Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Tja, auf ein Update für mein Z77 (i7 3770k) kann ich wohl lange warten... Seit ein paar Wochen überlege ich sowieso, ob ich mal aufrüsten soll. Der 8700k ist ja aktuell von 429€ auf 369€ gefallen, vermutlich wegen der aktuellen Geschehnisse?
Jedenfalls wird es wohl noch dauern, bis Cpus erscheinen, welche hardwareseitig "sicher" sind. Ich warte also ab, ob die Preise noch weiter runter gehen. Oder, was meint ihr?

Der Preis ist sicherlich nicht deshalb gefallen, sondern weil die großflächige Massenproduktion langsam anzulaufen scheint.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

@ThehakkeMadman
Ich würde erstmal den Verlauf der nächsten Wochen abwarten*. Eine neue CPU zu entwickeln dauert garantiert länger als 3 Monate.
edit: Deine CPU steht in der Liste (siehe @All). Auch mein Core2 Quad Q9950 im Medien PC.

@All:
*Na also: Intel plant nun also doch die Microcode Updates via Microsoft auszuliefern, so wie es AMD auch machen will:
Intel kampft mit schwerer Sicherheitslucke (Update: Intel liefert Microcode aus) - Hardwareluxx
 
Zuletzt bearbeitet:
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Also laut MSI-Support bekommt mein Z87-G55 mit 4770k ein Update - nur wird darauf hingewiesen, dass es noch ein wenig dauern wird.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Ich kann nur melden dass das aktuelle "microcode with RAM stability update BIOS inkl Windows patch" mir nur Probleme mit dem MSI Godlike mainboard gebracht hat. Meine Settings wurden alle behalten, aber keins funktioniert mehr. Trotz angegebener "RAM stability improvements" bootet der PC nichtmal menr mit xmp3200 standard settings wo vorher CL14CR1 ohne Anstand mit angepassten spannungen primestable war.

Da Ich weder online banking oder sonst noch anderes kritisches auf dem pc betreibe, roll ich zurück und lass mich "häkke" wenns überhaupt mal passiert.

Weise ich Ihn jetzt drauf hin, dass das Microcode Update dann bald via Windows Update kommt... Nicht das er das dann auch abschaltet, wegen seiner Speichertimmings. Ne ich sag nix, das wird sich die Tage beruhigen und es werden weitere Updates folgen. Au mist Micro war an :ugly:
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Tja, ich habe jetzt bei dem Hauptrechenr das frische MAXIMUS VIII GENE BIOS 3703 aufgespielt, Win7 update noch nicht, aber das Ashampoo Spectre Meltdown CPU Checker zeigt nach wie vor an, dass der gegen alles verwundbar ist. Strange :( Aber auch keine Leistungsverluste bei den SSDs bzw. im Witcher 3
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Weise ich Ihn jetzt drauf hin, dass das Microcode Update dann bald via Windows Update kommt... Nicht das er das dann auch abschaltet, wegen seiner Speichertimmings. Ne ich sag nix, das wird sich die Tage beruhigen und es werden weitere Updates folgen. Au mist Micro war an :ugly:
Was wenn man nicht per Bios Updatet gibts das irgenwann von MS...ich will aber keine schlechte SSD Performance etc.
Mein Gaming Rechner wird eh nur zum spielen benutzt...
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Ich habe gestern Abend das BIOS (MSI Z370 Gaming Pro Carbon) und die Treiber der Grafikkarte (GTX 1060) vom Rechner meines Sohnes mit den entsprechenden Updates versehen und dieses kleine Programm von Ashampoo laufen lassen. Demnach wäre der Rechner aber nachwievor anfällig für Spectre und Meltdown.

Es ist aber so das ich beim Installieren des letzten Win10 Updates immer angezeigt bekomme das es nicht korrekt installiert werden konnte. Laut Microsoft Bulletin dazu, wäre das ein Fehler der angezeigt werden könnte aber nicht korrekt sein muss. Man solle dann versuchen ob es noch Updates gibt, wäre das nicht der Fall, wäre es trotz Fehlermeldung korrekt installiert worden. Bei mir gibt es das identische Update aber immer wieder zum Download...

Jetzt kann es aber durchaus sein das es daran liegt das Microsoft das Update zurückgezogen hat und ich warten muss bis es wieder freigegeben wird. Allerdings hatte ich angenommen das mit dem BIOS und Grafikkarten Treiber Update zumindest das Spectre Problem behoben wäre.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Na super, ich war eigtl. noch sehr zufrieden mit meinem 4790K. Mal schauen ob da noch was kommt für die Z97 Fraktion. Ich würde jetzt sowieso mit aufrüsten mal abwarten wie sich das ganze weiterentwickelt.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

In dem von mir verlinkten Beitragn oben von den Kollegen von Luxx ist eine lange Liste, da kann man mit Strg A und Strg F seine CPU suchen. Der 4790K ist dabei, ich habe auch einen auf Z87 (Im Gegensatz zu einem UEFI Update musst Du imo bei einem Microcode Update via OS nicht primär nach dem Board Chipsatz schauen. Auch wenn ich mich da auf dünnes Eis begebe was tiefere Details und Infos anbelangt: Aber ich gehe mal davon aus, dass alle kompatiblen Chipsätze bedacht wurden/werden. Es ist jedenfalls nur die CPU angegeben).

Jeep Aufrüsten ist gerade ne schelchte Idee. Ich persönlich würde ja auf Ryzen zielen aber auch da stehen info zur Performannce etc. nach einem Microcode Update noch aus (auch wenn der Impact wohl geringer sein soll).
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

In dem von mir verlinkten Beitragn oben von den Kollegen von Luxx ist eine lange Liste, da kann man mit Strg A und Strg F seine CPU suchen. Der 4790K ist dabei, ich habe auch einen auf Z87 (Im Gegensatz zu einem UEFI Update musst Du imo bei einem Microcode Update via OS nicht primär nach dem Board Chipsatz schauen. Auch wenn ich mich da auf dünnes Eis begebe was tiefere Details und Infos anbelangt: Aber ich gehe mal davon aus, dass alle kompatiblen Chipsätze bedacht wurden/werden. Es ist jedenfalls nur die CPU angegeben).

Hi,
bist du dir sicher, dass Intel neue Microcodes für alle CPUs hat die da in der Liste angegeben sind? Ich glaube nämlich, dass das schlicht eine Sammlung aller jemals erschienen Microcode Updates ist. Im Changelog sind bloß neue Microcodes für die folgenden CPUs aufgeführt:
releasenotes-20180108 schrieb:
-- Updates upon 20171117 release --
IVT C0 (06-3e-04:ed) 428->42a
SKL-U/Y D0 (06-4e-03:c0) ba->c2
BDW-U/Y E/F (06-3d-04:c0) 25->28
HSW-ULT Cx/Dx (06-45-01:72) 20->21
Crystalwell Cx (06-46-01:32) 17->18
BDW-H E/G (06-47-01:22) 17->1b
HSX-EX E0 (06-3f-04:80) 0f->10
SKL-H/S R0 (06-5e-03:36) ba->c2
HSW Cx/Dx (06-3c-03:32) 22->23
HSX C0 (06-3f-02:6f) 3a->3b
BDX-DE V0/V1 (06-56-02:10) 0f->14
BDX-DE V2 (06-56-03:10) 700000d->7000011
KBL-U/Y H0 (06-8e-09:c0) 62->80
KBL Y0 / CFL D0 (06-8e-0a:c0) 70->80
KBL-H/S B0 (06-9e-09:2a) 5e->80
CFL U0 (06-9e-0a:22) 70->80
CFL B0 (06-9e-0b:02) 72->80
SKX H0 (06-55-04:b7) 2000035->200003c
GLK B0 (06-7a-01:01) 1e->22


Update vom November 2017:
releasenotes-20171117 schrieb:
-- New Platforms --
CFL U0 (06-9e-0a:22) 70
CFL B0 (06-9e-0b:2) 72
SKX H0 (06-55-04:b7) 2000035
GLK B0 (06-7a-01:1) 1e
APL Bx (06-5c-09:3) 2c
-- Updates --
KBL Y0 (06-8e-0a:c0) 66->70
-- Removed files --
SKX H0 (06-55-04:97) 2000022
Schaut auch nicht danach aus, dass da groß was gepatcht wurde.


Und das letzte Update aus 2017 handelt explizit von dem Hyperthreading Problem.
This update includes patches for SKL and KBL processors that addresses a processor/microcode defect with Hyper-Threading enabled. There are total of three patches - one for SKL and two for KBL.


Würde mich auch wundern, wenn Intel gleich alles patcht - es hieß doch, dass (erstmal?) nur die CPUs der letzten 5 Jahre gepatcht werden...


Bei den Systemen an die ich grad rankomme ist der Microcode auch schon aktuell - letztes Biosupdate war glaub 2015 oder so... sprich der Microcode für diese CPUs ist schon ein paar Jahre alt.
 
Zuletzt bearbeitet:
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Hmm, ok. Kann sein das Intel evtl. auch ältere CPUs mit Updates versorgt und nur die Boardhersteller sich weigern es umzusetzen. Und den Microcode jetzt selbst ins Bios reinzuspleißen wäre mir wahrscheinlich zu heiß.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Hi,
bist du dir sicher, dass Intel neue Microcodes für alle CPUs hat die da in der Liste angegeben sind? Ich glaube nämlich, dass das schlicht eine Sammlung aller jemals erschienen Microcode Updates ist. Im Changelog sind bloß neue Microcodes für die folgenden CPUs aufgeführt:


Also sicher bin ich mir nicht. Ich bin ja Ende nur ein User der hier nach Infos sucht. Aber ich gebe zu bedenken, dass der Artikel nicht mal 24 Stunden alt ist.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

mein Haswell hat jetzt eine 22 im Microcodefeld bei HWiNFO stehen.

Wo genau schaust Du denn da?
Also ich (I7 4790K) habe folgendes gefunden:
Central Processors/Intel.../Microcode Update Revision: 1C
Das war unter Windows 7 (Dualboot System) unter Windows 10 wird mir 1E angezeigt.


SiSoft Sandra light zeigt unter Win 7 folgendes an:
MU063C031C
Also korreliert mit der Ausgabe von HWINFO mit den letzten beiden Stellen.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Deine Bilder funktionieren nicht.

HWinfo Haken bei Summary und dann im Microcodefeld. So wie auch im How To von Wernersen verlinkt.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Deine Bilder funktionieren nicht.

HWinfo Haken bei Summary und dann im Microcodefeld. So wie auch im How To von Wernersen verlinkt.

Habs durch plain Text ersetzt.

Also ich (I7 4790K) habe folgendes gefunden:
Central Processors/Intel.../Microcode Update Revision: 1C
Das war unter Windows 7 (Dualboot System) unter Windows 10 wird mir 1E angezeigt.


SiSoft Sandra light zeigt unter Win 7 folgendes an:
MU063C031C
Also korreliert mit der Ausgabe von HWINFO mit den letzten beiden Stellen.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Eine Frage!

wie genau kann man sich "infizieren" oder Opfer von so einem Datenklau werden?

mit einem direkten Hack-Angriff vermutlich ja eher nicht (Firewall müsste blocken). Durch Malware? Müsste ja das Antivirus einspringen. Eigentlich nur über einer "unseriösen" Internetseite?

Firewall oder Virenscanner sollte in der Hinsicht wenig bringen. Es reicht theoretisch eine infizierte Webseite mit Javascript. Auch seriöse Seiten können mit infizierter Werbung gespickt sein. Noscript wäre hier eine Hilfe und wenn möglich Javascript ausschalten.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Es gab Exploits wo man einfach so von außen reingekommen ist (z..B. I love You Wurm im Jahr 2000 rum), das war aber extreme. Bei Meldown und Spectre ist das nicht der Fall.
Man müßte eine Datei mit Schadecode öffnen oder eine präparierte Website besuchen (Wie lutari schont sagt, geschieht die Infektion dann z.B. via Java Script).
In dem Fall hilft eine FireFall nichts, weil bei dieser Port 80 zum Surfen offen sein muß.
Ein Virenscanner würde nur dann anschlagen, wenn er den Schädling bereits kennt. Das reine Ausnutzen der Spectre Lücke läßt sich (prophylaktisch) nicht erkennen.
(Ein neuerer Schädlich würde wieder erst nach Bekanntwerden erkannt, dan käme noch ein neuer etc. Katz und Mausspiel)

Bliebe in den Fall darauf zu hoffen, das ein gepachter Firefox/IE/Edge den Angriff verhindert oder ein Chrome mit aktivierter Strict site isolation (Patch ab 23.01).
 
Zuletzt bearbeitet:
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Hi,
bist du dir sicher, dass Intel neue Microcodes für alle CPUs hat die da in der Liste angegeben sind? Ich glaube nämlich, dass das schlicht eine Sammlung aller jemals erschienen Microcode Updates ist. Im Changelog sind bloß neue Microcodes für die folgenden CPUs aufgeführt:


Update vom November 2017:

Schaut auch nicht danach aus, dass da groß was gepatcht wurde.


Und das letzte Update aus 2017 handelt explizit von dem Hyperthreading Problem.



Würde mich auch wundern, wenn Intel gleich alles patcht - es hieß doch, dass (erstmal?) nur die CPUs der letzten 5 Jahre gepatcht werden...


Bei den Systemen an die ich grad rankomme ist der Microcode auch schon aktuell - letztes Biosupdate war glaub 2015 oder so... sprich der Microcode für diese CPUs ist schon ein paar Jahre alt.

Du scheinst recht zu haben. Ich habe das von Tetrahydrocannabinol verwendete VMware Tool (VMware CPU Microcode Update Driver) mal bei meinem alten IBM R61 und meinem Lenovo T420 probiert (Beide CPU in der Liste) und mich dabei an die Anleitung unter Instructions gehalten. Bei beiden Systemen hat sich weder der Microcode Stand laut HWinfo verändert noch, besagt der Ashampoo Checker Ashampoo(R) Spectre Meltdown CPU Checker - Ubersicht das Spectre geschlossen sei. Der Treiber welchen das VMware Tool installiert, sagt im Windows Event log, dass es keine CPU gibt, welche zu patchen wäre.

An den Haswell traue ich mich nicht *g*

@Tetrahydrocannabinol was sagt denn cpumcupdate bei Dir in der Ereigniss Anzeige unter Windows Protokolle/System und was das Ashampoo Tool?
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Hmm, ok. Kann sein das Intel evtl. auch ältere CPUs mit Updates versorgt und nur die Boardhersteller sich weigern es umzusetzen. Und den Microcode jetzt selbst ins Bios reinzuspleißen wäre mir wahrscheinlich zu heiß.

Mit dem entsprechenden Tool ist das kein Problem. Hab ich schon mehrfach gemacht, hat immer geklappt.

Das Problem ist, der Microcode ist noch nicht fertig. Ende März soll es evtl. soweit sein. Ob ich es dann mache, hängt von den im Umlauf befindlichen Schadprogrammen ab, die es bis dahin evtl. schon gibt oder auch nicht. Wenn nicht, dann lass ich es sein. :D
 
Zurück