Sergey
Sergey
х.з работает или нет
Red
то есть задеплоить прилажухи всё же можно?
Sergey
всё можно
Red
и бейслайны работают?
Sergey
блин,
про что речь то?
про какие устройства вообще?
Sergey
если но нокию какую нить - нет
Red
про андроид меня интересует
Евгений
Red
по ходу андроид только через intune
Red
спс
Sergey
андройд - да
Red
Pavel
Ребят, а кто нибудь уже сделал безлайн или отчёт об мелдоун и спектр (уязвимостей)
Sergey
несколько раз тут проскакивала статья
Sergey
https://blogs.technet.microsoft.com/configmgr_geek_speak/2018/01/09/configmgr-speculation-control-baseline-ftw/
Red
а вот тут более подробно с картинками:
Red
https://www.systemcenterdudes.com/sccm-spectre-meltdown-configuration-baseline/
Pavel
Огромное спасибо всем!
В
Anton
https://blogs.technet.microsoft.com/leesteve/2018/01/15/sccm-1710-and-peercaching-technical-notes/
Red
Red
там с татье вроде подробно написано
1lya
если написано "не соответствует", значит, по идее, всё плохо?
1lya
Red
значит уязвим
Red
@IlyaP там тулу выкатили по проверке уязвимостей если интересует:
https://www.ashampoo.com/en/usd/pin/1304/security-software/spectre-meltdown-cpu-checker
1lya
ага, видел. я как раз ей проверил, понял что какая-то полная задница (проверил 15 машин, все уязвимы) и начал sccm ковырять.
1lya
чтобы, значит, централизованно эту тему прочекать
Kamil
1lya
да тож непонятно
1lya
Speculation control settings for CVE-2017-5715 [branch target injection]
Hardware support for branch target injection mitigation is present: False
Windows OS support for branch target injection mitigation is present: False
Windows OS support for branch target injection mitigation is enabled: False
Speculation control settings for CVE-2017-5754 [rogue data cache load]
Hardware requires kernel VA shadowing: True
Windows OS support for kernel VA shadow is present: False
Windows OS support for kernel VA shadow is enabled: False
1lya
тру тока в одном случае
1lya
тру это плохо или хорошо?
Red
тру это гуд
Red
хорошо
1lya
неее( оно не зелёное, как в статье. нужны патчи, короч
1lya
если бы... в статье говорится, что биос надо патчить
Sergey
1 нужно обновление фирмваре
2. нужно обновление винды
Viacheslav
Я брал комплайнс с сайта https://blogs.technet.microsoft.com/configmgr_geek_speak/2018/01/09/configmgr-speculation-control-baseline-ftw/ и на пропатченой машине он показал что все уязвимости открыты, а вот когда я решил проверить эту машину через Get-SpeculationControlSettings оказалось что практический всё ОК
эсли это тот комплайнс то не факт что он корректный
Komato
Добрый день, наверняка известная проблема размера MIF. Правил в реестре когда-то размер, проблема ушла, затем добавлялись некоторые доп. данные для сбора HW и снова стала появляться. Подскажите, можно ли (и имеет ли смысл) увеличить допустимый размер файла еще, а если нет, то может у кого есть список настроек сбора HW по умолчанию?
Viacheslav
Komato
Я там увеличивал уже до 50мб
Komato
Можно еще?) Чем грозит?
Komato
Где проверить? Те что искал в bad что-то были довольно мелкие
Komato
Искал в адресе, прописанном в ворнинге
Viacheslav
посмотри \inboxes\auth\dataldr.box\BADMIFS\DeltaMismatch
1lya
хм. парни, а отчёт из статьи, который в саааамом конце, почему может не работать? пишет вот такое:
The report server cannot process the report or shared dataset. The shared data source 'CM_SCD' for the report server or SharePoint site is not valid. Browse to the server or site and select a shared data source. (rsInvalidDataSourceReference)
1lya
Anton
а источник данных не пробовал выбирать?
Viacheslav
Можно еще?) Чем грозит?
У меня максимальный размер Mif был с 13метров, в своей системе я разширил этот параметр до 17
думаю что если у тебя будут такие большие Mif и их будет много это может пригрузить систему
1lya
Anton
твой )
Anton
в корне ссрс лежит
1lya
это не вот этот в конце который?
1lya
Anton
ага
1lya
блин, а чё он гуидом-то
1lya
хоть бы написали в статье)
Anton
а чем?
Anton
ты будто первый раз отчеты добавляешь?
1lya
ну почему первый
1lya
второй
1lya
мдаааа... Compliance Percentage : 0.00 %
Anton
куда, я все видел про второй источник )
1lya
😁😁
1lya
ничо не было) он передумал
Komato
Komato
Я и сейчас вижу один
Komato
сообщение в смысле свое
Anton
ты его удалил
Anton
1lya
а мы не видим
Komato
Anton
Komato
я видел два, удалил второе (