Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
736 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13
Auteur Sujet :

Bug Intel X86_BUG(14) : cruel dilemne à venir pour les admins système

n°10306487
larjungboy
Joli chapeau
Posté le 07-01-2018 à 22:43:15  profilanswer
 

Reprise du message précédent :
on peut pas être à la banque et au turbin  :lol:


---------------
C'est la crise.
mood
Publicité
Posté le 07-01-2018 à 22:43:15  profilanswer
 

n°10306518
Nocturne25
Zen !
Posté le 08-01-2018 à 00:16:28  profilanswer
 

Mais c'est très bien si Intel patch à la truelle, mais ils ont surement une tyrolienne pour la finition. Faut laisser le temps au temps.
 
 


---------------
Trop con le Français, se fait vaseliné tous les jours.
n°10306523
Zzozo
Un peu, passionément, à la fol
Posté le 08-01-2018 à 00:38:31  profilanswer
 

Bon je pose ça ici, ça peut servir pour les personnes sous Linux [:implosion du femur]  
 
https://github.com/speed47/spectre-meltdown-checker


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°10306537
Nocturne25
Zen !
Posté le 08-01-2018 à 01:21:30  profilanswer
 

Petit rappel des perfs pour utilisateurs lambda.  ;)  
 
http://www.guru3d.com/articles-pag [...] ked,1.html
https://www.techspot.com/article/15 [...] e-windows/


Message édité par Nocturne25 le 08-01-2018 à 01:22:23

---------------
Trop con le Français, se fait vaseliné tous les jours.
n°10306645
Flyman81
Posté le 08-01-2018 à 10:31:23  profilanswer
 

larjungboy a écrit :

on peut pas être à la banque et au turbin  :lol:


Ah c'est confirmé, c'est bien un double compte de F117.

n°10306652
F117
Posté le 08-01-2018 à 10:45:07  profilanswer
 

Raconte pas de bêtises sans preuve

n°10306654
maitre ren​ard
Posté le 08-01-2018 à 10:46:53  profilanswer
 

C'est un topic administrateur système ? Au delà des trolls, et autres partisans de la théorie du complot, connait on sérieusement et précisement l'impact de ces 3 failles (et de leurs patchs) pour les vrais pro :  
-sur windows server 2008 à 2016
-sur la virtualisation (hyper-v et vmware)
-SQL server
-Exchange

 

Merci


Message édité par maitre renard le 08-01-2018 à 10:48:12

---------------
On ne discute pas avec les brouettes, on les pousse...
n°10306670
amaurysme
Posté le 08-01-2018 à 11:09:41  profilanswer
 

3 failles ?

n°10306676
Flyman81
Posté le 08-01-2018 à 11:19:33  profilanswer
 

Cf l'actu, il y a en réalité (au moins) 2 failles distinctes dans Spectre : http://www.hardware.fr/news/15326/ [...] illes.html

n°10306752
Nocturne25
Zen !
Posté le 08-01-2018 à 13:45:20  profilanswer
 

Un bon article sur le sujet.  ;)  
 
http://www.minimachines.net/actu/m [...] ctre-57938


---------------
Trop con le Français, se fait vaseliné tous les jours.
mood
Publicité
Posté le 08-01-2018 à 13:45:20  profilanswer
 

n°10306799
casper271
Posté le 08-01-2018 à 14:59:18  profilanswer
 


 
 
Un autre très long et plutôt documenté qui ne traite ni de technique ni de patches mais revient sur la chronologie des découvertes (dont l'origine remonte à un papier de 2005(!)), les échanges entre chercheurs, les attitudes ambigues des Intel-GAFA; scenario digne d'un roman d'espionnage: https://www.bloomberg.com/news/arti [...] s-meltdown
 

n°10306856
Nocturne25
Zen !
Posté le 08-01-2018 à 16:10:28  profilanswer
 

Encore des perfs à mesurer pour ceux qui ont du temps.  :D  
 
Drivers NVIDIA GeForce 390.65 WHQL  
 
Historique de version:
 
    Certification Microsoft WHQL.
    Mise à jour du pilote graphique en version 23.21.13.9065.
    Mise à jour du pilote High Definition Audio DisplayPort/HDMI en version 1.3.36.6.
    Ajout d'un profil SLI pour les jeux vidéo DiRT 4, Total War : Warhammer 2 et X-Morph : Defense.
    Support du GPU GeForce GTX 1060 5 Go.
    Ajout d'optimisations pour le jeu vidéo Fortnite comme le support de la fonctionnalité ShadowPlay Highlights en mode Battle Royale.
    Support de la fonctionnalité NVIDIA Freestyle qui permet de modifier en temps réel les couleurs et la saturation des jeux vidéo et de leur appliquer des effets visuels en post-traitement.
    Correction de la faille de sécurité CVE-2017-5753.
    Affichage d'une notification lorsque l'utilisateur connecte ou déconnecte un GPU externe (eGPU).
    Ajout du composant Display Driver Crash Analyzer.
    Correction de nombreux problèmes.
 


---------------
Trop con le Français, se fait vaseliné tous les jours.
n°10306997
larjungboy
Joli chapeau
Posté le 08-01-2018 à 19:04:09  profilanswer
 

Citation :

scenario digne d'un roman d'espionnage:


 
Attention à toi , les macroniards vont te traiter de complotiste ou de troll  :non:


---------------
C'est la crise.
n°10307070
imarune
Posté le 08-01-2018 à 20:41:36  profilanswer
 

[:al_bubu] tu es extrêmement lourd, à mon sens. Et pas indispensable sur ce thread  :p


Message édité par imarune le 08-01-2018 à 20:43:03
n°10307078
Profil sup​primé
Posté le 08-01-2018 à 20:46:42  answer
 

+1.

n°10307087
larjungboy
Joli chapeau
Posté le 08-01-2018 à 20:53:18  profilanswer
 

Zzozo a écrit :

Bon je pose ça ici, ça peut servir pour les personnes sous Linux [:implosion du femur]  
 
https://github.com/speed47/spectre-meltdown-checker


 
Mon portable et mon serveur sont touchés, je n'en doutais pas .
Par contre surpis que le script me sorte deux vulnérabilité pour spectre sur le raspberry pi2 et l'odroid C2 alors que leurs fabricants annoncent quils ne sont pas concernés .
T'aurais plus d'infos ?
 

Citation :

tu es extrêmement lourd, à mon sens. Et pas indispensable sur ce thread


 
je ne cherche pas à rassurer ceux qui voient du complotisme partout .
 

Citation :

+1


 
+2 prceque ta signature me fait bien rigoler  :lol:

Message cité 2 fois
Message édité par larjungboy le 08-01-2018 à 20:58:17

---------------
C'est la crise.
n°10307092
imarune
Posté le 08-01-2018 à 20:58:06  profilanswer
 

Amendement craquote réclamé  :pfff:


Message édité par imarune le 08-01-2018 à 20:59:45
n°10307415
TotalRecal​l
Modérateur
Posté le 09-01-2018 à 11:25:41  profilanswer
 


T'es très lourd, et ça fait apparemment l'unanimité. Tu pourrais te calmer un peu ? Et ça n'est pas une bonne idée de migrer sur les autres topics du forum sur Spectre/Meltdown, je préviens :o.


---------------
Réalisation amplis classe D / T      Topic .Net - C# @ Prog
n°10307753
Zzozo
Un peu, passionément, à la fol
Posté le 09-01-2018 à 18:58:57  profilanswer
 

larjungboy a écrit :

 

Mon portable et mon serveur sont touchés, je n'en doutais pas .
Par contre surpis que le script me sorte deux vulnérabilité pour spectre sur le raspberry pi2 et l'odroid C2 alors que leurs fabricants annoncent quils ne sont pas concernés .
T'aurais plus d'infos ?


Pour le Rpi 2, surpris aussi  [:mom boucher]
Quand j'étais allé vérifier la doc de leurs procs respectifs, j'ai vu qu'ils n'utilisaient pas l’exécution spéculative (qu'ils étaient  classés "in-order" donc ) [:implosion du femur]

 

Va falloir que je ressorte les Rpi que j'ai en stock, histoire de compiler et faire tourner les PoCs que j'ai concernant Spectre #1, déjà
Sinon, je suis allé zyeuter le script, et j'ai l'impression qu'il va vérifier le type de proc sur le lequel il s’exécute et décide ou non si c'est vulnérable sur cette seule info

 

Du coup, je me pose la question quand à la fiabilité de cet outil/script (tout au moins concernant Spectre)

 

Pour l'odroid C2, je ne peux pas te répondre, je ne suis pas familier de la bête :o


Message édité par Zzozo le 09-01-2018 à 18:59:54

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°10307832
larjungboy
Joli chapeau
Posté le 09-01-2018 à 20:50:32  profilanswer
 

Sur son site la fondation Raspberry Pi fait toute une démonstration  de la non-contamination de ses matériels . A suivre .
OVH a redémarré mes vps sous openvz et je n'ai pas encore eu le patch ubuntu .  Des collègues ont eu leur HP-proliant out of order après un patch sur win12R2 , donc nous on va écarter cette maj via le serveur WSUS - on verra pour les autres  ce WE .


---------------
C'est la crise.
n°10307923
maitre ren​ard
Posté le 09-01-2018 à 23:35:08  profilanswer
 

il y a les nas qui risquent d'être touché aussi...


---------------
On ne discute pas avec les brouettes, on les pousse...
n°10308346
snakesolid​2
Premier de cordée
Posté le 10-01-2018 à 15:16:29  profilanswer
 

https://cloudblogs.microsoft.com/mi [...] s-systems/
 
 

Citation :

   With Windows 10 on newer silicon (2016-era PCs with Skylake, Kabylake or newer CPU), benchmarks show single-digit slowdowns, but we don’t expect most users to notice a change because these percentages are reflected in milliseconds.
    With Windows 10 on older silicon (2015-era PCs with Haswell or older CPU), some benchmarks show more significant slowdowns, and we expect that some users will notice a decrease in system performance.
    With Windows 8 and Windows 7 on older silicon (2015-era PCs with Haswell or older CPU), we expect most users to notice a decrease in system performance.
    Windows Server on any silicon, especially in any IO-intensive application, shows a more significant performance impact when you enable the mitigations to isolate untrusted code within a Windows Server instance. This is why you want to be careful to evaluate the risk of untrusted code for each Windows Server instance, and balance the security versus performance tradeoff for your environment.


 
 
Microsoft demande de bien évaluer les risques en terme de sécurité et les pertes de performances avant de déployer le patch sur les serveurs.


---------------
The most basic question is not what is best, but who shall decide what is best. Thomas Sowell
n°10308355
snakesolid​2
Premier de cordée
Posté le 10-01-2018 à 15:32:05  profilanswer
 

http://www.tomshardware.fr/article [...] 66436.html
 
https://img.purch.com/nex-machina/w/755/aHR0cDovL21lZGlhLmJlc3RvZm1pY3JvLmNvbS9SL1UvNzQyMzE0L29yaWdpbmFsL21lbHRkb3duLXNlcnZlci5qcGc=
 

Citation :

Faille meltdown : 5 fois plus d'occupation CPU sur les serveurs du jeu Nex Machina


---------------
The most basic question is not what is best, but who shall decide what is best. Thomas Sowell
n°10308507
mogana
Posté le 10-01-2018 à 17:57:58  profilanswer
 

je croyais qu'on parlait d'une perf de -30% relativement à la charge, mais c'est +30% de charge en plus dans l'absolu, donc là ils passent de 5% en moyenne à 20-25% soit 4 fois plus :ouch:

n°10308555
k4520
C'est légal !
Posté le 10-01-2018 à 19:04:57  profilanswer
 

Par contre là c'est vraiment catastrophique...

n°10308559
raviere
Posté le 10-01-2018 à 19:09:02  profilanswer
 

idem sur nos cloud privée , l'ordre est de ne rien installer pour le moment sauf pour les hyperviseur et les maj bios , microsoft indique qu'ils vont livrer plusieurs versions de patch jusqu'à la fin du mois donc pas moyen de se lancer dans des patch party de dingo, donc côté pro il vaut mieux bien tester en lab ou sur un environnement de préprod (sans compter le nombre de patch applicatifs qui sortent ...)


Message édité par raviere le 10-01-2018 à 19:13:01
n°10308562
larjungboy
Joli chapeau
Posté le 10-01-2018 à 19:09:36  profilanswer
 

OVH vient de m'avertir , mes VPS vont redémarrer à 22h00 pour la deuxième fois - au moins 15 minutes d'indisponibilité . ceux qui chantaient déjà que c'était une ballade de printemps vont en avoir pour leurs frais . Au boulot on n'a pas appliqué de patch sur les serveurs et on ne le fera pas avant la semaine prochaine au plus tôt . On regarde nos collègues tirer la tronche et courir partout .  :lol:


---------------
C'est la crise.
n°10308566
m3zcal
Posté le 10-01-2018 à 19:11:48  profilanswer
 

pffff, pas fait gaffe j'avais bloqué les mises à jour (W10), et je souhaitais juste voir si le patch était disponible (KB4056892), j'ai donc réautorisé les maj, du coup le patch a été téléchargé et installé sans que je puisse le bloquer...
 
Standby redémmarage, je vais faire deux/troix bench avant de relancer.


Message édité par m3zcal le 10-01-2018 à 19:12:12
n°10308899
snakesolid​2
Premier de cordée
Posté le 11-01-2018 à 09:14:35  profilanswer
 

http://www.tomshardware.fr/article [...] 66444.html
 
https://img.purch.com/intelbenchmarks/o/aHR0cDovL21lZGlhLmJlc3RvZm1pY3JvLmNvbS8wL1IvNzQyNjM1L29yaWdpbmFsL2ludGVsYmVuY2htYXJrcy5wbmc=
 
ça fait une bonne perte quand même mine de rien dans certains cas.


---------------
The most basic question is not what is best, but who shall decide what is best. Thomas Sowell
n°10309018
cyberfred
Posté le 11-01-2018 à 11:38:24  profilanswer
 

en effet , à voir ce que ca va donner par la suite.
pas eu le temps de faire trop de bench pour ma part , mais sur ma conf : très peu de changement si ce n'est du mieux avec les derniers 390.65 de Nvidia ,  drivers qui comblent la faille CVE-2017-5753 (voir post de Nocturne25)   : sur Firestrike 600 points de plus sur le graphics score et mon physic score n'a pas bougé d'un iota côté CPU (12100 points)  
Mon win 10 est bien entendu à jour avec la fameuse KB4056892.


Message édité par cyberfred le 11-01-2018 à 11:38:59
n°10309383
Profil sup​primé
Posté le 11-01-2018 à 18:01:04  answer
 


 
Merci. Du coup Windows 7 sur Skylake (mon cas) perds moins que sous Windows 10.

n°10309450
snakesolid​2
Premier de cordée
Posté le 11-01-2018 à 19:12:49  profilanswer
 


 
Celui qui perd moins est celui qui à un HDD, parce qu’il est déjà extrêmement lent en fait.


---------------
The most basic question is not what is best, but who shall decide what is best. Thomas Sowell
n°10309454
mrdoug
Posté le 11-01-2018 à 19:19:27  profilanswer
 

snakesolid2 a écrit :


 
Celui qui perd moins est celui qui à un HDD, parce qu’il est déjà extrêmement lent en fait.


 
 :lol:  
C'est vrai que le disque dur est clairement une technologie d'un autre temps.

n°10309461
Profil sup​primé
Posté le 11-01-2018 à 19:36:32  answer
 

Bonjour à tous,
 
petite question à des fins de bench,
 
Comment désinstaller le fix meltdown et spectre une fois que windows update a fait le boulot ?
 
J'aimerai le virer proprement et totalement.
 
Suffit-il de se rendre dans le menu "mises à jour installées", de sélectionner la bonne et de la désinstaller ou y'a t'il encore du boulot après ça ?
 
Merci à vous.

n°10309463
Profil sup​primé
Posté le 11-01-2018 à 19:41:40  answer
 

snakesolid2 a écrit :


 
Celui qui perd moins est celui qui à un HDD, parce qu’il est déjà extrêmement lent en fait.


 
J'ai évidemment regardé les perfs SSD, vu que c'est ce que je possède.

n°10309468
snakesolid​2
Premier de cordée
Posté le 11-01-2018 à 19:43:44  profilanswer
 


 
ok, dsl j'avais pas compris  :D  
 
Sinon j'aurais bien aimé voir la dif nvme vs sata SSD dans leur test.


---------------
The most basic question is not what is best, but who shall decide what is best. Thomas Sowell
n°10309495
Profil sup​primé
Posté le 11-01-2018 à 20:05:32  answer
 


En principe oui, mais je te parie qu'il y restera des traces :/ Et surtout est elle désinstalable.... :??:

n°10309505
larjungboy
Joli chapeau
Posté le 11-01-2018 à 20:14:46  profilanswer
 

Je suis très étonné de voir tant d'utilisateurs installer ces patchs pourris de microsoft . Au boulot on ne les a surtout pas installés , ni sur les serveurs ni sur les stations et on s'en porte bien . Et quand on voit le résultat chez nos collègues qui ont suivi le troupeau, on est même fiers de nous .


---------------
C'est la crise.
n°10309513
Zzozo
Un peu, passionément, à la fol
Posté le 11-01-2018 à 20:30:04  profilanswer
 

larjungboy a écrit :

Je suis très étonné de voir tant d'utilisateurs installer ces patchs pourris de microsoft . Au boulot on ne les a surtout pas installés , ni sur les serveurs ni sur les stations et on s'en porte bien . Et quand on voit le résultat chez nos collègues qui ont suivi le troupeau, on est même fiers de nous .


Y'a pas de quoi être fiers ou pas fiers

 

Quand les exploits de ces failles commenceront à se retrouver dans la nature, ça va faire drôle

 

Cette histoire est scandaleuse, les réactions et actions, surtout, des majors de l'IT sont précipitées voire bâclées

 

Mais le danger est bien réel, et croire qu'ont peut être à l'abri sans vraiment prendre en compte le problème,
et surtout croire que l'on verra les mauvais coups arriver, et que l'on aura le temps de réagir, c'est de la folie

Message cité 1 fois
Message édité par Zzozo le 11-01-2018 à 20:35:45

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°10309550
larjungboy
Joli chapeau
Posté le 11-01-2018 à 21:11:46  profilanswer
 

Oui mais on voit bien que les "grands " de la scène informatique sont plus dans l'effet d'annonce pour sauvegarder leur valorisation boursière que dans une lutte efficace pour régler le problème .  
Les annonces d'Intel en particulier , ça ressemble à " tout va bien madame la marquise "
Pour l'instant au boulot, et on est 4 à être d'accord, on préfère pas de patch à un mauvais patch . Mais on sait aussi que la menace finira par devenir sérieuse à un moment , mais on considère que ce n'est pas le cas pour l'instant.
 
Et au passage j'aimerais bien savoir le pourcentage de gens qui ont patché leurs boxs ou leurs routeurs wifi depuis qu'a été dévoilée la faille sur le wpa-psk  [:arhendal]


Message édité par larjungboy le 11-01-2018 à 21:14:50

---------------
C'est la crise.
n°10309566
F117
Posté le 11-01-2018 à 21:37:57  profilanswer
 

Zzozo a écrit :


Y'a pas de quoi être fiers ou pas fiers
 
Quand les exploits de ces failles commenceront à se retrouver dans la nature, ça va faire drôle
 
Cette histoire est scandaleuse, les réactions et actions, surtout, des majors de l'IT sont précipitées voire bâclées
 
Mais le danger est bien réel, et croire qu'ont peut être à l'abri sans vraiment prendre en compte le problème,
et surtout croire que l'on verra les mauvais coups arriver, et que l'on aura le temps de réagir, c'est de la folie


 
 
Regarde ce que pensent les pros dans leur section et lis le topique d’origine  
 
Dis nous ce que les particuliers devraient en penser
 
https://forum.hardware.fr/hfr/syste [...] 9158_1.htm
 
C’est comme ses hommes politiques qui te demandent être intègre pendant eux se comportent comme des voyous
 
 
Les patches logiciels sur ce problème hardware c’est comme mettre du sparadrap sur le corps face à une hémorragie interne

Message cité 1 fois
Message édité par F117 le 11-01-2018 à 21:44:21
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13

Aller à :
Ajouter une réponse
 

Sujets relatifs
Transférer son système d'un HDD à un SDDTransférer le ssd système d'un ordinateur vers un nouveau PC
Formatage impossible d'une ancienne partition systèmeConseil pour système de sauvegarde et d'archivage complet
Asus Maximus IX mon disque systeme n'ai pas détecté[HFR] Actu : Rupture à venir pour Coffee Lake ?
[HFR] Actu : La DDR4 toujours en hausse, pénurie à venir ?Installation de son système d'exploitation sur disque dur SSD
Usure de la partition Système d'exploitationRéparation automatique en boucle, système de dépannage bugué,Je serre!
Plus de sujets relatifs à : Bug Intel X86_BUG(14) : cruel dilemne à venir pour les admins système


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR