Tohle nechavam na Windowsech, at si to aktualizuji, jak potrebuji. Stve me jen to snizeni vykonu. Chapu, ze Microsoft to ma na haku, ale Intel kdyby byl solidni firma, tak by vydal nejakou utilitu, kterou by si clovek mohl aktivovat jen pro jeho konkretni situaci potrebne zaplaty.
Treba k memu PC mam pristup jen ja a neprovozuju ani zadnou virtualizaci, takze bych potreboval mit aktivni jen ty zaplaty, ktere jsou zneuzitelne pres Javascript.
Misto toho se mi nainstalovalo vsechno a vykon procesoru sel brutalne dolu.
+1
+5
-1
Je komentář přínosný?
Tohle nechavam na Windowsech,
RedMaX https://diit.cz/profil/redmarx
5. 2. 2020 - 08:27https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseTohle nechavam na Windowsech, at si to aktualizuji, jak potrebuji. Stve me jen to snizeni vykonu. Chapu, ze Microsoft to ma na haku, ale Intel kdyby byl solidni firma, tak by vydal nejakou utilitu, kterou by si clovek mohl aktivovat jen pro jeho konkretni situaci potrebne zaplaty.
Treba k memu PC mam pristup jen ja a neprovozuju ani zadnou virtualizaci, takze bych potreboval mit aktivni jen ty zaplaty, ktere jsou zneuzitelne pres Javascript.
Misto toho se mi nainstalovalo vsechno a vykon procesoru sel brutalne dolu.https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284529
+
Jak moc brutálně? Jediný Intel co mám je Ivy Bridge naštěstí bez HT na neaktualizovaných W7, takže jen tak ze zvědavosti...
+1
0
-1
Je komentář přínosný?
Jak moc brutálně? Jediný
Palomino https://diit.cz/profil/miroslav-brabec
5. 2. 2020 - 08:53https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseJak moc brutálně? Jediný Intel co mám je Ivy Bridge naštěstí bez HT na neaktualizovaných W7, takže jen tak ze zvědavosti...https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284535
+
~50% vykonu
Zalezi jak ten pocitac vytezujes. Pokud jede napriklad komprese 7zip jednoho souboru a nic vic, tak se nic nedeje, ale pokud budes komprimovat ten soubor a u toho enkodovat video, tak je to zpomaleni oproti drivejsku brutalni. Proste cim vic toho delas paralelne, tim je to zpomaleni oproti drivejsku vetsi.
+1
+7
-1
Je komentář přínosný?
~50% vykonu
RedMaX https://diit.cz/profil/redmarx
5. 2. 2020 - 09:18https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse~50% vykonu
Zalezi jak ten pocitac vytezujes. Pokud jede napriklad komprese 7zip jednoho souboru a nic vic, tak se nic nedeje, ale pokud budes komprimovat ten soubor a u toho enkodovat video, tak je to zpomaleni oproti drivejsku brutalni. Proste cim vic toho delas paralelne, tim je to zpomaleni oproti drivejsku vetsi.https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284540
+
Díky. Vypadá to na perfektní kurvítko a až Intel přijde ve velkém min. s Tiger Lakem, tak najednou začne příprava nové záplaty i na všechny Skylaky a firmy pak kvůli poklesu výkonu začnou nakupovat.
+1
+1
-1
Je komentář přínosný?
Díky. Vypadá to na perfektní
Palomino https://diit.cz/profil/miroslav-brabec
5. 2. 2020 - 10:01https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseDíky. Vypadá to na perfektní kurvítko a až Intel přijde ve velkém min. s Tiger Lakem, tak najednou začne příprava nové záplaty i na všechny Skylaky a firmy pak kvůli poklesu výkonu začnou nakupovat.https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284549
+
5. 2. 2020 - 10:14https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseA u her něco pozoruješ?https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284551
+
Ne. Ale pri hrani nic jineho nespoustim, je to opravdu priblizne tak, ze kdyz delam jednu vec naplno, tak vykon procesoru byl a je stale 100%. Kdyz delam dve veci, tak byl vykon u kazde 50% a 50%, ale ted je 25% a 25% a druhych 50% pozere ta zaplata. Kdyz budu delat tri veci najednou, tak to bude zase o to horsi a tak dale.
Samozrejme je to zjednoduseny priklad, zalezi i na tom, co to je za cinnost, prave treba komprese souboru je jedna z tech horsich cinnosti vzhledem k tem chybam.
+1
+4
-1
Je komentář přínosný?
Ne. Ale pri hrani nic jineho
RedMaX https://diit.cz/profil/redmarx
5. 2. 2020 - 10:26https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseNe. Ale pri hrani nic jineho nespoustim, je to opravdu priblizne tak, ze kdyz delam jednu vec naplno, tak vykon procesoru byl a je stale 100%. Kdyz delam dve veci, tak byl vykon u kazde 50% a 50%, ale ted je 25% a 25% a druhych 50% pozere ta zaplata. Kdyz budu delat tri veci najednou, tak to bude zase o to horsi a tak dale.
Samozrejme je to zjednoduseny priklad, zalezi i na tom, co to je za cinnost, prave treba komprese souboru je jedna z tech horsich cinnosti vzhledem k tem chybam.https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284556
+
Tak to mas neco spatne nebo kecas. Mam 7960X, bezi mi tu trvale miminalne 3 virtualy v jednom z nich je docker s deseti+ kontejnery, hromada vyvojarskeho softu. Jelikoz pracuji z domu tak k tomu obcas hraju (nejakou dobu jsem i steamoval), jednoduchy strih videa,... Jedine, kde jsem zpozoroval zpomaleni jsou veci, ktere delaji velmi intenzivni IO (diskove i sitove - mam NAS pripojeny pres 10Gbit ) ty pak vice vytezuji CPU. U ciste vypocetnich uloh (ani kdyz jich bezi vic soucasne) jsem nezpozoroval zadne meritelne zpomaleni. Jelikoz jsem si delal benchmarky hned po nakupu, tedy pred spectre/meltdown tak si tim jsem svymi vysledky naprosto jisty.
+1
-1
-1
Je komentář přínosný?
Tak to mas neco spatne nebo
tomo https://diit.cz/profil/tomas-marny1
5. 2. 2020 - 11:21https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseTak to mas neco spatne nebo kecas. Mam 7960X, bezi mi tu trvale miminalne 3 virtualy v jednom z nich je docker s deseti+ kontejnery, hromada vyvojarskeho softu. Jelikoz pracuji z domu tak k tomu obcas hraju (nejakou dobu jsem i steamoval), jednoduchy strih videa,... Jedine, kde jsem zpozoroval zpomaleni jsou veci, ktere delaji velmi intenzivni IO (diskove i sitove - mam NAS pripojeny pres 10Gbit ) ty pak vice vytezuji CPU. U ciste vypocetnich uloh (ani kdyz jich bezi vic soucasne) jsem nezpozoroval zadne meritelne zpomaleni. Jelikoz jsem si delal benchmarky hned po nakupu, tedy pred spectre/meltdown tak si tim jsem svymi vysledky naprosto jisty.https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284580
+
Ja taky, bezne komprimuju a rozkomprimovavam nejake zipy a rary a do toho mi bezi mkvtoolnix nebo vidcoder a moc dobre vim, jak to bezelo pred spektra/melta kauzou a jak to bezelo ted na tom i7-6700. Kdyby to bylo furt stejne rychly, tak bych si nikdy RyZena nekoupil, ale uz to dal neslo.
+1
0
-1
Je komentář přínosný?
Ja taky, bezne komprimuju a
RedMaX https://diit.cz/profil/redmarx
5. 2. 2020 - 11:28https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseJa taky, bezne komprimuju a rozkomprimovavam nejake zipy a rary a do toho mi bezi mkvtoolnix nebo vidcoder a moc dobre vim, jak to bezelo pred spektra/melta kauzou a jak to bezelo ted na tom i7-6700. Kdyby to bylo furt stejne rychly, tak bych si nikdy RyZena nekoupil, ale uz to dal neslo.https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284583
+
Ses nepochlubil, že už nečekáš... tak to gratuluji.
+1
+3
-1
Je komentář přínosný?
Ses nepochlubil, že už
Hrdina https://diit.cz/profil/david-baranek
5. 2. 2020 - 11:40https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseSes nepochlubil, že už nečekáš... tak to gratuluji.https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284589
+
dik, 3800X mam vykon na leta dopredu.
ale cekam, jeste bych tam rad prihodil novou GK, ale poridim az neco z RTX3000.
+1
+1
-1
Je komentář přínosný?
dik, 3800X mam vykon na leta
RedMaX https://diit.cz/profil/redmarx
5. 2. 2020 - 12:40https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskusedik, 3800X mam vykon na leta dopredu.
ale cekam, jeste bych tam rad prihodil novou GK, ale poridim az neco z RTX3000.https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284606
+
5. 2. 2020 - 14:55https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseNojo, Red je už v táboře AMD Master Race. :-D :-Dhttps://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284619
+
5. 2. 2020 - 16:45https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseNa Heurece je "prodávanější" - víc TOP - 64jádrový EPYC 7742 za 200.000,- Kč než Intel i3-9100 :D
https://procesory.heureka.cz/top-produkty/https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284642
+
tak to ze neumis pouzivat ani gugl me neprekvapuje, zkus to. ja mam bezne zaplaty vypnuty, neni to opravdu zadnej problem, gugl ti po dotazu na to nabidne i aplikace :)
5. 2. 2020 - 22:49https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskusetak to ze neumis pouzivat ani gugl me neprekvapuje, zkus to. ja mam bezne zaplaty vypnuty, neni to opravdu zadnej problem, gugl ti po dotazu na to nabidne i aplikace :)https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284665
+
Skylake nic? Vyhodit i7 (4C/8T) rovnou do popelnice (mimochodem stál 10K) nebo počkat alespoň do uvedení Ryzen 4000?
+1
+3
-1
Je komentář přínosný?
Skylake nic? Vyhodit i7 (4C
MACHINA https://diit.cz/profil/machina
5. 2. 2020 - 08:27https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseSkylake nic? Vyhodit i7 (4C/8T) rovnou do popelnice (mimochodem stál 10K) nebo počkat alespoň do uvedení Ryzen 4000?https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284530
+
Nejsou někde testy výkonu před/po? Nebo neudělá si je někdo tady? Já "bohužel" široko daleko v okolí nemám žádný Intel.
+1
+3
-1
Je komentář přínosný?
Nejsou někde testy výkonu
Vláďa2 https://diit.cz/profil/vladimir-pilny
5. 2. 2020 - 08:30https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseNejsou někde testy výkonu před/po? Nebo neudělá si je někdo tady? Já "bohužel" široko daleko v okolí nemám žádný Intel.https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284531
+
Když někdy najdu čas, tak to chci provést, ale aktuálně čekám, než opraví všechny bugy.
+1
+5
-1
Je komentář přínosný?
Když někdy najdu čas, tak to
Karáš Svorka https://diit.cz/autor/zaatharen
5. 2. 2020 - 09:11https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseKdyž někdy najdu čas, tak to chci provést, ale aktuálně čekám, než opraví všechny bugy.https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284539
+
Ha ha ... vzdyt kazdou chvilku se najde neco noveho. Tahle architektura je uz odepsana.
+1
+7
-1
Je komentář přínosný?
Ha ha ... vzdyt kazdou
Bespi https://diit.cz/profil/bespi
5. 2. 2020 - 09:21https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseHa ha ... vzdyt kazdou chvilku se najde neco noveho. Tahle architektura je uz odepsana.https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284541
+
"ale aktuálně čekám..." ono je to asi nakažlivý. ;-)
Ale na výsledek se těším, mohlo by to být zajímavé.
+1
+1
-1
Je komentář přínosný?
"ale aktuálně čekám..." ono
johny 5 https://diit.cz/profil/johny5
5. 2. 2020 - 21:18https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse"ale aktuálně čekám..." ono je to asi nakažlivý. ;-)
Ale na výsledek se těším, mohlo by to být zajímavé.https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284658
+
Nejlepší záplata pro Intel je poslat ty staré 14nm čípy do muzea.
+1
+6
-1
Je komentář přínosný?
Nejlepší záplata pro Intel je
Petr66 https://diit.cz/profil/petr-v
5. 2. 2020 - 08:35https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseNejlepší záplata pro Intel je poslat ty staré 14nm čípy do muzea.https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284532
+
to je zaroven zaplata, ktera ma velmi pozitivni vliv na vykon a snizuje spotrebu :)
+1
+9
-1
Je komentář přínosný?
to je zaroven zaplata, ktera
super master https://diit.cz/profil/walkeer
5. 2. 2020 - 10:49https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseto je zaroven zaplata, ktera ma velmi pozitivni vliv na vykon a snizuje spotrebu :)https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284560
+
Měl by někdo zájem, abych otestoval výkon 3930k bez patche a s? Na druhou stranu nechci přijít o výkon. Aktualizace lze znovu odinstalovat ne? :D
+1
+6
-1
Je komentář přínosný?
Měl by někdo zájem, abych
Slanej Taťka https://diit.cz/profil/zdenek-pala
5. 2. 2020 - 09:40https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseMěl by někdo zájem, abych otestoval výkon 3930k bez patche a s? Na druhou stranu nechci přijít o výkon. Aktualizace lze znovu odinstalovat ne? :Dhttps://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284544
+
Btw jak přesně to funguje? Když si nainstaluju tu aktualizaci, tak dojde k aktualizaci mikrokódu přímo v procesoru? Takže např. při přeinstalaci windowsů už to nebude potřeba dělat znova? A taky to tedy znamená, že jakmile to jednou udělám, tak už to z něj nikdy nedostanu?
+1
+1
-1
Je komentář přínosný?
Btw jak přesně to funguje?
LipcaCZ https://diit.cz/profil/lipca
5. 2. 2020 - 09:51https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseBtw jak přesně to funguje? Když si nainstaluju tu aktualizaci, tak dojde k aktualizaci mikrokódu přímo v procesoru? Takže např. při přeinstalaci windowsů už to nebude potřeba dělat znova? A taky to tedy znamená, že jakmile to jednou udělám, tak už to z něj nikdy nedostanu?https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284546
+
Microcode se "aktualizuje" dočasně při postu, resp. je součástí FW (Bios, EFI). Zřejmě je možné jej "poslat" do CPU, resp. iME před spuštěním OS, takže pak lze obejít nutnost mít aktuální FW. Nicméně CPU se ti "nepatchuje" trvale, u té desky je to ovšem horší, někde se obtížně rollbackuje (u ntb třeba).
+1
+1
-1
Je komentář přínosný?
Microcode se "aktualizuje"
Artael https://diit.cz/profil/artael
5. 2. 2020 - 10:05https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseMicrocode se "aktualizuje" dočasně při postu, resp. je součástí FW (Bios, EFI). Zřejmě je možné jej "poslat" do CPU, resp. iME před spuštěním OS, takže pak lze obejít nutnost mít aktuální FW. Nicméně CPU se ti "nepatchuje" trvale, u té desky je to ovšem horší, někde se obtížně rollbackuje (u ntb třeba).https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284550
+
Moje Asus Z-170K má taky zakázanej rollback... (teda zkoušel jsem to jen jednou, ale prostě nižší verzi BIOSu mi odmítne dát, u IME jsem nezkoušel - updatoval jsem jen jednou a dál to zkoušet nebudu - nicméně beztak mi tam něco vtlačily windowsy)
+1
0
-1
Je komentář přínosný?
Moje Asus Z-170K má taky
Hrdina https://diit.cz/profil/david-baranek
5. 2. 2020 - 10:18https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseMoje Asus Z-170K má taky zakázanej rollback... (teda zkoušel jsem to jen jednou, ale prostě nižší verzi BIOSu mi odmítne dát, u IME jsem nezkoušel - updatoval jsem jen jednou a dál to zkoušet nebudu - nicméně beztak mi tam něco vtlačily windowsy)https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284552
+
... proto jsem taky neaktualizoval u mé WS s W7. Takový ten pocit, když vložíš do HW kolem 110kkč, aby jsi pak po dvou-třech letech provozu zabil veškeré benefity na úroveň low-endu. Ono brzo bude "dostaveno" snad, takže pak si tu offline síť fakt udělám :)
+1
+3
-1
Je komentář přínosný?
... proto jsem taky
Artael https://diit.cz/profil/artael
5. 2. 2020 - 10:24https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse... proto jsem taky neaktualizoval u mé WS s W7. Takový ten pocit, když vložíš do HW kolem 110kkč, aby jsi pak po dvou-třech letech provozu zabil veškeré benefity na úroveň low-endu. Ono brzo bude "dostaveno" snad, takže pak si tu offline síť fakt udělám :)https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284555
+
Mikrokód nemá nic společného s IME a dá se patchovat za běhu. Typicky tedy nastartuje POST a v něm se nahraje první mikrokód, který vyblije BIOS. Následně si operační systém při bootu má možnost nahrát vlastní mikrokód.
Nevím, jak to funguje u widlí, a u Linuxu jsou mikrokódy součástí jádra a dají se nahrát do procesoru kdykoli.
Mikrokód je v procesoru ve volatilní paměti a musí se pokaždé zavést znovu. Což má výhodu třeba právě v tom, že se těm inteláckým aktualizacím dá v případě potřeby vyhnout.
+1
0
-1
Je komentář přínosný?
Mikrokód nemá nic společného
Sinuhet https://diit.cz/profil/vojtech-pszczolka
5. 2. 2020 - 10:52https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseMikrokód nemá nic společného s IME a dá se patchovat za běhu. Typicky tedy nastartuje POST a v něm se nahraje první mikrokód, který vyblije BIOS. Následně si operační systém při bootu má možnost nahrát vlastní mikrokód.
Nevím, jak to funguje u widlí, a u Linuxu jsou mikrokódy součástí jádra a dají se nahrát do procesoru kdykoli.
Mikrokód je v procesoru ve volatilní paměti a musí se pokaždé zavést znovu. Což má výhodu třeba právě v tom, že se těm inteláckým aktualizacím dá v případě potřeby vyhnout.https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284564
+
Měl jsem za to, že IME, jakožto nejnižší vrstva, se právě stará i o mikrokód, čili po připojení napájení a hodin do CPU se spustí IME, které "nastaví" parametry CPU samotného (ohlídá si hodiny, násobič, sběrnice, atd.) a zároveň čeká na uCode. Jestli tomu tak není, tak tím lépe, protože už takhle toho má IME na starosti až moc :)
+1
0
-1
Je komentář přínosný?
Měl jsem za to, že IME,
Artael https://diit.cz/profil/artael
5. 2. 2020 - 11:04https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseMěl jsem za to, že IME, jakožto nejnižší vrstva, se právě stará i o mikrokód, čili po připojení napájení a hodin do CPU se spustí IME, které "nastaví" parametry CPU samotného (ohlídá si hodiny, násobič, sběrnice, atd.) a zároveň čeká na uCode. Jestli tomu tak není, tak tím lépe, protože už takhle toho má IME na starosti až moc :)https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284573
+
Je obsažena v binárce nesoucí FW, *.bin. A ten už stáhneš, pokud teda výrobce vydá novou verzi FW a vloží to tam.
+1
+1
-1
Je komentář přínosný?
Je obsažena v binárce nesoucí
Artael https://diit.cz/profil/artael
5. 2. 2020 - 11:27https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseJe obsažena v binárce nesoucí FW, *.bin. A ten už stáhneš, pokud teda výrobce vydá novou verzi FW a vloží to tam.https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284582
+
Čili do update BIOSu nebo do update IME. Normální člověk to nedělá - pokud teda není Linux nenormální systém.
+1
+2
-1
Je komentář přínosný?
Čili do update BIOSu nebo do
Hrdina https://diit.cz/profil/david-baranek
5. 2. 2020 - 11:38https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseČili do update BIOSu nebo do update IME. Normální člověk to nedělá - pokud teda není Linux nenormální systém.https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284587
+
Ono to bude asi tak, jak kolega zmínil, čili IME je bokem stejně jako uCode. Předpokládám, že IME se moc měnit nebude, ale uCode ano a to opravdu hnízdí v binárce s FW, tedy tomu, čemu se "nesprávně" říká bios. Řešením je tak buď dát vědět OS, že tenhle uCode nechceš a neupdatit bios, nebo naopak.
+1
0
-1
Je komentář přínosný?
Ono to bude asi tak, jak
Artael https://diit.cz/profil/artael
5. 2. 2020 - 11:52https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseOno to bude asi tak, jak kolega zmínil, čili IME je bokem stejně jako uCode. Předpokládám, že IME se moc měnit nebude, ale uCode ano a to opravdu hnízdí v binárce s FW, tedy tomu, čemu se "nesprávně" říká bios. Řešením je tak buď dát vědět OS, že tenhle uCode nechceš a neupdatit bios, nebo naopak.https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284591
+
"Řešením je tak buď dát vědět OS, že tenhle uCode nechceš"
A to se dělá jak prosímpěkně, že se vykakám v Santa Claře na parkoviště nebo jak?
+1
0
-1
Je komentář přínosný?
"Řešením je tak buď dát vědět
Hrdina https://diit.cz/profil/david-baranek
5. 2. 2020 - 16:23https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse"Řešením je tak buď dát vědět OS, že tenhle uCode nechceš"
A to se dělá jak prosímpěkně, že se vykakám v Santa Claře na parkoviště nebo jak?https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284637
+
Řekl bych, že v případě linuxu přidáním/odebráním nějakého parametru. U woken, jmenovitě u W10 asi velmi těžko.
+1
+1
-1
Je komentář přínosný?
Řekl bych, že v případě
Artael https://diit.cz/profil/artael
6. 2. 2020 - 05:39https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuseŘekl bych, že v případě linuxu přidáním/odebráním nějakého parametru. U woken, jmenovitě u W10 asi velmi těžko.https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284676
+
5. 2. 2020 - 10:20https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskusea tym TRM sa mysli 1507 alebo 1511 ???https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284553
+
1507/Threshold. Ve formě LTSB 2015 je build 10240 podporovaný až do r. 2025.
Asi zbytečná práce od MS. My např. všechny embedded věci stihli posunout na LTSB 2016 (14393) než šly do světa, a snad všichni ostatní OEM do Win10 šli ještě méně ochotně. Ale tak, jednou to MS slíbili, tak holt musej :)
+1
0
-1
Je komentář přínosný?
1507/Threshold. Ve formě LTSB
Jan Ringoš https://diit.cz/profil/tringi
6. 2. 2020 - 01:43https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse1507/Threshold. Ve formě LTSB 2015 je build 10240 podporovaný až do r. 2025.
Asi zbytečná práce od MS. My např. všechny embedded věci stihli posunout na LTSB 2016 (14393) než šly do světa, a snad všichni ostatní OEM do Win10 šli ještě méně ochotně. Ale tak, jednou to MS slíbili, tak holt musej :)https://diit.cz/clanek/intel-vydal-bezpecnostni-zaplaty-na-diry-typu-mds-pro-windows-10/diskuse#comment-1284673
+
Tohle nechavam na Windowsech, at si to aktualizuji, jak potrebuji. Stve me jen to snizeni vykonu. Chapu, ze Microsoft to ma na haku, ale Intel kdyby byl solidni firma, tak by vydal nejakou utilitu, kterou by si clovek mohl aktivovat jen pro jeho konkretni situaci potrebne zaplaty.
Treba k memu PC mam pristup jen ja a neprovozuju ani zadnou virtualizaci, takze bych potreboval mit aktivni jen ty zaplaty, ktere jsou zneuzitelne pres Javascript.
Misto toho se mi nainstalovalo vsechno a vykon procesoru sel brutalne dolu.
Jak moc brutálně? Jediný Intel co mám je Ivy Bridge naštěstí bez HT na neaktualizovaných W7, takže jen tak ze zvědavosti...
~50% vykonu
Zalezi jak ten pocitac vytezujes. Pokud jede napriklad komprese 7zip jednoho souboru a nic vic, tak se nic nedeje, ale pokud budes komprimovat ten soubor a u toho enkodovat video, tak je to zpomaleni oproti drivejsku brutalni. Proste cim vic toho delas paralelne, tim je to zpomaleni oproti drivejsku vetsi.
Díky. Vypadá to na perfektní kurvítko a až Intel přijde ve velkém min. s Tiger Lakem, tak najednou začne příprava nové záplaty i na všechny Skylaky a firmy pak kvůli poklesu výkonu začnou nakupovat.
A u her něco pozoruješ?
Ne. Ale pri hrani nic jineho nespoustim, je to opravdu priblizne tak, ze kdyz delam jednu vec naplno, tak vykon procesoru byl a je stale 100%. Kdyz delam dve veci, tak byl vykon u kazde 50% a 50%, ale ted je 25% a 25% a druhych 50% pozere ta zaplata. Kdyz budu delat tri veci najednou, tak to bude zase o to horsi a tak dale.
Samozrejme je to zjednoduseny priklad, zalezi i na tom, co to je za cinnost, prave treba komprese souboru je jedna z tech horsich cinnosti vzhledem k tem chybam.
Tak to mas neco spatne nebo kecas. Mam 7960X, bezi mi tu trvale miminalne 3 virtualy v jednom z nich je docker s deseti+ kontejnery, hromada vyvojarskeho softu. Jelikoz pracuji z domu tak k tomu obcas hraju (nejakou dobu jsem i steamoval), jednoduchy strih videa,... Jedine, kde jsem zpozoroval zpomaleni jsou veci, ktere delaji velmi intenzivni IO (diskove i sitove - mam NAS pripojeny pres 10Gbit ) ty pak vice vytezuji CPU. U ciste vypocetnich uloh (ani kdyz jich bezi vic soucasne) jsem nezpozoroval zadne meritelne zpomaleni. Jelikoz jsem si delal benchmarky hned po nakupu, tedy pred spectre/meltdown tak si tim jsem svymi vysledky naprosto jisty.
Ja taky, bezne komprimuju a rozkomprimovavam nejake zipy a rary a do toho mi bezi mkvtoolnix nebo vidcoder a moc dobre vim, jak to bezelo pred spektra/melta kauzou a jak to bezelo ted na tom i7-6700. Kdyby to bylo furt stejne rychly, tak bych si nikdy RyZena nekoupil, ale uz to dal neslo.
Ses nepochlubil, že už nečekáš... tak to gratuluji.
dik, 3800X mam vykon na leta dopredu.
ale cekam, jeste bych tam rad prihodil novou GK, ale poridim az neco z RTX3000.
Nojo, Red je už v táboře AMD Master Race. :-D :-D
Na Heurece je "prodávanější" - víc TOP - 64jádrový EPYC 7742 za 200.000,- Kč než Intel i3-9100 :D
https://procesory.heureka.cz/top-produkty/
tak to ze neumis pouzivat ani gugl me neprekvapuje, zkus to. ja mam bezne zaplaty vypnuty, neni to opravdu zadnej problem, gugl ti po dotazu na to nabidne i aplikace :)
Skylake nic? Vyhodit i7 (4C/8T) rovnou do popelnice (mimochodem stál 10K) nebo počkat alespoň do uvedení Ryzen 4000?
Nejsou někde testy výkonu před/po? Nebo neudělá si je někdo tady? Já "bohužel" široko daleko v okolí nemám žádný Intel.
Když někdy najdu čas, tak to chci provést, ale aktuálně čekám, než opraví všechny bugy.
Ha ha ... vzdyt kazdou chvilku se najde neco noveho. Tahle architektura je uz odepsana.
"ale aktuálně čekám..." ono je to asi nakažlivý. ;-)
Ale na výsledek se těším, mohlo by to být zajímavé.
Nejlepší záplata pro Intel je poslat ty staré 14nm čípy do muzea.
Nejlepší záplata na díry Intelu je Ryzen.
to je zaroven zaplata, ktera ma velmi pozitivni vliv na vykon a snizuje spotrebu :)
ah yes, the ryzen security stonks
+1 za tu fotku Intel Emmentaler :-)
Měl by někdo zájem, abych otestoval výkon 3930k bez patche a s? Na druhou stranu nechci přijít o výkon. Aktualizace lze znovu odinstalovat ne? :D
Btw jak přesně to funguje? Když si nainstaluju tu aktualizaci, tak dojde k aktualizaci mikrokódu přímo v procesoru? Takže např. při přeinstalaci windowsů už to nebude potřeba dělat znova? A taky to tedy znamená, že jakmile to jednou udělám, tak už to z něj nikdy nedostanu?
Microcode se "aktualizuje" dočasně při postu, resp. je součástí FW (Bios, EFI). Zřejmě je možné jej "poslat" do CPU, resp. iME před spuštěním OS, takže pak lze obejít nutnost mít aktuální FW. Nicméně CPU se ti "nepatchuje" trvale, u té desky je to ovšem horší, někde se obtížně rollbackuje (u ntb třeba).
Moje Asus Z-170K má taky zakázanej rollback... (teda zkoušel jsem to jen jednou, ale prostě nižší verzi BIOSu mi odmítne dát, u IME jsem nezkoušel - updatoval jsem jen jednou a dál to zkoušet nebudu - nicméně beztak mi tam něco vtlačily windowsy)
... proto jsem taky neaktualizoval u mé WS s W7. Takový ten pocit, když vložíš do HW kolem 110kkč, aby jsi pak po dvou-třech letech provozu zabil veškeré benefity na úroveň low-endu. Ono brzo bude "dostaveno" snad, takže pak si tu offline síť fakt udělám :)
Mikrokód nemá nic společného s IME a dá se patchovat za běhu. Typicky tedy nastartuje POST a v něm se nahraje první mikrokód, který vyblije BIOS. Následně si operační systém při bootu má možnost nahrát vlastní mikrokód.
Nevím, jak to funguje u widlí, a u Linuxu jsou mikrokódy součástí jádra a dají se nahrát do procesoru kdykoli.
Mikrokód je v procesoru ve volatilní paměti a musí se pokaždé zavést znovu. Což má výhodu třeba právě v tom, že se těm inteláckým aktualizacím dá v případě potřeby vyhnout.
Měl jsem za to, že IME, jakožto nejnižší vrstva, se právě stará i o mikrokód, čili po připojení napájení a hodin do CPU se spustí IME, které "nastaví" parametry CPU samotného (ohlídá si hodiny, násobič, sběrnice, atd.) a zároveň čeká na uCode. Jestli tomu tak není, tak tím lépe, protože už takhle toho má IME na starosti až moc :)
Může být, ale viděl někdo někdy "Stáhnout aktualizaci mikrokódu"? ...
Je obsažena v binárce nesoucí FW, *.bin. A ten už stáhneš, pokud teda výrobce vydá novou verzi FW a vloží to tam.
Čili do update BIOSu nebo do update IME. Normální člověk to nedělá - pokud teda není Linux nenormální systém.
Ono to bude asi tak, jak kolega zmínil, čili IME je bokem stejně jako uCode. Předpokládám, že IME se moc měnit nebude, ale uCode ano a to opravdu hnízdí v binárce s FW, tedy tomu, čemu se "nesprávně" říká bios. Řešením je tak buď dát vědět OS, že tenhle uCode nechceš a neupdatit bios, nebo naopak.
"Řešením je tak buď dát vědět OS, že tenhle uCode nechceš"
A to se dělá jak prosímpěkně, že se vykakám v Santa Claře na parkoviště nebo jak?
Řekl bych, že v případě linuxu přidáním/odebráním nějakého parametru. U woken, jmenovitě u W10 asi velmi těžko.
a tym TRM sa mysli 1507 alebo 1511 ???
1507/Threshold. Ve formě LTSB 2015 je build 10240 podporovaný až do r. 2025.
Asi zbytečná práce od MS. My např. všechny embedded věci stihli posunout na LTSB 2016 (14393) než šly do světa, a snad všichni ostatní OEM do Win10 šli ještě méně ochotně. Ale tak, jednou to MS slíbili, tak holt musej :)
Na WSUS ich nevidim
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.