Sergey
помню в 2007 я делал деплои прилажух на windows phone - теперь без интюна болт?
на эту тему ничё не менялось и веб приложение все там же.. и клиенты
Sergey
х.з работает или нет
Red
то есть задеплоить прилажухи всё же можно?
Sergey
всё можно
Red
и бейслайны работают?
Sergey
блин, про что речь то? про какие устройства вообще?
Sergey
если но нокию какую нить - нет
Red
про андроид меня интересует
Евгений
Red
по ходу андроид только через intune
Red
спс
Sergey
андройд - да
Pavel
Ребят, а кто нибудь уже сделал безлайн или отчёт об мелдоун и спектр (уязвимостей)
Sergey
несколько раз тут проскакивала статья
Sergey
https://blogs.technet.microsoft.com/configmgr_geek_speak/2018/01/09/configmgr-speculation-control-baseline-ftw/
Red
а вот тут более подробно с картинками:
Red
https://www.systemcenterdudes.com/sccm-spectre-meltdown-configuration-baseline/
Pavel
Огромное спасибо всем!
В
https://www.systemcenterdudes.com/sccm-spectre-meltdown-configuration-baseline/
Что за файл скачивается при посещении этого сайта?
Sergey
Что за файл скачивается при посещении этого сайта?
https://www.systemcenterdudes.com/sccm-spectre-meltdown-configuration-baseline/
Anton
https://blogs.technet.microsoft.com/leesteve/2018/01/15/sccm-1710-and-peercaching-technical-notes/
1lya
https://www.systemcenterdudes.com/sccm-spectre-meltdown-configuration-baseline/
запустил у себя и не пойму - то ли комп уязвим, то ли нет. какой результат-то должен быть?
Red
там с татье вроде подробно написано
1lya
если написано "не соответствует", значит, по идее, всё плохо?
1lya
Red
значит уязвим
Red
@IlyaP там тулу выкатили по проверке уязвимостей если интересует: https://www.ashampoo.com/en/usd/pin/1304/security-software/spectre-meltdown-cpu-checker
1lya
ага, видел. я как раз ей проверил, понял что какая-то полная задница (проверил 15 машин, все уязвимы) и начал sccm ковырять.
1lya
чтобы, значит, централизованно эту тему прочекать
1lya
да тож непонятно
1lya
Speculation control settings for CVE-2017-5715 [branch target injection] Hardware support for branch target injection mitigation is present: False Windows OS support for branch target injection mitigation is present: False Windows OS support for branch target injection mitigation is enabled: False Speculation control settings for CVE-2017-5754 [rogue data cache load] Hardware requires kernel VA shadowing: True Windows OS support for kernel VA shadow is present: False Windows OS support for kernel VA shadow is enabled: False
1lya
тру тока в одном случае
1lya
тру это плохо или хорошо?
Red
тру это гуд
Red
хорошо
1lya
неее( оно не зелёное, как в статье. нужны патчи, короч
Kamil
неее( оно не зелёное, как в статье. нужны патчи, короч
патчи и фиксы в реестре как японимаю...о это не точно
1lya
если бы... в статье говорится, что биос надо патчить
Sergey
1 нужно обновление фирмваре 2. нужно обновление винды
Viacheslav
Я брал комплайнс с сайта https://blogs.technet.microsoft.com/configmgr_geek_speak/2018/01/09/configmgr-speculation-control-baseline-ftw/ и на пропатченой машине он показал что все уязвимости открыты, а вот когда я решил проверить эту машину через Get-SpeculationControlSettings оказалось что практический всё ОК эсли это тот комплайнс то не факт что он корректный
Komato
Добрый день, наверняка известная проблема размера MIF. Правил в реестре когда-то размер, проблема ушла, затем добавлялись некоторые доп. данные для сбора HW и снова стала появляться. Подскажите, можно ли (и имеет ли смысл) увеличить допустимый размер файла еще, а если нет, то может у кого есть список настроек сбора HW по умолчанию?
Komato
Я там увеличивал уже до 50мб
Komato
Можно еще?) Чем грозит?
Viacheslav
Можно еще?) Чем грозит?
а сколько у тебя весят максимальные MIF?
Komato
Где проверить? Те что искал в bad что-то были довольно мелкие
Komato
Искал в адресе, прописанном в ворнинге
Viacheslav
посмотри \inboxes\auth\dataldr.box\BADMIFS\DeltaMismatch
1lya
хм. парни, а отчёт из статьи, который в саааамом конце, почему может не работать? пишет вот такое: The report server cannot process the report or shared dataset. The shared data source 'CM_SCD' for the report server or SharePoint site is not valid. Browse to the server or site and select a shared data source. (rsInvalidDataSourceReference)
1lya
во
Anton
а источник данных не пробовал выбирать?
Viacheslav
Можно еще?) Чем грозит?
У меня максимальный размер Mif был с 13метров, в своей системе я разширил этот параметр до 17 думаю что если у тебя будут такие большие Mif и их будет много это может пригрузить систему
Anton
твой )
Anton
в корне ссрс лежит
1lya
это не вот этот в конце который?
1lya
Anton
ага
1lya
блин, а чё он гуидом-то
1lya
хоть бы написали в статье)
Anton
а чем?
Anton
ты будто первый раз отчеты добавляешь?
1lya
ну почему первый
1lya
второй
1lya
мдаааа... Compliance Percentage : 0.00 %
Anton
куда, я все видел про второй источник )
1lya
😁😁
1lya
ничо не было) он передумал
Komato
Я и сейчас вижу один
Komato
сообщение в смысле свое
Anton
ты его удалил
Anton
1lya
а мы не видим
Komato
Anton
Komato
я видел два, удалил второе (