Autor Wątek: Czy zwolnił wam komputer?  (Przeczytany 21238 razy)

0 użytkowników i 1 Gość przegląda ten wątek.

Zgudi

  • banned
  • Użyszkodnik
  • Wiadomości: 935
    • Zobacz profil
Czy zwolnił wam komputer?
« dnia: Styczeń 10, 2018, 22:12:31 »
Rozchodzi się o to, że wprowadzane są 2 aktualizacje, które mają naprawić luki w zabezpieczeniach i przy okazji zauważalnie spowolnić procesor, a tym samym wydajność w grach. Łatka Specre spowolnić ma bardziej niż Meltdown.

Microsoft jasno mówi, że najmniejszy problem będą mieli posiadacze nowych procesorów od Skylake w górę z systemem Windows 10 na pokładzie, trochę większy posiadacze Haswella i starszych wersji procesora z Windowsem 10. Natomiast największy ci, który siedzą na Haswellu lub starszym oraz Windows 7/8/8.1, tzn. tak zwani "niereformowalni". :) Jak duże będą to spadki wydajności? Od kilku procent dla nowych sprzętów do nawet - jak się prorokuje - 70-paru procent dla starszych sprzętów i starszych wersji Windows.

Coś mi się wydaje, że producenci podzespołów zacierają ręce...

http://antyweb.pl/spectre-meltdown-wydajnosc/
http://www.centrumxp.pl/Aktualnosci/21639,Ostatnia-aktualizacja-Windows-10-najbardziej-spowolni-starsze-komputery.aspx
http://www.frazpc.pl/aktualnosci/935833,microsoft-zalatanie-spectre-przyniesie-wyrazne-spowolnienie-cpu-intela-z-2015-roku-i-starszych.html

Jak na razie szczegółowych testów brak, szczególnie dla łatki Spectre i starszych procków, ale w ciągu paru dni powinny się takowe posypać.
« Ostatnia zmiana: Styczeń 10, 2018, 22:18:48 wysłana przez Zgudi »

[VIDE] Herezja

  • Użyszkodnik
  • *
  • Wiadomości: 1 510
  • Nudno dziś ];)
    • Zobacz profil
  • Imię postaci: Herezja
  • Korporacja: Virtual Democracy
  • Sojusz: C0VEN
Odp: Czy zwolnił wam komputer?
« Odpowiedź #1 dnia: Styczeń 11, 2018, 11:05:16 »
Tylko jaki jest cel tych zmian (poza potencjalnie nabiciem kieszeni producentów podzespołów)?

Skaza

  • 666
  • Użyszkodnik
  • Wiadomości: 85
  • Punish and Slave !
    • Zobacz profil
  • Imię postaci: Grim'Harper
  • Korporacja: WATAHA.
  • Sojusz: Goonswarm Federation
Odp: Czy zwolnił wam komputer?
« Odpowiedź #2 dnia: Styczeń 11, 2018, 12:16:27 »

Microsoft chyba coś kłamie... Błąd, pozwalający na przeprowadzenie ataków Metldown oraz Spectre, związany jest z architekturą procesora. Zatem jest niezależny od wersji posiadanego systemu operacyjnego oraz programu antywirusowego. Chyba najlepszym rozwiązaniem byłby skuteczny firewall... W każdym razie, nie rozumiem, dlaczego Windows 10 miałby być bezpieczniejszy.

Pozatym, wymiana procesora na inny? Nie wiem, czy jest sens. Coffee Lake również posiada ten błąd. Nadal nie wiadomo, czy Ice Lake będzie poprawiony... Jeżeli dobrze pamiętam, to w marcu mają mieć premierę nowe Ryzeny, więc jeżeli przesiadka na coś wolnego od błędu, to chyba tylko ta opcja. A i tak nie ma żadnej pewności.

Nie ma sensu panikować, to może być burza w szklance wody. Pozostaje czekać na premierę łatki.

Mój Windows 7 wczoraj zainstalował dwa uaktualnienia, jednak opis nie wskazuje na to, że miały związek z Meltdown i Spectre.

Jam jest Hermes. W gniewie własne skrzydła pożerając, przez nienawiść oswojon zostałem.

[BU FU] Karas

  • Użyszkodnik
  • *
  • Wiadomości: 1 250
    • Zobacz profil
  • Imię postaci: Ann Karas
  • Korporacja: Beach Boys
  • Sojusz: Cartel.
Odp: Czy zwolnił wam komputer?
« Odpowiedź #3 dnia: Styczeń 11, 2018, 12:23:38 »
Qrwa super zagrozenie od dziesiatkow lat, a sprzet nadal dziala: ]
jak ktos chce wykrasc jakies poufne dane to po chuj gdzies grzebac w procku, skoro mozna wejsc jak bialy czlowiek na FB nacisnac ctrl C/V i wszystko mamy.

Dla mnie to generalnie jakis syf szyty grubymi nicmi.
Ja rozumiem, ze banki jakies CERNy pentagony czy inne instytucje moze i maja problem, ale ja? wyjebando, co mi moga wykrasc? info z ktorego sklepu karme dla kota kupilem? ale ja nie mam kota.

"mam go w kierunkowym na 1 planecie w 180*"

Filip Bonn

  • TS
  • Użyszkodnik
  • *
  • Wiadomości: 1 245
    • Zobacz profil
  • Imię postaci: Filip Bonn
  • Korporacja: The Scope
Odp: Czy zwolnił wam komputer?
« Odpowiedź #4 dnia: Styczeń 11, 2018, 16:56:23 »
Chcą napedzic sprzedaż i znaleźli dobry pretekst.
Coś jak ostatnia afera ze zwalnianymi za pomocą software starszymi wersjami iphone'a
Wyjątek potwierdza regułę. (nie rozumiesz?) https://www.youtube.com/watch?v=eQaMFeZZKMo Kum? Kum?

Dux

  • Użyszkodnik
  • *
  • Wiadomości: 1 010
    • Zobacz profil
  • Imię postaci: Bubu Talib
  • Korporacja: V O O D O O
  • Sojusz: KUTANG KLAN.
Odp: Czy zwolnił wam komputer?
« Odpowiedź #5 dnia: Styczeń 11, 2018, 19:28:45 »
W domu mam Vistę. Na to g...no nie ma już żadnych aktualizacji, więc problem mnie nie dotyczy :P
Jeden na wszystkich, wszyscy na jednego :P


Qlko1

  • Troll
  • Użyszkodnik
  • *
  • Wiadomości: 596
    • Zobacz profil
  • Imię postaci: ZOMO Zenek
  • Korporacja: Corp dla nowych
Odp: Czy zwolnił wam komputer?
« Odpowiedź #6 dnia: Styczeń 11, 2018, 20:59:29 »
Znaczy jak zablokowałem aktualizacje w windzie, to problem mnie nie dotyczy? GIT!

Ostatnio kupowałem na allegro skarpety narciarskie, niech hakier coś z tymi danymi zrobi  8)

Jabolex

  • Użyszkodnik
  • Wiadomości: 568
    • Zobacz profil
  • Imię postaci: Jabolex
  • Korporacja: Bane Heavy Industries
  • Sojusz: LAWN
Odp: Czy zwolnił wam komputer?
« Odpowiedź #7 dnia: Styczeń 12, 2018, 10:05:36 »
Karmę dla kota kupiłeś kartą, podałeś numer i cvv - jeżeli tak, to ten błąd dotyczy również Ciebie.
Masz na dyskach coś prywatnego czym nie chciałbyś się dzielić z Internetem - to ten błąd dotyczy również Ciebie.

Może jeszcze nie dziś, ale wkrótce powstaną exploity, skrypty które będą ukierunkowane na wykradanie "odpowiednich"/poszukiwanych danych. Tak że ja tam nie uważam, że na moim domowym sprzęcie gdzie nie mam nic "tajnego" błąd ten mnie nie dotyczy.

[BU FU] Karas

  • Użyszkodnik
  • *
  • Wiadomości: 1 250
    • Zobacz profil
  • Imię postaci: Ann Karas
  • Korporacja: Beach Boys
  • Sojusz: Cartel.
Odp: Czy zwolnił wam komputer?
« Odpowiedź #8 dnia: Styczeń 12, 2018, 10:31:11 »
Nie będe się przekomarzal czy da się wykraść mojej karty kredytowej czy nie, bo go nigdzie nie udostepniam a mój dysk jest czysty jak łza, ale załóżmy że nie.
Pytanie zadam inaczej, dlaczego tego cvv nie wykraść zwykłym keyloggerem?
"mam go w kierunkowym na 1 planecie w 180*"

Skaza

  • 666
  • Użyszkodnik
  • Wiadomości: 85
  • Punish and Slave !
    • Zobacz profil
  • Imię postaci: Grim'Harper
  • Korporacja: WATAHA.
  • Sojusz: Goonswarm Federation
Odp: Czy zwolnił wam komputer?
« Odpowiedź #9 dnia: Styczeń 12, 2018, 10:38:27 »

W zasadzie, błędu umożliwiającego przeprowadzenie ataku Spectre nie sposób naprawić łatką...

Posiadaczom słabszego sprzętu można zalecić nie instalowanie łatki KPTI. A najskuteczniejszą ochroną może być dobry firewall.

Troszkę więcej można znaleźć tutaj:

https://ithardware.pl/artykuly/meltdown_oraz_spectre_czyli_wiele_halasu_o_nic_istotnego-4850.html

Jam jest Hermes. W gniewie własne skrzydła pożerając, przez nienawiść oswojon zostałem.

Jabolex

  • Użyszkodnik
  • Wiadomości: 568
    • Zobacz profil
  • Imię postaci: Jabolex
  • Korporacja: Bane Heavy Industries
  • Sojusz: LAWN
Odp: Czy zwolnił wam komputer?
« Odpowiedź #10 dnia: Styczeń 12, 2018, 12:16:16 »
Lepiej przeczytac jednak tu:

https://niebezpiecznik.pl/post/powazna-dziura-w-procesorach-intela-albo-kupisz-nowy-albo-zwolnisz-o-30/
https://niebezpiecznik.pl/post/szczegoly-techniczne-dziury-w-procesorach-intela-amd-i-arm-czyli-ataki-meltdown-i-spectre/

Google dodaje, że nie ma szans na to, aby sprawdzić, czy ktoś był/jest ich ofiarą. A że błąd został odkryty niezależnie przez aż 3 zespoły i w przypadku procesorów Intela istnieje od 2010 roku, to można przypuszczać, że od dawna może też być znany i wykorzystywany (bez śladu!) przez inne grupy.

[BU FU] Karas

  • Użyszkodnik
  • *
  • Wiadomości: 1 250
    • Zobacz profil
  • Imię postaci: Ann Karas
  • Korporacja: Beach Boys
  • Sojusz: Cartel.
Odp: Czy zwolnił wam komputer?
« Odpowiedź #11 dnia: Styczeń 12, 2018, 13:56:35 »
no wlasnie zalozmy, ze od 2010. Ile razy przez ostatnie 8 lat, hakerzy w kapturach okradli Cie z twoich drogocennych danych numerow kart i numeru buta. Tak, ze odczules to na wlasnej skorze?

IMO BS. cala ta historia. nie zapomnij kupic najnowszego proca i oczywiscie tylko winda10: ]
"mam go w kierunkowym na 1 planecie w 180*"

Jabolex

  • Użyszkodnik
  • Wiadomości: 568
    • Zobacz profil
  • Imię postaci: Jabolex
  • Korporacja: Bane Heavy Industries
  • Sojusz: LAWN
Odp: Czy zwolnił wam komputer?
« Odpowiedź #12 dnia: Styczeń 12, 2018, 14:33:53 »
Ale wiesz że do teraz to NSA i podobne organizacje mogły z tego korzystać. A raczej nie są Tobą, mną zainteresowane.
Teraz krąg osób które potrafią skorzystać z tych możliwości drastycznie się powiększył i tylko tyle.

To że jeszcze Ciebie nie okradli, nie oznacza że nie ma złodziei na świecie.



Zgudi

  • banned
  • Użyszkodnik
  • Wiadomości: 935
    • Zobacz profil
Odp: Czy zwolnił wam komputer?
« Odpowiedź #13 dnia: Styczeń 12, 2018, 15:49:15 »
IMO BS. cala ta historia. nie zapomnij kupic najnowszego proca i oczywiscie tylko winda10: ]
Żeby tylko najnowszego proca. W wersji budżetowej ale nie wszystko najtańsze pierwsze z brzegu to będzie i5 7500 820zł, do tego bez nowej płyty i ramów się nie da, więc MSI B250 PC MATE 330zł, GoodRam IRDM X DDR4, 8GB, 3000MHz, CL16 420zł. Razem masz 1570zł.

A jak chcesz 16gb ramu co w nowych grach coraz częściej podają to jako wymagania zalecane i chcesz podkręcać proca to szykuj ponad 2500zł. No ale skoro nowy proc, płyta i ram to może przydało by się jeszcze ten stary dysk, zalilacz, grafikę i obudowę wymienić... :D Więc tak to działa.
« Ostatnia zmiana: Styczeń 12, 2018, 16:02:51 wysłana przez Zgudi »

[BU FU] Karas

  • Użyszkodnik
  • *
  • Wiadomości: 1 250
    • Zobacz profil
  • Imię postaci: Ann Karas
  • Korporacja: Beach Boys
  • Sojusz: Cartel.
Odp: Czy zwolnił wam komputer?
« Odpowiedź #14 dnia: Styczeń 12, 2018, 22:02:58 »
Jabolex, oczywiscie, ze tak, ale wlasnie o tym pisalem.
Nie ma co srac ogniem, bo kto by chcial Cie/Mnie okrasc, hehe. Co innego jakies instytucje, banki itp. kolejna sprawa, aby to wykorzystac, musisz miec na kompie malware, a jak wiadomo nie jest to jakas nowosc. Od dziesiecioleci trwa wojna antywir/robactwo. I to wlasnie jest sedno sprawy. NIC SIE qfa nie zmieni. zawsze byli zlodzieje ktorzy probowali cos wykrac i zawsze ludzie sie jakos bronili. taka sraka czy owaka luka nie wywraca caleko systemu do gory nogami. Nic nowego, a to ze jebany MS cos chce przy tym ugrac to tez nic nowego.
"mam go w kierunkowym na 1 planecie w 180*"

lethern

  • Użyszkodnik
  • Wiadomości: 5
    • Zobacz profil
  • Imię postaci: lethern Zell
Odp: Czy zwolnił wam komputer?
« Odpowiedź #15 dnia: Styczeń 24, 2018, 22:49:11 »
Spróbuję ogarnąć temat (swoim laickiem okiem) dla tych, którzy nie mają czasu zagłębiać się w literaturę, a których jednak to ciekawi
interesuje mnie temat, ale jestem raczej laikiem, mogłem coś źle zrozumieć lub źle zapamiętać to tu czy tam (może ktoś mnie poprawi jeśli tak było)

Nie chcę krytykować, ale odnieść się do cytatów
Cytuj
Tylko jaki jest cel tych zmian (poza potencjalnie nabiciem kieszeni producentów podzespołów)?
Załatanie dziury bezpieczeństwa, która zresztą uderzyła w Intel którego akcje pokaźnie spadły tamtego dnia, więc czy firma zacierają na tym ręce? trudno powiedzieć..

Cytuj
Chyba najlepszym rozwiązaniem byłby skuteczny firewall
dajmy na to, że szkodliwa aplikacja jest napisana w Javascript, którą odpalisz wchodząc na stronę, to firewall nic nie da (przeglądarka jest puszczana przez firewall)

Cytuj
Pozatym, wymiana procesora na inny?
Wszystkie obecne (mówiąc ogólnie) procesory mają ten błąd + prawdopodobnie przyszłe na rok do przodu również go będą mialy, łatanie błedu będzie póki co po stronie software

Cytuj
Qrwa super zagrozenie od dziesiatkow lat, a sprzet nadal dziala
Luka bezpieczeństwa nie powoduje, że coś nie działa ;)

Cytuj
wyjebando, co mi moga wykrasc? info z ktorego sklepu karme dla kota kupilem?
Wyobraź sobie, że wchodzisz na zaufaną dla siebie stronę, na którą ktoś wgrał złośliwy skrypt wykorzystujący tę lukę - bez opuszczania przeglądarki, skrypt wyciąga wrażliwe dane - czy to numery kart kredytowych, czy hasła do serwisów, po czym bot wyciąga kasę z Twojego konta i zaczyna się zabawa z bankiem, a z maila robią jesień średniowiecza i bota do rozsyłania spamu.
Realnym okiem - ten scenariusz jest dość mało prawdopodobny, próbowałem pokazać w czym -mógłby-ewentualnie- leżeć problem. Nawet jeśli nie stracimy pieniędzy ani haseł, a problem brzmi "muszę przeinstalować system, bo się zarobaczył", to nadal jest to strata nerwów i czasu


Generalnie sama luka polega na tym, że choć architektura procesora+systemu jest tak zrobiona, żeby nie było możliwe grzebanie w/czytanie/poznanie pamięci innych programów, ani tym bardziej pamięci systemowej, to przy pomocy pewnych sztuczek badacze byli w stanie takie "niedostępne dane" sobie wyciągnąć.. Aktualnie nawet nie wymyślono jeszcze w jaki sposób można to wykorzystać do stworzenia wirusa, z drugiej strony może to być kwestia czasu

Cytuj
zauważalnie spowolnić procesor, a tym samym wydajność w grach.
Jako że nikt nam nie da poprawki dla procesora, to dostaniemy poprawkę po stronie softu - pewnie każda przeglądarka dostanie jakąś poprawkę-obejście chroniącą przed skryptami, każdy system operacyjny obejście chroniące przed kto-wie-jaki-wirus-wymyślą, itd.
Poprawka błędu dla systemu powinna wyglądać tak, że operacje po stronie kernela będą się wykonywać dłużej, bo będzie kosztowna zmiana z user context na kernell context... Eeeee? Mówiąc inaczej, jeśli coś wykonuje dużo operacji np. na dysku, które to nazwijmy operacjami po stronie kernela, to każda taka operacja będzie teraz trwała znacznie dłużej. (dlaczego? bo rezygnujemy z dotychczasowego wydajnego rozwiązania na koszt do-dupy-rozwiązania, które jednak nie jest podatne na znaleziony błąd). Niektóre programy mogą zwolnić o 30%-60%, inne o 0%. Wydaje się, że gry w jako takiej ogólności będą mało podatne na tę stratę wydajności (ponownie, zalezy od tego, czy i w jakich ilościach polegają na używaniu tych "operacji kernela")
« Ostatnia zmiana: Styczeń 24, 2018, 22:56:49 wysłana przez lethern »