News Intel: Tool zum Testen auf ME-Lücke in Core i und Xeon verfügbar

Cool Master schrieb:
Das schrieb ich ja schon, aber das bezieht sich eben auf ein PC. Wie das am Mac abläuft sieht noch mal anders aus. Da wie gesagt der Bootloader und das OS erkennen wenn es da eine Manipulation gibt.

Nein nicht ganz. Im Mac könnte es auch einfach ein extra Chip im Logic-Board sein, durch welchen die Leiterbahnen laufen. Oder z.B. als Layer in der CPU.
Wenn die Kommunikation nur gehorcht wird, wird das kein UEFI / BIOS erkennen. Auch das vom Mac nicht.

Sind das nicht sowieso alles abgewandelte ASUS Boards, oder hat sich das mittlerweile geändert?
 
pootch schrieb:
Man muss aber wieder scripten wenn man das Tool Remote auf mehreren Hunderten Servern ausführen möchte und dann auch noch die Daten der xml Files bzw. Registry Einträge zusammentragen.
Verstehe nicht warum solche Funktionen nicht gleich mit eingebaut werden.
Weil das alles mit heißerNadel gestrickt ist? Siehe auch den Python-Bug in der Linux-Version
 
bei meinem Laptop hab ich es nun aktualisiert und nun ist die Lücke auch geschlossen
aber er meckert noch wegen was anderem
Der installierte Intel(R) Capability Licensing Service Client ist veraltet. Die Mindestversion ist 1,47.715,0. Bitte aktualisieren Sie die Intel(R) Capability Licensing Service Client-Software (erhältlich bei Ihrem Systemhersteller).

Nur finde ich da bei Lenovo nix und auch Google hat da nicht so viel preis gegeben :/
 
Hier auch betroffen...
6700K
MSI Z270M Mortar
Aktuelles BIOS ist drauf (08/2017)
 
"Dieses System hat keine Sicherheitslücken."

Yeah. Aber ich hätte es auch dann nicht geupdatet...ginge ja dann der Intel Bug verloren, bei dem ich meinen Xeon auf 4x 3,7 GHz parallel ermöglichen kann anstatt 1x 3,7GHz.
 
Sun_set_1 schrieb:
Im Mac könnte es auch einfach ein extra Chip im Logic-Board sein, durch welchen die Leiterbahnen laufen. Oder z.B. als Layer in der CPU.

Ja auf das wollte ich hinaus ;) Auch wenn es von der Funktion ein Computer ist ist er doch etwas anders. Vor allem setzt Apple schon seit 2006 100% UEFI ein welche halt perfekt auf die HW angepasst ist.

Sun_set_1 schrieb:
Sind das nicht sowieso alles abgewandelte ASUS Boards, oder hat sich das mittlerweile geändert?

Nein, eigenes Design. Bei den frühen Intel Macs kann das evtl. noch sein aber ich sage mal alles seit ~2012 ist Design by Apple und Build by Foxconn.

Da Intel kein Tool für OS X gebracht ich nehme ich also stark an, dass es dort kein Problem gibt.
 
:lol: Liegt das am Alter?

Besagter Treiber ist nicht installierbar, weil "meine Plattform nicht unterstützt wird"
 

Anhänge

  • intel.JPG
    intel.JPG
    95,4 KB · Aufrufe: 720
Ich denke bei x299 wird das noch etwas dauern da Asus mir am Telefon keine explizite Angabe geben konnten...
 
Bei mir: "Dieses System hat keine Sicherheitslücken".
 
News schrieb:
ME hat Zugriff auf den Hauptspeicher des Systems und über Intels Gigabit-Ethernet-Controller auch auf das Netzwerk
Heißt das nun, weil ich ein Realtek LAN habe, das es bei mir nicht ungefragt was raus-senden kann? Habe mich mit dem Thema ME(i) nicht weiter beschäftigt.

Bei mir sieht es so aus, kann ich mich auf diese grüne Meldung denn überhaupt verlassen?
intelME.png
 
Asghan schrieb:
Überrascht dich das wirklich?
Intel sagt doch welche CPUs betroffen sind, und dein Xeon ist Gen3, also nicht betroffen. Das weis man in dem Fall auch ohne den Test.

Das weiß man nur wenn man sich das alles genau durchgelesen, und nicht wie ich nur die News überflogen hätte.
Mein System ist, wie du ja nun weißt, auch schon etwas älter, und da traue ich Intel und Gigabyte ehrlich gesagt nicht zu noch ein Update für mein System rauszubringen, selbst wenn es betroffen wäre. Board ist auf jeden Fall EoL.

Kann mich nun lediglich darüber freuen dass das System eben so alt ist und der ganze Unfug in meiner ME anscheinend noch nicht drin ist. Is ja auch was wert.

Was mich mehr besorgt ist die Frage was mit den Millionen Computerbenutzern ist, die sich nicht auf IT-Newsseiten tummeln, sich nicht in IT-Foren aufhalten und keinen vernünftigen IT-Support haben. Ich vermute die werden weder vom Problem noch von der Lösung jemals etwas mitbekommen. Wohl dem der sein Produkt beim Hersteller oder halt sein Board beim Boardhersteller registriert hat. Da kann zumindest per Mail auf das Problem hingewiesen werden.
 
Bin mit einem ASRock H270M-ITX und einer Intel G4600 CPU auch betroffen. Hoffe, dass es noch ein BIOS-Update gibt.

Weiß jemand ob das bei Debian Unstable (Microcode) schon behoben wurde?
 
Mein surface Book 4 pro ist jedenfalls betroffen... Danke Intel. Jetzt darf ich mich darum kümmern den scheiß zu schließen :mad:
 
Ratz_Fatz schrieb:
Bin mit einem ASRock H270M-ITX und einer Intel G4600 CPU auch betroffen. Hoffe, dass es noch ein BIOS-Update gibt.

Weiß jemand ob das bei Debian Unstable (Microcode) schon behoben wurde?

Das Changelog zu intel-microcode (3.20171117.1) unstable; urgency=medium vom 18.11 sagt dazu nichts aus. Aber wenn es gefixt wäre, wäre mein Screenshot in der News ja gefälscht :)
 
Basierend auf der von diesem Tool durchgeführten Analyse: Dieses System hat keine Sicherheitslücken. Es wurde bereits gepatcht.

Danke zu dem ASRock Link der hier verbreitet wurde, habe das ganze gestern schon festgestellt und alle paar Stunden mal auf der ASRock-Seite meines Mainboards nach nem BIOS-Update gesucht.
 
Das Archiv enthält eine GUI-Version sowie eine Konsolen-Version für System-Administratoren, die den Test mehrere Rechner gleichzeitig erlaubt.

Mit dem Schalter --help kann ich mir die verfügbaren Optionen anschauen aber ich finde da nichts womit ich die Konsolen Version auf mehreren Rechnern ausführen kann.

Gibt es dafür irgendwo ein weiteres Helpfile?
 
Zurück
Oben