Microsoft uppdaterar Windows för säkerhetshålet Meltdown

Permalänk
Melding Plague

Microsoft uppdaterar Windows för säkerhetshålet Meltdown

Ett kritiskt designfel i Intels processorer lämnar dörren öppen för angripare. Nu rullar Microsoft ut en uppdatering som löser problemet, dock inte utan sidoeffekter.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Kommer denna uppdateringen även påverka AMD processorer?

Permalänk
Relik 📜
Skrivet av Zenatri:

Kommer denna uppdateringen även påverka AMD processorer?

Det framgår inte riktigt av Microsofts information. Lösningen till Linux påverkar AMD, även om det är en patch på gång där som ska exkludera allt icke Intel.

Oavsett tror jag vi ska se det här som lösning 0.9b för både Linux och Windows. Kommer garanterat bli mer slipat framåt, nu handlar det om att släcka bränder.

Skickades från m.sweclockers.com

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk
Medlem
Skrivet av Zenatri:

Kommer denna uppdateringen även påverka AMD processorer?

Det vore extremt klantigt och orättvist av Microsoft om så blir fallet. Det skall självklart inte drabba AMD's processorer då säkerhetshålet helt enkelt inte finns på AMD's processorer.

Jag kommer att bli skitförbannad om det visar sig att Microsoft implementerar förändringen även för AMD's processorer. Det vore förjävligt. Så får det inte gå till!

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Inaktiv

Har uppdateringen rullats ut ännu?

Har sökt flera gånger och enligt W10 så finns det inga nya uppdateringar.

Permalänk
Relik 📜
Skrivet av Ozzed:

Det vore extremt klantigt och orättvist av Microsoft om så blir fallet. Det skall självklart inte drabba AMD's processorer då säkerhetshålet helt enkelt inte finns på AMD's processorer.

Jag kommer att bli skitförbannad om det visar sig att Microsoft implementerar förändringen även för AMD's processorer. Det vore förjävligt. Så får det inte gå till!

Jag skulle vänta med att vara skitförbannad. Just nu handlar det om en bred fix som garanterat löser problemet, skulle jag tro. Tänk bredspektrumantibiotika. När den är ute kan kodarna hos MS (och Linux-folket) andas, sova en natt, hämta kaffe och börja finlira. Jag tror det är många sena nätter senaste veckorna, och att fokus just nu är säkerhet först. Inga chansningar.

Skickades från m.sweclockers.com

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk
Medlem

Min linuxkärna uppdaterades precis med Meltdown-patchen (kör Arch Linux). Testade att spela Overwatch och STEEP i en Windows 10 VM med GPU-passthrough och märker ingen skillnad från tidigare. Skönt!
Spel i Linux rullar på fint också. Kör en 6700k Skylakeprocessor.

Permalänk
Medlem

Kommer inte installera denna uppdatering fören det kommer mer information ang prestandaförlusten.
30% är ju helt absurt mycket i vissa applikationer.

Permalänk
Avstängd
Skrivet av Ozzed:

Det vore extremt klantigt och orättvist av Microsoft om så blir fallet. Det skall självklart inte drabba AMD's processorer då säkerhetshålet helt enkelt inte finns på AMD's processorer.

Jag kommer att bli skitförbannad om det visar sig att Microsoft implementerar förändringen även för AMD's processorer. Det vore förjävligt. Så får det inte gå till!

Man kan ju själv ofta välja att avinstallera eller ignorera vissa uppdateringar, förhoppningsvis gäller det även denna skymf mot AMD användare.

Permalänk
Medlem

@emilakered kommer ni köra någon snabbtest på ett par speltitlar för att själva ta reda på om där är någon förändring? Borde gå rätt fort En heldagsarbete totalt kanske men kör lite sten-sax-påse för att utse den lycklige på kontoret.

Visa signatur

System: CPU: AMD Ryzen 9 3900X, MB: Gigabyte X570 Aorus Elite, Minne: Corsair 32GB DDR4 3200MHz, GPU: Asus GeForce RTX 2080 Super ROG Strix Gaming OC

Permalänk
Medlem
Skrivet av emilakered:

Jag skulle vänta med att vara skitförbannad. Just nu handlar det om en bred fix som garanterat löser problemet, skulle jag tro. Tänk bredspektrumantibiotika. När den är ute kan kodarna hos MS (och Linux-folket) andas, sova en natt, hämta kaffe och börja finlira. Jag tror det är många sena nätter senaste veckorna, och att fokus just nu är säkerhet först. Inga chansningar.

Skickades från m.sweclockers.com

Det vore väldigt tråkigt för oss med AMD om vi ska behöva drabbas. Det borde ju gå ganska lätt att lägga in en "If-sats" typ "If CPUID !=''GenuineIntel" THEN skip patch"... Väldigt pseuddo-kodsaktigt men principen är väl samma. Det kan inte ta lång tid. Det går snabbt.

Oavsett om det drabbar AMD-system eller ej så kommer jag avvakta med uppdateringen, för även om den inte drabbar AMD-system så behövs den ju inte för AMD system just eftersom de inte påverkas.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Relik 📜
Skrivet av FredrikMH:

@emilakered kommer ni köra någon snabbtest på ett par speltitlar för att själva ta reda på om där är någon förändring? Borde gå rätt fort En heldagsarbete totalt kanske men kör lite sten-sax-påse för att utse den lycklige på kontoret.

Jag är helt ärligt ledig, så personligen kommer jag inte göra ett dugg. Kan hända @JonasT och @Kenneth filar på något, men spontant tror jag det blir efter CES. Kanske lika bra, då hinner allt landa och det blir lättare att se objektivt på eventuella sidoeffekter. Kanske även en "patch 2.0" som filar till kanterna lite.

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk
Medlem
Skrivet av bulybasha:

Man kan ju själv ofta välja att avinstallera eller ignorera vissa uppdateringar, förhoppningsvis gäller det även denna skymf mot AMD användare.

Fast nu vet vi ju inte om det gäller AMD också, ARM har ju t.ex gått ut och sagt att det drabbar även dom. Och man har lyckats utföra attacken mot AMD's FX serie. Så helt säkert är det ju alltså inte, även om man kör AMD.

Permalänk
Avstängd
Skrivet av Ozzed:

Det vore väldigt tråkigt för oss med AMD om vi ska behöva drabbas. Det borde ju gå ganska lätt att lägga in en "If-sats" typ "If CPUID !=''GenuineIntel" THEN skip patch"... Väldigt pseuddo-kodsaktigt men principen är väl samma. Det kan inte ta lång tid. Det går snabbt.

Oavsett om det drabbar AMD-system eller ej så kommer jag avvakta med uppdateringen, för även om den inte drabbar AMD-system så behövs den ju inte för AMD system just eftersom de inte påverkas.

Det är inte exkluderat för att det inte är bekräftat att det inte drabbar AMD-processorer. Så att det är en bred fix är endast positivt.

https://spectreattack.com/

Citat:

Which systems are affected by Meltdown?
Desktop, Laptop, and Cloud computers may be affected by Meltdown. More technically, every Intel processor which implements out-of-order execution is potentially affected, which is effectively every processor since 1995 (except Intel Itanium and Intel Atom before 2013). We successfully tested Meltdown on Intel processor generations released as early as 2011. Currently, we have only verified Meltdown on Intel processors. At the moment, it is unclear whether ARM and AMD processors are also affected by Meltdown.

Visa signatur

R7 3700X | X570 Aorus Master | 32GB | EVGA 1080 Ti FTW3 | Noctua NH-D15S | FD Meshify C Copper
R7 1700 | X370 Gaming-ITX | 16GB | RX Vega 64 LE | Noctua U12S | Node 304
2 x HPE ProLiant Microserver Gen 8 | 1265L V2 | 16GB | 20TB

Permalänk
Relik 📜
Skrivet av Ozzed:

Det vore väldigt tråkigt för oss med AMD om vi ska behöva drabbas. Det borde ju gå ganska lätt att lägga in en "If-sats" typ "If CPUID !=''GenuineIntel" THEN skip patch"... Väldigt pseuddo-kodsaktigt men principen är väl samma. Det kan inte ta lång tid. Det går snabbt.

Oavsett om det drabbar AMD-system eller ej så kommer jag avvakta med uppdateringen, för även om den inte drabbar AMD-system så behövs den ju inte för AMD system just eftersom de inte påverkas.

Jag tror du förenklar enormt nu. Om jag fattat rätt är det en signifikant del av kärnan som skrivs om, och sidoeffekterna som kan bli där vill jag inte ens tänka på. Om valet är att "kommentera bort all gammal kod, slänga in den nya" så det blir säkert, alternativt "selektivt börja gräva i vad som påverkar vad och ha två separata code paths" skulle i alla fall jag välja alternativ 1 i det här läget.

Min gissning är att det arbetats 24/7 med det här ett tag nu, och att fokus legat 100 % på "is it secret, is it safe". Om det då inte kom med ett vettigt filter för hårdvara av en eller annan anledning är det sannolikt något som kommer fixas så snart kodarna hinner ikapp.

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk
Medlem
Skrivet av Nivity:

Kommer inte installera denna uppdatering fören det kommer mer information ang prestandaförlusten.
30% är ju helt absurt mycket i vissa applikationer.

Kommer inte drabba gamers eller vanliga Svensson i någon märkbar utsträckning.

Skrivet av emilakered:

Jag är helt ärligt ledig, så personligen kommer jag inte göra ett dugg.

Faen, vissa har det gött alltså.

Permalänk
Inaktiv

Inte lite kända problem med uppdateringen.
https://support.microsoft.com/sv-se/help/4056892/windows-10-u...

Permalänk
Relik 📜
Skrivet av Unknown:

Såg det med. Som sagt, jag är rätt säker på att det här är en "betaversion" där fokus ligger på att få till säkerheten och hamna före eventuella angripare - QA, glöm det. Känns väldigt framstressat, och kommer garanterat slipas på närmaste veckorna.

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk
Discokungen
Skrivet av SeF.Typh00n:

Det är inte exkluderat för att det inte är bekräftat att det inte drabbar AMD-processorer. Så att det är en bred fix är endast positivt.

https://spectreattack.com/

Ja det är nästa problem det där. Svårare attacker att utföra men olösligt utan fysiskt ombyggd arkitektur. Så det blir ju spontant rätt drygt de närmaste tio åren...

Visa signatur

AMD 5800X3D - G.Skill Trident Z 3200 CL16 32GB - Asus B550 TUF - ASRock 7900 XTX Phantom - Intel 900p - CaseLabs S8 - LG 42C2 - Corsair AX1200i - Aquaero 6 - Vattenkyld

Permalänk

Påverkar uppdateringen hastigheten för oss som använder AMD processorer?

Edit: Ser att någon frågat det som första kommentar

Visa signatur

AMD Phenom II X4 955 C3 @ 3,7 GHz | Corsair 2x2 GB DDR3 1333MHz / 7-7-7-21 / 1.5V
Gigabyte GA-770TA-UD3 (rev. 1.0) | Intel X25-V G2 40GB
PowerColor ATI Radeon HD5850 | WD Caviar Green 1,5 TB 5400 RPM | WD Caviar Black 1 TB 7200 RPM | 2x Samsung F2 1,5 TB 5400 RPM Raid0 | OCZ ModXStream Pro - 600 Watt
Allt är inslängt i en svart låda som heter Fractal Design Define R2

Permalänk
Medlem

Uppdaterade med vanliga Windows Update proceduren.

Nu krashar ASUS GPU TWEAK II vid start-up, med ett unhandled exception på KernelBase.dll. Känns ju lite sådär.. Den verkar kunna rädda sig själv ibland, men krashen händer varje uppstart.

Som andra sagt, lite väl otestad kanske.

Permalänk
Medlem
Skrivet av Falcon:

https://youtu.be/_qZksorJAuY

Kommer inte drabba gamers eller vanliga Svensson i någon märkbar utsträckning.

Det jag misstänkte. Kommer mest drabba datacenter och andra professionella områden.

Visa signatur

AMD 5800X ▪ MSI B550M Mortar ▪ G.Skill 32GB 3600MHz CL16 ▪ Palit 4070 Ti ▪ 1TB SSD 970 Evo+ ▪ Dark Power 13 1000W ▪ FD Define Mini C ▪ Aorus AD27QD + LG 27GL850

Permalänk
Inaktiv
Skrivet av emilakered:

Såg det med. Som sagt, jag är rätt säker på att det här är en "betaversion" där fokus ligger på att få till säkerheten och hamna före eventuella angripare - QA, glöm det. Känns väldigt framstressat, och kommer garanterat slipas på närmaste veckorna.

Tänker lite samma som dig här. Men Microsoft skadeskjuter sig själva lite igenom att släppa en inte ordentligt testad patch. Visst, säkerhetssårbarheten kanske fixas direkt, men får man flera andra problem så är man inte direkt sugen på att installera det. Starkt jobbat, Intel & Microsoft.

Jag drog faktiskt ner patchen manuellt, och ber till IT gudarna att den inte fuckar upp systemet när man äntligen fått det precis som man vill.

Permalänk
Medlem

Videotranskodering verkar opåverkad om någon undrar, kört Adobe media encoder, x264 och x265 på flera system med och utan patch, prestandaskillnad inom felmarginal. Var väl iof rätt väntat, tvivlar på att man kommer se någon stor skillnad på någon vanliga desktop applikation.

Permalänk
Medlem
Skrivet av emilakered:

Jag är helt ärligt ledig, så personligen kommer jag inte göra ett dugg. Kan hända @JonasT och @Kenneth filar på något, men spontant tror jag det blir efter CES. Kanske lika bra, då hinner allt landa och det blir lättare att se objektivt på eventuella sidoeffekter. Kanske även en "patch 2.0" som filar till kanterna lite.

Du som är föräldraledig har ju oceaner av tid (det tyckte man innan man gick på sin föräldraledighet i alla fall...)
Alltså kan du köra några av dina favoritspel "före" och "efter" och låta oss veta om du märker någon skillnad.
Det kan i och för sig vi också göra....

Permalänk
Relik 📜
Skrivet av Unknown:

Tänker lite samma som dig här. Men Microsoft skadeskjuter sig själva lite igenom att släppa en inte ordentligt testad patch. Visst, säkerhetssårbarheten kanske fixas direkt, men får man flera andra problem så är man inte direkt sugen på att installera det. Starkt jobbat, Intel & Microsoft.

Jag drog faktiskt ner patchen manuellt, och ber till IT gudarna att den inte fuckar upp systemet när man äntligen fått det precis som man vill.

Förstår hur du menar, och brukar normalt gå i spin rejält på otestad mjukvara (tittar på er, Microsoft). I fall som detta har jag däremot mycket mer förståelse. Här handlar det om "den här dagen kommer felet offentliggöras, då måste vi vara patchade", alltså ett fast tidsspann. Nu blev det dessutom tidigarelagt en vecka men enormt kort varsel. Till det, långhelger där många kanske redan var lediga och behövde kallas in extra.

Fokus där är, och måste vara, på att lösa säkerheten. Annat, även buggar, får hamna på "nice to have" till nästa patchrunda. Kod skalar inte linjärt med antal programmerare, så det hjälper liksom inte om MS kallar in varenda anställd. Någonstans kan tidsfönstret vara för litet, och då måste prioriteringar göras.

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk
Medlem

För er som vill ha en sammanfattning:

  • Det är två olika typer: Meltdown och Spectre. Meltdown påverkar endast Intel CPU medan Spectre påverkar Intel, AMD och ARM.

  • Meltdown: Du kan få tag på innehållet på en minnesadress via en cache-bugg. Något i stil med att CPU:n låter minnet vara kvar på cache även om det inte ska finnas tillgängligt där eller borde rensas. Är inte så kunnig på den här typen av abstraktionsnivån så kan inte förklara med enkla termer.

  • Det är antalet systemcalls som kommer få stryk av patchen. Så om man har en applikation som kräver många syscalls (t.ex. ta fram tiden hos en server) så kan man få uppemot 30% lägre prestanda. Dessa system är oftast kopplade till webben och/eller servrar.

  • Eftersom det är webb-system som drabbas värst så är: Amazon, Google, Microsoft m.fl. förbannade för alla dessa förlorar mest på detta. Vi dödliga kommer troligtvis inte märka av någonting för de flesta saker vi gör är beräkningar på antingen GPU och/eller CPU och kräver sällan så många systemcalls.

Om jag har fel så får någon gärna rätta mig. Läste detta under natten och blev nyfiken men är inte någon expert på den abstraktionsnivån

Enklare förklarat:

Whenever a running program needs to do anything useful – such as write to a file or open a network connection – it has to temporarily hand control of the processor to the kernel to carry out the job. To make the transition from user mode to kernel mode and back to user mode as fast and efficient as possible, the kernel is present in all processes' virtual memory address spaces, although it is invisible to these programs. When the kernel is needed, the program makes a system call, the processor switches to kernel mode and enters the kernel. When it is done, the CPU is told to switch back to user mode, and reenter the process. While in user mode, the kernel's code and data remains out of sight but present in the process's page tables. Think of the kernel as God sitting on a cloud, looking down on Earth. It's there, and no normal being can see it, yet they can pray to it.

Mer att läsa + Källa:
https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/

Lite skvaller för oss IT-nördar:
http://nordic.businessinsider.com/intel-ceo-krzanich-sold-shares-after-company-was-informed-of-chip-flaw-2018-1?r=US&IR=T

typo
Permalänk

AMD är drabbade också inte bara intel verkar det som?
https://googleprojectzero.blogspot.se/2018/01/reading-privile...

EDIT: Nvm AMD gällde bara Spectre.

Visa signatur
Permalänk
Inaktiv
Skrivet av emilakered:

Förstår hur du menar, och brukar normalt gå i spin rejält på otestad mjukvara (tittar på er, Microsoft). I fall som detta har jag däremot mycket mer förståelse. Här handlar det om "den här dagen kommer felet offentliggöras, då måste vi vara patchade", alltså ett fast tidsspann. Nu blev det dessutom tidigarelagt en vecka men enormt kort varsel. Till det, långhelger där många kanske redan var lediga och behövde kallas in extra.

Fokus där är, och måste vara, på att lösa säkerheten. Annat, även buggar, får hamna på "nice to have" till nästa patchrunda. Kod skalar inte linjärt med antal programmerare, så det hjälper liksom inte om MS kallar in varenda anställd. Någonstans kan tidsfönstret vara för litet, och då måste prioriteringar göras.

Det är helt sant det du säger. Däremot så hade tidsfönstret kunnat göras lite större, då information om sårbarheten var sekretessbelagd. Har man kunnat fortsätta i 10 år och lite växel (oavsett om sårbarheten var känd eller inte av Intel), så hade man kunnat ta sig tiden att fixa problemet lite mer stabilt innan man gick ut med information om vad exakt sårbarheten består av.

Permalänk
Medlem
Skrivet av Flaiii:

Uppdaterade med vanliga Windows Update proceduren.

Nu krashar ASUS GPU TWEAK II vid start-up, med ett unhandled exception på KernelBase.dll. Känns ju lite sådär.. Den verkar kunna rädda sig själv ibland, men krashen händer varje uppstart.

Som andra sagt, lite väl otestad kanske.

Jag kör Afterburner. Gputweak har aldrig fungerat för mig. Till och med Asus-supporten gav upp.

Skickades från m.sweclockers.com