Задать вопрос
  • Нужна ли нам вся эта безопасность?

    xotkot
    @xotkot
    accountnujen,
    хорошо. в какой момент он это делает и откуда берётся?

    вроде выше по тексту это всё упоминалось, да и гуглиться довольно просто, но да ладно

    предполагаю что происходит примерно следующее
    после запуска компа, если в биосе есть подходящий микрокод то он и обновляется в процессоре.
    Далее идёт загрузка самой операционной системы, для линукса(у винды думаю происходит что-то похожее) микрокод(если он есть) может быть загружен на этапе загрузки ядра либо же после загрузки ОС, их так и называют, ранее обновление микрокода и позднее обновление микрокода.
    Написано
  • Нужна ли нам вся эта безопасность?

    xotkot
    @xotkot
    accountnujen,
    прошивка не пишется в кэш процессора. что за сюр?

    да, мы уже слышали, вы настаиваете на каком-то мифическом ПЗУ в процессоре.
    конкретика будет ?

    То есть хочешь сказать, что мои L1,L2,L3 уже засраны всевозможными прошивками?

    зачем там всевозможные ? нужный микрокод подгружается только под ваш процессор
    Написано
  • Нужна ли нам вся эта безопасность?

    xotkot
    @xotkot
    accountnujen,
    хорошо, куда тогда мы пишем прошивку, если не в ПЗУ?

    полагаю что в кэш процессора

    возможно будут полезны несколько ссылок по теме
    Иерархия памяти
    Кэш_процессора
    Зачем процессорам нужен кэш и чем отличаются уровн...
    Написано
  • Нужна ли нам вся эта безопасность?

    xotkot
    @xotkot
    accountnujen,
    ты как это понял?

    что именно ? что в процессорах Intel и AMD нету ПЗУ ? - странно, это вроде как довольно очевидно, но если у вас есть достоверная информация обратного то милости просим предоставьте её нам.

    Apple каждый раз за руку ловят, samsung ловят, а в intel святые сидят. То, что они сокет меняют постоянно - так это техническая необходимость, да? А то, что отличие 1151 и 1151v2 было исключительно на программном уровне - это случайность? У тебя есть Intel ME, который мать его работает при отключенном компьютере, а его код обфусцирован. И для него есть отдельная прошивка. ПЗУ для прошивки IME есть, который хрен пойми что делает, а для остального нет. Нео, вейк ап ёпта

    это всё хорошо, но это никак не относится к предполагаемому вами наличию ПЗУ в самих процессорах индел и амд

    Владимир Коротенко, ударь его тапком

    если вы не обратили внимание на его профиль то тапком надавали уже ему и довольно давно
    Написано
  • Нужна ли нам вся эта безопасность?

    xotkot
    @xotkot
    вся эта навязанная сложность в виде повышенной защиты нужна разве что 0.01%
    можно конечно превратить свой дом в тюрьму, но рано или поздно всё равно нужно будет сходить за хлебом
    Написано
  • Нужна ли нам вся эта безопасность?

    xotkot
    @xotkot
    accountnujen,

    Все процессорные обновления необратимы.
    ...
    В случае, когда патч приходит в процессор - ситуация необратима.
    ...
    увы-увы... Каким образом ставится патч CVE-2022-40982? Обновление микрокода называется.


    какой-то испорченный телефон
    по ссылкам там максимум это почистить TPM

    в процессор ничего не прописывается, у него нет ПЗУ
    в процессор при запуске могут временно загружаться тем или иным способом "патчи" в виде микрокода

    historydev,
    как узнать прилетел тебе этот микрокод или нет?

    если не брать в расчет биос, то когда и что прилетело трудно отслеживать особенно под виндой, под линукс это просто отдельный пакет который хочешь ставишь а хочешь не ставишь.
    Но тут дело не в самом микрокоде, его ведь использовали задолго до пришествия всяких спектров, мельдаунов и другой нечисти, с его помощью порой исправляли всякого рода нестабильность работы процессора в системе, а с приходом больших уязвимостей туда напихали и разные заплатки которые порой критически влияют на производительность.
    В общем, достаточно просто найти и отключить нужный рубильник отвечающий за удушливую заботу о вашей безопасности.
    Под линем для этого достаточно при загрузке ядра передать параметр mitigations=off и наболевшее снимет как рукой (как например здесь)
    для убедительности можно глянуть вывод утилиты lscpu, пример
    до
    $ lscpu
    ...
    Vulnerabilities:          
      Gather data sampling:   Not affected
      Itlb multihit:          Not affected
      L1tf:                   Not affected
      Mds:                    Not affected
      Meltdown:               Not affected
      Mmio stale data:        Not affected
      Reg file data sampling: Not affected
      Retbleed:               Mitigation; untrained return thunk; SMT vulnerable
      Spec rstack overflow:   Mitigation; Safe RET
      Spec store bypass:      Mitigation; Speculative Store Bypass disabled via prctl
      Spectre v1:             Mitigation; usercopy/swapgs barriers and __user pointer sanitization
      Spectre v2:             Mitigation; Retpolines; IBPB conditional; STIBP disabled; RSB filling; PBRSB-eIBRS N
                              ot affected; BHI Not affected
      Srbds:                  Not affected
      Tsx async abort:        Not affected


    после
    $ lscpu
    ...
    Vulnerabilities:          
      Gather data sampling:   Not affected
      Itlb multihit:          Not affected
      L1tf:                   Not affected
      Mds:                    Not affected
      Meltdown:               Not affected
      Mmio stale data:        Not affected
      Reg file data sampling: Not affected
      Retbleed:               Vulnerable
      Spec rstack overflow:   Vulnerable
      Spec store bypass:      Vulnerable
      Spectre v1:             Vulnerable: __user pointer sanitization and usercopy barriers only; no swapgs barriers
      Spectre v2:             Vulnerable; IBPB: disabled; STIBP: disabled; PBRSB-eIBRS: Not affected; BHI: Not affected
      Srbds:                  Not affected
      Tsx async abort:        Not affected


    под виндой тоже присутствуют некоторые "переключатели", к счастью с этой темой я мало знаком, но при желании вы можете начать её изучение со статьи на хабре - Отключение фикса Meltdown и Spectre в Windows
    Написано
  • Micro SD не читает аудио файлы высокого разрешения на Android, выше формата компакт диска. Это ограничение формата ExFat, или самой карты памяти?

    xotkot
    @xotkot
    Это ограничение формата ExFat, или самой карты памяти?

    - ограничение формата ExFat
    Максимальный размер файла 16 эксабайт
    - ограничение карты памяти
    разве что тока её фактический размер

    то есть, ни первое ни второе вам при записи не грозит если вы уложитесь в физический размер карты памяти на полный объём который развёрнута файловая система ExFat

    Смартфон поддерживает карточки до 1 терабайта.

    ваш смартфон поддерживает карты памяти SDXC ?
    SD 1.0 — от 8 МБ до 2 ГБ;
    SD 1.1 — до 4 ГБ;
    SDHC — до 32 ГБ;
    SDXC — до 2 ТБ;
    SDUC — до 128 ТБ.


    ваш 1 терабайт как-то непонятно, если смартфон поддерживает SDXC то должно быть до 2ТБ, уточните этот момент в спецификациях вашего смартфона, на сайте перепродавца часто могут быть неточные данные.

    как вы записываете нужный файл на microSD ? с помощью компа через адаптер ?

    Недавно купил карту памяти Micro SDXC на 1 терабайт

    а что за карта если не секрет ? и там точно 1 терабайт ? а то мало ли какой-то нонейм или подделка у которой памяти не 1 Тб а 1 Гб
    Написано
  • Как в linix manjaro сделать новую версию python основным?

    xotkot
    @xotkot
    Я установил новый питон в manjaro linux он запускается командой python3.12

    и как вы его установили ? левым пакетом?
    хотите свежего? можете просто перейти на тестовую ветку, судя по списку пакетов там как раз 3.12.3 (впрочем как и в чистом арче)
    Написано
  • Что делать если черный экран с курсором после входа в arch Linux?

    xotkot
    @xotkot
    sandwich909, про установку через archinstall нужно изначально в самом вопросе писать, так как обычно чистый арч ставят по официальному гайду

    для archinstall не помешает выложить как минимум лог программы, который после установки, но до перезагрузки, находиться по адресу /var/log/archinstall/install.log
    его нужно сохранить на какой-то внешний носитель, а после скопировать сюда
    или же напрямую из установочной системы загрузить его через консоль в однин из сервисов хранения фрагментов в интернете
    например
    cat /var/log/archinstall/install.log | curl -F 'file=@-' 0x0.st

    после чего сервис 0x0.st выдаст ссылку на загруженный фрагмент
    Написано
  • Что делать если черный экран с курсором после входа в arch Linux?

    xotkot
    @xotkot
    sandwich909,
    устанавливал с оф сайта iso

    из какого оф сайта ?
    и что значит
    При установке выбрал nvidia

    можно поподробнее ?
    Написано
  • Что делать если черный экран с курсором после входа в arch Linux?

    xotkot
    @xotkot
    Установил Арч Линукс
    ...
    При установке выбрал nvidia

    ArchLinux бывает разный ... точнее он один, но вот на его основе есть много дистрибутивов(manjaro один из популярных).
    Так вот, вопрос следует начинать с указания того какой именно дистрибутив основанный на арче вы устанавливаете, ну или каким способом вы его устанавливаете.
    Написано
  • Linux (Ubuntu, Gnome) необходимо небольшое окошко поверх всех остальных окон?

    xotkot
    @xotkot
    AlexVWill,
    -t 0 устанавливает нулевой таймаут, т.е. сообщение просто не выводится...

    по идее при значение 0 сообщение не должно истекать(закрываться) со временем, а -1 будет зависеть от настроек сервера уведомлений
    согласно официальному описанию
    Expiration Timeout
    The timeout time in milliseconds since the display of the notification at which the notification should automatically close.

    If -1, the notification's expiration time is dependent on the notification server's settings, and may vary for the type of notification.

    If 0, the notification never expires.

    но возможно в самом гноме что-то накрутили

    как вариант попробуйте сделать через gdbus
    Написано
  • Linux (Ubuntu, Gnome) необходимо небольшое окошко поверх всех остальных окон?

    xotkot
    @xotkot
    AlexVWill, на счет гномовской панели не знаю, возможно будет достаточно найти нужный параметр(отвечающий за цвет панели) и менять его с помощью утилиты gsettings (dconf)
    Написано
  • Linux (Ubuntu, Gnome) необходимо небольшое окошко поверх всех остальных окон?

    xotkot
    @xotkot
    думаю есть варианты попроще чем загромождать висячими окнами рабочий стол, например

    для начала, неплохо было бы при переключении подавать какой-то простой звуковой сигнал, один на включение, другой на выключение(будет довольно таки актуально для человека с ограниченными возможностями)
    далее, если всё таки нужно какое либо визуальное подтверждение то сама панель для этого подходит лучше всего, но никто ведь не говорит ограничиваться только её частью в виде системного трея, я в своё время вообще убрал индикатор переключения раскладки клавиатуры, и заменил на смену цвета самой панели, то есть, при смене языка менялся и цвет всей панели, что трудно не заметить
    Написано
  • Astra Linux - как избавиться от шума в HDD?

    xotkot
    @xotkot
    Drno,
    во первых, про диски мы знаем только их размер, а серверные или нет это тайна покрыта мраком.
    а во вторых, можно просто проследить параметр Load_Cycle_Count(ну или как он там) у диска с помощью той же утилиты smartctl, чтобы понять есть там частая парковка или нет
    Написано
  • Astra Linux - как избавиться от шума в HDD?

    xotkot
    @xotkot
    можно просто уменьшить автопарковку головок, см Hdparm#Power_management_configuration
    тем более что диски под видеонаблюдение, то есть с постоянной записью
    Написано
  • При включении установочника Astra Linux - выдаёт ошибку "Error:out of memory", что делать?

    xotkot
    @xotkot
    Попробуй поставить CE сборку

    он её уже ставил, в вопросе он написал
    Но по итогу пробовал и 1.7.2, и 1.7.5, и 2.12.46.6-17.04.2023_15.09.

    2.12 это как раз CE(Common Edition)
    да и на выложенном фото что в комментариях под основным вопросом видно что загружена CE
    Написано
  • При включении установочника Astra Linux - выдаёт ошибку "Error:out of memory", что делать?

    xotkot
    @xotkot
    Lakicry,
    проблема в том, что нужна именно астра, крайним случай ред ос, но с ред ос пока ещё не пробовал, с ней вовсе не знаком...

    я не про использование говорю, а про тестирование, вернее про выявление проблемы
    Если там под новое железо нужно новое ядро то лучше это выяснить сразу а не перебирать 100500 дистрибутивов со старыми ядрами и ловить одну и туже ошибку
    Написано
  • При включении установочника Astra Linux - выдаёт ошибку "Error:out of memory", что делать?

    xotkot
    @xotkot
    Lakicry,
    Насчёт дискретной видеокарты, там при её отсутствии ставил CSM на Enable, после выбирал Legacy, сохранить и выйти, после снова в биос и CSM был выключен. А с дискретной, всё сохранялось стабильно.

    хм, довольно странное поведение, не должно такого быть
    а при загрузке астра линукс через легаси биос у вас такая же "картинка" что и на фото выше ?

    да, ошибся. 610M

    если вы о H610M S2H V3 DDR4 (rev. 1.0) то это относительно свежая мат плата, судя по выпуску первой версии биоса (Dec 06, 2023) которой пошел тока пятый месяц, возможно что еще некоторые косяки не устранены.
    Также возможно что и новое ядро под всё это дело нужно, попробуйте 6.8+
    новая убунта должна с таким ядром вот-вот выйти, но в принципе можно и тестовую для этого дела попробовать
    Написано