News Meltdown & Spectre: Details und Bench­marks zu den Sicherheits­lücken in CPUs

Faust2011 schrieb:
Kurze Frage ebenfalls von mir zum aktuellen Stand: Die Patches hatten einen signifikaten Performance-Einfluss beim Zugriff auf Datenträger. Ist es immer noch so, dass diese ausgebremst werden, allen voran moderne SSDs, die per NVMe und PCIe 3.0 x4 angebunden sind?

Nö .., allerdings hab ich auch keinen Intel , sondern de Ryzen 1700x , zumindest die Benchmarks zeigen dieselben Werte und auch so hab ich nicht den Eindruck das etwas verlangsamt wäre .
2018-04-24 (2).jpg


PS : Offenbar wurde das Microcode Update von AMD über die Win Update Funktion verteilt insofern ist die Anzeige von Inspectre irreführend und ist eher für Intel CPU s gedacht .
 
Zuletzt bearbeitet:
Bei mir steht "Stopped" in dem PDF, aber
unter Ubuntu 16.0.4, Kernel 4.13.0-39-generic sieht es gut aus dank retpoline, HW check schlägt halt Alarm wegen fehlendem Microcode:

M-S-Ubuntu.PNG

Morgen ist Ubuntu 18.04 LTS da:
Sicherheitslücken Meltdown und Spectre, Kernel 4.15

Bionic Beaver Ubuntu 18.04 LTS wird von Anfang an sicher gegen die Sicherheitslücken von Meltdown und Spectre sein. Das hat Canonical mitgeteilt. Dafür sorgt unter anderem der Kernel 4.15, den Canonical für Ubuntu 18.04 plant.

Dieser PC wird wohl nur noch ein Linux-PC werden!
Ich habe von einer Leistungseinbuße gar nichts gemerkt und das Ubuntu 16.0.4 jetzt "sicher" davor ist auch nicht, bis jetzt :D .
 
Zuletzt bearbeitet:
MSI bietet für die Z270-Chipsätze bis heute keine BIOS-Updates mit den neuen Microcodes. Empfinde ich schon als Schande und mein aktuelles Mainboard war mit Sicherheit das letzte von MSI.
 
Sind nicht die einzigen die wollen dir doch nur was gutes tun und dich überreden ein i5/7 8*** oder ein Ryzen+ zukaufen, natürlich mit neuem Mobo versteht sich ja. 😀
 
Autsch, ohne Spott über Intel auszuschütten, hoffe ich sehr das schnell etwas geschieht. Das wäre der GAU für alle Clouds auf dieser Erde, die sicher zu 90% auf Intel basieren.
 
So, ich habe alle sensiblen Daten aus allen Clouds entfernt, auch aus iCloud, auch wenn zusätzlich verschlüsselt. Jetzt muss ich halt lokale Backups meines iPhones machen.
AUCH
Cloud-Datenwiederherstellung, Cloud-Versionierung entfernt soweit es ging.
 
Zuletzt bearbeitet:
Also hab' hier erst im Nachhinein "bemerkt" , die CPU Leistung ging nach dem Windows 10 Update zurück, erst als ich die Microcodes in mein BIOS/UEFI geladen hatte , flutschte es erst wieder bei meiner CPU Leistung/Berechnungszeiten.

Also sollte man das Update + UEFI Patchen nicht vergessen. Bei Laien natürlich ausgeschlossen . ^^

Ivy-Bridge CPU + Sockel 1155 Board + Kein Hersteller-BIOS Update.
 
Zuletzt bearbeitet von einem Moderator:
emeraldmine schrieb:
Ivy-Bridge CPU + Sockel 1155 Board + Kein Hersteller-BIOS Update.
Hast Du das Board jetzt trotz fehlendem BIOS-Update selbst aktualisiert, oder wie darf man das verstehen?
Wenn kein Update seitens des Herstellers vorhanden, kannst Du das auch selbst bewerkstelligen – ich hatte da einmal einen Post zu geschrieben (englisch).


In diesem Sinne

Smartcom
 
Wie ist hier eigtl der Stand? Man hat damals ja ein riesen Aufriss gemacht, ist es tatsächlich so schlimm? Wann sind die Fehler mit Hardware gefixt? Wie sieht es mit den "Töchtern" aus?
 
  • Gefällt mir
Reaktionen: Mcr-King
" Wann sind die Fehler mit Hardware gefixt?"
Hängt davon ab, welchen Fehler du meinst. Nach jedem gefixten wurden gefühlt zwei neue gefunden.

Bsp. wurde erst Anfang des Jahres wieder eine gefunden.
https://www.heise.de/security/meldu...-Angriffe-erfordern-BIOS-Updates-4647081.html
Und eine im März:
https://www.crn.de/server-clients/neue-sicherheitsluecke-in-intel-prozessoren.121973.html

Ich schaue mal, ob ich noch eine aktuelle Übersicht finden kann. (Edit: Blieb bisher erfolglos, vielleicht hat da jemand anderes noch was)
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Mcr-King und DFFVB
Danke- ich weiß von den Nachfolgern, daher auch der Begriff "Töchter" aber Spectre sollte doch nun mal irgenwann hardwareseitig gefixt sein? Oder wirds erst was mit der neuen Architektur?
 
  • Gefällt mir
Reaktionen: Mcr-King
Nach dem aktuellen Stand gibt es da keinen Hardware-Fix gegen Spectre V2 bei CoffeeLakeRefresh, also den 9000ern.

https://www.golem.de/news/intel-prozessoren-core-i9-9900k-und-core-i9-9980xe-sind-verloetet-1810-136994.html schrieb:
Alle CFL-R haben einen gehärteten Hardware-Schutz gegen L1TF und Meltdown V3 (Rogue Data Cache Load), die anderen Sicherheitslücken wie Spectre V2 werden weiterhin per Microcode und Software angegangen.


https://forum.golem.de/kommentare/mobile-computing/comet-lake-lenovo-verraet-intels-ultrabook-chips/meltdown-spectre/122245 schrieb:
Zumindest dieser Artikel verrät dazu nichts. Da noch keine offiziellen Informationen zu Comet Lake U vorliegen kann man nur raten, jedoch wohl halbwegs verlässlich ableiten:
Whiskey Lake U ist gegen Meltdown (Rogue Data Cache Load) und gegen L1TF (Foreshadow) in Hardware geschützt (nicht jedoch Amber Lake Y). Vor den übrigen Spectre- und Meltdown-Varianten sollen, wie bisher, Microcode- und Software-Anpassungen schützen.
Der Coffee Lake Refresh (9900K - 9600K) weist die gleichen Hardwareanpassungen aus.
In https://www.golem.de/news/intel-pro...ore-i9-9980xe-sind-verloetet-1810-136994.html ergänzte Herr Sauter ein Update, dass alle CFL-R und SKL-X in dieser Art gehärtet sind. Zumindest AnandTech wies in ihrem Test zum i9-9980XE (Skylake-X Update) nicht auf einen HW-Schutz hin (sondern lediglich darauf, dass ihre Testsuite sämtliche diesbzgl. Software-Fixes berücksichtigt). Dies könnte jedoch auch daran liegen, dass Intel mit diesen Informationen nicht gerade hausieren geht und diese nur auf explizite Nachfrage rausgibt.
Für Comet Lake U sind daher voraussichtlich die gleichen Anpassungen zu erwarten. Wie wahrscheinlich es ist, das Intel hier ggf. noch einen Schritt weiter und ein weiteres Problemfeld angegangen ist, muss man abwarten (wobei ich persönlich weitere/umfangreichere Schritte erst mit der kommenden Architektur erwarte).

_________________________________________________________________________________________________
Autor: ms (Golem.de) 26.11.18 - 11:50
Für SKL-X R stimmt das leider nicht, da gleiches Die wie bisher - danke für den Hinweis.

Mit freundlichen Grüßen
Marc Sauter


Hier mal noch die allgemeinen Artikel zu Meltdown und Spectre:
https://de.wikipedia.org/wiki/Meltdown_(Sicherheitslücke)
https://de.wikipedia.org/wiki/Spectre_(Sicherheitslücke)
 
  • Gefällt mir
Reaktionen: DFFVB
Bei der 10. Generation auch noch nicht, muss man wohl auf ne neue Arch warten 🤷‍♂️ - aber Danke Dir!!

1591708353858.png
 
Wo hast du das gefunden?

"Neue Architektur" kommt im Desktop mit RocketLake, welches WillowCove in 14 nm nutzt.
Sonst kommt WillowCove in 10nm als Tigelake-U zum Einsatz.
 
Das ist Anandtech, müsste ein Link sein wenn man auf das Bild klickt
 
Zurück
Oben