Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Intel bug?  (gelezen 19865 keer)

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Intel bug?
« Reactie #100 Gepost op: 2018/01/12, 18:04:26 »
Beste mensen, installeer die nieuwe intel-microcode nou gewoon.... Die biedt extra bescherming tegen Meltdown.

Behalve natuurlijk als je systeem daardoor van de wap raakt. Maar die kans is gelukkig klein.

Offline HWE64

  • Lid
Re: Intel bug?
« Reactie #101 Gepost op: 2018/01/12, 18:10:35 »
Beste mensen, installeer die nieuwe intel-microcode nou gewoon.... Die biedt extra bescherming tegen Meltdown.

Behalve natuurlijk als je systeem daardoor van de wap raakt. Maar die kans is gelukkig klein.
@Pjotr, Ik heb ook nog een HP pc met een AMD processor. Wat moet ik daar mee?????
Niet panikeren, er is een Ubuntuforum.

1] Linux Mint 21.3 Xfce (Desktop hoofd pc). 2] LMDE 6 Xfce/LM21.3 Xfce (Clevo laptop) 3] LMDE 6 Xfce (Dell Laptop ). 4] LMDE 6 Xfce/Linux Mint 21.3 Xfce (HP Desktop test pc).   5] Xubuntu 22.04.3 Xfce (Dell desktop). 6] W10 (Dell Desktop)

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Intel bug?
« Reactie #102 Gepost op: 2018/01/12, 18:22:36 »
@Pjotr, Ik heb ook nog een HP pc met een AMD processor. Wat moet ik daar mee?????
Op een AMD-bak heb je natuurlijk niet zoveel aan intel-microcode, hè....  ;)

Installeer amd64-microcode. Die bevat weliswaar nog geen reparaties voor dit gedoe, maar die zullen er mogelijk wel komen (Spectre).

Het gaat erom dat je de boel zoveel mogelijk dichttimmert, op zoveel mogelijk niveaus. Zonder in extremen te vervallen natuurlijk, want overdrijven is nooit goed.

Tot slot: geen paniek. Vooralsnog maken criminelen, voor zover mij bekend, nog geen gebruik van deze veiligheidsgaten.

Zorg gewoon dat je er op tijd bij bent met alles wat je redelijkerwijs kunt doen, en dan zit je waarschijnlijk goed.
« Laatst bewerkt op: 2018/01/12, 18:26:05 door Pjotr »

Re: Intel bug?
« Reactie #103 Gepost op: 2018/01/12, 18:24:12 »
Beste mensen, installeer die nieuwe intel-microcode nou gewoon.... Die biedt extra bescherming tegen Meltdown.

Behalve natuurlijk als je systeem daardoor van de wap raakt. Maar die kans is gelukkig klein.
@Pjotr, Ik heb ook nog een HP pc met een AMD processor. Wat moet ik daar mee?????

Rechts op deze site. Zelf heb ik het deb bestandje gedownload van de debian site (die is meer up to date) uitgepakt met gdebi.
https://sites.google.com/site/computertip/microcode

Voor de rest is het even afwachten,  ik zag vanmiddag een overzichtje van pakketten waaraan gesleuteld word. Er stonden volgens mij al een aantal klaar, maar zullen ongetwijfeld eerst nog getest worden voordat ze de deur uitgaan.
Ryzen 7 1700 16gb, RX 580 8gb, AOC 24" FreeSync scherm,  Corsair Strafe Red (mechanisch toetsenbord), 256GB SSD, 4 TB HDD. OS: Linux Mint

Re: Intel bug?
« Reactie #104 Gepost op: 2018/01/12, 18:26:31 »
Even een aanvulling, ter verduidelijking.
Met die nieuwere AMD microcode veranderd er nagenoeg niks.
AMD is sowieso niet vatbaar voor de Meltdownbug.
Ryzen 7 1700 16gb, RX 580 8gb, AOC 24" FreeSync scherm,  Corsair Strafe Red (mechanisch toetsenbord), 256GB SSD, 4 TB HDD. OS: Linux Mint

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Intel bug?
« Reactie #105 Gepost op: 2018/01/12, 18:27:12 »
Even een aanvulling, ter verduidelijking.
Met die nieuwere AMD microcode veranderd er nagenoeg niks.
AMD is sowieso niet vatbaar voor de Meltdownbug.
Maar er is ook nog Spectre.... Je kunt het pakket waarschijnlijk maar beter hebben geïnstalleerd, voor het geval dat AMD in de toekomst gerepareerde microcode gaat uitbrengen.
« Laatst bewerkt op: 2018/01/12, 18:28:56 door Pjotr »

Re: Intel bug?
« Reactie #106 Gepost op: 2018/01/12, 18:29:13 »
Goeie vraag partyrabbit...ben alleen benieuwd welke grafische driver jij dan gebruikt omdat er ook geen X.Org X Server driver wordt aangegeven?

???^-^ Beats me. Auto install en het werkt. Ik heb beeld. Scherp, duidelijk, ...

Edit
Schermen geeft: Acer Technologies 19" (zegt dat je iets?) Past bij mijn beeldscherm en ik kan hem gepast instellen, dus zal wel goed zijn.
Ik vermoed dat Ubuntu hem gewoon zelf heeft herkent en geen extra specifieke drivers nodig zijn. Op een andere pc met ander beeldscherm ging dit overigens gewoon hetzelfde, dus ook geen extra drivers geinstalleerd (weet nu even niet wat daar precies draait).

Beste mensen, installeer die nieuwe intel-microcode nou gewoon.... Die biedt extra bescherming tegen Meltdown.

Graag!

1/ Hoe?
2/ Staat dat er nog niet op dan? Omdat het er al staat?

En nog steeds mijn vraag of microcode wel noodzakelijk is als ff en kernel al gedicht zijn?
En waar komt die microcode vandaan? Van intel weer? Betrouwbaar?  :|
« Laatst bewerkt op: 2018/01/12, 18:36:46 door partyrabbit »
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Re: Intel bug?
« Reactie #107 Gepost op: 2018/01/12, 18:53:12 »
Even een aanvulling, ter verduidelijking.
Met die nieuwere AMD microcode veranderd er nagenoeg niks.
AMD is sowieso niet vatbaar voor de Meltdownbug.
Maar er is ook nog Spectre.... Je kunt het pakket waarschijnlijk maar beter hebben geïnstalleerd, voor het geval dat AMD in de toekomst gerepareerde microcode gaat uitbrengen.

Dat ben ik met je eens, het is beter om het up to date hebben.  Overigens komt de 15e nieuwe AMD microcode uit, dus die kan in de agenda. Omdat er ook een fix is voor de Nvidia kaarten heeft AMD laten weten, dat de Radeon kaarten dit niet nodig zijn.

"AMD is also revealing that its Radeon GPU architecture isn’t impacted by Meltdown or Spectre, simply because those GPUs “do not use speculative execution and thus are not susceptible to these threats.” AMD says it plans to issue further statements as it continues to develop security updates for its processors."

Ryzen 7 1700 16gb, RX 580 8gb, AOC 24" FreeSync scherm,  Corsair Strafe Red (mechanisch toetsenbord), 256GB SSD, 4 TB HDD. OS: Linux Mint

Offline Tom

  • Lid
Re: Intel bug?
« Reactie #108 Gepost op: 2018/01/12, 19:58:17 »
Beste mensen, installeer die nieuwe intel-microcode nou gewoon.... Die biedt extra bescherming tegen Meltdown.

Behalve natuurlijk als je systeem daardoor van de wap raakt. Maar die kans is gelukkig klein.

Mijn Synaptic spuugt alles weer uit met de bemerking niet nodig tsja
Netbook Xuby Xenial 16.04.5 Lts (totaal gestripte versie). Desktop Xuby Bionic 18.04.6 Lts Gestripte versie - Laptop Xuby Bionic 18.04.6 Lts. Ubuntu CoC Signed.Yes.

Offline HWE64

  • Lid
Re: Intel bug?
« Reactie #109 Gepost op: 2018/01/12, 21:27:26 »
Ik heb amd64-microcode geinstalleerd maar krijg een melding dat het niet ondersteund wordt henk@henk-HP-Compaq:~$ dmesg | grep microcode
[    1.765111] microcode: AMD CPU family 0xf not supported
henk@henk-HP-Compaq:~$
. Wie weet hier een oplossing voor????
gegevens.
henk@henk-HP-Compaq:~$ inxi -Fxz
System:    Host: henk-HP-Compaq Kernel: 4.4.0-109-generic x86_64 (64 bit gcc: 5.4.0)
           Desktop: Xfce 4.12.3 (Gtk 2.24.28) Distro: Ubuntu 16.04 xenial
Machine:   System: Hewlett-Packard product: HP Compaq dc5750 Small Form Factor
           Mobo: Hewlett-Packard model: 0A64h Bios: Hewlett-Packard v: 786E3 v02.36 date: 10/04/2011
CPU:       Dual core AMD Athlon 64 X2 4000+ (-MCP-) cache: 1024 KB flags: (lm nx sse sse2 sse3 svm) bmips: 3990
           clock speeds: max: 2100 MHz 1: 1000 MHz 2: 1000 MHz
Graphics:  Card: Advanced Micro Devices [AMD/ATI] RS482/RS485 [Radeon Xpress 1100/1150] bus-ID: 01:05.0
           Display Server: X.Org 1.18.4 drivers: ati,radeon (unloaded: fbdev,vesa) Resolution: 1280x1024@60.02hz
           GLX Renderer: ATI RS480 GLX Version: 2.1 Mesa 17.2.4 Direct Rendering: Yes
Audio:     Card Advanced Micro Devices [AMD/ATI] SBx00 Azalia (Intel HDA) driver: snd_hda_intel bus-ID: 00:14.2
           Sound: Advanced Linux Sound Architecture v: k4.4.0-109-generic
Network:   Card: Broadcom NetXtreme BCM5755 Gigabit Ethernet PCI Express driver: tg3 v: 3.137 bus-ID: 3f:00.0
           IF: enp63s0 state: up speed: 100 Mbps duplex: full mac: <filter>
Drives:    HDD Total Size: 80.0GB (22.6% used) ID-1: /dev/sda model: Hitachi_HDS72168 size: 80.0GB
Partition: ID-1: / size: 23G used: 15G (65%) fs: ext4 dev: /dev/sda1
           ID-2: swap-1 size: 3.08GB used: 0.00GB (0%) fs: swap dev: /dev/sda5
RAID:      No RAID devices: /proc/mdstat, md_mod kernel module present
Sensors:   System Temperatures: cpu: 29.0C mobo: N/A
           Fan Speeds (in rpm): cpu: N/A
Info:      Processes: 181 Uptime: 38 min Memory: 1260.0/2880.9MB Init: systemd runlevel: 5 Gcc sys: 5.4.0
           Client: Shell (bash 4.3.481) inxi: 2.2.35
henk@henk-HP-Compaq:~$
Niet panikeren, er is een Ubuntuforum.

1] Linux Mint 21.3 Xfce (Desktop hoofd pc). 2] LMDE 6 Xfce/LM21.3 Xfce (Clevo laptop) 3] LMDE 6 Xfce (Dell Laptop ). 4] LMDE 6 Xfce/Linux Mint 21.3 Xfce (HP Desktop test pc).   5] Xubuntu 22.04.3 Xfce (Dell desktop). 6] W10 (Dell Desktop)

Re: Intel bug?
« Reactie #110 Gepost op: 2018/01/13, 00:07:10 »
Ik heb amd64-microcode geinstalleerd maar krijg een melding dat het niet ondersteund wordt
henk@henk-HP-Compaq:~$ dmesg | grep microcode
[    1.765111] microcode: AMD CPU family 0xf not supported

Ik heb gekeken maar kan nog niet de juiste vinden, in voor zoverre juist.
De update voor spectre variant 2 is er nog niet, maar ik kan je wel een beetje geruststellen dat die sowieso 'near zero' is, dus besmettingevaar is vanwege je microcode is erg laag.
Vanaf de 15e gaat AMD nieuwe microcodes uitrollen en dan lijkt het mij dat er dan wat meer bekend is om jouw pc weer up to date te krijgen.
Het is meer een kwestie van het zekere nemen voor het onzekere. De spectre variant 1, die niet via de microcode loopt is een groter probleem, maar daar werkt de linuxwereld al aan.
« Laatst bewerkt op: 2018/01/13, 00:09:30 door Theo1971 »
Ryzen 7 1700 16gb, RX 580 8gb, AOC 24" FreeSync scherm,  Corsair Strafe Red (mechanisch toetsenbord), 256GB SSD, 4 TB HDD. OS: Linux Mint

Offline HWE64

  • Lid
Re: Intel bug?
« Reactie #111 Gepost op: 2018/01/13, 00:15:54 »
@ Theo71, Pjotr en alle anderen, Thx.  voor de hulp en info.
gr. Henk
Niet panikeren, er is een Ubuntuforum.

1] Linux Mint 21.3 Xfce (Desktop hoofd pc). 2] LMDE 6 Xfce/LM21.3 Xfce (Clevo laptop) 3] LMDE 6 Xfce (Dell Laptop ). 4] LMDE 6 Xfce/Linux Mint 21.3 Xfce (HP Desktop test pc).   5] Xubuntu 22.04.3 Xfce (Dell desktop). 6] W10 (Dell Desktop)

Re: Intel bug?
« Reactie #112 Gepost op: 2018/01/13, 13:48:13 »
Another day, another bug.  Deze is misschien niet zo erg als de andere, maar wanneer je niet altijd zicht heb op je laptop toch erg vervelend zijn.  Voor nu geldt het advies, zet AMT uit in het bios. Dit geldt trouwens alleen voor Intel laptops.

https://business.f-secure.com/intel-amt-security-issue

 
Ryzen 7 1700 16gb, RX 580 8gb, AOC 24" FreeSync scherm,  Corsair Strafe Red (mechanisch toetsenbord), 256GB SSD, 4 TB HDD. OS: Linux Mint

Offline HWE64

  • Lid
Re: Intel bug?
« Reactie #113 Gepost op: 2018/01/13, 14:29:56 »
Another day, another bug.  Deze is misschien niet zo erg als de andere, maar wanneer je niet altijd zicht heb op je laptop toch erg vervelend zijn.  Voor nu geldt het advies, zet AMT uit in het bios. Dit geldt trouwens alleen voor Intel laptops.

https://business.f-secure.com/intel-amt-security-issue
@Theo71, sorry Ik ben misschien de enige maar ik zou echt niet weten hoe :'(.
Niet panikeren, er is een Ubuntuforum.

1] Linux Mint 21.3 Xfce (Desktop hoofd pc). 2] LMDE 6 Xfce/LM21.3 Xfce (Clevo laptop) 3] LMDE 6 Xfce (Dell Laptop ). 4] LMDE 6 Xfce/Linux Mint 21.3 Xfce (HP Desktop test pc).   5] Xubuntu 22.04.3 Xfce (Dell desktop). 6] W10 (Dell Desktop)

Re: Intel bug?
« Reactie #114 Gepost op: 2018/01/13, 16:56:20 »
Another day, another bug.  Deze is misschien niet zo erg als de andere, maar wanneer je niet altijd zicht heb op je laptop toch erg vervelend zijn.  Voor nu geldt het advies, zet AMT uit in het bios. Dit geldt trouwens alleen voor Intel laptops.

https://business.f-secure.com/intel-amt-security-issue
@Theo71, sorry Ik ben misschien de enige maar ik zou echt niet weten hoe :'(.

Het is afhankelijk van het moederbord, maar wanneer je de computer opstart ga je naar het bios. Vaak staat daar ergens 'Security'. Vervolgens staat daar iets van AMT, deze staat standaard op 'enabled', dit kun je wijzigen en uitzetten.
Ryzen 7 1700 16gb, RX 580 8gb, AOC 24" FreeSync scherm,  Corsair Strafe Red (mechanisch toetsenbord), 256GB SSD, 4 TB HDD. OS: Linux Mint

Re: Intel bug?
« Reactie #115 Gepost op: 2018/01/13, 17:02:24 »
Partyrabbit vroeg (terecht) het nodige :

"Citaat van: Pjotr op Gisteren om 18:04:26

    Beste mensen, installeer die nieuwe intel-microcode nou gewoon.... Die biedt extra bescherming tegen Meltdown.


Graag!

1/ Hoe?
2/ Staat dat er nog niet op dan? Omdat het er al staat?

En nog steeds mijn vraag of microcode wel noodzakelijk is als ff en kernel al gedicht zijn?
En waar komt die microcode vandaan? Van intel weer? Betrouwbaar?  :|"

Voor mij (kfboerne) was ook eea nog niet duidelijk :

"Bij mij stond ie altijd al op "Do not use the device". Onder de gegeven omstandigheden blijkt dat dus correct te zijn begrijp ik. Is daarmee dan ook het microcode gevaar geweken (en bij mij dus blijkbaar nooit aanwezig geweest) en kan ik een lange neus naar Intel halen?

Nou staat er bij 'Using Processor microcode.....intel-microcode' dat die open source is. Die is dan blijkbaar niet van Intel maar van de linux-community? Is die dan niet veilig?
 
Ik gebruik nog wel steeds de niet-vrije driver van nvidia (zie bijlage). Het is dus veiliger om die (voorlopig) uit te schakelen en de X.Org X server driver te gebruiken (heb me altijd al afgevraagd wat dat eigenlijk precies is in simpele woorden) ?? M'n systeem zou dan ook nog sneller worden? Maar is de beeldweergave dan ook niet slechter en vervallen dan niet alle grafische voordelen van je videokaart? Waarom zou je dan niet altijd die X.Org X server gebruiken? (Zoals duidelijk moge zijn, zijn grafische kaarten niet echt m'n specialite :D)
Overigens is er gisteren een nieuwe (gepatchte?) Nvdia driver op mijn systeem geinstalleerd"

Sorry wanneer ik als een zeikerd overkom, maar wanneer een arts me zegt 'slik deze pil maar, da's goed voor u' dan wil ik alvorens 'slik' te doen toch graag even weten wat ik precies naar binnen mik ook al begrijp ik chemische samenstelling van die pil niet of nauwelijks. Thx!

« Laatst bewerkt op: 2018/01/13, 17:17:08 door kfboerne »
Een boek doet het altijd...

Re: Intel bug?
« Reactie #116 Gepost op: 2018/01/15, 16:20:03 »
Domme vraag misschien, maar moet je de microcode ook op virtuele machines installeren of is dat niet nodig omdat de VM de geinstalleerde microcode van de hostpc gebruikt?
Een boek doet het altijd...

Offline Ron

  • Forumteam
    • r0n
    • Over Tholen
Re: Intel bug?
« Reactie #117 Gepost op: 2018/01/15, 17:21:06 »
Domme vraag misschien, maar moet je de microcode ook op virtuele machines installeren of is dat niet nodig omdat de VM de geinstalleerde microcode van de hostpc gebruikt?
Dat lijkt mij niet nodig, er is maar één OS, dat direct met de processor communiceert..........
Openstandaard Evangelist, OpenSource Promotor, OpenData voorstander.
Xubuntu gebruiker en voorstander
Er is ook nog een andere hobby.

youpie123

  • Gast
Re: Intel bug?
« Reactie #118 Gepost op: 2018/01/17, 04:43:02 »
En waar komt die microcode vandaan? Van intel weer? Betrouwbaar?  :|

Als je even terugkijkt in de bijlages op blz.4 van dit topic zie je bij Reactie #88 Gepost op: 2018/01/11, 22:34:27 de oude niet vrije code van Intel staan.
Bij  Reactie #96 Gepost op: 2018/01/12, 16:47:50 was met de updates de open bron microcode al meegekomen. Daar zit de bescherming dus al in.

Citaat
Dus als ik het goed begrijp moet ik deze uitvinken naar "Gebruik het apparaat niet" ?? Zodat die "microcode" niet meer aangevinkt is?
Of is dat "er zijn geen niet vrije stuurprogramma's in gebruik" onderin voldoende en staat het al goed??

In jouw reactie Reactie #98 Gepost op: 2018/01/12, 17:25:34 had je dus al de open bron microcode, vandaar geen niet vrije stuurprogramma's in gebruik.  Was dus helemaal goed  ^-^

Op het moment dat ik aanraadde de microcode uit te zetten kwamen de updates dus binnengedruppeld.  :rolleyes:


Re: Intel bug?
« Reactie #119 Gepost op: 2018/01/17, 16:10:25 »
In jouw reactie Reactie #98 Gepost op: 2018/01/12, 17:25:34 had je dus al de open bron microcode, vandaar geen niet vrije stuurprogramma's in gebruik.  Was dus helemaal goed  ^-^

Op het moment dat ik aanraadde de microcode uit te zetten kwamen de updates dus binnengedruppeld.  :rolleyes:

Bedankt joh, dit is super duidelijk. Ja, sorry, ik kreeg het maar niet duidelijk voor mezelf en zoals kfboerne ook al aan gaf ga ik niet klakkeloos alles maar installeren (en maar goed dat ik niets gedaan heb blijkt nu).
Het hart van de processor, dat gaat me eigenlijk wel te ver.

En de bug die daar zat gaat me al helemaal te ver.  >:(
Onvoorstelbaar dat zo iets kan en mag. Wat ik al zei, jij of ik zouden eens een camera moeten hangen in/bij ....... moet je kijken wat een gezeik je krijgt. En dit mag en kan allemaal maar gewoon. Belachelijk vind ik het!! >:(
« Laatst bewerkt op: 2018/01/17, 20:19:38 door partyrabbit »
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Re: Intel bug?
« Reactie #120 Gepost op: 2018/01/18, 14:53:58 »
Het blijft idd tenenkrommend. Intel komt er gewoon mee weg hoor.

Wat bij mij blijft knagen is de vraag 'Hoeveel meer hardwarematige lekken/'bugs' zijn er mogelijk al jaren en jaren aanwezig in onze computers wereldwijd?'
Je gaat mij toch niet vertellen dat het huidige lek/'bug' tien tot twintig jaar (!) onopgemerkt kon blijven zonder dat allerlei NSA-achtigen daar iets van af wisten. Het stinkt aan alle kanten...
Een boek doet het altijd...

Re: Intel bug?
« Reactie #121 Gepost op: 2018/01/18, 16:13:14 »
Wat bij mij blijft knagen is de vraag 'Hoeveel meer hardwarematige lekken/'bugs' zijn er mogelijk al jaren en jaren aanwezig in onze computers wereldwijd?'
Dat wil je niet weten. En er zou ook zomaar op ip-ranges gekozen kunnen worden wie gepatched wordt of niet. Zelfs ik kan op een website zelf al bepalen welke landen welke pagina's mogen zien of niet. Met updaten is dat net zo simpel.

Je gaat mij toch niet vertellen dat het huidige lek/'bug' tien tot twintig jaar (!) onopgemerkt kon blijven zonder dat allerlei NSA-achtigen daar iets van af wisten. Het stinkt aan alle kanten...
Het bekende verhaal van de printers destijds in ieraak is ook nooit verder gekomen als de stempel gerucht, een hoax.  ^-^ De sneeuwman zou ook een hoax zijn.
Tjah joh, je weet het niet hè.  :evil: En je zult het ook nooit weten. Het zal de tijdgeest wel zijn (hoe heet dat ook alweer in duits?)
« Laatst bewerkt op: 2018/01/18, 16:31:28 door partyrabbit »
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

youpie123

  • Gast
Re: Intel bug?
« Reactie #122 Gepost op: 2018/01/18, 16:19:25 »
Zeitgeist?  =D

Re: Intel bug?
« Reactie #123 Gepost op: 2018/01/18, 16:30:52 »
Brood en spelen.  ^-^
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Re: Intel bug? (Sluiten)
« Reactie #124 Gepost op: 2018/01/19, 13:21:36 »
Maté - Rolling Release 64bit. Test LinuxMint 21.xx.