Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Für Haswell User findet man da sogar eine vorbereitete EXE-Datei für Power shell im How To und für Skylake hab ich auch was gefunden.

Aber man muss sich durchwursteln und ich bin mit Tapatalk unterwegs... sonst wär ich hilfreicher.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Ich werde einfach weiter auf was offizielles von ASRock warten, auf Experimente habe ich jetzt keine Lust. Zumal Skylake-X gesondert behandelt wird wie ich bei der ME Lücke feststellen musste, die Updates für die kleinen Skylakes kurz nach der Veröffentlichung der Lücke funktionieren nicht. Gestern kam für mein Board nach Monaten endlich eine neue UEFI Version, laut Changelog kein Microcode Update aber die Hoffnung stirbt zuletzt. Am Wochenende werde ich es mal drüberbügeln, auch wenn ich das als lästig empfinde. Immer alles neu einstellen zu müssen nervt.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

könnte mir auch vorstellen dass man so die Leute zum Wechsel "zwingen" möchte.
Denke ich mir auch gerade.
Beim mehr oder minder stagnierenden Markt muss man ja igendeine Sau durchs Dorf treiben um seine Gehälter zu sichern.

Jupp. Siehst du falsch. Dank hochgradiger Automatisierung und den Kapazitäten von Botnetzen ist Aufwand kein Argument. Es wird laufen, wie es jetzt schon läuft. Man wird Leute auf vermeintlich sichere Seiten locken oder ermutigen "tolle" Anhänge zu öffnen und ihnen dann versuchen die passenden Programme unter zu jubeln. Und mit etwas Glück und Zeit hat man dann ganz viel tolle Anmeldeinformationen, die vollautomatisiert bei allen möglichen Diensten ausprobiert werden.
Na wie gut das ich keinerlei Anmeldeinfos gespeichert habe, nicht mal Steam PW.

Bin dann mal gespannt wie das ganze "gepatche" fürAMD Systeme aussieht... .
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Na wie gut das ich keinerlei Anmeldeinfos gespeichert habe, nicht mal Steam PW.
Warum muss man die speichern? Der Witz an der Lücke ist doch, dass man aus einem Programm heraus den Speicher von anderen Programmen und auch Kernelspeicher auslesen kann. In dem Moment, wo du dich anmeldest, wird dein Passwort in irgendeiner Weise als String verarbeitet. Auch das ist in der Theorie nach auslesbar. Einfach so und vollkommen unbemerkt. Okay. Es dauert etwas und das Passwort wird da nicht allein stehend ausgelesen, aber mache dir da man nix vor! Die Daten im Speicher sind les- und auswertbar. Und es gibt dagegen keinen Schutz. Es gibt nur die Chance die Wahrscheinlichkeit zu verringern. Und dazu bedarf es der OS Patches UND des Microcode-Updates.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Digital Foundry hat ein Vorher/nacher test gemacht mit ein I5 8400K

Eingebundener Inhalt
An dieser Stelle findest du externe Inhalte von Youtube. Zum Schutz deiner persönlichen Daten werden externe Einbindungen erst angezeigt, wenn du dies durch Klick auf "Alle externen Inhalte laden" bestätigst: Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit werden personenbezogene Daten an Drittplattformen übermittelt.
Für mehr Informationen besuche die Datenschutz-Seite.

Bei WItcher 3 gehen 9% flöten z.B
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Mhh...
ich glaub Gigabyte hat noch kein neues Bios für mein z170-hd3.. zumindestens gestern war noch kein neues drauf..

Andererseits Frage ich mich im Moment wirklich ob ich es überhaupt installieren sollte wenn das Bios update erscheint..

Mein I7 6700K läuft sauber auf 4,7Ghz bei 1,32Vcore.. meine 32Gb DDR4 2133 CL 15 laufen übertaktet problemlos auf 3200mhz mit 16/18/18 wie so manches OC kit (hab alles durchgetestet)
lüftersteuerung, Settings ect
Hab da jetzt nicht wirklich bock alles neu einstellen zu müssen weil mir das update die einstellungen resettet oder irgentwas zerschießt..
zumahl das Microcode update eilig zusammengefrickelt wurde und auch Performance Kostet.. der Win10 Patch is da ja noch vernachlässigbar

desweiteren reden in meinen Augen alle nur über einen Theoretischen Angriff.. Selbst wenn es gibt nix ultra geheimes auf meinen PC das sich lohnen würde so aufwendig zu Hacken..
geschweige denn das jeder Hacker nun weis das diese Lücke gerade geschlossen wird.. also warum noch mühe in die Richtung unternehmen

im Grunde genommen wird das im Moment heiser gekocht wie gegessen.. und ich hab keine lust ein im moment einwandfrei laufendes System mit nem Bios update zu zerschießen
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Die ASUS Liste ist teilweise falsch....bzw. zukünftig.
z.B. Apex Version 1003 2018/01/02....

Nur ein Platzhalter wie beim ME Bug.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Unfassbar...

Da hat man ein PC der Oberklasse (aus 2009/2010) und es noch offen, ob jener überhaupt einen Patch bekommt.

Zitat "Ich habe da ein ganz mieses Gefühl bei der Sache"

Ich besitze ein Asus Rampage II Extreme X58 Mainboard mit einem Intel Core i7 980x und bin genauso betroffen wie der ganze Kram danach auch.
Was soll ich jetzt nun machen ?
Alles komplett neu kaufen, obwohl der aktuelle Kram teuer und nicht wirklich Fehlerfrei sein wird ?
Da muss erstmal was vernünftiges an Mainboards, Chipsätze und CPU's auf dem Markt kommen, weil meiner rennt immer noch richtig gut für sein Alter.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Hmm MSI Brett und nen Haswell i7 4770k ...

Daumen drücken :) Schade für Sandy und Ivy Bitches.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus & MSI verfügbar, Fragezeichen hinter Haswell-S [Update]

Mein Notebook mit sandybridge cpu wird wohl leer ausgehen, aber nachdem Intel für selbige bereits auch keine eigenen Treiber mehr für W10 zur Verfügung stellt, war damit auch kaum zu rechnen.
Aber immerhin macht einem so etwas die Kaufentscheidung für einen Ersatz einfach, Intel wird dabei nicht in Betracht gezogen.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus & MSI verfügbar, Fragezeichen hinter Haswell-S [Update]

Mein Notebook mit sandybridge cpu wird wohl leer ausgehen, aber nachdem Intel für selbige bereits auch keine eigenen Treiber mehr für W10 zur Verfügung stellt, war damit auch kaum zu rechnen.
Aber immerhin macht einem so etwas die Kaufentscheidung für einen Ersatz einfach, Intel wird dabei nicht in Betracht gezogen.

Man kann das Microcode update selber aufspielen, zwar etwas aufwendig aber geht.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Hmm MSI Brett und nen Haswell i7 4770k ...

Daumen drücken :) Schade für Sandy und Ivy Bitches.

Nur das das ein Schuß ins eigene Knie für Intel werden könnte ! :nicken:
Wie viele Sandy & Ivy Bitches laufen draussen in freier Wildbahn noch rum :huh:
Privat wie auch in Firmen.
Privat gab es für viele keinen Grund zum Wechsel solange die GPU Potent genug ist.
Und vielen Firmen reicht die Leistung eben dieser beiden CPU´s Heute auch noch mehr als genug aus.
Könnte noch Spannend werden. :D
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Ich denke das ist eine Taktik die Leute zum Neukauf zu bewegen, was aber total unnötig ist.
Ein Freund von mit spielt sogar noch mit einem i5 2500 und einer GTX 1060 6G GTA5 und Battlefield (3/4 kein 1:ugly:).
Da werde ich mit meinem Setup ganz sicher noch nicht wechseln.
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus & MSI verfügbar, Fragezeichen hinter Haswell-S [Update]

Man kann das Microcode update selber aufspielen, zwar etwas aufwendig aber geht.

Ja und das kann natürlich jede/ r Frau, Mann mal eben so. Ganz ehrlich das kann es so doch wohl nicht sein! :nene:

Wie der Endverbraucher hier von Intel und den Mainboardherstellern abgefertigt wird ist einfach nur eine große Sauerei.
Und das Schlimme ist, man ist wirklich der Willkür von Diesen ausgesetzt.
Man stelle sich vor bei PKWs wäre ein Defekt bei allen PKW bis 1995 vorhanden, der im extrem Fall die Bremsen versagen lassen würde, nichts anderes ist das hier mit Spectre.
Ob dann immer noch Einige so ruhig bleiben würden und sagen, ach da kann man selber ein paar Ersatzteile einbauen!
Die ganze Sache stinkt zum Himmel :wall:
Ich habe hier noch einen alten Mac Pro 3.1 den ich fürs Web benutze, seit Spectre nun auch wieder einen PPC mit Linux Mate.
Beim 3.1 bin ich nun gezwungen Diesen durch etwas Neues zu ersetzen, auch wenn die Leistung immer noch reicht. Das ist aber nicht mal möglich weil eben diese Lücken bei aller aktuell kaufbaren Hardware vorhanden ist :motz:

Das ist hier ganz einfach Russisch Roulette für den User, da kann man noch so viel erzählen, ach die Lücke ist so schwer auszunutzen, da passiert schon nichts.
Und da wird sich dann hier im Forum nur sorgen um die Passwörter für Steam und Co gemacht, was aber , um mal ein Beispiel zu nennen,wenn das Passwort für den Netz-Provider dabei entwendet wird? Was man dann alles damit machen kann ist den meisten hier wohl bewusst.
Da werden dann Leute ganz lange Gesichter machen wenn auf einmal die Polizei vor der Tür steht, weil vom eigenen Netz Account illegale Downloads im großen Maß gemacht wurden, das ist nun mal ein Szenario was durch diese Lücke auftreten könnte und mit fallen da spontan noch ganz viele andere ein.
Es sollte hier nicht ausser Acht gelassen mit welch großer Energie und Aufwand kriminelle Absichten betrieben werden, wenn eben diese Kriminellen wissen das es einen Weg gibt.
Die Hacker dieser Welt werden alles daran setzen eben diese Lücke auszunutzen, schon aus dem Grund das es nicht bemerkbar passiert, es kann ja nicht mal geloggt werden!
Da kommt noch was auf uns zu :(
 
Zuletzt bearbeitet:
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Ich denke das ist eine Taktik die Leute zum Neukauf zu bewegen, was aber total unnötig ist.
Ein Freund von mit spielt sogar noch mit einem i5 2500 und einer GTX 1060 6G GTA5 und Battlefield (3/4 kein 1:ugly:).
Da werde ich mit meinem Setup ganz sicher noch nicht wechseln.

Vorallem welche Intel CPU die es jetzt Stand 01/2018 zu kaufen gibt hat diesen Fehler nicht ?
Also ist ein Neukauf eh für die Tonne . :nicken:
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus verfügbar

Ich werde einfach weiter auf was offizielles von ASRock warten, auf Experimente habe ich jetzt keine Lust. Zumal Skylake-X gesondert behandelt wird wie ich bei der ME Lücke feststellen musste, die Updates für die kleinen Skylakes kurz nach der Veröffentlichung der Lücke funktionieren nicht. Gestern kam für mein Board nach Monaten endlich eine neue UEFI Version, laut Changelog kein Microcode Update aber die Hoffnung stirbt zuletzt. Am Wochenende werde ich es mal drüberbügeln, auch wenn ich das als lästig empfinde. Immer alles neu einstellen zu müssen nervt.

Also ich habe auch noch einmal nachgedacht. Ich werde mich zwar die Tage informieren (nen bisl zu tun im Job gerade) aber erst einmal die Füße stillhalten.
Microsoft hat grunsätzlich die Möglichkeit, Microcode Updates über Windows Update zu verteilen und das haben die auch schon öfter mal getan.
Ich denke, das würden die in dem Fall (Spectre) dann auch tun.

Wenn also ein reines Microcode Update ausreicht, bräuchte es imo nicht zwingend ein UEFI Update und wenn doch, wird da wohl noch mehr gemacht.
@All oder liege ich da falsch?
 
AW: Sicherheitslücke Spectre: BIOS-Updates von Asus & MSI verfügbar, Fragezeichen hinter Haswell-S [Update]

Das ist hier ganz einfach Russisch Roulette für den User, da kann man noch so viel erzählen, ach die Lücke ist so schwer auszunutzen, da passiert schon nichts.
...Da kommt noch was auf uns zu :(

Es ist aus meiner Sicht auch spannend, was z.B. mit den älteren Android Smartphones passiert. Da sind aktuelle Update ja selbst bei meinem S7 noch ein Trauerspiel (Google liefert zeitig-> Samsung läßt sich Zeit-> Provider läßt sich Zeit -> Update).
 
Zurück