News Sicherheitslücke Spectre: BIOS-Updates von ASRock, Asus, MSI, Gigabyte & EVGA

Baal Netbeck schrieb:
Ja schon....die Frage war, ob der "Test" hier eine Unsicherheit testet, oder nur ob ein Patch(Meltdown windows update/spectre Mikrocode update) [...]

Okay falsch gelesen. Ich gehe momentan einfach nicht davon aus, dass die Q2D nicht von Spectre betroffen sind. Daher hatte ich das falsch gelesen.

Die Skripte, Linux wie Windows, prüfen das Patch-Level des Kernel und Featuresets der CPU (Microcode).
Es erfolgt keine Exploit-Prüfung.

Zum Thema: AMD, Microcode-Update und Linux

Mein UEFI enthält den AGESA 1.0.0.7.1.
Ubuntu meldet trotzdem, dass ein neuerer Microcode von der /amd64 rep runtergeladen und aktiviert wurde.
Soweit so gut.

Das vorhandene sh Skript für Linux (https://github.com/speed47/spectre-meltdown-checker) meldet aber weiterhin, dass die Spectre Hardware mitigation’s nicht vorhanden sind.
Kann dazu auch morgen gerne nochmal die Screenies posten.

Nur um die Verwirrung mal komplett zu machen :)

Getestet mit einem Ryzen 1600.
 
Zuletzt bearbeitet:
Naja, bin mal gespannt, ob für mein AsRock H87 Pro4 noch was kommt.
 
ich glaub ja nicht daran, dass ich für meine b85er boards updates bekomme
 
Delgado schrieb:
Nachdem ich letzteres eingebe, kommt immer ein Fenster, womit ich die Datei öffnen möchte. Nehme ich Notepad, wird eher eine Auflistung der Prozesse angezeigt.

Gibt es eigentlich irgendwo eine "verständliche" Anleitung zu der Sache? Muss man da zuerst etwas herunterladen (Script), oder liegt das schon vor, und wird mit "Install-Module SpeculationControl" installiert? Ich blicke das gerade überhaupt nicht.

[...]

Sicher, dass du in der Powershell bist?

Start -> Ausführen -> powershell
...und dort dann die Befehle eingeben.

Um alle Missverständnisse zu beseitigen, habe ich mal auf YouTube nach passenden Videos gesucht und bin fündig geworden:
https://www.youtube.com/watch?v=WYk4AjxNN48

Damit sollte es klarer sein ;)
 
Zuletzt bearbeitet:
Ich sehe es halt nicht ein meinen 4 Kerner Sandy aufrüsten zu müssen, nur damit ich weiterhin sicher unterwegs bin. Von der IPC zieht die CPU von 2011 sogar mit AMDs Theradripper mit. D.h. in 95% der Fälle wo man nur 4 Kerne braucht, hält meine CPU noch sehr gut mit. Darum gibt es absolut keinen Grund dieses System in Rente zu schicken weil Ryzen keine wirkliche Alternative ist. Klar ist diese CPU im MT haushoch überlegen, aber ich brauchs nicht und für 5-10% mehr Performance und Sicherheit gebe ich keine 600€ aus.
Sollte Asrock kein Update liefern, dann wirds zukünftig ein Boardhersteller, der diesesn Service liefert. Asus hat ja was angedeutet.
 
Hab vorhin mal das Bios Update für mein Gigabyte-B150-HD3P draufgespielt, war mein erstes Update mit dem Board.
F2 auf F24c (inkl IME-Patch und vieler Microcodes)

Hatte ganz vergessen das Cpu-untervolting vorm Flash zurückzusetzen, ist mir dann erst dabei eingefallen,
... aber es lief ja über 1 Jahr stabil. :freak:

Mit dem Win7-Meltdown-Patch zusammen neben einem alten Benchmark hat sich nur der Multicorebench verschlechtert.
(i5-6600 mit DDR4-2133 - 3,9ghz singlecore turbo - 3,6ghz Allcore Turbo)

Cinebench 11.5 Multicore hat sich von 6,95 auf 6,4 verschlechtert, der alte Bench ist aber ewig alt und kann (auch anders) unrepresentativ sein.
Cinebench11.5-nach-IMEupdate+Meltdown-Patch+Spectreµcodeupdate-i5.6600-DDR2133dual.png

Edit: mit Powershell hab ich mich auch rumgeärgert und dann aufgegeben.
Was war eigentlich die "-ExecutionPolicy" Standardeinstellung ? habe jetz "remote signed" und "restricted" drin.
Hab ich jetz einfach erstmal so eingestellt:
get-ExecutionPolicy -list.png
 
Zuletzt bearbeitet:
@MXE:

Du scheinst deinen Sandy ein wenig zu überschätzen. Ryzen1000 ist von der Singlethreadleistung zwischen Haswell und Broadwell, welches gut und gerne 20-25 % schneller ist als Sandy, von daher kannst du das bei Sandy auch nicht mit dem Takt ausgleichen.



Edith: Korrigiert zu Singlethreadleistung.
 
Zuletzt bearbeitet:
Intel wird die Updates für Prozessoren die älter als 5 Jahre sind frühestens ab Februar entwickeln. Davor können die Mainboardhersteller natürlich auch keine BIOS-Updates für die zughörigen alten boards liefern.


https://newsroom.intel.com/news-rele...-first-pledge/

"1. Customer-First Urgency: By Jan. 15, we will have issued updates for at least 90 percent of Intel CPUs introduced in the past five years, with updates for the remainder of these CPUs available by the end of January. We will then focus on issuing updates for older products as prioritized by our customers."
 
Aldaric87 schrieb:
@MXE:

Du scheinst deinen Sandy ein wenig zu überschätzen. Ryzen1000 ist von der Singlethreadleistung zwischen Haswell und Broadwell, welches gut und gerne 20-25 % schneller ist als Sandy, von daher kannst du das bei Sandy auch nicht mit dem Takt ausgleichen.



Edith: Korrigiert zu Singlethreadleistung.


Hätte das K noch erwähnen sollen. @stock stimmt deine Aussage aber niemand bei Verstand nutzt eine CPU so lang und übertaktet nicht. Ich bin eh der Meinung, dass Intel den 2500K gleich mit 4GHz hätte verkaufen sollen. IPC Gleichstand dürfte bei 4,2-4,4GHz sein. Meiner läuft mit 4,4 GHz wobei auch 4,8GHz gingen mit noch höherer VCore.
Ich habe genügend Benchmarks laufen lassen, mag sein, dass die neuen CPU bei bestimmten Situationen wie das Spielen in 720 schneller sind, aber das ist mir egal. Bei meiner Anforderung sieht Ryzen kein Land bei 600€ Mehrkosten.
 
Zuletzt bearbeitet:
Viele betreiben ja ihre i5/i7 Sandy bei 4,5 oder auch bei 5GHz. Die Tests zeigen aber auch auf, was er in dem Frametimes bzw. den Min FPS verliert.

Klar im schnitt sind es dann ca. 10-20% unter FHD. Aber... jeder kann/darf ja für sich entscheiden, ob sich ein Upgrade überhaupt lohnt.....

Wir werden ja sehen was/wie/wo mit der alten Garde passiert.
 
Sollte für mein Z97 auch noch ein Update kommen von Asus werde ich es nicht drauf spielen. Der Kack wird mal wieder heißer gekocht als es ist. Zu dem hab ich kein bock das meine jetzige CPU config im Bios nicht mehr läuft wegen diesem Patch.
 
MXE schrieb:
Hätte das K noch erwähnen sollen. @stock stimmt deine Aussage aber niemand bei Verstand nutzt eine CPU so lang und übertaktet nicht. Ich bin eh der Meinung, dass Intel den 2500K gleich mit 4GHz hätte verkaufen sollen. IPC Gleichstand dürfte bei 4,2-4,4GHz sein. Meiner läuft mit 4,4 GHz wobei auch 4,8GHz gingen mit noch höherer VCore.
Ich habe genügend Benchmarks laufen lassen, mag sein, dass die neuen CPU bei bestimmten Situationen wie das Spielen in 720 schneller sind, aber das ist mir egal. Bei meiner Anforderung sieht Ryzen kein Land bei 600€ Mehrkosten.

IPC bedeutet Instructions per Cycle, keine Ahnung wie du diese Einheit mit deinem höheren Takt beeinflussen willst..
Sicherlich meinst du einfach die Single Thread Leistung.
 
ich habe mich mal schlau gemacht, betreff eines AMI UEFI BIOS moddings, für meine FX 8320 CPU von AMD, inkl. integration des neuesten microcodes und bin zum schluß gekommen, es handelt sich hier um hexenwerk ;) (nicht ganz ernst gemeint)

ich hab das noch nie gemacht und habe dementsprechend respekt, zumal ich mein board nicht bricken möchte, was schnell passieren kann. ein offizielles BIOS update von MSI wäre mir echt lieber, weil ich da weiß, daß es funktioniert. ich meine, ein fehler im gemoddeten BIOS und das wars?! rechner startet nicht mehr, prost mahlzeit.

ich habe hier gelesen, daß manche user bereits ein microcode update für ihre CPU durchgeführt haben und ich würde gern mehr darüber wissen, am besten über das modding eines AMI UEFI BIOS, sofern das erlaubt ist.

ferner weise ich darauf hin, daß das modden eines BIOS nicht mal eben nebenbei erledigt ist und einer hirn-op am rechner gleich kommt, was bedeutet, daß man sein mainboard durch das flashen eines defekten/unpassenden BIOS unbrauchbar machen kann. BIOS modding geschieht auf eigene gefahr und selbst ich, als erfahrener user, schrecke davor zurück.

edit: habe gerade gelesen, daß mein mobo-hersteller MSI auch für ältere boards ein update bringen wird. so sehe ich ne gute chance, ein offizielles update zu bekommen. jetzt heißt es, geduld beweisen und keine unüberlegten dinge tun, wie BIOS modding, welche daneben gehen könnten.
 
Zuletzt bearbeitet:
Ich hatte auch die Probleme mit der PowerShell.

Unter Windows 10 x64: links unten auf Taskleiste klicken, in der Suche PowerShell eintippen, nicht die Anwendung ganz oben mit der "höchsten Übereinstimmung" nehmen, sondern unten weiter "Windows PowerShell x86" starten.
Natürlich per Rechtsklick als Admin.
Die weiteren Schritte dann wie hier beschrieben. Die Befehle aber immer ohne (!) das PS> vorweg eintippen und alle Anfragen immer mit "j" beantworten. Dann sollte es klappen.
 
Hat noch jemand das Problem, dass nach dem Update der Boot bug auftritt?

Ich mache den PC an, er startet, zeigt aber kein Bild an, PC geht wieder aus und startet ganz normal durch.

Tolles Update .... Danke dafür!
 
Ne, das "öffnen mit" Fenster in der PowerShell hatte ich auch. Scheint ein Problem zu sein, wenn man von Win7 auf 10 gegangen ist.

Dann wird die installierte Repo als untrusted bewertet, was bedeutet, das die Policy RemoteSigned nichts bringt.

Die Policy anstelle von "RemoteSigned" auf "Unrestricted" setzen, dann gehts. Das Ganze natürlich mit Rechtsklick -> Als Admin ausführen.
 
Für mein, seit jeher verbuggtes und instablies, Sabertooth Mark 1 Z97 Mainboard gibts ebenfalls noch kein neues Bios. Ich werde das in den nächsten 2 Monaten mal weiter beobachten.

ASUS kommt mir auf jeden Fall nicht mehr ins Haus...selten soviele Probleme mit einem Mainboard gehabt...das Teil freezt so oft ein oder killt sich teilweise komplett selbst > Alles schön nach Ablauf der Garantie und Gewährleistung.
 
@Sun_set_1
bezüglich AMD Microcode gibt es noch keine Updates gegen Spectre 2. Allerdings wird das Microcode-Update auch nur optional sein, da die Angreifbarkeit hier geringer ist als bei Intel.

Das Agesa 1.0.0.7.1 liefert nur Unterstützung für kommende Prozessoren (die APU's, glaube ich) und verbessert die RAM-Kompatibilität weiter.
 
Intel schrieb:
1. Customer-First Urgency: By Jan. 15, we will have issued updates for at least 90 percent of Intel CPUs introduced in the past five years, with updates for the remainder of these CPUs available by the end of January. We will then focus on issuing updates for older products as prioritized by our customers.

@Sepp2003: Danke für den Link und das Zitat! Dann kann man für Z68 ja doch noch hoffen.
 
Zurück
Oben