05.01.2018 11:15 - bearbeitet 05.01.2018 11:18
05.01.2018 11:15 - bearbeitet 05.01.2018 11:18
Weitere Übersichtliche Darstellung des Problems auf folgenden Seiten:
https://www.computerbase.de/2018-01/intel-cpu-pti-sicherheitsluecke/
Für Spectre#2 wird ab Skylake auch ein Microcode-Update benötigt, um den Bug zu umgehen:
The patches and firmware available now for Intel processors are:
Operating system updates for Linux, Windows and macOS, that separate kernel and user spaces,
and kill the Meltdown vulnerability. On Linux, this fix is known as Kernel Page Table Isolation, aka KPTI.
On pre-Skylake CPUs, kernel countermeasures – and on Skylake and later, a combination of a microcode
updates and kernel countermeasures known as Indirect Branch Restricted Speculation,
aka IBRS – to kill Spectre Variant 2 attacks that steal data from kernels and hypervisors.
That leaves Spectre Variant 1 attacks, in which rogue software can spy on applications, unpatched.
It's a good thing this variant is difficult to exploit in practice.
siehe: https://www.theregister.co.uk/2018/01/05/spectre_flaws_explained/
Dh. es wird wohl wieder eine ganze Reihe von BIOS-Updates, und wohl auch Betriebssystem- und Treiber-Patches geben müssen!
Und das nachdem wir gerade erst die Intel-Systeme wegen dem Hyper-Threading Bug und sogar schon 2x wegen einem Intel ME Bug gepatcht haben.
Sind Intel denn nicht scheinbar die unsichersten Prozessoren zurzeit?
MfG.
K.B.
am 23.01.2018 00:27
am 23.01.2018 00:27
ist die gleiche news wie simon31337 ueber mir. ich wolte euch die warnung von intel vor den alten microcode-updates noch mal etwas deutlicher vor augen fuehren - damit das nicht untergeht, falls ihr nur ihn aber nicht seine quelle gelesen habt.
"Intel hat seine Spectre Microcode-Updates zurückgezogen und fordert seine Nutzer auf, diese nicht weiter zu installieren. Es wird neue Updates geben, die die Problem mit den alten Updates beheben."
https://www.borncity.com/blog/2018/01/22/intel-zieht-microcode-patches-zurck-updates-sollen-kommen/
am 23.01.2018 14:42
am 23.01.2018 14:42
Zur Info:
Wir folgen der Empfehlung von Intel und stoppen die Bereitstellung aktueller Versionen, da dies zu unerwartet hohen Neustarts und unerwartetem Systemverhalten führen kann!
Details → INTEL-SA-00088: Ursache für Reboots (Broadwell- / Haswell) identifiziert
am 24.01.2018 09:34
am 24.01.2018 09:34
Jetzt ist aber auch die ganze Topic in der FAQ nicht mehr zugänglich, da ich jetzt weder mit Google Chrome (hat vorher funktioniert) noch mit aktuellem Firefox die einzelnen Punkte öffnen kann. Merkwürdig...
am 24.01.2018 09:44
am 24.01.2018 09:44
@burkm meinst Du diese hier: https://community.medion.com/t5/FAQs/FAQs-zu-Meltdown-und-Spectre/ta-p/53381/jump-to/first-unread-me...
Die habe ich eben mit Chrome, Firefox und IE geprüft und das Aufklappen funktioniert hier einwandfrei.
am 24.01.2018 13:38
am 24.01.2018 13:38
Danke.
Habe es eben auch versucht und es geht wieder.
Als ich meinen ursprünglichen Post geschrieben hatte, ging dahingehend aber gar nichts mehr. Die einzelnen Menüpunkte liessen sich nicht öffnen...
am 22.02.2018 12:19
am 22.02.2018 12:19
HEISE (21.02.2018):
"Intel meldet nun in der überarbeiteten 'Microcode Update Guidance', dass Microcode-Updates für die Core-i- und Xeon-Prozessoren der Familien Coffee Lake, Kaby Lake und Skylake fertig sind."
https://www.heise.de/security/meldung/Spectre-Luecke-Updates-fuer-aktuelle-Intel-Prozessoren-auf-dem...
hoffentlich sind die diesmal ausgegoren.
am 27.02.2018 11:30
am 27.02.2018 11:30
Hallo,
auf Grund der Heise Meldung ( https://www.heise.de/security/meldung/Spectre-Luecke-Updates-fuer-aktuelle-Intel-Prozessoren-auf-dem... ) wollte ich gerade nachschauen ob es schon ein neues BIOS Update für die Notebook Serie P6678 gibt und habe nun das gleiche Problem.
Die Menüpunkte der M & S FAQs lassen sich gar nicht anklicken bzw. aufklappen!? Was mach ich falsch oder tut sich da gerade was und die Seite wird überarbeitet? Wäre für aktuelle Infos dankbar.
MfG
am 27.02.2018 11:40
am 27.02.2018 11:40
Anscheinend hat sich Medion aus dem BIOS Update Geschehen komplett ausgeklinkt, da für alle Rechner die Updates gestoppt wurden, obwohl inzwischen schon längst wieder seitens Intel freigegeben. AMD-Rechner war von diesem Stop durch Intel ja gar nicht betroffen.
Die letzte Meldung dort stammt vom 23.01.2018, ist also schon gut einen Monat alt... danach war das große Schweigen angesagt.
Vielleicht möchte man das seitens Medion jetzt einfach "aussitzen" ???
am 27.02.2018 12:12
am 27.02.2018 12:12
Tja, zumindest findet sich da nichts aktuelles zu. Und die Menüpunkte der FAQ´s lassen sich nicht öffnen.
Das Medion das "aussitzen" will glaube ich kaum. Das können die sich gar nicht leisten. Ein Hersteller der seine Kunden damit sitz läßt, darf sich dann schon mal auf einen entsprechenden Shitstorm & kommende Umsatzrückgänge etc. freuen 😉
Ich hab gerade bei Rex nachgefragt, wie es aktuell an der M & S Front aussieht.
Zitat: "Hallo,
wie schaut es denn da nun mit den BIOS Updates für die Medion Notebooks aus?
Anfang des Jahres gab es doch dazu eine entsprechende Übersichtsliste, die dann später gestoppt wurde.
Ich habe dazu keinerlei neuere Infos gefunden außerdem lassen sich die Menüpunkte der M & S FAQ´s nicht anklicken bzw. aufklappen!
Etwas aktueller Input wäre da denk ich mal angebracht 🙂
Vielen Dank!"
Mal sehen was da kommt.
am 27.02.2018 12:17
am 27.02.2018 12:17
Also sooo lange gibt's die neuen Updates von Intel noch nicht, nämlich seit 20.02.: https://newsroom.intel.com/news/latest-intel-security-news-updated-firmware-available/