neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Pozor, po aktualizáciách na Spectre sa reštartujú všetky Intely okrem Coffee Lake

Značky: kauza Meltdown a SpectreIntel

DSL.sk, 18.1.2018


Problém s nechcenými reštartami počítačov s Intel procesormi po aktualizácii mikrokódu za účelom riešenia tzv. druhého variantu vážneho bezpečnostného problému Spectre je oveľa širší ako Intel avizoval pôvodne a týka sa všetkých Intel CPU z posledných rokov, minimálne podľa oznámenia zatiaľ okrem najnovších Coffee Lake.

Intel to potvrdil v oznámení v noci na dnes.

Pôvodne minulý týždeň avizoval problém nechcených rebootovaní systémov v prípade systémov s generáciami Broadwell a Haswell.

Teraz avizuje, že sa týka aj starších generácií Sandy Bridge a Ivy Bridge a zároveň aj novších Skylake a Kaby Lake.

Bohužial zvláštna až problematická komunikácia Intelu v tejto kauze pokračuje. O ako vážny problém ide ale spoločnosť jasne respektíve vôbec neinformuje a v oznámení nedáva koncovým užívateľom žiadne odporúčania. Hovorí iba o "častejších rebootovaniach" a nie je jasné ako často k nim prichádza. Tie sú samozrejme vždy nepríjemné.

Zvláštne informuje aj o dôvode reštartov. Na jednej strane v oznámení naznačuje, že nepozná príčinu. Hovorí totiž, že sa jej podarilo reprodukovať problém a približuje sa identifikovaniu hlavnej príčiny. Popri tom avizuje, že paralelne dá zrejme opravený mikrokód výrobcom.

Podľa ešte minulotýždňových oficiálne Intelom zatiaľ nepotvrdených informácií novín The Wall Street Journal mala spoločnosť identifikovať v pôvodnej verzii aktualizácie mikrokódu tri problémy. Hoci veľkým zákazníkom prevádzkujúcim datacentrá odporúčala nepokračovať v aktualizáciách mikrokódu, koncovým užívateľom v minulotýždňovom oznámení ešte odporúčala napriek tomu inštalovať aktualizácie.

Aktualizácie mikrokódu Intel CPU doručované buď aktualizáciou firmvéru / BIOS-u alebo softvérovo napríklad v prípade Linuxu prinášajú podporu nových inštrukcií. Tie umožnia operačnému systému kontrolu nad špekulatívnym vykonávaním nepriamych skokov s dynamicky vypočítavanou adresou skoku a umožnia ho buď zakázať alebo zabránia ovplyvňovaniu predpovedenia nepriamych skokov útokom.

To umožňuje operačným systémom chrániť proti druhému variantu útoku Spectre spočívajúcemu v schopnosti útočníka ovplyvňovať v cudzom procese predpovedanú adresu skoku na ľubovoľnú zvolenú adresu a tým docieliť špekulatívne vykonanie vhodných inštrukcií s cieľom cez postranný kanál cez cache získať dáta cudzieho procesu. V akom stave presne je nasadzovanie využívania týchto nových inštrukcií v jednotlivých operačných systémoch nie je jasné.


      Zdieľaj na Twitteri



Najnovšie články:

Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov


Diskusia:
                               
 

takze spomalenie CPU + nahodne restarty, to je lepsia akcia ako v Tescu na parke a tresku :}
Odpovedať Známka: 9.6 Hodnotiť:
 

no microcode, no problem !
Odpovedať Známka: 10.0 Hodnotiť:
 

Zaujimave, ze problem sa netyka aktualnej produktovej linie. Nahoda?
Odpovedať Známka: 9.5 Hodnotiť:
 

Busted!
Odpovedať Známka: 10.0 Hodnotiť:
 

Výrobca rieši aktualizáciu aktuálneho hardwaru.

Však si kúpia nove procaky a dosky a ramky .... nový comp.
Odpovedať Známka: 6.7 Hodnotiť:
 

ked je moj este v zaruke??? co na to RMA oddelenie v ageme?
Odpovedať Známka: 10.0 Hodnotiť:
 

Doživotná záruka.
Kaskadér kaskadér nenašiel správny smer,
Kratko žil, krátko žil....
Odpovedať Známka: 1.4 Hodnotiť:
 

Náhoda určite nie, skôr štatistika. Tých nových CPU je v prevádzke určite menej, preto zrejme ešte nie sú k dispozícii relevantné dáta.
Odpovedať Známka: 0.0 Hodnotiť:
 

Nemyslím si!
Odpovedať Známka: 10.0 Hodnotiť:
 

Jen houšť a větší kapky!
Odpovedať Známka: 10.0 Hodnotiť:
 

mam zaktualizavane vsetko , procesor i7-6600U a ziadne restarty sa nedeju
Odpovedať Známka: -1.1 Hodnotiť:
 

Bud rad, ze pri tak nenarocnej cinnosti na vypoctovy vykon, akou je pozeranie streamovaneho VGA porna, tvoj aktualizovany CPU neklakne.... mozno keby vyuzivas tvoj PC aj na uzitocnejsie veci....
Odpovedať Známka: 0.4 Hodnotiť:
 

sa zobud chlapce, nie kazdy je pubertiak ako ty... niekto aj pracuje
Odpovedať Známka: 3.3 Hodnotiť:
 

Oznacovat kvalitu videa skrakou VGA, dakujem za prijemne nostalgicke spomienky.

Inak, spravne by to malo byt, SD, HD, Full HD, UHD a pod.
Odpovedať Známka: 5.0 Hodnotiť:
 

Ak by si sa narodil v minulom tisícročí, vedel by si, že aj VGA je správne a je to 4:3 640x480p.
Odpovedať Známka: 8.2 Hodnotiť:
 

You've really imrepssed me with that answer!
Odpovedať Hodnotiť:
 

Rebrandovane buldozery aktualizacia neovplyvnuje.
Odpovedať Známka: 2.0 Hodnotiť:
 

nemam aktualizovane nic a ziadne restarty. Nahoda ?
Odpovedať Známka: 7.8 Hodnotiť:
 

mam Ryzen a ziadne restarty. Nahoda ?
Odpovedať Známka: 4.3 Hodnotiť:
 

Buď rád a choď tíško hryzkať do kútika.
Odpovedať Známka: -5.3 Hodnotiť:
 

ja mam Rezen a zatial ziaden restart.
Odpovedať Známka: 8.2 Hodnotiť:
 

a ja som predvcerom jedol ryzu a priekazne som mal o niekolko hodin neskor potom restart .
Odpovedať Známka: 1.1 Hodnotiť:
 

ja nemam nahodu.. je to na restart?
Odpovedať Známka: 2.5 Hodnotiť:
 

It's posts like this that make surfing so much plrsauee
Odpovedať Hodnotiť:
 

Mam aktualizovane vsetko a ziadne nahody. Restart?
Odpovedať Známka: 7.8 Hodnotiť:
 

Nemám nahodené všetky reštarty. Aktualizácia?
Odpovedať Známka: 8.2 Hodnotiť:
 

V prvom rade aktualizovat pre domaceho usera nema absolutne ziadny zmysel: https://goo.gl/g78kqg.

V druhom rade je tu otazka, ci ma domaci user ozaj moznost ozaj neaktualizovat (hoci aj 10 rokov), ked ma hyper-modernu fosnu s hyper-modernym OS Win10 s najnovsim Update a ci sa mu tam tie zaplaty po par mesiacoch nedotlacia, pretoze odkladat ich donekonecna nemoze a stop aktualizacneho servisu netusim ci pomeze ... proste ci sa jedneho krasneho dna nezobudi a hyper-moderny OS Win10 mu zahlasi: musis si updatnus BIOS na fosni a dat tieto zaplaty ...
Odpovedať Známka: 3.8 Hodnotiť:
 

pekny clanok, dakujem za odkaz.
Odpovedať Známka: 4.0 Hodnotiť:
 

dat za skrateny link este bodku aby sa to dobre kopirovalo, to je pjetrovské ;-)
Odpovedať Známka: 2.0 Hodnotiť:
 

No a ja cely zivot v tom ze slangovo sa hovori na zakladnu dosku forsna, ako od velkej lesenarskej dosky... U nas v meste byval slang typu ze ak je nieco foš, to je pekne na hovno...
Odpovedať Známka: -3.3 Hodnotiť:
 

Pičus a jeho múdrosti.
Odpovedať Známka: -6.0 Hodnotiť:
 

Jeblotron a jeho vypotky. Zmozes sa aj na nieco normalne? Odpal na plaz.
Odpovedať Známka: 2.5 Hodnotiť:
 

Prestaň byť arogantný pičus a ja na to prestanem poukazovať.
Odpovedať Známka: -1.4 Hodnotiť:
 

je možné teraz takýto procesor v rámci záruky vrátiť nakoľko procesor už neslúži ako by mal?
Odpovedať Známka: 8.7 Hodnotiť:
 

K tomu je potrebne oficialne potvrdenie o nesledovani procesor pouzivajuceho zariadenia, nakolko by to potencialne mohlo byt povazovane za marenie vysetrovania.
Odpovedať Známka: -6.7 Hodnotiť:
 

Teoreticky áno.
Reálne ti nikto nič nevráti.
Odpovedať Známka: 6.0 Hodnotiť:
 

Prdlajs. Kazdy predajca si reklamaciou u seba moze vratit aj s urokmi.
Odpovedať Hodnotiť:
 

Ale čisto teoreticky by to stálo za skúsenie nie? Ako nič v zlom človek si kúpi Skylake procesor dá zaň 200e a teraz sa dozvie o bezpečnostných rizikách a následnom znížení výkonu ... jednoducho mi to príde trošku nefér vzhľadom na to že som zaplatil za produkt a ten zrazu nespĺňa určité požiadavky.
Odpovedať Známka: 7.1 Hodnotiť:
 

200€ procesor by ma netrápil a kúpil by som Coffee Lake, keby šlo len o to ... horšie je, že od aktualizácie BIOSu už mám na i9-7980XE dva takéto reštarty a Coffee Lake alternatíva k nemu neexistuje ...
Odpovedať Hodnotiť:
 

ten tvoj procak ak ho naozaj mas nestoji 200 ani 300e. tak netrep hluposti
Odpovedať Známka: 3.3 Hodnotiť:
 

Ale vsak on chce vratit, nie naopak
Odpovedať Hodnotiť:
 

Ak si ho kupi bezny smrtelnik niekde pri pokladni, kde nebolo uvedene, ze tento procesor ma XY bodov v passmarku, resp. inak definovany vykon zostavy, ktory by sa dal napadnut, tak asi tazko.
Ina situacia nastava, ak takyto produkt bol ponuknuty pri zadani minimalnych poziadavok zakaznikom, a tie uz nesplna.
Tam by som sa uz obaval, aj ked v case predaja ten produkt splnal poziadavky.
Ani dieselgate nespustil silnu vlnu nevole.
Zijeme holt v cudnej dobe.
Odpovedať Hodnotiť:
 

Ako je to možné ved Intel je špičkovo ultra bezchybný ... No nadarmo sa nehovorí Intel inside debil outside.
Odpovedať Známka: 3.3 Hodnotiť:
 

ako prosim vas zistim ze mam aktualizacie?

lebo nemam pocit zeby nejaka prisla v ramci windows update.
Odpovedať Hodnotiť:
 

Veľmi ľahko.
Bola vydaná utilita, ktorá zistí stav ochrany - https://www.grc.com/inspectre.htm


Odpovedať Hodnotiť:
 

ako som sa uz stazoval aj inde, chyba mi tu informacia coho presne sa problem tyka - je to problem windows alebo vseobecne CPU?
Mne sa nastastie zatial nic nerestartlo, ale by rad by som vedel na com som...
Odpovedať Hodnotiť:
 

No.. jedná sa o problém s architektúrou CPU na čo reagovali ľudia vo windowse a inteli softvérovými ochranami a pravdepodobne tieto ochrany vydávali dosť narýchlo a tým pádom to má ešte problém okrem straty výkonu aj so stabilitou.
Odpovedať Známka: 3.3 Hodnotiť:
 

pytal som sa, coho sa tyka problem popisovany v tomto clanku- restartovanie pocitacov. Tyka sa restartovanie windowsov, alebo vseobecne CPU?
Mne sa zatial ziaden linux nerestartoval - windowsy som nemal spustene dost dlho na to, aby som si nieco vsimol.
Odpovedať Hodnotiť:
 

mam i5 6600, aktualizacia micro code prebehla updatom Asus UEFI a ziadne restarty sa nedeju. Vidim to tak, ze zadarmo ani restarty nie su.
Odpovedať Známka: 5.0 Hodnotiť:
 

Ináč, v nadpise by to malo byť napísané ako „všetky intely“, teda s malým začiatočným písmenom „i“ v slove „intely“.
Odpovedať Hodnotiť:

Pridať komentár