image

Windows 10 ontvangt Intel-microcode-update voor nieuw cpu-lek

zondag 26 augustus 2018, 10:06 door Redactie, 23 reacties

Microsoft heeft voor gebruikers van Windows 10 Intel-microcode-updates beschikbaar gemaakt die bescherming moeten bieden tegen een nieuw ontdekt beveiligingslek in processors van Intel. De kwetsbaarheid wordt L1 Terminal Fault (L1TF) of Foreshadow genoemd en kan een aanvaller toegang geven tot gevoelige data op personal computers en cloudsystemen.

Op de dag dat de L1TF-kwetsbaarheid werd aangekondigd kwam Microsoft al met een beveiligingsupdate voor Windows. Om volledig beschermd te zijn, zijn er naast software-updates ook firmware/microcode-updates vereist. Intel heeft deze microcode-updates nu ontwikkeld en Microsoft heeft die voor Windows 10-gebruikers beschikbaar gemaakt.

De softwaregigant laat weten dat de updates een impact op de systeemprestaties kunnen hebben, afhankelijk van de systeemconfiguratie. In het geval van de systemen voor eindgebruikers werd er nagenoeg geen merkbare impact waargenomen. In het geval van mensen die gebruikmaken van Virtualization Based Security (VBS) of versies van Hyper-V voor Windows Server 2016 is het mogelijk nodig om Hyper-Threading volledig uit te schakelen om tegen L1TF beschermd te zijn. Dit kan echter een grote impact op de systeemprestaties hebben.

Windows Server 2016 biedt een optie om de Hyper-V Core Scheduler in te schakelen die de L1TF-aanvalsvector verhelpt, terwijl Hyper-Threading blijft ingeschakeld. Hierdoor is er volgens Microsoft een minimale impact op de prestaties.

Reacties (23)
26-08-2018, 10:31 door Anoniem
maar is nu ook de licentie voor die u-code aangepast zoals dat laatst gebeurde? een regeltje extra a la 'je mag geen benchmarks publiceren met deze u-code'?
26-08-2018, 10:41 door -karma4 - Bijgewerkt: 26-08-2018, 11:37
Ja ja... Laten ze eerst de problemen met de vorige patch oplossen: https://mspoweruser.com/windows-10-kb4100347-spectre-patch-causing-serious-issues/.

#stillonwindows?
26-08-2018, 10:46 door Robby Swartenbroekx - Bijgewerkt: 26-08-2018, 10:47
Door Anoniem: maar is nu ook de licentie voor die u-code aangepast zoals dat laatst gebeurde? een regeltje extra a la 'je mag geen benchmarks publiceren met deze u-code'?
Ja, die is eruit: https://tweakers.net/nieuws/142497/intel-haalt-verbod-op-benchmarks-uit-voorwaarden-linux-microcode.html
26-08-2018, 12:28 door Anoniem
Door The FOSS:
#stillonwindows?
Ja, want daar draaien de normale applicaties op.
26-08-2018, 13:35 door Anoniem
We willen Smart en Slimmere en Snellere devices op de wereld-markt brengen,onder leiding van smart-management,
daarom moeten de tech-bedrijven en chipset en cpu industrie op bevel van google aan de slag.

De panopticum-Architectuur mag geen gevaar lopen,dus daarom
snel van al die oude domme"lekke" hardware af.
26-08-2018, 13:57 door Anoniem
Wat gaat apple hier aan doen?,want Apple heeft ook intel procesoren.
Misschien is het cpu lek ook van toepassing om dat te dichten op Mac computers.
Indien mogelijk dat de patch in oktober wordt meegenomen wanneer Mac os Mojave wordt gelanceerd.
26-08-2018, 23:37 door -karma4
Door Anoniem:
Door The FOSS:
#stillonwindows?
Ja, want daar draaien de normale applicaties op.

Dat idee is allang achterhaald! Zie dit Forbes artikel: https://www.forbes.com/sites/jasonevangelho/2018/07/23/5-reasons-you-should-switch-from-windows-to-linux-right-now/.
27-08-2018, 03:39 door Anoniem
Door The FOSS:
Door Anoniem:
Door The FOSS:
#stillonwindows?
Ja, want daar draaien de normale applicaties op.

Dat idee is allang achterhaald! Zie dit Forbes artikel: https://www.forbes.com/sites/jasonevangelho/2018/07/23/5-reasons-you-should-switch-from-windows-to-linux-right-now/.

Dat klinkt leuk, maar blijkt in de praktijk toch soms vies tegen te vallen. Zelfs gangbare applicaties met een Linux- of zelfs distro-specifieke versie kunnen soms uren kosten om half aan de praat te krijgen.

Ik zou zo graag willen dat het nu eens wel een volwaardige vervanging was, maar ondanks periodiek proberen werkt het eigenlijk nooit goed genoeg, al zullen sommige mensen met beperktere of andere behoeftes dan misschien anders ervaren.
27-08-2018, 07:11 door Anoniem
Door The FOSS:
Door Anoniem:
Door The FOSS:
#stillonwindows?
Ja, want daar draaien de normale applicaties op.

Dat idee is allang achterhaald! Zie dit Forbes artikel: https://www.forbes.com/sites/jasonevangelho/2018/07/23/5-reasons-you-should-switch-from-windows-to-linux-right-now/.

Neem het ze niet kwalijk. Windows gebruikers zijn al vanaf de lagere school gehersenspoeld door ze uitsluitend Microsoft software voor te schotelen. PowerPoint staat synoniem voor presentatie en Word document voor tekst document. Voel je 'm?
27-08-2018, 08:02 door Anoniem
Door The FOSS:
Door Anoniem:
Door The FOSS:
#stillonwindows?
Ja, want daar draaien de normale applicaties op.

Dat idee is allang achterhaald! Zie dit Forbes artikel: https://www.forbes.com/sites/jasonevangelho/2018/07/23/5-reasons-you-should-switch-from-windows-to-linux-right-now/.
Mooi stukje marketing, wat helemaal niets met de werkelijkheid te maken heeft. Heb er zelfs even om moeten lachen. Is meer een hoe installeer ik het. En zelfs dan zijn er betere artikelen te vinden.

Maar heb je ook een advies voor onze Autocad, Solidworks icm de document beheers systemen. Ons Salaris administratie pakket, ERP product? Onze integratie met MS Office vanuit alle producten? Blijkbaar is het toch niet zo achterhaald. Zelfs thuis zou ik er niet eens aan willen beginnen.

Ofwel keep dreaming en blijf leven in je droom wereld. Het bedrijfsleven gaat even in de normale wereld verder.
27-08-2018, 08:51 door -karma4 - Bijgewerkt: 27-08-2018, 08:52
Door Anoniem:
Door The FOSS:
Door Anoniem:
Door The FOSS:
#stillonwindows?
Ja, want daar draaien de normale applicaties op.

Dat idee is allang achterhaald! Zie dit Forbes artikel: https://www.forbes.com/sites/jasonevangelho/2018/07/23/5-reasons-you-should-switch-from-windows-to-linux-right-now/.
Mooi stukje marketing, wat helemaal niets met de werkelijkheid te maken heeft. Heb er zelfs even om moeten lachen. Is meer een hoe installeer ik het. En zelfs dan zijn er betere artikelen te vinden.

Maar heb je ook een advies voor onze Autocad, Solidworks icm de document beheers systemen. Ons Salaris administratie pakket, ERP product? Onze integratie met MS Office vanuit alle producten? Blijkbaar is het toch niet zo achterhaald. Zelfs thuis zou ik er niet eens aan willen beginnen.

Ofwel keep dreaming en blijf leven in je droom wereld. Het bedrijfsleven gaat even in de normale wereld verder.

Ga eens bij Google of Cern ter rade zou ik zeggen. Daar gebruiken ze geen Windows en functioneren toch goed. Prima zelfs. Dat jullie in een vendor lock-in scenario zijn beland en moeite hebben om eruit te komen moet je niet als norm zien. En ook niet als argument dat het niet anders zou kunnen. Dan moet je wel van alles omgooien natuurlijk. Of dat na al die jaren van vendor lock-in nog zinvol is? Waarschijnlijk inderdaad niet. Jullie hadden eerder moeten bedenken dat closed source software van een commercieel bedrijf voor vendor lock-in zorgt en misschien op termijn niet de beste oplossing is. Nu is het te laat... Sterkte ermee!
27-08-2018, 10:09 door Anoniem
Door The FOSS: Ja ja... Laten ze eerst de problemen met de vorige patch oplossen: https://mspoweruser.com/windows-10-kb4100347-spectre-patch-causing-serious-issues/.

#stillonwindows?

Processor, Microcode... tja die Intel Processoren hebben deze fout speciaal in Windows geintroduceerd, die fout zit natuurlijk niet in Linux/Mac die op Intel draaien

#DreamOn
27-08-2018, 12:03 door Anoniem
Door Anoniem:
Door The FOSS: Ja ja... Laten ze eerst de problemen met de vorige patch oplossen: https://mspoweruser.com/windows-10-kb4100347-spectre-patch-causing-serious-issues/.

#stillonwindows?

Processor, Microcode... tja die Intel Processoren hebben deze fout speciaal in Windows geintroduceerd, die fout zit natuurlijk niet in Linux/Mac die op Intel draaien

#DreamOn

Klopt, in Linux zit de fout in elk geval niet, die heeft patches zonder problemen gekregen. De echte fout zit inderdaad in de processor maar Windows voegt daar een patch met problemen aan toe, Linux lost het op met een werkende patch. Over de Mac kan ik niet oordelen, werk er niet mee.

Maar ach, Windows en problemen met patches, niets nieuws...
27-08-2018, 12:07 door Anoniem
Door Anoniem:
Door The FOSS:
Door Anoniem:
Door The FOSS:
#stillonwindows?
Ja, want daar draaien de normale applicaties op.

Dat idee is allang achterhaald! Zie dit Forbes artikel: https://www.forbes.com/sites/jasonevangelho/2018/07/23/5-reasons-you-should-switch-from-windows-to-linux-right-now/.
Mooi stukje marketing, wat helemaal niets met de werkelijkheid te maken heeft. Heb er zelfs even om moeten lachen. Is meer een hoe installeer ik het. En zelfs dan zijn er betere artikelen te vinden.

Maar heb je ook een advies voor onze Autocad, Solidworks icm de document beheers systemen. Ons Salaris administratie pakket, ERP product? Onze integratie met MS Office vanuit alle producten? Blijkbaar is het toch niet zo achterhaald. Zelfs thuis zou ik er niet eens aan willen beginnen.

Ofwel keep dreaming en blijf leven in je droom wereld. Het bedrijfsleven gaat even in de normale wereld verder.

Het feit dat je het bedrijfsleven met Windows als de normale wereld en Linux als een droomwereld ziet getuigt van weinig ICT kennis. Er is meer dan alleen administratieve toepassingen. De top 500 supercomputers b.v. draaien allemaal op Linux. Reden? Sneldheid, stabiliteit...
27-08-2018, 12:22 door Anoniem
Door The FOSS:
Door Anoniem:
Door The FOSS:
Door Anoniem:
Door The FOSS:
#stillonwindows?
Ja, want daar draaien de normale applicaties op.

Dat idee is allang achterhaald! Zie dit Forbes artikel: https://www.forbes.com/sites/jasonevangelho/2018/07/23/5-reasons-you-should-switch-from-windows-to-linux-right-now/.
Mooi stukje marketing, wat helemaal niets met de werkelijkheid te maken heeft. Heb er zelfs even om moeten lachen. Is meer een hoe installeer ik het. En zelfs dan zijn er betere artikelen te vinden.

Maar heb je ook een advies voor onze Autocad, Solidworks icm de document beheers systemen. Ons Salaris administratie pakket, ERP product? Onze integratie met MS Office vanuit alle producten? Blijkbaar is het toch niet zo achterhaald. Zelfs thuis zou ik er niet eens aan willen beginnen.

Ofwel keep dreaming en blijf leven in je droom wereld. Het bedrijfsleven gaat even in de normale wereld verder.

Ga eens bij Google of Cern ter rade zou ik zeggen. Daar gebruiken ze geen Windows en functioneren toch goed. Prima zelfs. Dat jullie in een vendor lock-in scenario zijn beland en moeite hebben om eruit te komen moet je niet als norm zien. En ook niet als argument dat het niet anders zou kunnen. Dan moet je wel van alles omgooien natuurlijk. Of dat na al die jaren van vendor lock-in nog zinvol is? Waarschijnlijk inderdaad niet. Jullie hadden eerder moeten bedenken dat closed source software van een commercieel bedrijf voor vendor lock-in zorgt en misschien op termijn niet de beste oplossing is. Nu is het te laat... Sterkte ermee!
Tuurlijk, het kan altijd anders. Maar waarom zou je moeilijk doen als het makkelijk kan met Microsoft Windows?
27-08-2018, 12:25 door Anoniem
Dit is natuurlijk ook een manier om een stagnerende markt in microprocessoren een flinke boost te geven.

Doe net of er zwakheden in de microprocessoren zitten en via je partners en patches doe je de snelheid ervan flink verlagen.
Net op tijd kom je uit met de nieuwe duurdere processor waar al deze problemen opgelost zijn in de hardware en je op volle snelheid kan computeren.

Hupaskee, een hele horde computergebruikers rennen naar de winkels om deze processor te bemachtigen en tevens nieuw moederbord en geheugen (want zo helpen fabrikanten elkaar aan nieuwe bussiness) want die nieuwe processor past helaas niet op de oude sockets en heb je nieuw geheugen nodig om het te laten werken.

En zo worden mensen voor de gek gehouden en de fabrikanten cashen in op de nieuwe golf verkopen.
27-08-2018, 13:25 door Anoniem
Door Anoniem:
Door The FOSS:
Door Anoniem:
Door The FOSS:
Door Anoniem:
Door The FOSS:
#stillonwindows?
Ja, want daar draaien de normale applicaties op.

Dat idee is allang achterhaald!
Mooi stukje marketing [...] Maar heb je ook een advies voor[...] keep dreaming
Ga eens bij Google of Cern ter rade zou ik zeggen.
Tuurlijk, het kan altijd anders. Maar waarom zou je moeilijk doen als het makkelijk kan met Microsoft Windows?
Beste mensen, zouden jullie eens kunnen onderkennen dat wat voor een bepaald toepassingsgebied superieur is van een heel scala aan factoren afhangt en niet alleen van wat jullie belangrijk vinden? Daarom maken verschillende organisaties en personen verschillende keuzes voor hun toepassingen.

Zo werkt de wereld, en dat verandert nog niet als jullie elkaar hierover letterlijk de hersens in gaan slaan. Erken eens dat er legitieme redenen kunnen bestaan om te kiezen voor iets wat jou niet aanstaat. Het kan gewoon naast elkaar bestaan, en dat doet het ook. Wees blij dat waar jij blij van wordt ook beschikbaar is en doe verder niet zo moeilijk.
27-08-2018, 13:37 door Anoniem
Door Anoniem: Dit is natuurlijk ook een manier om een stagnerende markt in microprocessoren een flinke boost te geven.

Doe net of er zwakheden in de microprocessoren zitten en via je partners en patches doe je de snelheid ervan flink verlagen.
Net op tijd kom je uit met de nieuwe duurdere processor waar al deze problemen opgelost zijn in de hardware en je op volle snelheid kan computeren.
Dat zou geen snuggere aanpak zijn, Intel heeft zijn reputatie een gevoelige knauw gegeven en AMD ziet er voor velen ineens weer een stuk aantrekkelijker uit.

De verklaring dat Intel (en in mindere mate anderen) in de hitte van de concurrentiestrijd om de uiterste prestaties uit processoren te persen te weinig hebben gelet op neveneffecten van de trucs die ze daarvoor hebben toegepast vind ik veel geloofwaardiger dan wat jij nu bedenkt.
27-08-2018, 13:39 door Anoniem
Door The FOSS:
Ga eens bij Google of Cern ter rade zou ik zeggen. Daar gebruiken ze geen Windows en functioneren toch goed. Prima zelfs. Dat jullie in een vendor lock-in scenario zijn beland en moeite hebben om eruit te komen moet je niet als norm zien. En ook niet als argument dat het niet anders zou kunnen. Dan moet je wel van alles omgooien natuurlijk. Of dat na al die jaren van vendor lock-in nog zinvol is? Waarschijnlijk inderdaad niet. Jullie hadden eerder moeten bedenken dat closed source software van een commercieel bedrijf voor vendor lock-in zorgt en misschien op termijn niet de beste oplossing is. Nu is het te laat... Sterkte ermee!
Dus je wilt dat soort IT bedrijven, waar eigenlijk alles om IT draait, vergelijken met normale bedrijven, MKB of grote bedrijven? Dat verklaard waarom je zover van de werkelijkheid staat. Je bevestigd dit hier prachtig.

Wij werken hier met 2-3 ICTers op 150-200man. Denk je echt dat wij de tijd hebben om onze eigen applicaties te ontwikkelen zoals ze bij dat soort bedrijven doen of een debug van bepaalde code of zelf onze (computer) machines willen ontwikkelen? Onze business is tekenen en machines bouwen en die te plaatsen bij onze klanten. En dat zijn pas echt zware machines.....
En daarvoor kiezen wij voor ons de beste applicaties, en dan kom je maar uit op 1 desktop platform. Ongeacht dat CERN of google, facebook of AWS alles volledig op Linux heeft draaien met duizenden ICTers.

Dus even overstappen, zelfs jaren geleden was niet mogelijk. Er is gewoon geen goede software te vinden welke aan de eisen voldeed. Of je zou alles zelf met de hand moeten gaan samen stellen, met verschillende leveranciers willen werken, en hopen dat alles altijd maar goed blijft waren en je geen wijzende leveranciers krijgt.

Sterker nog, de laatste Linuxmachines gaan er hier uit waar men de machines tekende. Er draaide hier dus al jaren Linux om te tekenen. Wel naast een normale Windows machines voor alle overige zaken. Dus nee de keuze is hier gewoon gebaseerd op wat we nodig hebben. Er is gewoon te weinig software beschikbaar waar een bedrijf goed mee uit te voeten kan.

#StrapjeNaarDeWerkelijkheid.

Door Anoniem:Het feit dat je het bedrijfsleven met Windows als de normale wereld en Linux als een droomwereld ziet getuigt van weinig ICT kennis. Er is meer dan alleen administratieve toepassingen. De top 500 supercomputers b.v. draaien allemaal op Linux. Reden? Sneldheid, stabiliteit...
Oke, laten we het iets nuanceren, je hebt hier een goed punt. Windows op de desktop en voor normale kantoor automatisering, dat is allemaal gewoon Windows. Iets wat juist overal draait en niet "specifieke" toepassingen. En je hebt het hier wel weer over hele specifieke oplossingen. Veel business applicaties draaien inderdaad op Linux. Maar de middelde gebruiker zal dat een rot zorg zijn.
27-08-2018, 14:02 door -karma4
Door Anoniem (13.59): ... #StrapjeNaarDeWerkelijkheid ...
In jullie situatie zou ik mijn vendor lock-in ook rationaliseren (wat kan je anders nog). Nogmaals sterkte gewenst!
27-08-2018, 14:42 door Anoniem
Door The FOSS:
Door Anoniem (13.59): ... #StrapjeNaarDeWerkelijkheid ...
In jullie situatie zou ik mijn vendor lock-in ook rationaliseren (wat kan je anders nog). Nogmaals sterkte gewenst!
Valt wel mee hoor. We kijken hier er gewoon heel simpel tegen aan. Wat is het beste en waar kunnen we het meeste mee werken in ons bedrijf. En dat is er maar eigenlijk een oplossen.
Politieke of geloofs overtuigingen over een OS worden hier meteen buiten de deur gezet. Die over je maar ergens anders. Hier proberen we gewoon te werken, met wat voor ons het beste is. En daar kijken we heel erg goed neer.

Je doet mij trouwens erg denken aan de klaverblad reclame. Je probeert iets te verkopen, maar je snapt helemaal niet wat belangrijk is voor het bedrijf.

Dus hou je "sterke" bij je. Bij ons wordt niet aan de deur gekocht en hier vallen geen zieltjes te winnen. Hier draaien we gewoon productie zonder enige problemen.
27-08-2018, 16:51 door Anoniem
Door Anoniem: Wat gaat apple hier aan doen?,want Apple heeft ook intel procesoren.
Misschien is het cpu lek ook van toepassing om dat te dichten op Mac computers.
Indien mogelijk dat de patch in oktober wordt meegenomen wanneer Mac os Mojave wordt gelanceerd.

Apple pagina over speculative execution issues: https://support.apple.com/en-us/HT208394
28-08-2018, 08:04 door Anoniem
Door Anoniem:
Door The FOSS:
Door Anoniem (13.59): ... #StrapjeNaarDeWerkelijkheid ...
In jullie situatie zou ik mijn vendor lock-in ook rationaliseren (wat kan je anders nog). Nogmaals sterkte gewenst!
Valt wel mee hoor. We kijken hier er gewoon heel simpel tegen aan. Wat is het beste en waar kunnen we het meeste mee werken in ons bedrijf. En dat is er maar eigenlijk een oplossen.
Politieke of geloofs overtuigingen over een OS worden hier meteen buiten de deur gezet. Die over je maar ergens anders. Hier proberen we gewoon te werken, met wat voor ons het beste is. En daar kijken we heel erg goed neer.

Je doet mij trouwens erg denken aan de klaverblad reclame. Je probeert iets te verkopen, maar je snapt helemaal niet wat belangrijk is voor het bedrijf.

Dus hou je "sterke" bij je. Bij ons wordt niet aan de deur gekocht en hier vallen geen zieltjes te winnen. Hier draaien we gewoon productie zonder enige problemen.


btw het concept profesionele blindheid bestaat. waarom anders worden grote bedrijven steevast door kleine start ups die een nieuw idee hebben of gebruiken links om ingehaald ? the point, wees niet conservatief en blijf kijken naar de zaken!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.