News Sicherheitslücke Spectre: Intel Microcode für Windows 10 per Update von Microsoft

BmwM3Michi schrieb:
nicht die CPU wird hier aktualisiert sondern nur Windows 10!
Da kann Microsoft den Windows 7 Nutzern wieder richtig einen einschenken.

Null Mitleid - dann sollten sich alle Win10 holen, welches es immer noch mit einigen Tricks umsonst gibt.
 
Zuletzt bearbeitet:
Stunrise schrieb:
Super toll, Privatuser sind ohnehin nicht realistisch betroffen und bekommen die Performancebremse, während die ganzen Server 2008 R2 und 2012/R2 in die Röhre schauen ...
Ob es eine Performancebremse wird, ist dann sicherlich Computerbase einen Benchmark wert.
Vielleicht kann man vermuten, dass die neuen Intel-Patches auf der Basis von Googles Retpoline funktionieren. Da soll der Performance-Verlust nicht allzu groß sein.

Noch mal der Abriß zu Google und Intel in Kürze:
1. Google meldet Mitte letztes Jahr inoffiziell Meltdown & Spectre an Intel
2. Intel tut lange nichts
3. Google sichert im Dez. 2017 seine Systeme mit Retpoline
4. Google veröffentlicht die Sicherheitslücken Meltdown & Spectre
5. Intel stellt BIOS-Updates für ausgewählte Plattformen bereit
6. Google veröffentlicht Retpoline und teilt mit, dass BIOS-Updates damit überflüssig sind
7. Intel stellt Microcode Updates per Softwarepatches bereit, die BIOS-Updates überflüssig machen

Das zeigt mir persönlich ganz deutlich, wie der Hase läuft. Google zeigt in erster Linie seine Software-IT-Dominanz, der erstaunlicherweise ein Mega-Konzern, wie Intel, wenig entgegenzusetzen hat.

Der Retpoline-Patch ist ziemlich genial und anscheinend hat nur Google und nicht Intel die intellektuellen analytischen Kapazitäten so ein Problem softwaretechnisch zu lösen.
 
Zuletzt bearbeitet:
@neofelis:

Retpoline ist genial - nur dumm dass intel AB Skylake CPUs gebaut hat bei denen Retpoline versagt weil die CPU aus Performancegründen bei mehr als 16 Buffereinträgen wieder auf den default BTB zurückfällt. (ergo die Retpoline-Mitigation umgeht).

Vermutlich hat Intel die Analystischen Fähigkeiten sehr wohl - wenn sie denn wollten.
Oder aber aus CPU-Design-Taktischen Entscheidungen ist die Mitigation auf den neuen CPU-Arch leider nicht so einfach möglich...weil Intel sich gedacht hat Performance ist wichtiger als Sicherheit beim CPU-Design.
 
Ich habe das Update auf ein Notebook mit Core i5-6200u aufgespielt. Davor ein Cinebench gemacht, jetzt durchgehend leicht schlechtere Werte (-2%).

Inspectre zeigt jetzt an das das System geschützt ist.
 
Zuletzt bearbeitet:
Raucherdackel! schrieb:
Alle Argumente, die bei Erscheinen von W10 von den Win7-Verfechtern genannt wurden, hat Microsoft mittlerweile behoben. Es gibt also so gut wie keinen Grund, noch an W7 festzuhalten - es sei denn, aus Kompatibilitätsgründen.
In welcher Realität lebst du? Klar kann man alles ausblenden was einem persönlich nicht passt...
 
Wenn man das zurückgezogene Spectre Bios drauf hat kann man das dann drauf lassen, wenn jetzt das MS-Update für Spectre 2 kommt?
 
Stunrise schrieb:
Super toll, Privatuser sind ohnehin nicht realistisch betroffen und bekommen die Performancebremse, während die ganzen Server 2008 R2 und 2012/R2 in die Röhre schauen und man dort kompliziert mit UEFI Updates auskommen muss, sofern sie vom OEM überhaupt zur Verfügung gestellt werden...

Ich finde das auch nicht gut. Ich würde mich weigern wenn es ginge.
Aber ob in Real Word Szenarien die Performance wirklich spürbar fällt,
müsste man sich in der Praxis mal anschauen bevor man #aufschreit
 
meckswell schrieb:
Wenn man das zurückgezogene Spectre Bios drauf hat kann man das dann drauf lassen, wenn jetzt das MS-Update für Spectre 2 kommt?
Auf diese berechtigte Frage bekommen wir hoffentlich von MS bzw. Intel noch eine Antwort.
Performancetechnisch erwarte ich diesbezüglich einen Vergleichstest von Computerbase.

Iscaran schrieb:
...Retpoline ist genial - nur dumm dass intel AB Skylake CPUs gebaut hat bei denen Retpoline versagt weil die CPU aus Performancegründen bei mehr als 16 Buffereinträgen wieder auf den default BTB zurückfällt. (ergo die Retpoline-Mitigation umgeht). ...
Dies würde bedeuten, dass Google bezüglich der Wirksamkeit von Retpoline nicht die Wahrheit sagt, oder keine Intel CPUs ab Gen. Skylake einsetzt. Beides gefällt mir irgendwie nicht.
 
Zuletzt bearbeitet:
neofelis schrieb:
Ob es eine Performancebremse wird, ist dann sicherlich Computerbase einen Benchmark wert.
Vielleicht kann man vermuten, dass die neuen Intel-Patches auf der Basis von Googles Retpoline funktionieren. Da soll der Performance-Verlust nicht allzu groß sein.

Der Patch von MS beinhaltet den Microcode für Skylake. Es wird nicht der Retpoline Ansatz umgesetzt.
Ergänzung ()

meckswell schrieb:
Wenn man das zurückgezogene Spectre Bios drauf hat kann man das dann drauf lassen, wenn jetzt das MS-Update für Spectre 2 kommt?

Das aktuelle MS Update hat beim i7-8700K (Signatur) keinen Einfluss.
Ergänzung ()

Neo1179 schrieb:
Ich habe gestern das Update manuell auf meinem System eingespielt und bin dadurch von Microcode BA auf C2 upgegradet worden. Zu sehen im XTU von Intel oder HWINFO. Habe den ganzen Morgen gebencht mit Cinebench, ycruncher, Linx 0.9.1, Realbench, Blender, Futuremark, Superposition, Anvil, TxBench, Atto, usw. Ich konnte außer normalen Schwankungen keine Performance Verluste feststellen.

Signature:
F.D. DefineR5 Window | Core i5-6600K @4.3GHz-1,2V+EKL Alpenföhn BenNevis | MSI Z170A GamingProCarbon 1.8 | Sharkoon WPM-500W | Crucial BallistiX Sport 16GB, OC@DDR4-2800, CL16 | KFA2 GeForce GTX 960 EXOC 4GB @1465MHz/3985MHz | 2xToshiba DT01ACA100 1TB + 1xSeagate Barracuda 500GB + 4x1TB | TSSTCorp DVD Writer | Cherry G85 StreamXT+Gigabyte GM-M6880 Laser | 3x140mm + 1x120mm Casefans | 2x24"FHD Samsung Syncmaster B2430L/BenQ M2400HD | Canton 2.0+Raptor Gaming Headset | Windows10x64 Education 1709

Hast du den Test auf der Hardware in der Signatur ausgeführt?
 
Hallo32 schrieb:
Der Patch von MS beinhaltet den Microcode für Skylake. Es wird nicht der Retpoline Ansatz umgesetzt. ...
Dann stellt sich mir die Frage, wieso der Patch des Microcodes nicht auch schon vorher, ohne BIOS-Update möglich war.

Kann natürlich sein, dass Intel aus dem Tiefschlaf erwacht ist aber ich vermute eher eine Kombination aus beidem. Dem Software-Patch in Windows 10 (evtl. auf Retpoline-Basis) und dem Microcode-Update von Intel.
 
Hallo32 schrieb:
Der Patch von MS beinhaltet den Microcode für Skylake. Es wird nicht der Retpoline Ansatz umgesetzt.
Ergänzung ()

Das aktuelle MS Update hat beim i7-8700K (Signatur) keinen Einfluss.
Ergänzung ()

Hast du den Test auf der Hardware in der Signatur ausgeführt?

Ja, habe ich.
 
Hallo, kann mir jemand sagen wie die Baumstruktur im Bios heißt, damit ich die beiden Updates in Windows 7 deaktivieren kann? danke.
 
neofelis schrieb:
Windows 10 (evtl. auf Retpoline-Basis) und dem Microcode-Update von Intel.

Der Software-Patch in Windows ist nicht auf Retpoline-Basis und benötigt deshalb das Microcode-Update. Der nerue Microcode fixt selbst nämlich nicht sondern stellt nur neue CPU-Befehle zur Verfügung die dann vom anderen (also nicht Retpoline) Software-Lösungsansatz genutzt werden.

Weshalb MS nicht gleich den Weg gegangen ist auch die Microcode-Updates mit auszuliefern bleibt da noch offen... evtl. wollten sie sich einfach nicht die Arbeit und Verantwortung dafür ans Bein binden und hatten gehofft das Intel und die Boardhersteller schon BIOS-Updates liefern werden.
 
neofelis schrieb:
Dann stellt sich mir die Frage, wieso der Patch des Microcodes nicht auch schon vorher, ohne BIOS-Update möglich war.

Durch den VMware Treiber war es nicht möglich. Den Ansatz den MS aktuell verwendet, wurde in der Vergangenheit schon öfter verwendet.
Ergänzung ()

Neo1179 schrieb:

Okay, dann entspricht es den Erwartungen. Größere Einbrüche waren sehr oft bei SSD Benchmarks zu sehen, die bei dir wohl nicht verbaut sind.
Ergänzung ()

Jesterfox schrieb:
Weshalb MS nicht gleich den Weg gegangen ist auch die Microcode-Updates mit auszuliefern bleibt da noch offen... evtl. wollten sie sich einfach nicht die Arbeit und Verantwortung dafür ans Bein binden und hatten gehofft das Intel und die Boardhersteller schon BIOS-Updates liefern werden.

Das würde ich auch vermuten.
 
Bei mir kommt kein Update, trotz Skylake und Windows 10.
 
Komisch, mir wurde das Update nicht angezeigt und es wurde ebenso keins installiert. Habe es jetzt manuell installiert. Vorher wurde mir auch bei "InSpectre" angezeigt das ich nicht geschützt war - jetzt beides auf "YES".

Installierte Windows 10 Version ist natürlich 1709 - 64 bit.
Ergänzung ()

violentviper schrieb:
Bei mir kommt kein Update, trotz Skylake und Windows 10.

War bei mir auch, habe es gerade manuell installiert. (Windows 10 1709 - 64 bit)

Intel Core I7 - 6700
 
Zuletzt bearbeitet: (Inhalt angepasst)
mironicus schrieb:
Ich habe das Update auf ein Notebook mit Core i5-6200u aufgespielt...


Ich dachte, dass Update wäre bisher lediglich für i6, oder wie ist folgender Satz zu verstehen?

Auch sind zu Anfang nur neue Microcodes für Intels Architekturen Skylake H/S/U/Y/U32e (Core i-6xxxx) im Update enthalten.
 
Zurück
Oben