Перейти из форума на сайт.


Система IP-видеонаблюдения "Линия". Скачать бесплатную демо-версию для 16 камер. НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Жизнь после spectre и meltdown

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17

Открыть новую тему     Написать ответ в эту тему

uncleShi



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
и могут стать причиной повреждения или потери данных.
"могут стать" - не равно "обязательно станут". Под наблюдением пара систЭм на z170-х, пока всё нормуль.
 

Цитата:
наоборот дал важный-дельный совет чтоб перед обновлениями в следующий раз делали бэкап оси
что-ле кто-то по другому делает?
 

Всего записей: 2517 | Зарегистр. 29-05-2003 | Отправлено: 23:52 29-01-2018 | Исправлено: uncleShi, 23:53 29-01-2018
bifido 76



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mixmar2015
Цитата:
А насчет "фикса" вероятно всего подразумевалось вот Это с выпуском патча KB4078130, которое отменяет все патчи по исправлению, и это касалось только тех, кто уже их установил. А конкретно, что этот патч выполняет, если его запустить на установку?
Ничего особенного он не делает (это даже патчем назвать трудно) -  изменяет значения в реестре для отключения защиты отдельно для Spectre (Disable mitigation against Spectre Variant 2 independently).  

Всего записей: 1432 | Зарегистр. 08-04-2016 | Отправлено: 01:09 30-01-2018
mixmar2015

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bifido 76
Так про это отключение уже ранее писали Тут в начале этой же теме. Получается, что ничего стоящего Microsoft не смог придумать, как отключить это же только своим патчем. Я так понял, что если в реестре это отключить, то и январские накопительные обновления не будут предлагаться, как бы нет обновления нет и защиты? Или обновления так и будут приходить, но просто будет в системе отключена эта защита, наверное это больше подходит к истине?

Всего записей: 537 | Зарегистр. 30-07-2015 | Отправлено: 08:57 30-01-2018 | Исправлено: mixmar2015, 09:04 30-01-2018
MERCURY127



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
забейте вы уже на эти спектры и мелты.  
они полезны атакующему, только если вы защищены ограниченной учеткой.  
те если вы НЕ пользуетесь Администратором и НЕ отключили УАК.  
много вас таких?
вот потому то и говорят в первую очередь про корпоратив и серверы.  
там это важно.  
а если вы домашний ползатель, и окно уака видели три года назад в момент последней переустановки винды - забейте.

Всего записей: 7943 | Зарегистр. 03-08-2008 | Отправлено: 11:03 30-01-2018
Honorary

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mixmar2015
Моё мнение, что обновления всё равно придут, если конечно система отвечает двум основным требованиям: совместимости антивируса и процессора.
И безусловным назначением установят соответствующие ключи в 0 и 3.
Кстати, теперь для отключения защиты от двух обсуждаемых уязвимостей, M$ рекомендует устанавливать параметры данных ключей (DWORD x32) не в 3, а в 1.
А для включения защиты (ранее 0 и3) 0 и 1.

Цитата:
забейте вы уже на эти спектры и мелты

Это понятно, и люди это уже сделали. Поскольку ещё в самом начале было сказано, что претедентов к использованию уязвимостей в истории не наблюдалось.
Если что и не даёт покоя людям, это просадка в скорости. Поскольку разработчикам процессоров пришлошь реагировать. А вот её реально заметили.
Я вот ещё одно понять не могу. M$ усиленно предлагает, запрещает, переделывает и вновь выкатывает эти обновы для машин с процами AMD. Хотя AMD сразу один раз и навсегда заявили, что их процы не подвержены этим уязвимостям.
Что за х...я? А M$ как предлагали так и предлагают настойчиво обновится.
Складывается такое ощущение, что эту хрень спецом навязывают.
Теперь и на русском.  4078130 В самом в низу Отказ от ответственности.

Всего записей: 474 | Зарегистр. 12-06-2012 | Отправлено: 11:07 30-01-2018 | Исправлено: Honorary, 12:03 30-01-2018
RSEREGAR



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MERCURY127

Цитата:
забейте вы уже на эти спектры и мелты.  
они полезны атакующему, только если вы защищены ограниченной учеткой.  
те если вы НЕ пользуетесь Администратором и НЕ отключили УАК.  

Вы хотите сказать, что включение УАК, включает уязвимость?

Всего записей: 316 | Зарегистр. 26-10-2008 | Отправлено: 12:02 30-01-2018
mixmar2015

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Honorary
Цитата:
если конечно система отвечает двум основным требованиям: совместимости антивируса и процессора
Это как раз наличие вот этих данных в реестре, иначе эти обновления не будут доступны -
Цитата:
Key="HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat"
Value Name="cadca5fe-87d3-4b96-b7fb-a231484277cc"
Type="REG_DWORD”
Data="0x00000000”


Цитата:
И безусловным назначением установят соответствующие ключи в 0 и 3.
Я устанавливал все эти январские последние обновления, но никаких параметров FeatureSettingsOverride и FeatureSettingsOverrideMask по тому пути реестра не появилось. Видно эти команды для внесения данных в реестр предназначены для ручного запуска, если необходимо при установленных обновлениях отключить эту защиту. Получается, что по умолчанию, если нет в реестре этих параметров, или если есть, но значение установлено в 0 у FeatureSettingsOverride, то при установленном обновлении защита включена, а если 3 (1), то защита отключена. Теперь M$ еще больше запутали, и уже непонятно какое значение реальное для отключения защиты 3 или 1 для двух этих параметров?

Всего записей: 537 | Зарегистр. 30-07-2015 | Отправлено: 12:15 30-01-2018 | Исправлено: mixmar2015, 12:38 30-01-2018
Honorary

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Теперь M$ еще больше запутали, и уже непонятно какое значение реальное для отключения защиты 3 или 1?

Чего тут не понятного ???
Ха-ха-ха. Всё очень просто.
Если хотите отключить по Варианту I - ставте оба в 3.
По Варианту II - в единицу.
Выбор за Вами.
Подпись: M$.
 
А так-то да. Интересно конечно. Куда 2 дели?

Всего записей: 474 | Зарегистр. 12-06-2012 | Отправлено: 12:36 30-01-2018
mixmar2015

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Honorary
И в чем разница этих двух вариантов отключения защиты 1 или 3, тоже интересно, раз выбор за нами?
Это получается, что можно устанавливать как и ранее все накопительные обновления с той же защитой, и просто применить эту команду по внесение данных в реестр для отключения защиты, и будет все как и ранее, или все не так?

Всего записей: 537 | Зарегистр. 30-07-2015 | Отправлено: 12:41 30-01-2018 | Исправлено: mixmar2015, 12:47 30-01-2018
Bercut



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
И в чем разница этих двух вариантов отключения защиты 1 или 3

тоже этот вопрос неясен

----------
-=Praemonitus praemunitus=-

Всего записей: 1170 | Зарегистр. 11-08-2003 | Отправлено: 12:49 30-01-2018
mixmar2015

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Из всех статей я только одно понял, отключение защиты установкой в значение 3 можно выполнить через обновление KB4078130, это отключает исправления безопасности, связанные с CVE-2017-5715 и CVE-2017-5754. А вот установку в значение 1 этих параметров можно выполнить дополнительно уже вручную в реестре, и это больше касается тех, кто что-то делал с обновлением от Intel, которое было в дальнейшем ими отозвано, и это касается только по CVE-2017-5715.

Всего записей: 537 | Зарегистр. 30-07-2015 | Отправлено: 13:33 30-01-2018 | Исправлено: mixmar2015, 13:45 30-01-2018
abimenitov



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mixmar2015

Цитата:
отключение защиты установкой в значение 3 можно выполнить через обновление KB4078130

Нет! Этот патч ставит значение упомянутого параметра в "1".

----------
Если Вам нечего делать, не делайте этого здесь.

Всего записей: 1271 | Зарегистр. 29-09-2005 | Отправлено: 13:48 30-01-2018 | Исправлено: abimenitov, 13:50 30-01-2018
mixmar2015

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abimenitov
Тогда какой патч по отключению защиты устанавливает значение параметров в 3? В Статье же ясно было написано, что установка значений в 1 предназначено для опытных пользователей вручную через изменение в реестре этих уже существующих значений, как второй вариант.

Всего записей: 537 | Зарегистр. 30-07-2015 | Отправлено: 13:54 30-01-2018 | Исправлено: mixmar2015, 13:57 30-01-2018
abimenitov



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mixmar2015

Цитата:
Тогда какой патч по отключению защиты устанавливает значение параметров в 3?

Ранее предлагалось внести РУКАМИ две строки со значениями 3 и 3 для отключения обновления, а для включения установить первый параметр в"0".  

Цитата:
Как включить фикс *
 
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0 /f
 
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
 
Перезагрузите компьютер, чтобы изменения вступили в силу.
 
Как отключить фикс *
 
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 3 /f
 
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
 
Перезагрузите компьютер, чтобы изменения вступили в силу.
 
(Изменять MinVmVersionForCpuBasedMitigations нет необходимости.)
Примечание * Установка значения 3 для FeatureSettingsOverrideMask является одинаковым для обоих случаев.


----------
Если Вам нечего делать, не делайте этого здесь.

Всего записей: 1271 | Зарегистр. 29-09-2005 | Отправлено: 14:03 30-01-2018
Contru

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, какая сейчас рекомендуемая версия микрокода для процессоров на ядре Coffee Like.

Всего записей: 1864 | Зарегистр. 09-06-2004 | Отправлено: 14:24 30-01-2018
mixmar2015

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abimenitov
Это мне известно, что ранее было такое, вот и удивляются, что M$ только недавно сообразило выпустить это патчем. Вы сами статью Эту внимательно по этому обновлению KB4078130 почитали? Что-то я не увидел там про автоматические установки значения параметров в 1, там конкретно про 1 написано, что это устанавливается вторым способом вручную. Зачем тогда там вообще про значение 3 написано как первым способом? Или M$ что-то путает все в кучу или я что-то не так там понимаю.

Всего записей: 537 | Зарегистр. 30-07-2015 | Отправлено: 15:00 30-01-2018 | Исправлено: mixmar2015, 15:02 30-01-2018
abimenitov



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mixmar2015

Цитата:
Или M$ что-то путает все в кучу или я что-то не так там понимаю.

Вот именно.
PS
Я прямо сейчас проверил, записал "0", запустил патч КВ.....130, стало "1".
Вроде как до появления статьи с цитатой из моего предыдущего поста этих строк в реестре вообще не было.

----------
Если Вам нечего делать, не делайте этого здесь.

Всего записей: 1271 | Зарегистр. 29-09-2005 | Отправлено: 15:11 30-01-2018 | Исправлено: abimenitov, 15:12 30-01-2018
mixmar2015

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abimenitov
Цитата:
Вроде как до появления статьи с цитатой из моего предыдущего поста этих строк в реестре вообще не было.
Естественно, если не выполнить вручную команды, описанные выше в вашем посте, или не выполнить этот патч, то и не будет этих двух параметров в реестре. По умолчанию при установке январских обновлений считается, что защита включена без всяких этих изменений в реестре. Эти команды и патч необходимы только для отключения защиты. Если необходимо опять ее включить, то можно изменить значения параметров, а затем уже можно и удалить из реестра эти два параметра. Так и осталось непонятно, с отключением разобрались, а включать защиту в 0 у одного, какое надо выставлять значение 3 или 1 у другого, чтобы потом совсем удалить их?

Всего записей: 537 | Зарегистр. 30-07-2015 | Отправлено: 15:38 30-01-2018 | Исправлено: mixmar2015, 15:44 30-01-2018
abimenitov



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mixmar2015
Именно в этом изложении я это и понимал. На моей конфигурации:
mb GA Z97-HD3
cpu Сore i7-4770 3.40GHz
Я не заметил снижения производительности при любых значениях ключей.
Кстати - тест показывает, что защита от meltdown также включена независимо от значений ключей.

----------
Если Вам нечего делать, не делайте этого здесь.

Всего записей: 1271 | Зарегистр. 29-09-2005 | Отправлено: 15:44 30-01-2018 | Исправлено: abimenitov, 15:47 30-01-2018
mixmar2015

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
abimenitov
Кстати, а если не установлены январские накопительные, последние текущие эти декабрьские, получается как бы и нет защиты. Если выполнить этот патч KB4078130, то получится, что мы отключим несуществующую защиту, а если вручную в реестре изменить значение в 0, то это как бы включает защиту. Этими командами и патчем, а дополнительно и той статьей, M$ совсем запутали всех.

Всего записей: 537 | Зарегистр. 30-07-2015 | Отправлено: 16:23 30-01-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Жизнь после spectre и meltdown

Имя:
Пароль:
Сообщение

Для вставки имени, кликните на нем.

Опции сообщенияДобавить свою подпись
Подписаться на получение ответов по e-mail
Добавить тему в личные закладки
Разрешить смайлики?
Запретить коды


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2018

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru