abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du 

Meltdown- und Spectre-Sicherheitslücke

Nachricht 1 von 17
2.119 Aufrufe
Nachricht 1 von 17
2.119 Aufrufe

Meltdown- und Spectre-Sicherheitslücke

Guten Tag,

wir lesen zur Zeit in allen "Gassen" über diese Sicherheitslücken in den CPU's.

Laut Microsoft greifen die Patches nur dann, wenn zusätzlich zur Installation der Januar-Sicherheitsupdates, ein Prozessor-Microcode oder Firmware-Update durchgeführt wird. Diese sollten über die Gerätehersteller verfügbar sein.

https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-...

 

Wie wird das Prozedere von Medion gehändelt ? Diese Frage bin ich schon mehrmals in diversen Blogs

begegnet und würde mich als Medionist selbst interessieren.

 

Gruß

Freelancer

 

16 ANTWORTEN
Nachricht 2 von 17
2.103 Aufrufe
Nachricht 2 von 17
2.103 Aufrufe

Re: Meltdown- und Spectre-Sicherheitslücke

Ab Skylake (Skylake, KabyLake, Coffeelake) benötigt man ein Microcode-Update gegen die Branch-Target-Injection (Spectre #2) Attacke. Dieses verlangsamt aber den PC leider auch etwas, zusätzlich zu Meltdown. Man kann in div. Benchmarks durchaus 10% Leistungsverlust insgesamt feststellen, manchmal mehr, bei viel I/O, manchmal weniger.

 

Ich habe unter Desktop-PC / All-In-One schon einen Thread dazu aufgemacht:

https://community.medion.com/t5/Desktop-PC-All-In-One/Alle-aktuellen-Intel-CPUs-sind-unsicher-Meltdo...

 

MfG.

K.B.

Nachricht 3 von 17
2.076 Aufrufe
Nachricht 3 von 17
2.076 Aufrufe

Re: Meltdown- und Spectre-Sicherheitslücke

Hallo Kill_Bill,

 

durch die hauseigene Spezifikation  der Motherbords durch Medion, benötigt ein Medionist eine

dementsprechende modifizierte Firmware (Bios z.B.).

Wird Medion wegen des Sichheitsdebakels so eine Firmware zu Verfügung stellen ?

Wennn Ja, wird diese dann im Treibersupport abgelegt ?

 

PS.:

Bei meinem Akoya P5301 G, mit dem Bord  MS-7848/H81, hat es mir beim Test mit Powershell,

die Tränen in die Augen getrieben. Frustrierte Smiley

 

Gruß

Freelancer

 

Nachricht 4 von 17
2.053 Aufrufe
Nachricht 4 von 17
2.053 Aufrufe

Re: Meltdown- und Spectre-Sicherheitslücke

Für deine pre-Skylake CPU wird es AFAIK kein entsprechendes microcode-Update mehr geben, das einen Hardware-Support für CVE-2017-5715 mitigation ermöglicht, da diese CPU die nötigen Features auch gar nicht vollständig mitbringt. Das PowerShell Script ist hier mit seinen Lösungsvorschlägen wohl noch irreführend. Aber es gibt angeblich eine reine Software-Lösung, die nicht viel CPU-Performance frisst (google retpoline), und bald in Windows aktiviert werden soll, vielleicht schon am morgigen Patchday. Die Linux-Kernelentwickler arbeiten übrigens auch an dieser google retpoline Lösung.

http://lkml.iu.edu/hypermail/linux/kernel/1801.0/04841.html

 

MfG.

K.B.

Nachricht 5 von 17
2.010 Aufrufe
Nachricht 5 von 17
2.010 Aufrufe

Re: Meltdown- und Spectre-Sicherheitslücke

Tag Kill the Bill,

ich bitte um mehr Respekt für meine CPU. Smiley (überglücklich)

(das war ein Witz)

Aber ehrlich, so alt ist der "Intel core i7 4770" auch nicht. Ich denke um die 4 Jahre.

Laut Intel sollen die CPU's der letzten 5 Jahre versorgt werden.

Wie auch immer, ich Danke Dir für unseren Gedankenaustausch und hoffe auf

eine Software-Lösung.

 

Gruß

Freelancer

Nachricht 6 von 17
1.966 Aufrufe
Nachricht 6 von 17
1.966 Aufrufe

Re: Meltdown- und Spectre-Sicherheitslücke

Hallo zusammen.

 


freelancer schrieb:

durch die hauseigene Spezifikation der Motherbords durch Medion, benötigt ein Medionist eine

dementsprechende modifizierte Firmware (Bios z.B.).

 

Wird Medion wegen des Sichheitsdebakels so eine Firmware zu Verfügung stellen ?

Wennn Ja, wird diese dann im Treibersupport abgelegt ? 


Sobald uns die entsprechenden Patches vom Hersteller vorliegen, werden wir diese natürlich auch zur Verfügung stellen. Im Normalfall geschieht das per Download aus unserem Downbloadbereich.

 

 

Gruß - Andi


MEDION AG - A Lenovo Company • Web: www.medion.de • Community: community.medion.com • Facebook: www.facebook.com/MEDIONDeutschland

Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.
Nachricht 7 von 17
1.875 Aufrufe
Nachricht 7 von 17
1.875 Aufrufe

Re: Meltdown- und Spectre-Sicherheitslücke

Ich möchte mein vorheriges Posting revidieren.

Lt. neuen Gerüchten soll es von Intel doch auch Microcode-Updates für bis zu 5 Jahre alte CPUs geben, das wäre dann bis einschließlich Ivy-Bridge Core i-3(x).

siehe FAQ. zu Meltdown und Spectre auf Heise.de von heute

https://www.heise.de/newsticker/meldung/FAQ-zu-Meltdown-und-Spectre-Was-ist-passiert-bin-ich-betroff...

Diese Microcodes werden von Intel dann wohl erst ende dieser Woche veröffentlicht.

 

Nichts genaues weiß man nicht. Inzwischen abwarten und Tee trinken.

 

MfG.

K.B.

Nachricht 8 von 17
1.852 Aufrufe
Nachricht 8 von 17
1.852 Aufrufe

Re: Meltdown- und Spectre-Sicherheitslücke

Mein Prozessor lässt Dir ausrichten : Du bringst Sonne in sein Leben!

Nach dem Update von Microsoft zeigt mir Powershell schon ein sympathischeres Bild.

Eine Firmware wäre der Höhepunkt meines Akoyas (10018780).

 

Was mir aber auffällt: In all den Listen für die Bereitstellung, (heise oder Golem) fehlt generell Medion.

Darum war meine obige Frage: Wie wird das von Medion gehändelt.

 

Übrigens: Ich habe mich ein wenig mit Deiner Info "Google Retpoline" beschäftigt. Das

scheint ein interessanter Ansatz zu sein. Auch Bleepingcomputer berichtete darüber.

 

Ein herzliches Dankeschön

Freelancer

 

 

 

 

 

 

Highlighted
Weltraumtourismus
Green Day
Nachricht 9 von 17
1.821 Aufrufe
Nachricht 9 von 17
1.821 Aufrufe

Re: Meltdown- und Spectre-Sicherheitslücke

Hallo zusammen,

 

das hat @Kill_Bill mal wieder ein (Computer)-Leben gerettet, das hört man gerne.
FYI: Wie @Andi schon erwähhnt hat, sind zu den aktuell im Umlauf befindlichen MEDION-Mainboards entsprechende BIOS-Updates angefragt.

 

Das für euch mal als Hintergrundinformation

 

Viele  Grüße

 

Major ToM

MEDION AG - A Lenovo Company • Web: www.medion.de • Community: community.medion.com • Facebook: www.facebook.com/MEDIONDeutschland


Bitte belohne hilfreiche Antworten mit Kudos und markiere die beste Antwort/Lösung mit Als Lösung akzeptieren.
Nachricht 10 von 17
1.674 Aufrufe
Nachricht 10 von 17
1.674 Aufrufe

Re: Meltdown- und Spectre-Sicherheitslücke

Sir Major Tom,

ein zackiges Dankeschön für Ihre erfreuliche Hintergrundinformation.

Für mich und vieler Ihrer Kunden, klingt Ihre Info wie eine Bergpredigt.

 

Sie scheinen ein Allrounder zu sein. Ihre Bandbreite reicht von PC's

bis zur Nahtbreite einer Nähmaschine. Smiley (fröhlich)

 

Für Ihren Einsatz überreiche ich Ihnen den Kudo-Orden 1.Klasse.

 

Nochmals herzlichen Dank

Freelancer

 

 

 

 

 
 
G
M
T
 
Sprache erkennenAfrikaansAlbanischArabischArmenischAserbaidschanischBaskischBengalischBosnischBulgarischBurmesischCebuanoChichewaChinesisch (ver)Chinesisch (trad)DänischDeutschEnglischEsperantoEstnischFinnischFranzösischGalizischGeorgischGriechischGujaratiHaitianischHausaHebräischHindiHmongIgboIndonesischIrischIsländischItalienischJapanischJavanesischJiddischKannadaKasachischKatalanischKhmerKoreanischKroatischLaoLateinishLettischLitauischMalabarischMalagasyMalaysischMaltesischMaoriMarathischMazedonischMongolischNepalesischNiederländischNorwegischPersischPolnischPortugiesischPunjabiRumänischRussischSchwedischSerbischSesothoSinghalesischSlowakischSlowenischSomaliSpanischSuaheliSundanesischTadschikischTagalogTamilTeluguThailändischTschechischTürkischUkrainischUngarischUrduUzbekischVietnamesischWalisischWeißrussischYorubaZulu AfrikaansAlbanischArabischArmenischAserbaidschanischBaskischBengalischBosnischBulgarischBurmesischCebuanoChichewaChinesisch (ver)Chinesisch (trad)DänischDeutschEnglischEsperantoEstnischFinnischFranzösischGalizischGeorgischGriechischGujaratiHaitianischHausaHebräischHindiHmongIgboIndonesischIrischIsländischItalienischJapanischJavanesischJiddischKannadaKasachischKatalanischKhmerKoreanischKroatischLaoLateinishLettischLitauischMalabarischMalagasyMalaysischMaltesischMaoriMarathischMazedonischMongolischNepalesischNiederländischNorwegischPersischPolnischPortugiesischPunjabiRumänischRussischSchwedischSerbischSesothoSinghalesischSlowakischSlowenischSomaliSpanischSuaheliSundanesischTadschikischTagalogTamilTeluguThailändischTschechischTürkischUkrainischUngarischUrduUzbekischVietnamesischWalisischWeißrussischYorubaZulu     
 
 
 
Die Sound-Funktion ist auf 200 Zeichen begrenzt
 
 Optionen : Geschichte : Feedback : DonateSchließen