News inSpectre: Ein-Klick-Tool prüft Windows-PCs auf Meltdown und Spectre

Was nützt denn die Abwrack Prämie? Selbst wenn acer und Asus keine Updates für Ihre Laptops nachschieben, müsste ich beim Neukauf einiges drauf legen, für neue Geräte.
Und irgendwann wird der Kunde so oder so zur Kasse gebeten!
 
Hardwarehersteller müssen sich an die Bereitstellung der Betriebssysteme richten.
Ein schlechter Trend ist es, nur noch das neuste zu unterstützen.
 
Wenn ich mich in meinem Freundes- und Bekanntenkreis umhöre, dann bin ich eigentlich der einzige, der sich mit dem Thema beschäftigt. Ich bin mir auch ziemlich sicher, dass mehr als 80% (zumindest ein sehr großer Anteil) der privaten Systeme ungesichert weiter genutzt werden. Viele "reine" Anwender werden nur nebenbei oder durch Zufall etwas mitbekommen.

Ich z.B. nutze noch einen Intel Q9650 auf einem Asus P5Q Pro. Zudem ist eine Asus HD 5850 und 8 GB verbaut. Auf dem System läuft noch Windows 7. Die gesamte Software ist auf dem letzten Stand. Bis zu den aktuellen Nachrichten wollte ich bis zum Aufrüsten auch noch warten, da das System für mich vollkommen ausreicht.

Ich werde natürlich nun schneller Aufrüsten, aber natürlich diese Hysterie in der Computer-Branche abwarten. Vielleicht einige Monate oder sogar bis zu einem Jahr werde ich warten und das eventuell vorhandene Risiko akzeptieren. Maßnahmen unter Hast waren noch nie gut, um eine gute Lösung zu erreichen.
 
Dumme Frage eines Users der sich wenig mit dem Thema M&S beschäftigt hat.

Meltdown: per OS Update behebbar?
Spectre 1&2: nur per BIOS Update?

Muss ich da sowohl beim Windows-Update als auch beim BIOS Update mit Leistungseinbußen rechnen bei PCs vor Skylake? Oder betreffen die Einbußen nur das BIOS-Update. Sorry für die Fragen, aber so klar ist mir das nicht.

Habe noch einen nicht ganz so alten Laptop, der aber eh schon leistungsmäßig nur noch wenig Reserven hat, aber für alles für was ich ihn brauche ausreicht. Sofern möglich will ich eine Verschlechterung der Leistung vermeiden, dann kann ich ihn nämlich gleich in die Tonne treten. BIOS-Update liegt eins von Mitte Januar vor, vermutlich ist das bereits das Spectre-Update, habe das aber bewusst ignoriert.
Windows-Updates kann ich aber schlecht vermeiden, die installieren sich automatisch.

PS @über mir: Richtig, bestes Beispiel bin ich selbst. :D
 
Hab nen AMD A10-5800K Win 10 System und bei Vulnerable to Spectre bekomme ich ein rotes YES ...hmmm
 
Die Tools von dieser Firma waren schon früher wahrscheinlich fälschlich als Viren aufgefallen. Scheinbar haben Antivirenprogramme Schwierigkeiten mit, heutzutage unüblich, in Maschinensprache programmierten Tools. :)
 
zombie schrieb:
Hab nen AMD A10-5800K Win 10 System und bei Vulnerable to Spectre bekomme ich ein rotes YES ...hmmm
Ist ja auch klar. Es gibt 2 Spectre Varianten und AMD ist auch von einer betroffen. Wenn du kein neues BIOS mit Microcodeupdate eingespielt hast, bist du nach wie vor angreifbar.
AMD ist von Meltdown nicht betroffen.
 
R1c3 schrieb:
Hast du den von dir verlinkten Titel auch zuende gelesen? .... Da wird extra in der Ergänzung unten erwähnt dass die neue Version keine (vermutlich falschen) Virusmeldungen mehr liefert bis auf 1 dubiose und der Autor deshalb Entwarnung gibt was das angeht. Ansonsten sagt er ja im Grunde auch nur dass man vlt. noch etwas abwarten soll, sagt aber keineswegs dass das Tool irgendwie gefährlich oder gar bösartig wäre wie es bei dir anklingt.
Selbstverständlich habe ich den Artikel von Anfang bis Ende gelesen. Das Relativieren zum Ende hin ändert aber nichts an meiner Meinung, dass man von solchen Tools grundsätzlich die Finger lassen sollte.

"Vermutlich falschen Virusmeldungen"??
Das klingt ja sehr beruhigend!
Zum Ausführen des Programms werden administrative Berechtigungen benötigt und es erfolgt ein tiefer Eingriff in das System. Da ist es dann nicht gerade sehr prickelnd, wenn der Virenscanner anschlägt und man nicht weiß, ob es sich um falsche oder richtige Warnmeldungen handelt.

Mein Hinweis ist aber nur eine Empfehlung und im Endeffekt muss jeder für sich selbst entscheiden, was er herunterlädt und nutzt.
Ich habe für die Analyse WindowsPowerShell benutzt und gehe da halt auf Nummer sicher.
 
Zuletzt bearbeitet von einem Moderator:
Diese Tool zeigt bei mir einen nicht möglichen Zustand an!?

Software Update "Nein"
Bios Update " Ja"

??
 
Wie war das jetzt noch mal, ältere CPUs sind nicht betroffen?
Tool: Sandy Bridge -> Spectre Anfällig.

Feld für die Schutz Aktivierung ist ausgegraut.
Super!
 
Mensor schrieb:
Wie angreifbar ist man jetzt damit? Reicht es aus auf einer "infizierten" Seite zu surfen und den Schadcode dann im Schlepptau angehangen zu bekommen? Was können Kriminelle damit auf meinem PC machen? Und die wichtigste Frage: Wie kann man sich davor schützen? :)

Ja, hätte sie können. Per Javascript. Das Video des CCC zeigt eine Methode auf, wie es funktionieren kann.

Schon recht heftig die Geschichte, wer weiß was es da noch für unentdeckte Lücken und Befehle gibt.
 
Ratz_Fatz schrieb:
Schon recht heftig die Geschichte, wer weiß was es da noch für unentdeckte Lücken und Befehle gibt.
Unendlich viele...
Regierung und Geheimdienste sorgen ja auch dafür das es immer welche geben wird.
Für den "Kampf gegen den Terror" - Selbsverständlich... :rolleyes:
 
Mein PC aus der Signatur ist nicht anfällig. Dafür mein 2. PC in einem Punkt. Skylake

// Edit : und mein Laptop der auch einen i3 skylake Prozessor hat ist auch in einem punkt anfällig(spectre)
 
Zuletzt bearbeitet:
glacios schrieb:
Dumme Frage eines Users der sich wenig mit dem Thema M&S beschäftigt hat.

Meltdown: per OS Update behebbar?
Spectre 1&2: nur per BIOS Update?

Meltdown: OS Update
Spectre1: jede anfällige Software -> Update
Spectre2: BIOS (Microcode) + OS Update
 
Wie kann denn der Spectre 2 wenn der nur über Bios geschlossen wird , ausgenutzt werden? Reicht das surfen im Netz allein aus ?
Oder reicht es aus auf diverse Seiten zu sein ? Oder wird das nur aktiv wenn man sich unvorsichtigerweise nen scheiss runter lädt und öffnet?
 
Vulnerable to Meltdown: YES!
Vulnerable to Spectre: YES!
Performance: GOOD

Exit und wieder gelöscht. Mich stört die Lücke wenig, in der Hinsicht war sie eh schon immer da.
Schließlich geht davon die Welt auch nicht unter, es gibt Schlimmeres..
 
Zurück
Oben