PDA

View Full Version : Microsoft rilascia Reptoline su Windows 10: mitigazione Spectre più efficace, e prestazioni superiori


Redazione di Hardware Upg
04-03-2019, 16:41
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/microsoft-rilascia-reptoline-su-windows-10-mitigazione-spectre-piu-efficace-e-prestazioni-superiori_81054.html

Con l'ultimo aggiornamento cumulativo per Windows 10 v1809 è stato introdotto Reptoline, che "nei prossimi mesi" diventerà la soluzione predefinita per mitigare la vulnerabilità nota come Spectre, diffusa ad inizio 2018

Click sul link per visualizzare la notizia.

Crysis76
04-03-2019, 17:04
A dire il vero l'aggiornamento attiva reptoline già su alcuni dispositivi
"Enables “Retpoline" for Windows on certain devices, which may improve performance of Spectre variant 2 mitigations (CVE-2017-5715). For more information, see our blog post, "Mitigating Spectre variant 2 with Retpoline on Windows".
Infatti sul mio pc si è installato ieri e ho fatto alcuni bench game e ssd e quest'ultimo ne ha guadagnato in scrittura iops

Averell
04-03-2019, 17:05
un articolo ben scritto fatto salvo giusto il nome della mitigazione

@ crysis76:
ci dici, giusto per conoscenza, il modello preciso di CPU e/o alleghi la miniatura di uno screenshot del comando Get-SpeculationControlSettings?

zappy
04-03-2019, 17:33
afaik:
1) su linux Reptoline è usato da mesi e mesi.
2) non c'è affatto una perdita di prestazioni del 20%
3) alla faccia del supporto pagato per i SO più vecchi ma ancora ufficialmente supportati (7 e 8...)

Varg87
04-03-2019, 17:42
A dire il vero l'aggiornamento attiva reptoline già su alcuni dispositivi
"Enables “Retpoline" for Windows on certain devices, which may improve performance of Spectre variant 2 mitigations (CVE-2017-5715). For more information, see our blog post, "Mitigating Spectre variant 2 with Retpoline on Windows".
Infatti sul mio pc si è installato ieri e ho fatto alcuni bench game e ssd e quest'ultimo ne ha guadagnato in scrittura iops

Mobo e CPU?


@ crysis76:
ci dici, giusto per conoscenza, il modello preciso di CPU e/o alleghi la miniatura di uno screenshot del comando Get-SpeculationControlSettings?

*
https://www.hwupgrade.it/forum/showpost.php?p=46099458&postcount=35719

afaik:
2) non c'è affatto una perdita di prestazioni del 20%


Infatti, si arriva anche al dimezzamento delle performace IOPS. :fagiano:

coschizza
04-03-2019, 21:23
afaik:
1) su linux Reptoline è usato da mesi e mesi.
2) non c'è affatto una perdita di prestazioni del 20%
3) alla faccia del supporto pagato per i SO più vecchi ma ancora ufficialmente supportati (7 e 8...)

Nessun programmatore di nessun pianeta implementa le ultime tecologie su software ormai obsoleti e in fase di dismissione e ms non usa politiche diverse da quelle che farebbe una buona software house oggi.

Mike Golf
04-03-2019, 21:45
Me lo ha consigliato Mr.Robot in persona! ;)
https://www.grc.com/inspectre.htm

LukeIlBello
05-03-2019, 09:30
ecco perchè ho dovuto mollare win7 :O

maxnaldo
05-03-2019, 09:53
Me lo ha consigliato Mr.Robot in persona! ;)
https://www.grc.com/inspectre.htm

l'ho fatto proprio pochi gg fa sul mio sistema con W10.

il mio PC è solo da Gaming e intrattenimento, ci gioco e guardo video e poco altro, non contiene dati privati rilevanti. Non me ne frega nulla di queste patches per l'invulnerabilità da Spectre o Meltdown, preferisco avere prestazioni al massimo (e poi ad oggi non risultano malwares in circolazione che sfruttino queste vulnerabilità).

quindi con quel tool ho disattivato la patch Meltdown. (su Spectre il tool mi dice che non ho alcuna patch installata da rimuovere)

LukeIlBello
05-03-2019, 10:06
l'ho fatto proprio pochi gg fa sul mio sistema con W10.
auguri :asd:

(e poi ad oggi non risultano malwares in circolazione che sfruttino queste vulnerabilità)

no eh? :read:
https://www.exploit-db.com/exploits/43427

JoJo
05-03-2019, 10:20
Un sito di news HW/SW che manco scrive i termini come si deve (per ben 8 volte, quindi non è una svista). Retpoline, si chiama RETPOLINE!

maxnaldo
05-03-2019, 12:13
https://www.webnews.it/2018/02/01/meltdown-spectre-malware/

a me fanno una pip..a

nickname88
05-03-2019, 14:33
no eh? :read:
https://www.exploit-db.com/exploits/43427
Non sai nemmeno cosa hai linkato :rolleyes:
Per il resto, come al solito è l'ennesimo commento per sentito dire.

LukeIlBello
05-03-2019, 14:50
Non sai nemmeno cosa hai linkato :rolleyes:
Per il resto, come al solito è l'ennesimo commento per sentito dire.

è un codice di un POC (uno dei tanti) per sfruttare la falla..
il fatto che per te sia aramaico non significa che lo sia per tutti :asd:
quindi di che parli? :mc: :confused:

Nui_Mg
05-03-2019, 15:38
Questa implementazione di MS dovrebbe far parte di un security update, giusto? Se sì, sarà quindi disponibile per tutte le edizioni di win10, arigiusto?

tallines
05-03-2019, 15:59
Questa implementazione di MS dovrebbe far parte di un security update, giusto? Se sì, sarà quindi disponibile per tutte le edizioni di win10, arigiusto?
Si .

Se prima non avevo problemi, con cpu AMD, adesso ancora meno.........:)

nickname88
05-03-2019, 16:11
è un codice di un POC (uno dei tanti) per sfruttare la falla..
il fatto che per te sia aramaico non significa che lo sia per tutti :asd:
quindi di che parli? :mc: :confused:
Oh scusa, e immagino che oltre ad aver testato di persona se funziona o meno, ci spiegherai sicuramente l'attinenza con la questione della diffusione sul web di malware che riescono effettivamente a sfruttare la falla, vero ?

Perchè stranamente quì dentro di gente colpita chissà perchè sembra latitare, e anche sul web nonostante la massa non aggiorni nulla nè OS nè tanto meno il BIOS non c'è quasi alcuna traccia.

zappy
05-03-2019, 17:01
Nessun programmatore di nessun pianeta implementa le ultime tecologie su software ormai obsoleti e in fase di dismissione e ms non usa politiche diverse da quelle che farebbe una buona software house oggi.

se hai venduto il prodotto garantendo patch di sicurezza per tot tempo, e cambi idea, non è affatto "una buona sw house".
Ammesso e non concesso che ci sia tutto 'sto lavoro da fare (o un lavoro molto diverso rispetto a win10) per implementare la patch.

beastlukas
05-03-2019, 17:26
È già il secondo articolo che leggo su questo sito in cui si fa riferimento a Reptoline al posto di Retpoline :doh:

LukeIlBello
05-03-2019, 17:46
Oh scusa, e immagino che oltre ad aver testato di persona se funziona o meno, ci spiegherai sicuramente l'attinenza con la questione della diffusione sul web di malware che riescono effettivamente a sfruttare la falla, vero ?

Perchè stranamente quì dentro di gente colpita chissà perchè sembra latitare, e anche sul web nonostante la massa non aggiorni nulla nè OS nè tanto meno il BIOS non c'è quasi alcuna traccia.

il bug c'è, il resto sono ciance :O
l'attinenza al thread mi pare lampante :mc:
oggi abbiamo voglia di dare fiato alle trombe eh :asd:

maxnaldo
06-03-2019, 15:22
Oh scusa, e immagino che oltre ad aver testato di persona se funziona o meno, ci spiegherai sicuramente l'attinenza con la questione della diffusione sul web di malware che riescono effettivamente a sfruttare la falla, vero ?

Perchè stranamente quì dentro di gente colpita chissà perchè sembra latitare, e anche sul web nonostante la massa non aggiorni nulla nè OS nè tanto meno il BIOS non c'è quasi alcuna traccia.

lui ha sicuramente tanti pc "winzozz", pieni di malwares che sfruttano spectre o meltdown, che gli procurano un sacco di bsod ogni giorno, perchè non protetti a causa di windows update che non funziona e gli pianta l'OS ad ogni aggiornamento.

:rotfl:

(forse ne ho lasciata fuori qualcuna delle solite che dice ma non ricordo bene, è un po' che non lo frequento :D )

LukeIlBello
06-03-2019, 15:35
lui ha sicuramente tanti pc "winzozz", pieni di malwares che sfruttano spectre o meltdown, che gli procurano un sacco di bsod ogni giorno, perchè non protetti a causa di windows update che non funziona e gli pianta l'OS ad ogni aggiornamento.

:rotfl:

(forse ne ho lasciata fuori qualcuna delle solite che dice ma non ricordo bene, è un po' che non lo frequento :D )

lui sarei io? :asd: ma io aggiorno tutte le macchine, sono passato pure alla beta 10 pur di stare tranquillo, pensa te :cool:
piuttosto pensa al tuo che hai dichiarato essere privo di patch :sbonk:

nickname88
06-03-2019, 16:21
lui ha sicuramente tanti pc "winzozz", pieni di malwares che sfruttano spectre o meltdown, che gli procurano un sacco di bsod ogni giorno, perchè non protetti a causa di windows update che non funziona e gli pianta l'OS ad ogni aggiornamento.

:rotfl:

(forse ne ho lasciata fuori qualcuna delle solite che dice ma non ricordo bene, è un po' che non lo frequento :D )
L'unico malware dal quale dovrebbe proteggere i propri terminali è quello che rileva visivamente specchiandosi.

LukeIlBello
11-03-2019, 09:11
L'unico malware dal quale dovrebbe proteggere i propri terminali è quello che rileva visivamente specchiandosi.

:sofico: