|
Page Suivante | |
Auteur | Sujet : [HFR] Actu : Meltdown et Spectre : un point sur les deux failles |
lecbee | Reprise du message précédent :
Message cité 1 fois Message édité par lecbee le 16-02-2018 à 23:25:36 |
Publicité | Posté le 16-02-2018 à 23:25:04 |
seth-01 |
|
F117 | Oui mais uniquement pour les ordinateurs hauts gammes ( serveurs) pc de bureau à oublier |
lecbee |
Message édité par lecbee le 17-02-2018 à 12:02:03 |
capitaine_sylvain | Oui mais après Intel, il faut encore que les constructeurs de CM suivent en plus....
|
Profil supprimé | Posté le 19-02-2018 à 13:08:28 0 Il y a des outils pour intégrer le(s) microcode(s) à un fichier BIOS:
|
capitaine_sylvain | Je sais pas si je prendrais le risque, mais en tt cas c'est bon à savoir.
|
Profil supprimé | Posté le 19-02-2018 à 16:23:24 0 Si tu as un programmeur USB externe (2€ sur eBay ou Aliexpress) c'est sans risques. Voir ma signature. |
lecbee |
|
Publicité | Posté le 19-02-2018 à 20:48:22 |
imarune | Linux Fedora 27, dernières mises à jour (kernel 4.15.3 entre autres) sur mon portable.
Voir l'article très intéressant de Greg Kroah-Hartman sur le kernel Linux en général:
Message cité 1 fois Message édité par imarune le 19-02-2018 à 22:25:16 |
lecbee |
|
imarune | Désolé, ma phrase est mal construite. Je voulais dire "palliatif retpoline, sans implémentation IBRS/IBPB". 2 palliatifs pour Spectre V2: IBRS+ hooks kernel OU retpoline.
Message cité 1 fois Message édité par imarune le 20-02-2018 à 07:33:31 |
Profil supprimé | Posté le 20-02-2018 à 16:23:58 0
|
imarune | Fonctionne moyennement serait plus juste Même IBRS ne garantit pas une protection efficace à 100% sur les derniers procs. Mais c'est sûr que sous Windows, IBRS obligatoire à moyen terme. Et les chutes de perfs qui vont avec: bon, les -20%, ça concerne surtout les IO avec des disques très rapides (nvme). Sur des configurations de particuliers (jeu, bureautique), cela sera difficilement décelable; du moins c'est mon avis
Message édité par imarune le 20-02-2018 à 18:15:04 |
Profil supprimé | Posté le 20-02-2018 à 20:01:46 0 Si on ne s'amuse pas à lancer des exécutables d'origines douteuses, c'est justement via le surf que l'on est le plus exposé (exploit JavaScript). Pour le reste, la seule différence c'est qu'un programme, même avec des droits limités, peut lire dans la mémoire du système, il faut donc rester très vigilant sur ce que l'on exécute sur son PC, mais c'était déjà vrai avant. Message édité par Profil supprimé le 20-02-2018 à 20:06:07 |
imarune | On est bien d'accord. Quand je parle de surf classique, c'est bien sûr ailleurs que sur paypal (ou paiement via CB sur quelque site que ce soit, ou bricolages sur le site de ma banque). J'ai bien compris les implications de ces failles, ne t'en fais pas (même si pour le moment, c'est à peu près zéro risque: ça n'est pas un zero-day exploit, hein)
|
lecbee | Intel a mis à jour hier son document de suivi de màj des microcodes.
|
Profil supprimé | Posté le 21-02-2018 à 10:09:28 0 C'est pour les Skylake X et Xeon le 0x2000043, pour les Skylake H/S c'est celui déjà dispo depuis quelques temps. |
core_i9 | Bon pour la mise à jour de vieux notebook chez le fabriquant on peut se brosser.
|
lecbee |
Message édité par lecbee le 21-02-2018 à 15:52:06 |
F117 |
|
imarune | Mais, réellement, je me demande pourquoi certains d'entre vous réclament une solution hardware d'urgence, alors qu'à priori, une solution sofware (retpoline pour linux ou son équivalent chez MS) fait "presque" aussi bien le boulot (sans impact notable sur les perfs). Ok, la solution hardware, on sera obligé d'en venir là à moyen terme (au moins pour Intel, c'est sûr)
Message cité 1 fois Message édité par imarune le 21-02-2018 à 20:09:17 |
lecbee |
Message cité 1 fois Message édité par lecbee le 21-02-2018 à 21:01:54 |
core_i9 |
|
core_i9 |
Sauf que Reptoline d'après ce que j'ai compris n'est pas une solution pour le particulier car en effet il faut utiliser des softs recompilés. Message édité par core_i9 le 21-02-2018 à 21:05:38 |
imarune | Pour la mise à jour microcode, ça n'est pas un problème windows (MS) ou linux (RedHat, ou Ubuntu, ou autre). Ca dépend surtout du fabricant de ta carte-mère... A partir de là, j'espère que tu peux comprendre l'intérêt des solutions software (retpoline ou assimilé). Surtout quand Intel te raconte qu'il n'y aura PAS de microcode pour certains cpus (trop vieux).
|
Eric B | sur RHE:
|
imarune |
Message édité par imarune le 21-02-2018 à 22:58:57 |
imarune | Et une erreur de ma part:
Message édité par imarune le 21-02-2018 à 23:43:49 |
Nono0000 | Non cela ne nécessite pas de "hook" particulier. Le nouveau microcode est chargé en mémoire à la place de l'ancien et c'est le CPU qui retrouve ses petits. Par contre, il faut que Microsoft place le chargement dans son OS. Chose qu'il doit pouvoir faire (comme sous Linux) mais je n'ai jamais eu le cas sur mes différentes configurations. Tu peux par exemple essayer ce logiciel de VMware qui permet de changer le microcode depuis l'OS: Message édité par Nono0000 le 22-02-2018 à 09:47:47 --------------- CPU: 6950X 4.3Ghz (Uncore: 3.7Ghz) WC HM -- Mem: 4x8Go 3200Mhz 14-16-17-32-1T -- Mobo: Asus X99 Deluxe -- GPU: 4080 (GPU: 3015Mhz, VRAM: 12200Mhz) -- Carte Son: X-Fi Titanium Fatal1ty Professional -- SSD: M.2 PCIE XP941 -- Ecran: DELL AW3423DW QD-OLED |
Publicité | Posté le |
Page Suivante |
Sujets relatifs | |
---|---|
[HFR] Actu : Un bug de sécurité coûteux côté serveur chez Intel | [HFR] Actu : Bonne année 2018 ! |
[HFR] Dossier : Sapphire RX Vega56 et RX Vega64 Nitro+ en test | [HFR] Actu : Micron a terminé la qualification de sa GDDR6 |
[HFR] Actu : Nouvelle gamme de chipset 400 chez AMD | [HFR] Actu : Joyeux Noël de la part de HardWare.fr ! |
Plus de sujets relatifs à : [HFR] Actu : Meltdown et Spectre : un point sur les deux failles |