Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Glaube auch, dass der private Durchschnittsuser sich hier keine größeren Sorgen machen braucht... was man hier so ließt, so wäre ein Angriff auf einen privaten Rechner (mit oder ohne Update) viel zu aufwendig und der „Ertrag“ stünde dazu in keinem Verhältnis... oder sehe ich das falsch?

Anders sieht es vielleicht bei Unternehmen aus?!
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Juchhu, keiner meiner Rechner wird ein Update erhalten. Ryzen2, ich komme.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Also ich finde weder auf MSI DE noch auf MSI US Support/Downloads irgendein neues BIOS für Z370 Boards, weder meins noch die anderen?

Geht mir genau so. Habe das Z370 Tomahawk und ein Update finde ich derzeit auch weder auf der globalen, noch auf der deutschen Seite. Scheinbar dauert das etwas länger, bis sich das bei denen aktualisiert.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Ich hoffe ja, dass die verlöteten Celeron J3455 auf meinen Asrock Mini-ITX Boards ein Update bekommen. Damit habe ich gerade Ende letzten Jahres einen Rechner für die Frau und einen Homeserver gebaut. :(

Glaube auch, dass der private Durchschnittsuser sich hier keine größeren Sorgen machen braucht... was man hier so ließt, so wäre ein Angriff auf einen privaten Rechner (mit oder ohne Update) viel zu aufwendig und der „Ertrag“ stünde dazu in keinem Verhältnis... oder sehe ich das falsch?
Jupp. Siehst du falsch. Dank hochgradiger Automatisierung und den Kapazitäten von Botnetzen ist Aufwand kein Argument. Es wird laufen, wie es jetzt schon läuft. Man wird Leute auf vermeintlich sichere Seiten locken oder ermutigen "tolle" Anhänge zu öffnen und ihnen dann versuchen die passenden Programme unter zu jubeln. Und mit etwas Glück und Zeit hat man dann ganz viel tolle Anmeldeinformationen, die vollautomatisiert bei allen möglichen Diensten ausprobiert werden.
 
Zuletzt bearbeitet:
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

also heißst es für mein altes Mainboard Asus P8Z68-V LX kommt kein update? da ist i5 2500k von Intel drauf ! Wenn nicht find ich es frech weil wenn die fehler machen soll man alle Sockel von 10 jahre mindesten patchen können per Bios update .Die haben ja fehler gemacht und da sollten sie auch grade stehen !

Ich bin fast geneigt zu fragen, ob du nicht vielleicht nen Posten bei INTEL übernehmen willst. Fehler zu vermeiden ist nicht immer möglich. Man entwickelte damals in meinen Augen relativ preiswerte Prozessoeren, die sich auch noch von Generation zu Generation gesteigert haben. Zumindest bis Sandybridge hat jede Generation die letzte in den Schatten stellen können, bezüglich Leistung pro Watt. In Anbetracht des Fertigungsaufwands sind Fehler für mich kein Problem. Ich habe noch nen 3770K und wenn ich mir jetzt mal nen neuen kaufen müsste ist das nicht schlimm. War lange ein treuer Begleiter.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Wie siehts denn mit den AMD-Plattformen aus? Von Spectre ist man ja auch betroffen, kommt da auch noch ein Update?

Von Spectre gibt es 2 Varianten und das Update ist für die 2. Variante. Davon ist AMD nach aktuellen Stand nicht betroffen, deswegen gibt es hier auch keine Updates von AMD.

Sind die nächsten Ryzen auch noch betroffen?
Oder sind die dann schon von vornherein sauber, wenn die mit neuestem Bios auf neuen boards starten, also z.B. der 2800 X ?

Fragen über Fragen. ;-)

Nach aktuellen Stand sind die aktuellen Ryzen von diesem Typ von Spectre nicht betroffen und bekommen deswegen auch keine Updates.
Das betrifft dann natürlich auch die 2000er-Serie von Ryzen.
 
Zuletzt bearbeitet:
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

I call Bullshit!!

Z370 Spectre.JPG


Z370 bios.JPG
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Ich bin fast geneigt zu fragen, ob du nicht vielleicht nen Posten bei INTEL übernehmen willst. Fehler zu vermeiden ist nicht immer möglich. Man entwickelte damals in meinen Augen relativ preiswerte Prozessoeren, die sich auch noch von Generation zu Generation gesteigert haben. Zumindest bis Sandybridge hat jede Generation die letzte in den Schatten stellen können, bezüglich Leistung pro Watt. In Anbetracht des Fertigungsaufwands sind Fehler für mich kein Problem. Ich habe noch nen 3770K und wenn ich mir jetzt mal nen neuen kaufen müsste ist das nicht schlimm. War lange ein treuer Begleiter.

ne will kein Posten bei Intel übernehmen und mir klar wenn halt nix kommt muß man halt mit leben aber ich kauf sicher noch kein neuen CPU der i5 2500k geht ja immer noch gut
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

ersten ist der CPU keine 11 jahre alt sondern https://ark.intel.com/de/products/52210/Intel-Core-i5-2500K-Processor-6M-Cache-up-to-3_70-GHz Einführungsdatum : Q1'11 also 7 jahre kann man sagen
Natürlich ist sie keine 11Jahre alt. Mir ging es darum das du 10Jahre Bugfixing gefordert hast, wenn Intel das machen würde, würden sich die Leute mit 11 Jahre alten Prozessoren beschweren. Irgendwo wird immer die Schwelle sein.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Natürlich ist sie keine 11Jahre alt. Mir ging es darum das du 10Jahre Bugfixing gefordert hast, wenn Intel das machen würde, würden sich die Leute mit 11 Jahre alten Prozessoren beschweren. Irgendwo wird immer die Schwelle sein.

ja da haste schon recht :) wegen irgendwo wird immer die schwelle sein
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Kann ich das Update eigentlich rückgängig machen oder ist der Microcode in der CPU dann immer der aktuellste?

Toll zwei x99 Boards bekommen Updates. Was ist mit meinem 400€ Brett?
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

...Devil's Canyon als Core i7-4790K ... *meld*

Soll man ruhig erst bei den aktuellen CPUs auf Kundenseite reifen ^^ ... es wird schonwieder ein Terz um diese Bugs gemacht, Junge Junge. Neben UEFI und "Secure" Boot Blödsinn reihen sich diese Bugs doch sauber in die Kette von Sicherheitsbedenken ein.

"Dies erhöhte angeblich die Sicherheit beim Systemstart, da es Herstellern von Schadsoftwareohne passende Signaturen unmöglich gemacht wird, in diesen Prozess einzugreifen. Allerdings existiert mit Shim ein von Microsoft signierter Bootloader, der GRUB und über diesen beliebige andere Binaries nachladen kann. Der behauptete Sicherheitsgewinn wird dadurch zunichte gemacht."

Ich sehe jedenfalls keine Notwendigkeit jetzt die CPU mit einer Software zu fixen die gefühlt wenige Stunden entwickelt und getestet wurde wer weiß was mir da für ein Schund untergejubelt wird. Bestenfalls die Intel Chipsatzsoftware mal updaten, die ist doch auch offen wie ein Scheunentor.

#no_panic_guys
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Sehe ich das richtig, dass ich mit (m)einem 2 Jahre alten MSI Notebook wahrscheinlich leer ausgehen werde was diese Updates angeht?
Wirklichen Treibersupport gibt es da ja nicht, geschweige denn Bios Updates. :D
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Glücklicherweise haben ich mich vor dem Ryzen-Kauf sowohl vom i5 4460 als auch i5 5675C getrennt. Mit Llano fahre ich im Zweit-PC wohl sicherer.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Toll zwei x99 Boards bekommen Updates. Was ist mit meinem 400€ Brett?
Es gibt dafür Tools um den Microcode selbst ins BIOS einzupflegen, allerdings ist das natürlich erstens hochgradig gefährlich, wenn etwas schief läuft und zweitens muss man dazu erstmal an den passenden, nackten Microcode kommen.
Ich habe damals den Microcode meines alten Asus P67 für IvyBridge gepatch. Dieser war nur in Version 12 enthalten, danach gab es aber noch 15 bis 19 und 1B. Die Version 1B läuft, der Microcode für SandyBridge war mit Version 28 aktuell. Obwohl das Prozedere gut verlief und alles funktioniert, würde ich es wohl keinem empfehlen. Es besteht absolut keine Garantie, dass überhaupt noch etwas bootet und den neuesten Microcode gibt es bestimmt auch noch nicht "nackt", also einzeln.

Das war ja irgendwie klar, dass Updates erst ab Haswell erscheinen. Einerseits ist es für Haswell-Nutzer gut, dass sie noch mit Updates versorgt werden, auf der anderen Seite kann Intel Sandy- und IvyBridge-Nutzer so indirekt vielleicht zu einem Upgrade bewegen. :ugly:
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Meine Erfahrungen sind sehr gut, ich bin ASUS dankbar.
Ich kenne Asus so seit 29 Jahren.
Die Anfangszeiten waren wirklich gut und fehlerfrei.

Ich hab Asus viel und oft verbaut.
Bis zum Sockel 775 gab es keine Beschwerden.

Mit der Boardinflation der 11xx-Boards lief das ganze aus dem Ruder.

Plötzlich tauchten Billigboards auf die grottenschlecht waren und selbst von den ehemaligen Tochterfirmen in der Qualität überholt wurden.

Die H85er Billigteile tauchen in immer kürzeren Abständen auf der Werkbank auf.

Die BIOSe der Z170er Bretter sind mittlerweile bei der Version 35xx.
Bis zur Version 31 waren die instabil und verursachten selbst im BIOS Abstürze.

Also ist sogar ein zwei jahre altes Board für 170.- EUR Neupreis nicht mehr auf der Prioritätenliste für Sicherheit bei Asus.

Das war früher anders.
Mein P5Q läuft auch heute noch fehlerfrei mit ganz wenigen Updates.

Man sollte solche Allgemeinaussagen ganz vorsichtig verwenden.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Glücklicherweise haben ich mich vor dem Ryzen-Kauf sowohl vom i5 4460 als auch i5 5675C getrennt. Mit Llano fahre ich im Zweit-PC wohl sicherer.
Das ist wohl richtig und obwohl meine nächste CPU schon länger wahrscheinlich ein Ryzen wird (schon allein weil man wieder die Wahl hat), so sind doch die beiden Desktop-Broadwell-CPUs von Intel mit Level 4 Cache schon fast kultig. :)
Plötzlich tauchten Billigboards auf die grottenschlecht waren und selbst von den ehemaligen Tochterfirmen in der Qualität überholt wurden.
Meinst du ASrock auf dem Qualitäts-Vormarsch?
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

hmm auf der msi seite sehe ich aber bei den genannten boards, kein neues Bios :ugly:
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Wie siehts denn mit den AMD-Plattformen aus? Von Spectre ist man ja auch betroffen, kommt da auch noch ein Update?

Soweit ich das überblicke, ist von Spectre so gut wie jede komplexere CPU Architektur betroffen.
Also auch AMD, ARM (Smartphones, ggf. Router, Firewalls was weiß ich was noch), so wie auch Server CPUs für Unix/Linux Systeme von IBM, HP und SUN (big und little Endian etc).
Und bei den Servern tun die IO Probleme bei vielen kleinen Dateien (je nach Situation) richtig weh!

Na wie unerwartet...
Bin mal gespannt ob dann wirklich was kommt für die Haswells.
Gerade für mich als Z87 bzw. i7 4790 wäre das sehr wichtig. Generell ist die 3. und 4. Generation noch gut verbreitet, könnte mir auch vorstellen dass man so die Leute zum Wechsel "zwingen" möchte.


Ich habe auch einen 4790K. Mich würde (unabhängig von dem Intel Gebashe und schon länger) ein Ryzen reizen und die 4 Jahre für den CPU Wechsel kommen hin aber die ganze Kacke mit dem Mainboardwechsel
(Lüftstersteuerung, Kompatibilität zu allem Möglichen etc.)...
Meine Kiste läuft stabil und ich zocke BTF1 in 120 FPS auf großen Karten... Laut OSD dümpeln Single Player Games ohnehin CPU technisch vor sich hin. In meiner DAW kann ich zig virtuelle Instrumente laden.
Ich habe in dem Kontext schlicht noch keinen Grund zu Wechseln.

Wenn Asrock mir kein UEFI Update liefert (wobei ich da eher zuversichtlich bin auch wenn es ggf. dauern wird), dann muß man aber klarstellen:

Es sind dann nicht Intel, die jemanden zu etwas zwingen wollen würden. Sondern nur die Mainboard Partner die keinen Bock hätten, denn Intel liefert für CPUs ab 2013 und Haswell gehört dazu.
Aus meiner Sicht müßten die aber für Sandy und Co auch liefern, nicht das ich Intel hier unnötig verteidigen will (Wobei abzuwarten bleibt, wie sich andere CPU Hersteller verhalten).

Übrigens soll der Performance Verlust bei einem Patch ab Haswell (abwärts) schon nicht ohne sein und so ab Skylake kaum noch ins Gewicht fallen. Wo dann Ryzen für mich ggf. doch wieder relevant wird.
Naja schauen wir mal.
 
Zuletzt bearbeitet:
Zurück