Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Жизнь после spectre и meltdown

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23

Открыть новую тему     Написать ответ в эту тему

BROOKLYN

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mixmar2015 Включить  защиту от Spectr и Meltdown
 reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0 /f
 
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
Это всё нужно добовлять.

Всего записей: 139 | Зарегистр. 26-06-2016 | Отправлено: 18:40 15-01-2018 | Исправлено: BROOKLYN, 18:43 15-01-2018
mixmar2015

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BROOKLYN
Это все понятно, если мы отключаем, то включать обратно так надо. Вот и интересно, а почему после установки последних накопительных обновлений этих параметров (FeatureSettingsOverride и FeatureSettingsOverrideMask) совсем нет в реестре, или по умолчанию защита не включена?

Всего записей: 655 | Зарегистр. 30-07-2015 | Отправлено: 18:46 15-01-2018
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spielism
Цитата:
Asus
Из самого биоса можно уже ооочень давно. На youtube полно видео по прошивке биос материнок Asus.

Всего записей: 16043 | Зарегистр. 18-07-2006 | Отправлено: 18:50 15-01-2018
C1eriC



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проц Haswell i7-4770K (CPUID 000306C3h — это соответствует микрокоду cpu306C3_plat32_ver00000023_2017-11-20?), материнка GigaByte GA-Z87X-UD5H. Версия обновления микрокода 1Ch (BIOS F9 от 19/03/2014).
Сам GigaByte обновление BIOS-а не выпускал с 2014 года (есть версия Beta F10e от 14/11/2017, но вряд ли это фиксит Spectre). Возможно у кого-то ещё такая-же материнка?
Обоновить бы микрокод, конечно, но пугает, что писали Intel's Spectre BIOS Fix Causes Crashes On Broadwell, Haswell Systems.
KB4056897 стоит. SpeculationControl показывает: https://a.radikal.ru/a42/1801/14/92a11aedb4b1.png

Всего записей: 242 | Зарегистр. 15-06-2013 | Отправлено: 19:01 15-01-2018 | Исправлено: C1eriC, 19:10 15-01-2018
Dimonsk



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
C1eriC
 
У меня у самого мат. плата GigaByte GA-Z87-HD3, последняя версия BIOS F8 от 13.08.2014... Судя по всему, никто ничего делать не собирается...

Всего записей: 453 | Зарегистр. 07-07-2006 | Отправлено: 19:09 15-01-2018
BROOKLYN

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mixmar2015 эти параметры создаются, по этому их и нет.
 
Добавлено:
C1eriC я обновил микрокод через биос, полёт нормальный( Проц Haswell i5-4670К). Ссылка
Пробовал из под винды обновить микрокод,  поддержка в процессоре появляется, но Windows защиту не включает.Ссылка

Всего записей: 139 | Зарегистр. 26-06-2016 | Отправлено: 19:27 15-01-2018 | Исправлено: BROOKLYN, 19:41 15-01-2018
C1eriC



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BROOKLYN
Вы кустарными средствами обновлялись или производитель материнки выпустил новую версию BIOS?

Всего записей: 242 | Зарегистр. 15-06-2013 | Отправлено: 19:44 15-01-2018
BROOKLYN

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimonsk писал в тех.поддержку MSI по поводу обновления биоса, так они мне ответили,что уязвимости Meltdown и Spectre устраняются на уровне операционной системы и не связаны с BIOS. Вот так. Так что не придется ждать обновления биоса.
 
Добавлено:
C1eriC кустарным.

Всего записей: 139 | Зарегистр. 26-06-2016 | Отправлено: 19:47 15-01-2018 | Исправлено: BROOKLYN, 19:47 15-01-2018
mixmar2015

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BROOKLYN
Извините, получается, что по умолчанию и нет никакой защиты в системе после установки последних накопительных обновлений, и автоматом эта защита не включается. Если это так, то смысл от этих обновлений, если параметры надо создавать? Это надо вручную каждому создавать эти параметры в реестре, тогда будет включена защита, или я что-то не так понимаю? Совсем запутался что и как.

Всего записей: 655 | Зарегистр. 30-07-2015 | Отправлено: 19:49 15-01-2018
BROOKLYN

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mixmar2015 это чтобы отключить, а если надо, то опять включить. Защита автоматом включается.

Всего записей: 139 | Зарегистр. 26-06-2016 | Отправлено: 19:51 15-01-2018 | Исправлено: BROOKLYN, 19:52 15-01-2018
mixmar2015

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BROOKLYN
Защита автоматом включается при установке обновлений без этих параметров в реестре? Если мы отключим защиту добавив эти параметры, то логично их удалить из реестра, чтобы включилась защита, как и было изначально.

Всего записей: 655 | Зарегистр. 30-07-2015 | Отправлено: 19:55 15-01-2018
BROOKLYN

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mixmar2015 ну если вы отключите защиту и удалите эти параметры, то как она опять включится ?
 
Добавлено:
mixmar2015 тогда уж выключить, затем включить, а потом удалить.  
 
Добавлено:
mixmar2015 эти параметры отключения и включения рекомендует сама Microsoft.

Всего записей: 139 | Зарегистр. 26-06-2016 | Отправлено: 19:57 15-01-2018
C1eriC



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Уже давал кто-то ссылку, вот ещё раз. Про включение/выключение фикса.
Так же много полезного в комментариях к статье.

Всего записей: 242 | Зарегистр. 15-06-2013 | Отправлено: 20:10 15-01-2018 | Исправлено: C1eriC, 20:10 15-01-2018
Honorary

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хорош гадать уже. Это всё касается Windows Server.
https://support.microsoft.com/ru-ru/help/4072698/windows-server-guidance-to-protect-against-the-speculative-execution

Всего записей: 487 | Зарегистр. 12-06-2012 | Отправлено: 20:12 15-01-2018
mixmar2015

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BROOKLYN
Значит вот Эти операции с реестром при установленных обновлениях как бы ничего не меняют, защита и так включена, что с этими параметрами в реестре, что без них. Эти операции полезны по включению защиты, если ранее было выполнено отключение защиты, применив вот Это. Теперь хоть понятно по этому отключению и включению защиты, хотя так и не понял, что в реальности происходит в системе применяя эти параметры через реестр.

Всего записей: 655 | Зарегистр. 30-07-2015 | Отправлено: 20:14 15-01-2018
Spielism



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member

Цитата:
Из самого биоса можно уже ооочень давно.

Спасибо,нашел,разобрался.Обновил и БИОС и ME (Intel там тоже уже подсуетился).
П.С - уж не знаю насколько всё это нужно простым пользователям,но на 1607 минусов не вижу (хотя там и раньше ошибок не было).

Всего записей: 577 | Зарегистр. 28-04-2012 | Отправлено: 20:25 15-01-2018
Dimonsk



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Honorary

Цитата:
Хорош гадать уже. Это всё касается Windows Server.  

 
Это касается и клиентских ОС: https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in

Всего записей: 453 | Зарегистр. 07-07-2006 | Отправлено: 20:43 15-01-2018
Honorary

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так а если применить эти изменения в реестре, после того как установили патч и внесли изменения в BIOS , падение производительности не будет?

Всего записей: 487 | Зарегистр. 12-06-2012 | Отправлено: 21:13 15-01-2018
Dimonsk



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Honorary
 
Внесите и проверьте... По идее, проблемы с производительностью должны решиться...
 
Я на будущее тоже планирую устанавливать все патчи от MS, а на слабых компах отключать фиксы для Meltdown и Spectre по инструкции от Microsoft, что приводил выше...

Всего записей: 453 | Зарегистр. 07-07-2006 | Отправлено: 21:18 15-01-2018
Honorary

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimonsk

Цитата:
Внесите и проверьте... По идее, проблемы с производительностью должны решиться...

Логично. Но откровенно говоря не имею возможности на данный момент.
А что скажет BROOKLYN? Ему то один шаг сделать.

Всего записей: 487 | Зарегистр. 12-06-2012 | Отправлено: 21:26 15-01-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Активные темы » Жизнь после spectre и meltdown

Имя:
Пароль:
Сообщение

Для вставки имени, кликните на нем.

Опции сообщенияДобавить свою подпись
Подписаться на получение ответов по e-mail
Добавить тему в личные закладки
Разрешить смайлики?
Запретить коды



Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2018

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru