Slemt sikkerhedshul i alle Intel cpuer gennem 10 år

Bundkort / CPU d.  03. januar. 2018, skrevet af Razorblade
Vist: 2931 gange.

Razorblade
 
Superbruger
Tilføjet:
03-01-2018 16:06:30
Svar/Indlæg:
221/3
Det kan blive rigtig grimt for alle Intel brugere: https://www.theregister.co.uk/...

Der florerer rigtig mange artikler om problemet.
AMD cpuer er ikke ramt.
thorrs
 
Nørd
Tilføjet:
03-01-2018 17:54:45
Svar/Indlæg:
68/11
ja øv og jeg har lige bestilt en 8700k men prøv og kig her https://www.youtube.com/watch?...


Had
 
Elitebruger
Tilføjet:
03-01-2018 18:02:25
Svar/Indlæg:
804/29
Et fix er på vej, koster kun 30% ydeevne


SkylineGTR
 
Elitebruger
Tilføjet:
03-01-2018 18:16:49
Svar/Indlæg:
2011/185
Så længe den patch kun installeres med brugerens samstykke er jeg lige glad.

For jeg skal ikke have den ind hvis det koster 30 % ydelse eller op til. Jeg har levet med den risiko siden 2009 i så fald og intet er sket, så i fremtide er der nok også det samme. Hellere ingwn patch end miste 30 % ydelse.


Alienwannabe
 
Superbruger
Tilføjet:
03-01-2018 18:19:39
Svar/Indlæg:
278/28
kommer det til at koste 30% ydelse, vil jeg fandme osse have 30% af prisen tilbage ;)


Had
 
Elitebruger
Tilføjet:
03-01-2018 18:22:37
Svar/Indlæg:
804/29
I kan læse mere her:
https://www.theregister.co.uk/...


wilson
 
Elitebruger
Tilføjet:
03-01-2018 19:12:07
Svar/Indlæg:
781/21
🤣




_Letni
 
Elitebruger
Tilføjet:
03-01-2018 20:06:39
Svar/Indlæg:
3094/265
Ja det er nu altid noget at amd cpuerne ikke er ramt


XPAction
 
Superbruger
Tilføjet:
03-01-2018 20:10:56
Svar/Indlæg:
136/1
NSA backdoor


Gripen90
 
Senior Skribent
Tilføjet:
03-01-2018 21:50:22
Svar/Indlæg:
15982/637
Tja hvis den bug har været der i 10år, så mindes jeg ikke at have hørt eller læst om noget problem i forhold til den samt den sikkerhed der måtte være på de platforme.
Det er nok mere "essentielt" til server platforme mv, men til den enkelte hjemmebruger synes jeg lige man skal klappe hesten en gang.

AMD Ryzen har også været ramt at Segfault fejlen under Linux i specielle tilfælde, men det er dog ikke noget der har haft skabt den store fuore. Min daværende R5 1600 kørte fint og de gør min R7 1700X fra uge 17 2017 også.


Svaret blev redigeret 1 gang, sidst af Gripen90 d. 03-01-2018 21:53:08.


Tha
 
Elitebruger
Tilføjet:
03-01-2018 22:29:16
Svar/Indlæg:
833/98
Det er vel ret klart, at alle indtil videre har levet i fred, efter som det ikke har været kendt, og derfor ikke har kunnet udnyttes.

Hvis man ikke opdatere nu, hvor det er fremme, så vil man være i potentielt meget større risiko for at opleve nogen udnytter hullet til at hacke dig.


Gripen90
 
Senior Skribent
Tilføjet:
03-01-2018 22:57:00
Svar/Indlæg:
15982/637

Det er vel ret klart, at alle indtil videre har levet i fred, efter som det ikke har været kendt, og derfor ikke har kunnet udnyttes.

Hvis man ikke opdatere nu, hvor det er fremme, så vil man være i potentielt meget større risiko for at opleve nogen udnytter hullet til at hacke dig.

Tha PAC skrev d. 03-01-2018 22:29:16

Man kan jo omvendt sige, netop ved at adressere "problemet" nu på sådan en officiel måde, så er det jo netop blevet et kendt problem, for dem der så vil cracke/hacke. Det er ikke til at sige, om andre har med onde intentioner har kendt til sikkerhedshullet før, og om det er blevet udnyttet - men intet tyder på det har.


Svaret blev redigeret 1 gang, sidst af Gripen90 d. 03-01-2018 22:58:15.


Razorblade
 
Superbruger
Tilføjet:
04-01-2018 00:17:17
Svar/Indlæg:
221/3
Problemet ligger jo ikke så meget i det hul som selvfølgelig bliver lukket, men mere det performance hit der kommer i ydelsen.
Det har fået alvorlige følger på aktiemarkedet: https://www.bloomberg.com/news...


NicklasAPJ
 
Skribent
Tilføjet:
04-01-2018 01:28:13
Svar/Indlæg:
1893/88
I kommer ikke til at tabe fps eller andet i Spil. Så meget kan der siges.

Det er serveren "virtualized osv" som bliver ramt af dette, og ikke alm Desktop bruger som os, men desværre for aktiemarkedet går folk helt i panik over dette.

Det skal nok blive fixed på server delen, nu kommer Microsoft med et Fix på dette inden 1 uge, og så ser vi "sikkert" ingen forskel i spil fra før og efter.

Tid til at købe intel aktier, selvom det kun er 1-2 Dollers der er tabt 🤣


Svaret blev redigeret 6 gange, sidst af NicklasAPJ d. 04-01-2018 01:45:38.


thorrs
 
Nørd
Tilføjet:
04-01-2018 06:59:57
Svar/Indlæg:
68/11


Sven
 
Superbruger
Tilføjet:
04-01-2018 14:28:00
Svar/Indlæg:
3661/82
#13

Det er nu ikke korrekt.
Patchen indtil videre medfoere forvaerret performance paa non VM related ting lige saa.
Spoergsmaalle et hvor megt dit software goer brug af adgangtil kernel.

https://www.extremetech.com/co...

https://www.computerbase.de/20...


Svaret blev redigeret 1 gang, sidst af Sven Bent d. 04-01-2018 14:32:11.


NicklasAPJ
 
Skribent
Tilføjet:
04-01-2018 14:49:40
Svar/Indlæg:
1893/88
https://youtu.be/_qZksorJAuY

Så er det testet. Og Ingen forskel i spil, blender og video redigere. Som sagt os normale desktop user har ikke mistede noget.

Eneste er en mindre read speed i 4k på ssd.

Husk altid at holde hovedet koldt, ingen grund til den panik folk har vist.


Svaret blev redigeret 1 gang, sidst af NicklasAPJ d. 04-01-2018 14:51:28.


Pvt.P.Nutz
 
Elitebruger
Tilføjet:
04-01-2018 15:13:55
Svar/Indlæg:
5224/222
#16 God info 🙂


Burgurne
 
Elitebruger
Tilføjet:
04-01-2018 15:15:02
Svar/Indlæg:
5874/1287
AMD går tilsyneladende ikke helt fri (men er slet ikke så hårdt ramt som Intel):
https://www.computerworld.dk/a...

AMD erkender dog, at blandt andet selskabets Cortex-A-chip har sårbarheden.


Shadowhunter
 
Elitebruger
Tilføjet:
04-01-2018 15:37:10
Svar/Indlæg:
5474/39
#16

Jeg har enlig slået fra i bios.

Viste ikke rigtigt hvad fordelen var ved vt.


Svaret blev redigeret 1 gang, sidst af Shadowhunter d. 04-01-2018 15:44:09.


Sven
 
Superbruger
Tilføjet:
04-01-2018 18:56:32
Svar/Indlæg:
3661/82
#16
Negativ bevisfoerelse er ikke helt korrekt maade at bevise ting paa.
Vi har allerede set performance tab i spil og andet desktop programmet. saa bare fordi en eneklt bruger ikke bliver ramt er ikke det samme som at andre ikke kan.

https://en.wikipedia.org/wiki/...


Kaboom
 
Superbruger
Tilføjet:
04-01-2018 19:28:06
Svar/Indlæg:
51/7
Mon ikke der kommer nogle gevaldige sagsanlæg mod chipproducenterne?


SkylineGTR
 
Elitebruger
Tilføjet:
04-01-2018 19:29:59
Svar/Indlæg:
2011/185
Så nu har jeg taget konsekvensen og deaktiveret windows update ind til videre. For at se hvor galt eller godt det går inden jeg lige installere den patch.

Har i forvejen en ældre CPU lige nu og skulle miste op til 30 % ydelse oven i er slet ikke gang bart her. Så som sagt skal jeg ikke have den ind før jeg ved mere om det og hvis det går så galt som påstået skal den slet ikke ind. Så hellere leve med den risoko som jeg før har uvidene levet med 🤡

Hvis andre også ind til videre vil undgå patch ind til vi ved hvor megen skade den gør, deaktivere windows update sådan her. Dette er for windows 10.

Vælg start - administration - Tjenester - scoll ned til windows update og klik på det - under generelt fane gå ned til starttype og vælg deaktiveret - tryk anvend og ok. færdig.

Også kan i altid samme vej aktivere det igen senere 😎


Svaret blev redigeret 1 gang, sidst af SkylineGTR d. 04-01-2018 19:38:14.


pansertjald
 
Superbruger
Tilføjet:
04-01-2018 20:05:11
Svar/Indlæg:
1119/58
Folk som allerede har fået patchen, har ikke tabt noget som helst i performance.

Folk skal stoppe med at gå i panik. Desktop bruger som os taber INTET ved denne bug. Som i kan se på youtube, så har folk lagt Benchmarks op af før og efter patchen og der er INGEN forskel i performance


Gripen90
 
Senior Skribent
Tilføjet:
04-01-2018 20:57:48
Svar/Indlæg:
15982/637
Negativ bevisførelse kan også vendes - så hvis en har problemer, er det ikke sikkert andre har ! 😉

Nu er Hardware Unboxed nok en af de mest anerkendte og grundige testere på hardware scenen, sammen med Gamers Nexus og Digital Foundry. Deres resultater er oftest rest "universelle" i det, at køres af flere omgange og ofte på flere setups.

Jeg har fået patchen ind på min egen i7 6900K pc, hustruens ci7 5960X pc og htpc'en i stuen med R7 1700X. Umiddelbart har jeg ikke set nogen forværring i ydelse mht spil, adobe premiere, cinebench, blender test eller handbrake.


Gripen90
 
Senior Skribent
Tilføjet:
05-01-2018 01:38:23
Svar/Indlæg:
15982/637
Lige for at have den sidse krølle med, så er der tale om to evt tre sikkerhedshuller.
1) Meltdown - der pt berører Intel CPU'er men ikke AMD.
2) SPECTRE - der pt berører ALLE CPU'er både Intel, AMD or ARM processorer. Dvs at Smartphones også er berørt.
Mere info ved Gamers Nexus.
https://www.youtube.com/watch?...

Så uanset om man ejer Intel eller AMD CPU'er, så berører SPECTRE bristen alle !.


Svaret blev redigeret 1 gang, sidst af Gripen90 d. 05-01-2018 01:39:01.


NicklasAPJ
 
Skribent
Tilføjet:
05-01-2018 06:15:05
Svar/Indlæg:
1893/88
Testede på 3 forskellige pc'er.

I9 7960x

I7 8700k

Og en ældre I5 4690k

Alle har en svingere tal på mellem - 0.2% til + 0.6% så ingen forskel. Bedste fald et lille gain.


Svaret blev redigeret 2 gange, sidst af NicklasAPJ d. 05-01-2018 06:17:47.


Sven
 
Superbruger
Tilføjet:
05-01-2018 13:31:23
Svar/Indlæg:
3661/82
#24
Enig
Men det udelukekker blot at ikke ALLE har det.


Burgurne
 
Elitebruger
Tilføjet:
05-01-2018 14:26:36
Svar/Indlæg:
5874/1287
Jeg har af en eller anden grund ikke modtaget den endnu på nogen af mine 3 PC'ere ... måske forbi jeg benytter BitDefender??

https://docs.google.com/spread... =0


Sven
 
Superbruger
Tilføjet:
05-01-2018 14:34:45
Svar/Indlæg:
3661/82
Flere "test" hvor documentationen for testen er saa horrible daarlig at man stadigvae kan stille spoegsmal tegn ved om de overhovedte har testet korrekt eller blot kasted en handfuld benchmark i ringen pga de ikek forstaar fejlen.

https://www.techspot.com/artic...


Benckmark blinde er en farlig ting.


Gripen90
 
Senior Skribent
Tilføjet:
05-01-2018 14:45:57
Svar/Indlæg:
15982/637

Jeg har af en eller anden grund ikke modtaget den endnu på nogen af mine 3 PC'ere ... måske forbi jeg benytter BitDefender??

https://docs.google.com/spread... =0

Burgurne skrev d. 05-01-2018 14:26:36

Den kommer først med windows update automatisk d.9/1, men du kan allerede hente den og installere den manuelt fra microsoft.


Gripen90
 
Senior Skribent
Tilføjet:
05-01-2018 14:51:59
Svar/Indlæg:
15982/637

Flere "test" hvor documentationen for testen er saa horrible daarlig at man stadigvae kan stille spoegsmal tegn ved om de overhovedte har testet korrekt eller blot kasted en handfuld benchmark i ringen pga de ikek forstaar fejlen.

https://www.techspot.com/artic...


Benckmark blinde er en farlig ting.

Sven Bent skrev d. 05-01-2018 14:34:45


De har testet det ud fra et hjemme "desktop user" perspektiv og hvad det har at sige for den enkelte dagligdags bruger og disses programmer.
Det som "fejlen" rammer primært er enterprises som server business, cloud business.
Det fortæller de også i videoen. https://www.youtube.com/watch?...

Ellers som #14 linker til, så er Carey Holzman inde på noget af det rigtige i forhold til hvad det gælder den almindelige consumer.
https://www.youtube.com/watch?...


Burgurne
 
Elitebruger
Tilføjet:
05-01-2018 15:07:45
Svar/Indlæg:
5874/1287
#30 Ja, har godt læst om det på tenforums, men da BitDefender ikke selv melder deres sikkerhedspakke klar endnu, venter jeg lige til de gør det. Det er bl.a. dette jeg tænker på:
https://support.microsoft.com/...

Den nævnte reg.key har jeg slet ikke
Due to an issue with some versions of Anti-Virus software, this fix is only being made applicable to the machines where the Anti virus ISV has updated the ALLOW REGKEY.
Contact your Anti-Virus AV to confirm that their software is compatible and have set the following REGKEY on the machine

Key="HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat"

Value Name="cadca5fe-87d3-4b96-b7fb-a231484277cc"

Type="REG_DWORD"

Data="0x00000000"


#33
phg
 
Elitebruger
Tilføjet:
05-01-2018 17:12:14
Svar/Indlæg:
1399/43
Guru3D har også lagt en fin test op med målinger både på harddiske memory samt spilydelse.
http://www.guru3d.com/articles...


Gripen90
 
Senior Skribent
Tilføjet:
07-01-2018 01:27:50
Svar/Indlæg:
15982/637
Skulle det interessere så er der en preliminær liste ude over de berørte cpuer.

"Intel will soon have an update for 90% of their processors, something that should drop in the next few days."

Intel® CoreT i3 processor (45nm and 32nm)
Intel® CoreT i5 processor (45nm and 32nm)
Intel® CoreT i7 processor (45nm and 32nm)
Intel® CoreT M processor family (45nm and 32nm)
2nd generation Intel® CoreT processors
3rd generation Intel® CoreT processors
4th generation Intel® CoreT processors
5th generation Intel® CoreT processors
6th generation Intel® CoreT processors
7th generation Intel® CoreT processors
8th generation Intel® CoreT processors
Intel® CoreT X-series Processor Family for Intel® X99 platforms
Intel® CoreT X-series Processor Family for Intel® X299 platforms
Intel® Xeon® processor 3400 series
Intel® Xeon® processor 3600 series
Intel® Xeon® processor 5500 series
Intel® Xeon® processor 5600 series
Intel® Xeon® processor 6500 series
Intel® Xeon® processor 7500 series
Intel® Xeon® Processor E3 Family
Intel® Xeon® Processor E3 v2 Family
Intel® Xeon® Processor E3 v3 Family
Intel® Xeon® Processor E3 v4 Family
Intel® Xeon® Processor E3 v5 Family
Intel® Xeon® Processor E3 v6 Family
Intel® Xeon® Processor E5 Family
Intel® Xeon® Processor E5 v2 Family
Intel® Xeon® Processor E5 v3 Family
Intel® Xeon® Processor E5 v4 Family
Intel® Xeon® Processor E7 Family
Intel® Xeon® Processor E7 v2 Family
Intel® Xeon® Processor E7 v3 Family
Intel® Xeon® Processor E7 v4 Family
Intel® Xeon® Processor Scalable Family
Intel® Xeon PhiT Processor 3200, 5200, 7200 Series
Intel® AtomT Processor C Series
Intel® AtomT Processor E Series
Intel® AtomT Processor A Series
Intel® AtomT Processor x3 Series
Intel® AtomT Processor Z Series
Intel® Celeron® Processor J Series
Intel® Celeron® Processor N Series
Intel® Pentium® Processor J Series
Intel® Pentium® Processor N Series

Read more: https://www.tweaktown.com/news...

Listen er dog lidt svær at afkode, for umiddelbart kunne det tolkes som f.eks at til X99 platformen da er core i7 5820K/5930K/6800K/6850K/6900K ikke berørt!?


Svaret blev redigeret 3 gange, sidst af Gripen90 d. 07-01-2018 01:38:58.


Lohse
 
Elitebruger
Tilføjet:
07-01-2018 15:43:09
Svar/Indlæg:
1178/88
Indtil videre har jeg ikke smidt opdateringen på vores servermiljø bestående af 4 hyper-V´ere med 150 VMs + 10 Virtuelle servere.

Det skal siges, at det hele kører på en skole en VDI installation.

Hvad gør I andre der kører et virtuelt miljø? Venter i også på tests?


CRKrogh
 
Overclocker
Tilføjet:
07-01-2018 19:12:38
Svar/Indlæg:
169/5
Både AMD og Intel er ramt - og det er primært virtuelle miljøer, der straffes op til de 30%, der snakkes om - ikke lokale Windows- og Linux-installationer.

Jeg ville bestemt også vente med at patche et VDI-miljø, til der er fuldt overblik over konsekvenserne.


Gripen90
 
Senior Skribent
Tilføjet:
07-01-2018 23:16:09
Svar/Indlæg:
15982/637
Det ser ud til at Asus z370 baserede pc'er med nvme ssd'er rammes lidt hårdt især med ny BIOS updates.
https://youtu.be/JbhKUjPRk5Q

Umiddelbart er der ingen forlydender om at bundkort producenterne er interesserede i a lave BIOS Updates til 10~4år gamle bundkort.


Burgurne
 
Elitebruger
Tilføjet:
07-01-2018 23:37:10
Svar/Indlæg:
5874/1287
#37 Måske fordi ASUS indtil nu er den eneste producent (i.flg dit link) der HAR en opdateret BIOS. Så indtil videre er det ikke til at vide om Gigabyte, MSI og Asrock vil få samme problemer, eller om det vitterlig er Asus der har lavet en fejl i den nye BIOS.

Sgu, fan'me, kraftedeme, helvede og socialdemokrati, så har jeg lige investeret i Asus ROG STRIX Z370-H, samsung 960 EVO 500Gbyte, 8700K, og 16GB 3200Mhz ram. Den ender jo med at være langsommere end min gode gamle Devils Canyon!! 🤡


Sven
 
Superbruger
Tilføjet:
09-01-2018 02:54:06
Svar/Indlæg:
3661/82
#31

Problemet er maaden det er testet paa det er svaert at se om du har teste taet nok paa at faa effekten med elelr om de blot har koert en standar offline benchmark og derved kommer uden om fejlen og igen ikke viser korerkt performance effect nar spiller spilles online.

Derudover er der intet tage i forbehold for GPU flaskehalse. dvs igen gemmes en potential effect sig bag en flaskehalse paa lige netop det maale system men som vil ramme andre.

Igen benchmark blinde er en slem ting fordi man risiker ikke at forstaa det underliggende load og derved hvad der rigtigt foregaar, og saa tage man nogle forkert konklussioner.



Flere benchmarks
https://www.techspot.com/artic...

"Horrible storage performance aside we consistently saw less than a 5% reduction in gaming performance, you're looking at around a 3-4% drop for the most part when CPU limited, less when GPU limited."


Svaret blev redigeret 1 gang, sidst af Sven Bent d. 09-01-2018 02:58:11.


Gripen90
 
Senior Skribent
Tilføjet:
09-01-2018 11:49:57
Svar/Indlæg:
15982/637

#31

Problemet er maaden det er testet paa det er svaert at se om du har teste taet nok paa at faa effekten med elelr om de blot har koert en standar offline benchmark og derved kommer uden om fejlen og igen ikke viser korerkt performance effect nar spiller spilles online.

Derudover er der intet tage i forbehold for GPU flaskehalse. dvs igen gemmes en potential effect sig bag en flaskehalse paa lige netop det maale system men som vil ramme andre.

Igen benchmark blinde er en slem ting fordi man risiker ikke at forstaa det underliggende load og derved hvad der rigtigt foregaar, og saa tage man nogle forkert konklussioner.



Flere benchmarks
https://www.techspot.com/artic...

"Horrible storage performance aside we consistently saw less than a 5% reduction in gaming performance, you're looking at around a 3-4% drop for the most part when CPU limited, less when GPU limited."

Sven Bent skrev d. 09-01-2018 02:54:06


Du går blot ud fra en anden præmis som de har klargjort, at de ikke gør.
Med GPU flaskehals benytter de netop GTX 1080Ti for at undgå det har effekt i spil benchmarks og de prøver ved grafiske indstillinger på ultra og medium grafiske detaljer,som mere realistisk målestok for det slutbrugeren oplever.
De har kørt online benchmarks og taget et estimat for 3 runs over de samme maps. Hvis det skal være 100% ens hvergang, så er man nødt til at køre med et offline script.
Det er ikke benchmark i blinde, men benchmarks i hvad status pt er i diverse forringelser i ydeevne.
Pt ligger forringelsen mere i read/write hastigheder ved NVME,M2,SSDs - noget der mere kan have indflydelse på loadtider, end de konkrete FPS i spil.


Svaret blev redigeret 3 gange, sidst af Gripen90 d. 09-01-2018 12:11:23.


Razorblade
 
Superbruger
Tilføjet:
10-01-2018 16:59:46
Svar/Indlæg:
221/3
Her er lidt info fra Microsoft: http://www.guru3d.com/news-sto...