Alvarlegur galli í flestum örgjörvum síðustu ára

Skjámynd

appel
Stjórnandi
Póstar: 5599
Skráði sig: Fös 13. Jún 2003 16:46
Reputation: 1054
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf appel » Mið 03. Jan 2018 19:08

GuðjónR skrifaði:
appel skrifaði:Intel er í djúpum skít.

Það eru margir sem munu veigra sér við að fara kaupa örgjörva í dag með þessum galla. Sala á intel örgjörvum á eftir að taka dýfu býst ég við. Þú getur sagt að vöruframboð Intel hafi dregist stórkostlega saman í dag.

Hitt er svo, þegar þeir gefa út nýjan örgjörva með lagfæringu þá gæti hann rokselst, og hlutabréfin hækkað aftur.

En svo er spurning hvaða áhrif þetta mun hafa á performance á örgjörvum í framtíðinni ef þeir þurfa að breyta hönnuninni til að hafa þetta öruggt, verður það ekki performance hit?


Ekki gleyma að Intel eins og öll önnur fyrirtæki sem framleiða vörur verða að beygja sig undir neytendalög þeirra landa sem þeir selja vörurnar sínar í. Þú sem neytandi á Íslandi, hafir þú keypt gallaðan örgjörvan innan tveggja ára þá hljóta þeir að þurfa að skipta honum út fyrir örgjörva í lagi. Spurning hvernig þeir bæta fartölvur með Intel örgjörvum. En þeir munu ekki labba skaðlaust frá þessu það er alveg á hreinu.


Þeir hafa vitað af þessu í einhverja 2-3 mánuði. Veit ekki, kannski lengur, a.m.k. búið að vera að vinna að lagfæringu í 2 mánuði eða svo.

Þannig þá vaknar upp spurning um liability, þegar þeir selja vöru sem þeir vita að er gölluð.


*-*

Skjámynd

Tiger
Besserwisser
Póstar: 3849
Skráði sig: Sun 16. Mar 2003 13:22
Reputation: 265
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf Tiger » Mið 03. Jan 2018 20:31

Erum við þá hættir að tala um Apple rafhlöður í bili :)



Skjámynd

Dropi
FanBoy
Póstar: 791
Skráði sig: Fim 10. Júl 2008 20:54
Reputation: 229
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf Dropi » Mið 03. Jan 2018 20:45

GuðjónR skrifaði:
appel skrifaði:Þetta er alvarlegt.

Ég held að þetta gæti verið mjög skaðlegt fyrir Intel.

Á þetta við um allar tegundir Intel örgjörva? Eru einhverjir ekki með þennan galla?

Alla örgjörvar 10 ár aftur í tímann, þarft að finna þér Pentium örgjörva til að vera laus við þetta.
Já þetta er mjög alvarlegt.


Edit: ég var að lesa gamla grein, þetta er IME sem þið töluðuð um fyrr í þræðinum :face "Researchers have discovered a design vulnerability in Intel CPUs over the past decade..."

Ég er að heyra mismunandi hluti um hvaða örgjörvar eru affected. Engadget segir í sinni grein:
6. 7. and 8. generation core chips plus pentium, celeron, atom and multiple xeon chips

https://www.youtube.com/watch?v=JMgvtnkUKeg (0:10)


Næst keyrði ég tól frá Intel til að gera Risk Assesment á tölvunni minni og hvort ég sé vulnerable (https://downloadcenter.intel.com/download/27150) og fékk þessar niðurstöður:

Mynd


LG 38GN95B-B 3840x1600p160Hz - Logitech GMX508 - dasKeyboard Professional 4
Xiaomi Mi Notebook Pro 15 i7/16/256
R5 5600 - 32GB DDR4@3200 - Asus X470 Strix - Zotac RTX 3080Ti Holo Amp
Unraid Xeon E5 2637 v4 - 256GB DDR4 ECC - Huananzhi F8 X99 - 4x 4TB Seagate Exos SAS

Skjámynd

GunZi
Ofur-Nörd
Póstar: 221
Skráði sig: Sun 29. Sep 2013 13:58
Reputation: 22
Staðsetning: Reykjanesbær
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf GunZi » Mið 03. Jan 2018 20:57

Næst keyrði ég tól frá Intel til að gera Risk Assesment á tölvunni minni og hvort ég sé vulnerable (https://downloadcenter.intel.com/download/27150)


Þetta er það sem ég fæ:

Capture.PNG
Capture.PNG (41.3 KiB) Skoðað 2868 sinnum


Örgjövi: Ryzen 5800x3D Minni: 32GB 3600MHz DDR4 GPU: AMD Radeon RX 7800 XT SSDs: 1TB (Evo 870) og 250GB (Evo 840) Móðurborð: B450 I Aorus Pro Wifi PSU: 760W skjáir: Samsung Odyssey Neo G9 49" 240Hz

Skjámynd

Dropi
FanBoy
Póstar: 791
Skráði sig: Fim 10. Júl 2008 20:54
Reputation: 229
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf Dropi » Mið 03. Jan 2018 21:08

GunZi skrifaði:
Næst keyrði ég tól frá Intel til að gera Risk Assesment á tölvunni minni og hvort ég sé vulnerable (https://downloadcenter.intel.com/download/27150)


Þetta er það sem ég fæ:



Afsakaðu ruglið í mér en ég setti edit, þetta sem ég var að tala um er IME vulnerability sem kom upp í nóvember (?) og ástæðan fyrir því að þú færð "vulnerable" er útgáfan af Intel Management Engine sem þú ert með. Semsagt software.

Plís einhver sem veit meira að leiðrétta mig, veit ekki nóg :face


LG 38GN95B-B 3840x1600p160Hz - Logitech GMX508 - dasKeyboard Professional 4
Xiaomi Mi Notebook Pro 15 i7/16/256
R5 5600 - 32GB DDR4@3200 - Asus X470 Strix - Zotac RTX 3080Ti Holo Amp
Unraid Xeon E5 2637 v4 - 256GB DDR4 ECC - Huananzhi F8 X99 - 4x 4TB Seagate Exos SAS

Skjámynd

chaplin
Kóngur
Póstar: 4339
Skráði sig: Fim 26. Mar 2009 14:53
Reputation: 392
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf chaplin » Mið 03. Jan 2018 21:12

[quote="GunZi"][/quote]

Ótrúlegt að stýrikerfið uppfærir þetta ekki sjálfkrafa, hvað ætli það séu margar tölvur í heiminum ennþá með unpatched IME rekla?

IME, BlueBorne, WPA, Apple Root Login, hverju er ég að gleyma?



Skjámynd

Höfundur
GuðjónR
Stjórnandi
Póstar: 16573
Skráði sig: Fim 29. Ágú 2002 18:46
Reputation: 2137
Staðsetning: Hérna
Hafðu samband:
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf GuðjónR » Mið 03. Jan 2018 21:19

appel skrifaði:Þeir hafa vitað af þessu í einhverja 2-3 mánuði. Veit ekki, kannski lengur, a.m.k. búið að vera að vinna að lagfæringu í 2 mánuði eða svo. Þannig þá vaknar upp spurning um liability, þegar þeir selja vöru sem þeir vita að er gölluð.

Einmitt, þeir verða að selja vöruna þó þeir viti að hún sé gölluð. Hugsaðu þér ef þeir þyrftu að innkalla alla örgjörva sem þeir hafa framleitt undanfarin misseri og eru óseldir. Og hvað þá, eru þeir búnir að laga gallann í þeim örgjörvum sem eru á færibandinu as we speak?

Tiger skrifaði:Erum við þá hættir að tala um Apple rafhlöður í bili :)

Góður! :D




akarnid
Ofur-Nörd
Póstar: 241
Skráði sig: Lau 04. Nóv 2006 22:35
Reputation: 10
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf akarnid » Mið 03. Jan 2018 21:24

Ars Technica eru með mjög gott writeup á hvað er að gerast þarna á máli sem flestir skilja.

https://arstechnica.com/gadgets/2018/01 ... s-patches/




stjani11
has spoken...
Póstar: 193
Skráði sig: Lau 29. Jan 2011 13:59
Reputation: 2
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf stjani11 » Mið 03. Jan 2018 22:37

Hérna eru windows benchmörk https://www.computerbase.de/2018-01/int ... itsluecke/

Virðist hafa frekar lítil áhrif miðað við þetta.



Skjámynd

Hjaltiatla
Besserwisser
Póstar: 3174
Skráði sig: Mið 07. Okt 2009 20:54
Reputation: 546
Staðsetning: ::1
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf Hjaltiatla » Fim 04. Jan 2018 01:18

Google Security blog - Today's CPU vulnerability: what you need to know

Ég er allavegana búinn að virkja Strict site isolation í Google Chrome þar til ný útgáfa kemur 23.janúar.
chrome://flags/#enable-site-per-process

Ánægður að heyra að Google Apps / G Suite eru ekki affected (í dag). Minna vesen í vinnuni fyrir mig :)

Edit:
Ítarlegri skýrsla frá Project Zero teyminu

Á sjálfur eftir að lesa skýrsluna


Just do IT
  √

Skjámynd

Hjaltiatla
Besserwisser
Póstar: 3174
Skráði sig: Mið 07. Okt 2009 20:54
Reputation: 546
Staðsetning: ::1
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf Hjaltiatla » Fim 04. Jan 2018 01:26

The Verge - Microsoft issues emergency Windows update for processor security bugs

Sources familiar with Microsoft’s plans tell The Verge that the company will issue a Windows update that will be automatically applied to Windows 10 machines at 5PM ET / 2PM PT today



The firmware updates and software patches could cause some systems to run slower.
](*,)


Edit: KB4056892 er patchinn fyrir Windows 10 1709 og Windows Server 2016 1709


Just do IT
  √

Skjámynd

Hjaltiatla
Besserwisser
Póstar: 3174
Skráði sig: Mið 07. Okt 2009 20:54
Reputation: 546
Staðsetning: ::1
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf Hjaltiatla » Fim 04. Jan 2018 01:41



Just do IT
  √

Skjámynd

GullMoli
Vaktari
Póstar: 2485
Skráði sig: Lau 20. Maí 2006 22:05
Reputation: 235
Staðsetning: NGC 3314.
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf GullMoli » Fim 04. Jan 2018 08:51

https://thehackernews.com/2018/01/meltd ... ility.html

Disclosed today by Google Project Zero, the vulnerabilities potentially impact all major CPUs, including those from AMD, ARM, and Intel—threatening almost all PCs, laptops, tablets, and smartphones, regardless of manufacturer or operating system.


Main -> || Windows 11 || Ryzen 5600x || Asus ROG B550i || 32GB DDR4 3600 || RTX 3070 || CM 750W SFX || Lian Li TU-150 || 34" IPS 3440x1440 180Hz ||

NAS -> || Truenas Scale || i7 8700 || 64GB DDR4 2666 || 2x 12 TB ||

"It's a magical world, Hobbes, Ol' Buddy... let's go exploring!"

Skjámynd

Jón Ragnar
</Snillingur>
Póstar: 1020
Skráði sig: Lau 06. Des 2008 12:28
Reputation: 206
Staðsetning: ::1
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf Jón Ragnar » Fim 04. Jan 2018 09:22

Er vitað hvort þetta á við Xeon líka?



CCNA Collaboration
CCNA Voice
CCNA Video

Skjámynd

Höfundur
GuðjónR
Stjórnandi
Póstar: 16573
Skráði sig: Fim 29. Ágú 2002 18:46
Reputation: 2137
Staðsetning: Hérna
Hafðu samband:
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf GuðjónR » Fim 04. Jan 2018 10:05

Jón Ragnar skrifaði:Er vitað hvort þetta á við Xeon líka?

Já, allir örgjörvar frá Intel undanfarin 10 ár.



Skjámynd

Jón Ragnar
</Snillingur>
Póstar: 1020
Skráði sig: Lau 06. Des 2008 12:28
Reputation: 206
Staðsetning: ::1
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf Jón Ragnar » Fim 04. Jan 2018 10:06

GuðjónR skrifaði:
Jón Ragnar skrifaði:Er vitað hvort þetta á við Xeon líka?

Já, allir örgjörvar frá Intel undanfarin 10 ár.



Vont fyrir alla sem eru að keyra Vmware. Langoftast Xeon CPU þar undir



CCNA Collaboration
CCNA Voice
CCNA Video

Skjámynd

Benzmann
Bara að hanga
Póstar: 1570
Skráði sig: Þri 11. Nóv 2008 14:58
Reputation: 44
Staðsetning: Breiðholt
Hafðu samband:
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf Benzmann » Fim 04. Jan 2018 10:39

hér er svar sem Intel kom með í gær

https://newsroom.intel.com/news/intel-r ... -findings/


CPU: Intel i9 13900K | MB: Asus ROG Strix Z790-E Gaming| GPU: Asus TUF RTX 3080 OC 10gb | Case: Corsair 7000D| PSU: Corsair RM850x 850W | RAM: Kingston Fury 5600mhz 64gb |Storage: 2x Samsung 980Pro 2Tb| OS: Windows 11 Enterprise E5 64bit

Skjámynd

Höfundur
GuðjónR
Stjórnandi
Póstar: 16573
Skráði sig: Fim 29. Ágú 2002 18:46
Reputation: 2137
Staðsetning: Hérna
Hafðu samband:
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf GuðjónR » Fim 04. Jan 2018 11:08

Benzmann skrifaði:hér er svar sem Intel kom með í gær

https://newsroom.intel.com/news/intel-r ... -findings/


Engin iðrun eða auðmýkt, bara hroki og útúrsnúningar:
Intel is making this statement today because of the current inaccurate media reports.
Intel believes its products are the most secure in the world
Recent reports that these exploits are caused by a “bug” or a “flaw” and are unique to Intel products are incorrect
Intel has begun providing software and firmware updates to mitigate these exploits.

Og svo það besta:
Intel believes these exploits do not have the potential to corrupt, modify or delete data.

Það hefur engin sagt að það heldur, það sem bent hefur verið á er að hægt er að nýta sér þennan galla til að stela upplýsingum, ekki til að breyta, spilla eða eyða þeim.



Skjámynd

Hjaltiatla
Besserwisser
Póstar: 3174
Skráði sig: Mið 07. Okt 2009 20:54
Reputation: 546
Staðsetning: ::1
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf Hjaltiatla » Fim 04. Jan 2018 11:18

GuðjónR skrifaði:
Benzmann skrifaði:hér er svar sem Intel kom með í gær

https://newsroom.intel.com/news/intel-r ... -findings/


Engin iðrun eða auðmýkt, bara hroki og útúrsnúningar:
Intel is making this statement today because of the current inaccurate media reports.
Intel believes its products are the most secure in the world
Recent reports that these exploits are caused by a “bug” or a “flaw” and are unique to Intel products are incorrect
Intel has begun providing software and firmware updates to mitigate these exploits.

Og svo það besta:
Intel believes these exploits do not have the potential to corrupt, modify or delete data.

Það hefur engin sagt að það heldur, það sem bent hefur verið á er að hægt er að nýta sér þennan galla til að stela upplýsingum, ekki til að breyta, spilla eða eyða þeim.


Eflaust þess vegna sem google tók uppá því að leysa frá skjóðunni strax:evillaugh


Just do IT
  √

Skjámynd

GullMoli
Vaktari
Póstar: 2485
Skráði sig: Lau 20. Maí 2006 22:05
Reputation: 235
Staðsetning: NGC 3314.
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf GullMoli » Fim 04. Jan 2018 11:20

GuðjónR skrifaði:
Benzmann skrifaði:hér er svar sem Intel kom með í gær

https://newsroom.intel.com/news/intel-r ... -findings/


Engin iðrun eða auðmýkt, bara hroki og útúrsnúningar


Þetta er líka galli í AMD og ARM, finnst bara mjög skiljanlegt að þeir vilji leiðrétta fréttaflutning sem bendir nánast eingöngu á Intel (svipað og titillinn á þessum þræði).


Main -> || Windows 11 || Ryzen 5600x || Asus ROG B550i || 32GB DDR4 3600 || RTX 3070 || CM 750W SFX || Lian Li TU-150 || 34" IPS 3440x1440 180Hz ||

NAS -> || Truenas Scale || i7 8700 || 64GB DDR4 2666 || 2x 12 TB ||

"It's a magical world, Hobbes, Ol' Buddy... let's go exploring!"

Skjámynd

siggi83
FanBoy
Póstar: 748
Skráði sig: Sun 27. Júl 2008 11:33
Reputation: 11
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf siggi83 » Fim 04. Jan 2018 11:23

Ég patchaði win 10 og finn ekki mikinn mun. Held að patchið hægir mest á rendering, virtualization og ölli server related. Just saying :) .



Skjámynd

Höfundur
GuðjónR
Stjórnandi
Póstar: 16573
Skráði sig: Fim 29. Ágú 2002 18:46
Reputation: 2137
Staðsetning: Hérna
Hafðu samband:
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf GuðjónR » Fim 04. Jan 2018 11:28

GullMoli skrifaði:
GuðjónR skrifaði:
Benzmann skrifaði:hér er svar sem Intel kom með í gær

https://newsroom.intel.com/news/intel-r ... -findings/


Engin iðrun eða auðmýkt, bara hroki og útúrsnúningar


Þetta er líka galli í AMD og ARM, finnst bara mjög skiljanlegt að þeir vilji leiðrétta fréttaflutning sem bendir nánast eingöngu á Intel (svipað og titillinn á þessum þræði).

Jájá, en þegar þú lest þetta þá hljómar þetta svolítið eins og stjórnmálamaður sem hefur orðið uppvís að því að gera eitthvað rangt og svarar svo allt öðru en hann er spurður um. Og það að aðrir séu með gallaða vöru réttlætir ekkert fyrir Intel. Svona svör þegar eitthvað kemur upp á eru ekki góð; "We believe we have the best products in the world, we don't make mistake the others do that!" Og eins og bent hefur verið á þá snýst þetta um "information leak" þá koma þeir með "corrupt, modify or delete data" .... þeir verða að vanda svörin, allur heimurinn fylgist með og allur heimurinn eru ekki íslenskir kjósendur með gullfiskaminni. :)



Skjámynd

dragonis
Gúrú
Póstar: 578
Skráði sig: Mán 25. Maí 2009 15:46
Reputation: 19
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf dragonis » Fim 04. Jan 2018 11:49

Svör frá AMD og ARM í þessari grein: https://overclock3d.net/news/cpu_mainbo ... findings/1



Skjámynd

chaplin
Kóngur
Póstar: 4339
Skráði sig: Fim 26. Mar 2009 14:53
Reputation: 392
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf chaplin » Fim 04. Jan 2018 12:54

Oversimplified.

Spectre
- Forrita A getur sótt upplýsingar frá forriti B. Þú slærð inn lykilorð í Chrome og SuperFunAndFreeTacos.exe sér lykilorðið.
- Nánast allir örgjörvar með "gallann" (Intel, AMD, ARM etc.).
- Erfitt að patch-a, mjög erfitt að exploit-a.
- Líklegast ekki til varanleg lausn.

Meltdown
- Forrit fá aðgang að upplýsingum frá stýrikerfinu, t.d. sótt upplýsingar um lykilorð og dulkóðunarlykla. Þú dulkóðar harða diskinn þinn, HappyKittensAndDoritos.exe sér private og public lykilinn, og getur því brotið dulkóðunina.
- Intel örgjörvar sl. 25 ár (fyrir utan Atom og Itanium) sem nota SE líklegast með þennan galla.
- Létt að patch-a, létt að exploit-a
- Patch dregur verulega úr aflköstum í ákveðnum keyrslum, nánast eingöngu gagnavinnslur sem finna fyrir því.

Hlutabréf Intel:
- Fyrir 2 dögum: $46.85
- Núna: $44.33

Hlutabréf AMD:
- Fyrir 2 dögum: $10.98
- Núna: $11.92
Síðast breytt af chaplin á Fim 04. Jan 2018 13:10, breytt samtals 1 sinni.



Skjámynd

Höfundur
GuðjónR
Stjórnandi
Póstar: 16573
Skráði sig: Fim 29. Ágú 2002 18:46
Reputation: 2137
Staðsetning: Hérna
Hafðu samband:
Staða: Ótengdur

Re: Alvarlegur galli öllum Intel örgjörvum síðustu 10 ára

Pósturaf GuðjónR » Fim 04. Jan 2018 13:00

chaplin skrifaði:Hlutabréf Intel:
- Fyrir 2 dögum: $46.85
- Núna: $45.26

$44.33 núna, markaðir í USA opnuðu fyrir 45 mín, Intel hefur lækkað um rúm 2% á þessum fáu mínútum.
https://www.marketwatch.com/investing/stock/intc