News TPM-Sicherheitslücken: Viele AMD Ryzen CPUs brauchen ein BIOS-Update

Lyphin schrieb:
Und bei Zwangsupdates / Hintergrundupdates wird geweint.

Klar. Im konkreten Fall: Ich benutze das TPM nicht, warum sollte ich mit einem Update "beglueckt" werden muessen, das neben dem TPM-Update noch wer weiss was mitbringt, was ich oft gar nicht haben will. Z.B. hat Intel mit Firmware-Updates auf Skylake-Prozessoren die TSX deaktiviert, oder auf Alder Lake Prozessoren die Moeglichkeit fuer AVX512.
 
Persönlich hatte ich fTPM noch nie aktiv, von daher kanns mir egal sein. Für die betreuten Kunden stehen dann demnächst einige UEFI-Updates an :x.
 
Was bedeutet das genau? Das nur jemand der am jeweiligen Rechner sitzt die schwachstellen ausnutzen kann? Das heißt wenn niemand anderes meinen Rechner ist , nichts passieren kann?
 
  • Gefällt mir
Reaktionen: areiland
Tobi-S. schrieb:
Wäre es Intel, wäre jetzt wieder ein Fass offen.
Kurz in die Signatur geguckt, 3 Intel CPUs gesehen. Geschmunzelt.

Zur News: ajo, lokaler Zugriff. Ist für die wenigsten Privatnutzer ein Problem.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Alesis, Grias Enk, SweetOhm und eine weitere Person
Ich finde den Support bei Gigabyte klasse. Mein B650-Board hat seit Ende Juni ein BIOS vom Typ AGESA 1.3.0.1b und ist damit safe 👍 Inzwischen gibt es eine weitere BIOS-Version mit AGESA 1.3.0.1c als Grundlage.
 
  • Gefällt mir
Reaktionen: SweetOhm
Dann demnächst mal BIOS updaten... Das Risiko selbst ist ja überschaubar. Für mein B650E-I von ASUS gibt es das Update schon seit Ende Juni.
 
Amiga500 schrieb:
Das heißt wenn niemand anderes meinen Rechner ist , nichts passieren kann?
So isses. Hier gehts halt primär um so Dinge wie PIN/Bitlocker aushebeln (die ja vom TPM abhängig sind), was bei Firmen-Laptops (die auch mal abhanden kommen) dann doch ein Problem sein könnte.
 
  • Gefällt mir
Reaktionen: Amiga500
Ich möchte eigentlich auch nur ungern mein ziemlich perfekt laufendes System mit einem BIOS-Update "belästigen". Da man lokal Zugriff haben müsste usw., werde ich das wohl erstmal noch aussitzen.

Ich update mein B850 Tomahawk Max erst wieder explizit, wenn es um CPU-Unterstützung der nächsten Generation geht und für mich dann relevant sein sollte.

Bis dahin: Never change a running system - at least solang du dir aller Risiken bewusst bist :D
 
  • Gefällt mir
Reaktionen: tusen_takk
Der hohe Score bei nur lokalem Angriffsvektor ist schon verdächtig. Die Lücke hat Potential, damit DRM oder zB Anti-Cheat-Rootkits auszuhebeln denn das System anzugreifen, zudem der Angreifer ja eh schon Zugriff hat. Also er sich zumindest Optionen offen halten will, unter schwarz-weißer Flagge zu surfen, sollte vielleicht sogar Abstand nehmen.
 
Oooch. Solche Meldungen nerven mich immer. 🤓 MSI X570 Unify (Update wäre möglich) mit RAM-OC und CPU-UV. Manchmal werden die Backups nicht geschluckt, oder die alten RAM-Settings laufen plötzlich nicht mehr stable. 🧘🏻‍♂️
 
Zuletzt bearbeitet:
Hm, ich habe neulich ein Hardware Upgrade durchgeführt und musste das BIOS updaten, weil einer der 12GB Riegel nicht erkannt wurde... Es scheint, ich habe dieses sinnlose Update bereits...
 
  • Gefällt mir
Reaktionen: SweetOhm
Legalev schrieb:
nachdem du den Artikel nicht gelesen hats oder verstehen willst / kannst:
Eventuell hat er es gelesen und sein Kommentar war ironisch?
Und warum wird in der Headline dann nur AMD erwähnt, wenn es doch eh "ALLE" CPUs betrifft?
 
  • Gefällt mir
Reaktionen: SweetOhm und mibbio
Ich befürchte ja das ganz viele System (gerade im DIY-Bereich) ungepatched bleiben da Biosupdate teilweise etwas aufwendig und Handarbeit erfordert.
 
qiller schrieb:
So isses. Hier gehts halt primär um so Dinge wie PIN/Bitlocker aushebeln (die ja vom TPM abhängig sind), was bei Firmen-Laptops (die auch mal abhanden kommen) dann doch ein Problem sein könnte.
Also brauche ich dann das Update nicht unbedingt da eh niemand an meinen Rechner geht !? Dann ist das gut zu wissen
 
Erstmal verspüre ich so gar keine Lust, meine noch von W7 legal auf Windows 11 geupdatete Lizenz mit UEFI Update zu gefährden- kA ob ich danach neue Lizenz erwerben muss (da war doch was?)
Und bei meinem Asus X570 Gaming-E gab es genau nur ein UEFI, was zu meiner Zufriedenheit performant genug ist, bei gleichzeitiger passabler Stabilität.
Würde hier 4 (!) Rechner betreffen. Nö...mach ich nicht.
 
Zuletzt bearbeitet:
TPM/Bitlocker safe mit Backdoors am Start.
dann kann ich es auch sein lassen
 
Meiner Meinung nach wurde der Rechner mit jedem Biosupdate langsamer.
Also ich sitze nur allein am Rechner, für mich ist es also nicht relevant.
 
Bin bei BIOS/UEFI-Version 1681 bei meinem Asus X870, seit 2 Wochen oder so - bin also auch da safe.

Ich habe schon regelmäßig BIOS-Updates auf meinem Ryzen 3000 (X570) gemacht - bis auf Beta, das brauch ich nicht. Und auch keine BIOS-Updates am Release-Day :D - ich lass erst das Internetz testen
 
  • Gefällt mir
Reaktionen: SweetOhm
KeinNutzerName schrieb:
Ich vermute bei MSI sind die meisten Updates schon durch. :daumen: :schluck:
Deswegen kauft man eh nur MSI Boards. Weiß nicht, warum es anderen Hersteller noch gibt... Nur ärger mit Asinus und Gigabyte gehabt. MSI funktioniert halt einfach...
 
  • Gefällt mir
Reaktionen: KeinNutzerName und SweetOhm
Zurück
Oben