» Poradna » Windows (a jiné OS)

Opravy pro chyby Meltdown a Spectre

 |   |  Microsoft Windows 10 Mozilla 52.9

Dobrý den, jak na Windows 8.1 s procesorem Intel Skylake i7-6700 a deskou MSI Z170A PC Mate nejlépe nainstalovat záplaty pro chyby Meltdown a Spectre?Opravy vydané v lednu jsem ještě neinstaloval - aktualizace pouze zabezpečení pro WIN 8.1 KB4056898.Mohu rovnou nainstalovat opravu vydanou v únoru aktualizace pouze zabezpečení pro WIN 8.1 KB4074597?Nebo je nutné instalovat nejprve - KB4056898 a pak KB4074597?Nějak se těchto opravách přestávám orientovat. Jaké máte zkušenosti?Děkuji

Odpovědi na otázku

 |   |  Linux Chrome 53.0.2785.116

Záplaty "security-only" nejsou kumulativní. Je tedy potřeba nainstalovat postupně ty lednové a pak tu únorovou.-------------------------------------------Stav zabezpečení Meltdown & Spectre ověříš touto utilitouhttps://www.grc.com/inspectre.htmkterá navíc umožňuje opravy v případě potřeby "vypnout".-------------------------------------------Poznámka: MS záplaty se týkají pouze Meltdown. Spectre musíš zabezpečit aktualizací mikrokódu. To se provádí aktualizací BIOSu (pokud opravený BIOS výrobce vydá).

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 63.0.3239.132

Záplaty nejsou stále spolehlivé, opravené mikrokódy nejsou ještě hotové -první vlna byla stažena. Nejlepším řešením je záplaty neinstalovat nebo zakázat.Do BIOSu/firmwaru desky si každý může integrovat mikrokódy sám - až budou hotové.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 7 Chrome 64.0.3282.167

Presne tak, od posledneho "fiaska" co vydal Intel a poslal vyrobcom myslm Intel zatial nereleasol update na mikrokody a neposlal ich vyrobcom.Sledujem jeden kanal Dell, kde o tomto pise priamo clovek z Dell, co pracuje na novych BIOSoch a zatial nepisal, ze by uz mali k dispozicii od Intelu stabilny update na mikrokod.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Mozilla 52.9

Těch lednových je víc?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Chrome 53.0.2785.116

Byly dvě. KB4077561 KB4056568

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 7 Chrome 63.0.3239.132

Dobrý den, může prosím někdo poslat odkazy na "security only" záplaty a samostatnou aktualizaci IE11 pro Windows 7 na únor 2018 z Katalogu služby Microsoft update? Díky.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Firefox 58.0

Máš tam poslední BIOS?https://cz.msi.com/Motherboard/support/Z170A... Než začneš experimentovat se sw záplatami.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Mozilla 52.9

I ten nejnovější bios asi ještě nemá patřičné opravy?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Firefox 58.0

To nemá. Ale máš Skylake a vidím v tomto biosu nějaký update mikrokódu. Tak kdyby to bylo pro Skylake a kdyby s tím ta záplata počítala...jeden nikdy neví. Na každý pád není od věci mít vždy poslední verzi biosu (zpravidla).

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 7 Chrome 64.0.3282.167

Nie celkom, ako vies, Intel vypustil opraveny mikrokod a vyrobcovia zacali vypustat BIOS updates. Skoncilo to tak, ze sa PC samovolne zacali restartovat a kazdy vyrobca odporuca downgradovat BIOS na starsi, pokial Intel nevypusti dobry mikrokod a nespravia nove BIOSy...

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Firefox 58.0

Vycházím z toho, že je to bios z půlky prosince a tam nebyl mikrokód látající chybu Meltdown. Přiznám se bez mučení, že svět woken a jeho potíže podrobně nesleduji. U sebe jsem aktualizoval bios z 5.1., který látal Meltdown a žádný problém. Přes OS je zalátaný Spectre v2. Bez problémů.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Mozilla 52.9

V lednu pro windows 8.1 vyšly 3 záplaty (pouze zabezpečení).KB 4056898KB 4073576KB 4077561Mohu přímo nainstalovat tu poslední (KB 4077561) nebo je musím instalovat postupně?Aktualizaci biosu zatím neplánuji.Děkuji

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Chrome 53.0.2785.116

Co se ptáš pořád dokola na tu samou věc? Jasnou odpověď jsi dostal už včera...

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Firefox 58.0

Neinstaluj! - nema to efekt krome problemu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Firefox 58.0

z 5.1. ten BIOS muze latat leda houby ne Spectre a Meldown. Intel jeste nedistribuoval funkcni opravu pro Skylake a novejsi. Starsi si pockaji jeste dele, ale pry je v planu i oprava pro nektere Core 2. Problem v te vydane oprave v lednu neni jen stabilita.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Firefox 58.0

Meltdown látal. Stačí si přečíst v systému, jakou verzi mikrokódu flash biosu přinesl. A pak si přečíst jaká verze látající Meltdown došla v jádru. Mno jo no, to nejsou wokna. U nás je stav látání takový:/sys/devices/system/cpu/vulnerabilities/meltdown:Mitigation: PTI/sys/devices/system/cpu/vulnerabilities/spectre_v1:Mitigation: __user pointer sanitization/sys/devices/system/cpu/vulnerabilities/spectre_v2:Mitigation: Full generic retpoline

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 63.0.3239.132

V systému si nepřečteš verzi mikrokódu z BIOSu/proceosoru/firmwaru, ale tu, kterou aplikuje systém. Pro zjištění, jako verzi obsahuje musíš použít MC Extractor.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Firefox 58.0

Woknaři to mají vždycky složitější.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 63.0.3239.132

A v linuxu snad lze určit, který mikrokód se bude používat?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Edge 16.16299

Nejsem zrovna odborník, ale v Linuxu se mikrokódy ládují při spuštění (dočasně po dobu spuštění).

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Edge 16.16299

PS: láduje se ten, který si tam dám.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 63.0.3239.132

A tím se nějak liší od Windows? Ten přece dělá to samé s tím, že pokud má BIOS/EFI novější, tak ho zavede z něj.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Edge 16.16299

Windows nemají tu funkci - UEFI/BIOS je vždy jen ten, který je naflešován v MB.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Edge 16.16299

PS: proto jsou opravy Spectre ve Win nefunkční (kromě pár nejnovějších desek, pro které už vyšel opravený firmware). Viz. InSpectre.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 63.0.3239.132

Ve Windows je knihovna s mikrokódy, která se načítá při zavedení, pravidelně (zhruba jednou za rok) je aktualizovaná (ostatně proto fungují Xeony do LGA771 v deskách s LGA775 bez úpravy BIOSu - při inicializaci je to unknown CPU, po načtení Windows je detekován korektně). Pokud je během zavádění systému detekován novější mikrokód v EFI/BIOSu, je načten ten. Pokud to chápu správně, linux je v tomto pouze mnohem dál.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Edge 16.16299

Pak tedy nerozumím, proč VMWare má nějaký extra driver pro Win, který umí udělat to, co Linux - naládovat aktuální mikrokódy ze souboru (viz. diskuzi kolem Spectre či přímo hlášku v InSpectre).Na 2. straně, problém je v tom, že Intel ty opravené mikrokódy k většině procesorů ještě nedodal. Nicméně, v InSpectre výslovně píší, že je třeba od výrobce MB naflešovat novou verzi BIOS/UEFI (kromě SW opravy ve Win, která už tam je).

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 63.0.3239.132

Info je k tomu zde, včetně mikrokódů a odkazů na diskuzehttps://github.com/platomav/CPUMicrocodes

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: Spectre, Meltdown, Meltdown a Spectre


Určitě si přečtěte

Bizarní šmejdy z asijských e-shopů: Když to stojí pár dolarů, pochybujte o tom

Bizarní šmejdy z asijských e-shopů: Když to stojí pár dolarů, pochybujte o tom

** Typické žluté obálky z Číny už před lety zavalily nejen Českou poštu ** Pokud ale něco stojí dolar, často tomu odpovídá i kvalita ** Jak vypadají příklady těch nejbizarnější šmejdů?

Jakub Čížek | 150

Týden Živě: Zapomeňte na širokoúhlý televizor. Budoucnost patří vertikálním

Týden Živě: Zapomeňte na širokoúhlý televizor. Budoucnost patří vertikálním

** Vertikální televizory do každé rodiny ** Desítky budou mít problém s počítači s malými disky ** Facebook se chlubil novinkami na F8

David Polesný, Jakub Čížek | 24

Windows 10 černé, nebo bílé? Rozhodněte, zda je hezčí černý motiv, nebo nový světlý

Windows 10 černé, nebo bílé? Rozhodněte, zda je hezčí černý motiv, nebo nový světlý

** Do Windows míří bílé téma a přebarví se spodní lišta i Start ** Od minulého roku má ale i téma tmavé. ** Jaké z těchto dvou je ale to hezčí?

Vladislav Kluska | 71



Aktuální číslo časopisu Computer

Velký test fotolabů

Oklamali jsme rozpoznání obličeje

13 tipů pro rychlejší Wi-Fi

Test NVMe SSD 500 GB