 33554432 /f

Ur ett rent Intel-perspektiv så verkar svaret vara ett tydligt ja; man behöver den nya mikrokodversionen för att få fixen, och om man har den nya mikrokodversionen så kan man styra på/av genom någon MSR-grej. (Se https://www.intel.com/content/www/us/en/developer/articles/te... )

Men ur ett Microsoft-perspektiv verkar det vara en enda röra, de dokumenterade först hur man i Windows kan styra Intels av/på-funktion (se ovan) via registerinställningen du nämner, men sedan ändrade de sig snabbt och sa att "detta stöds inte längre, så vi tar bort dokumentationen".

Man får väl tro på vad de säger (se https://support.microsoft.com/en-us/topic/kb5029778-how-to-ma... ):
"IMPORTANT The mitigation described in this article is Enabled by default with no option to disable it. We recommend that you mitigate the vulnerability as soon as possible."

Så i så fall är väl alternativen om man verkligen inte vill ha fixen (vilket är lite risky business, men om man kör i någon isolerad miljö så...):
* Se till att *inte* ha den nya mikrokodversionen
* Möjligen använda någon tredjepartslösning för att styra på/av, eftersom Windows tydligen inte längre(?) kan göra det åt en... vet inte hur praktiskt möjligt det är.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304