luxnote lapstore servion thinkspot
Seite 27 von 27 ErsteErste ... 17252627
Ergebnis 521 bis 532 von 532

Thema: Sicherheitslücken in CPUs von Intel/AMD/anderen (Microcode+App+OS fixes notwendig)

  1. #521
    Avatar von Helios
    Registriert seit
    23.09.2009
    Ort
    Schweiz
    Beiträge
    12.518
    Danke
    28
    Thanked 268 Times in 252 Posts
    Sicherheitslücken: OpenBSD warnt massiv vor Intels Hyper-Threading (SMT)

    Bereits vor zwei Monaten hatte OpenBSD zur Deaktivierung von Intels SMT alias Hyper-Threading aufgerufen, da dieses in Zusammenhang mit den Sicherheitslücken stehe. Jetzt wiederholen die Entwickler diese Aussage aufs Deutlichste, denn sie rechnen mit vielen weiteren Problemen, die genau „an der Stelle“ zu finden sind.

    DISABLE HYPERTHREADING ON ALL YOUR INTEL MACHINES IN THE BIOS.
    Klarer konnte sich Theo de Raadt als einer der Mitbegründer von OpenBSD auch am gestrigen Tage kaum ausdrücken. In seinen Ausführungen, die er in einer Mailing-Liste niederschrieb, geht er noch ein wenig weiter ins Detail. Laut seiner Erkenntnis ist die Technik des Simultaneous Multithreading (SMT), oder laut Intels Marketing-Bezeichnung Hyper-Threading, „grundlegend defekt“. Denn die Teilung der Ressourcen in den zwei Threads aus einem Kern, lassen viele Sicherheitsvorkehrungen, die eigentlich für die Prozessorkerne in Betrieb sind, nicht greifen und deshalb leicht umgehen.
    Der komplette Artikel findet sich auf ComputerBase.de - Sicherheitslücken: OpenBSD warnt massiv vor Intels Hyper-Threading (SMT)
    ThinkPad W520, Prozessor: Intel i7-2860QM, NVIDIA Quadro 2000M (2GB RAM), 32GB RAM
    LinkedIn: Uwe Ruch --- WOMOBLOG.CH - Tipps rund ums Wohnmobil

  2. #522
    Avatar von Helios
    Registriert seit
    23.09.2009
    Ort
    Schweiz
    Beiträge
    12.518
    Danke
    28
    Thanked 268 Times in 252 Posts
    Microsoft hat das Speculation Control Validation PowerShell Script (Updated: 05.09.2018) aktualisiert.

    Update history

    1.0.11 (Current version)

    • Fixed an issue where the L1TF OS mitigation was being improperly reported as enabled
    ThinkPad W520, Prozessor: Intel i7-2860QM, NVIDIA Quadro 2000M (2GB RAM), 32GB RAM
    LinkedIn: Uwe Ruch --- WOMOBLOG.CH - Tipps rund ums Wohnmobil

  3. #523
    Avatar von Helios
    Registriert seit
    23.09.2009
    Ort
    Schweiz
    Beiträge
    12.518
    Danke
    28
    Thanked 268 Times in 252 Posts
    Für Windows 10 stehen aktualisierte uCU (13.9.2018) zum Download bereit. Diese können ebenso über Windows Update bezogen werden.

    Version Patch Microcode für
    Windows 10 1507 KB4091666 (Download) Sandy Bridge, Ivy Bridge, Haswell, Broadwell,
    Skylake
    Windows 10 1511 nicht verfügbar
    Windows 10 1607 KB4091664 (Download) Sandy Bridge, Ivy Bridge, Haswell, Broadwell,
    Skylake, Kaby Lake, Coffee Lake
    Windows 10 1703 KB4091663 (Download) Sandy Bridge, Ivy Bridge, Haswell, Broadwell,
    Skylake, Kaby Lake, Coffee Lake
    Windows 10 1709 KB4090007 (Download) Sandy Bridge, Ivy Bridge, Haswell, Broadwell,
    Skylake, Kaby Lake, Coffee Lake
    Windows 10 1803 KB4100347 (Download) Sandy Bridge, Ivy Bridge, Haswell, Broadwell,
    Skylake, Kaby Lake, Coffee Lake
    Geändert von Helios (14.09.2018 um 09:48 Uhr)
    ThinkPad W520, Prozessor: Intel i7-2860QM, NVIDIA Quadro 2000M (2GB RAM), 32GB RAM
    LinkedIn: Uwe Ruch --- WOMOBLOG.CH - Tipps rund ums Wohnmobil

  4. The Following User Says Thank You to Helios For This Useful Post:
  5. #524

    Registriert seit
    18.03.2009
    Beiträge
    852
    Danke
    29
    Thanked 44 Times in 43 Posts
    Da rollt wohl die nächste Welle Biosupdates heran (hier am Beispiel T450)

    " Revision : 01
    --------------------------------------------------------------------------------
    Software name BIOS Update Utility

    Support model ThinkPad T450
    ThinkPad T450s

    Operating Systems Microsoft Windows 10 64-bit
    Microsoft Windows 8.1 32-bit, 64-bit
    Microsoft Windows 7 32-bit, 64-bit

    Refer to marketing materials to find out what computer models
    support which Operating Systems.

    Version 1.35 BIOS ID: (JBET71WW)


    --------------------------------------------------------------------------------
    WHAT THIS PACKAGE DOES

    This package updates the UEFI BIOS (including system program and Embedded
    Controller program) stored in the Lenovo computer to fix problems, add new
    functions, or expand functions as noted below.

    This program is language independent and can be used with any language system.


    --------------------------------------------------------------------------------
    CHANGES IN THIS RELEASE
    Version 1.35

    [Important updates]
    - Update includes a security fix.
    - Added Hyper Threading enable/disable option to ThinkPad Setup for virtualized
    system users in order to address LEN-24163 L1 Terminal Fault Side Channel
    Vulnerabilities (CVE-2018-3646) Refer to Lenovo's Security Advisory page for
    additional information.(https://support.lenovo.com/us/en/solutions/LEN-24163)
    (NOTE) Disabling Hyper Threading may increase system power consumption during sleep.
    "

    10 Prozent hier 20 Prozent dort ...
    T440s - no camera, no microphone,Trackpad with 3 buttons, ChiMei/Innolux FHD , Win64, Pop!_OS

  6. #525

    Registriert seit
    18.03.2009
    Beiträge
    852
    Danke
    29
    Thanked 44 Times in 43 Posts
    Windows 10 19H1 reduziert Spectre-Auswirkungen auf Leistung ...

    https://winfuture.de/news,105605.html

    Ich bin für einen Backport auf alle Windowsversionen, die noh unterstützt werden ...
    T440s - no camera, no microphone,Trackpad with 3 buttons, ChiMei/Innolux FHD , Win64, Pop!_OS

  7. #526

    Registriert seit
    22.10.2009
    Beiträge
    2.695
    Danke
    34
    Thanked 264 Times in 210 Posts
    Ich gehe mal davon aus, dass das größere Änderungen am Kernel notwendig macht. Daher wird man sowas wohl eher nicht mal eben mit einem Update für ältere Systeme ausrollen.
    Ärgerlich ist allerdings, dass es erst mit 1903 kommen wird und nicht schon in 1809, und somit im Server 2019 nicht mit drin ist. Sprich die normalen Server bekommen die Änderungen dann vermutlich erst in drei Jahren mit. :-/
    Der ThinkPad Zoo: T540p, L430, T410s, W700, W500, T500, X200, R61, X61T: Win 10; L420: Win 8.1; X200s: Win 7, R52: XP, T61: Linux

  8. #527

    Registriert seit
    18.03.2009
    Beiträge
    852
    Danke
    29
    Thanked 44 Times in 43 Posts
    Neue Schwachstelle in Intel-CPUs Hyper-Threading anfällig für Datenleck heise Security:

    https://www.heise.de/security/meldun...k-4210282.html
    T440s - no camera, no microphone,Trackpad with 3 buttons, ChiMei/Innolux FHD , Win64, Pop!_OS

  9. #528

    Registriert seit
    08.05.2008
    Beiträge
    1.033
    Danke
    4
    Thanked 16 Times in 11 Posts
    Zitat Zitat von mcb Beitrag anzeigen
    Neue Schwachstelle in Intel-CPUs Hyper-Threading anfällig für Datenleck heise Security:

    https://www.heise.de/security/meldun...k-4210282.html
    Tja - Empfehlung: "Ausschalten" - geht im BIOS meines X1 Carbon der 5. Generation aber nicht - und nun ?

    Grüße, pepun.

  10. #529

    Registriert seit
    01.12.2011
    Ort
    Hannover
    Beiträge
    5.267
    Danke
    83
    Thanked 383 Times in 298 Posts
    Bei neueren Modellen wurde diese Option erst mit dem letzten UEFI-Update hinzugefügt. Vielleicht kommt für dein X1C5 auch noch eines.
    T500 W520 T500, T480s: i7-8550U, 16GB, 1TB 970 Pro, MX150, PC: Asus Z97-A, i7-5775C@4,1GHz, 16GB 2400, 1TB SSD Homesrv: 32,5/24,5TB brt/net, Supermicro X11SSH-CTF, Xeon E3-1240v6, 32GB, SSD, LTO: 3x LTO (5&6), 125TB, Srv: einige Supermicro PDSML-LN2+, Xeon 3220, 8GB

  11. #530

    Registriert seit
    18.03.2009
    Beiträge
    852
    Danke
    29
    Thanked 44 Times in 43 Posts
    Zitat Zitat von pepun Beitrag anzeigen
    Tja - Empfehlung: "Ausschalten" - geht im BIOS meines X1 Carbon der 5. Generation aber nicht - und nun ?

    Grüße, pepun.
    Das kommt bestimmt ...

    https://thinkpad-forum.de/threads/21...=1#post2163709
    T440s - no camera, no microphone,Trackpad with 3 buttons, ChiMei/Innolux FHD , Win64, Pop!_OS

  12. #531

    Registriert seit
    08.05.2008
    Beiträge
    1.033
    Danke
    4
    Thanked 16 Times in 11 Posts
    Hallo,

    so ist es, mit BIOS 1.35 kann man das auch beim X1 der 5. Generation.

    Grüße, pepun.

  13. #532

    Registriert seit
    22.10.2009
    Beiträge
    2.695
    Danke
    34
    Thanked 264 Times in 210 Posts
    Ist aber jetzt nicht wirklich notwendig. Die entsprechenden Angriffe beziehen sich auf Server-Systeme mit vielen VMs. Bei einem Client dürfte es einfachere Methoden geben, Unfug anzustellen.
    Der ThinkPad Zoo: T540p, L430, T410s, W700, W500, T500, X200, R61, X61T: Win 10; L420: Win 8.1; X200s: Win 7, R52: XP, T61: Linux

Ähnliche Themen

  1. T440s Touchpad - Klicken durch Berührung oder nur durch Klick?
    Von alles_banane_de im Forum T - Serie
    Antworten: 3
    Letzter Beitrag: 04.07.2018, 16:37
  2. Sicherheitslücke in Intel AMT - Radikale Kurzanleitung zum Test und evtl. Abschalten
    Von deckel im Forum Security, Trojaner, Viren, Malware
    Antworten: 43
    Letzter Beitrag: 22.09.2017, 18:23
  3. Verkaufe Intel Centrino N6235, N1000, 2x2GB Corsair DDR3, Intel C2D CPUs[Preis Update 2]]
    Von poiu im Forum Biete ThinkPads und Zubehör
    Antworten: 22
    Letzter Beitrag: 19.07.2015, 15:33
  4. Antworten: 6
    Letzter Beitrag: 03.02.2013, 18:01
  5. Finde R+R nicht auf der Lenovo HP, nur Patches
    Von gummibaum im Forum ThinkVantage Software und Apps
    Antworten: 2
    Letzter Beitrag: 23.11.2008, 16:32

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
CeCon ok1.de ipWeb Campus Shop CaptainNotebook RO Electronic