Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Жизнь после spectre и meltdown

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

Открыть новую тему     Написать ответ в эту тему

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
чтоб снять деньги с электронного кошеля - нужно чтоб на твою мобилу пришло СМС с паролем для снятия

Вот, кстати, вылетело совсем. Двухфакторная аутентификация сейчас везде, где речь о деньгах.
Причем в приказном порядке.
Чего воровать будут те скрипты, свалившиеся юзеру на комп?
Пароль... зашли через месяц, сделали заявку на снятие, но не получили.
История заходов известна, пароль меняем. Если сменили не вы, в банк с документами на восстановление акка.

Всего записей: 11115 | Зарегистр. 12-10-2001 | Отправлено: 20:02 17-01-2018 | Исправлено: KLASS, 20:05 17-01-2018
pangasiys



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS
там пароль не только для входа в акк (который ты сам себе делаешь) - а ещё и для снятия денег приходит по СМС каждый раз новый пароль генерируется по телефону

Всего записей: 6446 | Зарегистр. 05-06-2012 | Отправлено: 20:46 17-01-2018
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pangasiys
Я про это и написал выше "Двухфакторная аутентификация" и как она называется уже не суть смс или пуш. Кстати, при смене пароля хакером, тоже код подтверждения придет на телефон хозяину, так что и за пароль не переживаем.
Но на всякий меняем, так как был вход с неизвестного компа. Это, в принципе самый тяжелый случай, если юзер не
применяет минимальных требований по безопасности.

Всего записей: 11115 | Зарегистр. 12-10-2001 | Отправлено: 20:58 17-01-2018 | Исправлено: KLASS, 21:10 17-01-2018
MERCURY127



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Двухфакторная аутентификация сейчас везде, где речь о деньгах.
сбербанк (в своем мобильном клиенте) сейчас наоборот, двигает в сторону пушей вместо смс. пока опционально, а потом - хз.  
Формально - та же "Двухфакторная аутентификация", а по факту - вместо двух физически независимых каналов связи получается один, пусть и виртуально разделенный...

Всего записей: 11564 | Зарегистр. 03-08-2008 | Отправлено: 21:03 17-01-2018 | Исправлено: MERCURY127, 21:04 17-01-2018
danetz

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята заофтоплю тоже. Увидел слово сбер и решил рассказать. Жил человек, не пользователь простой а разбирающийся в ИБ, комп был нормально защищен и зафаерволен. Портабельный браузер на себр был вобще в контейнере трукрипта, деньги снимал только в сбере покупки совершал очень редко и только в конторах не ниже уровня steam и подобных (никаких китайских барахолок). Вобщем он тоже верил в схемы безопасности Банка. И однажды утром он проснулся с пустым счетом. Как вы думаете что случилось? Никто не подбирал его пинкоды, никто не взламывал его пк. Просто с его карты были совершены покупки в магазинах не требующих двухфакторной. На трехзначную сумму. Заняло это минут 15 у злоумышленников. Вобщем за заботой о пк можно упустить из виду другие компоненты защиты. Данные карты подсмотрели и все - там хоть увф хоть патчи от интела... ///offtop

Всего записей: 400 | Зарегистр. 25-02-2012 | Отправлено: 22:14 17-01-2018
4r0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос про обновление микрокода через драйвер от VMware снимается. Хоть то, что в архиве с микрокодом с сайта интел, "на бумаге" совместимо со всеми процессорами, реально там микрокоды с многолетним разбросом дат в зависимости от древности процессора.
 
Например, для Sandy Bridge микрокод датирован 12.06.2013, для Ivy Bridge - 26.02.2015, Haswell - 20.11.2017, Broadwell - 17.11.2017, Skylake - 16.11.2017, Kaby Lake и Coffee Lake - 04.01.2018, так что Kaby и Coffee Lake точно обновлены, Haswell/Broadwell/Skylake - проверьте сами, а более старые процессоры - точно нет. Как я это узнал? Для начала надо раздобыть CPUID интересующего проца, а потом найти его здесь. Короче, Intel уважает своих потребителей, заботится о них после обнаружения оставленных дыр. Круто, что не они одни есть на рынке.

Всего записей: 731 | Зарегистр. 26-01-2010 | Отправлено: 01:59 18-01-2018 | Исправлено: 4r0, 02:20 18-01-2018
BROOKLYN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
4r0 микрокод обновлён для Ivy Bridge-E (LGA2011), Haswell, Broadwell, Skylake, Kaby Lake, Coffee Lake (LGA1151v2), Gemini Lake.

Всего записей: 198 | Зарегистр. 26-06-2016 | Отправлено: 03:34 18-01-2018
Fly77777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BROOKLYN
этот микрокод(4r0) с kb4057142 установился или самому нужно вкидывать?)

Всего записей: 46 | Зарегистр. 21-10-2016 | Отправлено: 10:52 18-01-2018
4r0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BROOKLYN
А все, кто купил процессоры, выпущенные до 2013 года, сосут лапу. И это после замедления работы с файлами от патча Meltdown. "Самое время вам, детки, купить новое железо, зря мы старались, что ли?" (с) Интел.
 
Fly77777
1) Найти CPUID своего процессора. Например, запрос в гугле: "i7-4770K CPUID".
2) Найти этот CPUID здесь. Ctrl+F, вставить "306C3" (без кавычек) и увидеть "cpu306C3_plat32_ver00000023_2017-11-20_PRD_16535FE4.bin". 23 - версия микрокода (mCU), 2017-11-20 - дата.  
3) Запускаем HWiNFO64, отмечаем "Summary only", верхний левый угол - mCU это и есть версия микрокода, если там не та версия, которая указана здесь - значит, надо топать за обновлением BIOS или попробовать установить микрокод самому через драйвер VMware (см. прошлую страницу).
Для всего, что старше Haswell, обновления микрокода точно не было.
Проверить защиту можно этим. Meltdown закрывается обновлением Windows, Spectre - микрокодом.
 
Если Интел снизошла и выпустила обновление микрокода, то рано радоваться, владельцам Haswell точно.

Всего записей: 731 | Зарегистр. 26-01-2010 | Отправлено: 14:14 18-01-2018 | Исправлено: 4r0, 14:26 18-01-2018
Contru

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Одно лечим, другое калечим: https://www.computerbase.de/2018-01/spectre-bios-update-reboot-problem/

Всего записей: 2902 | Зарегистр. 09-06-2004 | Отправлено: 14:25 18-01-2018
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
4r0
Речь об Интел, а вы github'ы, ссылки не на сайты разработчиков ПО. Не качайте хню )
Утилита идентификации ЦП от Интел

Идем в папку микрокодов, скачанных с сайта Интел
.\microcode-20180108\intel-ucode
и выбираем нужный нам код: 06-3c-03
Утилита для проверки от разработчика

Всего записей: 11115 | Зарегистр. 12-10-2001 | Отправлено: 14:41 18-01-2018
4r0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS
Ув. модератор, о чём вы спорите? Haswell получил обновление, впрочем, кривое, более старые процессоры получили балык на воротник.

Всего записей: 731 | Зарегистр. 26-01-2010 | Отправлено: 14:58 18-01-2018
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
4r0
Не спорю, выражаю мнение, что ссылки надо давать на производителя, не более.
А что там на гитхабах... вири в том числе.
А то, что кто-то что-то не получил, это к Интел.

Всего записей: 11115 | Зарегистр. 12-10-2001 | Отправлено: 15:02 18-01-2018 | Исправлено: KLASS, 15:03 18-01-2018
Fly77777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS
У меня как раз Haswell.....да,есть такой файл(06-3c-03) в папке intel-ucode.....остальные файлы в этой папке,для "надёжности",можно удалить?

Всего записей: 46 | Зарегистр. 21-10-2016 | Отправлено: 15:12 18-01-2018
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fly77777
Если вам остальные коды не нужны, ну дык и удаляйте.

Всего записей: 11115 | Зарегистр. 12-10-2001 | Отправлено: 15:16 18-01-2018
Fly77777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS





п. 2.10. главы VIII Соглашения по использованию

Всего записей: 46 | Зарегистр. 21-10-2016 | Отправлено: 15:24 18-01-2018 | Исправлено: KLASS, 15:26 18-01-2018
BROOKLYN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А все, кто купил процессоры, выпущенные до 2013 года, сосут лапу.
Даже если и Intel выпустит микрокод для старых процессоров, то производители материнок вряд ли буду обновлять биос.  

Всего записей: 198 | Зарегистр. 26-06-2016 | Отправлено: 15:50 18-01-2018
4r0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KLASS

Цитата:
ссылки надо давать на производителя

По утилите inspectre - согласен, на guru3d.com более старая версия.
По Интелу - нет никаких ссылок на информацию о версиях и датах выпуска микрокодов.

Цитата:
А что там на гитхабах

Текстовая информация в именах файлов, качать ничего и не предлагалось.

Цитата:
А то, что кто-то что-то не получил, это к Интел.

Разумеется. Лишь сэкономил время тем, у кого процы старше Haswell, чтобы тщетно не искали того, чего нет.

Всего записей: 731 | Зарегистр. 26-01-2010 | Отправлено: 15:50 18-01-2018
BROOKLYN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если Интел снизошла и выпустила обновление микрокода, то рано радоваться, владельцам Haswell точно.

у себя ошибок в работе не наблюдаю. ПК работает стабильно.

Всего записей: 198 | Зарегистр. 26-06-2016 | Отправлено: 15:55 18-01-2018
4r0

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BROOKLYN
Можно попробовать либо подсунуть новый микрокод Винде через драйвер от vmware (безопасно, но активируется ли защита - надо проверять), либо встроить микрокод в BIOS утилитой UEFI BIOS Updater (на свой страх и риск получить кирпич).
 
Добавлено:

Цитата:
у себя ошибок в работе не наблюдаю

В тех же задачах и тестах, которые описаны в той теме?

Всего записей: 731 | Зарегистр. 26-01-2010 | Отправлено: 15:57 18-01-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Жизнь после spectre и meltdown


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru