MetallicGR

Exploit σε Intel CPU διορθώνεται με αρνητικές συνέπειες

Recommended Posts

Ρε συ όπως λένε 10 χρόνια τρύπιο ήταν το σύστημα, άσε που δε νομίζω πως υπάρχει κάποιος ιδιαίτερος λόγος να χτυπήσουν εμένα και πως να μου βρουν ότι δεν έχω κάνει update, etc. Θα περιμένω ακόμα. Όχι ότι θα το γλυτώσουμε.

 

Intel Issues Updates to Protect Systems from Security Exploits

https://newsroom.intel.com/news-releases/intel-issues-updates-protect-systems-security-exploits/

 

Press kit

https://newsroom.intel.com/press-kits/security-exploits-intel-products/

 

Στην λίστα της Intel λέει Intel may modify this list at a later time.

 

Επίσης, ακόμα δεν έχω καταλάβει αν το detection tool της Intel σε καλήπτει.

 

5a4e960a3ca6a_Screenshot(19).thumb.png.3f799b2257bde6d21126b85878ae954f.png

 

και τα πρώτα benchmarks

 

5960X

http://www.guru3d.com/articles-pages/windows-vulnerability-cpu-meltdown-patch-benchmarked,1.html

 

8700k

https://www.techspot.com/article/1554-meltdown-flaw-cpu-performance-windows/

Edited by stavros
Link to comment
Share on other sites

5 hours ago, stavros said:

Δεν είναι τόσο χάλια όσο η Intel. Αλλά περιμένουμε να δούμε τα αποτελέσματα του update. @Dimitrios1971 βλέπεις κάποια διαφορά σε επιδόσεις ?

 

 

Δεν τελιωσα ακομα την εγκατασταση. Ασε που περισσοτερο για αλλη δουλεια το εχα απο το να παιζω σε αυτο.

 

Παντος πρεπει να ειναι αρκετα ασχημο. Το συστηματακι με την  Asus RAMPAGE V EDITION 10 X99  που ειχα ηθελα να το κρατισω για τον γιο μου και να δωσω την 2η  MSI X99A GODLIKE GAMING Που ειχε. Πρι 5-6 εβδομαδες με παρακάλαγε για ανταλλαγη ενας αντιμν  του hardwareluxx.de με την ιδια μητρικη, Προτσεσορα και υδροψηξη που έχω στην υπογραφη . Αποφάσισα στις 20.12.2017

να κανω την ανταλλαγη με δικη μου υπόδειξη οτι πρωτα θα την στειλω για έλεγχο στην ΑSUS οπως και την εστειλα. Πριν λιγες ωρες μου εγραψε στο  WhatsApp οτι λογου το προβληματος θα παραμείνει στην ZENITH EXTREME....να πω τωρα οτι εχασα το φλουρι μεσα απο τα χερια η να μην το πω; :hehe:

Link to comment
Share on other sites

3 hours ago, stavros said:

etection tool της Intel

 Σταυρε το etection tool της Intel  ειναι για το IME...

Εδω εχουμε προτσεσορια τωρα!!!!

Με λιγα λογια μια τρυπα μπροστα και μια τρυπα απο πισω...μας ξεσκισαν!!!!:P

Link to comment
Share on other sites

O αγριος ξαναχτύπησε https://lkml.org/lkml/2018/1/3/797

Why is this all done without any configuration options?

A *competent* CPU engineer would fix this by making sure speculation
doesn't happen across protection domains. Maybe even a L1 I$ that is
keyed by CPL.

I think somebody inside of Intel needs to really take a long hard look
at their CPU's, and actually admit that they have issues instead of
writing PR blurbs that say that everything works as designed.

.. and that really means that all these mitigation patches should be
written with "not all CPU's are crap" in mind.

Or is Intel basically saying "we are committed to selling you shit
forever and ever, and never fixing anything"?

Because if that's the case, maybe we should start looking towards the
ARM64 people more.

Please talk to management. Because I really see exactly two possibibilities:

 - Intel never intends to fix anything

OR

 - these workarounds should have a way to disable them.

Which of the two is it?

                   Linus

 

 

Link to comment
Share on other sites

Industry Testing Shows Recently Released Security Updates Not Impacting Performance in Real-World Deployments
https://newsroom.intel.com/news-releases/industry-testing-shows-recently-released-security-updates-not-impacting-performance-real-world-deployments/
Παπαριές της Intel. Αν θέλετε να δείτε τις επιπτώσεις του ΣΩΣΤΟΥ patching , διαβάστε phoronix. Στα Windows πλήρες patch δεν υπάρχει και ό,τι bench κυκλοφόρησε που δείχνει μηδενικές επιπτώσεις στις επιδόσεις είναι στα πλαίσια του damage control της Intel. Δεν βλέπω πουθενά δηλώσεις από τους μεγάλους providers Google, Amazon, Facebook κτλ. Αυτοί μοκο όλοι ε? Ε βέβαια άμα πετύχουν ευνοϊκές τιμολογήσεις για τις επόμενες αναβαθμίσεις τους, γιατί να μιλήσουν....

Sent from my Redmi Note 2 using Tapatalk

  • Like 1
Link to comment
Share on other sites

Εγω πάντως μετά την αναβάθμιση έχω 8 cores και 32 threads αντί για 16!!!!!!

 

Μπράβο intel!!!!!!!

 

Δεν ξέρω με τον 386 που έχω στο σαλόνι μήπως τα βρω μπαστουνιά.

Εχω παραγγείλει αλλά 32kb μνήμη καλού κακού!!!!!!

Edited by POWER1FM
  • Like 1
  • Haha 1
Link to comment
Share on other sites

Σε όσους τρέχουν benchmarks που δείχνουν ίδιες ή και καλύτερες επιδόσεις ή όσους διάβασαν από γνωστά sites early benchmarks που λένε ότι δεν τρέχει και τίποτα:

 

ΔΕΝ έχετε πατσαριστεί. Τόσο απλά. Στην καλύτερη τα συστήματά σας έχουν μερικώς γίνει update αλλά όχι πλήρως. Η ίδια η Microsoft (εδώ) αναφέρει μεταξύ άλλων:

 

  Quote

Microsoft warns that most benchmarks we’ve seen reported “do not include both OS and silicon updates.


Εν ολίγοις, σύμφωνα με την MS η πτώση των επιδόσεων είναι δεδομένη και αναμένεται ως εξής:

  Quote

 

  • Windows 10 running on Skylake, Kaby Lake or newer CPU show benchmarks show “single-digit slowdowns”, but most users shouldn’t expect to see noticeable slowdowns
  • Windows 10 running on Haswell or older CPUs “show more significant slowdowns” and “some users will notice a decrease in system performance”
  • Windows 7 or Windows 8 running on Haswell or older CPUs means “most users will notice a decrease in system performance

 

 

 

 

Επίσης :
 

  Quote

 

Windows 7 and Windows 8 will be the worst hit simply because these older operating systems have features like kernel-level font rendering that will be impacted by the Spectre and Meltdown mitigations even further than Windows 10.

 

 

 

Διαβάστε όλο το άρθρο: Microsoft reveals how Spectre updates can slow your PC down

Link to comment
Share on other sites

Ιδού και η επιβεβαίωση από Intel για performance hit:

https://newsroom.intel.com/news/intel-offers-security-issue-update/

 

  Quote

Based on our tests on SYSmark 2014 SE, a leading benchmark of PC performance, 8th Generation Core platforms with solid state storage will see a performance impact of 6 percent or less*. (SYSmark is a collection of benchmark tests; individual test results ranged from 2 percent to 14 percent.)

 

Άρα μιλάμε για ~6% με 8ης γενιάς core και προφανώς τα νούμερα αυξάνονται όσο παλαιότερο είναι το hardware.

Link to comment
Share on other sites

On 1/5/2018 at 3:44 PM, gdp77 said:

Στα Windows πλήρες patch δεν υπάρχει και ό,τι bench κυκλοφόρησε που δείχνει μηδενικές επιπτώσεις στις επιδόσεις είναι στα πλαίσια του damage control της Intel.

Sent from my Redmi Note 2 using Tapatalk
 

Χαλάρωσε λίγο.
Για αρχή μην λες παπαριές.
Κανείς δεν έχει πει για "μπάλωμα" patch, και αν έχεις αποδείξεις ότι δεν είναι πλήρες το patch, παρακαλείσαι να το αποδείξεις.
Έχω PC διαθέσιμο με το patch, περιμένω να μου το hackάρεις με το exploit εφόσον όπως ισχυρίζεσαι το patch της Microsoft δεν είναι πλήρες.

Link to comment
Share on other sites

Νομίζω πως κανείς δεν έχει αρνηθεί ότι θα έχει performance hit, ακόμα και η ίδια η Intel το είχε αναφέρει στην πρώτη της ανακοίνωση "Contrary to some reports, any performance impacts are workload-dependent, and, for the average computer user, should not be significant and will be mitigated over time." Αλλά και τα αρχικά posts περί καθολικής μείωσης 30% του performance στους Intel πήραν και αυτά πολλά hits. Ακόμα και τα early bench δείχνανε hit (έστω και χωρίς το silicon update), βέβαια το hit που δείχνανε δεν επηρέαζε την πλειοψηφία των χρηστών που παρακολουθούν τα εν λόγω γνωστά sites γιατί αυτοί είναι κυρίως gamers, ακόμα το hit δεν θα μπορούσε να γίνει αισθητό σε real life.

 

Τώρα τι νοούν αυτοί average computer user, ίσως εννοούν από skylake και άνω (σχετικό).

 

Όσον αφορά στο patch της MS (και των υπολοίπων OS), πιστεύω πως ένα χρόνο τώρα το δούλευαν και είναι πολύ μεγάλο ρίσκο (όχι μόνο για την Intel αλλά και για τους άλλους MS, Apple etc.) να βγάλουν ένα patch το οποίο από τη στιγμή που γίνει γνωστό το θέμα, το patch δεν καλύπτει τους χρήστες ως προς την ασφάλεια.

 

Αυτό που περιμένω είναι να βγούνε οριστικά και αναλυτικά bench, από "έγκυρες" πηγές και όχι από ενδεχομένως fanboys users (εκατέρωθεν) και ευελπιστώ σε ενδεχόμενο optimization που θα μειώνει το hit.

 

Τέλος, αυτό που εύχομαι είναι να μειωθεί όσο γίνεται περισσότερο το hit, όχι για την Intel ή την AMD, αλλά για μην φάω πακέτο και τρέχω νωρίτερα για upgrade.

 

Υ.Γ. Δεν έχω κάνει κάποιο bench, ούτε έχω και κάποιο reference, αλλά μέχρι προχθές με το update των Win10 σε haswell 4670k δεν έχω παρατηρήσει κάποια αισθητή διαφορά, τουλάχιστον στη μέχρι τώρα χρήση του pc (broswe, upload, gaming, MS office). Η δε asrock ακόμα μου διαθέτει bios 2016/4/28 για το z87, εκτός αν δεν απαιτείται bios update.

Link to comment
Share on other sites

Έχω 2 ερωτήματα:

1. Ποιος είναι ο τρόπος να βάλεις τα win10 χωρίς το patch ?

2. Τα Yorkfield δεν έχουν θέματα ασφάλειας ?

 

μπας και κάνουμε κάποιο προσωπικό benchmark να συγκρίνουμε διαφορές.

Link to comment
Share on other sites

Χαλάρωσε λίγο.

Για αρχή μην λες παπαριές.

Κανείς δεν έχει πει για "μπάλωμα" patch, και αν έχεις αποδείξεις ότι δεν είναι πλήρες το patch, παρακαλείσαι να το αποδείξεις.

Έχω PC διαθέσιμο με το patch, περιμένω να μου το hackάρεις με το exploit εφόσον όπως ισχυρίζεσαι το patch της Microsoft δεν είναι πλήρες.

Δες τα links πιο πάνω από Intel και MS για να δεις ότι δε λέω παπαριές.Αν δεν έχεις και silicon patch είσαι ξεβρακωτος. Πόσο δεν ξέρω, ούτε οι ίδιοι λένε ή δεν ξέρουν και αυτοί. Και ΨΑΞΟΥ στο νετ να δεις ότι τα patch για το Spectre είναι ημίμετρα, ακόμα δεν ξέρουν 100% πώς να το φτιάξουν και αν είναι εφικτό να φτιαχτεί με patch και ότι θα τους απασχολεί για τους επόμενους μήνες. Τώρα για την πρόκληση να σε χακαρω , δεν μπορώ καθώς δεν είμαι χάκερ ούτε και έχω τις σχετικές γνώσεις, αλλά νομοτελειακά given time, θα γεμίσει το net από exploits, να τεσταρεις οσο τραβάει η ψυχή σου.

 

Edit: Δες και εδώ την είδηση που αναφέρει μεταξύ άλλων ότι το patching για Spectre έχει μέλλον πολύ ακόμα... : https://www.hwbox.gr/forum/index.php?/topic/35650-Οι-κάτοχοι-Haswell-ή-παλιότερων-CPU-θα-επηρεαστούν-περισσότερο-με-το-Spectre-patch

 

Sent from my Redmi Note 2 using Tapatalk

 

 

 

Link to comment
Share on other sites

Έχω 2 ερωτήματα:
1. Ποιος είναι ο τρόπος να βάλεις τα win10 χωρίς το patch ?
2. Τα Yorkfield δεν έχουν θέματα ασφάλειας ?
 
μπας και κάνουμε κάποιο προσωπικό benchmark να συγκρίνουμε διαφορές.
1) βρίσκεις ένα iso updated μέχρι Δεκέμβριο 2017 (creators update) και κάνεις εγκατάσταση χωρίς internet.
2) Άγνωστο. Αρχικά λέγανε για όλους τους επεξεργαστές core , μετά αναφέρθηκε ότι επηρεάζονται όλοι των τελευταίων 20 ετών.

Sent from my Redmi Note 2 using Tapatalk

Link to comment
Share on other sites

Για όποιον ενδιαφέρεται υπάρχουν διάφορα tools. Βρήκα και αυτό Dism++ https://www.chuyu.me/en/index.html το οποίο λέει Choose your updates -- and no worries. Προφανώς υπάρχουν πολλά tools σαν και αυτό.

 

5a561b9d7b020_Screenshot(77).thumb.png.739b19f4a6b727876f6bfc74291d4ffa.png

 

 

Edited by stavros
add image
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now