Forum Computer, Internet und Fotos PC-Expertenforum Das Bios, ein Microcode-Update und der Seitenkanal-Angriff

PC-Expertenforum Das Bios, ein Microcode-Update und der Seitenkanal-Angriff

Elko
Elko
Mitglied

Das Bios, ein Microcode-Update und der Seitenkanal-Angriff
geschrieben von Elko


Ich habe mich ausführlicher mit dem Meltdown, Spectre und dem  Seitenkanal-Angriff
beschäftigt. Diese Notwendigkeit sah ich auch deshalb, weil ich ein Notebook mit einem
Intel Prozessor habe.

Für mich war das sehr lehrreich, vor allen Dingen wieder die Erkenntnis, dass man sich
in der IT auf nichts verlassen kann. Man muss alles akribisch selbst prüfen. Ich setze das
hier ein, weil diese Widrigkeiten eigentlich jeden unserer Leser  treffen könnte und ich bin
überzeugt, einige Leser hier haben auch diese folgend geschilderten Fehler und
Unterlassungen ohne dass sie es wissen!


Auslöser war dieser offizielle Link von Microsoft mit dem Inhalt:

..hier in deutscher Sprache
https://support.microsoft.com/de-de/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in

Zuerst daraus die Erkenntnis, wenn man keine Microcode-Updates über das BIOS gemacht hat,
bleibt eine gewisse Lücke bestehen. Konsequenz daraus, ich habe das BIOS upgedatet.

Also hin zur Herstellerseite.

..immerhin ist es zu finden.
 

Zitat aus support.hp.com   c05872434 / Version1:
Prozessor-Microcode-Updates werden über BIOS-Updates
veröffentlicht, um bei der Minimierung dieses Problems zu helfen.
Relevante BIOS-Updates können von den Plattformlisten unten heruntergeladen werden.
          

Aus dieser Liste  für Consumer und Commercial – Geräten habe ich mir dann den
das Bios-Update für mein Notebook heraus gesucht und dann auch das Update
durchgeführt. War wirklich problemlos, eigentlich hatte HP den reibungslosen Ablauf
für den Nutzer sicher gestaltet. Hoffentlich war da wirklich ein  Microcode-Update
dabei.


USB Recovery ist wichtig! Nie wegklicken!

Zusätzlich ein Speicherort der BIOS files

Bei den anderen Herstellern, die AMD und AMR verbaut haben, wird es so ähnlich sein.
Das könnte hier aber ein Muster sein!

Deshalb gefragt, wer von euch hat auch schon zur Sicherheit das BIOS upgedatet?
Mein Rat, macht es noch nicht, lasst es ggf. von einem Fachmann überprüfen.
Aber für die meisten Nutzer wird es wohl dazu kommen müssen!


Als zweites wollte ich mir danach den Sicherheitsstatus meines Notebooks
ansehen. Ergebnis, unsicher wie eh und je! Was war da los?

Das Sicherheitsupdate KB4056892 fehlte schlichtweg!!
Angezeigter Status unter Einstellungen: „Ihr Gerät ist auf dem neuesten Stand“

Bitte jetzt keine Story von inkompatibler Sicherheitssoftware und fehlenden
Registry-Einträgen. Alles da!! Ich habe sogar noch einen  Rechner als Referenz
mit gleicher Sicherheitssoftware und gleichen Registry Einträgen.
Datum diese Updates 04.01.2018!


Außerdem ich konnte ja das „vergessene Update“ nachinstallieren.
Sicherheitsanwendung und Konfiguration waren ja so geblieben.
Auch das ist für mich eine Bestätigung den automatischen Updates
nicht zu trauen!

Wer von euch hat wirklich die Sache mit dem KB4056892 schon mal geprüft??
Kann man mit der Windows PowerShell (Admin).

Hier war keine Sicherheit vorhanden:


dann



Jetzt nach dem KB-Update, nach meinen Recherchen ist das so OK.


So, jetzt haben wir (fast) ins Innerste geblickt. Dieser Faden könnte natürlich einige Nutzer
verunsichern! Auch Verunsicherung kann hier hilfreich sein! Verwirrt

(Unbestätigt, die Ladezeit von Register L in den AKKU ist eine Schwachstelle)
Die nächsten Änderungen kommen vermutlich sowieso!


Peter

Elko
Elko
Mitglied

RE: Das Bios, ein Microcode-Update und der Seitenkanal-Angriff
geschrieben von Elko
als Antwort auf Elko vom 20.01.2018, 20:50:56

Hier ist das Ergebnis des Checks für einen älteren AMD-Phenom Prozessor.
Unterschiede gibt es da schon! Man muss aber dem Microsoft-Update vertrauen.
Ich erkenne da schon einiges, aber zum Analysieren reicht es leider nicht,
kann mir auch nicht vorstellen, da es dafür noch einen BIOS-Flash geben wird.

AMD-Prozessor Check

Peter

Anzeige