Sicherheitslücken in CPUs von Intel/AMD/anderen (Microcode+App+OS fixes notwendig)

Ja genau so jedenfalls funktionieren die von mir geposteten settings

REM CVE-2017-5754 [rogue data cache load] only

Dass das bei Wert "1" so ist, ist mir klar, steht ja auch so in dem MS-Leitfaden und hatte ich in meinem Post auch nicht gefragt! Sondern ob das Ändern des Werts auf "2" genau das Gegenteil bewirkt war die Frage!
 
Dass das bei Wert "1" so ist, ist mir klar, steht ja auch so in dem MS-Leitfaden und hatte ich in meinem Post auch nicht gefragt! Sondern ob das Ändern des Werts auf "2" genau das Gegenteil bewirkt war die Frage!

Das hatte ich auch so verstanden :)thumbup: alles gut)

Ich denke wir brauchen ne sticky thread - welche biosversion & welche settings bewirken was :thumbsup:

Ja richtig 2 bewirkt genau das Gegenteil !

Gruß

- - - Beitrag zusammengeführt - - -

Doch, siehe Kb (bei den Servern ist es ausführlich erklärt):

https://support.microsoft.com/de-de...-to-protect-against-the-speculative-execution

...
FeatureSettingsOverrideMask stellt eine Bitmapmaske dar, die in Verbindung mit FeatureSettingsOverride verwendet wird. In diesem Fall verwenden wir den Wert „3“ (dargestellt als „11“ im Binärzahlensystem bzw. im Zahlensystem mit der Basis 2), der die ersten beiden Bits bezeichnet, die den verfügbaren Risikominderungen entsprechen. Dieser Registrierungsschlüssel wird auf „3“ festgelegt, wenn wir die Risikominderungen sowohl aktivieren als auch deaktivieren möchten.
...
Gruß Tom

Ja "Bitmapmaske " und deshalb 1 oder 2 um nur einen Patch zu aktivieren - bin kein Profi ...
 
Braucht das T400 diese Updates überhaipt? In der Auflistung von Intel taucht die Core2Duo-Generation ja nicht auf, und zumindest der Spectre-Checker für Variante 1 deutet an, dass diese CPUs davon nicht betroffen sind. Da die Core2Duo aber eh keine IOMMU haben, weiß ich nicht ob dort die Speichersegmentierung für die Virtualisierung überhaupt funktioniert...

Die Meldung ist zwar schon älter aber viele C2D und C2Q sind betroffen: https://www.ht4u.net/news/33090_mel...el_bestaetigt_weitere_betroffene_prozessoren/

Was alle T/R61-Nutzer aufwärts interessieren könnte:
T8100, T8300, T9300, T9400, T9500, T9550, T9600, T9800, T9900, P8400, P8600, P8700, P8800, P9500, P9600, P9700


sind betroffen und sollen noch ihre Microcodes bekommen:
Bei älteren Core-i-Modellen (Lynnfield, Clarksfield, Bloomfield und Nehalem), aber auch den Haswell-Varianten E3 und E Halo steckt Intel noch in der Planungsphase. Dies gilt auch für die oben genannten Core-2-Prozessoren.
 
Zuletzt bearbeitet:
Habe gestern BIOS 1.23 für mein X1C 20BT aufgespielt. Vorher war W7 64 HB ordentlich zu gebrauchen, alle Arbeiten liessen sich flüssig erledigen. Aufgrund diverser Add-ons benötigte FF zum Öffnen knapp 3 Sekunden. Kurz: die Maschine war kein Geschwindigkeitswunder, aber man konnte gut damit arbeiten.

Seit dem neuen BIOS ist das X1C eine lahme Krücke. FF braucht knapp 10 Sekunden, Programme öffnen nach diversen Gedenksekunden. Das OS ist insgesamt träge. Ich fühle mich, als säße ich vor meinem X301. Ich werde wohl wieder auf BIOS 1.20 flashen.

Da für das X250 auch ein gepatchtes BIOS raus ist, frage ich mich, ob ich das überhaupt aufspielen soll?

1.23 oder 1.24? Bei mir kommt nämlich 1.24 (siehe auch https://pcsupport.lenovo.com/us/de/...INKPAD-X1-CARBON-20BS-20BT/downloads/DS101975 )

Dann werde ich wohl mit dem aufspielen noch ein bisschen warten, schade.
 
Intel hat gestern bekanntgegeben, dass bereits ab der zweiten Jahreshälfte 2018 ausgelieferte CPUs hardwareseitige Änderungen zum Schutz gegen Spectre2 und Meltdown mit sich bringen werden. Es seien "Teile der Prozessorarchitektur neugestaltet" worden bei den kommenden Xeon- und Core i 8th Gen-CPUs.
 
Zuletzt bearbeitet:
Intel hat gestern bekanntgegeben, dass bereits ab der zweiten Jahreshälfte 2018 ausgelieferte CPUs hardwareseitige Änderungen zum Schutz gegen Spectre2 und Meltdown mit sich bringen werden. Es seien "Teile der Prozessorarchitektur neugestaltet" worden sein bei den kommenden Xeon- und Core i 8th Gen-CPUs.

Na da bin ich mal gespannt -> das nächste Überraschungspaket :thumbsup:
 
Mich juckt es langsam aber sicher doch wieder einen TP zuzulegen, aber ich zögere noch vor allem wegen diversen Sachen.

Gibt es eigentlich Benchmarks, wie die Leistung z.B. bei den aktuellen Modellen so ist?

Ich liebäugle mit einem T480: 16-32GB Ram, WQHD-Display und min. 512GB SSD, Intel HD reicht, da ich sehr gerne 100% auf Linux setzen möchte.
Vielleicht hat jemand schon ein vergleichbares Gerät und kann mal ein paar Tests posten.

Heise hat ja mal berichtet, dass vor allem SSD's teilweise stark einbrechen und auch die CPU verliert zum Teil ordentlich an Leistung.

Gibt es eine Möglichkeit die Einbußen irgendwie zu kompensieren?

MfG
Andy
 
Mich juckt es langsam aber sicher doch wieder einen TP zuzulegen, aber ich zögere noch vor allem wegen diversen Sachen.

Gibt es eigentlich Benchmarks, wie die Leistung z.B. bei den aktuellen Modellen so ist?

Ich liebäugle mit einem T480: 16-32GB Ram, WQHD-Display und min. 512GB SSD, Intel HD reicht, da ich sehr gerne 100% auf Linux setzen möchte.
Vielleicht hat jemand schon ein vergleichbares Gerät und kann mal ein paar Tests posten.

Heise hat ja mal berichtet, dass vor allem SSD's teilweise stark einbrechen und auch die CPU verliert zum Teil ordentlich an Leistung.

Gibt es eine Möglichkeit die Einbußen irgendwie zu kompensieren?

MfG
Andy

Habe einen Thinkpad P51 (Core i7-7700HQ) und beim täglichen Arbeiten (MS Office, R, Phyton, bisschen Photoshop) merke ich keinen großen bzw. spürbaren Unterschied. Bei der 500GB NVMe SSD habe ich laut AS SSD Benchmark einen Leistungsverlust von etwa 5% (hier insbesondere bei den 4K Werten). Windows + Bios Microcode Update sind drauf.
 
Zuletzt bearbeitet:
Für das W520 steht ab sofort das aktualisierte BIOS 1.44 zum Bezug und beseitigt CVE-2017-5715 :thumbup:. Sogar früher erschienen als terminiert.

https://support.lenovo.com/ch/en/downloads/ds018884

W520_Spectre&Meltdown.PNG


Nachtrag Benchmarks

Die Leistungseinbussen bei Geekbench 4.2.2 und Cinebench R15 halten sich mit rund 4% doch noch in Grenzen. Nice :).



BIOS v1.47 für T520 und T520i: https://support.lenovo.com/ch/en/downloads/ds018810

BIOS v2.71 für T530 und T530i: https://pcsupport.lenovo.com/ch/en/downloads/ds029246
 
Zuletzt bearbeitet:
Bei meinem W520 (i7-2820QM, Quadro 2000M, 32 GB RAM) bei Geebench 4.13 Leistungseinbuße bei Singlecore ~8% und bei Multicore ~13% - nicht ganz so nett.
 
Hi Wolfgang


Aktuelle Version von Geekbench ist 4.2.2. Kannst du nochmals mit dieser testen und posten, ob die Unterschiede ähnlich ausfallen?


LG Uwe
 
hi uwe,
ich habe gerade mit geekbench 4.2.2 getestet:

single 3108 und multi 8800

ich habe keine vorher werte

herzliche grüße, susanne
 
Hi Uwe, mache ich gleich mal, dann schreibe ich auch die Werte mit dabei.

- - - Beitrag zusammengeführt - - -

So habe auf die neue Version von Geekbench aktualisiert und den Test durchlaufen lassen, kein wirklich großer Unterschied.
Das erste Bilder zeigt das Ergebnis vor dem Bios-Update, die beiden anderen danach - das dritte Bild ist mit Geekbench 4.2.2

geekbench_win10.PNG geekbench_win10_biosupdate.PNG geekbench_win10_biosupdate_2.PNG

Ich kann damit leben, ist ja zumindest nicht so dramatisch, wie es zum Teil angedroht wurde und Zeit ist ja sowieso relativ :)
 
Zuletzt bearbeitet:
Ich habe das jetzt nochmal unter Windows 7 auf der anderen Festplatte gemacht, interessanterweise sind da die Einbußen nicht so groß - verstehe wer will.

Windows 7_64bitvor Upd.nach Upd.
V.4.1.3V.4.2.2
Single-Core33413231entspricht96,71%
Multi_Core1083510255entspricht94,65%
Windows 10_64bitvor Upd.nach Upd.
V.4.1.3V.4.2.2
Single-Core33413112entspricht93,15%
Multi_Core106949337entspricht87,31%

Ich glaube, ich bleibe doch noch einige Zeit bei Windows 7 :)
 
Weiß man schon, ob die neuen Bios Versionen auch als Mod kommen werden? Oder kann man nach dem Update auf das alte Mod Bios zurück flashen und die Microcode Updates bleiben erhalten? Ich würde nur ungern auf Advanced Menu und Whitelist Fix verzichten, ganz zu schweigen von der OEM Akku Problematik.
 
Zuletzt bearbeitet:
...Oder kann man nach dem Update auf das alte Mod Bios zurück flashen und die Microcode Updates bleiben erhalten?....

Das sollte genau so funktionieren - kannst ja dann mal berichten - bitte vorher in der readme von Lenovo nachschauen ob nicht doch ein rollback des Microc. möglich ist (ist bein t440p so, beim t440(s) dagegen nicht)
 
  • ok1.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen
Zurück
Oben