- Királyi menetben érkeznek a G.Skill új DDR5 memóriái
- Még a nyár előtt megérkeznek a G.Skill új Ripjaws memóriái
- Computex 2024: gamer alaplap és „AI” PC az ECS-től
- Fürge M.2 2230-as SSD-vel jelentkezett az IRDM
- Milyen billentyűzetet vegyek?
- Támogatja a legújabb Windows frissítést az új AIDA64
- Milyen notebookot vegyek?
- LG C3: egy középkategóriás OLED tévé tesztje
- Bambu Lab X1/X1C, P1P-P1S és A1 mini tulajok
- Asztrofotózás
Hirdetés
-
Computex 2024: gamer alaplap és „AI” PC az ECS-től
ph Az Elitegroup új LIVA barebone-nal és a Black alaplapsorozat feltámasztásával készül a tajvani kiállításra.
-
Még két színben megcsodálható az ár/érték trónra pályázó Moto
ma A G85 külsőben és specifikációban is ígéretes.
-
Spyra: nagynyomású, akkus, automata vízipuska
lo Type-C port, egy töltéssel 2200 lövés, több, mint 2 kg-os súly, automata víz felszívás... Start the epic! :)
Új hozzászólás Aktív témák
-
Stabil-stabil, de mi a helyzet a lassulással??
A Haswell frissítés jó dolog, probléma, hogy a Haswell lapokat már csesznek támogatni a gyártók, az enyémhez kb 2éve jött az utsó BIOS.
30€ Meta store bónusz Quest headset aktiváláshoz, keress priviben :)
-
Egon
nagyúr
A másfél éves Asus lapomhoz (Z170-K) továbbra sincs fw erre a sebezhetőségre (az utolsó bios tavaly novemberben jelent meg).
"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)
-
Lacccca87
addikt
Tök jó hogy sok típushoz van már, csak éppen a nem olyan régi Z170 es MSI laphoz csesznek kiadni a frissítést már egy jó ideje.
Azért nehogymár ennyire ne legyen support egy olyan generációra ami alig 2 éves. és ha azt vesszük akkor December januárig csak 1 szériával volt régebbi mint a legujabb intel....MSI bezzek büszkén kirakta a táblázatát hogy melyik alaplapjához melyik BIOS tartalmazza a frissítést, csak az a probléma hogy egyes BIOS verziók még nem is léteznek, még beta állapotba sem.
Engem speciel nem zavar nem érzem érintettnek magam csak a kommunikáció az ami gyászos, ha már azt mondjuk hogy van akkor vegyük a fáradtásgot és ne 3 hónappal később adjuk ki a nagyközönségnek.
[ Szerkesztve ]
-
koby11h
aktív tag
gyorsított ütemben = "önkéntes" béta teszterek kerestetnek
"C3PO egyetlen igazi hibája, hogy választékosan fejezte ki magát a sok bugris között..."
-
Egon
nagyúr
Ahogy a fent említett példák igazolják, nem biztos hogy az Intel "töke" az, amit szorongatni kellene...
Szerinted hány OEM adna ki új fw-t az általad említett architektúrákra? Még a Skylake lapokra sem adnak ki új biosokat a gyártók, nemhogy olyan régi vasakra..."Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)
-
Khan13
senior tag
Részemről az utolsó mondatban reménykedem. Korábban volt már rá példa, hogy Windows Update-en keresztül érkezett CPU mikrokód, így elkerülhető lenne az a probléma, hogy BIOS frissítést gyakorlatilag senki nem fog kapni, akinek 3 évnél régebbi alaplapja és processzora van.
Szegény öreg laptopom Sandy processzora ha már kaphat javítást, akkor kapja is meg, hiába nem adott ki már vagy 6-7 éve új BIOS-t a Fujitsu.
-
jeni
félisten
Érdemes az összefoglalóba betenni a gyártói elérhetőséget frissítés szerint.
-
mgenya911
csendes tag
Remélem nem lesz "kötelező" használni ezt a Windows Update-es mikrokódot. Nekem pl számít az a 15% teljesítmény amit vesztenék vele. Legfeljebb nem bankolok a pc-n.
-
jbcs
tag
válasz mgenya911 #10 üzenetére
Egyébként nem tudom, miért kell fosni a bankolástól, ha megszerzik a jelszavad. És...
Max. megnézi a számlaegyenleged és sírva fakad , a végén még ő utal neked lóvét, szegény csórónak, ennyi gyerektartás fizetni. Vagy azt mondja hüha, ennyi della, inkább nem kezdek ki vele és elhúz.
Viccet félretéve, tranzakciót nem tud indítani sms kód nélkül.[ Szerkesztve ]
-
5150
aktív tag
Gondolom a mikrokód efi firmware-be integrálása megoldható lesz UBU-val. Legalábbis az AMI verzióknál. Talán az intel is kiad a régi platformokhoz valamilyen eszközt, amikor elkészül a végleges firmware haswellhez és társaihoz
[ Szerkesztve ]
"Az információ korában az evolúciós szelekció azokat tizedeli, akik képtelenek a hamis információt megkülönböztetni a helyestől"
-
Dare2Live
nagyúr
"A másfél éves Asus lapomhoz (Z170-K) továbbra sincs fw erre a sebezhetőségre (az utolsó bios tavaly novemberben jelent meg)."
És ez amikor javascriptel már demonstrálták a kihasználhatóságot elég rémítő. Egy rossz vagy feltört honlap bőven elég.
don't look up, don't look up, don't look up, don't look up, don't look up, don't look up, don't look up...
-
jbcs
tag
válasz #95462144 #15 üzenetére
Igen, meg a Chip magazinban azt fejtegették, hogy a bankos jelszó ne okos telefonra érkezzen, hanem egy butatelefonra... Nem tudom, nekem ez már kicsit túlzás...
Aki ilyen profi módszereket vet be, az szerintem nem az én számlámra fog szemet vetni, hanem sokkal vastag számlát vesz célba. Ezt én így gondolom. -
félisten
A cikk pont arról szól, hogy Intel kiadja a frissítéseket szinte minden elérhető CPUhoz,dolgoznak rajt. A gyártókon múlik a BIOS dolog. Szerencsére a cikk is megemlíti, hogy szóba jöhet az alternatív út, mikor Winen át frissíted. Ez lenne a legszuperebb, szerintem ezen dolgoznak ők is.
[ Szerkesztve ]
"A számítógépek hasznavehetetlenek. Csak válaszokat tudnak adni." (Pablo Picasso) "Never underrate your Jensen." (kopite7kimi)
-
jbcs
tag
válasz #95462144 #15 üzenetére
Régen a Raffinál voltam, ott ha beakartam lépni a fiókomban, nem kellett SMS jelszó, most a K&H-nál vagyok, ott a fiokba belépéshez is kell jelszó. Tehát csak jelszóval nem tud belépni a fiókomba, kell egyszeri SMS jelszó, ami pár percig használható.
Tehát tudnia kellene a felhasználó nevemet, jelszavamat, telefonszámomat, fel kellene törni a telefonomat és sikeres tranzakciót indítani valahogy. Nyilván van esély, hogy ez megtörténik 0,001%.
Ha mégis feltörné, nem 100 eFt.-t fogja ezt egy profi kockáztatni. Ha ennek ellenére mégis megtörténik, a banknál lehet kártérítést kérni. Nem biztos, hogy fizetnek, de van rá esély.
Szerintem, ez egy kicsit túl van spirázva.[ Szerkesztve ]
-
-
Bandit79
aktív tag
-
Dare2Live
nagyúr
válasz mgenya911 #29 üzenetére
hát ha van ilyen akkor ez elég gáz, rengeteg öregebb gép használhatósági értékét rontja le, nyírhatja ki.
Ezt a hszt egy T400ról géepelm. ~2010es P8400 van benne. 15%nyi teljesítménycsökkenés az erősen betenne neki. De ennyi még egy T430nak is.
don't look up, don't look up, don't look up, don't look up, don't look up, don't look up, don't look up...
-
Lacccca87
addikt
válasz Dare2Live #35 üzenetére
Tényleg értsük már meg hogy ez a 15% teljesítménycsökkenés csak a nagyon sok fájlmüveletekre építő programoknál jelenkezik ( SQL server, adatbázis kezelés, vagy millió apró fájl mozgatása). Átlagos felhasználásnál még 1%ot sem éri el a teljesítménycsökkenés.
[ Szerkesztve ]
-
julius666
addikt
Tudomásom szerint csak a timerek felbontásán rontottak (illetve randomizálták, hogy statisztikázni se lehessen), a legtriviálisabb felhasználási módot kiiktatva. Ha valahogy sikerül összeütnöd magadnak egy nagy felbontású, nagyjából használható időmérő eszközt (valaminek nagy pontossággal meg tudod tippelni a futásidejét, pl. js workerben int összeadást iterálsz), azzal is ki tudod használni a sebezhetőséget.
Aztán persze nem másztam bele nyakig a témába, ha neked pontosabb információid vannak, azokat szívesen venném.
-
Frawly
veterán
válasz Dare2Live #17 üzenetére
Egyáltalán nem olyan rémítő. Egyrészt BIOS nélkül is fel lehet tenni a mikrokódot Windowsra (most csak azért sem teszem be 100. alkalommal a VMware-es linket, majdnem minden vonatkozó témában belinkelte már valaki), másrészt meg a böngészők voltak az elsők (még a kernelek előtt), amelyeket foltoztak ezen sebezhetőségek ellen, úgyhogy JS senkinek nem fog a böngészőjében ilyet disznólkodni, csak nem 1000 éves verziót kell használni.
Ami nekem nem tetszik, hogy oké, vannak új mikrokódok, egyes procikra béta formájában, csak letölteni nem lehet őket, az Intel oldalán még mindig a 20171115-ei mikrokódcsomag a legfrissebb. Nem tudom így mire fel várják, hogy valaki teszteli a bétás mikrokódokat. Ugyan Linuxon pár hete már védve vagyok tisztán szoftveres patchekkel (nem kell hozzájuk mikrokód), de pl. kíváncsiságból én tesztelném gen2-3 Core i procin, ha le lehetne tölteni.
-
Bandit79
aktív tag
Mondjon valaki 1-2 programot, mondjuk videoszerkesztőt . Letesztelem. Asrock z68Pro3 2500K-val. Már nagyon régen nem frissítettem.... Letesztelem azt a bizonyos lassulást.
[ Szerkesztve ]
-
Bandit79
aktív tag
chipset vagy bios frissítés kellene?
-
Lacccca87
addikt
Nézzétek meg a teszteket, már millió 1 oldalon találni, és a legtöbb helyen ami nem masszív fájlműveletes ott gyakorlatilag hibahatáron belül van a különbség.
Amiket te írsz abból ha jól tudom csak az induláskor érezhetsz különbséget míg betöltöd a sok fájlt, után már semmi.
-
Bandit79
aktív tag
nem találok bios frissítést, esetleg tud valaki valami AIO megoldást?
-
ddekany
veterán
válasz Dare2Live #34 üzenetére
"JS kb a legfelső réteg. Ha vmi avval kihasználható az komoly hiba, ami minden alsobb szinten létezik és kihasználható."
Ez az egész akkor használható ki gyakorlatilag, ha a támadó valamiféle saját készítésű programkódot tud a gépedre juttatni, mint amilyen pl. a JavaScript. Anélkül erősen esélytelen. Persze, soha nem lehet az ember 100% semmiben...
-
ddekany
veterán
válasz julius666 #38 üzenetére
Chrome-ben tudom hogy az időmérés szabotáláson kívül más trükköket is fejlesztettek, mind pl. hogy tömb túlcímzésnél a téves spekulatív ágon is korlátozódik, hogy meddig nézhetsz el, mert feltétel nélkül rányomnak egy bitmaszkot az indexre. Voltak még egyebek is... most erre emlékszem. Hogy ezekből mi került be már, azt mondjuk nem tudom.
Új hozzászólás Aktív témák
- Királyi menetben érkeznek a G.Skill új DDR5 memóriái
- Android alkalmazások - szoftver kibeszélő topik
- Még a nyár előtt megérkeznek a G.Skill új Ripjaws memóriái
- Sorozatok
- Külföldi rendelések: boltok, fizetés, postázás
- Itt van az eddig legjobban teljesítő kétfiókos NAS a TerraMastertől
- Computex 2024: gamer alaplap és „AI” PC az ECS-től
- Fürge M.2 2230-as SSD-vel jelentkezett az IRDM
- Milyen billentyűzetet vegyek?
- ASUS routerek
- További aktív témák...
- Új bontatlan Sandisk Ultra 3d SSD 4TB és Samsung 2.5 870 Evo 500GB SATA3 (MZ-77E500B)
- BONTATLAN ÚJ iPad Pro 2021 2022 M1 M2 Chip 11 és 12,9 128-2000GB DEÁK TÉRNÉL AZONNAL ÁTVEHETŐ
- Új! Lenovo IdeaPad Slim 5 Prémuim Laptop 16" -AMD Ryzen 5 7530U 8/512 AMD Radeon Graphics 2GB ! FHD+
- Samsung Galaxy Book2 Pro 360 Evo 13,3 makulátlan állapotban
- ÚJ, 30 HÓNAP GARANCIA - 2023 LG OLED 77" C3 4K HDR OLED77C31LA
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: Ozeki Kft.
Város: Debrecen