Schlagwort: Spectre

Intel legt mit Microcode-Updates vor – AMD beginnt mit Epyc

In den letz­ten Tagen hat Intel sein Ver­spre­chen wahr gemacht und eine gan­ze Palet­te an Micro­code-Updates für sei­ne Pro­zes­so­ren ver­öf­fent­licht. Das Update rüs­tet drei Befeh­le nach, die ins­be­son­de­re für den von Micro­soft gewähl­ten Weg benö­tigt wer­den, die Spect­re-v2-Lücke zu lin­dern. Ohne gro­ßes Auf­se­hen hat AMD aber anschei­nend bereits ers­te Micro­code-Updates an die Main­board-Her­stel­ler aus­ge­lie­fert. (…) Wei­ter­le­sen »

AMD Epyc verliert kaum Leistung durch Spectre-v2-Fix Retpoline

Ein Arti­kel, der die Aus­wir­kun­gen der ver­schie­de­nen Fixes auf den Ser­ver-Pro­zes­sor AMD Epyc auf­zeigt, offen­bart, wes­halb AMD zu jeder pas­sen­den Gele­gen­heit betont, dass man Spect­re ger­ne mit der Linux-Vari­an­te Ret­po­li­ne begeg­nen wür­de, eben­so unter Win­dows. Denn die Aus­wir­kun­gen von Ret­po­li­ne auf die Leis­tung von Epyc sind ver­schwin­dend gering bis kaum vor­han­den. (…) Wei­ter­le­sen »

Testet AMD Microcode-Updates gegen Spectre im Insider-Programm?

Bei AMD ist es immer noch ver­däch­tig ruhig was Micro­code-Updates betrifft. Zwar hat AMD ein­ge­räumt, auch von Spect­re v2 betrof­fen zu sein, jedoch nur mit einem Risi­ko „nahe Null”. Heu­te jedoch haben Besu­cher unse­res Forums eine inter­es­san­te Ent­de­ckung im Rah­men unse­rer Mel­dung zum Tool InSpect­re gemacht. (…) Wei­ter­le­sen »

InSpectre Release #7 mit CPUID veröffentlicht

Das klei­ne Win­dows-Tool InSpect­re ist in der Ver­si­on 7 erschie­nen. Es zeigt den Stand der „Lin­de­run­gen” bezüg­lich der Angriff­sze­na­ri­en Spect­re und Melt­down, und ist dabei erheb­lich über­sicht­li­cher und kom­for­ta­bler als das Power­shell-Skript, das Micro­soft im Janu­ar ver­öf­fent­licht hat. Zudem kann das Tool die Gegen­maß­nah­men auch an- und abschal­ten sofern bereits instal­liert und die CPU betrof­fen ist. (…) Wei­ter­le­sen »

Spectre Firmware-Updates: Mainboard-Hersteller warten auf AMD

Für die bereits aus­ge­lie­fer­ten Pro­zes­so­ren hat AMD noch kei­ne Micro­code-Updates ver­öf­fent­licht. Man könn­te natür­lich sagen „lie­ber anstän­dig vali­die­ren” statt einen Schnell­schuß zu fabri­zie­ren, den man anschlie­ßend wie­der zurück­ho­len muss. Ande­rer­seits scheint es aber auch kei­nen fixen Fahr­plan zu geben. (…) Wei­ter­le­sen »

AMD gibt Programmierleitfaden gegen Spectre heraus

Wer einen Blick in den Leit­fa­den wirft, fin­det eine gan­ze Palet­te an Vor­schlä­gen. So sol­len z.B. Regis­ter geleert wer­den sobald sie nicht mehr benö­tigt wer­den, der Befehl LFENCE soll genutzt wer­den, um Lade­ope­ra­tio­nen seri­ell durch­zu­füh­ren und es wird anhand eines Bei­spiels gezeigt, wie Ret­po­li­ne, Goo­gles Vor­schlag zur Mil­de­rung von Spect­re 2, in der Pro­gram­mier­pra­xis umge­setzt wer­den kann; im White­pa­per V2‑1 genannt. (…) Wei­ter­le­sen »

Bootfehler nach Windows-Update auch bei neuen Systemen

Wer das Trei­ben in den letz­ten Wochen seit Bekannt­wer­den der Sicher­heits­lü­cken in moder­nen Pro­zes­so­ren ver­folgt hat, der mag kaum glau­ben, dass die For­scher Hard- und Soft­ware-Her­stel­ler angeb­lich schon im letz­ten Som­mer über die Angriff­sze­na­ri­en infor­miert haben; so hek­tisch wie der­zeit gepatcht und wie­der zurück­ge­zo­gen wird. (…) Wei­ter­le­sen »

Microsoft bringt kumulatives Update KB4073290 mit AMD-Patch

Im Zuge des Fli­ckens der diver­sen Sicher­heits­lü­cken im Umfeld moder­ner Out-of-Order-Pro­zes­so­ren hat­te Micro­soft Anfang Janu­ar ein Update-Paket namens KB4056892 geschnürt, das einen Teil der Angriffs­sze­na­ri­en Melt­down und Spect­re zumin­dest erschwe­ren soll. Tückisch: eini­ge älte­re AMD-Sys­te­me mit Ath­lon 64 oder Turi­on 64 CPUs boo­te­ten nach der Instal­la­ti­on nicht mehr, ver­hed­der­ten sich statt­des­sen in einer Blue­screen-End­los­schlei­fe. (…) Wei­ter­le­sen »

AMD stellt klar: MS-Patch nur gegen Spectre auf AMD-Hardware

Gestern berich­te­ten wir über eine Rei­he Patches, die die soge­nann­te Melt­down-Lücke auf AMD-Sys­te­men schlie­ßen soll­te. Die­se führ­te auf man­chen älte­ren AMD-Com­pu­tern aus der Ath­lon-64-Ära zu Blue­screens beim Start. Den Feh­ler führ­te Micro­soft auf feh­ler­haft doku­men­tier­te AMD-Chip­sät­ze zurück. Dies sorg­te natür­lich für Ver­wir­rung, hat­te AMD kurz zuvor bekannt gege­ben, nicht von Melt­down betrof­fen zu sein. (…) Wei­ter­le­sen »

Microsoft zieht Meltdown-Patch für AMD-Systeme zurück

Obwohl AMD beteu­ert, von Melt­down auf­grund von Archi­tek­tur­un­ter­schie­den zu Intel nicht betrof­fen zu sein, wur­de der Fix von Micro­soft auch an AMD-User ver­teilt. Doch anschei­nend war der Patch mit zu hei­ßer Nadel gestrickt, denn nun berich­ten eini­ge AMD-User, dass der PC nach Instal­la­ti­on des Updates nicht mehr star­tet und sich statt­des­sen in einer Blue­screen-Schlei­fe ver­hed­dert. (…) Wei­ter­le­sen »

Massive Sicherheitslücke in Intel-CPUs (Update: AMD, ARM, Bugfixes)

Seit der Mel­dung am Diens­tag haben sich die Ereig­nis­se zu die­sem The­ma über­schla­gen. Dem Ver­neh­men nach ist die Nach­richt über „den Bug” zu früh an die Öffent­lich­keit gelangt – mut­maß­lich über die offen betrie­be­ne Linux Ker­nel-Ent­wick­lung. Statt­des­sen soll­te es eigent­lich erst am 9.1.2018 eine gemein­sa­me Stel­lung­nah­me von Intel, AMD und ARM geben. Wir haben die Infos zusam­men­ge­tra­gen (…) Wei­ter­le­sen »