News Sicherheitsprobleme: Ältere Grafikkarten von AMD und Nvidia erhalten Updates

MichaG

Redakteur
Teammitglied
Registriert
Juli 2010
Beiträge
14.920
GeForce- und Radeon-Grafikkarten älteren Datums erhalten unverhoffte Treiber- und Firmware-Updates. Der Grund sind Sicherheitsprobleme. Bei Nvidia schafft der Treiber 582.78 für Abhilfe auf GPUs der Generationen Maxwell, Pascal und Volta. Bei AMD liefert wiederum der Partner Sapphire Firmware-Updates für Radeon RX 7000 aus.

Zur News: Sicherheitsprobleme: Ältere Grafikkarten von AMD und Nvidia erhalten Updates
 
  • Gefällt mir
Reaktionen: aklaa, TPD-Andy, NMA und 8 andere
Die Leute die noch so eine alte Karte haben bekommen das doch gar nicht mit bzw werden viele nicht wissen wie man ein BIOS Update bei der Grafikkarte macht…
Jeder der es hinbekommt ist wichtig aber 90% der Nutzer werden wohl niemals was davon lesen.
 
  • Gefällt mir
Reaktionen: Fragger911, SMOrc, Schmarall und 5 andere
Produktpflege älterer Hardware ist in aktuellen Zeiten mehr als begrüßenswert! Falls meine GTX970 doch noch mal aus dem Dornröschenschlaf im Schrank erwacht, ist das gut zu wissen :)

Es wäre ja echt mal gut zu wissen um welche Lücken es sich da handeln soll.
 
  • Gefällt mir
Reaktionen: Apocalypse, SMOrc, davbeer und eine weitere Person
Danke für die Info, bevor ich hier meine GPU dem Risiko aussetze möchte ich aber doch gerne wissen was da los ist und ob es überhaupt relevant ist. 15-20 Minuten, wow.
 
  • Gefällt mir
Reaktionen: Fragger911
ja und nein, also 7000er radeon sind nun nicht soo alt. auch wenn die existenz von 9000er radeons das suggeriert, aber das sind direkte nachfolger. @Fighter1993
 
  • Gefällt mir
Reaktionen: ProRateX, xXDariusXx, NMA und 12 andere
Na super. Ich bin betroffen mit meiner RX7800XT Pulse. :D
Jetzt schau ich erstmal was das für ein Problem sein soll und wie/wo/wann ich damit betroffen sein soll.
Die Infos sind ja noch etwas spärlich dahingehend.

Erst dann entscheide ich ob ich mir das antue...bei bis zu 20 Minuten Update sterbe ich ja 1000 Tode bis ich wieder nen Bild habe :D
 
  • Gefällt mir
Reaktionen: VerdammteAxt, JustAnotherTux, Revolvermann01 und eine weitere Person
Skysurfa schrieb:
Ist im Artikel verlinkt
für die Sapphire-BIOS weiß man es nicht und auch nicht, ob andere Partner betroffen sind
 
  • Gefällt mir
Reaktionen: Midnight Sun, Looniversity und lmfaktor
Firmware Update ohne genau zu wissen welche Lücke überhaupt vorherscht spricht mich nun nicht so an... Ich hoffe da kommen noch mehr Infos vom AMD...
 
  • Gefällt mir
Reaktionen: Corpus Delicti, B3l4 und SweetOhm
Fighter1993 schrieb:
Die Leute die noch so eine alte Karte haben bekommen das doch gar nicht mit bzw werden viele nicht wissen wie man ein BIOS Update bei der Grafikkarte macht…
Eine absolut richtige Beobachtung und es wird umso schlimmer, je älter die Hardware ist. Schalte ich meinen alten Pentium III-S ein, verwandle ich mich in ein hilflos grunzendes Subjekt, das mitunter hilflos, aber mit einer Gabel ausgestattet, vor einem Teller Suppe sitzt. Zum Glück bemerkt meine Freundin das immer recht schnell an meinen unartikulierten Geräuschen und schaltet den PC dann für mich aus.

Zum Thema an sich: Mal schauen, hier steht auch noch was mit ner GTX 780 rum. Bei Gelegenheit mal aktualisieren.
 
  • Gefällt mir
Reaktionen: Fragger911, Apocalypse, nDivia und 9 andere
Genau, wollte gerade auch mal fragen, was Sapphire hier anders als andere gemacht hat. Und warum betrifft es nicht die 6000 Generation?
 
OK ich habe mich geopfert, ich kann dazu Folgendes berichten für meine 7900XTX:
  1. Es hat zwei Mal in den Safe Mode gebootet, nicht ein Mal.
  2. Der ganze Vorgang dauerte mit Boots jetzt 7 Minuten, nicht 15-20 Minuten.
  3. Die zwei Flashvorgänge dauerten jeweils nur 2 Minuten, was bedeutet nur in diesen 4 Minuten darf die Stromzufuhr nicht unterbrochen werden, relativiert es alles schon etwas.
  4. Ich brauchte kein Treiberupdate, es reicht irgendein aktueller Treiber.
  5. Hat alles gut geklappt, keine Probleme.
Außerdem werden wohl bald auch andere Hersteller folgen, Sapphire ist hier nur der erste. Gigabyte wird bald nachschieben, die verlinken auch schon auf ein CVE von AMD, das AMD aber noch nicht released hat:

AMD-SN-6023

Edit: Für die Nerds, auch die Sensoren sind in HWInfo da und auch mein OC/UV Profil blieb und ist stabil.
 
  • Gefällt mir
Reaktionen: xXDariusXx, Plage, [ST] Unheiliger und 23 andere
Da du ja Linux nutzt und Lynx oder w3m .. :D ja

Diese Attribute "Linux", "Terminal", Terminalbrowser", "Textbasiert", "arch"
geben Bonuspunkte, die Teils stapel. Dadurch schaffst du das :D
 
  • Gefällt mir
Reaktionen: Andre83hro
McTheRipper schrieb:
OK ich habe mich geopfert, ich kann dazu Folgendes berichten für meine 7900XTX
Der Held, den wir brauchen und nicht verdienen. Vielen Dank <33
McTheRipper schrieb:
Außerdem werden wohl bald auch andere Hersteller folgen, Sapphire ist hier nur der erste. Gigabyte wird bald nachschieben, die verlinken auch schon auf ein CVE von AMD, das AMD aber noch nicht released hat: AMD-SN-6023
Das wäre auch meine Vermutung gewesen. Hoffentlich erfahren wir dann demnächst, was für eine Lücke es ist. Der ein oder andere dürfte sich schon überlegen, ob der Angriffsvektor einen Patch wert ist. Andererseits, wenn sogar alte GPUs einen Patch bekommen dürfte es schon was kritischeres und vermutlich auch remote exploitbar sein. Dann wäre patchen sicherlich eine gute Sache.

Edit:
Kann man das bisherige Bios theoretisch auf gleichem Wege zurückflashen, und woher würde man das bekommen, ohne den Chip auszulöten und in einen EEPROM-Programmer zu stecken? Meiner ist nämlich gerade, äh, in der Waschanalge.
 
  • Gefällt mir
Reaktionen: TPD-Andy, NMA, Raptor85 und eine weitere Person
Fighter1993 schrieb:
Die Leute die noch so eine alte Karte haben bekommen das doch gar nicht mit bzw werden viele nicht wissen wie man ein BIOS Update bei der Grafikkarte macht…
Jeder der es hinbekommt ist wichtig aber 90% der Nutzer werden wohl niemals was davon lesen.
Genau umgekehrt ist richtig. Wer noch so alte Hardware nutzt, nutzt diese ganz bewusst und weiß genau was Sache ist.
 
  • Gefällt mir
Reaktionen: TPD-Andy, JackTheRippchen, NikkyD und 3 andere
@Looniversity Möglich ist Vieles, mit den Herstellertools wirste aber eher nicht zurückflashen können.
Dann wohl nur third party.
 
  • Gefällt mir
Reaktionen: Looniversity
DerMond schrieb:
Wer noch so alte Hardware nutzt, nutzt diese ganz bewusst und weiß genau was Sache ist.
Nee, das trifft zwar auf uns Enthusiasten zu, aber auf die große Masse nicht. Du magst dir gar nicht vorstellen, wie weit die allermeisten Menschen von Hardware entfernt sind bzw. wie klein die Gruppe der CB-Leser (und vergleichbare) im Verhältnis zur Gesamtbevölkerung ist.

Die meisten Grafikkarten leben in Prebuilt-Rechnern und laufen, bis entweder "der Rechner" kaputt ist, die Performance in neuen Spielen nicht nur schlecht sondern unerträglich wird, oder bis irgendwann nach vielen Jahren doch mal Geld für ein Upgrade da ist. Solange "die Kiste" funktioniert, wird gar kein Gedanke daran verschwendet. Und wenn es dann irgendwann so weit ist, wird auch nur pauschal "ein schneller Rechner" gekauft. Welche Grafikkarte da drin ist oder welche im alten war, ist höchstens insofern relevant, als dass die Modellnummer höher ist und deswegen schneller sein muss (oder es laut MediaMarkt-Prospekt angeblich sein soll).

Und diese breite Masse wird auch niemals davon erfahren, dass es ein neues BIOS für die GPU (oder das Mainboard) gibt, geschweige denn, dass ihre GPU nun eine kritische Sicherheitslücke hat. Wenn sie überhaupt wissen, dass da eine GPU drin ist, noch dazu aus den betroffenen Serien... Allenfalls schaut Sohnemann (oder Tochterfrau) mal aus eigenem Antrieb und Fürsorge für die Eltern drauf, und bekommt es auch prompt mit einem liebevollen "warum fummelst du schon wieder an meinem Computer rum!? Immer verstellst du irgendwas!" gedankt.
Das beste, worauf man für diese Leute hoffen kann, ist, dass Windows Update der Kiste mal wieder ungefragt einen GPU-Treiber überhilft und dabei zufällig einen aktuellen erwischt. Und auch damit ist noch lange kein neues Bios auf die Grafikkarte geflasht, das wird halt einfach nicht passieren und erst recht nie "ganz bewusst" so entschieden werden.

Nachtrag I: So richtig "witzig" wird es, falls diese Exploits auch mit in CPUs integrierten Grafikchips und/oder den in Laptops aufgelöteten separaten Grafikchips möglich ist. Dann hat man noch etliche Millionen private Geräte mehr die verwundbar sind, nur sehr selten neue Grafiktreiber bekommen, und bis auf vielleicht ein paar zehntausend Geräte schon gar kein neues Bios geflasht bekommen werden. Und selbst bei den zusätzlichen Millionen Dienstlaptops bzw. -PCs sehe ich schwarz, sofern sie nicht glücklicherweise von einer Konzern-IT verwaltet werden. Das sind so die einzigen Flotten, die eine realistische Chance auf hohe Update-Quoten haben, wenn die IT ausreichend auf Zack ist und vor allem auch die notwendigen Ressourcen und Prioritäten eingeräumt bekommt. (Am Rande: Kann man GPU-Bios remote managed ausrollen und flashen?)

Und warum sollte sich Peter-Privatmann auch Gedanken drum machen? Ob sein Rechner aktuell ist, Spam verschickt, seine Banküberweisung umleitet oder Bitcoin schürft ist ihm eigentlich egal, weil er sowieso eine Vollkasko-Mentalität hat, es keinen allgemeinen PC-Führerschein gibt (obwohl es den als Belehrung durchaus bräuchte!), und unterlassene Firmware-Updates im privaten Bereich auch niemals unter grobe Fahrlässigkeit fallen werden. Eigentlich lebt es sich schon ganz gut, wenn einem das alles egal ist. Bis das Geheule groß ist, weil doch eine Banküberweisung an die Enkel wegen höherer Gewalt in Crypto gelandet ist und auch mit viel Mitleid und Betroffenheit nicht wieder zurückgebucht werden kann.

Nachtrag II: Ist deutlich mehr geworden als ich ursprünglich schreiben wollte. Deswegen
tl;dr: Sicherheitsupdates haben schon ihre Gründe und kümmert euch zumindest um die Hardware der Eltern, sonst tut es nämlich nie jemand.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: ByteBlur, TPD-Andy, NikkyD und 3 andere
Grundsätzlich sehr gut nur wie bereits angesprochen steht die Frage im Raum wie alle Besitzer darüber informiert werden. Wenn das Update sehr kritisch ist, müssen die Hersteller ein Stückweit in die Pflicht genommen werden zu informiert.
 
BigJango schrieb:
Wenn das Update sehr kritisch ist, müssen die Hersteller ein Stückweit in die Pflicht genommen werden zu informiert
Tun sie ja, siehe diese News und die Pressemitteilungen. Es interessiert nur niemanden, von so ein paar Nerds wie uns mal abgesehen.

Wenn Hersteller bzw. deren Händler den Kunden z. B. eine E-Mail schicken müssten, wäre das deutlich proaktiver, würde aber auch nichts ändern. Wenn ich sehe, was auf Arbeit alles an wichtigen Infos und sogar Anweisungen ignoriert wird... gute Nacht. Unsere Konzern-IT ist wirklich sehr fähig und macht richtig gute Arbeit.

Aber wenn schon Mitarbeiter Anweisungen zum Ändern des Passwortes bis Datum xyz ignorieren, bis es zu spät ist, obwohl die Mails in rot gesagt haben, dass sie sich sonst nicht mehr anmelden und arbeiten können, dann kannst du dir vorstellen, was mit Mails vom OEM zu Sicherheitslücken passieren wird. Erst recht, wenn davon statt 1 in 6 Monaten schnell 6 in einer Woche zusammenkommen.

Warum, habe ich eben geschrieben, es kümmert niemanden und privat geht es ja auch immer gut, in 99% der Fälle jedenfalls. Wenn wir den Einsatz von IT auch für die Anwender als eine Verantwortung betrachten und an eine Art "Verkehrssicherungspflicht" binden, die vor allem auch in der Praxis relevant sein müsste, erst dann würde sich was ändern. Auf das Beispiel aus der Arbeit zurückgeführt müsste das aber schon relativ spürbar Folgen haben, und zwar nicht nur, wenn man doch der 1 in 1 Mio. Fall des Überweisungsbetrugs wird.
 
  • Gefällt mir
Reaktionen: TPD-Andy und Alphanerd
7800 XT

Update wurde durchgeführt und besteht aus zwei Vorgängen. Der Updater bootet nach Aufforderung einmal in den abgesicherten Modus und führt den ersten Flashvorgang ein. Dauer ca. 2-3 min. Anschließend wird erneut in den abgesicherten Modus rebootet (nach Zeit x oder nach sofortiger Aufforderung) und ein zweiter Vorgang mit ungefähr der gleichen Dauer eingeleitet. Zum Schluss erfolgt nach Aufforderung ein Reboot in den normalen Modus.

Die Versionsnummer meines vBIOS hat sich von

022.002.001.019.000001 auf
022.002.001.029.000001 geändert.

  • keine Veränderung der Taktraten oder sonstigen Parameter gemäß GPU-Z
  • unveränderter idle-Verbrauch
  • alle Sensoren (hwinfo) funktionieren weiterhin
  • keine Auffälligkeiten im AMD Adrenalin; alle Einstellungen wie vor dem Update
  • bisher keine Auffälligkeiten in Anwendungen oder in Spielen (nur Space Marine 2 getestet)
PS. Ich habe darauf geachtet, dass ich während des Updates keine sonstigen Verbraucher im Heim ein- oder ausschalte. Mache ich grundsätzlich bei FW-Updates für jegliche Hardware so.
 
  • Gefällt mir
Reaktionen: xXDariusXx, [ST] Unheiliger, bobons und 6 andere
Sapphire Forum
Zurück
Oben