News TPM-Sicherheitslücken: Viele AMD Ryzen CPUs brauchen ein BIOS-Update

Tobi-S. schrieb:
Wäre es Intel, wäre jetzt wieder ein Fass offen.
Hättest du das jetzt nicht gesagt, hätte ich es getan... es stimmt eben leider einfach - sofern es nicht so wie in diesem Fall, ein allgemeines Problem ist.
 
  • Gefällt mir
Reaktionen: Tobi-S.
Tobi-S. schrieb:
Wäre es Intel, wäre jetzt wieder ein Fass offen.
BDR529 schrieb:
Hättest du das jetzt nicht gesagt, hätte ich es getan... es stimmt eben leider einfach - sofern es nicht so wie in diesem Fall, ein allgemeines Problem ist.

Die Frage ist doch vielmehr, warum sollte Intel genau diese Lücke nicht in ihrem fTPM code haben, wo sie doch aus dem TPM Referenzcode stammt und nicht von AMD.
 
@Neodar

Für die allermeisten privaten User ist das eh nicht von belang.

Bei Firmen / Selbständigen sieht es dagegen wieder anders aus. Aber die haben (hoffentlich) professionellen IT-Support.
 
Lyphin schrieb:
Und bei Zwangsupdates / Hintergrundupdates wird geweint.
Glaube keiner weint bei Sicherheitsupdates. Aber einem wird halt ständig irgendein Mist von Microsoft und co untergejubelt, den niemand freiwillig haben wollte.
 
  • Gefällt mir
Reaktionen: Krazee und Smartbomb
Wir bräuchten halt zuverlässige Bios Capsule Updates über Windows Update von allen Board Partnern; im Idealfall mit erhalten der Bios Config. Dell/HP/Microsoft/Lenovo bieten das ja schon viele viele Jahre an, selbst das 10 Jahre alte Probook der Oma hat bis zum Schluss automatisch UEFI Updates gezogen und eingespielt.
Wennst im Privaten Umfeld dann den 3 verbleibenden Custom PCs hinterher laufen musst, manuell Updatest, Bios Settings wieder neu pflegst verliert das irgendwann an Romantik. Ich hab mir zwar irgendwann einen Gemini Agent angelegt der die Sicherheitslücken der Hardware+Software im Familienumfeld zusammen fasst, den ignorier ich bei Bios Updates sehr gekonnt.
Bestes Beispiel der Home Assistant für den Hausgebrauch, wurde schon 1 Jahr nicht mehr upgedated weil ich genau weiß das ich damit einige Stunden Mehrarbeit mit aufmache. Linux Updated sich von selbst über CronJobs, aber Home Assistant Updaten trau ich mich schon gar nicht mehr. :skull_alt:
So werden gefühlt 99% der "Custom PCs" niemals ein Bios Update sehen wenn nicht gerade ein CPU Tausch ansteht.
Früher konntest wenigstens noch Live Updates mit irgendwelchen Board Partner Tools machen, das ist ja auch schon komplett verschwunden.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Lyphin
vllt sollte man das ganze TPM-Gedöns einstampfen, bringt doch eh nichts, als sinnlosen Aufwand


steirerblut schrieb:
Wir bräuchten halt zuverlässige Bios Capsule Updates über Windows Update von allen Board Partner. Dell/HP/Microsoft/Lenovo bieten das ja schon viele viele Jahre an, selbst das 10 Jahre alte Probook der Oma hat bis zum Schluss automatisch UEFI Updates gezogen und eingespielt.
...
nö, Bios-Updates über Betriebssysteme sollte es gar nicht geben und schon gar nicht nur über Windows
 
Neodar schrieb:
Kein Hersteller kann etwas dafür, wenn der Gerätenutzer sein Eigentum nicht regelmäßig oder unzureichend wartet.
Das gehört nunmal mit dazu.
Die Hersteller wollen aber vielfach gar nicht, dass man sein BIOS anfasst. Wenn ich auf die Seite meines ASRock-Boards gehe, steht da zum Beispiel:
1786692321084.png

Als Laie würde Punkt 3 mindestens mal für Verunsicherung sorgen, was nun empfehlenswert ist.
 
Tobi-S. schrieb:
Wäre es Intel, wäre jetzt wieder ein Fass offen.
ich bin mir nicht sicher, aber ich glaube "Zwei Sicherheitslücken im TPM-2.0-Referenzcode" sagt aus, dass in diesem Fall das Problem nicht direkt in der Verantwortung von AMD oder Intel liegt?
 
Bei meinem Gigabyte B650E Aorus Master Mainboard nur als Beta Bios verfügbar. Sowas kommt mir nicht auf meinen Rechner, bin damit schonmal reingefallen und der Rechner lief danach instabil.
 
Wenn man TPM nicht aktiviert hat, spielt diese Lücke auch keine Rolle mehr.
 
  • Gefällt mir
Reaktionen: mae, qiller, [TBAR]Flash und 2 andere
@Sombatezib Ohne TPM kein Bitlocker, kein Office365, kein Secure Boot, und kein Windows 11. Wird in vielen Firmen nicht möglich sein, außer vielleicht bei Server VMs.

Das größere Problem sind aktuell die Secure Boot Zertifikate die Microsoft bei einigen OEM Systemen nicht aktualisieren kann.
 
BIOS-Update kann ich bei meinem MateBook vergessen. Das ist schon seit Jahren nicht mehr seitens Huawei aktualisiert worden Treiber-mäßig, da wird es garantiert kein neues BIOS geben. :evillol:
 
Termy schrieb:
Nö, es betrifft auch Privatpersonen. Ob natürlich "Evil Maid" für dich ein relevantes Angriffsszenario ist, das musst du selbst für dich entscheiden ;)
Kommt bei dem Szenario Sydney Sweeney bei mir vorbei und verschafft sich Zugriff auf meine cornsammlung?
Würde das so auch als Hochrisiko einstufen!
 
@Simanova für Firmen vielleicht wichtig, aber für Ottonormaluser egal.

  • TPM deaktiviert
  • Bitlocker deaktiviert
  • Windows 11 installiert (nur für Spiele)
  • Linux Mint installiert (für Office und wichtige Daten)
 
Der Titel ist irreführend:
1. brauchen CPUs eigentlich kein BIOS Update, weil sie schlichtweg kein BIOS haben (sind ja nicht bei Chip hier)
2. betrifft es anscheinend ja nicht nur AMD (wie es im Text ja auch erläutert wird)

Wenn der Titel bewusst so gewählt ist damit viele Leute klicken und ihren PC sicher machen soll es mit recht sein.
 
Ehrlich gesagt ist das doch eher ein Vorteil? Müssen ja nicht nur die bösen Angreifer diese Lücke ausnutzen.
Kann man doch als Otto-Normal verwenden um sich von den Ketten (wenn auch zeitlich begrenzt) zu befreien.

Ist ja eigentlich nix anderes als die ganzen Root-Lücken, die unter Android hier und da aufgetreten sind.

Vorher haben wir auch Jahrzehnte ohne TPM gut gelebt. Das ist doch eigentlich nur eine Maßnahme, um Code manipulationssicher auszuführen. Und wenn ich aber Code auf MEINEM PC manipulieren möchte? Bisher hatte ich bei bestimmter Software keine Möglichkeit dazu. Jetzt hat man sie wieder🤷‍♂️.
 
Simanova schrieb:
und kein Windows 11. Wird in vielen Firmen nicht möglich sein, außer vielleicht bei Server VMs.
Für Privatanwender aber ohne Bedeutung. Ich nutze Windows 11 ohne TPM oder Secure Boot. Es ist nicht notwendig.
 
  • Gefällt mir
Reaktionen: qiller, Smartbomb und aklaa
Sapphire Forum
Zurück
Oben