[1.79.3] Начиная с данной сборки УБУ, для кореектной работы МСЕ теперь требуется Python v3.7 или вышг. Также следует установить 2 библиотеки: - pip install colorama - pip install pltable
[1.75] Куча нововведений в папках Интел [1,72] MMTool К сожалению, невозможно предугадать какой муму отработает корректно. Поэтому используйте 2 разные версии мумутула - 5.0.0.7 как "mmtool_a4.exe" и 5.2.0.2x+ как "mmtool_a5.exe" Использование только одной версии не пригодно для многих бивисов на Aptio. [1.71] VROC Для обновления VROC with VMD требуется 2 файла, пример в папке Intel\VROC Штатные файлы RAID и sSATA укладываются, как обычно, в папку RSTe. MMTool Заложена поддержка 2-ух различных версий MMTool на перспективу. На данный момент используется одна версия, рекомендуется 5.0.0.7. Переименовать как "mmtool_a4.exe"
[1.70] IRST/IRST(e) Начиная с версии 1.70 пользователь самостоятельно подбирает нужные версии файлов для создания RAID массивов.
1) В послденее время опять участились жалобы на наличии вируса в пакете UBU, якобы МСЕ,ехе содержит вирус. Поэтому принято решение, что вместо ехе файла теперь будет py исхотдный Пайтона. Чтобы была корректная работа с микодами вам необходимо установить пакет Ptyhon версии 3.7 или выше. А также две библиотеки: - colorama - PLTable Как это сделать уаказано на ГитХабе в репе МСЕ. Вы можете юзать м ехе файл, но скачивать его будете самостоятельно. Если установите Пайтон то у вас появится возможность юзать другие приложения на Пайтон, которых очень много. 2) Все архивы с файлами теперь здесь https://mega.nz/#F!MSRDxSqR!5etS-te7ZqRQX9Zb25es_A 3) На данный момент рекомендуется использовать UEFITool v0.25.0 (и не выше), до выяснения
Соблюдайте Правила конференции и используйте поиск по теме. Мешающие чтению картинки и видео убирайте под спойлер. Сообщения с избыточным цитированием могут исправляться или удаляться без уведомления их авторов.
Последний раз редактировалось DeathBringer 22.02.2025 23:07, всего редактировалось 1045 раз(а).
Куратор темы Статус: Не в сети Регистрация: 07.08.2003
Cool'D Там написано о выпуске обновления KB4078130 для отключения зашиты от Spectre (CVE-2017-5715), а также указаны ссылки на ранее опубликованные инструкции по отключению/включению защит.
Advanced member
Статус: Не в сети Регистрация: 07.06.2017 Откуда: Persey omicron
Привет еще разок
не хочет AfuEfi шить командой /CLRCFG, ошибка 18 - error secure flash rom verify fail , программатора нет, GAN работает но мне его функционал не устраивает
Вроде как Intel действительно отзывает и не рекомендует свои последние январские микрокоды:
Есть проблема на бродвелах и хассвелахна и насколько я понял только под виндой. В этом году для этих типов процессоров заканчивается гарантийный срок обслуживания и уважающие себя компании буду обновлять платформы. Удобный период т.к. финансовый год заканчивается и формируется бюджет на следующий. Интел наняли переговорщиков + обещали выпустить процы с уже исправленной уязвимость, Зеоны на хассвелах выпускаются до сих пор. По моему мнению они либо не могут исправить косяки посредством микрокодов, либо хотят заработать на этой проблеме денег
Куратор темы Статус: Не в сети Регистрация: 20.04.2012 Откуда: Россия
Ребят, а кто из вас самолично проверял все эти "дыры"? Используя свои методы проверки и не испьзуя сторонний софт. Я не страдаю паранойей конспирологии, но сами подумайте с чего это вдруг возникают шуиихи? Где гарантия того, что новые патчи устраняют проблемы, а не превносят их? Может и нет никаких "дыр", а вам их подсовывают красиво раскрутив о якобы найденной уязвимости подсунув при этом "правильный" софт для проверкки.
Member
Статус: Не в сети Регистрация: 02.11.2008 Откуда: Москва
LS_29 писал(а):
Я не страдаю паранойей конспирологии, но сами подумайте с чего это вдруг возникают шуиихи? Где гарантия того, что новые патчи устраняют проблемы, а не превносят их? Может и нет никаких "дыр", а вам их подсовывают красиво раскрутив о якобы найденной уязвимости подсунув при этом "правильный" софт для проверкки.
Проблема вся в том, что скорее всего дыра есть и возможно куда более глубокая чем говорят. Ибо как я понял из всех отчётов и статей - можно получать доступ к инфе которая хранится в кэше проца и при этом идёт в чистом виде (не криптованная) от чего зайдя на какой нить сайт с "правильным java скриптом" можно поиметь слив всего этого кэша . Да не фак, что в кэше может быть что-то полезное, но судя по всему с кэша можно сливать всё что будет туда попадать. Патчем это не закрыть ибо скорее всего за кэш отвечает какой то аппаратный обработчик который в новых процах АМД как они и писали умеет этот кэш криптовать и в итоге даже при доступе в кэш - что-то просто считать не получится.
Куратор темы Статус: Не в сети Регистрация: 20.04.2012 Откуда: Россия
А критичность то в чем? Вот к примеру, за счет того же бантика, можно в биос втюхать "червя" под видом какой нить крутой фичи и многие это проглотят. Даже можно и не афишировать об этом. И пока сыр да бор, что за фича, уже и данные удаленно уплыли. Так что, как говорил Милославский: "Граждане. Храните деньги в Сберегательной кассе. Если они у вас есть конечно."
Дыра сладкая. Данные хранятся в открытом виде, антивирусы не работают, всё виртуализировано давно и откуда, с какой именно виртуалки прошла утечка будет трудно разобраться. Многие кричат, что нам для домашнего использования не критично, но как же персональные данные, кредитки, учетные записи Тёмные времена
Куратор темы Статус: Не в сети Регистрация: 20.04.2012 Откуда: Россия
Да боже мой, в биосах этих "дыр" как комаров на болотах. Сейчас практически все устройства имеют доступ к вашим данным. Да таже винда за вами шпионит по самые помидоры. Расскажу один из реальеых случаев. Знакомые купили смартфон, через неделю пользования баланс ушел в минус. Начали мы разбираться, что за хрень. И после обзеения с сопом, выяснилось, что сия девайс каждую ночь с наглой мордой ползал в инет и отправлял куда то туда заметьте не килобайты, а мегабайты данных. Что именно уплыло не известно, но фток и видео там было достаточно для компромата. Так что есть дыра или ее нет, суть в том, Кому надо один фиг спионерит у вас всё, что ему нужно. Я понимаю, что если в микрокоде снимут какие то ограничения или улучшат показатели. Вот это да, вещь и это для многих из нас критично. А "дыры" в безопасности это токо народ пугать да бабки стричь.
Куратор темы Статус: Не в сети Регистрация: 07.08.2003
Выявленные уязвимости опасны лишь в случае, когда недоверенный код может вычислять время своего выполнения с большой точностью. Для большинства браузеров уже выпущены обновления для загрубления значений таймеров в javascript, поэтому использование данных уязвимостей возможно лишь при запуске зловреда вне браузера. А это всегда опасно и без этих дыр.
Добавлено спустя 4 минуты 43 секунды:
LS_29 писал(а):
Я понимаю, что если в микрокоде снимут какие то ограничения или улучшат показатели.
Я тоже на это надеюсь. При включенной защите на последнем микрокоде для Haswell я словил a spontaneous reboot, при отключенной защите - все стабильно.
Куратор темы Статус: Не в сети Регистрация: 20.04.2012 Откуда: Россия
Вот именно. Для использования "дыры" нужен код и этот код должен попасть в комп. И только тогда можно кричать "Караул", а так только шум ни о чем. Так что народ переключайтесь на другие, более интересные, темы. Например о езиках в тумане.
Member
Статус: Не в сети Регистрация: 21.02.2008 Откуда: Камышин
День добрый. =) Не кидайте, пожалуйста, камнями, ибо нуб я. В общем соль такая. Достались мне с разных мест пара железок: материнская плата ColorFul C.H61HD V20 и процессор Xeon E3 1260L. Производитель, естественно, забил на поддержку новых процессоров и обновления биоса. Что странно, даже i7 2600 и i7 3770 на неё не завелись. i5 2400 без проблем, при условии, что i5 2310 тоже не стартовал. Биос AMIшный. Его-то я слил. А вот как подгрузить туда новые микрокоды, так и не понял... Пожалейте очкарика - уже 200 страниц форума выкурил. =)
_________________ И тогда, наверно, грустным будет, этот самый, мистер Х...
Последний раз редактировалось Снежный Барс 29.01.2018 16:48, всего редактировалось 1 раз.
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения