Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Intel bug?  (gelezen 1943 keer)

Offline Pjotr

  • Lid
    • http://sites.google.com/site/computertip
  • Steunpunt: Nee
Re: Intel bug?
« Reactie #100 Gepost op: 2018/01/12, 18:04:26 »
Beste mensen, installeer die nieuwe intel-microcode nou gewoon.... Die biedt extra bescherming tegen Meltdown.

Behalve natuurlijk als je systeem daardoor van de wap raakt. Maar die kans is gelukkig klein.

Offline HWE64

  • Lid
  • Steunpunt: Nee
Re: Intel bug?
« Reactie #101 Gepost op: 2018/01/12, 18:10:35 »
Beste mensen, installeer die nieuwe intel-microcode nou gewoon.... Die biedt extra bescherming tegen Meltdown.

Behalve natuurlijk als je systeem daardoor van de wap raakt. Maar die kans is gelukkig klein.
@Pjotr, Ik heb ook nog een HP pc met een AMD processor. Wat moet ik daar mee?????
Niet panikeren, er is een Ubuntuforum.

Desktop pentium 4, 4GB, dualboot Xubuntu 16.04 LTS /W10 .  Laptop Toshiba Satallite C855 I5, 8GB, Xubuntu 16.04 LTS . Desktop HP Compaq DC5750 AMD64, AMD Athlon X64 X2  2,1GHz RAM 3GB HDD 80GB, Test PC, Xubuntu 16.04 LTS/Linux Mint 18.3 Xfce (beginneling)

Offline Pjotr

  • Lid
    • http://sites.google.com/site/computertip
  • Steunpunt: Nee
Re: Intel bug?
« Reactie #102 Gepost op: 2018/01/12, 18:22:36 »
@Pjotr, Ik heb ook nog een HP pc met een AMD processor. Wat moet ik daar mee?????
Op een AMD-bak heb je natuurlijk niet zoveel aan intel-microcode, hè....  ;)

Installeer amd64-microcode. Die bevat weliswaar nog geen reparaties voor dit gedoe, maar die zullen er mogelijk wel komen (Spectre).

Het gaat erom dat je de boel zoveel mogelijk dichttimmert, op zoveel mogelijk niveaus. Zonder in extremen te vervallen natuurlijk, want overdrijven is nooit goed.

Tot slot: geen paniek. Vooralsnog maken criminelen, voor zover mij bekend, nog geen gebruik van deze veiligheidsgaten.

Zorg gewoon dat je er op tijd bij bent met alles wat je redelijkerwijs kunt doen, en dan zit je waarschijnlijk goed.
« Laatst bewerkt op: 2018/01/12, 18:26:05 door Pjotr »

Offline Theo1971

  • Lid
  • Steunpunt: Nee
Re: Intel bug?
« Reactie #103 Gepost op: 2018/01/12, 18:24:12 »
Beste mensen, installeer die nieuwe intel-microcode nou gewoon.... Die biedt extra bescherming tegen Meltdown.

Behalve natuurlijk als je systeem daardoor van de wap raakt. Maar die kans is gelukkig klein.
@Pjotr, Ik heb ook nog een HP pc met een AMD processor. Wat moet ik daar mee?????

Rechts op deze site. Zelf heb ik het deb bestandje gedownload van de debian site (die is meer up to date) uitgepakt met gdebi.
https://sites.google.com/site/computertip/microcode

Voor de rest is het even afwachten,  ik zag vanmiddag een overzichtje van pakketten waaraan gesleuteld word. Er stonden volgens mij al een aantal klaar, maar zullen ongetwijfeld eerst nog getest worden voordat ze de deur uitgaan.
Teveel computers en teveel distro's (Debian & Ubuntu based)

Offline Theo1971

  • Lid
  • Steunpunt: Nee
Re: Intel bug?
« Reactie #104 Gepost op: 2018/01/12, 18:26:31 »
Even een aanvulling, ter verduidelijking.
Met die nieuwere AMD microcode veranderd er nagenoeg niks.
AMD is sowieso niet vatbaar voor de Meltdownbug.
Teveel computers en teveel distro's (Debian & Ubuntu based)

Offline Pjotr

  • Lid
    • http://sites.google.com/site/computertip
  • Steunpunt: Nee
Re: Intel bug?
« Reactie #105 Gepost op: 2018/01/12, 18:27:12 »
Even een aanvulling, ter verduidelijking.
Met die nieuwere AMD microcode veranderd er nagenoeg niks.
AMD is sowieso niet vatbaar voor de Meltdownbug.
Maar er is ook nog Spectre.... Je kunt het pakket waarschijnlijk maar beter hebben geïnstalleerd, voor het geval dat AMD in de toekomst gerepareerde microcode gaat uitbrengen.
« Laatst bewerkt op: 2018/01/12, 18:28:56 door Pjotr »

Online partyrabbit

  • Lid
  • Steunpunt: Ja
Re: Intel bug?
« Reactie #106 Gepost op: 2018/01/12, 18:29:13 »
Goeie vraag partyrabbit...ben alleen benieuwd welke grafische driver jij dan gebruikt omdat er ook geen X.Org X Server driver wordt aangegeven?

???^-^ Beats me. Auto install en het werkt. Ik heb beeld. Scherp, duidelijk, ...

Edit
Schermen geeft: Acer Technologies 19" (zegt dat je iets?) Past bij mijn beeldscherm en ik kan hem gepast instellen, dus zal wel goed zijn.
Ik vermoed dat Ubuntu hem gewoon zelf heeft herkent en geen extra specifieke drivers nodig zijn. Op een andere pc met ander beeldscherm ging dit overigens gewoon hetzelfde, dus ook geen extra drivers geinstalleerd (weet nu even niet wat daar precies draait).

Beste mensen, installeer die nieuwe intel-microcode nou gewoon.... Die biedt extra bescherming tegen Meltdown.

Graag!

1/ Hoe?
2/ Staat dat er nog niet op dan? Omdat het er al staat?

En nog steeds mijn vraag of microcode wel noodzakelijk is als ff en kernel al gedicht zijn?
En waar komt die microcode vandaan? Van intel weer? Betrouwbaar?  :|
« Laatst bewerkt op: 2018/01/12, 18:36:46 door partyrabbit »
I ♥ Linux
 
"Schroom niet af en toe je kop boven het maaiveld uit te steken. Zulke mensen zijn nodig. Buk gewoon op tijd." --partyrabbit--

Offline Theo1971

  • Lid
  • Steunpunt: Nee
Re: Intel bug?
« Reactie #107 Gepost op: 2018/01/12, 18:53:12 »
Even een aanvulling, ter verduidelijking.
Met die nieuwere AMD microcode veranderd er nagenoeg niks.
AMD is sowieso niet vatbaar voor de Meltdownbug.
Maar er is ook nog Spectre.... Je kunt het pakket waarschijnlijk maar beter hebben geïnstalleerd, voor het geval dat AMD in de toekomst gerepareerde microcode gaat uitbrengen.

Dat ben ik met je eens, het is beter om het up to date hebben.  Overigens komt de 15e nieuwe AMD microcode uit, dus die kan in de agenda. Omdat er ook een fix is voor de Nvidia kaarten heeft AMD laten weten, dat de Radeon kaarten dit niet nodig zijn.

"AMD is also revealing that its Radeon GPU architecture isn’t impacted by Meltdown or Spectre, simply because those GPUs “do not use speculative execution and thus are not susceptible to these threats.” AMD says it plans to issue further statements as it continues to develop security updates for its processors."

Teveel computers en teveel distro's (Debian & Ubuntu based)

Offline Tom

  • Lid
    • Wanda´s Blog Linux Xubuntu. ♥
  • Steunpunt: Nee
Re: Intel bug?
« Reactie #108 Gepost op: 2018/01/12, 19:58:17 »
Beste mensen, installeer die nieuwe intel-microcode nou gewoon.... Die biedt extra bescherming tegen Meltdown.

Behalve natuurlijk als je systeem daardoor van de wap raakt. Maar die kans is gelukkig klein.

Mijn Synaptic spuugt alles weer uit met de bemerking niet nodig tsja
2 x Xuby 14.04.5 Lts 64 bits stand alone. 2 x Xuby 16.04.3 Lts 64 bits stand alone. ♥
https://sites.google.com/site/wandabloglinuxxubuntu/pc-s-installeren-configureren

Offline HWE64

  • Lid
  • Steunpunt: Nee
Re: Intel bug?
« Reactie #109 Gepost op: 2018/01/12, 21:27:26 »
Ik heb amd64-microcode geinstalleerd maar krijg een melding dat het niet ondersteund wordt henk@henk-HP-Compaq:~$ dmesg | grep microcode
[    1.765111] microcode: AMD CPU family 0xf not supported
henk@henk-HP-Compaq:~$
. Wie weet hier een oplossing voor????
gegevens.
henk@henk-HP-Compaq:~$ inxi -Fxz
System:    Host: henk-HP-Compaq Kernel: 4.4.0-109-generic x86_64 (64 bit gcc: 5.4.0)
           Desktop: Xfce 4.12.3 (Gtk 2.24.28) Distro: Ubuntu 16.04 xenial
Machine:   System: Hewlett-Packard product: HP Compaq dc5750 Small Form Factor
           Mobo: Hewlett-Packard model: 0A64h Bios: Hewlett-Packard v: 786E3 v02.36 date: 10/04/2011
CPU:       Dual core AMD Athlon 64 X2 4000+ (-MCP-) cache: 1024 KB flags: (lm nx sse sse2 sse3 svm) bmips: 3990
           clock speeds: max: 2100 MHz 1: 1000 MHz 2: 1000 MHz
Graphics:  Card: Advanced Micro Devices [AMD/ATI] RS482/RS485 [Radeon Xpress 1100/1150] bus-ID: 01:05.0
           Display Server: X.Org 1.18.4 drivers: ati,radeon (unloaded: fbdev,vesa) Resolution: 1280x1024@60.02hz
           GLX Renderer: ATI RS480 GLX Version: 2.1 Mesa 17.2.4 Direct Rendering: Yes
Audio:     Card Advanced Micro Devices [AMD/ATI] SBx00 Azalia (Intel HDA) driver: snd_hda_intel bus-ID: 00:14.2
           Sound: Advanced Linux Sound Architecture v: k4.4.0-109-generic
Network:   Card: Broadcom NetXtreme BCM5755 Gigabit Ethernet PCI Express driver: tg3 v: 3.137 bus-ID: 3f:00.0
           IF: enp63s0 state: up speed: 100 Mbps duplex: full mac: <filter>
Drives:    HDD Total Size: 80.0GB (22.6% used) ID-1: /dev/sda model: Hitachi_HDS72168 size: 80.0GB
Partition: ID-1: / size: 23G used: 15G (65%) fs: ext4 dev: /dev/sda1
           ID-2: swap-1 size: 3.08GB used: 0.00GB (0%) fs: swap dev: /dev/sda5
RAID:      No RAID devices: /proc/mdstat, md_mod kernel module present
Sensors:   System Temperatures: cpu: 29.0C mobo: N/A
           Fan Speeds (in rpm): cpu: N/A
Info:      Processes: 181 Uptime: 38 min Memory: 1260.0/2880.9MB Init: systemd runlevel: 5 Gcc sys: 5.4.0
           Client: Shell (bash 4.3.481) inxi: 2.2.35
henk@henk-HP-Compaq:~$
Niet panikeren, er is een Ubuntuforum.

Desktop pentium 4, 4GB, dualboot Xubuntu 16.04 LTS /W10 .  Laptop Toshiba Satallite C855 I5, 8GB, Xubuntu 16.04 LTS . Desktop HP Compaq DC5750 AMD64, AMD Athlon X64 X2  2,1GHz RAM 3GB HDD 80GB, Test PC, Xubuntu 16.04 LTS/Linux Mint 18.3 Xfce (beginneling)

Offline Theo1971

  • Lid
  • Steunpunt: Nee
Re: Intel bug?
« Reactie #110 Gepost op: 2018/01/13, 00:07:10 »
Ik heb amd64-microcode geinstalleerd maar krijg een melding dat het niet ondersteund wordt
henk@henk-HP-Compaq:~$ dmesg | grep microcode
[    1.765111] microcode: AMD CPU family 0xf not supported

Ik heb gekeken maar kan nog niet de juiste vinden, in voor zoverre juist.
De update voor spectre variant 2 is er nog niet, maar ik kan je wel een beetje geruststellen dat die sowieso 'near zero' is, dus besmettingevaar is vanwege je microcode is erg laag.
Vanaf de 15e gaat AMD nieuwe microcodes uitrollen en dan lijkt het mij dat er dan wat meer bekend is om jouw pc weer up to date te krijgen.
Het is meer een kwestie van het zekere nemen voor het onzekere. De spectre variant 1, die niet via de microcode loopt is een groter probleem, maar daar werkt de linuxwereld al aan.
« Laatst bewerkt op: 2018/01/13, 00:09:30 door Theo1971 »
Teveel computers en teveel distro's (Debian & Ubuntu based)

Offline HWE64

  • Lid
  • Steunpunt: Nee
Re: Intel bug?
« Reactie #111 Gepost op: 2018/01/13, 00:15:54 »
@ Theo71, Pjotr en alle anderen, Thx.  voor de hulp en info.
gr. Henk
Niet panikeren, er is een Ubuntuforum.

Desktop pentium 4, 4GB, dualboot Xubuntu 16.04 LTS /W10 .  Laptop Toshiba Satallite C855 I5, 8GB, Xubuntu 16.04 LTS . Desktop HP Compaq DC5750 AMD64, AMD Athlon X64 X2  2,1GHz RAM 3GB HDD 80GB, Test PC, Xubuntu 16.04 LTS/Linux Mint 18.3 Xfce (beginneling)

Offline Theo1971

  • Lid
  • Steunpunt: Nee
Re: Intel bug?
« Reactie #112 Gepost op: 2018/01/13, 13:48:13 »
Another day, another bug.  Deze is misschien niet zo erg als de andere, maar wanneer je niet altijd zicht heb op je laptop toch erg vervelend zijn.  Voor nu geldt het advies, zet AMT uit in het bios. Dit geldt trouwens alleen voor Intel laptops.

https://business.f-secure.com/intel-amt-security-issue

 
Teveel computers en teveel distro's (Debian & Ubuntu based)

Offline HWE64

  • Lid
  • Steunpunt: Nee
Re: Intel bug?
« Reactie #113 Gepost op: 2018/01/13, 14:29:56 »
Another day, another bug.  Deze is misschien niet zo erg als de andere, maar wanneer je niet altijd zicht heb op je laptop toch erg vervelend zijn.  Voor nu geldt het advies, zet AMT uit in het bios. Dit geldt trouwens alleen voor Intel laptops.

https://business.f-secure.com/intel-amt-security-issue
@Theo71, sorry Ik ben misschien de enige maar ik zou echt niet weten hoe :'(.
Niet panikeren, er is een Ubuntuforum.

Desktop pentium 4, 4GB, dualboot Xubuntu 16.04 LTS /W10 .  Laptop Toshiba Satallite C855 I5, 8GB, Xubuntu 16.04 LTS . Desktop HP Compaq DC5750 AMD64, AMD Athlon X64 X2  2,1GHz RAM 3GB HDD 80GB, Test PC, Xubuntu 16.04 LTS/Linux Mint 18.3 Xfce (beginneling)

Offline Theo1971

  • Lid
  • Steunpunt: Nee
Re: Intel bug?
« Reactie #114 Gepost op: 2018/01/13, 16:56:20 »
Another day, another bug.  Deze is misschien niet zo erg als de andere, maar wanneer je niet altijd zicht heb op je laptop toch erg vervelend zijn.  Voor nu geldt het advies, zet AMT uit in het bios. Dit geldt trouwens alleen voor Intel laptops.

https://business.f-secure.com/intel-amt-security-issue
@Theo71, sorry Ik ben misschien de enige maar ik zou echt niet weten hoe :'(.

Het is afhankelijk van het moederbord, maar wanneer je de computer opstart ga je naar het bios. Vaak staat daar ergens 'Security'. Vervolgens staat daar iets van AMT, deze staat standaard op 'enabled', dit kun je wijzigen en uitzetten.
Teveel computers en teveel distro's (Debian & Ubuntu based)

Offline kfboerne

  • Lid
  • Steunpunt: Nee
Re: Intel bug?
« Reactie #115 Gepost op: 2018/01/13, 17:02:24 »
Partyrabbit vroeg (terecht) het nodige :

"Citaat van: Pjotr op Gisteren om 18:04:26

    Beste mensen, installeer die nieuwe intel-microcode nou gewoon.... Die biedt extra bescherming tegen Meltdown.


Graag!

1/ Hoe?
2/ Staat dat er nog niet op dan? Omdat het er al staat?

En nog steeds mijn vraag of microcode wel noodzakelijk is als ff en kernel al gedicht zijn?
En waar komt die microcode vandaan? Van intel weer? Betrouwbaar?  :|"

Voor mij (kfboerne) was ook eea nog niet duidelijk :

"Bij mij stond ie altijd al op "Do not use the device". Onder de gegeven omstandigheden blijkt dat dus correct te zijn begrijp ik. Is daarmee dan ook het microcode gevaar geweken (en bij mij dus blijkbaar nooit aanwezig geweest) en kan ik een lange neus naar Intel halen?

Nou staat er bij 'Using Processor microcode.....intel-microcode' dat die open source is. Die is dan blijkbaar niet van Intel maar van de linux-community? Is die dan niet veilig?
 
Ik gebruik nog wel steeds de niet-vrije driver van nvidia (zie bijlage). Het is dus veiliger om die (voorlopig) uit te schakelen en de X.Org X server driver te gebruiken (heb me altijd al afgevraagd wat dat eigenlijk precies is in simpele woorden) ?? M'n systeem zou dan ook nog sneller worden? Maar is de beeldweergave dan ook niet slechter en vervallen dan niet alle grafische voordelen van je videokaart? Waarom zou je dan niet altijd die X.Org X server gebruiken? (Zoals duidelijk moge zijn, zijn grafische kaarten niet echt m'n specialite :D)
Overigens is er gisteren een nieuwe (gepatchte?) Nvdia driver op mijn systeem geinstalleerd"

Sorry wanneer ik als een zeikerd overkom, maar wanneer een arts me zegt 'slik deze pil maar, da's goed voor u' dan wil ik alvorens 'slik' te doen toch graag even weten wat ik precies naar binnen mik ook al begrijp ik chemische samenstelling van die pil niet of nauwelijks. Thx!

« Laatst bewerkt op: 2018/01/13, 17:17:08 door kfboerne »
Een boek doet het altijd...

Offline kfboerne

  • Lid
  • Steunpunt: Nee
Re: Intel bug?
« Reactie #116 Gepost op: Gisteren om 16:20:03 »
Domme vraag misschien, maar moet je de microcode ook op virtuele machines installeren of is dat niet nodig omdat de VM de geinstalleerde microcode van de hostpc gebruikt?
Een boek doet het altijd...

Offline Ron

  • Forumteam
    • r0n
    • Dwarsligger
  • Steunpunt: Ja
Re: Intel bug?
« Reactie #117 Gepost op: Gisteren om 17:21:06 »
Domme vraag misschien, maar moet je de microcode ook op virtuele machines installeren of is dat niet nodig omdat de VM de geinstalleerde microcode van de hostpc gebruikt?
Dat lijkt mij niet nodig, er is maar één OS, dat direct met de processor communiceert..........
OpenStandaard evangelist, OpenSource promotor, OpenData liefhebber.
Xubuntu gebruiker en voorstander (XFCE).
In Nederland bekend als een dwarsligger.