Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Обновления для Microsoft Windows 7 / Server 2008 R2

Модерирует : KLASS, IFkO

KLASS (31-01-2019 17:15): Продолжение темы Часть 7  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновления для Microsoft Windows 7 / Server 2008 R2
Только официальные!
Обновления выходят ежемесячно, во второй вторник месяца


Полезные ссылки:
Средство устранения неполадок Центра обновления Windows | ссылка на файл
Reset Windows Update Agent — Исправляет ошибки при обновлении Windows | Подробнее...
Как исправить ошибки при установке обновлений Windоws с помощью встроенного восстановления компонентов в Windows 7
Автоматическая диагностика и устранение общих проблем с Центром обновления Windows
Каталог Центра обновления Майкрософт
EN - RU Центр загрузки Microsoft
Microsoft Community — это свободное сообщество и форум
Бюллетени по безопасности

Дополнительно:
Персонализация компьютера — сайт MS (официальные темы, обои, гаджеты)
Microsoft Virtual PC and Windows XP Mode
Пакет обновления 1 (SP1) для Windows 7 и Windows Server 2008 R2 (KB976932)
Поиск обновлений на Windows 7 длится очень долго (бесконечно). Что делать?
Как исправить ошибки и восстановить нормальную работу Центра обновлений / (скачать готовый батник)  
Как установить обновления на живую систему с помощью dism
Microsoft .NET Framework Repair Tool
Накопительный пакет обновления для Windows 7 и Windows Server 2008 R2 (KB3125574)
Решение проблемы "Несовместимое оборудование" (для получения обновлений на процессорах Нового поколения, и некоторых "старых" поколений)
Подбор драйверов для плат расширения и узлов от изготовителей фирменных компьютеров и ноутбуков

Неофициальные, авторские пост-SP1 сервис-паки: (Их обсуждение в этой теме запрещено!)
Набор обновлений UpdatePack7R2 для Windоws 7 SP1 x86-x64 и Server 2008 R2 SP1 x64 от simplix (о сертификате)
UpdatePack 7 для интеграции обновлений в образ Windows 7 SP1 (x86\64) от Mazahaka_lab (обсуждение)
Win7UP - Набор обновлений для интеграции и установки в Windows 7 SP1 (x86\64) от andwarez  


Рекомендации по обновлению ОС Windows 7 SP1 + KB3125574 (по 08.01.2019) от TAILORD
(Списки актуальных обновлений с прямыми ссылками на загрузку и рекомендации о порядке их установки.)
Отчет об изменениях в списках

Рекомендации по обновлению ОС Windows 7 SP1 (по 08.11.2016) от TAILORD (Не поддерживаются)
(Списки обновлений с прямыми ссылками на загрузку и рекомендации о порядке их установки.)
Отчет об изменениях в списках


Комментарии к "условным" обновлениям и Скрипт для удаления НЕрекомендуемых обновлений от maxud
Скрипт для удаления сомнительных обновлений от caligula73
Хронология внепланового изменения списков обновлений (с учетом KB3125574) от JEDIANDREY
Набор для автоустановки обновлений от stalk9r
Отключение телеметрии, автоматизированный вариант

Решения от bifido 76:
Список обновлений качества безопасности ("security only quality update")
Заглушки для не рекомендованных обновлений Windows
Скрипт дополнительной очистки обновлений Windows
Решение проблемы бесконечного поиска обновлений

Рабочая копия-архив шапки #

Всего записей: 11112 | Зарегистр. 12-10-2001 | Отправлено: 01:11 11-01-2018 | Исправлено: TAILORD, 00:43 09-01-2019
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bifido 76

Цитата:
SpecuCheck v1.0.5   --   Copyright(c) 2018 Alex Ionescu
https://ionescu007.github.io/SpecuCheck/  --  @aionescu
-------------------------------------------------------
 
Your system either does not have the appropriate patch, or it may not support the information class required.

что вкупе с описанием утилиты на гитхабе только порождает новые вопросы.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33208 | Зарегистр. 31-07-2002 | Отправлено: 20:37 14-01-2018
bifido 76



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вероятно лучше оф. скрипт использовать (как рекомендует сам автор утилиты).
 
All
Имхо, по крайней мере пока не стоит обновлять прошивки (или микрокод) (особенно если у вас Haswell или Broadwell) - если вы вообще собираетесь это делать

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 21:20 14-01-2018 | Исправлено: bifido 76, 22:06 14-01-2018
MERCURY127



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я ведь уже написал на 6 странице, как обновлять микрокод под виндой, не дожидаясь благоволения производителей материнок.
У меня микрокод обновился с биосовского 12 до 1С. Патча против спектра там нет, я проверил, но возможно, он появится в 1Д...

Всего записей: 11554 | Зарегистр. 03-08-2008 | Отправлено: 21:35 14-01-2018
bifido 76



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Учел пожелания и обновил мой предыдущий комментарий

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 22:11 14-01-2018
Taciturn

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Обновлять микрокод драйвером VMware бесполезно - для обхода Spectre поддержка должна быть как со стороны микрокода, так и со стороны ОС. Проблема в том, что поддержка со стороны ОС, которую добавили начиная с KB4056897, включается только во время загрузки, если есть поддерка со стороны микрокода, а драйвер VMware во время загрузки просто не запускается (даже если поменять тип запуска в реестре с 2 на 0), а после уже поздно. Что, собственно, и показывают все утилиты проверки Spectre. Подробнее.

Всего записей: 1982 | Зарегистр. 26-07-2003 | Отправлено: 23:41 14-01-2018 | Исправлено: Taciturn, 00:57 15-01-2018
uncleShi



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Taciturn
Цитата:
Обновлять микрокод драйвером VMware бесполезно
Судя по всему так. Проверил на паре ПК. Кстати в обсуждении вмваре-вского драйвера:
"В контексте Meltdown / Specter. Кажется, что запуск этого драйвера не обновляет микрокод достаточно рано, чтобы ОС распознала "Hardware Support for Branch Target Injection mitigation" в соответствии с статьей Microsoft."
 
и дальше  
"Maybe someone can invent a boot CD that uploads the microcode and then gently hands the computer over to Windows."

Всего записей: 3023 | Зарегистр. 29-05-2003 | Отправлено: 00:48 15-01-2018
rs11

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Taciturn
А есть пример когда в драйвер VMware подгружали микрокод содержащий заплатку от Spectre и утилиты проверки показывали что защита от бага не работает?
 
В данном сообщении http://forum.ru-board.com/topic.cgi?forum=62&topic=30829&start=100#3 я давал список микрокодов от Intel которые имеют защиту от Spectre (это микрокоды за 2018 год) или возможно имеют (это за 2017 год). Просто не нашел точную информацию от Intel для каких процессоров они выпустили заплатки.
 
В этом же сообщении указывал несколько путей решения проблем с обновлением микрокода.
 
Теперь поясню развернуто. Рассмотрим случай когда в BIOS'е или в составе ОС есть последний исправленный от бага Spectre микрокод. При включении ПК, на первых этапах загрузки процессор через BIOS получает микрокод (или не получает, если его нет в BIOS'е). Микрокод корректирует хардварные ошибки процессора, которые не были выявлены при тестировании во время изготовления. Т. е. в процессоре содержаться инструменты позволяющие посредством загрузки специфического кода корректировать его работу, включать/выключать часть инструкций, менять работу инструкций (для примера по тех. характеристикам определенная инструкция должна выполнятся за два такта, а результате применения микрокода она выполняется за восемь тактов, в следствии того что сбойный блок отключили и инструкция выполняется на других блоках, плохо заточеных под эту конкретную инструкцию). Так же загрузку микрокода может осуществлять ОС. Механизм обновления микрокода ЦПУ производителем ОС включен в архитектуру ЦПУ (производителем ЦПУ) на тот случай, если разработчики ОС выявят или отловят баги в работе ОС или какого либо софта, вызванных хардварными багами или особенностями конкретных моделей ЦПУ (Microsoft и другие производители ОС заинтересованы чтобы их продукт работал на всех ЦПУ одинакового, без "проблем"). Microsoft для выявленных багов включает в свою ОС микрокоды чтобы не надеяться на производителей ПК и мат. плат, когда они соизволят обновить свои BIOS'ы. В случае Windows 7 ядро ОС анализирует какой микрокод используется на загружаемом ПК и сравнивает его со своей базой микрокодов содержащихся в файлах библиотеках mcupdate_AuthenticAMD.dll и mcupdate_GenuineIntel.dll папки %windir%\System32\. По результатом сравнения, если ОС видит что в ее составе есть микрокод новее тогда она инициализирует обновления микрокода в ЦПУ на лету. И так каждый раз при загрузке ПК. Включите лог загрузки ОС Windows 7 и Вы уведите на каком этапе загружаются библиотека mcupdate_AuthenticAMD.dll или mcupdate_GenuineIntel.dll (в зависимости от платформы). Соответственно, время от включения ПК (подачи сигнала на включение) и до загрузки ОС и проверки ядром версии микрокода и по необходимости его обновления, это промежуток времени есть или его нет (если BIOS содержит последнюю версию микрокода). В этот промежуток времени система уязвима для бага Spectre. Теперь рассмотрим откуда будет приходить вектор атаки. Вероятнее всего из Интернета (или локальной сети), в случае если при загрузке ОС какой либо код в стороннем драйвере будет эксплуатировать баг Spectre исключим, так как если это так, то ваша система изначально не "безопасна" раз содержит такие драйверы. Остановимся на атаке со стороны Интернета (или локальной сети). На сколько я знаю (об особенностях работы Windows Firewall в Windows 7 читал давно, эту информацию надо проверять) ОС Windows 7 не осуществляет сетевое взаимодействие (т. е. прием и передачу сетевых пакетов) пока не будет загружена подсистема Windows Firewall (даже если служба отключена). Соответственно, в обсуждаемый промежуток времени эксплуатация бага Spectre мало вероятно, так как загрузка микрокода ОС осуществляется раньше загрузки подсистемы Windows Firewall. И дополнительно (опять же как я понял) атака Spectre не подразумевает выполнения произвольного кода на ЦПУ, она подразумевает извлечение приватных данных из ОЗУ (кеша ЦПУ), т.е. ключей шифрования (грубый пример) и так далее.
 
Драйвер от VMware позволяет включить в состав ОС третий источник откуда можно загрузить новый микрокод для ЦПУ, первый источник - BIOS, второй - сама ОС. Остался вопрос когда драйвер от VMware загружается, на каком этапе. Отследить это можно по включенному логу загрузки ОС Windows 7. Я не буду сейчас проводить тестирование этого вопроса, это можно отследить индивидуально на каждом конкретном ПК.
 
Проследить на каком этапе какая версия микрокода загружается очень просто. В случае BIOS'а нужны инструменты для анализа кода BIOS. В случае ОС Windows 7 изучить библиотеки mcupdate_AuthenticAMD.dll или mcupdate_GenuineIntel.dll, микрокод в данных библиотеках не зашифрован и не сжат ни какими алгоритмами, можно извлечь любым HEX редактором и ознакомится, проанализировать версии содержащиеся в этих библиотеках. С драйвером от VMware там все просто, Вы сами подсовываете ему микрокод.
 
Отследить ту версию микрокода которая у Вас сейчас в системе, по результату загрузки ОС и всего окружения можно, для примера, программой AIDA64 в разделе "Системная плата > CPUID" и сравнить со списком для ЦПУ Intel в моем предыдущем сообщении http://forum.ru-board.com/topic.cgi?forum=62&topic=30829&start=100#3 .
 
Все выше сказанное мое личное мнение, и я не скажу что я компетентен в вопросах ИТ безопасности.
 
Надеюсь мне не прилетит за мой оффтоп.

Всего записей: 87 | Зарегистр. 11-07-2008 | Отправлено: 01:25 15-01-2018
Taciturn

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rs11
Я добавил в своё сообщение скриншоты на которых видно разницу после загрузки микрокода и то, что со стороны Windows поддержка не включается.
А бесполезную копипасту из своего сообщения лучше удалите.

Всего записей: 1982 | Зарегистр. 26-07-2003 | Отправлено: 01:32 15-01-2018 | Исправлено: Taciturn, 01:33 15-01-2018
rs11

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
uncleShi

Цитата:
Проверил на паре ПК

А не подскажете какие ЦПУ ИД были на машинах подвергнувшихся тестам?
 
Добавлено:
Taciturn

Цитата:
Я добавил в своё сообщение скриншоты на которых видно разницу после загрузки микрокода и то, что со стороны Windows поддержка не включается.

 
А не подскажете какой ЦПУ ИД у Вас? Ваш ЦПУ ИД есть в списке сообщения http://forum.ru-board.com/topic.cgi?forum=62&topic=30829&start=100#3 ? И за какой год подгружали микрокод?

Всего записей: 87 | Зарегистр. 11-07-2008 | Отправлено: 01:32 15-01-2018
uncleShi



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rs11
Цитата:
А не подскажете какие ЦПУ ИД

один точно: SandyBridge, core i5-2400, Microcode Update Revision: 1A, CPU ID:000206A7.  
Этот в SystemLog сказал: "An update for this CPU was not found.  No update has been attempted.", что вроде логично.
 
второй:       SandyBridge, core i5-2ххх, Microcode Update Revision: ??, CPU ID:??????????
Этот в SystemLog сказал: "Successfully updated microcode on one or more CPUs"
 
Добавлено:
микрокод: microcode-20180108.tgz

Всего записей: 3023 | Зарегистр. 29-05-2003 | Отправлено: 01:42 15-01-2018 | Исправлено: uncleShi, 01:55 15-01-2018
rs11

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
uncleShi
 
ЦПУ ИД это не модель процессора (торговая марка, семейство и так далее), это шестнадцатеричный код присвоенный производителем для точной идентификации процессора.
 
Можно посмотреть, для примера, в программе AIDA64 в разделе "Системная плата > CPUID" пункт "Версия CPUID". (У меня нет под рукой машин с ЦПУ Интел, поэтому пункт может отличаться).
 
После того как выясните ЦПУ ИД сравните его со списком в моем предыдущем сообщении http://forum.ru-board.com/topic.cgi?forum=62&topic=30829&start=100#3 . Если Ваш ЦПУ ИД имеется в этом списке тогда Интел выпустила микрокод для вашего ЦПУ.

Всего записей: 87 | Зарегистр. 11-07-2008 | Отправлено: 01:55 15-01-2018
uncleShi



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rs11
Цитата:
ЦПУ ИД это не модель процессора  
Проклятый копипаст с планшета ))). Свой пост поправил с компа.

Всего записей: 3023 | Зарегистр. 29-05-2003 | Отправлено: 01:58 15-01-2018
rs11

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
uncleShi
 

Цитата:
Проклятый копипаст с планшета ))). Свой пост поправил с компа.

 
В списке http://forum.ru-board.com/topic.cgi?forum=62&topic=30829&start=100#3 нет обновленного микрокода для процессора с ЦПУ ИД 000206A7. Поэтому судить об драйвере VMware по данной машине не стоит.
 
Добавлено:
В продолжении сообщения http://forum.ru-board.com/topic.cgi?forum=62&topic=30829&start=100#3 из архива microcode-20180108.tgz на сайте Intel извлек только микрокоды за вторую половину 2017 года и 2018 год (в архиве файлы разбиты по годам.).
 
https://cloud.mail.ru/public/76Dq/GfAEDaY3r
 
Соответственно для чистоты эксперимента желательно подсовывать микрокоды драйверу VMware из представленного архива. Отслеживать загрузился ли микрокод из архива либо по логам VMware или в программе AIDA64, потом проверять присутствие бага Spectre.

Всего записей: 87 | Зарегистр. 11-07-2008 | Отправлено: 02:05 15-01-2018
Taciturn

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rs11
Вы специально игнорируете моё сообщение чтобы побольше написать? Официальный скрипт для PowerShell показывает что с микрокодом всё Ok, SpecuCheck показывает что с микрокодом всё Ok.
Проверял на 06-3c-03:32, обновление для которого есть в microcode-20180108.tgz, AIDA64 показывает что оно загрузилось, до загрузки 1C, после 23, в полном соответствии с releasenote из архива.

Всего записей: 1982 | Зарегистр. 26-07-2003 | Отправлено: 02:17 15-01-2018 | Исправлено: Taciturn, 02:30 15-01-2018
rs11

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Taciturn
Я никому ни чем не обязан. И тем более что то читать по Вашей указке. Я Вас спросил про ЦПУ ИД и год выпуска микрокода, вы ответили? И я не утверждал что драйвер от VMware это панацея.
 
Правильно ли я понял Вас, Ваш ЦПУ ИД 306C3 и год выпуска микрокода 2017? По поводу 2017 года я указывал что в данных микрокодах возможно исправлен баг. А для конкретики уточняйте у Интел для каких ЦПУ и в какой версии микрокода был исправлен баг, и был ли он исправлен для данного ЦПУ.

Всего записей: 87 | Зарегистр. 11-07-2008 | Отправлено: 02:33 15-01-2018 | Исправлено: rs11, 02:37 15-01-2018
Taciturn

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rs11
Вы очень очень выборочно читаете мои ответы, игнорируя главное - Windows устраивает версия микрокода, она считает что в нём всё хорошо. Всё, дальше нет смысла гадать на кофейной гуще с нулевой пользой на выходе.

Всего записей: 1982 | Зарегистр. 26-07-2003 | Отправлено: 02:43 15-01-2018
rs11

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Taciturn
 
По вашему вопросу вот ссылка на обсуждение https://www.win-raid.com/t3367f47-How-to-to-confirm-the-Intel-microcode-revision-for-your-CPU-has-Spectre-patches.html . Там обсуждается драйвер VMware и этапность его загрузки.
 
uncleShi

Цитата:
Судя по всему так. Проверил на паре ПК. Кстати в обсуждении вмваре-вского драйвера:  
"В контексте Meltdown / Specter. Кажется, что запуск этого драйвера не обновляет микрокод достаточно рано, чтобы ОС распознала "Hardware Support for Branch Target Injection mitigation" в соответствии с статьей Microsoft."


Всего записей: 87 | Зарегистр. 11-07-2008 | Отправлено: 03:37 15-01-2018
YRKAN68



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тип ЦП    QuadCore Intel Core i5-3450, 3400 MHz (34 x 100)
Системная плата    Gigabyte GA-P75-D3  (4 PCI, 1 PCI-E x1, 2 PCI-E x16, 1 mSATA, 4 DDR3 DIMM, Audio, Gigabit LAN)
Версия CPUID    000306A9h
Тип BIOS    AMI (11/04/2013)
Парни мне чего нибудь с этим светит,типа обновлений?или в магазину двигать
Хотя кому я нужен??
Даже сам себе уже устал

Всего записей: 127 | Зарегистр. 30-05-2017 | Отправлено: 04:05 15-01-2018
igor43nv

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как хорошо было раньше... когда я не читал эту тему и ставил обновы все подряд. Но последние несколько страниц просто жесть.

Всего записей: 241 | Зарегистр. 23-08-2012 | Отправлено: 05:39 15-01-2018 | Исправлено: igor43nv, 05:41 15-01-2018
telem

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня в системе WIN x64 SP1 RUS + все фиксы кроме kb4056894 / kb4056897 версия файла mcupdate_GenuineIntel.dll 6.1.7601.18848 от 9 мая 2015 года - выходит Microsoft c 2015 года не обнавляет микрокоды для Windows 7? И как подсунуть свежие, если они есть?
 
rs11
 
На сколько я понимаю в приведённом Вами списке для i5-2500K ID:000206A7h (информация из аиды) нет обновления микрокода?

Всего записей: 300 | Зарегистр. 07-01-2005 | Отправлено: 08:41 15-01-2018 | Исправлено: telem, 08:57 15-01-2018
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Обновления для Microsoft Windows 7 / Server 2008 R2
KLASS (31-01-2019 17:15): Продолжение темы Часть 7


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru