cancel
Showing results for 
Search instead for 
Did you mean: 

Meltdown- und Spectre-Sicherheitslücke

16 REPLIES 16
freelancer
Trainee
Message 1 of 17
11,454 Views
Message 1 of 17
11,454 Views

Meltdown- und Spectre-Sicherheitslücke

Guten Tag,

wir lesen zur Zeit in allen "Gassen" über diese Sicherheitslücken in den CPU's.

Laut Microsoft greifen die Patches nur dann, wenn zusätzlich zur Installation der Januar-Sicherheitsupdates, ein Prozessor-Microcode oder Firmware-Update durchgeführt wird. Diese sollten über die Gerätehersteller verfügbar sein.

https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-...

 

Wie wird das Prozedere von Medion gehändelt ? Diese Frage bin ich schon mehrmals in diversen Blogs

begegnet und würde mich als Medionist selbst interessieren.

 

Gruß

Freelancer

 

16 REPLIES 16
Kill_Bill
Professor
Message 2 of 17
8,253 Views
Message 2 of 17
8,253 Views

Ab Skylake (Skylake, KabyLake, Coffeelake) benötigt man ein Microcode-Update gegen die Branch-Target-Injection (Spectre #2) Attacke. Dieses verlangsamt aber den PC leider auch etwas, zusätzlich zu Meltdown. Man kann in div. Benchmarks durchaus 10% Leistungsverlust insgesamt feststellen, manchmal mehr, bei viel I/O, manchmal weniger.

 

Ich habe unter Desktop-PC / All-In-One schon einen Thread dazu aufgemacht:

https://community.medion.com/t5/Desktop-PC-All-In-One/Alle-aktuellen-Intel-CPUs-sind-unsicher-Meltdo...

 

MfG.

K.B.

freelancer
Trainee
Message 3 of 17
8,226 Views
Message 3 of 17
8,226 Views

Hallo Kill_Bill,

 

durch die hauseigene Spezifikation  der Motherbords durch Medion, benötigt ein Medionist eine

dementsprechende modifizierte Firmware (Bios z.B.).

Wird Medion wegen des Sichheitsdebakels so eine Firmware zu Verfügung stellen ?

Wennn Ja, wird diese dann im Treibersupport abgelegt ?

 

PS.:

Bei meinem Akoya P5301 G, mit dem Bord  MS-7848/H81, hat es mir beim Test mit Powershell,

die Tränen in die Augen getrieben. Smiley Frustrated

 

Gruß

Freelancer

 

Kill_Bill
Professor
Message 4 of 17
8,203 Views
Message 4 of 17
8,203 Views

Für deine pre-Skylake CPU wird es AFAIK kein entsprechendes microcode-Update mehr geben, das einen Hardware-Support für CVE-2017-5715 mitigation ermöglicht, da diese CPU die nötigen Features auch gar nicht vollständig mitbringt. Das PowerShell Script ist hier mit seinen Lösungsvorschlägen wohl noch irreführend. Aber es gibt angeblich eine reine Software-Lösung, die nicht viel CPU-Performance frisst (google retpoline), und bald in Windows aktiviert werden soll, vielleicht schon am morgigen Patchday. Die Linux-Kernelentwickler arbeiten übrigens auch an dieser google retpoline Lösung.

http://lkml.iu.edu/hypermail/linux/kernel/1801.0/04841.html

 

MfG.

K.B.

freelancer
Trainee
Message 5 of 17
8,160 Views
Message 5 of 17
8,160 Views

Tag Kill the Bill,

ich bitte um mehr Respekt für meine CPU. Smiley Very Happy

(das war ein Witz)

Aber ehrlich, so alt ist der "Intel core i7 4770" auch nicht. Ich denke um die 4 Jahre.

Laut Intel sollen die CPU's der letzten 5 Jahre versorgt werden.

Wie auch immer, ich Danke Dir für unseren Gedankenaustausch und hoffe auf

eine Software-Lösung.

 

Gruß

Freelancer

Andi
Master Moderator
Message 6 of 17
8,116 Views
Message 6 of 17
8,116 Views

Hallo zusammen.

 


freelancer schrieb:

durch die hauseigene Spezifikation der Motherbords durch Medion, benötigt ein Medionist eine

dementsprechende modifizierte Firmware (Bios z.B.).

 

Wird Medion wegen des Sichheitsdebakels so eine Firmware zu Verfügung stellen ?

Wennn Ja, wird diese dann im Treibersupport abgelegt ? 


Sobald uns die entsprechenden Patches vom Hersteller vorliegen, werden wir diese natürlich auch zur Verfügung stellen. Im Normalfall geschieht das per Download aus unserem Downbloadbereich.

 

 

Gruß - Andi


MEDION. LÄUFT BEI MIR.
• Web: www.medion.de • Community: community.medion.com • Facebook: MEDIONDeutschland • Instagram: @medion.de


Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.
Kill_Bill
Professor
Message 7 of 17
8,025 Views
Message 7 of 17
8,025 Views

Ich möchte mein vorheriges Posting revidieren.

Lt. neuen Gerüchten soll es von Intel doch auch Microcode-Updates für bis zu 5 Jahre alte CPUs geben, das wäre dann bis einschließlich Ivy-Bridge Core i-3(x).

siehe FAQ. zu Meltdown und Spectre auf Heise.de von heute

https://www.heise.de/newsticker/meldung/FAQ-zu-Meltdown-und-Spectre-Was-ist-passiert-bin-ich-betroff...

Diese Microcodes werden von Intel dann wohl erst ende dieser Woche veröffentlicht.

 

Nichts genaues weiß man nicht. Inzwischen abwarten und Tee trinken.

 

MfG.

K.B.

freelancer
Trainee
Message 8 of 17
8,002 Views
Message 8 of 17
8,002 Views

Mein Prozessor lässt Dir ausrichten : Du bringst Sonne in sein Leben!

Nach dem Update von Microsoft zeigt mir Powershell schon ein sympathischeres Bild.

Eine Firmware wäre der Höhepunkt meines Akoyas (10018780).

 

Was mir aber auffällt: In all den Listen für die Bereitstellung, (heise oder Golem) fehlt generell Medion.

Darum war meine obige Frage: Wie wird das von Medion gehändelt.

 

Übrigens: Ich habe mich ein wenig mit Deiner Info "Google Retpoline" beschäftigt. Das

scheint ein interessanter Ansatz zu sein. Auch Bleepingcomputer berichtete darüber.

 

Ein herzliches Dankeschön

Freelancer

 

 

 

 

 

 

Major_ToM
Professor
Message 9 of 17
7,971 Views
Message 9 of 17
7,971 Views

Hallo zusammen,

 

das hat @Kill_Bill mal wieder ein (Computer)-Leben gerettet, das hört man gerne.
FYI: Wie @Andi schon erwähhnt hat, sind zu den aktuell im Umlauf befindlichen MEDION-Mainboards entsprechende BIOS-Updates angefragt.

 

Das für euch mal als Hintergrundinformation

 

Viele  Grüße

 

Major ToM


MEDION. LÄUFT BEI MIR.
• Web: www.medion.de • Community: community.medion.com • Facebook: MEDIONDeutschland • Instagram: @medion.de


Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.
freelancer
Trainee
Message 10 of 17
7,824 Views
Message 10 of 17
7,824 Views

Sir Major Tom,

ein zackiges Dankeschön für Ihre erfreuliche Hintergrundinformation.

Für mich und vieler Ihrer Kunden, klingt Ihre Info wie eine Bergpredigt.

 

Sie scheinen ein Allrounder zu sein. Ihre Bandbreite reicht von PC's

bis zur Nahtbreite einer Nähmaschine. 🙂

 

Für Ihren Einsatz überreiche ich Ihnen den Kudo-Orden 1.Klasse.

 

Nochmals herzlichen Dank

Freelancer

 

 

 

 

 
 
G
M
T
 
Sprache erkennenAfrikaansAlbanischArabischArmenischAserbaidschanischBaskischBengalischBosnischBulgarischBurmesischCebuanoChichewaChinesisch (ver)Chinesisch (trad)DänischDeutschEnglischEsperantoEstnischFinnischFranzösischGalizischGeorgischGriechischGujaratiHaitianischHausaHebräischHindiHmongIgboIndonesischIrischIsländischItalienischJapanischJavanesischJiddischKannadaKasachischKatalanischKhmerKoreanischKroatischLaoLateinishLettischLitauischMalabarischMalagasyMalaysischMaltesischMaoriMarathischMazedonischMongolischNepalesischNiederländischNorwegischPersischPolnischPortugiesischPunjabiRumänischRussischSchwedischSerbischSesothoSinghalesischSlowakischSlowenischSomaliSpanischSuaheliSundanesischTadschikischTagalogTamilTeluguThailändischTschechischTürkischUkrainischUngarischUrduUzbekischVietnamesischWalisischWeißrussischYorubaZulu AfrikaansAlbanischArabischArmenischAserbaidschanischBaskischBengalischBosnischBulgarischBurmesischCebuanoChichewaChinesisch (ver)Chinesisch (trad)DänischDeutschEnglischEsperantoEstnischFinnischFranzösischGalizischGeorgischGriechischGujaratiHaitianischHausaHebräischHindiHmongIgboIndonesischIrischIsländischItalienischJapanischJavanesischJiddischKannadaKasachischKatalanischKhmerKoreanischKroatischLaoLateinishLettischLitauischMalabarischMalagasyMalaysischMaltesischMaoriMarathischMazedonischMongolischNepalesischNiederländischNorwegischPersischPolnischPortugiesischPunjabiRumänischRussischSchwedischSerbischSesothoSinghalesischSlowakischSlowenischSomaliSpanischSuaheliSundanesischTadschikischTagalogTamilTeluguThailändischTschechischTürkischUkrainischUngarischUrduUzbekischVietnamesischWalisischWeißrussischYorubaZulu     
 
 
 
Die Sound-Funktion ist auf 200 Zeichen begrenzt
 
 Optionen : Geschichte : Feedback : DonateSchließen
16 REPLIES 16