Уязвимости в процессорах

WebAlt
На сайте с 02.12.2007
Offline
266
#41

Вот так вот бывает :):

Корпорация Microsoft приостановила распространение обновления безопасности для Windows, которое закрывает уязвимости Meltdown и Spectre. Патч стал причиной полного отключения компьютеров с процессорами AMD. Об этом во вторник, 9 января, сообщает The Verge.

«Microsoft получила жалобы от обладателей чипов AMD о том, что их компьютеры перестают включаться после обновления безопасности операционной системы Windows», — сказал представитель компании.

Корпорация уже работает над решением проблемы. В ее появлении она обвиняет AMD. В случае если компьютер перестал запускаться после установки обновления, Microsoft предлагает посетить сайт поддержки.
Оптимизайка
На сайте с 11.03.2012
Offline
396
#42

ENELIS, а с базами данных как ситуация, не смотрели?

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
Т1000
На сайте с 08.09.2017
Offline
19
#43
WebAlt:
Вот так вот бывает :):

jpg 170132.jpg
Hostinger.ru (https://www.hostinger.ru) - VPS, shared хостинг, домены
hb2bd
На сайте с 06.04.2016
Offline
29
#44
Корпорация уже работает над решением проблемы. В ее появлении она обвиняет AMD. В случае если компьютер перестал запускаться после установки обновления, Microsoft предлагает посетить сайт поддержки.

Ага зайти на сайт через неработающий компьютер 🤪

М
B
На сайте с 21.10.2010
Offline
94
#45
Оптимизайка:
ENELIS, а с базами данных как ситуация, не смотрели?

Плохо там всё.

Но при убранном внутрь периметра сервере БД (при условии что на нодах несущих БД нет никого, кто может выполнить "левый" код) можно патч не ставить.

Но это для крупных инсталляций в несколько серверов уже.

Дела должны делаться
AP
На сайте с 12.06.2015
Offline
74
#46
WebAlt:
Вот так вот бывает :):

На процессорах Intel та же хрень - синий бесконечный экран.

Виноват патч KB4056894 - после скачивания комп уходит в перезагрузку и пытается его установить. Если установлен антивирус (а возможно и без него тоже) - он конфликтует с ним и вываливается в синьку при установке. Далее перезагрузка и все сначала. И этот цикл бесконечный.

Самое поганое, что никакие режимы восстановления не помогают (Safe Mode, последняя удачная конфигурация и т.д.) То есть он все равно пытается интегрировать этот патч в систему.

В общем, если патч уже скачался, его надо срочно сносить, заодно и отрубить антивирус, перезагрузить и запретить автоматические обновления.

IPXI
На сайте с 04.11.2015
Offline
126
#47

Братцы, подскажите какие сейчас можно покупать ноуты, с каким процессором не подвержены уязвимости, если не затруднит, тыкните в любой крупный магазин

---------- Добавлено 11.01.2018 в 16:33 ----------

братцы и сестрёнки :)

LEOnidUKG
На сайте с 25.11.2006
Offline
1773
#48
с каким процессором не подвержены уязвимости, если не затруднит, тыкните в любой крупный магазин

Их ещё не выпустили. Физически их нет.

Можно AMD, там ХЗ что с этой уязвимостью.

---------- Добавлено 11.01.2018 в 16:53 ----------

Вообще там больше проблема операционной системы. Она по сути всё закрывает. Ну и браузеры обновляются. Поэтому риски чего-то там для обычного человека минимальны.

Быстрее амиго установить или Яндекс.Браузер, чем завести эту уязвимость :D

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
IPXI
На сайте с 04.11.2015
Offline
126
#49

читал что amd тоже уязвимы, у планшетов есть ещё процессор Qualcomm, про него пока не слышал, но это планшеты...

B
На сайте с 21.10.2010
Offline
94
#50
IPXI:
читал что amd тоже уязвимы, у планшетов есть ещё процессор Qualcomm, про него пока не слышал, но это планшеты...

Есть ТРИ уязвимости: два спектра и один meltdown

AMD подвержены спектрам в той или иной мере, Intel и армы последние - мелтдауну и спектрам

Фикс на спектры делать не очень понятно как и его закрывают через микрокод и патчи системы.

Фикс мелтдауна делается только в железе, но старые процы уже не поправить и для этого накатывают патч, который замедляет выполнение операций (и повышает энергопотребление и, как следствие, температуру систем).

Spectre в диком виде требует неслабой подготовки и, на мой вкус, хрен его реализуешь просто так.

Meltdown - боль большая и рабочие станции под обновление точно.

С серверами - вопрос дискуссионный (зависит от сценариев использования и доступности серверов извне)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий