Seite 1 von 3 123 LetzteLetzte
Ergebnis 1 bis 25 von 66
  1. Beitrag #1
    Themenstarter
    Grand Admiral
    Special
    Grand Admiral
    Avatar von TAL9000
    • Mein System
      Notebook
      Modell: Toshiba Satellite A200-1CC (PSAE0E-026006GR)
      Desktopsystem
      Prozessor: AMD Ryzen 7 1700X // Intel Core i5-2320 // i3-540
      Mainboard: MSI B350 PC Mate // Fujitsu D2990-A14 // Intel DH55TC
      Kühlung: Arctic Liquid Freezer 240 + 2x SilverStone FW121 // EKL V26898-B963-V2 // Intel Boxed S115x
      Arbeitsspeicher: 2x16GB G.Skill DDR4-3200 // 2x2GB Kingston DDR3-1333 // 2x2GB elixir DDR3-1600
      Grafikkarte: Gigabyte Aorus RX 580 8GD5 // HIS Radeon RX 460 iCooler 2GB // OnCPU Intel GMA HD Graphics
      Display: 26" iiyama ProLite E2607WSD-1 1920x1200
      SSD(s): Samsung SSM 850 EVO 250GB // SK Hynix Canvas SL308 250GB // OCZ Trion 150 120GB
      Festplatte(n): Samsung HD154UI 1,5TB // Western Digital Caviar Blue 640GB // Seagate Barracuda 7200.11 500GB
      Optische Laufwerke: - // Samsung TS-H653J // LG GH20NS15
      Soundkarte: OnBoard
      Gehäuse: Enermax iVektor schwarz // Esprimo P400 // TFX Desktop
      Netzteil: be quiet! Dark Power Pro 11 650W // be quiet! S6-SYS-UA-350W // Seasonic SS-250TFX
      Betriebssystem(e): Win10pro x64 // Win7pro x64 // Ubuntu 14.04 XFCE (Mint 17.3)
      Browser: Firefox
      Sonstiges: Danke thorsam KVM ATEN CS1764 4-fach Desktop USV APC BR900GI QNAP TS431 4x 4TB
    • Mein DC

      TAL9000 beim Distributed Computing

      Aktuelle Projekte: Pentathlon
      Lieblingsprojekt: SIMAP
      Rechner: CPU Intel Xeon X3220+X3460+X3470+i5-750+Q9550 GPU Radeon HD 5750+5770+6770+5830+2x 5850+2x RX560
      Mitglied der Kavallerie: Ja
      BOINC-Statistiken:
      Folding@Home-Statistiken:

    Registriert seit
    20.03.2007
    Ort
    nähe Giessen
    Beiträge
    3.431
    Danke Danke gesagt 
    222
    Danke Danke erhalten 
    112

    Meltdown/Spectre Script Verifikation Linux

    https://github.com/speed47/spectre-meltdown-checker

    A simple shell script to tell if your Linux installation is vulnerable against the 3 "speculative execution" CVEs that were made public early 2018.

    Without options, it'll inspect your currently running kernel. You can also specify a kernel image on the command line, if you'd like to inspect a kernel you're not running.

    The script will do its best to detect mitigations, including backported non-vanilla patches, regardless of the advertised kernel version number.
    Installation:
    Code:
    wget https://raw.githubusercontent.com/speed47/spectre-meltdown-checker/master/spectre-meltdown-checker.sh
    Ausführen als root:
    Code:
    sudo sh spectre-meltdown-checker.sh
    Ausgabe:

    $ sudo sh spectre-meltdown-checker.sh
    [sudo] password for tal9000:
    Spectre and Meltdown mitigation detection tool v0.29

    Checking for vulnerabilities against running kernel Linux 4.4.0-109-generic #132~14.04.1-Ubuntu SMP Tue Jan 9 21:46:42 UTC 2018 x86_64
    CPU is Intel(R) Core(TM) i3 CPU 540 @ 3.07GHz


    CVE-2017-5753 [bounds check bypass] aka 'Spectre Variant 1'
    * Checking count of LFENCE opcodes in kernel: NO
    > STATUS: VULNERABLE (CVE-2017-5753)

    CVE-2017-5715 [branch target injection] aka 'Spectre Variant 2'
    * Mitigation 1
    * Hardware (CPU microcode) support for mitigation: NO
    * Kernel support for IBRS: NO
    * IBRS enabled for Kernel space: NO
    * IBRS enabled for User space: NO
    * Mitigation 2
    * Kernel compiled with retpoline option: NO
    * Kernel compiled with a retpoline-aware compiler: NO
    > STATUS: VULNERABLE (CVE-2017-5715)

    CVE-2017-5754 [rogue data cache load] aka 'Meltdown' aka 'Variant 3'
    * Kernel supports Page Table Isolation (PTI): YES
    * PTI enabled and active: YES
    > STATUS: NOT VULNERABLE (CVE-2017-5754)
    CPU Intel Core i3-540 auf Intel DH55TC
    Geändert von TAL9000 (14.01.2018 um 16:19 Uhr)
    Warum ich bei Seti@home raus bin? Wir finden schon auf der Erde keine Intelligenz, und da werden wir auch keine außerhalb finden

  2. Die folgenden 6 Benutzer sagen Danke zu TAL9000 für diesen nützlichen Beitrag:

    Complicated (14.01.2018), cyrusNGC_224 (15.01.2018), drSeehas (14.01.2018), eratte (14.01.2018), RedBaron (15.01.2018), Ritschie (14.01.2018)

  3. Beitrag #2
    Grand Admiral
    Special
    Grand Admiral
    Avatar von eratte
    • Mein System
      Notebook
      Modell: HP PAVILION 15-AY031NG
      Desktopsystem
      Prozessor: Ryzen R7 2700x
      Mainboard: ASUS ROG Strix X470-F Gaming
      Kühlung: be quiet! Dark Rock Pro 4
      Arbeitsspeicher: 2 x 8192 MB G.Skill F4-3200C14D-16GTZ
      Grafikkarte: MSI GTX 1080 Gaming X 8G
      Display: S27A850D 2560x1440 / U2412M 1920x1200
      SSD(s): Samsung 960 Pro 512 und Cruical MX200 500
      Optische Laufwerke: LG BH10LS30 Blu-Ray Brenner
      Soundkarte: Onboard
      Gehäuse: Lian Li PC-A51 Schwarz
      Netzteil: Seasonic Platinum 860 (80+ Platinum)
      Betriebssystem(e): Windows 10 Pro 64
      Browser: Firefox
      Sonstiges: 3 x NF-S12A u. 2 x NF-P12 Noctua Lüfter. Corsair K70, Steelseries Rival 300, Plantronics 780 HS.
    • Mein DC

      eratte beim Distributed Computing

      Aktuelle Projekte: YoYo, Collatz
      Lieblingsprojekt: YoYo
      Rechner: i7-980x - Rest nach Bedarf und Laune
      Mitglied der Kavallerie: Ja
      BOINC-Statistiken:

    Registriert seit
    11.11.2001
    Ort
    Rheinberg / NRW
    Beiträge
    8.206
    Danke Danke gesagt 
    84
    Danke Danke erhalten 
    500
    Mint 18.3 mit Kernel 4.13.0-26 auf einem Ivy Bridge i5-3450/Z77

    Spectre and Meltdown mitigation detection tool v0.30

    Checking for vulnerabilities against running kernel Linux 4.13.0-26-generic #29~16.04.2-Ubuntu SMP Tue Jan 9 22:00:44 UTC 2018 x86_64
    CPU is Intel(R) Core(TM) i5-3450 CPU @ 3.10GHz

    CVE-2017-5753 [bounds check bypass] aka 'Spectre Variant 1'
    * Checking count of LFENCE opcodes in kernel: NO
    > STATUS: VULNERABLE (only 29 opcodes found, should be >= 70, heuristic to be improved when official patches become available)

    CVE-2017-5715 [branch target injection] aka 'Spectre Variant 2'
    * Mitigation 1
    * Hardware (CPU microcode) support for mitigation
    * The SPEC_CTRL MSR is available: NO
    * The SPEC_CTRL CPUID feature bit is set: NO
    * Kernel support for IBRS: NO
    * IBRS enabled for Kernel space: NO
    * IBRS enabled for User space: NO
    * Mitigation 2
    * Kernel compiled with retpoline option: NO
    * Kernel compiled with a retpoline-aware compiler: NO
    > STATUS: VULNERABLE (IBRS hardware + kernel support OR kernel with retpoline are needed to mitigate the vulnerability)

    CVE-2017-5754 [rogue data cache load] aka 'Meltdown' aka 'Variant 3'
    * Kernel supports Page Table Isolation (PTI): YES
    * PTI enabled and active: YES
    > STATUS: NOT VULNERABLE (PTI mitigates the vulnerability)

    A false sense of security is worse than no security at all, see --disclaimer
    PC1: R7 2700x & Dark Rock Pro 4, Strix X470-F Gaming, 16 GB G-Skill Trident Z DDR4-3200 CL14, GTX 1080 Gaming X 8G, SSD 960 Pro 512, MX200 500 & BD/DVD Brenner, Seasonic Platinum 860, Lian Li PC-A51. Win10 Pro 64.
    PC2: R7 1700x & NH-D14, Crosshair 6 Hero, 16 GB G-Skill Trident Z DDR4-3200 CL16, RX 480 Gaming X 8G, SSD 950 Pro 512, 840 Pro 256 & BD/DVD Brenner, Seasonic Platinum 660, Lian Li PC-V700. Win10 Pro 64.
    Server: Xeon E3-1245 V2 & NH-C12P SE14, P8H77-M Pro, 16 GB G-Skill DDR3-1600, SSD 830 128, 4 x 3 TB WD Red HDD, Seasonic X-Series X-400FL, Lian Li PC-V600. Server 2008 R2 64
    HTPC: I5-6500 & NH-L12, H170M-E D3, 8 GB G-Skill DDR3-1600, SSD SM951 256 & BD/DVD Brenner, Seasonic G-Series 360G, Lian Li PC-C50, Win8.1 Pro 64

  4. Beitrag #3
    Lieutenant
    Lieutenant
    • Mein System
      Notebook
      Modell: HP Pavilion dv7
      Prozessor: Intel Core 2 Duo P7550
      Arbeitsspeicher: 4GB Ram
      Grafikkarte: AMD Mobility Radeon HD 4650
      Display: 1600x900
      Festplatte(n): 2x500GB
      Betriebssystem(e): Windows 7 Professional
      Browser: Opera
    • Mein DC

      TOMBOMBADIL beim Distributed Computing


    Registriert seit
    28.04.2008
    Ort
    Aberdeen, UK
    Beiträge
    99
    Danke Danke gesagt 
    21
    Danke Danke erhalten 
    4
    Ubuntu 16.04 mit den aktuellen updates auf nem i7-6700HQ powered laptop.

    Code:
    sudo sh spectre-meltdown-checker.sh
    Spectre and Meltdown mitigation detection tool v0.30
    
    Checking for vulnerabilities against running kernel Linux 4.13.0-26-generic #29~16.04.2-Ubuntu SMP Tue Jan 9 22:00:44 UTC 2018 x86_64
    CPU is Intel(R) Core(TM) i7-6700HQ CPU @ 2.60GHz
    
    CVE-2017-5753 [bounds check bypass] aka 'Spectre Variant 1'
    * Checking count of LFENCE opcodes in kernel:  NO 
    > STATUS:  VULNERABLE  (only 29 opcodes found, should be >= 70, heuristic to be improved when official patches become available)
    
    CVE-2017-5715 [branch target injection] aka 'Spectre Variant 2'
    * Mitigation 1
    *   Hardware (CPU microcode) support for mitigation
    *     The SPEC_CTRL MSR is available:  YES 
    *     The SPEC_CTRL CPUID feature bit is set:  YES 
    *   Kernel support for IBRS:  NO 
    *   IBRS enabled for Kernel space:  NO 
    *   IBRS enabled for User space:  NO 
    * Mitigation 2
    *   Kernel compiled with retpoline option:  NO 
    *   Kernel compiled with a retpoline-aware compiler:  NO 
    > STATUS:  VULNERABLE  (IBRS hardware + kernel support OR kernel with retpoline are needed to mitigate the vulnerability)
    
    CVE-2017-5754 [rogue data cache load] aka 'Meltdown' aka 'Variant 3'
    * Kernel supports Page Table Isolation (PTI):  YES 
    * PTI enabled and active:  YES 
    > STATUS:  NOT VULNERABLE  (PTI mitigates the vulnerability)
    
    A false sense of security is worse than no security at all, see --disclaimer
    Bei mir ist CPU microcode support fuer Spectre Variant 2 aktiv (bei errate und Hal9000 nicht) mit selbem kernel wie bei errate.
    Trusted Boot wäre für mich wenn ich das booten von Windows unterbinden könnte. ~Meckel

  5. Beitrag #4
    Themenstarter
    Grand Admiral
    Special
    Grand Admiral
    Avatar von TAL9000
    • Mein System
      Notebook
      Modell: Toshiba Satellite A200-1CC (PSAE0E-026006GR)
      Desktopsystem
      Prozessor: AMD Ryzen 7 1700X // Intel Core i5-2320 // i3-540
      Mainboard: MSI B350 PC Mate // Fujitsu D2990-A14 // Intel DH55TC
      Kühlung: Arctic Liquid Freezer 240 + 2x SilverStone FW121 // EKL V26898-B963-V2 // Intel Boxed S115x
      Arbeitsspeicher: 2x16GB G.Skill DDR4-3200 // 2x2GB Kingston DDR3-1333 // 2x2GB elixir DDR3-1600
      Grafikkarte: Gigabyte Aorus RX 580 8GD5 // HIS Radeon RX 460 iCooler 2GB // OnCPU Intel GMA HD Graphics
      Display: 26" iiyama ProLite E2607WSD-1 1920x1200
      SSD(s): Samsung SSM 850 EVO 250GB // SK Hynix Canvas SL308 250GB // OCZ Trion 150 120GB
      Festplatte(n): Samsung HD154UI 1,5TB // Western Digital Caviar Blue 640GB // Seagate Barracuda 7200.11 500GB
      Optische Laufwerke: - // Samsung TS-H653J // LG GH20NS15
      Soundkarte: OnBoard
      Gehäuse: Enermax iVektor schwarz // Esprimo P400 // TFX Desktop
      Netzteil: be quiet! Dark Power Pro 11 650W // be quiet! S6-SYS-UA-350W // Seasonic SS-250TFX
      Betriebssystem(e): Win10pro x64 // Win7pro x64 // Ubuntu 14.04 XFCE (Mint 17.3)
      Browser: Firefox
      Sonstiges: Danke thorsam KVM ATEN CS1764 4-fach Desktop USV APC BR900GI QNAP TS431 4x 4TB
    • Mein DC

      TAL9000 beim Distributed Computing

      Aktuelle Projekte: Pentathlon
      Lieblingsprojekt: SIMAP
      Rechner: CPU Intel Xeon X3220+X3460+X3470+i5-750+Q9550 GPU Radeon HD 5750+5770+6770+5830+2x 5850+2x RX560
      Mitglied der Kavallerie: Ja
      BOINC-Statistiken:
      Folding@Home-Statistiken:

    Registriert seit
    20.03.2007
    Ort
    nähe Giessen
    Beiträge
    3.431
    Danke Danke gesagt 
    222
    Danke Danke erhalten 
    112
    neue Version 0.31 sowie aktualisiertes intel-microcode 3.20180108.0~ubuntu14.04.2
    CPU Intel Core i3-540 auf Intel DH55TC, Mint 17.3 mit Kernel 4.4.0-109 (nach Vorschlag Mint Update installiert, war früher 3.19)



    Für Copy Past Text in Spoiler
    Spoiler

    Tja scheinbar ist mein i3 zu alt als das das Mikrocodeupdate was bringt...

    @eratte: alle Updates installiert? (auch die bis Ebene 5)
    Geändert von TAL9000 (14.01.2018 um 23:37 Uhr)
    Warum ich bei Seti@home raus bin? Wir finden schon auf der Erde keine Intelligenz, und da werden wir auch keine außerhalb finden

  6. Beitrag #5
    Moderation DC

    Avatar von Ritschie
    • Mein System
      Notebook
      Modell: hp EliteBook 755 G3; AMD A12 PRO-8800B
      Desktopsystem
      Prozessor: AMD Threadripper 1950X
      Mainboard: MSI X399 Gaming Pro Carbon AC
      Kühlung: Watercool Heatkiller IV, i-PCPS, i-KOM, Watercool HTF4 LT
      Arbeitsspeicher: 4 x 8 GB G.Skill DDR4-3200
      Grafikkarte: ATI Radeon R9-280X, Watercool Heatkiller GPU-X3 R9-280X Ni-Bl
      Display: 23'' HP Pavilion 2310i 1920x1080
      Festplatte(n): Western Digital Caviar Blue WD5000AAKX
      Optische Laufwerke: LG Electronics GH-20LS
      Gehäuse: Cooler Master Cosmos 1000
      Netzteil: be quiet! DARK POWER PRO P11 550W
      Betriebssystem(e): openSUSE Leap 42.3
      Browser: Firefox
      sysProfile: System bei sysProfile
    • Mein DC

      Ritschie beim Distributed Computing

      Aktuelle Projekte: Asteroids@home; LHC@home
      Lieblingsprojekt: LHC@home - Sixtrack
      Rechner: Threadripper 1950X, Ryzen7 1700X, FX-8350, FX-8300, 2x Opteron 6172
      Mitglied der Kavallerie: Nein
      BOINC-Statistiken:

    Registriert seit
    30.12.2010
    Ort
    /home
    Beiträge
    1.248
    Danke Danke gesagt 
    158
    Danke Danke erhalten 
    182


    Gruß,
    Ritschie
    Geändert von Ritschie (15.01.2018 um 07:36 Uhr)


    Sind wir nicht alle ein bisschen grün?!

  7. Beitrag #6
    Grand Admiral
    Special
    Grand Admiral
    Avatar von eratte
    • Mein System
      Notebook
      Modell: HP PAVILION 15-AY031NG
      Desktopsystem
      Prozessor: Ryzen R7 2700x
      Mainboard: ASUS ROG Strix X470-F Gaming
      Kühlung: be quiet! Dark Rock Pro 4
      Arbeitsspeicher: 2 x 8192 MB G.Skill F4-3200C14D-16GTZ
      Grafikkarte: MSI GTX 1080 Gaming X 8G
      Display: S27A850D 2560x1440 / U2412M 1920x1200
      SSD(s): Samsung 960 Pro 512 und Cruical MX200 500
      Optische Laufwerke: LG BH10LS30 Blu-Ray Brenner
      Soundkarte: Onboard
      Gehäuse: Lian Li PC-A51 Schwarz
      Netzteil: Seasonic Platinum 860 (80+ Platinum)
      Betriebssystem(e): Windows 10 Pro 64
      Browser: Firefox
      Sonstiges: 3 x NF-S12A u. 2 x NF-P12 Noctua Lüfter. Corsair K70, Steelseries Rival 300, Plantronics 780 HS.
    • Mein DC

      eratte beim Distributed Computing

      Aktuelle Projekte: YoYo, Collatz
      Lieblingsprojekt: YoYo
      Rechner: i7-980x - Rest nach Bedarf und Laune
      Mitglied der Kavallerie: Ja
      BOINC-Statistiken:

    Registriert seit
    11.11.2001
    Ort
    Rheinberg / NRW
    Beiträge
    8.206
    Danke Danke gesagt 
    84
    Danke Danke erhalten 
    500
    alle Updates installiert? (auch die bis Ebene 5)
    Ja da wird auch nichts mehr angeboten.
    PC1: R7 2700x & Dark Rock Pro 4, Strix X470-F Gaming, 16 GB G-Skill Trident Z DDR4-3200 CL14, GTX 1080 Gaming X 8G, SSD 960 Pro 512, MX200 500 & BD/DVD Brenner, Seasonic Platinum 860, Lian Li PC-A51. Win10 Pro 64.
    PC2: R7 1700x & NH-D14, Crosshair 6 Hero, 16 GB G-Skill Trident Z DDR4-3200 CL16, RX 480 Gaming X 8G, SSD 950 Pro 512, 840 Pro 256 & BD/DVD Brenner, Seasonic Platinum 660, Lian Li PC-V700. Win10 Pro 64.
    Server: Xeon E3-1245 V2 & NH-C12P SE14, P8H77-M Pro, 16 GB G-Skill DDR3-1600, SSD 830 128, 4 x 3 TB WD Red HDD, Seasonic X-Series X-400FL, Lian Li PC-V600. Server 2008 R2 64
    HTPC: I5-6500 & NH-L12, H170M-E D3, 8 GB G-Skill DDR3-1600, SSD SM951 256 & BD/DVD Brenner, Seasonic G-Series 360G, Lian Li PC-C50, Win8.1 Pro 64

  8. Beitrag #7
    Grand Admiral
    Special
    Grand Admiral
    Avatar von eratte
    • Mein System
      Notebook
      Modell: HP PAVILION 15-AY031NG
      Desktopsystem
      Prozessor: Ryzen R7 2700x
      Mainboard: ASUS ROG Strix X470-F Gaming
      Kühlung: be quiet! Dark Rock Pro 4
      Arbeitsspeicher: 2 x 8192 MB G.Skill F4-3200C14D-16GTZ
      Grafikkarte: MSI GTX 1080 Gaming X 8G
      Display: S27A850D 2560x1440 / U2412M 1920x1200
      SSD(s): Samsung 960 Pro 512 und Cruical MX200 500
      Optische Laufwerke: LG BH10LS30 Blu-Ray Brenner
      Soundkarte: Onboard
      Gehäuse: Lian Li PC-A51 Schwarz
      Netzteil: Seasonic Platinum 860 (80+ Platinum)
      Betriebssystem(e): Windows 10 Pro 64
      Browser: Firefox
      Sonstiges: 3 x NF-S12A u. 2 x NF-P12 Noctua Lüfter. Corsair K70, Steelseries Rival 300, Plantronics 780 HS.
    • Mein DC

      eratte beim Distributed Computing

      Aktuelle Projekte: YoYo, Collatz
      Lieblingsprojekt: YoYo
      Rechner: i7-980x - Rest nach Bedarf und Laune
      Mitglied der Kavallerie: Ja
      BOINC-Statistiken:

    Registriert seit
    11.11.2001
    Ort
    Rheinberg / NRW
    Beiträge
    8.206
    Danke Danke gesagt 
    84
    Danke Danke erhalten 
    500
    Micro Code per Treiberverwaltung installiert:



    Unterschied keiner:

    Spectre and Meltdown mitigation detection tool v0.30

    Checking for vulnerabilities against running kernel Linux 4.13.0-26-generic #29~16.04.2-Ubuntu SMP Tue Jan 9 22:00:44 UTC 2018 x86_64
    CPU is Intel(R) Core(TM) i5-3450 CPU @ 3.10GHz

    CVE-2017-5753 [bounds check bypass] aka 'Spectre Variant 1'
    * Checking count of LFENCE opcodes in kernel: NO
    > STATUS: VULNERABLE (only 29 opcodes found, should be >= 70, heuristic to be improved when official patches become available)

    CVE-2017-5715 [branch target injection] aka 'Spectre Variant 2'
    * Mitigation 1
    * Hardware (CPU microcode) support for mitigation
    * The SPEC_CTRL MSR is available: NO
    * The SPEC_CTRL CPUID feature bit is set: NO
    * Kernel support for IBRS: NO
    * IBRS enabled for Kernel space: NO
    * IBRS enabled for User space: NO
    * Mitigation 2
    * Kernel compiled with retpoline option: NO
    * Kernel compiled with a retpoline-aware compiler: NO
    > STATUS: VULNERABLE (IBRS hardware + kernel support OR kernel with retpoline are needed to mitigate the vulnerability)

    CVE-2017-5754 [rogue data cache load] aka 'Meltdown' aka 'Variant 3'
    * Kernel supports Page Table Isolation (PTI): YES
    * PTI enabled and active: YES
    > STATUS: NOT VULNERABLE (PTI mitigates the vulnerability)

    A false sense of security is worse than no security at all, see --disclaimer
    PC1: R7 2700x & Dark Rock Pro 4, Strix X470-F Gaming, 16 GB G-Skill Trident Z DDR4-3200 CL14, GTX 1080 Gaming X 8G, SSD 960 Pro 512, MX200 500 & BD/DVD Brenner, Seasonic Platinum 860, Lian Li PC-A51. Win10 Pro 64.
    PC2: R7 1700x & NH-D14, Crosshair 6 Hero, 16 GB G-Skill Trident Z DDR4-3200 CL16, RX 480 Gaming X 8G, SSD 950 Pro 512, 840 Pro 256 & BD/DVD Brenner, Seasonic Platinum 660, Lian Li PC-V700. Win10 Pro 64.
    Server: Xeon E3-1245 V2 & NH-C12P SE14, P8H77-M Pro, 16 GB G-Skill DDR3-1600, SSD 830 128, 4 x 3 TB WD Red HDD, Seasonic X-Series X-400FL, Lian Li PC-V600. Server 2008 R2 64
    HTPC: I5-6500 & NH-L12, H170M-E D3, 8 GB G-Skill DDR3-1600, SSD SM951 256 & BD/DVD Brenner, Seasonic G-Series 360G, Lian Li PC-C50, Win8.1 Pro 64

  9. Beitrag #8
    Themenstarter
    Grand Admiral
    Special
    Grand Admiral
    Avatar von TAL9000
    • Mein System
      Notebook
      Modell: Toshiba Satellite A200-1CC (PSAE0E-026006GR)
      Desktopsystem
      Prozessor: AMD Ryzen 7 1700X // Intel Core i5-2320 // i3-540
      Mainboard: MSI B350 PC Mate // Fujitsu D2990-A14 // Intel DH55TC
      Kühlung: Arctic Liquid Freezer 240 + 2x SilverStone FW121 // EKL V26898-B963-V2 // Intel Boxed S115x
      Arbeitsspeicher: 2x16GB G.Skill DDR4-3200 // 2x2GB Kingston DDR3-1333 // 2x2GB elixir DDR3-1600
      Grafikkarte: Gigabyte Aorus RX 580 8GD5 // HIS Radeon RX 460 iCooler 2GB // OnCPU Intel GMA HD Graphics
      Display: 26" iiyama ProLite E2607WSD-1 1920x1200
      SSD(s): Samsung SSM 850 EVO 250GB // SK Hynix Canvas SL308 250GB // OCZ Trion 150 120GB
      Festplatte(n): Samsung HD154UI 1,5TB // Western Digital Caviar Blue 640GB // Seagate Barracuda 7200.11 500GB
      Optische Laufwerke: - // Samsung TS-H653J // LG GH20NS15
      Soundkarte: OnBoard
      Gehäuse: Enermax iVektor schwarz // Esprimo P400 // TFX Desktop
      Netzteil: be quiet! Dark Power Pro 11 650W // be quiet! S6-SYS-UA-350W // Seasonic SS-250TFX
      Betriebssystem(e): Win10pro x64 // Win7pro x64 // Ubuntu 14.04 XFCE (Mint 17.3)
      Browser: Firefox
      Sonstiges: Danke thorsam KVM ATEN CS1764 4-fach Desktop USV APC BR900GI QNAP TS431 4x 4TB
    • Mein DC

      TAL9000 beim Distributed Computing

      Aktuelle Projekte: Pentathlon
      Lieblingsprojekt: SIMAP
      Rechner: CPU Intel Xeon X3220+X3460+X3470+i5-750+Q9550 GPU Radeon HD 5750+5770+6770+5830+2x 5850+2x RX560
      Mitglied der Kavallerie: Ja
      BOINC-Statistiken:
      Folding@Home-Statistiken:

    Registriert seit
    20.03.2007
    Ort
    nähe Giessen
    Beiträge
    3.431
    Danke Danke gesagt 
    222
    Danke Danke erhalten 
    112
    Zitat Zitat von eratte Beitrag anzeigen
    Micro Code per Treiberverwaltung installiert:

    Unterschied keiner:
    i5-3450 zu Alt... was fürn sch***!

    Jemand mit nem Haswell unterwegs zum verifizieren? Skylake wird vom Microcode ja so wie es aussieht "gehärtet".

    Das Tool zum verifizieren gibt es nun in Version 0.31
    Geändert von TAL9000 (15.01.2018 um 19:51 Uhr)
    Warum ich bei Seti@home raus bin? Wir finden schon auf der Erde keine Intelligenz, und da werden wir auch keine außerhalb finden

  10. Beitrag #9
    Grand Admiral
    Special
    Grand Admiral
    Avatar von MagicEye04
    • Mein System
      Notebook
      Modell: Thinkpad Edge E325
      Desktopsystem
      Prozessor: R7-1700 (3G6@1,22V) - FX-8350 (3G4@1,15V)
      Mainboard: Asus Prime B350M-A - Asus M5A97 EVO R2.0
      Kühlung: TR Macho - TT BigTyphoon
      Arbeitsspeicher: 2x8GiB Corsair LPX2400C14 - 2x8GiB DDR3-1600 G.E.I.L.
      Grafikkarte: Asus GTX970 Strix - Asus GTX750ti Strix
      Display: 61cm LG M2452D-PZ - 50cm Philips 200W
      SSD(s): Crucial MX300-275GB - Samsung 840pro 128GB
      Festplatte(n): Seagate 7200.14 2TB - Seagate 7200.12 1TB (jeweils eSATAp)
      Optische Laufwerke: 2x LG DVDRAM GH24NS90
      Soundkarte: onboard
      Gehäuse: Nanoxia Deep Silence1 - Sharkoon Rebel 9
      Netzteil: BeQuiet StraightPower 10 400W - E9 400W
      Betriebssystem(e): Ubuntu
      Browser: Feuerfuchs
      Sonstiges: 5x Nanoxia Lüfter (120/140mm) Festplatten in Bitumenbox
    • Mein DC

      MagicEye04 beim Distributed Computing

      Aktuelle Projekte: Seti,WCG,Einstein + was gerade Hilfe braucht
      Lieblingsprojekt: Seti
      Rechner: R7-1700+GTX970, FX-8350+GTX750ti, X4-5350+GT1030, X4-945, E-350
      Mitglied der Kavallerie: Nein
      BOINC-Statistiken:

    Registriert seit
    20.03.2006
    Ort
    oops,wrong.planet..
    Beiträge
    8.273
    Danke Danke gesagt 
    23
    Danke Danke erhalten 
    5
    Zitat Zitat von Ritschie Beitrag anzeigen


    Gruß,
    Ritschie
    Huch, dagegen sieht mein Ryzen irgendwie ziemlich ungepatcht aus - dabei habe ich gerade vorher noch mal nach updates gesucht und auch ein paar installiert.
    Die relevanten Patches hatte ich aber ohnehin schon vor ein paar Tagen bekommen.

    Was bedeutet denn die Zahl der Opcodes und wie kann man die erhöhen? (Hab leider irgendwann aufgegeben, bei dem Thema dranzubleiben...)

    Spectre and Meltdown mitigation detection tool v0.31

    Checking for vulnerabilities against running kernel Linux 4.13.0-25-generic #29-Ubuntu SMP Mon Jan 8 21:14:41 UTC 2018 x86_64
    CPU is AMD Ryzen 7 1700 Eight-Core Processor

    CVE-2017-5753 [bounds check bypass] aka 'Spectre Variant 1'
    * Checking count of LFENCE opcodes in kernel: NO
    > STATUS: VULNERABLE (only 29 opcodes found, should be >= 70, heuristic to be improved when official patches become available)

    CVE-2017-5715 [branch target injection] aka 'Spectre Variant 2'
    * Mitigation 1
    * Hardware (CPU microcode) support for mitigation
    * The SPEC_CTRL MSR is available: NO
    * The SPEC_CTRL CPUID feature bit is set: NO
    * Kernel support for IBRS: NO
    * IBRS enabled for Kernel space: NO
    * IBRS enabled for User space: NO
    * Mitigation 2
    * Kernel compiled with retpoline option: NO
    * Kernel compiled with a retpoline-aware compiler: NO
    > STATUS: VULNERABLE (IBRS hardware + kernel support OR kernel with retpoline are needed to mitigate the vulnerability)

    CVE-2017-5754 [rogue data cache load] aka 'Meltdown' aka 'Variant 3'
    * Kernel supports Page Table Isolation (PTI): YES
    * PTI enabled and active: NO
    * Checking if we're running under Xen PV (64 bits): NO
    > STATUS: NOT VULNERABLE (your CPU vendor reported your CPU model as not vulnerable)
    _____________________________________________________________________
    Deutsch für Fortgelaufene, Lektion 0815: (Quelle: Duden)
    Im Vergleich steht bei Gleichheit des Verglichenen - die Konjunktion WIE. Bei Ungleichheit des Verglichenen steht ALS
    >> Mitglied im Verein gegen den im P3D-Forum herrschenden Netzteilleistungs-Wahn VgP3DhNlW <<

  11. Beitrag #10
    Moderation DC

    Avatar von Ritschie
    • Mein System
      Notebook
      Modell: hp EliteBook 755 G3; AMD A12 PRO-8800B
      Desktopsystem
      Prozessor: AMD Threadripper 1950X
      Mainboard: MSI X399 Gaming Pro Carbon AC
      Kühlung: Watercool Heatkiller IV, i-PCPS, i-KOM, Watercool HTF4 LT
      Arbeitsspeicher: 4 x 8 GB G.Skill DDR4-3200
      Grafikkarte: ATI Radeon R9-280X, Watercool Heatkiller GPU-X3 R9-280X Ni-Bl
      Display: 23'' HP Pavilion 2310i 1920x1080
      Festplatte(n): Western Digital Caviar Blue WD5000AAKX
      Optische Laufwerke: LG Electronics GH-20LS
      Gehäuse: Cooler Master Cosmos 1000
      Netzteil: be quiet! DARK POWER PRO P11 550W
      Betriebssystem(e): openSUSE Leap 42.3
      Browser: Firefox
      sysProfile: System bei sysProfile
    • Mein DC

      Ritschie beim Distributed Computing

      Aktuelle Projekte: Asteroids@home; LHC@home
      Lieblingsprojekt: LHC@home - Sixtrack
      Rechner: Threadripper 1950X, Ryzen7 1700X, FX-8350, FX-8300, 2x Opteron 6172
      Mitglied der Kavallerie: Nein
      BOINC-Statistiken:

    Registriert seit
    30.12.2010
    Ort
    /home
    Beiträge
    1.248
    Danke Danke gesagt 
    158
    Danke Danke erhalten 
    182
    Zitat Zitat von eratte Beitrag anzeigen
    So wie ich es verstehe finden sich die ersten Maßnahmen gegen Variante 1 in dem Update auch Edge und den IE11 updatet sprich in Fixes in den Browsern.
    Zitat Zitat von Complicated Beitrag anzeigen
    Ja. Die Variante 1 kann nur in der jeweiligen Software gefixt werden und nicht im OS.
    Ob das in die richtige Richtung führt?!?

    Gruß,
    Ritschie


    Sind wir nicht alle ein bisschen grün?!

  12. Beitrag #11
    Grand Admiral
    Special
    Grand Admiral
    Avatar von eratte
    • Mein System
      Notebook
      Modell: HP PAVILION 15-AY031NG
      Desktopsystem
      Prozessor: Ryzen R7 2700x
      Mainboard: ASUS ROG Strix X470-F Gaming
      Kühlung: be quiet! Dark Rock Pro 4
      Arbeitsspeicher: 2 x 8192 MB G.Skill F4-3200C14D-16GTZ
      Grafikkarte: MSI GTX 1080 Gaming X 8G
      Display: S27A850D 2560x1440 / U2412M 1920x1200
      SSD(s): Samsung 960 Pro 512 und Cruical MX200 500
      Optische Laufwerke: LG BH10LS30 Blu-Ray Brenner
      Soundkarte: Onboard
      Gehäuse: Lian Li PC-A51 Schwarz
      Netzteil: Seasonic Platinum 860 (80+ Platinum)
      Betriebssystem(e): Windows 10 Pro 64
      Browser: Firefox
      Sonstiges: 3 x NF-S12A u. 2 x NF-P12 Noctua Lüfter. Corsair K70, Steelseries Rival 300, Plantronics 780 HS.
    • Mein DC

      eratte beim Distributed Computing

      Aktuelle Projekte: YoYo, Collatz
      Lieblingsprojekt: YoYo
      Rechner: i7-980x - Rest nach Bedarf und Laune
      Mitglied der Kavallerie: Ja
      BOINC-Statistiken:

    Registriert seit
    11.11.2001
    Ort
    Rheinberg / NRW
    Beiträge
    8.206
    Danke Danke gesagt 
    84
    Danke Danke erhalten 
    500
    i5-3450 zu Alt... was fürn sch***!
    Denke ich nicht, das Micro Code Update wird noch nicht verfügbar sein und nach Ergebnis des Test ist der Schutz gegen Spectre V2 im Kernel noch nicht aktiv.
    Schutz gegen Meltdown ist aktiv und das war auch sehr wichtig.

    Intel hat da Updates veröffentlich, für Haswell und Broadwell und wohl auch Kaby Lake wurde aber auch welche schon wieder zurückgezogen:
    Seite 15: 21. Update: Intel versieht hunderte Prozessoren mit Microcode-Update (Hardwareluxx)

    Mit Linux hat man den vorteil das das Micrp Code geladen werden kann, bei Windows wird mal wohl auf ein BIOS Update hoffen müssen.

    --- Update ---

    Gegen Spectre V2 wird ja als nächstes Retpoline Einzug in den Kernel finden, sieht man ja an unseren Werten das der bei uns noch nicht aktiv ist.

    TOMBOMBADIL hat zwar den passenden Micro Code aber noch nichts im Kernel dazu aktiv.

    Und MagicEye04 muss sich am wenigsten Sorgen machen mit Ryzen, von Meltdown nicht betroffen, Spectre V2 Risiko gegen 0 und V1 muss in Anwendungen geschützt werden.
    PC1: R7 2700x & Dark Rock Pro 4, Strix X470-F Gaming, 16 GB G-Skill Trident Z DDR4-3200 CL14, GTX 1080 Gaming X 8G, SSD 960 Pro 512, MX200 500 & BD/DVD Brenner, Seasonic Platinum 860, Lian Li PC-A51. Win10 Pro 64.
    PC2: R7 1700x & NH-D14, Crosshair 6 Hero, 16 GB G-Skill Trident Z DDR4-3200 CL16, RX 480 Gaming X 8G, SSD 950 Pro 512, 840 Pro 256 & BD/DVD Brenner, Seasonic Platinum 660, Lian Li PC-V700. Win10 Pro 64.
    Server: Xeon E3-1245 V2 & NH-C12P SE14, P8H77-M Pro, 16 GB G-Skill DDR3-1600, SSD 830 128, 4 x 3 TB WD Red HDD, Seasonic X-Series X-400FL, Lian Li PC-V600. Server 2008 R2 64
    HTPC: I5-6500 & NH-L12, H170M-E D3, 8 GB G-Skill DDR3-1600, SSD SM951 256 & BD/DVD Brenner, Seasonic G-Series 360G, Lian Li PC-C50, Win8.1 Pro 64

  13. Beitrag #12
    Grand Admiral
    Special
    Grand Admiral
    Avatar von MagicEye04
    • Mein System
      Notebook
      Modell: Thinkpad Edge E325
      Desktopsystem
      Prozessor: R7-1700 (3G6@1,22V) - FX-8350 (3G4@1,15V)
      Mainboard: Asus Prime B350M-A - Asus M5A97 EVO R2.0
      Kühlung: TR Macho - TT BigTyphoon
      Arbeitsspeicher: 2x8GiB Corsair LPX2400C14 - 2x8GiB DDR3-1600 G.E.I.L.
      Grafikkarte: Asus GTX970 Strix - Asus GTX750ti Strix
      Display: 61cm LG M2452D-PZ - 50cm Philips 200W
      SSD(s): Crucial MX300-275GB - Samsung 840pro 128GB
      Festplatte(n): Seagate 7200.14 2TB - Seagate 7200.12 1TB (jeweils eSATAp)
      Optische Laufwerke: 2x LG DVDRAM GH24NS90
      Soundkarte: onboard
      Gehäuse: Nanoxia Deep Silence1 - Sharkoon Rebel 9
      Netzteil: BeQuiet StraightPower 10 400W - E9 400W
      Betriebssystem(e): Ubuntu
      Browser: Feuerfuchs
      Sonstiges: 5x Nanoxia Lüfter (120/140mm) Festplatten in Bitumenbox
    • Mein DC

      MagicEye04 beim Distributed Computing

      Aktuelle Projekte: Seti,WCG,Einstein + was gerade Hilfe braucht
      Lieblingsprojekt: Seti
      Rechner: R7-1700+GTX970, FX-8350+GTX750ti, X4-5350+GT1030, X4-945, E-350
      Mitglied der Kavallerie: Nein
      BOINC-Statistiken:

    Registriert seit
    20.03.2006
    Ort
    oops,wrong.planet..
    Beiträge
    8.273
    Danke Danke gesagt 
    23
    Danke Danke erhalten 
    5
    Schon klar, aber wenn auf einem anderen Rechner mit Ryzen die Lücke gestopft ist und auf meinem nicht, dann würde ich schon gern wissen, woran es liegt?
    Braucht man dafür evtl. ein aktuelleres Bios?
    _____________________________________________________________________
    Deutsch für Fortgelaufene, Lektion 0815: (Quelle: Duden)
    Im Vergleich steht bei Gleichheit des Verglichenen - die Konjunktion WIE. Bei Ungleichheit des Verglichenen steht ALS
    >> Mitglied im Verein gegen den im P3D-Forum herrschenden Netzteilleistungs-Wahn VgP3DhNlW <<

  14. Beitrag #13
    Moderation DC

    Avatar von Ritschie
    • Mein System
      Notebook
      Modell: hp EliteBook 755 G3; AMD A12 PRO-8800B
      Desktopsystem
      Prozessor: AMD Threadripper 1950X
      Mainboard: MSI X399 Gaming Pro Carbon AC
      Kühlung: Watercool Heatkiller IV, i-PCPS, i-KOM, Watercool HTF4 LT
      Arbeitsspeicher: 4 x 8 GB G.Skill DDR4-3200
      Grafikkarte: ATI Radeon R9-280X, Watercool Heatkiller GPU-X3 R9-280X Ni-Bl
      Display: 23'' HP Pavilion 2310i 1920x1080
      Festplatte(n): Western Digital Caviar Blue WD5000AAKX
      Optische Laufwerke: LG Electronics GH-20LS
      Gehäuse: Cooler Master Cosmos 1000
      Netzteil: be quiet! DARK POWER PRO P11 550W
      Betriebssystem(e): openSUSE Leap 42.3
      Browser: Firefox
      sysProfile: System bei sysProfile
    • Mein DC

      Ritschie beim Distributed Computing

      Aktuelle Projekte: Asteroids@home; LHC@home
      Lieblingsprojekt: LHC@home - Sixtrack
      Rechner: Threadripper 1950X, Ryzen7 1700X, FX-8350, FX-8300, 2x Opteron 6172
      Mitglied der Kavallerie: Nein
      BOINC-Statistiken:

    Registriert seit
    30.12.2010
    Ort
    /home
    Beiträge
    1.248
    Danke Danke gesagt 
    158
    Danke Danke erhalten 
    182
    Zitat Zitat von MagicEye04 Beitrag anzeigen
    Braucht man dafür evtl. ein aktuelleres Bios?
    Also ich hab das ASUS Prime B350-Plus aber nichtmal das aktuellste BIOS drauf (kann heute Abend mal nachsehen, welches).

    System ist openSUSE Leap 42.3 mit sämtlichen Updates. Dabei gab es um das Bekanntwerden der Sicherheitslücken ein Kernel-Update sowie eines für kernel-firmware.

    Gruß,
    Ritschie


    Sind wir nicht alle ein bisschen grün?!

  15. Beitrag #14
    Grand Admiral
    Special
    Grand Admiral
    Avatar von eratte
    • Mein System
      Notebook
      Modell: HP PAVILION 15-AY031NG
      Desktopsystem
      Prozessor: Ryzen R7 2700x
      Mainboard: ASUS ROG Strix X470-F Gaming
      Kühlung: be quiet! Dark Rock Pro 4
      Arbeitsspeicher: 2 x 8192 MB G.Skill F4-3200C14D-16GTZ
      Grafikkarte: MSI GTX 1080 Gaming X 8G
      Display: S27A850D 2560x1440 / U2412M 1920x1200
      SSD(s): Samsung 960 Pro 512 und Cruical MX200 500
      Optische Laufwerke: LG BH10LS30 Blu-Ray Brenner
      Soundkarte: Onboard
      Gehäuse: Lian Li PC-A51 Schwarz
      Netzteil: Seasonic Platinum 860 (80+ Platinum)
      Betriebssystem(e): Windows 10 Pro 64
      Browser: Firefox
      Sonstiges: 3 x NF-S12A u. 2 x NF-P12 Noctua Lüfter. Corsair K70, Steelseries Rival 300, Plantronics 780 HS.
    • Mein DC

      eratte beim Distributed Computing

      Aktuelle Projekte: YoYo, Collatz
      Lieblingsprojekt: YoYo
      Rechner: i7-980x - Rest nach Bedarf und Laune
      Mitglied der Kavallerie: Ja
      BOINC-Statistiken:

    Registriert seit
    11.11.2001
    Ort
    Rheinberg / NRW
    Beiträge
    8.206
    Danke Danke gesagt 
    84
    Danke Danke erhalten 
    500
    Schon klar, aber wenn auf einem anderen Rechner mit Ryzen die Lücke gestopft ist und auf meinem nicht
    Du kannst ja nur die Meldung zu Spectre V1 meinen, auf welcher Grundlage das Tool zu der Aussage kommt ist mir nicht ganz klar.
    Es steht aber dabei: heuristic to be improved when official patches become available

    Also abwarten, bisher geht man davon aus das der Schutz gegen V1 nicht im OS erledigt wird sondern in den Anwendungen.

    Neuen Micro Code braucht es bei AMD wenn nur für V2 - der soll auch nur optional angeboten werden.
    Geändert von eratte (17.01.2018 um 07:37 Uhr)
    PC1: R7 2700x & Dark Rock Pro 4, Strix X470-F Gaming, 16 GB G-Skill Trident Z DDR4-3200 CL14, GTX 1080 Gaming X 8G, SSD 960 Pro 512, MX200 500 & BD/DVD Brenner, Seasonic Platinum 860, Lian Li PC-A51. Win10 Pro 64.
    PC2: R7 1700x & NH-D14, Crosshair 6 Hero, 16 GB G-Skill Trident Z DDR4-3200 CL16, RX 480 Gaming X 8G, SSD 950 Pro 512, 840 Pro 256 & BD/DVD Brenner, Seasonic Platinum 660, Lian Li PC-V700. Win10 Pro 64.
    Server: Xeon E3-1245 V2 & NH-C12P SE14, P8H77-M Pro, 16 GB G-Skill DDR3-1600, SSD 830 128, 4 x 3 TB WD Red HDD, Seasonic X-Series X-400FL, Lian Li PC-V600. Server 2008 R2 64
    HTPC: I5-6500 & NH-L12, H170M-E D3, 8 GB G-Skill DDR3-1600, SSD SM951 256 & BD/DVD Brenner, Seasonic G-Series 360G, Lian Li PC-C50, Win8.1 Pro 64

  16. Beitrag #15
    Moderation DC

    Avatar von Ritschie
    • Mein System
      Notebook
      Modell: hp EliteBook 755 G3; AMD A12 PRO-8800B
      Desktopsystem
      Prozessor: AMD Threadripper 1950X
      Mainboard: MSI X399 Gaming Pro Carbon AC
      Kühlung: Watercool Heatkiller IV, i-PCPS, i-KOM, Watercool HTF4 LT
      Arbeitsspeicher: 4 x 8 GB G.Skill DDR4-3200
      Grafikkarte: ATI Radeon R9-280X, Watercool Heatkiller GPU-X3 R9-280X Ni-Bl
      Display: 23'' HP Pavilion 2310i 1920x1080
      Festplatte(n): Western Digital Caviar Blue WD5000AAKX
      Optische Laufwerke: LG Electronics GH-20LS
      Gehäuse: Cooler Master Cosmos 1000
      Netzteil: be quiet! DARK POWER PRO P11 550W
      Betriebssystem(e): openSUSE Leap 42.3
      Browser: Firefox
      sysProfile: System bei sysProfile
    • Mein DC

      Ritschie beim Distributed Computing

      Aktuelle Projekte: Asteroids@home; LHC@home
      Lieblingsprojekt: LHC@home - Sixtrack
      Rechner: Threadripper 1950X, Ryzen7 1700X, FX-8350, FX-8300, 2x Opteron 6172
      Mitglied der Kavallerie: Nein
      BOINC-Statistiken:

    Registriert seit
    30.12.2010
    Ort
    /home
    Beiträge
    1.248
    Danke Danke gesagt 
    158
    Danke Danke erhalten 
    182
    Zitat Zitat von eratte Beitrag anzeigen
    Welche Lücke meinst du und welchen anderen Rechner?
    Er meint dieses Posting -> http://www.planet3dnow.de/vbulletin/...=1#post5186024

    Er vergleicht mein Ryzen System mit seinem:
    Magic:
    Code:
    CVE-2017-5753 [bounds check bypass] aka 'Spectre Variant 1'
    * Checking count of LFENCE opcodes in kernel: NO
    > STATUS: VULNERABLE (only 29 opcodes found, should be >= 70, heuristic to be improved when official patches become available)
    Ritschie:
    Code:
    CVE-2017-5753 [bounds check bypass] aka 'Spectre Variant 1'
    * Checking count of LFENCE opcodes in kernel: YES
    > STATUS: NOT VULNERABLE (92 opcodes found, which is >= 70, heuristic to be improved when official patches become available)
    Gruß,
    Ritschie
    Geändert von Ritschie (17.01.2018 um 07:48 Uhr)


    Sind wir nicht alle ein bisschen grün?!

  17. Beitrag #16
    Grand Admiral
    Special
    Grand Admiral
    Avatar von eratte
    • Mein System
      Notebook
      Modell: HP PAVILION 15-AY031NG
      Desktopsystem
      Prozessor: Ryzen R7 2700x
      Mainboard: ASUS ROG Strix X470-F Gaming
      Kühlung: be quiet! Dark Rock Pro 4
      Arbeitsspeicher: 2 x 8192 MB G.Skill F4-3200C14D-16GTZ
      Grafikkarte: MSI GTX 1080 Gaming X 8G
      Display: S27A850D 2560x1440 / U2412M 1920x1200
      SSD(s): Samsung 960 Pro 512 und Cruical MX200 500
      Optische Laufwerke: LG BH10LS30 Blu-Ray Brenner
      Soundkarte: Onboard
      Gehäuse: Lian Li PC-A51 Schwarz
      Netzteil: Seasonic Platinum 860 (80+ Platinum)
      Betriebssystem(e): Windows 10 Pro 64
      Browser: Firefox
      Sonstiges: 3 x NF-S12A u. 2 x NF-P12 Noctua Lüfter. Corsair K70, Steelseries Rival 300, Plantronics 780 HS.
    • Mein DC

      eratte beim Distributed Computing

      Aktuelle Projekte: YoYo, Collatz
      Lieblingsprojekt: YoYo
      Rechner: i7-980x - Rest nach Bedarf und Laune
      Mitglied der Kavallerie: Ja
      BOINC-Statistiken:

    Registriert seit
    11.11.2001
    Ort
    Rheinberg / NRW
    Beiträge
    8.206
    Danke Danke gesagt 
    84
    Danke Danke erhalten 
    500
    Checking count of LFENCE opcodes in kernel
    Kernel ist ja nicht der selbe. Ubuntu (und damit auch Mint) ist da wohl noch nicht so weit wie Suse.
    Geändert von eratte (17.01.2018 um 08:33 Uhr)
    PC1: R7 2700x & Dark Rock Pro 4, Strix X470-F Gaming, 16 GB G-Skill Trident Z DDR4-3200 CL14, GTX 1080 Gaming X 8G, SSD 960 Pro 512, MX200 500 & BD/DVD Brenner, Seasonic Platinum 860, Lian Li PC-A51. Win10 Pro 64.
    PC2: R7 1700x & NH-D14, Crosshair 6 Hero, 16 GB G-Skill Trident Z DDR4-3200 CL16, RX 480 Gaming X 8G, SSD 950 Pro 512, 840 Pro 256 & BD/DVD Brenner, Seasonic Platinum 660, Lian Li PC-V700. Win10 Pro 64.
    Server: Xeon E3-1245 V2 & NH-C12P SE14, P8H77-M Pro, 16 GB G-Skill DDR3-1600, SSD 830 128, 4 x 3 TB WD Red HDD, Seasonic X-Series X-400FL, Lian Li PC-V600. Server 2008 R2 64
    HTPC: I5-6500 & NH-L12, H170M-E D3, 8 GB G-Skill DDR3-1600, SSD SM951 256 & BD/DVD Brenner, Seasonic G-Series 360G, Lian Li PC-C50, Win8.1 Pro 64

  18. Beitrag #17
    Grand Admiral
    Special
    Grand Admiral
    Avatar von hoschi_tux
    • Mein System
      Desktopsystem
      Prozessor: AMD Athlon X4 860K
      Mainboard: MSI A88XM Gaming
      Kühlung: Alphacool Eisberg
      Arbeitsspeicher: 2x 4GB Corsair Vengeance PC3-17066U, 2x 8GB GSkill Ares PC3-17066U
      Grafikkarte: PowerColor RX Vega 56 (Ref)
      Display: LG W2600HP, 26", 1920x1200
      Festplatte(n): Crucial M550 128GB, Crucial M550 512GB, WD7500BPKT
      Soundkarte: onboard
      Gehäuse: Cooler Master Silencio 352M
      Netzteil: Antec TruePower Classic 550W
      Betriebssystem(e): Gentoo 64Bit, Win 7 64Bit
      Browser: Firefox
    • Mein DC

      hoschi_tux beim Distributed Computing

      Aktuelle Projekte: Einstein@Home, Predictor@Home, QMC@Home, Rectilinear Crossing No., Seti@Home, Simap, Spinhenge, POEM
      Lieblingsprojekt: Seti/Spinhenge
      Mitglied der Kavallerie: Nein
      BOINC-Statistiken:

    Registriert seit
    08.03.2007
    Ort
    Ilmenau
    Beiträge
    2.809
    Danke Danke gesagt 
    29
    Danke Danke erhalten 
    18
    Ich poste das auch mal hier:

    Zitat Zitat von hoschi_tux Beitrag anzeigen
    AMD FX und Ryzen CPUs werden durch Retpoline Fix unter Linux schneller.
    Für einen grünen Planeten braucht man jeden einzelnen Grashalm.

    Never change a broken system!
    In case of sensible data.

  19. Beitrag #18
    Grand Admiral
    Special
    Grand Admiral
    Avatar von eratte
    • Mein System
      Notebook
      Modell: HP PAVILION 15-AY031NG
      Desktopsystem
      Prozessor: Ryzen R7 2700x
      Mainboard: ASUS ROG Strix X470-F Gaming
      Kühlung: be quiet! Dark Rock Pro 4
      Arbeitsspeicher: 2 x 8192 MB G.Skill F4-3200C14D-16GTZ
      Grafikkarte: MSI GTX 1080 Gaming X 8G
      Display: S27A850D 2560x1440 / U2412M 1920x1200
      SSD(s): Samsung 960 Pro 512 und Cruical MX200 500
      Optische Laufwerke: LG BH10LS30 Blu-Ray Brenner
      Soundkarte: Onboard
      Gehäuse: Lian Li PC-A51 Schwarz
      Netzteil: Seasonic Platinum 860 (80+ Platinum)
      Betriebssystem(e): Windows 10 Pro 64
      Browser: Firefox
      Sonstiges: 3 x NF-S12A u. 2 x NF-P12 Noctua Lüfter. Corsair K70, Steelseries Rival 300, Plantronics 780 HS.
    • Mein DC

      eratte beim Distributed Computing

      Aktuelle Projekte: YoYo, Collatz
      Lieblingsprojekt: YoYo
      Rechner: i7-980x - Rest nach Bedarf und Laune
      Mitglied der Kavallerie: Ja
      BOINC-Statistiken:

    Registriert seit
    11.11.2001
    Ort
    Rheinberg / NRW
    Beiträge
    8.206
    Danke Danke gesagt 
    84
    Danke Danke erhalten 
    500
    Wenn 4.15 da ist dann sollten wir noch mal den Check machen:

    Die Neuerungen von Linux 4.15 (heise)
    PC1: R7 2700x & Dark Rock Pro 4, Strix X470-F Gaming, 16 GB G-Skill Trident Z DDR4-3200 CL14, GTX 1080 Gaming X 8G, SSD 960 Pro 512, MX200 500 & BD/DVD Brenner, Seasonic Platinum 860, Lian Li PC-A51. Win10 Pro 64.
    PC2: R7 1700x & NH-D14, Crosshair 6 Hero, 16 GB G-Skill Trident Z DDR4-3200 CL16, RX 480 Gaming X 8G, SSD 950 Pro 512, 840 Pro 256 & BD/DVD Brenner, Seasonic Platinum 660, Lian Li PC-V700. Win10 Pro 64.
    Server: Xeon E3-1245 V2 & NH-C12P SE14, P8H77-M Pro, 16 GB G-Skill DDR3-1600, SSD 830 128, 4 x 3 TB WD Red HDD, Seasonic X-Series X-400FL, Lian Li PC-V600. Server 2008 R2 64
    HTPC: I5-6500 & NH-L12, H170M-E D3, 8 GB G-Skill DDR3-1600, SSD SM951 256 & BD/DVD Brenner, Seasonic G-Series 360G, Lian Li PC-C50, Win8.1 Pro 64

  20. Beitrag #19
    Admiral
    Special
    Admiral
    Avatar von Peet007
    • Mein System
      Desktopsystem
      Prozessor: AMD Ryzen 1700X
      Mainboard: Asrock X370 Taichi
      Kühlung: 480 Radi(schen) WaKü
      Arbeitsspeicher: 16 GB
      Grafikkarte: Radeon RX Vega 56
      Display: Fujitsu 26 Zoll
      Soundkarte: onBoard
      Netzteil: 750 Watt
      Betriebssystem(e): Manjaro
      Browser: Chromium
    • Mein DC

      Peet007 beim Distributed Computing

      Mitglied der Kavallerie: Nein
      BOINC-Statistiken:

    Registriert seit
    30.09.2006
    Beiträge
    1.202
    Danke Danke gesagt 
    6
    Danke Danke erhalten 
    0
    Anscheinend wird das von den Mainstream Medien nicht wirklich sinnvoll rübergebracht.

    AMD ist so gut wie sicher. Variante 1 ist ab Werk nicht möglich da der Befehl unterbunden ist. Variante 2 und 3 ist auf AMD Hardware eigentlich nicht anwendbar weil es eben ein andere Design ist. Der Trick funktioniert nur auf Intel. Angreifer müsste suchen ob sie auf AMD eine andere Lücke finden die man ausnutzen kann.

    Vom Linux Kernel her ändert sich nichts weil der Patch auf AMD deaktiviert ist. Es wurde darum gebeten weil das Ausnutzen eh nicht möglich ist. Es sind nur Änderungen microcode/Kernel die AMD mit übernehmen muss.

    Das ist so mein Wissensstand.

  21. Beitrag #20
    Themenstarter
    Grand Admiral
    Special
    Grand Admiral
    Avatar von TAL9000
    • Mein System
      Notebook
      Modell: Toshiba Satellite A200-1CC (PSAE0E-026006GR)
      Desktopsystem
      Prozessor: AMD Ryzen 7 1700X // Intel Core i5-2320 // i3-540
      Mainboard: MSI B350 PC Mate // Fujitsu D2990-A14 // Intel DH55TC
      Kühlung: Arctic Liquid Freezer 240 + 2x SilverStone FW121 // EKL V26898-B963-V2 // Intel Boxed S115x
      Arbeitsspeicher: 2x16GB G.Skill DDR4-3200 // 2x2GB Kingston DDR3-1333 // 2x2GB elixir DDR3-1600
      Grafikkarte: Gigabyte Aorus RX 580 8GD5 // HIS Radeon RX 460 iCooler 2GB // OnCPU Intel GMA HD Graphics
      Display: 26" iiyama ProLite E2607WSD-1 1920x1200
      SSD(s): Samsung SSM 850 EVO 250GB // SK Hynix Canvas SL308 250GB // OCZ Trion 150 120GB
      Festplatte(n): Samsung HD154UI 1,5TB // Western Digital Caviar Blue 640GB // Seagate Barracuda 7200.11 500GB
      Optische Laufwerke: - // Samsung TS-H653J // LG GH20NS15
      Soundkarte: OnBoard
      Gehäuse: Enermax iVektor schwarz // Esprimo P400 // TFX Desktop
      Netzteil: be quiet! Dark Power Pro 11 650W // be quiet! S6-SYS-UA-350W // Seasonic SS-250TFX
      Betriebssystem(e): Win10pro x64 // Win7pro x64 // Ubuntu 14.04 XFCE (Mint 17.3)
      Browser: Firefox
      Sonstiges: Danke thorsam KVM ATEN CS1764 4-fach Desktop USV APC BR900GI QNAP TS431 4x 4TB
    • Mein DC

      TAL9000 beim Distributed Computing

      Aktuelle Projekte: Pentathlon
      Lieblingsprojekt: SIMAP
      Rechner: CPU Intel Xeon X3220+X3460+X3470+i5-750+Q9550 GPU Radeon HD 5750+5770+6770+5830+2x 5850+2x RX560
      Mitglied der Kavallerie: Ja
      BOINC-Statistiken:
      Folding@Home-Statistiken:

    Registriert seit
    20.03.2007
    Ort
    nähe Giessen
    Beiträge
    3.431
    Danke Danke gesagt 
    222
    Danke Danke erhalten 
    112
    Version 0.32 wurde am 20.01. veröffentlicht, aktuell mit 3 weiteren Änderungen:

    fix(dmesg): detect when dmesg is truncated
    fix(cpu): Pentium Exxxx series are not vulnerable
    fix(display): use text-mode compatible colors

    Ein Unterschied bei Ergebnis ist eher unwahrscheinlich ohne weiter Updates (oder man hat eine Exxxx CPU), aber das erneute drüber laufen lassen schadet auch nicht...

    EDIT: neues (altes) Mikrocodeupdate wurde verteilt:
    intel-microcode (3.20180108.0+really20170707ubuntu14.04.1) trusty-security; urgency=medium

    * Revert to 20170707 version of microcode because of regressions on
    certain hardware. (LP: #1742933)
    Geändert von TAL9000 (22.01.2018 um 18:20 Uhr)
    Warum ich bei Seti@home raus bin? Wir finden schon auf der Erde keine Intelligenz, und da werden wir auch keine außerhalb finden

  22. Beitrag #21
    Vice Admiral
    Special
    Vice Admiral
    Avatar von RedBaron
    • Mein System
      Notebook
      Modell: Toshiba WD30Dt-A100, AMD A1200 APU 1GHz, Win 10 Home x64 1709, 4 GB RAM DDR3 1066 MHz, 500 GB WD-HDD
      Desktopsystem
      Prozessor: AMD Ryzen 7 1800X - 3.6 GHz @ Standard
      Mainboard: Asus ROG STRIX B350-F Gaming UEFI Ver. 4011
      Kühlung: CPU: Arctic-Cooling Liquid Freezer 240, Gehäuse: 1 Pure Wings 2 140mm, 1 Pure Wings 2 120mm
      Arbeitsspeicher: 32 GiB Crucial DDR4 @2400 MHz ECC CL17 CT16G4XFD824A
      Grafikkarte: AMD Radeon Pro WX 5100, 8 GB
      Display: 24 Zoll XORO HTL2335HD 1920*1080p 60Hz
      SSD(s): Samsung 970 EVO 1 TB, Crucial MX200 256 GB, SanDisk SDSSDP128GS 128 GB
      Festplatte(n): Seagate ST4000DX001 SSHD 4TB, Intenso 4TB USB 3.0 extern
      Optische Laufwerke: LG Electronics BH16NS40 Blu-ray Disc Writer
      Soundkarte: Realtek ALC 1220 Onboard
      Gehäuse: Be Quiet Silent Base 600 gedämmt
      Netzteil: Be Quiet Straight Power E8 580W 80+ Gold
      Betriebssystem(e): Windows 10 Pro Ver. 1803 x64, Ubuntu 18.04.1 LTS x64
      Browser: Firefox 61.0.2 , Internet Explorer 11, MS Edge
      Sonstiges: 3D Connexion SpaceNavigator, HP Officejet 4500 G510g-m, Fritzbox 3272, Creative i-Trigue 3300 2.1

    Registriert seit
    23.08.2006
    Beiträge
    987
    Danke Danke gesagt 
    278
    Danke Danke erhalten 
    10
    Das ist die Ausgabe mit der Version 0.32 des Script und Ubuntu Kernel 4.40.112 vom 22.01.2018:
    Spectre and Meltdown mitigation detection tool v0.32

    Checking for vulnerabilities against running kernel Linux 4.4.0-112-generic #135-Ubuntu SMP Fri Jan 19 11:48:36 UTC 2018 x86_64
    CPU is AMD Ryzen 7 1800X Eight-Core Processor

    CVE-2017-5753 [bounds check bypass] aka 'Spectre Variant 1'
    * Checking count of LFENCE opcodes in kernel: YES
    > STATUS: NOT VULNERABLE (115 opcodes found, which is >= 70, heuristic to be improved when official patches become available)

    CVE-2017-5715 [branch target injection] aka 'Spectre Variant 2'
    * Mitigation 1
    * Hardware (CPU microcode) support for mitigation
    * The SPEC_CTRL MSR is available: NO
    * The SPEC_CTRL CPUID feature bit is set: NO
    * Kernel support for IBRS: YES
    * IBRS enabled for Kernel space: NO
    * IBRS enabled for User space: NO
    * Mitigation 2
    * Kernel compiled with retpoline option: NO
    * Kernel compiled with a retpoline-aware compiler: NO
    > STATUS: VULNERABLE (IBRS hardware + kernel support OR kernel with retpoline are needed to mitigate the vulnerability)

    CVE-2017-5754 [rogue data cache load] aka 'Meltdown' aka 'Variant 3'
    * Kernel supports Page Table Isolation (PTI): YES
    * PTI enabled and active: NO
    * Checking if we're running under Xen PV (64 bits): NO
    > STATUS: NOT VULNERABLE (your CPU vendor reported your CPU model as not vulnerable)

    A false sense of security is worse than no security at all, see --disclaimer
    In Ubuntu habe im Moment keine Microcode-Updates aktiviert, über die Paketverwaltung
    ist amd64-microcode (2.20160316.1) verfügbar vom 19.03.2016.

    * Upstream release 20160316 built from linux-firmware:
    + Updated Microcodes:
    sig 0x00600f20, patch id 0x0600084f, 2016-01-25
    + This microcode updates fixes a critical erratum on NMI handling
    introduced by microcode patch id 0x6000832 from the 20141028 update.
    The erratum is also present on microcode patch id 0x6000836.
    + THIS IS A CRITICAL STABILITY AND SECURITY UPDATE FOR THE EARLIER
    AMD PILEDRIVER PROCESSORS, including:
    + AMD Opteron 3300, 4300, 6300
    + AMD FX "Vishera" (43xx, 63xx, 83xx, 93xx, 95xx)
    + AMD processors with family 21, model 2, stepping 0
    * Robert ?wi?cki, while fuzzing the kernel using the syzkaller tool,
    uncovered very strange behavior on an AMD FX-8320, later reproduced on
    other AMD Piledriver model 2, stepping 0 processors including the Opteron
    6300. Robert discovered, using his proof-of-concept exploit code, that
    the incorrect behavior allows an unpriviledged attacker on an unpriviledged
    VM to corrupt the return stack of the host kernel's NMI handler. At best,
    this results in unpredictable host behavior. At worst, it allows for an
    unpriviledged user on unpriviledged VM to carry a sucessful host-kernel
    ring 0 code injection attack.
    * The erratum is timing-dependant, easily triggered by workloads that cause
    a high number of NMIs, such as running the "perf" tool.

    -- Henrique de Moraes Holschuh <hmh@debian.org> Sat, 19 Mar 2016 14:02:44 -0300
    MfG
    RedBaron

  23. Beitrag #22
    Grand Admiral
    Special
    Grand Admiral
    Avatar von MagicEye04
    • Mein System
      Notebook
      Modell: Thinkpad Edge E325
      Desktopsystem
      Prozessor: R7-1700 (3G6@1,22V) - FX-8350 (3G4@1,15V)
      Mainboard: Asus Prime B350M-A - Asus M5A97 EVO R2.0
      Kühlung: TR Macho - TT BigTyphoon
      Arbeitsspeicher: 2x8GiB Corsair LPX2400C14 - 2x8GiB DDR3-1600 G.E.I.L.
      Grafikkarte: Asus GTX970 Strix - Asus GTX750ti Strix
      Display: 61cm LG M2452D-PZ - 50cm Philips 200W
      SSD(s): Crucial MX300-275GB - Samsung 840pro 128GB
      Festplatte(n): Seagate 7200.14 2TB - Seagate 7200.12 1TB (jeweils eSATAp)
      Optische Laufwerke: 2x LG DVDRAM GH24NS90
      Soundkarte: onboard
      Gehäuse: Nanoxia Deep Silence1 - Sharkoon Rebel 9
      Netzteil: BeQuiet StraightPower 10 400W - E9 400W
      Betriebssystem(e): Ubuntu
      Browser: Feuerfuchs
      Sonstiges: 5x Nanoxia Lüfter (120/140mm) Festplatten in Bitumenbox
    • Mein DC

      MagicEye04 beim Distributed Computing

      Aktuelle Projekte: Seti,WCG,Einstein + was gerade Hilfe braucht
      Lieblingsprojekt: Seti
      Rechner: R7-1700+GTX970, FX-8350+GTX750ti, X4-5350+GT1030, X4-945, E-350
      Mitglied der Kavallerie: Nein
      BOINC-Statistiken:

    Registriert seit
    20.03.2006
    Ort
    oops,wrong.planet..
    Beiträge
    8.273
    Danke Danke gesagt 
    23
    Danke Danke erhalten 
    5
    Ich habe nicht mal Microcodes überhaupt aktiviert, es war standardmäßig aus und ich sah bisher keine Veranlassung, es zu aktivieren, der Rechner lief auch so und rechnete schnell.
    _____________________________________________________________________
    Deutsch für Fortgelaufene, Lektion 0815: (Quelle: Duden)
    Im Vergleich steht bei Gleichheit des Verglichenen - die Konjunktion WIE. Bei Ungleichheit des Verglichenen steht ALS
    >> Mitglied im Verein gegen den im P3D-Forum herrschenden Netzteilleistungs-Wahn VgP3DhNlW <<

  24. Beitrag #23
    Grand Admiral
    Special
    Grand Admiral
    Avatar von WindHund
    • Mein System
      Desktopsystem
      Prozessor: AMD FX-8350 Eight-core @ Asus enhancement Mode
      Mainboard: ASUS Sabertooth 990FX/Gen3 R2.0 sponsored by P3D
      Kühlung: WaKü EK WB Supreme LTX 366x40mm Radiator 6l Brutto m³
      Arbeitsspeicher: 4x 8GiB Crucial DDR3-1866 CL11 ECC DR
      Grafikkarte: 2x XFX Radeon R7970 DD 6GiB @ CrossFireX
      Display: 37" LE37A550P1R 60Hz 550cd/m Full HD -> best part of my system
      SSD(s): Samsung 830 128GB, Crucial BX100 256GB native SATA3
      Festplatte(n): 1x SATA2 Samsung HD103UJ, 1x SATA3 WD75000AAKS, 1x USB3.0 boost M.2 128GB
      Optische Laufwerke: 1x HL-DT-ST BD-RE BH10LS30 SATA2
      Soundkarte: ALC892 HD Audio (onboard)
      Gehäuse: SF-2000 Big Tower
      Netzteil: Corsair HX850W (80+ Silber)
      Betriebssystem(e): Windows 10 x64 Professional (up to date!)
      Browser: @Chrome.Google.CPU_Last_niedrig
      Sonstiges: Gehäuselüfter: 4x200mm + 7x120mm (inklusive Radiatorlüfter extern)
    • Mein DC

      WindHund beim Distributed Computing

      Aktuelle Projekte: SIMAP, Einstein, Collatz, RadioAktiv
      Lieblingsprojekt: none, try all
      Rechner: FX-8350, FX-6300, Galaxy S2 2xR7970 + 1xGTX580 + Galaxy SII
      Mitglied der Kavallerie: Nein
      BOINC-Statistiken:
      Folding@Home-Statistiken:

    Registriert seit
    30.01.2008
    Ort
    Im wilden Süden (0711)
    Beiträge
    8.795
    Danke Danke gesagt 
    1.098
    Danke Danke erhalten 
    70
    Zitat Zitat von MagicEye04 Beitrag anzeigen
    Ich habe nicht mal Microcodes überhaupt aktiviert, es war standardmäßig aus und ich sah bisher keine Veranlassung, es zu aktivieren, der Rechner lief auch so und rechnete schnell.
    Microcodes aktivieren?
    Entweder sie sind geflasht, also fest installiert oder eben nicht.
    Wenn man in einer Windows Sitzung die Codes ändert, werden bei nächsten "reboot" die aus dem UEFI geladen.
    Also wie die ältere Revision, Live Patch nennt man sowas...

  25. Beitrag #24
    Grand Admiral
    Special
    Grand Admiral
    Avatar von MagicEye04
    • Mein System
      Notebook
      Modell: Thinkpad Edge E325
      Desktopsystem
      Prozessor: R7-1700 (3G6@1,22V) - FX-8350 (3G4@1,15V)
      Mainboard: Asus Prime B350M-A - Asus M5A97 EVO R2.0
      Kühlung: TR Macho - TT BigTyphoon
      Arbeitsspeicher: 2x8GiB Corsair LPX2400C14 - 2x8GiB DDR3-1600 G.E.I.L.
      Grafikkarte: Asus GTX970 Strix - Asus GTX750ti Strix
      Display: 61cm LG M2452D-PZ - 50cm Philips 200W
      SSD(s): Crucial MX300-275GB - Samsung 840pro 128GB
      Festplatte(n): Seagate 7200.14 2TB - Seagate 7200.12 1TB (jeweils eSATAp)
      Optische Laufwerke: 2x LG DVDRAM GH24NS90
      Soundkarte: onboard
      Gehäuse: Nanoxia Deep Silence1 - Sharkoon Rebel 9
      Netzteil: BeQuiet StraightPower 10 400W - E9 400W
      Betriebssystem(e): Ubuntu
      Browser: Feuerfuchs
      Sonstiges: 5x Nanoxia Lüfter (120/140mm) Festplatten in Bitumenbox
    • Mein DC

      MagicEye04 beim Distributed Computing

      Aktuelle Projekte: Seti,WCG,Einstein + was gerade Hilfe braucht
      Lieblingsprojekt: Seti
      Rechner: R7-1700+GTX970, FX-8350+GTX750ti, X4-5350+GT1030, X4-945, E-350
      Mitglied der Kavallerie: Nein
      BOINC-Statistiken:

    Registriert seit
    20.03.2006
    Ort
    oops,wrong.planet..
    Beiträge
    8.273
    Danke Danke gesagt 
    23
    Danke Danke erhalten 
    5
    Da wir hier im Linux-Thread sind, kann ich zu Windows nix sagen, hab ich dieses Jahr noch nicht gebootet.
    In Ubuntus "Anwendungen und Aktualisierungen" habe ich unter Zusatzliche Treiber jedenfalls "amd64microcode..." auf "nicht benutzen" stehen auf dem Ryzen.
    Beim Athlon5350 ist es aus welchen Gründen auch immer aktiviert.
    _____________________________________________________________________
    Deutsch für Fortgelaufene, Lektion 0815: (Quelle: Duden)
    Im Vergleich steht bei Gleichheit des Verglichenen - die Konjunktion WIE. Bei Ungleichheit des Verglichenen steht ALS
    >> Mitglied im Verein gegen den im P3D-Forum herrschenden Netzteilleistungs-Wahn VgP3DhNlW <<

  26. Beitrag #25
    Vice Admiral
    Special
    Vice Admiral
    Avatar von RedBaron
    • Mein System
      Notebook
      Modell: Toshiba WD30Dt-A100, AMD A1200 APU 1GHz, Win 10 Home x64 1709, 4 GB RAM DDR3 1066 MHz, 500 GB WD-HDD
      Desktopsystem
      Prozessor: AMD Ryzen 7 1800X - 3.6 GHz @ Standard
      Mainboard: Asus ROG STRIX B350-F Gaming UEFI Ver. 4011
      Kühlung: CPU: Arctic-Cooling Liquid Freezer 240, Gehäuse: 1 Pure Wings 2 140mm, 1 Pure Wings 2 120mm
      Arbeitsspeicher: 32 GiB Crucial DDR4 @2400 MHz ECC CL17 CT16G4XFD824A
      Grafikkarte: AMD Radeon Pro WX 5100, 8 GB
      Display: 24 Zoll XORO HTL2335HD 1920*1080p 60Hz
      SSD(s): Samsung 970 EVO 1 TB, Crucial MX200 256 GB, SanDisk SDSSDP128GS 128 GB
      Festplatte(n): Seagate ST4000DX001 SSHD 4TB, Intenso 4TB USB 3.0 extern
      Optische Laufwerke: LG Electronics BH16NS40 Blu-ray Disc Writer
      Soundkarte: Realtek ALC 1220 Onboard
      Gehäuse: Be Quiet Silent Base 600 gedämmt
      Netzteil: Be Quiet Straight Power E8 580W 80+ Gold
      Betriebssystem(e): Windows 10 Pro Ver. 1803 x64, Ubuntu 18.04.1 LTS x64
      Browser: Firefox 61.0.2 , Internet Explorer 11, MS Edge
      Sonstiges: 3D Connexion SpaceNavigator, HP Officejet 4500 G510g-m, Fritzbox 3272, Creative i-Trigue 3300 2.1

    Registriert seit
    23.08.2006
    Beiträge
    987
    Danke Danke gesagt 
    278
    Danke Danke erhalten 
    10
    Hallo

    HWE Kernel 4.13.0-31 vom 19.01.2018 in Ubuntu 16.04.3 LTS

    Code:
    Spectre and Meltdown mitigation detection tool v0.32
    
    Checking for vulnerabilities against running kernel Linux 4.13.0-31-generic #34~16.04.1-Ubuntu SMP Fri Jan 19 17:11:01 UTC 2018 x86_64
    CPU is  AMD Ryzen 7 1800X Eight-Core Processor
    
    CVE-2017-5753 [bounds check bypass] aka 'Spectre Variant 1'
    * Checking count of LFENCE opcodes in kernel:  YES 
    > STATUS:  NOT VULNERABLE  (114 opcodes found, which is >= 70, heuristic to be improved when official patches become available)
    
    CVE-2017-5715 [branch target injection] aka 'Spectre Variant 2'
    * Mitigation 1
    *   Hardware (CPU microcode) support for mitigation
    *     The SPEC_CTRL MSR is available:  NO 
    *     The SPEC_CTRL CPUID feature bit is set:  NO 
    *   Kernel support for IBRS:  YES 
    *   IBRS enabled for Kernel space:  NO 
    *   IBRS enabled for User space:  NO 
    * Mitigation 2
    *   Kernel compiled with retpoline option:  NO 
    *   Kernel compiled with a retpoline-aware compiler:  NO 
    > STATUS:  VULNERABLE  (IBRS hardware + kernel support OR kernel with retpoline are needed to mitigate the vulnerability)
    
    CVE-2017-5754 [rogue data cache load] aka 'Meltdown' aka 'Variant 3'
    * Kernel supports Page Table Isolation (PTI):  YES 
    * PTI enabled and active:  NO 
    * Checking if we're running under Xen PV (64 bits):  NO 
    > STATUS:  NOT VULNERABLE  (your CPU vendor reported your CPU model as not vulnerable)
    In MS Windows werden die Microcode Updates über Microsoft Update verfügbar, zuletzt 2015:
    june-2015-intel-cpu-microcode-update-for-windows
    This article describes a microcode update for Intel Central Processing Units (CPUs). The update is for Windows 8.1, Windows Server 2012 R2, Windows 8, Windows Server 2012, Windows 7 Service Pack 1 (SP1), or Windows Server 2008 R2 SP1. Before you install this update, see the Prerequisites section.
    MfG
    RedBaron

Seite 1 von 3 123 LetzteLetzte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •