Hättest du das jetzt nicht gesagt, hätte ich es getan... es stimmt eben leider einfach - sofern es nicht so wie in diesem Fall, ein allgemeines Problem ist.Tobi-S. schrieb:Wäre es Intel, wäre jetzt wieder ein Fass offen.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
News TPM-Sicherheitslücken: Viele AMD Ryzen CPUs brauchen ein BIOS-Update
- Ersteller PhiE
- Erstellt am
- Zur News: TPM-Sicherheitslücken: Viele AMD Ryzen CPUs brauchen ein BIOS-Update
Der zweite CVE, ja - der erste betrifft auch aktuelle bis Raptor Lake...Tobi-S. schrieb:Ja, Coffee Lake (also 8. Generation) und älter.
- Registriert
- Aug. 2004
- Beiträge
- 12.315
Tobi-S. schrieb:Wäre es Intel, wäre jetzt wieder ein Fass offen.
BDR529 schrieb:Hättest du das jetzt nicht gesagt, hätte ich es getan... es stimmt eben leider einfach - sofern es nicht so wie in diesem Fall, ein allgemeines Problem ist.
Die Frage ist doch vielmehr, warum sollte Intel genau diese Lücke nicht in ihrem fTPM code haben, wo sie doch aus dem TPM Referenzcode stammt und nicht von AMD.
Elthy
Cadet 4th Year
- Registriert
- Dez. 2012
- Beiträge
- 70
Glaube keiner weint bei Sicherheitsupdates. Aber einem wird halt ständig irgendein Mist von Microsoft und co untergejubelt, den niemand freiwillig haben wollte.Lyphin schrieb:Und bei Zwangsupdates / Hintergrundupdates wird geweint.
steirerblut
Lt. Commander Pro
- Registriert
- Nov. 2006
- Beiträge
- 1.563
Wir bräuchten halt zuverlässige Bios Capsule Updates über Windows Update von allen Board Partnern; im Idealfall mit erhalten der Bios Config. Dell/HP/Microsoft/Lenovo bieten das ja schon viele viele Jahre an, selbst das 10 Jahre alte Probook der Oma hat bis zum Schluss automatisch UEFI Updates gezogen und eingespielt.
Wennst im Privaten Umfeld dann den 3 verbleibenden Custom PCs hinterher laufen musst, manuell Updatest, Bios Settings wieder neu pflegst verliert das irgendwann an Romantik. Ich hab mir zwar irgendwann einen Gemini Agent angelegt der die Sicherheitslücken der Hardware+Software im Familienumfeld zusammen fasst, den ignorier ich bei Bios Updates sehr gekonnt.
Bestes Beispiel der Home Assistant für den Hausgebrauch, wurde schon 1 Jahr nicht mehr upgedated weil ich genau weiß das ich damit einige Stunden Mehrarbeit mit aufmache. Linux Updated sich von selbst über CronJobs, aber Home Assistant Updaten trau ich mich schon gar nicht mehr.
So werden gefühlt 99% der "Custom PCs" niemals ein Bios Update sehen wenn nicht gerade ein CPU Tausch ansteht.
Früher konntest wenigstens noch Live Updates mit irgendwelchen Board Partner Tools machen, das ist ja auch schon komplett verschwunden.
Wennst im Privaten Umfeld dann den 3 verbleibenden Custom PCs hinterher laufen musst, manuell Updatest, Bios Settings wieder neu pflegst verliert das irgendwann an Romantik. Ich hab mir zwar irgendwann einen Gemini Agent angelegt der die Sicherheitslücken der Hardware+Software im Familienumfeld zusammen fasst, den ignorier ich bei Bios Updates sehr gekonnt.
Bestes Beispiel der Home Assistant für den Hausgebrauch, wurde schon 1 Jahr nicht mehr upgedated weil ich genau weiß das ich damit einige Stunden Mehrarbeit mit aufmache. Linux Updated sich von selbst über CronJobs, aber Home Assistant Updaten trau ich mich schon gar nicht mehr.
So werden gefühlt 99% der "Custom PCs" niemals ein Bios Update sehen wenn nicht gerade ein CPU Tausch ansteht.
Früher konntest wenigstens noch Live Updates mit irgendwelchen Board Partner Tools machen, das ist ja auch schon komplett verschwunden.
Zuletzt bearbeitet:
Kadett_Pirx
Lieutenant
- Registriert
- Nov. 2007
- Beiträge
- 845
vllt sollte man das ganze TPM-Gedöns einstampfen, bringt doch eh nichts, als sinnlosen Aufwand
nö, Bios-Updates über Betriebssysteme sollte es gar nicht geben und schon gar nicht nur über Windowssteirerblut schrieb:Wir bräuchten halt zuverlässige Bios Capsule Updates über Windows Update von allen Board Partner. Dell/HP/Microsoft/Lenovo bieten das ja schon viele viele Jahre an, selbst das 10 Jahre alte Probook der Oma hat bis zum Schluss automatisch UEFI Updates gezogen und eingespielt.
...
Die Hersteller wollen aber vielfach gar nicht, dass man sein BIOS anfasst. Wenn ich auf die Seite meines ASRock-Boards gehe, steht da zum Beispiel:Neodar schrieb:Kein Hersteller kann etwas dafür, wenn der Gerätenutzer sein Eigentum nicht regelmäßig oder unzureichend wartet.
Das gehört nunmal mit dazu.
Als Laie würde Punkt 3 mindestens mal für Verunsicherung sorgen, was nun empfehlenswert ist.
catch 22
Vice Admiral
- Registriert
- Mai 2019
- Beiträge
- 6.506
ich bin mir nicht sicher, aber ich glaube "Zwei Sicherheitslücken im TPM-2.0-Referenzcode" sagt aus, dass in diesem Fall das Problem nicht direkt in der Verantwortung von AMD oder Intel liegt?Tobi-S. schrieb:Wäre es Intel, wäre jetzt wieder ein Fass offen.
Sombatezib
Lt. Commander
- Registriert
- Juli 2007
- Beiträge
- 1.282
Wenn man TPM nicht aktiviert hat, spielt diese Lücke auch keine Rolle mehr.
Simanova
Vice Admiral
- Registriert
- Dez. 2012
- Beiträge
- 7.023
@Sombatezib Ohne TPM kein Bitlocker, kein Office365, kein Secure Boot, und kein Windows 11. Wird in vielen Firmen nicht möglich sein, außer vielleicht bei Server VMs.
Das größere Problem sind aktuell die Secure Boot Zertifikate die Microsoft bei einigen OEM Systemen nicht aktualisieren kann.
Das größere Problem sind aktuell die Secure Boot Zertifikate die Microsoft bei einigen OEM Systemen nicht aktualisieren kann.
foofoobar
Vice Admiral
- Registriert
- Dez. 2011
- Beiträge
- 6.488
fwupd?steirerblut schrieb:Wir bräuchten halt zuverlässige Bios Capsule Updates über Windows Update von allen Board Partnern; im Idealfall mit erhalten der Bios Config.
animelover
Ensign
- Registriert
- Aug. 2007
- Beiträge
- 251
BIOS-Update kann ich bei meinem MateBook vergessen. Das ist schon seit Jahren nicht mehr seitens Huawei aktualisiert worden Treiber-mäßig, da wird es garantiert kein neues BIOS geben. 
Majestro1337
Commander Pro
- Registriert
- Sep. 2008
- Beiträge
- 3.007
Kommt bei dem Szenario Sydney Sweeney bei mir vorbei und verschafft sich Zugriff auf meine cornsammlung?Termy schrieb:Nö, es betrifft auch Privatpersonen. Ob natürlich "Evil Maid" für dich ein relevantes Angriffsszenario ist, das musst du selbst für dich entscheiden![]()
Würde das so auch als Hochrisiko einstufen!
conglom-o
Admiral
- Registriert
- März 2006
- Beiträge
- 7.178
Der Titel ist irreführend:
1. brauchen CPUs eigentlich kein BIOS Update, weil sie schlichtweg kein BIOS haben (sind ja nicht bei Chip hier)
2. betrifft es anscheinend ja nicht nur AMD (wie es im Text ja auch erläutert wird)
Wenn der Titel bewusst so gewählt ist damit viele Leute klicken und ihren PC sicher machen soll es mit recht sein.
1. brauchen CPUs eigentlich kein BIOS Update, weil sie schlichtweg kein BIOS haben (sind ja nicht bei Chip hier)
2. betrifft es anscheinend ja nicht nur AMD (wie es im Text ja auch erläutert wird)
Wenn der Titel bewusst so gewählt ist damit viele Leute klicken und ihren PC sicher machen soll es mit recht sein.
tiga05
Lt. Commander
- Registriert
- Sep. 2008
- Beiträge
- 1.206
Ehrlich gesagt ist das doch eher ein Vorteil? Müssen ja nicht nur die bösen Angreifer diese Lücke ausnutzen.
Kann man doch als Otto-Normal verwenden um sich von den Ketten (wenn auch zeitlich begrenzt) zu befreien.
Ist ja eigentlich nix anderes als die ganzen Root-Lücken, die unter Android hier und da aufgetreten sind.
Vorher haben wir auch Jahrzehnte ohne TPM gut gelebt. Das ist doch eigentlich nur eine Maßnahme, um Code manipulationssicher auszuführen. Und wenn ich aber Code auf MEINEM PC manipulieren möchte? Bisher hatte ich bei bestimmter Software keine Möglichkeit dazu. Jetzt hat man sie wieder🤷♂️.
Kann man doch als Otto-Normal verwenden um sich von den Ketten (wenn auch zeitlich begrenzt) zu befreien.
Ist ja eigentlich nix anderes als die ganzen Root-Lücken, die unter Android hier und da aufgetreten sind.
Vorher haben wir auch Jahrzehnte ohne TPM gut gelebt. Das ist doch eigentlich nur eine Maßnahme, um Code manipulationssicher auszuführen. Und wenn ich aber Code auf MEINEM PC manipulieren möchte? Bisher hatte ich bei bestimmter Software keine Möglichkeit dazu. Jetzt hat man sie wieder🤷♂️.
Sombatezib
Lt. Commander
- Registriert
- Juli 2007
- Beiträge
- 1.282
Für Privatanwender aber ohne Bedeutung. Ich nutze Windows 11 ohne TPM oder Secure Boot. Es ist nicht notwendig.Simanova schrieb:und kein Windows 11. Wird in vielen Firmen nicht möglich sein, außer vielleicht bei Server VMs.