News TPM-Sicherheitslücken: Viele AMD Ryzen CPUs brauchen ein BIOS-Update

Danke für den Artikel. Für mein ASRock B550 Taichi gibt es das BIOS Update anscheinend noch nicht. Das letzte war in 2025 mit V1.2.0.E ...
 
aklaa schrieb:
für Firmen vielleicht wichtig, aber für Ottonormaluser egal.
  • TPM deaktiviert
  • Bitlocker deaktiviert
  • Windows 11 installiert (nur für Spiele)
  • Linux Mint installiert (für Office und wichtige Daten)
Nutzen die Root-Kits von Spielen nicht teilweise TPM?
Werden jetzt diese Root-Kits die Ausführung von bestimmten Spielen stoppen?
 
  • Gefällt mir
Reaktionen: Melvorx und aklaa
aklaa schrieb:
@Simanova für Firmen vielleicht wichtig, aber für Ottonormaluser egal.

  • TPM deaktiviert
  • Bitlocker deaktiviert
  • Windows 11 installiert (nur für Spiele)
  • Linux Mint installiert (für Office und wichtige Daten)

Insbesondere den Bitlocker würde ich auch als Ottonormaluser auf meinem Laptop aktivieren. Ich möchte nicht dass das Laptop geklaut wird und jemand wirklich ohne Aufwand an meine Daten kommt.
 
Tobi-S. schrieb:
Ja, Coffee Lake (also 8. Generation) und älter.
Wobei AMD bis zu AM5 9.000er Serie betroffen ist.
Ich hab hier nur 80 von diesen Geräten, also halb so schlimm. ;)
8. Generation ist noch sehr weit verbreitet in Unternehmen.

€dit:
Gut 40 Stück davon liegen auf meinem "Muss ich noch wipen Stapel"
 
  • Gefällt mir
Reaktionen: Tobi-S.
AAS schrieb:
Ich hab hier nur 80 von diesen Geräten, also halb so schlimm. ;)
8. Generation ist noch sehr weit verbreitet in Unternehmen.

€dit:
Gut 40 Stück davon liegen auf meinem "Muss ich noch wipen Stapel"
Das stimmt... Windows 11 hat es möglich gemacht. 🤷‍♂️
 
foofoobar schrieb:
Nutzen die Root-Kits von Spielen nicht teilweise TPM?
Werden jetzt diese Root-Kits die Ausführung von bestimmten Spielen stoppen?
Kann sein, aber solche Games kommen bei mir auf die Schwarze Liste und werden ignored :D
TPM bleibt bei mir deaktiviert
 
  • Gefällt mir
Reaktionen: SavageSkull
Elthy schrieb:
Glaube keiner weint bei Sicherheitsupdates. Aber einem wird halt ständig irgendein Mist von Microsoft und co untergejubelt, den niemand freiwillig haben wollte.
So ist es!
Immer legt sich der scheiss Edge Browser bei den Leuten als Standardprogramm für pdfs fest, oder, in der Downloadliste im Edge ein pdf angeklickt, werden pdfs per edge geöffnet, egal welches Standardprogramm sonst für pdfs eingestellt ist!
Vor ca einem Monat, oder auch 2, Outlook: Links in Mails anklicken (Gott bewahre) öffnet nicht mehr den Standardbrowser sondern den fing Edge!
Aber in dne Optionen kann man es wieder auf Standardbrowser zurückändern.

Und alle paar Monate ist das fing Teams, was man im Autostart deaktiviert hat, plötzich wieder drinnen!
Oder manchmal auch Onedrive, was man bei Kunden ebenfalls im Autostart deaktiviert hat, dass das nicht sinnlos läuft wenn mans nicht nutzt.
Und von der Kontenkatatsrophe und Anmelderei trotz privatem Browserfenster fange ich gar nicht erst an.
 
  • Gefällt mir
Reaktionen: aklaa
@Conqi ich denke mal die empfehlung kommt von vermehrten supportfällen wenn laien bios/uefi flashen und dann nervös den pc neu starten wenn es zu lange dauert. Oder stromausfall in dem moment haben. hab oft genug erlebt wie leute den pc hart per steckdosenleiste ausschalten und sei es als machtdemonstration gegenüber dem nachwuchs weil der nicht schnell genug ist ^^'
ist ja in gewisser weise seit ssd auch nicht mehr ganz so riskant wie vorher mit hdds und bei smartphones gehts ja auch.
der vermeintlich deutliche hinweis den pc nicht auszuschalten der beim flashvorgang eingeblendet werden sollte hilft auch nicht unbedingt, fehlermeldungen ignorieren und wegklicken, bzw reset drücken wenn das nicht geht ist bei manchen auch gut antrainiert.
zumindest meine vermutung warum die da sehr vorsichtig sind. zumal es ggf. auch sehr lästig ist alle einstellungen neu machen zu müssen. nicht dass 'richtige laien' uefi einstellungen machen ...
wär mal interessant zu wissen wie viele 'zerflashte' mainboards so beim support aufschlagen, vielleicht ist das auch garnicht relevant weil 'echte laien' garnicht erst beim hersteller nach updates gucken.
dann ist es vielleicht einfach ein überbleibsel von früher wo bios mehr fürs funktionieren da war und weniger für sicherheitslücken gesorgt hat.
 
aklaa schrieb:
@Simanova für Firmen vielleicht wichtig, aber für Ottonormaluser egal.

  • TPM deaktiviert
  • Bitlocker deaktiviert
  • Windows 11 installiert (nur für Spiele)
  • Linux Mint installiert (für Office und wichtige Daten)
So ist es!
TPM habe ich halt gelassen, sonst regt sich Windows immer auf und ich will mit so wenig wie möglich Meldungen belästigt werden!
 
Kein Problem bei mir.
MSI hat für X570 Unify schon im Juli ein BIOS Update bereitgestellt: AN2, AGESA ComboAm4v2PI 1.2.0.12 update.
TPM und BitLocker deaktiviert.
 
Tobi-S. schrieb:
Wäre es Intel, wäre jetzt wieder ein Fass offen.
nachdem du den Artikel nicht gelesen hats oder verstehen willst / kannst:
Beide stecken nicht in einer Eigenentwicklung des Prozessorherstellers, sondern im Referenzcode für TPM 2.0 der Trusted Computing Group (TCG).
 
  • Gefällt mir
Reaktionen: inge70
foofoobar schrieb:
Linux hat ma vor Jahren schon durchprobiert:
  • die Pflege im Wohnheim der Oma weigert sich -> also 1x im Jahr vorbei schauen und das Ding wieder desinfizieren.
  • Chefin nutzt sowieso ihr Macbook und die Kinder nutzen ihre Schul-Ipads -> die kannst mit einem PC nicht mehr locken. Mal schauen was dann ab der 9. Schulstufe passiert (das wechselt ja immer wieder zwischen Chromebooks und Windows Books)
  • die eigenen Eltern sind überfordert wenn das Browser Icon nicht wie Chrome aussieht
  • das krasseste wars bei meiner Schwester, die von Geburt an im Rollstuhl sitzt, die Mitarbeiter der Software für die Kopfstabbedienung kamen persönlich vorbei und haben einen neuen Rechner aufgebaut und 8h Dienstleistung in Rechnung gestellt, obwohl die Software schon auf dem Linux lief. Da halt ich mich komplett raus.
 
  • Gefällt mir
Reaktionen: aklaa
zu diesem Thema hier mal die Ausführungen von Heise-Online. Dort wird das ganze nochmal auch für Intel mitbeleuchtet und das eben das TPM Problem kein reines AMD-Problem ist.
 
  • Gefällt mir
Reaktionen: ShadowDragon
Cabranium schrieb:
Die Hersteller decken mit ihrem System genau die Leute nicht ab.
Wichtig ist dass Firmenrechner up to date sind weil dort gibts wirklich was zu holen, nicht bei Tante Erna von nebenan die hin und wieder mal Mails checkt, Candy Crush spielt und die Urlaubsfotos ihrer Enkel auf dem Rechner hat.
Wenn Tante Ernas Rechner wegen so ner Sicherheitslücke von ner Schadsoftware befallen ist, wird neu aufgesetzt und fertig, juckt keinen.

Und in dem Fall sogar:
Beide Angriffe müssen lokal erfolgen und setzen bereits erhöhte Rechte auf dem betroffenen System voraus.
Also wie groß ist die Chance dass man auf Tante Ernas Rechner abzielt dass da jemand vorbeikommt, diesen kompromittiert und Daten abgreift? Genau Null.

Ich werde das Update jetzt auch nicht sofort auf der Stelle installieren weil wozu? Wenn jemand bei mir einbricht, dann werden die wohl eher meine Wohnung ausräumen als gezielt meinen Rechner mit Schadsoftware infizieren oder mithilfe der Sicherheitslücke irgendwas klauen.

BIOS-Updates installiere ich in der Regel sowieso nur wenn mal irgendwas nicht funktioniert. Mache ich seit über 25 Jahren so und werde das auch erstmal weiter so handhaben.
 
Zuletzt bearbeitet:
Tobi-S. schrieb:
Ja, Coffee Lake (also 8. Generation) und älter.
Nein, CPUs von Intel sind bis einschließlich Core Ultra 200 betroffen, also durchaus aktuelle CPUs.
1786694969425.png


@PhiE Wäre auch schön, wenn der Artikel dahingehend überarbeitet würde, dass es eben nicht rein AMD/Ryzen betrifft. Denn die Ursache für die Sicherheitslücke ist nicht die CPU selbst, sondern die von AMD und Intel gleichermaßen verwendete TPM-Referenzimplementierung für das fTPM.
 
  • Gefällt mir
Reaktionen: conglom-o, ShadowDragon, inge70 und eine weitere Person
Ich habe 2 Wochen Optimierung in mein Bios gesteckt, da update ich gar nichts bist der 9800x3d vom 10800x3d ersetzt wird. Muss ich aber auch nicht, Ich habe kein fTPM 2.0 aktiv. Damit gab es bei Ryzen immer Probleme.
 
cyberpirate schrieb:
Toll für mein TUF GAMING B550-PLUS (WI-FI) ist noch nichts verfügbar. Ist die Frage ob auch Hersteller alle Mainboards versorgen werden.
Bis vor kurzem war bei ASUS ein BIOS in der Version "3641 Beta" (für 550M) verfügbar, welches zwischenzeitlich nicht mehr zu finden ist. Ich habe mir die damals heruntergeladen und meine mich zu erinnern, dass genau die hier in der News genannte ComboPI Version in der kurzen Änderungsbeschreibung stand.

1786695307267.png
 
Eben das neuste Bios installiert mit AGESA ComboAM5 PI 1.3.0.1b Patch A. Ich wunder mich nur ob Patch A eine Rolle für die Lücken spielt.
Bios 2402
 
Habe einen 5700X mit Windows 10, deaktiviertem "Secure Boot". Reicht es nicht aus, TMP im BIOS zu deaktivieren? Nächstes Jahr kommt eh Linux auf die Kiste. Und warum will ich kein BIOS-Update machen? Na ja, never change a running System. Sorry, für meine Unwissenheit!
 
Zurück
Oben