Windows 10 ja Spectre päivitys

Kuulemma päivitys on jo tullut muttei minulle.

Testasin juuri tällä testillä Pelkäätkö, että Spectre ja Meltdown iskevät? Näin testaat luotettavasti onko koneesi haavoittuvainen

Itselläni on HP Elitebook 8470p jossa Intel i5-3320m prosessori.

Voisiko olla niin ettei tuolle prosessorimallille ole vielä päivitystä ja jos niin onkohan sille edes tulossa?

Viimekuulemalta sandy/ivy bridgen CPU mikrokooditason korjaus oli Intelillä testivaiheessa, mutta mitään lupauksia ei ollut että se koskaan tulee ulos asti, ja tuo sinun prosessorisi on Ivy Bridgeä. Älä ylläty jos sitä ei koskaan julkaista.

Haswellille ja uudemmille on tuupattu ulos korjaukset joskin vähän näyttäisi että emovalmistajia ei hirveästi kiinnosta laitella uusia bioseja ulos. Skylakelle ja uudemmille sentään saa korjaukset microsoftin kautta.
 
Mitäs mieltä olette kannattaako kone vaihtaa jopa tuon takia ellei päivitystä tule?
Harmittaa kyllä jos joutuupi koska tämä on erittäin hyvä kone vielä joka on enempi kuin tarpeeksi hyvä käyttööni.
 
Mitäs mieltä olette kannattaako kone vaihtaa jopa tuon takia ellei päivitystä tule?
Harmittaa kyllä jos joutuupi koska tämä on erittäin hyvä kone vielä joka on enempi kuin tarpeeksi hyvä käyttööni.

Riippuu minusta eniten siitä mitä teet sillä koneella ja kuinka hyvin osaat pitää tietoturvastasi huolta. Spectre vaatii toimiakseen joko haittaohjelman koneellesi tai jotain muuta, kuten haitallisen javascriptin surfatessasi saastuneelle sivustolle. Silloinkin se kykenee käsittääkseni kaivamaan vain niin pieniä tiedonjyviä kerrallaan ettei niillä tee mitään ellei se pääse keräämään niitä niin kauan että saa kasattua esimerkiksi salasanan esiin. Näin ainakin toistaiseksi, on kai mahdollista että tuo muuttuu pahemmaksi jos jokin taho onnistuu tekemään tuota hyödyntävän tehokkaan haittaohjelman ja ongelmahan tuossa on se, että sitä ei välttämättä ehditä tunnistaa ennen kun se on jo saanut vahinkoa aikaiseksi.

Niin tai näin, jotenkin sen on kuitenkin päästävä käsiksi koneeseesi joten jos ei pokkana avaa kaikkea mitä sähköpostiin ilmestyy tai pidä jotain pornosivuja auki samalla kun käyttelee pankkitunnuksia niin pitäisi olla ainakin nyt sen verta turvassa ettei vielä ainakaan tarvitse juosta hädissään tietokoneostoksille.
 
Viimekuulemalta sandy/ivy bridgen CPU mikrokooditason korjaus oli Intelillä testivaiheessa, mutta mitään lupauksia ei ollut että se koskaan tulee ulos asti, ja tuo sinun prosessorisi on Ivy Bridgeä. Älä ylläty jos sitä ei koskaan julkaista.

Ivy Bridgen mikrokoodikorjaus tuli maaliskuussa Inteliltä ulos:
https://newsroom.intel.com/wp-content/uploads/sites/11/2018/03/microcode-update-guidance.pdf

https://downloadcenter.intel.com/download/27431/Linux-Processor-Microcode-Data-File

Tuossa on Intelin tuorein tilanne, jossa ilmoitetaan että vielä vanhempien prosessoripolvien mikrokoodikorjauksien kehitys on lopetettu:
https://newsroom.intel.com/wp-content/uploads/sites/11/2018/04/microcode-update-guidance.pdf

Toki voi olla että emolevyvalmistajia ei enää hirveästi kiinnosta panostaa vanhan sukupolven tuotteisiin, joten firmispäivityksiä ei välttämättä enää tule. Mutta kyllä käyttöjärjestelmäkin voi syöttää prosessoriin mikrokoodipäivityksen: silloin vain kone on potentiaalisesti haavoittuva jonkin aikaa boottiprosessin aikana, ja joku voi keksiä keinon iskeä siihen rakoon tai estää mikrokoodipäivityksen asentumisen.

Ainakin Intelillä mikrokoodipäivitys toimii niin, että se ei koskaan jää prosessoriin virrankatkaisun kestävästi, vaan joko koneen firmiksen (BIOSin tai UEFIn) tai sitten käyttöjärjestelmän on syötettävä mikrokoodipäivitys prosessoriin aina bootin yhteydessä.
 
Toki voi olla että emolevyvalmistajia ei enää hirveästi kiinnosta panostaa vanhan sukupolven tuotteisiin, joten firmispäivityksiä ei välttämättä enää tule. Mutta kyllä käyttöjärjestelmäkin voi syöttää prosessoriin mikrokoodipäivityksen: silloin vain kone on potentiaalisesti haavoittuva jonkin aikaa boottiprosessin aikana, ja joku voi keksiä keinon iskeä siihen rakoon tai estää mikrokoodipäivityksen asentumisen.

Joo huomasin kanssa jälkeenpäin että nehän ovat saaneet sen ihan valmiiksi asti, vaan tosiaan vähän heikolta näyttää että sen saisi ihan käyttäjälle asti. Omalle haswell-xeonillekkaan taida ainakaan biospäivityksenä sitä tulla, joskin en taitaisi kyllä asentaa vaikka tulisikin kun on kakkoskoneeksi muutenkin menossa.
 
Eli ei saa Windows 10:lle kuitenkaan? Ainakaan tuossa listassa ei ollut kuin linux versioita.

Windowsille sen saa sitten kun Microsoft ehtii sen pakata Windows-päivityksen muotoon ja pistää jakeluun. Vain Intel pystyy tekemään mikrokoodipäivityksiä Intelin prosessoreille, ja nyt Intel on sen osan hommasta tehnyt näiden prosessorimallien osalta. Nyt on sitten Microsoftin vuoro hoitaa oma osuutensa asiasta. Nyt kun Intel on hoitanut vaikeimman osan eli varsinaisen uuden mikrokoodiversion kehittämisen, lopun pitäisi olla helppoa.

Se että mikrokoodipäivitys on olemassa ja Intelillä jakelussa tarkoittaa että Microsoft on saanut sen käsiinsä myös, ja siellä on asian saaman mediahuomion vuoksi todennäköisesti pistetty jo pyörät pyörimään asian hyväksi. Aikansa se toki voi ottaa, koska Microsoftilla kaikkien uusien päivitysten pitää mennä määrätyn testisarjan läpi, ja jo pelkkä testaus vaatii määränsä verran aikaa.

Emolevyvalmistajilla on omat kanavansa saada tieto uusista mikrokoodipäivityksistä suoraan Inteliltä, eli tieto on todennäköisesti mennyt niillekin. Eri asia sitten kiinnostaako kaivaa arkistosta vanhojen emolevyversioiden BIOS-lähdekoodit, liittää niihin uusi mikrokooditiedosto ja pyöräyttää niistä uusi BIOS-versio jokaiselle vanhalle emolevymallille joille on nyt uusia mikrokoodeja tarjolla.
 
Nyt on kolmannen ja toisenkin sukupolven i5 prosessoreille päivitykset ainakin HP Elitebook ja Dell Latitude kannettavissa.
Tuli jo tuossa viime kuun lopussa mutta unohdin pistää tänne jos jollain muullakin on tarvetta.
Valmistajan sivuilta nopein käydä ottamassa.
 

Statistiikka

Viestiketjuista
261 715
Viestejä
4 544 974
Jäsenet
74 835
Uusin jäsen
koominen

Hinta.fi

Back
Ylös Bottom