Ben gelişigüzel üçüncü dedim olay bizde amd vs intel kavgasına ve performans yüzde kaç düştü düşecek düşecek mi kavgasına evrildiği için olayda geçen açıkların tanımlarına numaralarına dikkat eden yok burda Başkaları durumu takip edip kompozisyon hazırlıyorlar ve yapılan güncellemeleri(bios ve işletim sistemleri olarak) etkilerini tartışıyorlar ama bizde öyle değil o yüzden numaralara çokta takılmamak lazım ![]() https://github.com/marcan/speculation-bugs/blob/master/README.md |
Bios update olmadan windows updateleri bir ise yaramiyor sadece biz elimizden geleni yaptik gibi birsey olmus oldu.. |
"Variant Two: Branch Target Injection Differences in AMD architecture mean there is a near zero risk of exploitation of this variant. Vulnerability to Variant 2 has not been demonstrated on AMD processors to date." Kaynak;https://www.amd.com/en/corporate/speculative-execution AMD kendi işlemcilerinin tehdit altında olması için çok ekstrem koşullar içermesi gerektiğinden bu konuda aksiyon almayacağını vurguluyor. "Branch Target Injection" kısımları fark ettiyseniz Ryzen işlemcilerde kırmızı. Ancak AMD aslında bunun kendi işlemcilerini tehdit etmediğini iddia ediyor. |
Windows 10 Intel Core i5-4590 (Windows güncel) < Resime gitmek için tıklayın > BIOS güncellemesi gelse de yapsak. 3 yıl önceki BIOS duruyor üstünden 11 güncelleme geçmiş hiçbirini yapmamıştım. ![]() |
Hocam BIOS güncellemeniz ne zaman geldi ben MSI Z97 PC Mate için bakıyorum her gün daha gelen giden yok. En son 22.02.2016'da 4B sürümü yayınlanmış tabi bendeki ilk sürümü. İmzandaki MSI Z97 GAMING7'ye baktım onun da en güncel sürümü yine 07.03.2016 tarihine ait 1C sürümü. Anakartın buysa 1C sürümünü mü yükledin? Ona göre ben de hiç beklemeyip 4B sürümünü yükleyeyim madem sorun bu şekilde çözülüyorsa. Ben 2018 tarihli yama niteliğinde bir BIOS güncellemesi bekleyip duruyordum da. |
Çıkan bi güncelleme yok biosun mikrokodunu kendim güncelledim msi beklersek hiç çıkmayabilir |
< Resime gitmek için tıklayın > bende de bu çıktı.windows güncel ama bios update gelmedi.anakart gigabyte onu mu beklememiz lazım. |
Kendim güncelledim derken?? Biosmu yazdın?? |
Kurulum işlemine başladım ama PowerShell ilk komutu girdiğimde ve evete bastığımda "güvenilir listesinde bulunmayan bu kaynaktan uygulama kurmayı yine de istiyor musunuz" gibi bişi sorunca bu sefer vazgeçtim. ![]() |
< Resime gitmek için tıklayın > i5-4590 bios güncel. |
Son çıkan biosa yeni mikrokod ekledim komple yazma durumu yok bios un bazı bölümleri elle değiştirilebiliyor |
Neyle ekledin? Biraz daha açıklayıcı olsan iyi olur.Bildiğin bios ayarlarınımı değiştirdin? Program vasıtasıyla bios umu editledin? Güncelledim demek yeni bios yükledin anlamına gelir.Link falanda varsa atarsan seviniriz. |
Asus Z170 Pro Gaming Anakart kullanıcısıyım. Windows dün bir güncelleme yükledi bilgisayarıma. Fakat onun haricinde bir şey yapmadım. Sonucum resimdeki gibi çıkıyor. < Resime gitmek için tıklayın > Asusun resmi sitesinde ise benim anakartım için yeni bir güncelleme göremedim ben. Yardımcı olur musunuz? |
Teşekkürler çok faydalı bilgi. |
Yaşayacak mı? Intel i7 6700hq Sadece Windows update var üstünde. Monster notebook için bios falan çıkacağını sanmıyorum. < Resime gitmek için tıklayın > |
En sonda muhakkak şu komutu girin: Set-ExecutionPolicy Restricted Bu komut tam olarak ne ise yariyor hocam cunki bios + win guncellemesi yapildi ve konudaki testte normal cikiyor bu komutun ne artisi var duruma |
Olay şuna benziyor üstad.
Mesela linux'e virüs girmez gibi bir inanış vardır, aslında bildiğiniz gibi windows için virüsler varsa unix tabanlı sistemler için exploitler, rootkitler mevcuttur.
Fakat saldırganlar her zaman daha fazla kullanılan sistemleri hedefler çünkü karşı tarafa yazılan virüsü yedirme şansı daha yüksektir ve seçenekler çoktur. Veya yazılım açısından düşünürsek wordpress dünyada en çok kullanılan scripttir ve güvenlik konusunda da en sıkıntılı scripttir ama mesela son 1-2 seneye baktığımızda joomla ile ilgili güvenlik sıkıntılarını pek duymayız bu joomla'nın çok güvenli olmasından değil az kullanılması kaynaklı. Saldırganlar haliyle en yaygın olan yazılım üzerinde açık arıyor.
Şimdi bizim durum için konuşursak dünyada hem bireysel hem kurumsal tarafta en çok kullanılan işlemci intel, haliyle saldırganların intel işlemciler üzerine yoğunlaşması mantıklı, fakat bu değildir ki amd'yi pas geçecekler. Yani bu işin artık intel'i amd'si kalmadı, celeron işlemci falan kullanmıyorsanız yani söz konusu zaafiyete sebep olan komut setine sahip bir işlemciniz varsa (ki neredeyse tüm işlemcilerde bu komut setleri ortak sayılır) hepimiz güvenlik açısından risk altındayız.