News Sicherheitslücke Spectre: BIOS-Updates von ASRock, Asus, MSI, Gigabyte & EVGA

Zuletzt bearbeitet:
Tzk schrieb:
Das sieht eher nach gezielter Manipulation des Aktienmarktes aus... Und weniger nach einem glaubwürdigen Whitepaper. Heise ist wohl drauf reingefallen. Einfach mal die Kommentare auf Heise lesen ;)

Schön dazu auch FeFes Kommentar:
http://blog.fefe.de/?ts=a45933c5

Jo, hab schon mehr gelesen..
https://www.reddit.com/r/AMD_Stock/...e_in_amd_chips_found/?st=jepybggz&sh=6b88061b

verdammtes heise.de, niemand liest mehr irgendwas, alles muss man slebst erledigen..
 
MiesMosel schrieb:
@Zotac2012

Hoffentlich hast Du eine der neuesten Versionen benutzt:
- inSpectre #7
- SpecuCheck v1.0.5

Grüße, MiMo
​Ja habe ich, das inSpetre der Version 7, habe aber auch jetzt nochmal das SpecuCheck 1.0.5 durchlaufen lassen:

SpecuCheck-x86.jpg

​sieht aber irgendwie auch nicht besser aus! Das Witzige ist ja, das ich beim ersten Update des Microcodes im Januar alles auf Sicher hatte, dann wurde das Microcode ja zurückgezogen und der Schutz natürlich weg. Ich frage mich nur, was es dann mit dem Bios vom 11.03.2018 auf sich hat von Gigabyte, im welchen ja auch wieder ein Microcode Update genannt wird? Ich habe auch nochmals Windows Update durchgeführt, bevor ich das SpecuCheck 1.0.5 durchlaufen lassen​ habe, Windows 10_Pro-64Bit Build 16299.309 wird auch angezeigt.

​Deswegen sage ich ja, irgendwie verliert man da echt den Überblick, mal wird ein Update mit Spetre & Meltdown installiert, dann wieder zurückgezogen, dann wieder installiert und jetzt ist irgendwie alles so wie am Anfang. Das soll noch jemand verstehen! :confused_alt:
 
Zuletzt bearbeitet:
Bei meinem System:
CPU: Pentium G 4560
CPU ID: 000906E9
CPU Stepping: S0
Microcode Update Revision: 84

MB: MSI H270 Gaming M3

Windows 10 Home
Version 1709
Betriebssystembuild: 16299.309

FP: WD Black 256 GB PCIe SSD

habe ich nach dem BIOS Update von 7A62v24 vom 30.11.2017 auf 7A62v26 vom 31.01.2018 und dem installieren des Microsoft Patch KB 409007 festgestellt, das mein System langsamer ist.
Es ist mir bei einigen Games (BF1 und CoDWW2 ) aufgefallen, das ich 10 bis 15 FPS weniger habe, andere Games muss ich noch testen. Die Grafikeinstellungen sind immer noch auf Ultra.
Die System Startzeit hat sich von 12 s auf 26 s verlängert, habe nur die „Sicherheitsupdates“ installiert, sonst wurden keine Veränderungen vorgenommen.

Hier mal die CPU-Z Benchmarks vor und nach der Installation.

ohne Updates.jpg
ohne Updates

mit Updates.png
mit Updates

Powershell.png
SpecuCheck.png
 
Kleiner Kurzbericht von meinem Haswell-Xeon nach dem Spectre-BIOS-Update.
Overwatch (eine Runde gespielt) hält die 120fps (limitiert) bei medium-low Settings konstant, keine Einbrüche zu sehen.
CS:Go hab ich ebenfalls auf 120 Frames limitiert, und es hat diese bis heute Nachmittag immer gehalten (spiele nur Arms Race / Gungame, also immer dieselben Maps) - tja, jetzt nicht mehr. FPS schwanken zwischen 100 und 120, für Sekundenbruchteile sogar unter 100. Ein deutlicher Einbruch.

Auch ist mir aufgefallen, dass der PC nicht mehr so ruhig idlet. Bisher ist er immer die 800MHz gefahren, wenn nichts los war, nur hin und wieder halt hochgegangen. Jetzt kommen die Cores kaum noch zum Stillstand, es taktet fast immer mindestens ein Core etwas höher.

Danke, Intel!
 
Da ASRock für mein Z97 heute auch das Bios Update rausgebracht hat, hab ichs mal drübergebügelt vorhin. Da mir die Zeit fehlte habe ich nur noch ne Runde R6 Siege testen können und habe jedenfalls stärkere FPS Drops als vorher.

Die CPU läuft auf 4,5 Ghz mit einer 1070 und R6 Siege war so eingestellt das ich konstant 144 FPS hatte. Auf Skyscraper droppen sie auf 110, was gestern abend noch nicht der Fall war.

Die Startzeit des Systems hat sich mehr als verdoppelt. Waren es vor dem Update 17 Sekunden bis Windows gestartet war, sind es jetzt fast 40 Sekunden.

Ich schau mir morgen mal noch ein, zwei andere Games an, und bügel nochmal das alte Bios drauf um nochmal gegenzutesten.

Mein bisheriges Fazit:

Danke Intel... :freak:
 
@Aldaric87
Also das mit deinen Boot-Zeiten kann ich überhaupt nicht nachvollziehen, bei mir ist dabei alles gleich geblieben. Nach Bitlocker-Passwort dauert es etwa acht Sekunden bis zum Windows10-Anmeldebildschirm und ein paar Sekunden später bin ich am Desktop und hab den Browser (FF) offen. Von Bitlocker bis Browser in unter 15 Sekunden. Hab jetzt extra den PC abgedreht und 5-10 Minuten ruhen lassen, damit ja nix aus dem RAM kommt.

Hast du vielleicht vergessen, Fast-Boot wieder anzuschalten, nach dem BIOS-Update? Und hast du sonst alles neu eingestellt, geht ja immer alles verloren.

Die FPS-Einbrüche bei Spielen wie CS:GO sind aber schon dramatisch. :mad:
Naja, werds wohl bis nächstes Jahr und Zen2 aussitzen, vielleicht entspannt sich bis dahin auch die Situation bei RAM und Grafikkarten wieder.
 
Ich blicke da langsam nicht mehr durch. Habe ein Gigabyte B250-HD3P. Für das Board kam im Januar das F10b Bios mit der Beschreibung "Updated CPU Microcode". Okay, soweit verständlich. Am 11.03. ist jetzt das F10d Bios herausgekommen, welches wieder nur die Beschreibung "Updated CPU Microcode" hat. Gleichzeitig wurde das F10b Bios aber offline genommen (alle anderen F9, F7, F5 etc. kann man weiter downloaden). Einen genauen Changelog, was jetzt exakt weiter verändert wurde, gibt es nicht - jedenfalls finde ich ihn nicht. Laut dem InSpectre Tool ist mein System sowohl Meltdown als auch Spectre protected. Soll ich das Update jetzt einspielen oder nicht?
 
frizzmaster
Bei vielen Mainboards gab es Probleme mit den früheren Bios Updates. Diese wurden zurück gezogen und nun hast du die korrigierte Version.
Kannst drüber bügeln wenn dich die theoretischen Leistungseinbußen nicht stören.
Einige User haben welche, ich konnte noch nichts auffälliges bemerken.
 
Ab Skylake sollte man auch hinsichtlich der Leistung keinen Unterschied merken. Beiy Ivy Bridge und Haswell sieht das schon wieder anders aus.

Hängt von der Architektur ab.

Bei einem gepatchten Alienware 17R4 mit 6820HK merke ich keinen Unterschied.

Bin am Überlegen, ob ich mein Haswell 4790K - System überhaupt mit einem Bios-Update versorge (wenn denn mal verfügbar).
Ob die Sicherheitslücke auf einem privaten Rechner überhaupt relevant ist, muss jeder für sich selber entscheiden.
 
ASRock hat bei meinem Z370 Pro4 seit dem 02.03.18 das BIOS mit dem Microcode 84 online. Da ich es gleich bei der Inbetriebnahme meiner neuen Plattform eingespielt habe, kann ich leider nichts zum Zustand davor berichten. Aber aktuell gibt es mit dem Rechner keine (für mich) bemerkbaren Probleme.
 
das ganze hat auch einen vorteil anhand dessen wie die hersteller updaten kann man gut entscheiden was man in zukunft besser nicht kauft...
 
Heureka !!! Eben ist bei Mir der "Groschen" gefallen. Gibt's denn schon eine Linux Distro 32/64 Bit die völlig in sich verschlüsselt ist, sagen wird mal Handy Premiumqualität , gewünsche Bit-Verschlüsselung 1024-28 ? Das könnte man doch prima in ner VM-Maschine betreiben, vollverschlüsselt sozusagen. Bringt's eine entscheidenen Sicherheitsvorteil oder ist das heutzutage in Sekunden per Bruteforce Attacke geknackt das Verschüsselungssystem ?

Edit: :baby_alt:

Aha, so weit kommt man mit von Wegen mal für lau alles Scramblen, vielen dank auch Linux. :heul:
 
Zuletzt bearbeitet von einem Moderator:
also mein Bios ist zuletzte im Novenber 2017 aktualisiert worden. Da wird das Sicherheitsupdate wohl noch nicht mit drin sein, oder?

MEUpdateTool
Intel has identified security issue that could potentially place impacted platform at risk.
Use ME Update tool to update your ME.
*We suggest you update ME Driver to the latest Version 11.7.0.1040 simultaneously.
Please download the file and check the MD5 code first.
MD5: 478dca5db24254d3a40824cc6b91ccf6
q: https://www.asus.com/de/Motherboards/Z170-PRO-GAMING/HelpDesk_Download/

Was meinen die mit MEUpdateTool?
 
ME = Management Engine. Ein Prozessor und Betriebssystem in der CPU drin. Hat mit Spectre und Meltdown nichts zu tun.
 
o0Julia0o schrieb:
Was meinen die mit MEUpdateTool?

damit meinen die, dass du von der seite deines Mainboardherstellers das Tool runterladen sollst, um ME ein Update zu verpassen. Zudem sollst du den aktuellen ME-Treiber installieren. Steht ja alles da.

Wie Kisser aber schon schreibt, das hat nichts mit Spectre und Meltdown zu tun. Die ME Lücke gibt es separat.
 
Scheinen ja einige FPS Probleme zu haben. Da gibt es einen guten Tipp: Keine Biosupdates machen, warum auch?
 
Zurück
Oben