abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du 

Meltdown- und Spectre-Sicherheitslücke

16 ANTWORTEN 16
freelancer
Trainee
Nachricht 1 von 17
8.362 Aufrufe
Nachricht 1 von 17
8.362 Aufrufe

Meltdown- und Spectre-Sicherheitslücke

Guten Tag,

wir lesen zur Zeit in allen "Gassen" über diese Sicherheitslücken in den CPU's.

Laut Microsoft greifen die Patches nur dann, wenn zusätzlich zur Installation der Januar-Sicherheitsupdates, ein Prozessor-Microcode oder Firmware-Update durchgeführt wird. Diese sollten über die Gerätehersteller verfügbar sein.

https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-...

 

Wie wird das Prozedere von Medion gehändelt ? Diese Frage bin ich schon mehrmals in diversen Blogs

begegnet und würde mich als Medionist selbst interessieren.

 

Gruß

Freelancer

 

16 ANTWORTEN 16
Kill_Bill
Professor
Nachricht 2 von 17
6.459 Aufrufe
Nachricht 2 von 17
6.459 Aufrufe

Ab Skylake (Skylake, KabyLake, Coffeelake) benötigt man ein Microcode-Update gegen die Branch-Target-Injection (Spectre #2) Attacke. Dieses verlangsamt aber den PC leider auch etwas, zusätzlich zu Meltdown. Man kann in div. Benchmarks durchaus 10% Leistungsverlust insgesamt feststellen, manchmal mehr, bei viel I/O, manchmal weniger.

 

Ich habe unter Desktop-PC / All-In-One schon einen Thread dazu aufgemacht:

https://community.medion.com/t5/Desktop-PC-All-In-One/Alle-aktuellen-Intel-CPUs-sind-unsicher-Meltdo...

 

MfG.

K.B.

freelancer
Trainee
Nachricht 3 von 17
6.432 Aufrufe
Nachricht 3 von 17
6.432 Aufrufe

Hallo Kill_Bill,

 

durch die hauseigene Spezifikation  der Motherbords durch Medion, benötigt ein Medionist eine

dementsprechende modifizierte Firmware (Bios z.B.).

Wird Medion wegen des Sichheitsdebakels so eine Firmware zu Verfügung stellen ?

Wennn Ja, wird diese dann im Treibersupport abgelegt ?

 

PS.:

Bei meinem Akoya P5301 G, mit dem Bord  MS-7848/H81, hat es mir beim Test mit Powershell,

die Tränen in die Augen getrieben. Frustrierte Smiley

 

Gruß

Freelancer

 

Kill_Bill
Professor
Nachricht 4 von 17
6.409 Aufrufe
Nachricht 4 von 17
6.409 Aufrufe

Für deine pre-Skylake CPU wird es AFAIK kein entsprechendes microcode-Update mehr geben, das einen Hardware-Support für CVE-2017-5715 mitigation ermöglicht, da diese CPU die nötigen Features auch gar nicht vollständig mitbringt. Das PowerShell Script ist hier mit seinen Lösungsvorschlägen wohl noch irreführend. Aber es gibt angeblich eine reine Software-Lösung, die nicht viel CPU-Performance frisst (google retpoline), und bald in Windows aktiviert werden soll, vielleicht schon am morgigen Patchday. Die Linux-Kernelentwickler arbeiten übrigens auch an dieser google retpoline Lösung.

http://lkml.iu.edu/hypermail/linux/kernel/1801.0/04841.html

 

MfG.

K.B.

freelancer
Trainee
Nachricht 5 von 17
6.366 Aufrufe
Nachricht 5 von 17
6.366 Aufrufe

Tag Kill the Bill,

ich bitte um mehr Respekt für meine CPU. Smiley (überglücklich)

(das war ein Witz)

Aber ehrlich, so alt ist der "Intel core i7 4770" auch nicht. Ich denke um die 4 Jahre.

Laut Intel sollen die CPU's der letzten 5 Jahre versorgt werden.

Wie auch immer, ich Danke Dir für unseren Gedankenaustausch und hoffe auf

eine Software-Lösung.

 

Gruß

Freelancer

Andi
Master Moderator
Nachricht 6 von 17
6.322 Aufrufe
Nachricht 6 von 17
6.322 Aufrufe

Hallo zusammen.

 


freelancer schrieb:

durch die hauseigene Spezifikation der Motherbords durch Medion, benötigt ein Medionist eine

dementsprechende modifizierte Firmware (Bios z.B.).

 

Wird Medion wegen des Sichheitsdebakels so eine Firmware zu Verfügung stellen ?

Wennn Ja, wird diese dann im Treibersupport abgelegt ? 


Sobald uns die entsprechenden Patches vom Hersteller vorliegen, werden wir diese natürlich auch zur Verfügung stellen. Im Normalfall geschieht das per Download aus unserem Downbloadbereich.

 

 

Gruß - Andi


MEDION. LÄUFT BEI MIR.
• Web: www.medion.de • Community: community.medion.com • Facebook: MEDIONDeutschland • Instagram: @medion.de


Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.
Kill_Bill
Professor
Nachricht 7 von 17
6.231 Aufrufe
Nachricht 7 von 17
6.231 Aufrufe

Ich möchte mein vorheriges Posting revidieren.

Lt. neuen Gerüchten soll es von Intel doch auch Microcode-Updates für bis zu 5 Jahre alte CPUs geben, das wäre dann bis einschließlich Ivy-Bridge Core i-3(x).

siehe FAQ. zu Meltdown und Spectre auf Heise.de von heute

https://www.heise.de/newsticker/meldung/FAQ-zu-Meltdown-und-Spectre-Was-ist-passiert-bin-ich-betroff...

Diese Microcodes werden von Intel dann wohl erst ende dieser Woche veröffentlicht.

 

Nichts genaues weiß man nicht. Inzwischen abwarten und Tee trinken.

 

MfG.

K.B.

freelancer
Trainee
Nachricht 8 von 17
6.208 Aufrufe
Nachricht 8 von 17
6.208 Aufrufe

Mein Prozessor lässt Dir ausrichten : Du bringst Sonne in sein Leben!

Nach dem Update von Microsoft zeigt mir Powershell schon ein sympathischeres Bild.

Eine Firmware wäre der Höhepunkt meines Akoyas (10018780).

 

Was mir aber auffällt: In all den Listen für die Bereitstellung, (heise oder Golem) fehlt generell Medion.

Darum war meine obige Frage: Wie wird das von Medion gehändelt.

 

Übrigens: Ich habe mich ein wenig mit Deiner Info "Google Retpoline" beschäftigt. Das

scheint ein interessanter Ansatz zu sein. Auch Bleepingcomputer berichtete darüber.

 

Ein herzliches Dankeschön

Freelancer

 

 

 

 

 

 

Major_ToM
Professor
Nachricht 9 von 17
6.177 Aufrufe
Nachricht 9 von 17
6.177 Aufrufe

Hallo zusammen,

 

das hat @Kill_Bill mal wieder ein (Computer)-Leben gerettet, das hört man gerne.
FYI: Wie @Andi schon erwähhnt hat, sind zu den aktuell im Umlauf befindlichen MEDION-Mainboards entsprechende BIOS-Updates angefragt.

 

Das für euch mal als Hintergrundinformation

 

Viele  Grüße

 

Major ToM


MEDION. LÄUFT BEI MIR.
• Web: www.medion.de • Community: community.medion.com • Facebook: MEDIONDeutschland • Instagram: @medion.de


Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.
freelancer
Trainee
Nachricht 10 von 17
6.030 Aufrufe
Nachricht 10 von 17
6.030 Aufrufe

Sir Major Tom,

ein zackiges Dankeschön für Ihre erfreuliche Hintergrundinformation.

Für mich und vieler Ihrer Kunden, klingt Ihre Info wie eine Bergpredigt.

 

Sie scheinen ein Allrounder zu sein. Ihre Bandbreite reicht von PC's

bis zur Nahtbreite einer Nähmaschine. 🙂

 

Für Ihren Einsatz überreiche ich Ihnen den Kudo-Orden 1.Klasse.

 

Nochmals herzlichen Dank

Freelancer

 

 

 

 

 
 
G
M
T
 
Sprache erkennenAfrikaansAlbanischArabischArmenischAserbaidschanischBaskischBengalischBosnischBulgarischBurmesischCebuanoChichewaChinesisch (ver)Chinesisch (trad)DänischDeutschEnglischEsperantoEstnischFinnischFranzösischGalizischGeorgischGriechischGujaratiHaitianischHausaHebräischHindiHmongIgboIndonesischIrischIsländischItalienischJapanischJavanesischJiddischKannadaKasachischKatalanischKhmerKoreanischKroatischLaoLateinishLettischLitauischMalabarischMalagasyMalaysischMaltesischMaoriMarathischMazedonischMongolischNepalesischNiederländischNorwegischPersischPolnischPortugiesischPunjabiRumänischRussischSchwedischSerbischSesothoSinghalesischSlowakischSlowenischSomaliSpanischSuaheliSundanesischTadschikischTagalogTamilTeluguThailändischTschechischTürkischUkrainischUngarischUrduUzbekischVietnamesischWalisischWeißrussischYorubaZulu AfrikaansAlbanischArabischArmenischAserbaidschanischBaskischBengalischBosnischBulgarischBurmesischCebuanoChichewaChinesisch (ver)Chinesisch (trad)DänischDeutschEnglischEsperantoEstnischFinnischFranzösischGalizischGeorgischGriechischGujaratiHaitianischHausaHebräischHindiHmongIgboIndonesischIrischIsländischItalienischJapanischJavanesischJiddischKannadaKasachischKatalanischKhmerKoreanischKroatischLaoLateinishLettischLitauischMalabarischMalagasyMalaysischMaltesischMaoriMarathischMazedonischMongolischNepalesischNiederländischNorwegischPersischPolnischPortugiesischPunjabiRumänischRussischSchwedischSerbischSesothoSinghalesischSlowakischSlowenischSomaliSpanischSuaheliSundanesischTadschikischTagalogTamilTeluguThailändischTschechischTürkischUkrainischUngarischUrduUzbekischVietnamesischWalisischWeißrussischYorubaZulu     
 
 
 
Die Sound-Funktion ist auf 200 Zeichen begrenzt
 
 Optionen : Geschichte : Feedback : DonateSchließen
16 ANTWORTEN 16