Durva biztonsági rést fedeztek fel a CPU-kban

Szerző: xoki | 2018. January 04. | hír | 69 hozzászólás

Tegnap egy kiemelkedő információt tettek közzé CPU fronton: kiderült, hogy két nagyobb biztonsági rést fedeztek fel a processzorokban, amelyek a világ összes számítógépére hatással lehetnek.

A biztonsági szakemberek által talált két jelentős hibával kapcsolatban a mai napon több mindent elárultak. Most már Meltdown és Spectre néven hivatkoznak erre a két hibára, és 5-30%-kal rosszabb teljesítményt nyújtanak majd a CPU-k a biztonsági rések befoltozása után. Szerencsére az átlagfelhasználókra ez nem lesz akkora hatással, mint ahogy azt először gondolták. A Meltdown már november óta ismert és főleg az Intel processzoroknál van jelen, de például az AMD vagy az ARM termékei szintén sebezhetők, ez a Spectre.

Most pedig nézzük, pontosan miről is van szó! A Meltdown és a Spectre két olyan bug, amelyek lehetőséget adnak a hekkerek számára a számítógépek kernel memóriájába való belépésre. A Spectre a számítógépek mellett még például az okostelefonokra is hatással lehet. A Meltdownra úgy hivatkoznak, mint a legkomolyabb hiba, amely szerencsére egy frissítéssel könnyen kijavítható, de ennek hátulütője, hogy lelassítja a PC-ket.

A nagyobb felhőszolgáltatást nyújtó vállalatok már dolgoznak a megoldáson. Az Amazon és a Microsoft azt állítják, hogy gyors lépéseket tesznek a Meltdown megállítása érdekében. A Google ura a helyzetnek és szintén elvégezték a szükséges intézkedéseket. Az Intel szintén elmondta, hogy dolgoznak a megoldáson és hamarosan jön a javítás. A Microsoft oldalán pedig már megtalálható a rendkívüli frissítés.

A Spectre esetében már nem ilyen rózsás a helyzet. A Meltdown hibával ellentétben ez egy sokkal komolyabb bug, ezért sokkal nehezebb megoldani, de szerencsére kihasználni azt szintén nagy kihívásnak számít, így mielőtt még gondot okozna, megjelenik majd a javítás, legalábbis a szakértők állítása szerint.

Hozzászólások: 66
Hozzászólás küldéséhez be kell jelentkezni.
FDave94 avatar
Akkor ez volt az a frissítés, ami miatt hirtelen 20 gb helyem elveszett, majd valahogy magától visszanyerődött pár nappal ezelőtt?
0
0
0
0
V1VOnX avatar
Feltettem,semmi lassulást nem érzek. SSD tesztet még nem csináltam ,de nyilván a legnagyobb lassulást az SSDk , szerverek érzik majd meg . Játékok , alapvető programok ugyanúgy futnak,nem indulnak lassabban.
0
0
0
0
Vigilante avatar
Törölt hozzászólás
0
0
0
0
💬 4
InfernoDante avatar
@Vigilante: Az is érintett, az első genes i3, i5, i7-től kezdve a 8.-ig mind érintett, maximum te sem kaptad meg a frissítést rá.
0
0
0
0
Vigilante avatar
@InfernoDante: Törölt hozzászólás
0
0
0
0
InfernoDante avatar
@Vigilante: Semmi érdekes nincs benne, lehet tudni mióta a frissítés kijött, hogy ez az átlagfelhasználóknak nem jelent lassulást, akik csak netezésre, játékra használják a gépét. Meg hát azért sejteni lehetett, hogy hiába keltik a feszültséget minden cikkoldalon, azért ez nem ilyen, hogy letöltöd a foltozást és egyből 30% veszteséged lesz... 😆
0
0
0
0
Vigilante avatar
@hashimoto: Törölt hozzászólás
0
0
0
0
hashimoto avatar
@Vigilante: Mit puffogsz? Rávilágítottam egy tényre ember. 😃
0
0
0
0
Sicu33 avatar
Most akkor ha jól értem még a relatív újnak számító 7700K procim is érintett a témában?
0
0
0
0
💬 1
InfernoDante avatar
@Sicu33: Igen, még a Coffe Lake is, tehát a 8xxx.
0
0
0
0
sunny474 avatar
Kommentek alapján nem tudom pár embernek miért volt ilyen hosszú az update. Nekem kb 1 perc alatt feldobta. Gamek tekintetében semmilyen változást nem tapasztaltam. Félni nem kell tőle.(remélhetőleg 😃 )
0
0
0
0
vladtepes2 avatar
Nekem is lejött, települt és semmi változás. AC Origins/Unity változatlanul úgy fut, ahogy eddig is. Ez a két játék zabálja legjobban a procimat. Még a Dishonored 2 is (ott is van némi cpu limitem). Nem tudom, milyen alapon számolták ki vagy jött ki az, hogy 5-30 százalékkal csökkenhet a teljesítmény. Ám úgy néz ki, szimpla futás (rendszer) és játék szempontjából tényleg semmi, vagy csak alig érezhető szinte elenyésző változást tapasztalhatunk.
Az egyik cikk szerint: "Szakértők szerint még nem is annyira a személyi számítógépek, otthoni rendszerek tulajdonosai érezhetnek majd jelentős lassulást (persze ezt majd meglátjuk), de az olyan multiprocesszoros szerverfarmokra épülő cloud-rendszerek, mint amilyen az Amazon EC2, a Microsoft Azure vagy a Google Compute Engine biztosan megérzik majd a fékezést."

Az eredeti cikk: [LINK]

Az egész "esemény" nem több szerintem, mint egy felfújt léggömb. A másik, hogy értem én kell védekezni, kell egy frissítés amely ha nem is gátolja de lelassítja a hackereket, de had én választhassak, hogy akarom e ezt a javítást vagy sem. Én egészen jól megbarátkoztam a win10-el, de ez a dolog, hogy az user kizárásával döntenek arról, hogy minden frissítés felkerüljön a gépre, az nonszensz.
0
0
0
0
💬 4
no avatar
@vladtepes2: Törölt hozzászólás
0
0
0
0
vladtepes2 avatar
Használok Oracle VirtualBoxot az egyik konfiguráción Ubuntu fut, a másikon Win 7 (erre a kettőre a munkám miatt van szükség) és semmilyen lassulást nem tapasztaltam. Te a cikkek miatt írsz ilyen dolgokat nem tapasztalatból. A másik a felfújt léggömb hasonlat megállja a helyét tekintve, hogy hosszú éveken át semmilyen gyakorlati hátránya nem származott senkinek ezekből a "hibákból", és ha nem derítik fel, még a hackerek sem tudnának erről. Ha a cikkekre támaszkodok mint te, akkor ezt lehet leszűrni belőlük.

Szerk: Pedig én is tartottam ettől a frissítéstől. De mivel semmilyen negatív visszajelzést vagy írást nem találtam róla, feltettem.
0
0
0
0
no avatar
@vladtepes2: Törölt hozzászólás
0
0
0
0
vladtepes2 avatar
Igen egyes helyeken érezni majd a lassulást, de egy átlag felhasználói rétegben (nálunk) nem igazán. A virtuális "gépeim" teszik a dolgukat, a játékaim úgy szintén. Ennél "több" "nekünk" nem is kell. Tesztekkel lehet megfogni inkább a lassulás jelenségét. Vagy egyéb tényleg cpu igényes műveleteknél (nem játéknál). Lehet ez extrém nagy fájlok tömörítése, videók renderelése stb... Bár (a videók tömörítését és renderelését még nem teszteltem) ilyen téren nem rendelkezem tapasztalatokkal, nem merem biztonsággal állítani. Sokan vannak itt akik videóznak hátha ők majd írnak valamit tapasztalataikról.

Látom tisztességgel beleástad magad a témába. Respect! 😃
0
0
0
0
sean avatar
@vladtepes2: Nekem semmilyen frissítés nem jött még mindig.
0
0
0
0
EgyKer17 avatar
@vladtepes2: Én szintén Unity/Origins, Dishonored 2, no meg Hellblade "tesztet" hajtottam végre, és pontosan ugyanazt tapasztaltam, amit Te: szinte semmit. Nem akarok önzőnek tűnni, de az egész egy nagy-nagy üzleti lufi.
0
0
0
0
no avatar
Nem tudom ki, hogy van ezzel, de én kb 2 órája tettem fel a frissítést és szinte semmi különbséget nem tapasztaltam.
0
0
0
0
Unstoppable avatar
Ideje G szeriás pentiumra váltanom...😲 😆 úgyis jobb az játékra mint a Ryzen vagy az i7 Spoiler!
KAPPA
0
0
0
0
💬 1
bukta2 avatar
@Unstoppable: Anno nem hiába lett túl hypeolva az a kicsike Pentiumocska 😀 tudod,kicsi a bors de erős, szokták mondani.És nem, nem erősebb a ryzen vagy az i7 nél de játékokban amik nem proci igényesek azokban simán hozza a szinjüket 😀 ott van egy rakás teszt meg videó is ha véletlenül nem hinnéd el 😃 nem hiába lett ekkora híre a G-s pentiumoknak.
Spoiler!
És NEM! nem azért fényezem mert nekem is ilyen van hanem mert 17k ért ajándék volt még mikor ennyiért lehetett megvenni,szerencsére én jókor vettem. 😀
0
0
0
0
Zoli869 avatar
Még jó hogy "elavult a procim" egyesek szerint 😆
0
0
0
0
💬 3
hashimoto avatar
@Zoli869: Az, hogy más mit gondol róla, nagy ívben le van szrva, ha neked elég, és jól megy, akkor teljesen megfelel.
0
0
0
0
no avatar
@Zoli869: Törölt hozzászólás
0
0
0
0
Zoli869 avatar
Komolyat nem tolok vele. Spoiler!
Letöltöttem egy virágbolti verziót az új Call of duty-ből és élvezhetetlenül szaggat, nem csodálkozom rajta tudtam hogy kevés lesz minden, azért hajtott a kíváncsiság így legalább tudom nem fut el.
Az elavultat meg csak trollkodásból írtam 😆
0
0
0
0
Andor1997 avatar
@Zoli869: Illetve az optimalizáltság a mai világban nem nagyon van jelen. Úgy vannak vele,ha kell a játék ,akkor vegyél jobb gépet.
0
0
0
0
vladtepes2 avatar
Úgy gondoltam mivel negatív visszajelzést nem találtam, frissítek. De a defender vírusdefiníción kívül semmi nem jött. (Igaz a frissítés "külön" is letölthető.)
0
0
0
0
Kemy avatar
Lehet kicsit paranoiás vagyok, de kíváncsi lennék, hogy mégis mi áll a tényleges háttérben. Vajon miről akarják elterelni a figyelmet, ha ezt a már régóta ismert tényt, ilyen globális problémává nagyítva bedobják az Intelt és a többieket a Rancor verembe...
0
0
0
0
💬 6
no avatar
@Kemy: Valahogy rá kell venni az embereket váltásra 😀
0
0
0
0
Kemy avatar
@carl18: Ez tény. De vegyük pl. az Intelt, mivel győzne meg, hogy őket válasszam? "Figyu, (tudatosan) átvertünk mindenkit majd 10 évig, de szoftveres oldalról megoldottuk (a rés továbbra is ott van az én olvasatomban, csupán nem "hozzáférhető"😉! Vegyél tőlünk mert mi tökös csávók vagyunk! " Vagy AMD ? ami nagyrészt immunis ? Érdekes nem ? 😃 És bakker, továbbra is Intelben gondolkodom, bár most Ryzen irányba is nézelődöm kicsit...
0
0
0
0
no avatar
@Kemy: Törölt hozzászólás
0
0
0
0
Mordi avatar
@HunSanyiX:
Lehet, hogy már akkor tudtak a Meltdown és a Spectre sebezhetőségek meglétéről...

És ha tudtak a sebezhetőségről? Az AMDnek miért is kéne szólnia hogy az intel úgy sz@r ahogy van? Rivális cég. Az intel kőkeményen lefizette a nagykereket meg a gyártókat, hogy ne foglalkozzanak az AMD termékekkel. Ha meg építenek AMD-s gépet, akkor valamit mindenképp tegyenek keresztbe. Rengeteg nagyon jó konstrukció van laptopból is ami AMD-s csak épp beletesznek egy TN panelt, vagy csak sima HD kijelzőt, vagy integrált memóriát, hogy ne bővíthesd stb. Persze kiderült idővel, és meg is büntették az intelt valami 2 mrd-ra, de körberöhögték ezt az összeget. Az AMD-t meg már eléggé elnyomták a köztudatban is, hogy ne tudja érdemben behozni.
Mai napig az emberek néha megveszik drágábban a gyengébb intelt, mert intel.

Alapjáraton egy rivális cégnek elég nagy butaság segíteni, de ezek és hasonló mocsok húzások után mégis miért is kellett volna szóljon?
0
0
0
0
xCube avatar
@Kemy: Nem vertek át senkit tudatosan 10 évig, csak szimplán nem volt képben ez a probléma. Nem csak az intel érintett ebben a témában. Az AMD mondhatni szerencsés, mert ők más módon építették fel a procijaikat. Erre a dologra pár hónappal ezelőttig senki sem figyelt fel, maximum hackerek, de valószínűleg ők sem, mert akkor kiderült volna a hiba hamarabb.
0
0
0
0
Kemy avatar
@xCube: Oké, nem vertek át senkit, ez valóban erős kicsit, de ha tudtak róla és nem volt ennyire terítéken a dolog akkor miért nem tettek ellene semmit? Meg kellett várni a hírverést, hogy aztán a nagyérdemű előtt menjen a pánikkeltés ? "Nem volt képben a probléma", Te is így fogalmaztál , akkor ez idő alatt miért nem oldották meg szépen fű alatt a storyt és nem lenne a kialakult helyzet.. Hja! lehet nem ezt diktálta az érdek? 😀
0
0
0
0
sean avatar
@Kemy: Arra leszek kíváncsi mikor lendülnek akcióba a hackerek 😃 Mivel azonnal világgá kürtölték az egészet ezért tuti hogy egyből lecsaptak a lehetőségre (ha csak nem tudtak róla végig). Aztán majd jön a következő világméretű zsarolóvírus.
0
0
0
0
EgyKer17 avatar
Tegnap felmászott a gépre az a bizonyos frissítés, és érzékelhető különbség nincs, sem a boot idejét illetően, sem másban, ami pedig a játékot illeti, igencsak proceszorigényes címek is vannak ezen a gépen, és itt sem tapasztaltam semmi torzulást. Ezek a hervadó gyönygyvirágok (de szépen fogalmaztam) "boltba akarnak küldeni engem", meg még sokakat. Hát-hát, ez sajnos nem jött össze. 😉😃😃
0
0
0
0
Krissz avatar
Csak nézed a kommenteket, és közbe tök lexarod mert Quad procid van és abba még ez sincs benne 😆
(a lenti lista alapján)
0
0
0
0
💬 1
sean avatar
@Krissz: Az enyémet érinti de ígyis lesz@rom 😃 De legalább az új procikat drágábbér tudják majd adni.
0
0
0
0
R3dLinE avatar
Úristen, dobom is ki a gépem az ablakon, most már félek tőle. Eddig X éven át létezett, de nem tudták, most meg hirtelen nagy baj van....mi változott? Semmi.
0
0
0
0
no avatar
Vírus ide oda, ettől nem fogok konfigot váltani.
0
0
0
0
hekli96 avatar
Eddig is erősebbek voltak az AMD-k szerver oldalon, szóval ez elég nagy érvágás az Intel részéről. Kíváncsi vagyok mennyi pénzt toltak, hogy a biztonsági (lassító) frissítést az AMD gépekre is rátolják, mikor azoknak nincs rá szüksége.
0
0
0
0
💬 1
YoRHa 2B avatar
@hekli96: tényleg ? miért is jobbak ? 😃
az EPYC el max egyenlőek, azelőtt meg szervergépek 97% ában Xeon volt 😃
0
0
0
0
Larten avatar
2018, amikor a backdoor is már hibának minősül. Gg.
0
0
0
0
no avatar
Törölt hozzászólás
0
0
0
0
💬 5
FoLey avatar
@HunSanyiX: És AMD oldalon?
0
0
0
0
no avatar
@FoLey: Törölt hozzászólás
0
0
0
0
Mordi avatar
@HunSanyiX: [LINK]
A komoly bugfix 😃 (az alsó 5 sor a lényeg)
0
0
0
0
bukta2 avatar
@HunSanyiX: látom és meg is értettem csak igazából elhinni nem akarom hogy most akkor pont az én CPU-m nem érintett a dologban? 😃 mármint a G-s széria? 😃 nem hiszem el! :_D
0
0
0
0
FoLey avatar
@bukta2: Ne kiabáld még el bármikor megtörténhet. 😆
0
0
0
0
sean avatar
Szerintem ha nem mondják hogy a frissítés lassíthatja a gépet, akkor az átlag felhasználók közül a kutyának se tűnt volna fel. Most majd mindenki beképzeli hogy az ő gépe sokkal lassabb lett mint volt 😃 Egyébként nekem semmilyen frissítés nem jött még.
0
0
0
0
VPetya avatar
"Will the fixes slow my computer?

...
Some early estimates predict up to 30% slower performance in some tasks. Whether users will notice a difference on their computers will depend on the task they are trying to do. Gaming, browsing and general computing activities are unlikely to be affected, but those that involve lots of writing files may become slower.
..." (a The Guardian oldalán található cikk részlete)

Szóval sem az átlag böngészős, sem a játékbeli teljesítmény nincs veszélyben. Hiába nagy az a %, ha csak a nem mindennapi területeken van jelen. Csak ez valahogy kimaradt ebből a cikkből...
0
0
0
0
thug85 avatar
Akkor ez most az Intel dízelbotránya.😆
0
0
0
0
💬 1
SuperPuma avatar
@thug85: Most készül a csaló szoftver
0
0
0
0
reszler112233 avatar
Nekem egy órája fent van a frissítés már ha ez az ami javít: KB4056892
De eddig semmi anomália vagy hiba. Játékban is konkrétan az Eurto Truck Simulator 2 amit kipróbáltam, de semmi különbséget nem látok.Ugyan annyi százalékon pörög a proci mint előtte, VGA memóriából ugyan annyit eszik, sima memória sem kell neki több.
Így én teljesítmény csökkenést nem tapasztalok, már ha tényleg ez szolgálna a rés javítására. Update szerint meg naprakész a gépem.
0
0
0
0
💬 3
xymano avatar
@reszler112233: Megkérdezetem,hogy neked mennyi ideig csinálta? Nekem nagyon lassan halad most jár 33%nál
0
0
0
0
reszler112233 avatar
@xymano: Megmondom őszintén fogalma sincs mennyi ideig töltötte le. Az biztos, hogy 5 óra körül kerestettem manuálisan, de nem találta meg. Elkezdtem játszani az előző hozzászólásomban említett játékkal, majd 6 óra előtt nem sokkal letettem tálcára. Ekkor már írta, hogy újraindítás szükséges. Gyorsan mentettem a játékot, aztán kiléptem, majd újraindítottam.Azóta mint írtam semmi hiba. De hogy mennyi ideig töltötte le és telepített fel azt nem tudom, de a mondandómból kiderül hogy 1 óra alatt megcsinálta magának.
0
0
0
0
thug85 avatar
@reszler112233: Az a javítás ezeket hozta.

January 3, 2018—KB4056892

This update includes quality improvements. No new operating system features are being introduced in this update. Key changes include:

Addresses issue where event logs stop receiving events when a maximum file size policy is applied to the channel.
Addresses issue where printing an Office Online document in Microsoft Edge fails.
Addresses issue where the touch keyboard doesn’t support the standard layout for 109 keyboards.
Addresses video playback issues in applications such as Microsoft Edge that affect some devices when playing back video on a monitor and a secondary, duplicated display.
Addresses issue where Microsoft Edge stops responding for up to 3 seconds while displaying content from a software rendering path.
Addresses issue where only 4 TB of memory is shown as available in Task Manager in Windows Server version 1709 when more memory is actually installed, configured, and available.
Security updates to Windows SMB Server, the Windows Subsystem for Linux, Windows Kernel, Windows Datacenter Networking, Windows Graphics, Microsoft Edge, Internet Explorer, and the Microsoft Scripting Engine.
0
0
0
0
xymano avatar
Hát maga a frissítés nálam több mint félórája megyés 27% már megvan. Ennyi dő alatt felmegy a windows 😀
0
0
0
0
rened avatar
Olvastam mar errol a mai nap. Erdekes hogy eddig senkinek nem tunt fel es nem volt ebbol problema.. 😀 Velemenyek esetleg tapasztalatok errol a lassulas dologrol?
0
0
0
0
xymano avatar
Valaki frissített már?
Kíváncsi lennék erre a teljesítmény csökkenésre, hogy a valóságban mennyit fog majd a gépen.
0
0
0
0
bukta2 avatar
De én azt tartom a legérdekesebbnek hogy azzal dobálóznak hogy mivel ezt nyilvánosságra hozták így már biztos a hackerek is rámásztak az ügyre... de akkor nemértem miért tették nyilvánossá... úgyértem miért idő nap előtt...tehát elég büdös ez nekem...arról nem is beszélve hogy eddig sem volt ebből gond tehát nemértem ezt a komoly felhajtást
0
0
0
0
Rockos avatar
Egy kérdés:

Mi csinál majd az, aki behekkeli magát egy processzor kernelmemóriájába? Mit lehet azzal babrálni? Kinek éri az meg?
Spoiler!
Tudom, ez technikailag már három kérdés.
0
0
0
0
💬 2
no avatar
@Rockos: Törölt hozzászólás
0
0
0
0
thug85 avatar
@HunSanyiX: Köszönöm, ez minden kérdésemre megadta a választ.
0
0
0
0
Rockos avatar
@thug85: Nekem is, köszi.
0
0
0
0
Laurentinus avatar
Emiatt nem lehet fossá perelni őket? Méregdrágán veszel egy processzort, majd nem kapod meg a beígért teljesítményt. Mintha vennék egy autót ami 2 év után már csak 70-el tud menni. Ilyenkor mi van?
0
0
0
0
💬 3
bukta2 avatar
@Laurentinus: Így van.
0
0
0
0
Mesterlovesz avatar
@Laurentinus: sehol nincs ráírva, hogy hány fps el kell fusson rajta a CSGO. (most mondtam valamit) Szóval mi alapján perelnél?
0
0
0
0
Memento Mori avatar
@Laurentinus: Perelni? Ott lehet pénz szerintem olyan nettó 280-300 millió évig tartó folyamatos pereskedésre egy stadionnyi sztárügyvéddel. Neked mennyid van félrerakva pereskedésre? 😃 Egyébként ugyanaz az ügymenet mint mikor egy autógyártó talál szériahibát. Nem kapsz törlesztő kedvezményt, virágot, lóvét, semmit. Elnézést kérnek tőled meg a nagy nyilvánosság előtt és aztán orvosolják a hibát. Ezt teszi az intel is.
0
0
0
0


Elfelejtett jelszóRegisztráció