|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#181 |
|
Senior Member
Iscritto dal: Jan 2007
Messaggi: 6334
|
Qui c'e' un buon riassunto della situazione ed in cosa consista la vulnerabilità (mostrato letteralmente in 4 righe di codice):
http://www.theregister.co.uk/2018/01...vulnerability/ I bug alla base dei potenziali exploit sono essenzialmente suddivisi in due famiglie denominate "Meltdown" e "Spectre". Meltdown è relativo a bug che permettono l'accesso in lettura alla memoria dle kernel ed ha due varianti. Spectre invece è relativo a bug che permettono anche l'accesso alla memoria di altrie processi user-mode eseguiti nello stesso sistema, ma fortunatamente è molto più complicato da utilizzare per malware. "Fortunatamente" perchè a differenza di Meltdown, Spectre permette di trapanare il meccanismo di protezione tra virtual machine guest OS ed host OS Meltdown riguarda TUTTE LE CPU INTEL PRODOTTE DAL 1995 IN POI (eccetto gli Itanium e gli Atom precedenti il 2013), riguarda pure gli ARM Cortex-A75 (usato ad esempio su Snapdragon 845) ed alcuen varianti di Meltdown sono applicabili anche ad ARM Cortex-A15, Cortex-A57 e Cortex-A72. Delle due varianti di Meltdown, una di esse teoricamente colpisce anche gli AMD Ryzen (l'altra no) ed AMD ha dichiarato che rilascerà un update del microcodice che risolverà il problema (per Ryzen), il problema riguarda anche gli AMD FX ed AMD Pro (esiste una proof of concept, che però funziona su un kernel Linux in una configurazione non di default con BPF JIT abilitato). Spectre invece teoricamente colpisce un maggior numero di cpu, come già scritto, è molto più difficile da sfruttare, MA esiste già una proof of concept che funziona sugli Xeon Haswell ed altre non tarderanno ad emergere se non vengono distribuite velocemente patch che mitighino il rischio. Anche gli ARM Cortex-R7, Cortex-R8, Cortex-A8, Cortex-A9, Cortex-A15, Cortex-A17, Cortex-A57, Cortex-A72, Cortex-A73 e Cortex-A75 sono potenzialmente vulnerabili a Spectre ed esiste già una proof of concept che funziona su Cortex-A57. |
|
|
|
|
|
#182 | |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 5090
|
Quote:
E comunque a mio avviso non puoi mettere a rischio il sistema di nessuno, dall'utente di casa fino ai datacenter, per nessun motivo solo perche' vuoi far vedere che sei piu' performante di altre parti devi rispettare le regole cosa che INTEL purtroppo non e' mai stata incline a farlo (parere personale e non voglio aprire discussioni in tal senso altrimenti qui espode una bomba)
__________________
Case: Stacker STC-T01 MOD - ASUS ROG STRIX B450-F Gaming - Ryzen 5800X3D - Noctua NH-D14 - 16Gb A-DATA SPECTRIX D41 RGB 3600Mhz - Seasonic Prime 750W Gold - RED DEVIL RX6700XT - M2 512Gb - SSD 250/512GB |
|
|
|
|
|
|
#183 |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
capace che intel chiederà i danni per violazione del copyright sulla vulnerabilità a meltdown
|
|
|
|
|
|
#184 | |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 5090
|
Quote:
__________________
Case: Stacker STC-T01 MOD - ASUS ROG STRIX B450-F Gaming - Ryzen 5800X3D - Noctua NH-D14 - 16Gb A-DATA SPECTRIX D41 RGB 3600Mhz - Seasonic Prime 750W Gold - RED DEVIL RX6700XT - M2 512Gb - SSD 250/512GB |
|
|
|
|
|
|
#185 | ||
|
Member
Iscritto dal: Apr 2010
Messaggi: 227
|
Quote:
Sarei curioso di sapere con Windows cosa succede: qualcuno ne sa qualcosa? Tornando al discorso ovviamente anche Apple ne è affetta e come tutti ha dovuto "fixare" il problema... In ogni caso dal paper citato anche da Google c'è il trafiletto finale comunque interessante: Quote:
|
||
|
|
|
|
|
#186 |
|
Senior Member
Iscritto dal: Jan 2014
Messaggi: 3826
|
|
|
|
|
|
|
#187 |
|
Bannato
Iscritto dal: Sep 2010
Città: Messina
Messaggi: 18789
|
Ma io che ho il 3570 che non cambierò perché non posso e non voglio e che non prenderò mai più intel a costo di andare personalmente a sunnyvale a comprarmi il ryzen, cosa devo aspettarmi?
|
|
|
|
|
|
#188 |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
dato che avevo un pò di tempo ho upgradato il kernel della antergos che uso con una v con la patch bakportata
uso un i5-2400 quindi poca potenza d'avanzo così al volo non noto differerenze MA il mio uso tipico è prettamente office, lato applicazioni, niente roba cpu intensive |
|
|
|
|
|
#189 |
|
Member
Iscritto dal: Apr 2010
Messaggi: 227
|
|
|
|
|
|
|
#190 |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 20721
|
Le dichiarazioni di Amd sui loro test interni:
https://www.techpowerup.com/240255/a...ecurity-status
__________________
Wer nicht lösungsorientiert handelt bleibt Bestandteil des Problem |
|
|
|
|
|
#191 |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
|
|
|
|
|
|
#192 | |
|
Bannato
Iscritto dal: Sep 2010
Città: Messina
Messaggi: 18789
|
Speriamo bene
Quote:
|
|
|
|
|
|
|
#193 | |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Dando di nuovo il comando (non se bisogna darlo di nuovo o basta dare solo il comando di Bivozz......) : - Install-Module SpeculationControl e poi quello di Bivozz > Set-ExecutionPolicy -ExecutionPolicy RemoteSigned mi esce questo > Modifica ai criteri di esecuzione I criteri di esecuzione facilitano la protezione dagli script non attendibili. La modifica dei criteri di esecuzione potrebbe esporre l'utente ai rischi di sicurezza descritti nell'argomento della Guida about_Execution_Policies all'indirizzo https://go.microsoft.com/fwlink/?LinkID=135170. Modificare i criteri di esecuzione? [s] Sì [T] Sì a tutti [N] No [u] No a tutti [O] Sospendi [?] Guida (il valore predefinito è "N"): Dando il comando che dice di dare digmedia : Set-ExecutionPolicy -ExecutionPolicy Bypass (...poi quando hai finito, rimetti tutto come prima con: Set-ExecutionPolicy Undefined) mi esce il messaggio sopra, a cui devo dare S o T ? O.......
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 Ultima modifica di tallines : 04-01-2018 alle 10:36. |
|
|
|
|
|
|
#194 | |
|
Senior Member
Iscritto dal: Jun 2009
Messaggi: 2860
|
Quote:
|
|
|
|
|
|
|
#195 |
|
Member
Iscritto dal: Apr 2010
Messaggi: 227
|
Intel 2600K Windows 10
Prima della patch: ![]() Dopo: (si era messo subito ad installarmi la patch)
Ultima modifica di AnthonyTex : 04-01-2018 alle 10:43. |
|
|
|
|
|
#196 | |
|
Senior Member
Iscritto dal: Jun 2009
Messaggi: 2860
|
Quote:
con la patch si hanno veramente cali di prestazioni cosi elevati come si annunciava (fino al 30%)? |
|
|
|
|
|
|
#197 | |
|
Senior Member
Iscritto dal: Jun 2009
Messaggi: 2860
|
Quote:
|
|
|
|
|
|
|
#198 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 5090
|
Sicuramente si, ma le architetture di solito si progettano e poi si realizzano se non erro non e' che nascono cosi' dall'uovo di pasqua e mi fermo qui altrimenti si rischia di andare verso discorsi che riaprirebbero diatribe di decenni in tal senso e ti diro' di piu', secondo il mio parere personale, anche Microsoft non era allo scuro di cio' che succedeva ma ha taciuto finche' ha potuto, poi con gli attuali tempi che viviamo la testa fiori dal buco la devi tirare fuori e all'improvviso scopri le caxxate.
__________________
Case: Stacker STC-T01 MOD - ASUS ROG STRIX B450-F Gaming - Ryzen 5800X3D - Noctua NH-D14 - 16Gb A-DATA SPECTRIX D41 RGB 3600Mhz - Seasonic Prime 750W Gold - RED DEVIL RX6700XT - M2 512Gb - SSD 250/512GB |
|
|
|
|
|
#199 | ||
|
Senior Member
Iscritto dal: May 2007
Messaggi: 26555
|
Quote:
Quote:
__________________
Pentiment | JWE 2 | Oxenfree | Kholat | Horizon Forbidden West | Outcast | Outcast SC | Outcast 2 | TW3 [post] |
||
|
|
|
|
|
#200 |
|
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10167
|
ma la patch per Win10 è uscita?
qual è il KB? ho provato a lanciare Windows Update ma non mi trova nulla. andando nella "cronologia" gli ultimi aggiornamenti installati sono del 17/12. questo il risultato sul mio PC in firma (i7-4770):
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / Asus GT-BE19000;QNAP QSW-1105-5T / iPhone 17 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:15.






















