|
|
Вверх #22 |
АбсолютныйАвтор темы Регистрация: 27.06.2009
Адрес: Великая страна, секретный бункер
|
Цитата
(Злой Геймер) »
Ведь воткнуть SSD M2 можно и в PCIe через переходник.
Добавлено через 3 минуты Разрабы не додумались поделить PCIe между всеми подключенными устройствами, ведь не все железки загружают потоками данных на полную PCIe одновременно.
__________________
Будущее настало! |
|
|
|
|
|
Вверх #24 |
АбсолютныйАвтор темы Регистрация: 27.06.2009
Адрес: Великая страна, секретный бункер
|
Ради интереса провёл эксперимент, на одном из младших современных компов, с влиянием прошивки на производительность проца. Была прошивка f62c стала f63b. Тест проводился перед прошивкой и сразу после неё, на одном и том же компе.
Является ли полученная разница погрешностью измерения или новая прошивка действительно более медленная ?
__________________
Будущее настало! |
|
|
|
|
|
Вверх #25 |
МодераторРегистрация: 29.06.2004
|
Цитата
(*ANDROID*) »
Является ли полученная разница погрешностью измерения или новая прошивка действительно более медленная ?
__________________
Хочешь помочь новичку — делай вместе с ним. Хочешь помочь старику — делай вместо него. Хочешь помочь мастеру — отойди и не мешай. А хочешь помочь Таргитаю — сам Таргитай. |
|
|
|
|
|
Вверх #26 |
АбсолютныйАвтор темы Регистрация: 27.06.2009
Адрес: Великая страна, секретный бункер
|
Цитата
(garniv) »
Уже забыл как посчитать погрешность измерения?
__________________
Будущее настало! |
|
|
|
|
|
Вверх #27 |
МодераторРегистрация: 17.03.2004
Адрес: K-PAX
|
Цитата
(*ANDROID*) »
Ради интереса провёл эксперимент, на одном из младших современных компов, с влиянием прошивки на производительность проца. Была прошивка f62c стала f63b. Тест проводился перед прошивкой и сразу после неё, на одном и том же компе.
Является ли полученная разница погрешностью измерения или новая прошивка действительно более медленная ? |
|
|
|
|
|
Вверх #32 |
АбсолютныйАвтор темы Регистрация: 27.06.2009
Адрес: Великая страна, секретный бункер
|
Итак вышла прошивка F64, где исправили какой то там косяк с безопасностью. Обновил, комп запустился, полёт нормальный. Вотъ.
Checksum : C8B6 Update AMD AGESA V2 1.2.0.8 Optimized performance for 5800X3D Addresses download assistant vulnerabilities reported by Eclypsium Research
__________________
Будущее настало! |
|
|
|
|
|
Вверх #33 |
МодераторРегистрация: 29.06.2004
|
Цитата
(*ANDROID*) »
Addresses download assistant vulnerabilities reported by Eclypsium Research
Цитата
Исследователи из компании Eclypsium выявили аномальное поведение на системах с материнскими платами тайваньской компании Gigabyte Technology. Используемая в платах прошивка UEFI без информирования пользователя во время загрузки системы осуществляла подстановку и запуск исполняемого файла для платформы Windows. В свою очередь, запущенный исполняемый файл загружал из сети и запускал сторонние исполняемые файлы. Дальнейший разбор ситуации показал, что идентичное поведение проявляется на сотнях разных моделей плат Gigabyte и связано с работой поставляемого компанией приложения App Сenter.
Запускаемый файл был встроен в прошивку UEFI и в процессе инициализации во время загрузки сохранялся на диск. На стадии запуска драйверов (DXE, Driver Execution Environment) при помощи модуля прошивки WpbtDxe.efi данный файл загружался в память и прописывался в таблицу WPBT ACPI, содержимое которой в дальнейшем загружается и запускается менеджером сеансов Windows (smss.exe, Windows Session Manager Subsystem). Перед загрузкой модуль проверял включение в BIOS/UEFI функции "APP Center Download & Install" (отключена по умолчанию). Во время запуска на стороне Windows код подставлял в систему исполняемый файл "%SystemRoot%\system32\GigabyteUpdateService.exe", который прописывался как системный сервис. После запуска сервис GigabyteUpdateService.exe выполнял загрузку обновления с серверов Gigabyte, но производил это без должной верификации загруженных данных по цифровой подписи и без использования шифрования канала связи. Для загрузки использовались адреса "http://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4", "https://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4" и "https://software-nas/Swhttp/LiveUpdate4". Допускалась загрузка по HTTP без шифрования, но даже при обращении по HTTPS проверка сертификата не производилась, что позволяло подменить файл при помощи MITM-атак и организовать выполнение своего кода на системе пользователя. Ситуацию усложняет то, что полное устранение проблемы требует обновления прошивки, так как логика запуска стороннего кода интегрирована в прошивку. В качестве временной меры защиты от MITM-атаки на пользователей плат Gigabyte рекомендуется заблокировать вышеупомянутые URL на межсетевом экране. Компания Gigabyte уведомлена о недопустимости наличия в прошивках подобных небезопасно автообновляемых и принудительно встраиваемых в систему сервисов, так как компрометация инфраструктуры компании или участника цепи поставщиков (supply chain) может привести к совершению атак на пользователей плат и организации запуска вредоносного ПО, неподконтрольного на уровне операционной системы. Например, в августе и октябре 2021 года было зафиксировано два взлома инфраструктуры Gigabyte, которые привели к утечке закрытой документации и конфиденциальных данных.
__________________
Хочешь помочь новичку — делай вместе с ним. Хочешь помочь старику — делай вместо него. Хочешь помочь мастеру — отойди и не мешай. А хочешь помочь Таргитаю — сам Таргитай. |
|
|
|
|
|
Вверх #34 |
Сам ты IMHO!Регистрация: 08.02.2003
Адрес: Nsk
|
Не раз вам говорили - Linux rulez.
Хрен там "%SystemRoot%\system32\GigabyteUpdateService.exe" запустится ))) Цитата
(garniv) »
Перед загрузкой модуль проверял включение в BIOS/UEFI функции "APP Center Download & Install" (отключена по умолчанию)
Проверяйте при настройке системы.
__________________
и тут пришел лесник ;) |
|
|
|
|
|
Вверх #36 |
МодераторРегистрация: 17.03.2004
Адрес: K-PAX
|
Цитата
(*ANDROID*) »
Как лучше выпилить GigabyteUpdateService.exe нахрен ?
|
|
|
|
|
|
Вверх #39 |
АбсолютныйАвтор темы Регистрация: 27.06.2009
Адрес: Великая страна, секретный бункер
|
Цитата
(Silphidae) »
Уж пару недель точно как сия проблема решена. В массе своей.
Но в целом ситуация забавна. Массовостью.
__________________
Будущее настало! |
|
|
|
|
|
Вверх #40 |
ЗаслуженныйРегистрация: 21.05.2018
Адрес: В данный момент Питер
|
Цитата
(*ANDROID*) »
И как же её решали ?
Думал новость пройдет незамеченной. В массе тут народ на интелах сидит. |
|
|
|
![]() |
| Метки |
| b450 aorus m |
|
|