Arama butonu
Bu konudaki kullanıcılar: 2 misafir, 1 mobil kullanıcı
107
Cevap
5217
Tıklama
8
Öne Çıkarma
--Meltdown and Spectre CPU Güvenlik Açığı Kontrol Etme Rehberi--
D
8 yıl
Yarbay
Konu Sahibi

Aşağıda belirttiğim adımları yaparak sisteminiz hangi açıklara mağrum kaldığını görebilirsiniz.

1-PowerShell i yönetici olarak başlatın.

2-Install-Module SpeculationControl

komutunu girin.Bu sayede test etmek için gerekli modülü indirecektir.

3-Set-ExecutionPolicy Bypass

komutunu girin.Bu sayede Powershell yürütme politikasını ayarlamış olacaksınız.

4-Get-SpeculationControlSettings

komutunu girin.Artık sisteminizi kontrol eden ikinci bir Powershell komutunu çalıştırmış oldunuz.

Arkadaşlar google nın söylediği tüm cpu ların Meltdown and Spectre kusurlarına karşı savunmasız olduğunu belirtmekte.Eğer sizde şu şekilde tablo görüyorsanız saldırılara karşı savunmasız olduğunu göstermekte.

< Resime gitmek için tıklayın >

Windowsun yayınladığı Meltdown/Spectre için olan yamayı muhakkak kurun.

Eğer yapmış olduğunuz tüm güncellemeler bios updateler sonucu tablo buysa tamamdır demektir.

< Resime gitmek için tıklayın >


En sonda muhakkak şu komutu girin:

Set-ExecutionPolicy Restricted


Bu sayede kötü saldırılara karşı saldırıları azaltmada size yardımcı olacaktır.

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil



J
8 yıl
Yarbay

fx islemcilerde shadowing diye bisi yok.olmayan seyi nasil yamayacaz?burada da demisler.

https://www.reddit.com/r/Amd/comments/7o22dn/microsoft_powershell_script_to_detect_whether/

bir de surekli y n diye soruyor y diyebilirsiniz.


Hardware requires kernel VA shadowing: False

< Resime gitmek için tıklayın >



D
8 yıl
Yarbay
Konu Sahibi

quote:

Orijinalden alıntı: Sedat.


quote:

Orijinalden alıntı: -MoDeStUs-


quote:

Orijinalden alıntı: Sedat.

Merhabalar.. Daha 2. adimda sorun yaşiyorum, PowerShell'i yönetici olarak açip Install-Module SpeculationControl yazip Enter dediğimde şöyle bi yazi çikiyor ve hiç bi şekilde olmuyor..

< Resime gitmek için tıklayın >


Çünkü yanlış uzantı üzerinden yapıyorsunuz.

PS C:\Windows\system32>

bu olacak.

Tamam doğru uzantidan nasil çaliştirabileceğimide açiklasaniz..? ? ? Ayrica şimdi baktiğimda Wilson Fisk isimli arkadaşta ayni benim gibi C:\users\ uzantisiyla açmiş..

Nasil düzeltebilirim o user uzantisini, kendim elle C:\Windows\system32> yazdim denedim bi kaç kez yine olmadi.. Bu arada W7 64 bit Ultimate kullaniyorum.. Sanirim işletim sisteminin farkliliği yüzünden mi olmadi ? Yardiminizi bekliyorum..
http://10.enpedi.com/2015/12/windows-powershelli-acmak.html
http://www.cozumpark.com/blogs/windows_7/archive/2010/04/11/windows-7-powershell.aspx

Burdaki yöntemi deneyin.





< Bu mesaj bu kişi tarafından değiştirildi Dark matter -- 7 Ocak 2018; 21:58:8 >


Bu mesajda bahsedilenler: @omerdurmus
N
8 yıl
Yarbay

quote:

Orijinalden alıntı: incubus

3. açık dediğiniz, spectre - variant 1.

Asla kapatılamayacak. (yeni bir is-a gerekiyor. hatta günümüzde kullanılan bilgisayar mimarisinde ciddi değişikliklere sebebiyet verecek)

Spectre variant 2 ye bakmadığım için bilmiyorum,

Ama meltdown için, project zero(açığı bulan grup), amd üzerinde gözlemleyemedik ama onlarda da vardır gibi birşey dedi.

Ben gelişigüzel üçüncü dedim olay bizde amd vs intel kavgasına ve performans yüzde kaç düştü düşecek düşecek mi kavgasına evrildiği için olayda geçen açıkların tanımlarına numaralarına dikkat eden yok burda

Başkaları durumu takip edip kompozisyon hazırlıyorlar ve yapılan güncellemeleri(bios ve işletim sistemleri olarak) etkilerini tartışıyorlar ama bizde öyle değil o yüzden numaralara çokta takılmamak lazım
https://github.com/marcan/speculation-bugs/blob/master/README.md



< Bu ileti tablet sürüm kullanılarak atıldı >

N
8 yıl
Yarbay

"Variant Two: Branch Target Injection Differences in AMD architecture mean there is a near zero risk of exploitation of this variant. Vulnerability to Variant 2 has not been demonstrated on AMD processors to date."

Kaynak;https://www.amd.com/en/corporate/speculative-execution

AMD kendi işlemcilerinin tehdit altında olması için çok ekstrem koşullar içermesi gerektiğinden bu konuda aksiyon almayacağını vurguluyor. "Branch Target Injection" kısımları fark ettiyseniz Ryzen işlemcilerde kırmızı. Ancak AMD aslında bunun kendi işlemcilerini tehdit etmediğini iddia ediyor.



A
8 yıl
Binbaşı

quote:

Orijinalden alıntı: darkdevil35


quote:

Orijinalden alıntı: TurtleTut

Biosumu güncelledim... Alttak üç tanesi yeşil, üsttende sadece bir tanesi yeşil. Önceden hepsi kırmızıydı.

Ama üstteki 2 tanesi kırmızı. Bende windows en son 6 ocakta güncellemiş. Eğer bu hali ile her şey güncelse -ki Gigabyte'ın sırf bunun için yayımladığı bir yazılım var ve açık için korunduğumu patchli olduğumu söylüyor, o üstteki neden kırmızı anlam veremedim.

Biosu nereden indirdin hocam? linki atarmısın bir bakayım

http://www.gigabyte.com.tr/products/page/mb/ga-z170-gaming_k3-eurev_10#support-dl

buradaki son bios sürümü ile ... Zaten yazıyor Intel ME patch diye.


Bu mesaja 1 cevap geldi.
D
8 yıl
Yarbay

quote:

Orijinalden alıntı: TurtleTut


quote:

Orijinalden alıntı: darkdevil35


quote:

Orijinalden alıntı: TurtleTut

Biosumu güncelledim... Alttak üç tanesi yeşil, üsttende sadece bir tanesi yeşil. Önceden hepsi kırmızıydı.

Ama üstteki 2 tanesi kırmızı. Bende windows en son 6 ocakta güncellemiş. Eğer bu hali ile her şey güncelse -ki Gigabyte'ın sırf bunun için yayımladığı bir yazılım var ve açık için korunduğumu patchli olduğumu söylüyor, o üstteki neden kırmızı anlam veremedim.

Biosu nereden indirdin hocam? linki atarmısın bir bakayım

http://www.gigabyte.com.tr/products/page/mb/ga-z170-gaming_k3-eurev_10#support-dl

buradaki son bios sürümü ile ... Zaten yazıyor Intel ME patch diye.

Evet açıklar için diyor ama,kırmızı yanmaması gerek hiç,anlamadım onu.



A
8 yıl
Yarbay

Asus BIOS güncellemesi yayınlayacağı anakart modellerini açıkladı.

https://www.asus.com/News/V5urzYAT6myCC1o2



< Bu ileti tablet sürüm kullanılarak atıldı >

N
8 yıl
Yarbay

quote:

Orijinalden alıntı: -MoDeStUs-


quote:

Orijinalden alıntı: NuKe_MaNia


quote:

Orijinalden alıntı: -MoDeStUs-


quote:

Orijinalden alıntı: Kartal Göz

Ben de ona şaşırıp birkaç gün önce o arkadaşa yazdım. Ne ara güncelleme geldi gibisinden. Zira imzasındaki yazdığı anakartın güncellemesi en son 2016 Mart ayında yayınlanmış. Bana şunu yazmıştı. "Çıkan bi güncelleme yok biosun mikrokodunu kendim güncelledim msi beklersek hiç çıkmayabilir"

O elemanı çözemedim gitti.Birşeyler yazdı ama ne yazdı anlaşılmıyor.Sorduk cevapta yok?

Anlaşılmayacak birşey yok
bios ubutool gibi yazılımlarla modifiye edilebiliyor ama riskli bir işlem
bunu burda anlatıp üstüme vebalini alamam
Hatta yeni nesil anakartlarda koruma tedbirlerinden açılmamazlık olma ihtimali yüksek

Olay daha yeni üreticiler güncelleme için ne gibi yola girecek göreceğiz. Daha hiçbir şey belli değil riske girmeye değmez

Bunu demen yeterliydi.Zaten bios edit olduğunu tahmin etmiştim.Sonuçta sonucu kullanıcının tercihi.Bir nevi beta bioslarda aynı mantık denilebilir.Bunlardan firma sorumlu olmadığını belirtir.

Biosun kaynak kodu olmadan kimse kendi biosunu yapamaz zaten coreboot kullananlar hariç tabi bios edit ciddi bir iş ufak bir hata büyük sıkıntı oluşturabilir

Zaten şuan çıkan mikrokodlar acele çıktığından mıdır biraz sorunlu hatalar meydana gelebiliyor yada performansa yansıyor

Fazla acele etmemek lazım ilerde bakarız sadece ben değil başkaları da yardımcı olur zamanı geldiğinde


Edit: mikrokodlara bakmak isteyen aşağıdaki linkteki kaynak kodu indirebilir.

https://packages.debian.org/sid/intel-microcode





< Bu mesaj bu kişi tarafından değiştirildi NuKe_MaNia -- 10 Ocak 2018; 14:39:01 >

< Bu ileti tablet sürüm kullanılarak atıldı >

I
8 yıl
Yarbay

Ashampoo Spectre Meltdown CPU Checker


https://www.ashampoo.com/de/eur/pin/1304/sicherheitssoftware/spectre-meltdown-cpu-checker





< Bu mesaj bu kişi tarafından değiştirildi Iron Mask -- 11 Ocak 2018; 5:39:7 >
Bu mesaja 2 cevap geldi.
Z
8 yıl
Binbaşı

quote:

Orijinalden alıntı: Iron Mask

Ashampoo Spectre Meltdown CPU Checker


https://www.ashampoo.com/de/eur/pin/1304/sicherheitssoftware/spectre-meltdown-cpu-checker

amd kullanacaklardan resim bekliyoruz intel de 20 yıla dayanıyormuş açık.



J
8 yıl
Binbaşı

quote:

Orijinalden alıntı: Iron Mask

Ashampoo Spectre Meltdown CPU Checker


https://www.ashampoo.com/de/eur/pin/1304/sicherheitssoftware/spectre-meltdown-cpu-checker

Holy Shit! İş Yerindeki Notebook (HP Envy x360 i7-6500U).

< Resime gitmek için tıklayın >


Akşam Evdeki i7-6700K'ya Bakayım.



< Bu ileti tablet sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.
Z
8 yıl
Binbaşı

Z
8 yıl
Binbaşı

kimse bakmadı mı? aç kapa artema tuşlarıda eklenmiş

< Resime gitmek için tıklayın >
https://www.guru3d.com/news-story/download-inspectre-meltdown-and-spectre-check-tool.html

iki tuşla Meltdown and Spectre açılıp kapatılabiliyorsa vay halimize çok güvenli olmuş dahada bir şey demiyorum
Edward Snowden Meltdown and Spectre hakinda görüşlerini alacak haberci aranıyor.


quote:


Snowden adlı film izlemenizi tavsiye ederim spectre kullanılmışmı kullanılmamışmı açık kastenmi bırakılmış bırakılmamışmı karar sizin.http://www.imdb.com/title/tt3774114/https://www.turkcealtyazi.org/mov/3774114/snowden.htmlhttps://tr.wikipedia.org/wiki/Edward_Snowden

ABD'nin tüm sırları bu filmde ifşa edildi
6 Ocak'ta vizyona giren “Snowden” filminde, Amerikan hükümetinin "güvenlik" adı altında e-postalara, sosyal medya hesaplarına nasıl eriştiği ifşa edildi.

6 Ocak'ta vizyona giren “Snowden” filminde, Amerikan hükümetinin "güvenlik" adı altında e-postalara, sosyal medya hesaplarına, cep telefonu mesajlarına, hard disklere, kredi kartı ekstrelerine ve hatta bilgisayar kamerasına kadar nasıl erişebildiği ifşa edildi.

Luke Harding'in The Snowden Files ve Anatoly Kucherena'nın Time of the Octopus kitaplarına dayanılarak çekilen filmdeki karakter, Edward Snowden'ı canlandırıyor.

NSA - Milli Güvenlik Kurumu adına çalışırken, kurumun özellikle Amerikan vatandaşlarını herhangi bir mahkeme kararı olmaksızın dinleyip izlediğini ifşa eden bir bilgisayar programcısı olan Snowden, Amerikan senatosuna göre bir vatan haini olsa da, birçok kişi onu hala bir "ulusal kahraman" olarak görüyor.

3 Oscar ödüllü yönetmen Oliver Stone'un yönettiği filmde Snowden'ı Joseph Gordon-Levitt canlandırırken, filmde ayrıca Shailene Woodley, Melissa Leo, Nicholas Cage, Zachary Quinto, Tom Wilkinson gibi ünlü oyuncular da yer alıyor.



Luke Harling ile Anatoly Kucherena'nın yazdığı iki farklı kitabı kendisine kaynak alan Snowden'ın senaryosunu ise Kieran Fitzgerald ile Oliver Stone kaleme aldı. Filmin çekilme sürecinde yönetmen Oliver Stone, Edward Snowden'ı Moskova'da birkaç kez ziyaret ederek yaşadıklarıyla ilgili birinci ağızdan bilgi alma fırsatı buldu.

Filmin senaryosunda Edward Snowden, hükümetin bütün bu “izleme” sürecini gizli kanunlarla yasallaştırıldığını 2013 Haziranı'nda tüm dünyaya duyurması üzerine o andan itibaren “Amerikan tarihinin gördüğü en büyük vatan haini” ilan edilirken aynı zamanda da bir kahramana dönüşüyor.https://odatv.com/abdnin-tum-sirlari-bu-filmde-ifsa-edildi-0701171200.html





< Bu mesaj bu kişi tarafından değiştirildi zaq999 -- 18 Ocak 2018; 2:15:34 >


Bu mesajda bahsedilenler: @zaq999
D
7 yıl
Yarbay

R7 1700

< Resime gitmek için tıklayın >





< Bu mesaj bu kişi tarafından değiştirildi donda -- 11 Nisan 2018; 8:55:18 >

DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.