Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1059 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5
Auteur Sujet :

Meltdown et Spectre

n°152504
Profil sup​primé
Posté le 04-03-2018 à 14:18:34  answer
 

Reprise du message précédent :
 
 
Il considère qu'un AV fait partie intégrante de Windows depuis que la Microsoft Security Essentials a été intégrée à Windows Defender dès Windows 8 ? [:spamatounet]

mood
Publicité
Posté le 04-03-2018 à 14:18:34  profilanswer
 

n°152505
razer69
Posté le 04-03-2018 à 14:34:10  profilanswer
 

Bonjour,
 
J'ai oublié de précisé que nous sommes en Windows 2008 r2 pour mes serveurs. Est-ce que cette clé s'applique ? Sans cette clé on peut plus faire de mise à jour de windows Update ?

n°152507
Profil sup​primé
Posté le 04-03-2018 à 15:12:53  answer
 


Et pour Windows 7 ?
 

razer69 a écrit :

Bonjour,
 
J'ai oublié de précisé que nous sommes en Windows 2008 r2 pour mes serveurs. Est-ce que cette clé s'applique ? Sans cette clé on peut plus faire de mise à jour de windows Update ?


 
Oui et oui.

n°152509
Profil sup​primé
Posté le 04-03-2018 à 16:28:43  answer
 


 
Je crois que MS s'en branle comme de l'an deux :sweat:

n°152510
Profil sup​primé
Posté le 04-03-2018 à 18:07:58  answer
 

Il est pourtant toujours le Windows le plus utilisé.  
Les stats Steam de Février par exemple:
https://reho.st/preview/self/1901b02662396372b3a15dc4dbfb9ab7a7b95604.png
 
http://store.steampowered.com/hwsurvey/

n°152513
nebulios
Posté le 04-03-2018 à 18:53:54  profilanswer
 

Dans deux ans tu n'auras plus de support Windows 7. Et si tu choisis de ne pas installer in antivirus sur tes postes de travail/serveurs, il faut en assumer les consequences, ce n'est pas la faute de Microsoft.

n°152514
Profil sup​primé
Posté le 04-03-2018 à 19:09:44  answer
 

Windows XP est toujours supporté, je ne m'en fait pas pour 7.
 
Perso pas de soucis, j'assume les conséquences (principalement positives) de ne pas avoir d'AV, mais tout le monde n'est pas au courant de la situation depuis Janvier, la question de razer69 le prouve.

Message cité 1 fois
Message édité par Profil supprimé le 04-03-2018 à 19:11:16
n°152516
ShonGail
En phase de calmitude ...
Posté le 04-03-2018 à 19:13:48  profilanswer
 

Bon c'est un forum pro ici.
Donc le coup de bosser sous XP et de ne pas avoir d'AV, on peut éviter :o

n°152517
ShonGail
En phase de calmitude ...
Posté le 04-03-2018 à 19:16:19  profilanswer
 

razer69 a écrit :

Bonjour,
 
J'ai oublié de précisé que nous sommes en Windows 2008 r2 pour mes serveurs. Est-ce que cette clé s'applique ? Sans cette clé on peut plus faire de mise à jour de windows Update ?


 
Comment ça on ne peut plus faire de MAJ WU ?
 
Cette clé permet de recevoir les MAJ WU pour les vulnérabilités Meltdown et Spectre.
Rien à voir avec le fiat de ne plus pouvoir faire de MAJ du tout.
 
Cela fait des semaines que c'est ainsi, documenté partout sur le net :o

n°152518
Profil sup​primé
Posté le 04-03-2018 à 19:16:32  answer
 

Certains pros ont toujours du XP, d'où le fait qu'il soit encore supporté d'ailleurs.

mood
Publicité
Posté le 04-03-2018 à 19:16:32  profilanswer
 

n°152519
Profil sup​primé
Posté le 04-03-2018 à 19:17:34  answer
 

ShonGail a écrit :


 
Comment ça on ne peut plus faire de MAJ WU ?
 
Cette clé permet de recevoir les MAJ WU pour les vulnérabilités Meltdown et Spectre.
Rien à voir avec le fiat de ne plus pouvoir faire de MAJ du tout.
 
Cela fait des semaines que c'est ainsi, documenté partout sur le net :o


 
Les màj étant distribuées sous la forme d'un gros KB cumulatif, en pratique tu ne reçois plus les màj.

n°152521
nebulios
Posté le 04-03-2018 à 19:25:58  profilanswer
 


 
C'est faux, c'est Windows XP Embedded qui est supporté jusqu'en 2019. Ta manip est non seulement illégale, mais en plus elle ne garantit en rien ta sécurité, vu que la surface d'attaque est bien plus grande sur un Windows XP standard que sur un Embedded.

n°152522
nebulios
Posté le 04-03-2018 à 19:26:57  profilanswer
 


Certains pros ont toujours du Windows 2000 et du NT4 aussi.

n°152524
Profil sup​primé
Posté le 04-03-2018 à 19:30:20  answer
 

Tu réponds pour le plaisir de me contredire ? :o

n°152525
ShonGail
En phase de calmitude ...
Posté le 04-03-2018 à 19:31:03  profilanswer
 


 
https://media2.giphy.com/media/a0FuPjiLZev4c/giphy.gif
 
Je vais vérifier cette assertion :o

n°152527
Profil sup​primé
Posté le 04-03-2018 à 19:37:32  answer
 

Il y a un gros KB mensuel qui réunit les maj de sécurité et de qualité, et il est cumulatif. Et un autre pour .Net.
Voici celui de Février pour W7: https://support.microsoft.com/fr-fr [...] -kb4074598 et http://www.catalog.update.microsof [...] =KB4074598

 

Pour Windows 7 ça doit faire environ un an que c'est le cas, et pour 10 ça a toujours été le cas il me semble. Je suppose que les autres OS encore supportés sont dans le même cas (hors XP Embedded donc).

 

C'est peut-être différent avec WSUS, je ne l'utilise pas donc aucune idée.

Message cité 1 fois
Message édité par Profil supprimé le 04-03-2018 à 19:43:27
n°152528
nebulios
Posté le 04-03-2018 à 20:05:01  profilanswer
 


J'ai compris que tu étais un kissikoné vu un de tes posts plus haut, je m'arrête là  :jap:

n°152532
Profil sup​primé
Posté le 04-03-2018 à 20:21:05  answer
 

Et moi je comprends que tu es un pédant.

n°152536
Modération
Posté le 04-03-2018 à 20:38:28  answer
 

[:poogz:2] on va éviter les insultes

n°152654
razer69
Posté le 10-03-2018 à 10:08:58  profilanswer
 

ShonGail a écrit :


 
Comment ça on ne peut plus faire de MAJ WU ?
 
Cette clé permet de recevoir les MAJ WU pour les vulnérabilités Meltdown et Spectre.
Rien à voir avec le fiat de ne plus pouvoir faire de MAJ du tout.
 
Cela fait des semaines que c'est ainsi, documenté partout sur le net :o


 
 
Bonjour ShonGail,
 
je me suis mal exprimé ( et tu as répondu :) ), en fait sans cette modification de registre on reçoit toujours les mise à jour sauf celle concernant les MAJ de Spectre et meldown.
 
c'est bien çà?
 
En fait  comme ca, je peut déployer les MAJ normalement depuis mon WSUS sans risque de recevoir ces mise à jour propre a ces deux failles de sécurité. (que je veux traiter autrement)
 
razer69

n°152655
dims
if it ain't brocken, mod it !
Posté le 10-03-2018 à 11:46:31  profilanswer
 

pour être précis, sans la clef, on ne reçoit plus les MAJ depuis janvier (et pas QUE celle de janvier vu qu'elles sont cumulatives)

 

la clef est créée automatiquement par les AV compatibles Meltdown et Spectre

 

donc si ya pas d'AV sur un serveur, pas de MAJ ! (a moins de créer la clef a la main)


Message édité par dims le 10-03-2018 à 11:47:07
n°152656
Profil sup​primé
Posté le 10-03-2018 à 13:19:35  answer
 

@razer69: Pas de raison de ne pas installer les màj, tu peux désactiver le fix Meltdown avec une clé de registre si besoin.
Idem avec Spectre (qui ne sera de toute façon actif qu'avec un microcode à jour).
 
Voir Inspectre qui permet de vérifier l'état d'un système et de désactiver/activer les fix: https://www.grc.com/inspectre.htm

n°152852
ShonGail
En phase de calmitude ...
Posté le 16-03-2018 à 13:57:05  profilanswer
 


 
 
Bon tu as raison [:mlc]  
 
Plus aucune MAJ de sécu si l'OS n'a pas les clés dans la BDR  [:kzimir]
C'est quoi cette politique catastrophique de la part de M$ :fou:

n°152854
Profil sup​primé
Posté le 16-03-2018 à 14:09:25  answer
 

Bien sûr que j'ai raison.
De toute manière vu la gravité de Meltdown il vaut mieux être patché et s'asseoir sur la perte de perfs.

n°152855
ShonGail
En phase de calmitude ...
Posté le 16-03-2018 à 14:16:07  profilanswer
 

Ah oui mais là on cause pas de Meltdown directement.
Si tu n'as pas les clés dans la BDR, t'as plus de MAJ de sécu.
Or tu peux vouloir ton OS sans le patch Meltdown mais avec les autres MAJ de sécu quand même :o

n°152857
nebulios
Posté le 16-03-2018 à 15:13:26  profilanswer
 

Cela a été mis en place pour éviter les BSOD sur des serveurs équipés d'antivirus incompatibles ou avec des signatures pas à jour.
 
Avec des serveurs protégés par un antivirus et des signatures récentes, tu récupères la clé et les mises à jour avec.

n°152858
eusebius
Posté le 16-03-2018 à 15:25:46  profilanswer
 

nebulios a écrit :

Cela a été mis en place pour éviter les BSOD sur des serveurs équipés d'antivirus incompatibles ou avec des signatures pas à jour.


 
Çà je pense que tout le monde a bien saisi, mais pourquoi diable bloquer également les MàJ qui n'ont rien à voir avec les failles Spectre / Meltdown ? :??:
 
 
 
 

n°152859
Profil sup​primé
Posté le 16-03-2018 à 15:26:45  answer
 

ShonGail a écrit :

Ah oui mais là on cause pas de Meltdown directement.
Si tu n'as pas les clés dans la BDR, t'as plus de MAJ de sécu.
Or tu peux vouloir ton OS sans le patch Meltdown mais avec les autres MAJ de sécu quand même :o

 

Je suis bien d'accord.
Ceci-dit les patchs contre Meltdown et Spectre sont désactivables via (une autre) clé de registre eux aussi. Mais bon je me répète.

 


nebulios a écrit :

Cela a été mis en place pour éviter les BSOD sur des serveurs équipés d'antivirus incompatibles ou avec des signatures pas à jour.

 

Avec des serveurs protégés par un antivirus et des signatures récentes, tu récupères la clé et les mises à jour avec.

 

Exact. Mais ça aussi ça a déjà été dit.

 

Reste que MS aurait pu distribuer à part les patchs contre Meltdown et Spectre, ça aurait évité le problème de ne plus recevoir les KB cumulatifs mensuels pour ceux qui n'ont pas d'AV et qui ne savent pas pour la clé à rajouter. On peut même imaginer un KB mensuel unique comme maintenant, mais avec une installation sélective suivant si la clé est présente ou pas. Mais à priori c'était trop pour MS...

 
eusebius a écrit :


Çà je pense que tout le monde a bien saisi, mais pourquoi diable bloquer également les MàJ qui n'ont rien à voir avec les failles Spectre / Meltdown ? :??:

 

Cf ma réponse du dessus.
En y réfléchissant il y a peut-être une raison technique valide: les futurs patchs s'attendent à un système "Meltdown aware", ça aurait peut-être obligé à concevoir deux branches, bref trop de boulot.

 


Message édité par Profil supprimé le 16-03-2018 à 15:31:09
n°152860
nebulios
Posté le 16-03-2018 à 15:30:59  profilanswer
 

Les patchs Meltdown et Spectre sont des patchs de sécurité critiques comme les autres, aucune raison de les dissocier de la Rollup mensuelle en faisant une exception au modèle de distribution de mises à jour, exception qui pourrait rester des mois en plus.

n°152861
Profil sup​primé
Posté le 16-03-2018 à 15:34:11  answer
 

nebulios a écrit :

Les patchs Meltdown et Spectre sont des patchs de sécurité critiques comme les autres, aucune raison de les dissocier de la Rollup mensuelle en faisant une exception au modèle de distribution de mises à jour, exception qui pourrait rester des mois en plus.

 

Non mais il auraient pu êtres installés sans êtres activés (cas du patch Spectrev2 si pas de microcode à jour d'ailleurs) si la clé n'est pas présente. Mais peut-être que c'est le fait même qu'ils soient installés (sans être activés) qui provoque des BSOD ?

 

Bref, en dehors de MS personne ne sait vraiment...et dire qu'ils ont eu 6 mois pour se préparer...

Message cité 1 fois
Message édité par Profil supprimé le 16-03-2018 à 15:35:51
n°152862
eusebius
Posté le 16-03-2018 à 15:36:30  profilanswer
 

Notez que sous 2008, les autres mises à jour semblent continuer à passer sans les patchs Spectre / Meltdown ...

n°152864
Profil sup​primé
Posté le 16-03-2018 à 15:41:20  answer
 

eusebius a écrit :

Notez que sous 2008, les autres mises à jour semblent continuer à passer sans les patchs Spectre / Meltdown ...


 
Est-ce que 2008 a adopté le modèle des patchs mensuels uniques cumulatifs ?
Est-ce que tu utilises WU/MU ou WSUS pour 2008 ?
 
Sous W7 il est toujours possible de n'installer que les patchs de sécurité sans les patchs de qualité il me semble, mais ce n'est pas proposé sur MU/WU, il faut passer par le catalogue MU (et peut-être que WSUS a une option pour ça).

n°152865
nebulios
Posté le 16-03-2018 à 15:41:29  profilanswer
 


Ces patchs modifient certains accès à la mémoire donc il est probable qu'une simple installation suffisent pour un BSOD  :jap:

n°152867
ShonGail
En phase de calmitude ...
Posté le 16-03-2018 à 17:37:34  profilanswer
 

Perso je trouve que c'est une cata comme politique.
 
Car le résultat c'est que des tas de systèmes ne vont pas être patchés pour Meltdown MAIS AUSSI pour les failles suivantes.

n°152929
dims
if it ain't brocken, mod it !
Posté le 21-03-2018 à 10:47:59  profilanswer
 

https://kb.vmware.com/s/article/52455
 
patch VMware pour Spectre V2
ça contiens des MAJ de firmware intel donc attention !!!
 
je suis en train de déployer sur une machine de test ;)

n°152933
Profil sup​primé
Posté le 21-03-2018 à 13:19:18  answer
 

dims a écrit :

https://kb.vmware.com/s/article/52455
ça contiens des MAJ de firmware intel donc attention !!!


 
Pour l'hôte ou l'invité ?

n°152934
Je@nb
Modérateur
Kindly give dime
Posté le 21-03-2018 à 13:28:21  profilanswer
 

à ton avis ? :/

n°152935
Profil sup​primé
Posté le 21-03-2018 à 14:06:38  answer
 

Je n'en sais rien c'est pour ça que je demande.

n°152937
ShonGail
En phase de calmitude ...
Posté le 21-03-2018 à 14:11:32  profilanswer
 

C'est pour l'hyperviseur.

n°152938
Je@nb
Modérateur
Kindly give dime
Posté le 21-03-2018 à 14:18:32  profilanswer
 

des firmware intel pour des vm ça va pas servir à grand chose.

n°152939
Profil sup​primé
Posté le 21-03-2018 à 15:05:55  answer
 

Je ne vois ce que ça a de saugrenu, ça pourrait protéger les VM sans protéger l'hôte via un patch du CPU virtuel.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : Meltdown et Spectre


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR