Перейти к содержимому


Фото
- - - - -

Уязвимости Meltdown и Spectre

Meltdown Spectre

  • Please log in to reply
280 ответов в этой теме

#141 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 577 Сообщений:

Отправлено 10 Январь 2018 - 19:31

Однако корпоративные любители старья ака ES 6.0 пока ждут. Впрочем, куда им торопиться…

Нестрашно. Те у кого нет АВ тоже ждут. Только непонятно чего ждут и почему.
В этом сценарии Майкрософт явно не додумал. Сервера без апдейтов оставить
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#142 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 10 Январь 2018 - 19:34

 

 

Однако корпоративные любители старья ака ES 6.0 пока ждут. Впрочем, куда им торопиться…

Нестрашно. Те у кого нет АВ тоже ждут. Только непонятно чего ждут и почему.
В этом сценарии Майкрософт явно не додумал. Сервера без апдейтов оставить

И пользователей собственного АВ осчастливил, по ходу.



#143 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 577 Сообщений:

Отправлено 10 Январь 2018 - 19:37

Однако корпоративные любители старья ака ES 6.0 пока ждут. Впрочем, куда им торопиться…

Нестрашно. Те у кого нет АВ тоже ждут. Только непонятно чего ждут и почему.
В этом сценарии Майкрософт явно не додумал. Сервера без апдейтов оставить
И пользователей собственного АВ осчастливил, по ходу.
не, дефендер все прописывает, но он есть только на 2016 сервере, а вот 2008 r2/2012 r2 в пролете если там нет стороннего антивируса.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#144 combr

combr

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 10 Январь 2018 - 19:50

а вот 2008 r2/2012 r2 в пролете если там нет стороннего антивируса.

 

Microsoft выпустила прямую рекомендацию прописывать ключ вручную на сервере:

(эта статья вышла еще неделю назад примерно)

 

https://support.microsoft.com/en-us/help/4072698/windows-server-guidance-to-protect-against-the-speculative-execution

"Customers have to enable mitigations to help protect against speculative execution side-channel vulnerabilities."

Use these registry keys to enable the mitigations on the server and make sure that the system is restarted for the changes to take effect:"

 

так же интересные заметки про wsus, sccm и NG Endpoint providers заметки есть у автора таблицы про антивирусы:

https://doublepulsar.com/important-information-about-microsoft-meltdown-cpu-security-fixes-antivirus-vendors-and-you-a852ba0292ec



#145 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 056 Сообщений:

Отправлено 10 Январь 2018 - 19:54

Microsoft выпустила прямую рекомендацию прописывать ключ вручную на сервере:

(эта статья вышла еще неделю назад примерно)

В тех рекомендациях не написано, нафиг они такую подлянку сделали?


Семь раз отрежь – один раз проверь

#146 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 10 Январь 2018 - 19:59

 

а вот 2008 r2/2012 r2 в пролете если там нет стороннего антивируса.

 

Microsoft выпустила прямую рекомендацию прописывать ключ вручную на сервере:

(эта статья вышла еще неделю назад примерно)

Я не сильно ошибусь, если предположу, что бОльшая часть народа ничего знать не знает ни о фокусах MS, ни о Meltdown.



#147 combr

combr

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 10 Январь 2018 - 21:36

бОльшая часть народа ничего знать не знает ни о фокусах MS, ни о Meltdown.

 

А кого интересует положение "большей части народа"? меня точно нет. не знают - сами виноваты, это ничего не значит.



#148 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 577 Сообщений:

Отправлено 10 Январь 2018 - 21:49

Т.е. тихо сломать апдейты ос категории у которой вообще нет и не было никаких проблем это по вашему нормально? Это фейл.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#149 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 056 Сообщений:

Отправлено 10 Январь 2018 - 22:12

Это же сделали в Редмонде (или в Купертино, или где-либо ещё по вкусу), а не в Питере, потому конечно нормально.


Семь раз отрежь – один раз проверь

#150 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 10 Январь 2018 - 22:16

Это же сделали в Редмонде (или в Купертино, или где-либо ещё по вкусу), а не в Питере, потому конечно нормально.

Не, ну, по большому счету, задумку мелкомягких все же стоит оценить, ведь сделано мастерски - заставить просто так АВ компании по всему миру тестировать свой апдейт, а по ходу еще и переложить на них ответственность за возможные синьки и другие приколы. Плюс, еще и перенаправить к ним всех перепуганных повозмущаться.

И ведь сработало! :)

 


Сообщение было изменено SergSG: 10 Январь 2018 - 22:16


#151 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 056 Сообщений:

Отправлено 10 Январь 2018 - 22:31

SergSG, это всё бесспорно, да. Даже примеры того, как сработало, прямо тут есть, никуда не надо ходить. =)

Но фишка с 2k8r2 и 2k12r2 остаётся пока нераскрытой.


Семь раз отрежь – один раз проверь

#152 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 10 Январь 2018 - 22:52

SergSG, это всё бесспорно, да. Даже примеры того, как сработало, прямо тут есть, никуда не надо ходить. =)

Но фишка с 2k8r2 и 2k12r2 остаётся пока нераскрытой.

Я думаю, через какое то время они забьют на этот ключик и апдейты пойдут. Дело сделано, а спешить особо и некуда - работающего экземпляра для дыры нет и вряд ли будет.



#153 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 577 Сообщений:

Отправлено 10 Январь 2018 - 23:02

Для серверов все не просто, по их тестам на них самая большая просадка и нужно включать доп параметры в реестре чтобы защита заработала эффективно. Поэтому все похоже на сознательный ход, ибо сервера это не хомячки. Тут переложили выбор между скоростью и безопасностью на админов 100%.
SA: https://cloudblogs.microsoft.com/microsoftsecure/2018/01/09/understanding-the-performance-impact-of-spectre-and-meltdown-mitigations-on-windows-systems/
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#154 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 056 Сообщений:

Отправлено 10 Январь 2018 - 23:11

Тогда это получится перекладывание ответственности за появившиеся тормоза опять же на АВ-вендоров. =)


Семь раз отрежь – один раз проверь

#155 Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 672 Сообщений:

Отправлено 11 Январь 2018 - 00:00

флаг взведен, ловите

а для тупого юзверя можно пояснить, что это значит? :blush:  Что ловить? Ключ?

И ещё хотел уточнить: патчей для Windows Server 2008 и Windows 8 не будет (всё точно написал)?



#156 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 056 Сообщений:

Отправлено 11 Январь 2018 - 00:35

а для тупого юзверя можно пояснить, что это значит?   Что ловить? Ключ?

Ловить наш апдейт, при накатывании которого в реестр ключ добавится. Без которого винда в свою очередь не накатывает апдейты на себя.


Семь раз отрежь – один раз проверь

#157 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 11 Январь 2018 - 00:35

 

флаг взведен, ловите

а для тупого юзверя можно пояснить, что это значит? :blush:  Что ловить? Ключ?

И ещё хотел уточнить: патчей для Windows Server 2008 и Windows 8 не будет (всё точно написал)?

 

Ключ в реестр, разрешающий установку патчей установлен для пользователей DrWeb.

Правда только для этих версий Доктора https://forum.drweb.com/index.php?showtopic=329002#entry842201


Сообщение было изменено SergSG: 11 Январь 2018 - 00:36


#158 Smart_D15

Smart_D15

    Advanced Member

  • Posters
  • 672 Сообщений:

Отправлено 11 Январь 2018 - 00:56

А тем, у кого нет антивирусного ПО, только вручную сначала вносить изменения в реестр, а потом устанавливать патч?



#159 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 11 Январь 2018 - 01:25

А тем, у кого нет антивирусного ПО, только вручную сначала вносить изменения в реестр, а потом устанавливать патч?

Да.



#160 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 056 Сообщений:

Отправлено 11 Январь 2018 - 01:27

А тем, у кого нет антивирусного ПО, только вручную сначала вносить изменения в реестр, а потом устанавливать патч?

На 2k8r2 и 2k12r2 – да. Хотя вручную KB емнип ставятся и без ключа.


Семь раз отрежь – один раз проверь