News Sicherheitslücke Spectre: Reboot-Problem nach BIOS-Update, neue Microcodes

just_fre@kin schrieb:
Mein OEM (Dell) hat mir schon vor eins, zwei Wochen ein BIOS-Update für meine XPS Systeme zur Verfügung gestellt. Soll ich noch warten oder schon updaten? Mir geht in diesem Fall eigentlich Stabilität vor Sicherheit^^

Nein, intel hat selbst gesagt, dass man warten soll. Bietet es Dell immernoch an?
 
@Jesterfox: Eternalblue ist um ein hundertfaches schlimmer, als es Spectre und Meltdown zusammen sind, das sollte man niemals nie zusammen erwähnen.
 
Meltdown ist schon auch extrem unschön... ich würd keinen PC mit der Lücke betreiben wollen, zumindest keinen der am Internet hängt. Specter ist tatsächlich ne andere Nummer da wohl so gut wie keine generischen Attacken möglich sind.

Das ganze war aber auch allgemeingültig gehalten denn die Aussage auf die ich geantwortet hab klang ebenfalls recht allgemeingültig.
 
wertzuiop123 schrieb:
Nein, intel hat selbst gesagt, dass man warten soll. Bietet es Dell immernoch an?

Ja, bei meinem Desktop ploppt es bei jedem Neustart penetrant in der Infoleiste auf ... auf dem Notebook aber nicht, seltsam.
 
quote: 90 Prozent sind im Status TBD (to be defined) – sie kommen irgendwann.

Hinweis: 90 Prozent von INTEL CPUS die weniger als 4 Jahre alt sind. Gilt nicht für SANDYBRIDGE / IVYBRIDGE usw.

Nur zur Information. Diese Lücken sind offiziell seit Juni 2017 bekannt. Inoffiziell sehr wohl schon länger.

es ist anzunehmen welches Intel kein Geld oder Interesse hat ein hochwertiges und sicheres Produkt abzuliefern.

Wunsch: Die EU möge eine Sammelklage ermöglichen wie in den USA damit schlussendlich der Konsument mehr Rechte und bessere Produkte bekommt.
 
Ein Update nach dem anderen - und keines klappt.
Deja Vu?

Ich frage mich immer noch, warum das alles.
Aus wirtschaftlicher Sicht?
 
AnonStar schrieb:
Meiner Meinung nach sollte man die Finger von Intel-CPUs lassen.

Hmm, wie stellst Du dir das denn vor? Der weitaus größte Teil der Nutzer, auch hier auf CB, hat nun mal ein Intel-System. Sollen die alle zu AMD wechseln? Ich würde AMD natürlich mehr Absatz ihrer CPUs gönnen, aber das dürfte ziemlich illusorisch sein.

Ich persönlich z.B. habe mein System erst vor ca. einem Jahr erneuert. Und zu dem Zeitpunkt gab es halt nur Intel für ein leistungsfähiges Gamingsystem, da Ryzen noch nicht auf dem Markt war...
 
@playlord18:

Was ist dann an seiner Aussage falsch? Er bezieht die Aussage wohl nicht auf diejenigen die erst kürzlich gekauft haben, sondern wohl eher auf die, die demnächst Neu-Anschaffungen tätigen. Niemand soll sein Zeug wegschmeißen, aber jeder sollte bei seiner nächsten Anschaffung von Hardware diesen Mumpitz im Hinterkopf behalten.
 
@Aldaric87: Wenn in Kürze ein Upgrade eines älteren Systems ansteht, gebe ich dir natürlich recht. Wenn ich jetzt vor der Wahl stände, wäre mir ein neues AMD-System auch sympathischer...
 
AnonStar schrieb:
Installiert man die Updates nicht, setzt man sich einer großen Gefahr aus!

ohja, der privatanwender setzt sich einer grossen gefahr aus... --> :evillol:

bei firmen mag das stimmen, aber für den privatanwender isses eigentlich murks, mehr als einen massiven performanceverlust bei der CPU(wenn die CPU leistung auf die der vor bzw. vor-vorgänger version runterrutscht) und deutlich reduzierter SSD leistung gibts nicht.
 
Warum man hier als Privatanwender so einen Zirkus macht. Ich ziehe mir keine Updates oder sonst etwas rauf. Spectre und Meltdown wird mal wieder zu heiß gekocht als es wirklich ist.
 
Nur auf Win10 gibt's auto Update und du kannst nur Updates für eine Gewisse Zeit pausieren. Davon abgesehen ohne Bios update würde meine MX300 nicht wirklich gut Funktionieren also mal immer alles in Relation sehen.
 
Also Meltdown halte ich schon für recht gefährlich.

Außerdem kostet der Patch den Normalnutzer bei Weitem nicht so viel Leistung wie die BIOS-Fixes gegen Spectre.

Ich sehe also wirklich keinen vernünftigen Grund, warum man den Patch nicht installieren sollte.



Bei Spectre sieht das anders aus. Das ist m.E. viel weniger gefährlich, hat aber einen ungleich höheren Einfluss auf die Performance für den Normalnutzer.



Pisaro schrieb:
Warum man hier als Privatanwender so einen Zirkus macht. Ich ziehe mir keine Updates oder sonst etwas rauf.

Ja, tragisch. Dann hast du am Ende 2-3fps weniger. Mein Beileid.


Früher oder später wird dir MS den Patch eh irgendwie unterjubeln. :evillol:
 
Zuletzt bearbeitet:
Jesterfox schrieb:
Meltdown ist schon auch extrem unschön... ich würd keinen PC mit der Lücke betreiben wollen, zumindest keinen der am Internet hängt. Specter ist tatsächlich ne andere Nummer da wohl so gut wie keine generischen Attacken möglich sind.

Das ganze war aber auch allgemeingültig gehalten denn die Aussage auf die ich geantwortet hab klang ebenfalls recht allgemeingültig.

Naja meinst Du, dass ich nun zum Beispiel meinen PC wegwerfen sollte? Nur weil es bisher kein BIOS Update gibt, höre ich den doch nicht auf zu nutzen und zocke auch weiter fleißig Multiplayer mit dem. Das sieht bei allen Freunden oder Arbeitskollegen nicht anders aus. Und wenn Du mal auf der Straße nach Meltdown und Spectre fragst, werden die eh alle nur an den nächsten James Bond Streifen denken ;).
 
XTR³M³ schrieb:
ohja, der privatanwender setzt sich einer grossen gefahr aus... --> :evillol:

bei firmen mag das stimmen, aber für den privatanwender isses eigentlich murks, mehr als einen massiven performanceverlust bei der CPU(wenn die CPU leistung auf die der vor bzw. vor-vorgänger version runterrutscht) und deutlich reduzierter SSD leistung gibts nicht.

Selbst bei uns im Konzern werden die Hunderte Produktionssystemserver erstmal nicht gepatcht und sich auf die Firewall von außen verlassen. Den unvorhersehbaren, auch nur eventuellen Performanceverlust will momentan niemand vom höheren Management auf sich nehmen. Nur die Webserver erhalten Updates und selbst dies wird Monate in Anspruch nehmen. Außerdem sind mir schon viele IT-ler bei uns begegnet, denen Meltdown und Spectre nichts sagen.

@ Jesterfox:
Achso, na der ist drauf. Auch die Softwareupdates vom Firefox, der neue NV-Treiber, etc.
 
Zuletzt bearbeitet:
BorstiNumberOne schrieb:
Außerdem sind mir schon viele IT-ler bei uns begegnet, denen Meltdown und Spectre nichts sagen.

Das ist schon ziemlich traurig. :evillol:
 
@BorstiNumberOne, rein aus Interesse, in welchem IT Unternehmen bist du tätig?

Zwar etwas OT, aber ich hab auch einen guten: 4 PCs in der Abteilung, einer langsamer als der andere. Ich kanns immernoch nicht verstehen, wie man sowas absegnen konnte, I7 4770K gepaart mit 4GB Ram und ner bock alten 500GB HDD. Garniert mit der Scurity Software vom Systemintegratiorunternehmen, der dem Chefe diesen Kack angedreht hat.
 
Artikel-Update: Intel hat nun die ersten aktualisierten Microcodes für Partner bereitgestellt. Diese sind bisher aber nur für Skylake-Systeme vorgesehen, von Notebook-CPUs bis zu Desktop-Lösungen. Weitere sind aktuell im Beta-Status verteilt worden und sollen in Kürze folgen.

[Bilder: Zum Betrachten bitte den Artikel aufrufen.]
 
Zurück
Oben