News Meltdown & Spectre: Details und Bench­marks zu den Sicherheits­lücken in CPUs

Bei dieser Sicherheitslücke können die Mainboardhersteller nicht mit dem Einpflegen des Codes warten, bis sie auch noch andere Sachen mit einem Update reparieren können. Dazu ist die Sache zu bekannt, dass man sich damit Zeit lassen kann. Sonst lassen sie sich Zeit damit. Was gerade eh für ein Update bereitliegt, wird noch mit eingepackt.
Wer sich mit dem Update Zeit lässt, fällt sonst negativ auf.
 
Ich glaube xexex wollte nur auf die Möglichkeit verweisen, dass man (sprich: jeder der in das BIOS booten kann) relativ einfach das Microcodes-Update einspielen kann ohne auf die Bereitstellung der Mainboardhersteller zu warten. Diese Möglichkeit ist von Supermicro wirklich anwenderfreundlich.
 
deo schrieb:
Bei dieser Sicherheitslücke können die Mainboardhersteller nicht mit dem Einpflegen des Codes warten, bis sie auch noch andere Sachen mit einem Update reparieren können.

Schau dir das Changelog an, ausgerechnet das vom Test hier auf CB:

Z270.JPG
 
Das kann ja sein, aber derzeit gibt es noch keine Microcode-Updates.
Ob ich das jetzt selbst einspiele oder der Hersteller die in das BIOS einpflegt und ich das BIOS update ist egal.
 
Es wäre halt vorbildlich wenn es von anderen Herstellern auch ein einfaches Tool geben könnte womit man jetzt oder auch mal in der Zukunft einfach den Microcode aktualisieren könnte. Stattdessen werden Webseiten schon angemahnt, wenn sie die Aptio Tools zum Download bereitstellen, die alles andere als benutzerfreundlich sind.

Man sollte aber noch hinzufügen, dass Supermicro bisher das Updatetool noch nicht bereitgestellt hat und auf die Freigabe der Microcodes wartet. Ich bin aber schon gespannt!
 
@xexex

Solche Tools müsten dann aber auch schon wieder so weit abgesichert sein, dass Noobs damit keine Boards bricken können bzw. eine ungültige Kombination zwischen UEFI und Microcode flashen können.
 
deo schrieb:
Bei dieser Sicherheitslücke können die Mainboardhersteller nicht mit dem Einpflegen des Codes warten, bis sie auch noch andere Sachen mit einem Update reparieren können.
Möchte deine Traumblase nicht zerstören, aber die Realität sieht anders aus ;).
 
ASRock hat die X299 Boards bereits versorgt. Respekt. Mal sehen, wie lange es bei ASUS dauert.


EDIT: Ich hab die AsRock Datei mal zerlegt.

Da ist die 200003A drin (21.11), im Microcode Paket von Intel von vor einer Woche ist die neueste die 200003C. Die 2000035 ist meines Wissens nach die letzte Version vor dem Spectre Update.
 
Zuletzt bearbeitet:
@Trochaion: also die x Boards lassen die sich auch fürstlich entlohnen, daher darf man das erwarten, ich finde eher, dass sich jenseits der 170 reihe die Spreu vom Weizen trennt

Die Idee von Supermirco ist in der Tat geil....
 
DFFVB schrieb:
@Trochaion: also die x Boards lassen die sich auch fürstlich entlohnen, daher darf man das erwarten, ich finde eher, dass sich jenseits der 170 reihe die Spreu vom Weizen trennt

Die Idee von Supermirco ist in der Tat geil....

Ja... Gerade bei den x70 Boards haben die meisten beliebten bereits Patches. Mir ist es grundlegend egal, denn ich werde das Microcode-Update sowieso nicht installieren. Die 2000035 (ohne Spectre fixes) hab ich in die aktuelle BIOS file für's Apex gepatcht und dabei bleibt es auch. Aber für die, die das Update brauchen, ist es ärgerlich.
 
Hallo32 schrieb:
Solche Tools müsten dann aber auch schon wieder so weit abgesichert sein, dass Noobs damit keine Boards bricken können bzw. eine ungültige Kombination zwischen UEFI und Microcode flashen können.

Viele Hersteller bieten mittlerweile grafische Tools an um so ein Bios aktualisieren zu können. Wenn man schon zig Blink Blink Zusatztools bereitstellt und Mainboards mit LEDs zu klebt, wird man auch ein Tool programmieren können was eine einfache Möglichkeit bietet den Microcode aktualisieren zu können.

Vermutlich denken aber zu viele Hersteller wieso sie das tun sollten. Der Kunde soll gefälligst nach spätestens 2 Jahren ein neues Board kaufen. :(
 
Also ich kann mein (UEFI-)BIOS auch im BIOS selbst updaten.
Da wird auch überprüft ob das die Datei überhaupt passt usw.
Flashen in Windows? - NEVER!
 
xexex schrieb:
Viele Hersteller bieten mittlerweile grafische Tools an um so ein Bios aktualisieren zu können. Wenn man schon zig Blink Blink Zusatztools bereitstellt und Mainboards mit LEDs zu klebt, wird man auch ein Tool programmieren können was eine einfache Möglichkeit bietet den Microcode aktualisieren zu können.

Die wunderbare Beleuchtung auf den Mainboards und die vielen Blink Blink Tools beeinflussen bei vielen Käufern wohl die Kaufentscheidung ins positive und refinanzieren sich deshalb.

Spezielle Tools, wie zum Updaten des Microcodes, werden wohl nur von ganz wenigen geschätzt und diese Gruppe modded sich wohl eher ein Bios/UEFI wenn Bedarf besteht.
 
Ja meins ist gemodet 😏 mag standart nicht so auch weil ich gerne übertakte
 
Zuletzt bearbeitet:
DogsOfWar schrieb:
am 21.8.2018 sein meltdown bios bekommen hat.
Bis auf die Tatsache, dass die Zeitform nicht passt und es für Meltdown keine Firmware-Updates gibt könnte dein Post stimmen...
 
hab grad mal alle z170er von Asus durchgeblättert.

das z170 deluxe, das E und das ranger haben letztes jahr am 11.8.2017 sogar den microcode gegen das HT Prob bekommen. das pro gaming(meins), das aura und das P jedoch nicht!

das z170 deluxe, das E und das ranger haben nun seit 12.1.2018 bios Version 3703 für bzw gegen spectre. das pro gaming, das aura und das P jedoch nicht!

na da bin ich ja mal gespannt..

@unknown: verwechselt, jeder hier weiss was gemeint ist!!
 
Zuletzt bearbeitet:
iamunknown schrieb:
Bis auf die Tatsache, dass die Zeitform nicht passt und es für Meltdown keine Firmware-Updates gibt könnte dein Post stimmen...

Warum? Ich wette bis August gibt’s die (Spectre-)Updates... ;)
Der Rest ist Futur III
 
Zuletzt bearbeitet:
Zurück
Oben