Описание тега spectre

Этот тег предназначен для вопросов, относящихся к так называемой "призрачной" уязвимости процессора и ее снижению.
2 ответа

Если исправления ОС Spectre и Meltdown не применяются в системе Windows, могут ли быть применены другие новые исправления Microsoft?

В этом QA по информационной безопасности мы вдумчиво обсуждаем, необходимы ли исправления для Spectre и Meltdown на блоках Windows. Некоторые, несомненно, решат, что они хотят исправить некоторые блоки Windows, в то время как другие решат, что они н…
16 янв '18 в 15:35
0 ответов

Linux Server перезагружается необоснованно

После применения исправлений Meltdown и Spectre для Linux мой сервер openSUSE Leap 42.3 начал безосновательно перезагружаться. Он может работать 1 день и затем перезагружаться или он может работать в течение 15 минут после последнего перезапуска, а …
04 фев '18 в 07:50
1 ответ

Расплавление и Призрак: практические преимущества и недостатки для пользователей? (безопасность и производительность)

Я догадывался, какие могут быть практические недостатки исправлений для этих рисков, а также, если пользователь решит не применять эти исправления. Преамбула: В середине января я купил отремонтированный ноутбук HP с Intel i5-3320M (Ivy Bridge), кото…
27 мар '18 в 17:05
1 ответ

Влияние процессоров VIA x86 на Meltdown и Spectre?

Каждая статья и веб-сайт, которые я видел, включая официальную страницу исследований Meltdown, рассказывают только о Intel, AMD, ARM и даже о нескольких статьях о чипах PowerPC, на которые влияют эксплойты Meltdown и Spectre. Но как насчет процессор…
12 янв '18 в 17:58
1 ответ

Анализ сценария проверки "Призрак" и "Обвал" Red Hat

Как известно, Red Hat опубликовала скрипт для проверки уязвимости системы к Spectre и Meltdown. Чтобы избежать этих уязвимостей, достаточно обновить ядро ​​и активировать / деактивировать некоторые функции. Но в результате сценария есть кое-что, чег…
1 ответ

К какой памяти можно получить доступ с помощью Meltdown и Spectre v1/v2?

Я понимаю, что Meltdown может получить доступ к памяти ядра, так как программы в Windows, по крайней мере, совместно используют одно и то же пространство виртуальной памяти. У нас есть патч для этого, чтобы отобразить как можно больше данных ядра. М…
14 янв '18 в 13:01
1 ответ

Как установить программное обеспечение macOS из исходного кода, чтобы смягчить действие Spectre 2?

Я присутствовал на презентации профессора UCL о Призраке и Обрушении. Он предложил несколько способов смягчить Spectre 2 (Branch Target Injection) путем обновления до High Sierra и установки всего программного обеспечения из источника с помощью пере…
01 фев '18 в 10:11
0 ответов

Были ли какие-либо процессоры с открытым исходным кодом или аппаратные средства затронуты Spectre?

Мне любопытно, если какие-либо открытые аппаратные процессоры были затронуты Spectre или Meltdown. Тем не менее, я не могу найти никаких подтверждений того, что они были или не были затронуты.
05 апр '18 в 21:13
2 ответа

Замедляют ли обновления микрокода Spectre и Meltdown компьютер?

У меня вопрос по поводу Meltdown и Spectre. Насколько я понял, патчи для Windows - это просто обходные пути, и что действительно нужно сделать, это обновить микрокод Microsoft говорит, что компьютеры будут работать медленнее из-за патча Windows. Мой…
13 янв '18 в 11:22
0 ответов

Spectre/Meltdown- не работает обновление Lenovo M800 BIOS

Итак, у меня есть Lenovo ThinkCentre M800, работающий под управлением Windows 10 x64, 1709. Я применил их последнее обновление BIOS, которое является версией FWKT86A, а затем запустил Get-SpeculationControlSettings (из модуля PS Speculation Control,…
16 янв '18 в 16:25
1 ответ

Что делать с процессором i5-5200U с Win 8.1 в отношении Spectre и Meltdown?

У меня Lenovo g50-80 с процессором Intel i5-5200U под управлением Windows 8.1 64bit со всеми установленными обновлениями и без новых обновлений (только 2 дополнительных, которые здесь неактуальны). Я только что запустил InSpectre, и я не защищен воо…
0 ответов

Какие версии Windows используют функцию PCID для ускорения исправления Meltdown?

У меня Windows 7 Enterprise SP1 64 бит с Intel i7-6820HQ (с последним микрокодом rev 0xC6), и InSpectre #8 говорит, что у меня есть обе защиты, но МЕДЛЕННО. Это потому, что Windows 7 не использует функцию PCID? Какие версии используют это? Фотографи…
11 июл '18 в 13:28
1 ответ

Windows 10 LTSB v. 1607 & Spectre: все еще нет поддержки ОС для смягчения

У меня Dell XPS 15 9560 под управлением Windows 10 LTSB 2016 (сборка 1607). Процессор Intel i7 7700HQ. В течение почти месяца я безуспешно пытался обеспечить защиту этого компьютера от недавно обнаруженной уязвимости Spectre (CVE-2017-5715). Мне изв…
30 янв '18 в 20:11
0 ответов

MacBook Pro 2018 Spectre/ Расплавление

У меня есть вопрос о безопасности Spectre/Meltdown на Mac. Чтобы смягчить проблему, я думаю, также необходимо обновление микрокода процессора. Как Apple справляется с этим? Нужно ли обновлять BIOS вручную или все делается автоматически? MacBookPro 2…
20 дек '18 в 23:04
0 ответов

Что мне делать с уязвимостями Meltdown и Spectre в моей системе Linux?

У меня GNU/Linux работает на (очевидно, достаточно новом) процессоре Intel. Я слышал о серьезных уязвимостях, которые всплыли, Спектр и Расплавление, хотя я еще не читал подробности. Я читал, что была проделана работа по исправлению ядер и прикладно…
06 янв '18 в 09:46
0 ответов

Как обновить Godaddy Выделенное ядро ​​Linux-сервера Centos 6.9

У меня есть выделенный сервер от Godaddy. Информация о Linux выглядит следующим образом. Версия: CentOS выпуск 6.9 (финальный) Ядро: 2.6.32-042stab111.11 Я выполнил "yum update" на сервере, и теперь / boot показывает следующие файлы. -rw-r--r-- 1 ro…
24 янв '18 в 09:34
2 ответа

Может ли уязвимость безопасности в виртуальной машине быть?

Возможно ли, чтобы виртуальная машина, такая как VirtualBox, имела "призрак" уязвимости безопасности? Я думаю, что виртуальная машина, возможно, выполняет неупорядоченное выполнение, но, по моему мнению, невозможно посмотреть в кэш, чтобы прочитать …
03 мар '18 в 10:39
0 ответов

Как я могу установить "универсальный ретполин" по умолчанию, потому что LFENCE не сериализуется на моем ПК?

На моем ноутбуке установлена ​​Fedora 27 с более старым процессором AMD (мобильный процессор AMD Turion X2 RM-75 / 2,2 ГГц). При каждой загрузке появляется следующее сообщение об ошибке: Spectre V2: смягчение спектра: LFENCE не сериализуется, перекл…
08 апр '18 в 13:37
2 ответа

Internet Explorer не работает после выпадения исправлений / исправлений в Windows 10

Это начало происходить вскоре после того, как Meltdown/Spectre был в новостях. Я пробовал: Деинсталляция и переустановка IE. Сброс настроек IE Удаление KB4056892. Поиск дает результаты для процессорных ПК AMD, имеющих проблемы с загрузкой, но у мен…
1 ответ

Является ли KB4056759 частью исправления Meltdown и Spectre?

Я не могу сказать, является ли это частью Meltdown и Spectre. Сайт MS сообщает, что исправление для "Уязвимость повышения привилегий существует в блоке сообщений Microsoft Server (SMB)". Но пара сайтов ссылаются на это обновление, как если бы оно бы…
05 фев '18 в 13:07