» Poradna » Windows (a jiné OS)

Opravy pro chyby Meltdown a Spectre

 |   |  Microsoft Windows 10 Mozilla 52.9

Dobrý den, jak na Windows 8.1 s procesorem Intel Skylake i7-6700 a deskou MSI Z170A PC Mate nejlépe nainstalovat záplaty pro chyby Meltdown a Spectre?Opravy vydané v lednu jsem ještě neinstaloval - aktualizace pouze zabezpečení pro WIN 8.1 KB4056898.Mohu rovnou nainstalovat opravu vydanou v únoru aktualizace pouze zabezpečení pro WIN 8.1 KB4074597?Nebo je nutné instalovat nejprve - KB4056898 a pak KB4074597?Nějak se těchto opravách přestávám orientovat. Jaké máte zkušenosti?Děkuji

Odpovědi na otázku

 |   |  Linux Chrome 53.0.2785.116

Záplaty "security-only" nejsou kumulativní. Je tedy potřeba nainstalovat postupně ty lednové a pak tu únorovou.-------------------------------------------Stav zabezpečení Meltdown & Spectre ověříš touto utilitouhttps://www.grc.com/inspectre.htmkterá navíc umožňuje opravy v případě potřeby "vypnout".-------------------------------------------Poznámka: MS záplaty se týkají pouze Meltdown. Spectre musíš zabezpečit aktualizací mikrokódu. To se provádí aktualizací BIOSu (pokud opravený BIOS výrobce vydá).

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 63.0.3239.132

Záplaty nejsou stále spolehlivé, opravené mikrokódy nejsou ještě hotové -první vlna byla stažena. Nejlepším řešením je záplaty neinstalovat nebo zakázat.Do BIOSu/firmwaru desky si každý může integrovat mikrokódy sám - až budou hotové.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 7 Chrome 64.0.3282.167

Presne tak, od posledneho "fiaska" co vydal Intel a poslal vyrobcom myslm Intel zatial nereleasol update na mikrokody a neposlal ich vyrobcom.Sledujem jeden kanal Dell, kde o tomto pise priamo clovek z Dell, co pracuje na novych BIOSoch a zatial nepisal, ze by uz mali k dispozicii od Intelu stabilny update na mikrokod.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Mozilla 52.9

Těch lednových je víc?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Chrome 53.0.2785.116

Byly dvě. KB4077561 KB4056568

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 7 Chrome 63.0.3239.132

Dobrý den, může prosím někdo poslat odkazy na "security only" záplaty a samostatnou aktualizaci IE11 pro Windows 7 na únor 2018 z Katalogu služby Microsoft update? Díky.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Firefox 58.0

Máš tam poslední BIOS?https://cz.msi.com/Motherboard/support/Z170A... Než začneš experimentovat se sw záplatami.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Mozilla 52.9

I ten nejnovější bios asi ještě nemá patřičné opravy?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Firefox 58.0

To nemá. Ale máš Skylake a vidím v tomto biosu nějaký update mikrokódu. Tak kdyby to bylo pro Skylake a kdyby s tím ta záplata počítala...jeden nikdy neví. Na každý pád není od věci mít vždy poslední verzi biosu (zpravidla).

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 7 Chrome 64.0.3282.167

Nie celkom, ako vies, Intel vypustil opraveny mikrokod a vyrobcovia zacali vypustat BIOS updates. Skoncilo to tak, ze sa PC samovolne zacali restartovat a kazdy vyrobca odporuca downgradovat BIOS na starsi, pokial Intel nevypusti dobry mikrokod a nespravia nove BIOSy...

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Firefox 58.0

Vycházím z toho, že je to bios z půlky prosince a tam nebyl mikrokód látající chybu Meltdown. Přiznám se bez mučení, že svět woken a jeho potíže podrobně nesleduji. U sebe jsem aktualizoval bios z 5.1., který látal Meltdown a žádný problém. Přes OS je zalátaný Spectre v2. Bez problémů.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Mozilla 52.9

V lednu pro windows 8.1 vyšly 3 záplaty (pouze zabezpečení).KB 4056898KB 4073576KB 4077561Mohu přímo nainstalovat tu poslední (KB 4077561) nebo je musím instalovat postupně?Aktualizaci biosu zatím neplánuji.Děkuji

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Chrome 53.0.2785.116

Co se ptáš pořád dokola na tu samou věc? Jasnou odpověď jsi dostal už včera...

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Firefox 58.0

Neinstaluj! - nema to efekt krome problemu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Firefox 58.0

z 5.1. ten BIOS muze latat leda houby ne Spectre a Meldown. Intel jeste nedistribuoval funkcni opravu pro Skylake a novejsi. Starsi si pockaji jeste dele, ale pry je v planu i oprava pro nektere Core 2. Problem v te vydane oprave v lednu neni jen stabilita.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Firefox 58.0

Meltdown látal. Stačí si přečíst v systému, jakou verzi mikrokódu flash biosu přinesl. A pak si přečíst jaká verze látající Meltdown došla v jádru. Mno jo no, to nejsou wokna. U nás je stav látání takový:/sys/devices/system/cpu/vulnerabilities/meltdown:Mitigation: PTI/sys/devices/system/cpu/vulnerabilities/spectre_v1:Mitigation: __user pointer sanitization/sys/devices/system/cpu/vulnerabilities/spectre_v2:Mitigation: Full generic retpoline

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 63.0.3239.132

V systému si nepřečteš verzi mikrokódu z BIOSu/proceosoru/firmwaru, ale tu, kterou aplikuje systém. Pro zjištění, jako verzi obsahuje musíš použít MC Extractor.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Firefox 58.0

Woknaři to mají vždycky složitější.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 63.0.3239.132

A v linuxu snad lze určit, který mikrokód se bude používat?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Edge 16.16299

Nejsem zrovna odborník, ale v Linuxu se mikrokódy ládují při spuštění (dočasně po dobu spuštění).

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Edge 16.16299

PS: láduje se ten, který si tam dám.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 63.0.3239.132

A tím se nějak liší od Windows? Ten přece dělá to samé s tím, že pokud má BIOS/EFI novější, tak ho zavede z něj.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Edge 16.16299

Windows nemají tu funkci - UEFI/BIOS je vždy jen ten, který je naflešován v MB.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Edge 16.16299

PS: proto jsou opravy Spectre ve Win nefunkční (kromě pár nejnovějších desek, pro které už vyšel opravený firmware). Viz. InSpectre.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 63.0.3239.132

Ve Windows je knihovna s mikrokódy, která se načítá při zavedení, pravidelně (zhruba jednou za rok) je aktualizovaná (ostatně proto fungují Xeony do LGA771 v deskách s LGA775 bez úpravy BIOSu - při inicializaci je to unknown CPU, po načtení Windows je detekován korektně). Pokud je během zavádění systému detekován novější mikrokód v EFI/BIOSu, je načten ten. Pokud to chápu správně, linux je v tomto pouze mnohem dál.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Edge 16.16299

Pak tedy nerozumím, proč VMWare má nějaký extra driver pro Win, který umí udělat to, co Linux - naládovat aktuální mikrokódy ze souboru (viz. diskuzi kolem Spectre či přímo hlášku v InSpectre).Na 2. straně, problém je v tom, že Intel ty opravené mikrokódy k většině procesorů ještě nedodal. Nicméně, v InSpectre výslovně píší, že je třeba od výrobce MB naflešovat novou verzi BIOS/UEFI (kromě SW opravy ve Win, která už tam je).

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 8.1 Chrome 63.0.3239.132

Info je k tomu zde, včetně mikrokódů a odkazů na diskuzehttps://github.com/platomav/CPUMicrocodes

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: Spectre, Meltdown, Meltdown a Spectre


Určitě si přečtěte

USA rozdávají chudým dotované telefony s Androidem. Jsou z Číny a plné virů

USA rozdávají chudým dotované telefony s Androidem. Jsou z Číny a plné virů

** Chudí Američané mohou dosáhnout na dotovaný mobil ** Jeden takový rozdává třeba tamní Virgin Mobile ** Má to jeden háček. Je prošpikovaný malwarem

Jakub Čížek | 42

37 nejstrašnějších počítačů, které jste kdy viděli

37 nejstrašnějších počítačů, které jste kdy viděli

** Přehled nejhorších počítačů na světě ** Šílené konstrukce a materiály ** Jak to dopadne, když se o počítač nestaráte

Karel Javůrek | 22

Už desítky let se pokoušíme odposlouchávat mozek. Rusům se podařil kousek, ze kterého vám spadne brada

Už desítky let se pokoušíme odposlouchávat mozek. Rusům se podařil kousek, ze kterého vám spadne brada

** K odposlechu mozků používáme EEG ** To má ale žalostné informační rozlišení ** Rusům pomohla počítačová neuronová síť

Jakub Čížek | 29

Nejlevnější router s Wi-Fi 6 v testu: vážně ještě chcete kupovat routery jen pro 802.11ac?

Nejlevnější router s Wi-Fi 6 v testu: vážně ještě chcete kupovat routery jen pro 802.11ac?

** Otestovali jsme TP-Link Archer AX10, nejdostupnější router s Wi-Fi 6 ** Šetřilo se, ale zatím ty ústupky tolik nebolí ** Pro domácí síťování pohodlná volba, do firmy ale chcete něco lepšího

Tomáš Holčík | 44



Aktuální číslo časopisu Computer

Velký test autokamer

Test ATX skříní

Jak surfovat pohodlně

Sportovní aplikace

Jak funguje procesor