NotebookCHECK - Notebook Forum

Hersteller => bestware (XMG + SCHENKER) => Topic started by: Glzmo on January 11, 2018, 13:35:02

Title: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Glzmo on January 11, 2018, 13:35:02

Hallo @Schenker Notebooks (https://www.notebookchat.com/index.php?action=profile;u=13445)! Sind neue BIOS Versionen mit dem neuen Microcode Update um die Meltdown/Spectre Sicherheitslücken zu schliessen in Arbeit? Wann werden diese in etwa online und downloadbar sein?
Speziell interessiert mich persönlich das BIOS (und vBIOS?) fürs U727 2017 Modell und den Intel Core i7 7700K Prozessor (und GTX 1080 8GB?), aber man sollte wohl so schnell als möglich alle Modelle mit dem Mikrocode Update versorgen um die Sicherheitslücke zu schließen.
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: XMG Community on January 11, 2018, 14:57:32
Die Sicherheitslücken MELTDOWN und SPECTRE werden gemeinsam von Intel und Microsoft per Windows Update behoben. Dies umfasst sowohl Gegenmaßnahmen im Windows-Kernel selbst, als auch Microcode-Updates für Intel-Prozessoren. Ein Microcode-Update per Firmware-Update (BIOS-Update) ist zwar ebenfalls möglich, bietet aber für Windows-Anwender keinen zusätzlichen Schutz gegenüber der Verteilung per Windows Update.

Laut unseren Informationen von Intel wurden Microcode-Updates für sämtliche von uns in den letzten 4 Jahren produzierten PCs und Laptops im Dezember 2017 und in der ersten Januar-Woche 2018 per Windows Update verteilt. Ältere Plattformen wie Sandy Bridge (produziert in 2011) und Nehalem (2010) werden in den folgenen Januar-Wochen aktualisiert.

Wer noch keine Windows Updates erhalten hat, kann manuell nach neuen Updates suchen. Suchen Sie hierzu nach ,,Windows Updates" im Startmenü und klicken Sie auf die Schaltfläche ,,Nach Updates suchen".

Für welche Modelle die Microcode-Updates auch per BIOS-Update erhältlich sein werden, befindet sich noch in Klärung.
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Glzmo on January 11, 2018, 17:53:41
So wie ich verstehe gibt es Meltdown Varianten V1, V2 und V3 (diese sind für alle Systeme vorhanden). V1 und V3 können per OS behoben werden (patches für Windows 10, vielleicht auch andere OS sind bereits auf Windows Update verfügbar, also ist das kein Problem), V2 benötigt dringend und schleunigst ein Microcode und Intel Management Engine Update per BIOS.

Es könnte auch sein, dass ich die Vs vertauscht habe (es gibt ja auch genauere ID Bezeichnungen CVE-2017-5753 Bounds Check Bypass, CVE-2017-5715 - Branch Target Injection, CVE-2017-5754 Rogue Data Cache Load), jedenfalls soll eine der Varianten das BIOS/Microcode/Management Engine Update benötigen (letzteres auch wegen eines anderen Security flaws mit AMT, siehe hier (https://nl.business.f-secure.com/amt)).
Die OS Patches reichen daher nicht aus, es muss ein rightiges BIOS mit Microcode Update für die CPU und Update für die Intel Management Engine her (bei Spectre ists ähnlich)! Also nicht abwimmeln lassen. Schaut, dass euch Clevo ein neues BIOS für alle Systeme mit Microcode Update und Management Engine Update schickt und stellt es für all eure Systeme online. :)
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: IceFire122 on January 11, 2018, 20:59:13
Das Windows-Update ausreichen sollen ist leider inkorrekt. Von Microsoft wurde ein Prüftool veröffentlicht, dass die Schutzmechanismen überprüft. Nach dem Januar-OS-Updates getestet, gibt dieses Tool folgende suggested action aus:

" * Install BIOS/firmware update provided by your device OEM that enables hardware support for the branch target injection mitigation."

Also, lieber Schenker-Support: Wann kommen die BIOS/Firmware-Updates von Euch oder von Clevo?
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: manklu on January 12, 2018, 12:38:13
MS Schreibt in seinem Security Advisory ADV180002 auch dass ein BIOS-Update erforderlich ist. Siehe: portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180002

9. Is my device protected after I've applied the Windows security updates Microsoft released on January 3, 2018?

To get all available protections for your device(s) against the three vulnerabilities described in this advisory, you must install the security updates for Windows and apply microcode updates provided by your hardware OEM.

If your OEM does not provide a microcode update, or if you are unable to apply it, the Windows security updates released on January 3, 2018 alone address:

CVE-2017-5753 - Bounds check bypass
CVE-2017-5754 - Rogue data cache load

To address CVE-2017-5715 - Branch target injection, you must apply a microcode update in conjunction with the Windows security update. Any questions regarding microcode updates must be directed to your OEM. Systems without updated microcode remain vulnerable to information disclosure as described in FAQ 8: What is the scope of the vulnerabilities?
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Katharsas on January 14, 2018, 02:27:34
Quote from: IceFire122 on January 11, 2018, 20:59:13
Das Windows-Update ausreichen sollen ist leider inkorrekt.

Joa, für CVE-2017-5715 ist wohl ein Update vom OEM nötig, da liefert Windows Update nix für.
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: MonsieurD on January 14, 2018, 12:05:31
Für Meltdown wurde der Patch durch Windows verteilt aber für Spectre MUSS ein Microcode Update per BIOS Patch erfolgen. Da kann man von OS Seite nix machen.
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: falkio on January 15, 2018, 09:59:00
Ich bin da sehr zwiegespalten! Am liebsten würde ich weiter mit dem überschaubaren Risiko leben, denn wenn die Berichte nur Ansatzweise stimmen ist der Leistungsverlust nach den Patches enorm. Es wird von bis zu 10% gesprochen, bei manchen Spielen noch deutlich mehr. Und was das Schlimmste ist, Systeme mit Samsung SSDs verlieren bis zu 50% an Schreibleistung!!!!!!!
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: manklu on January 15, 2018, 14:01:32
Quote from: MonsieurD on January 14, 2018, 12:05:31Da kann man von OS Seite nix machen.
Man kann schon, die Frage ist nur ob MS will. Die Auslieferung von Microcode wurde schon vor einiger Zeit eingestellt.
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: MonsieurD on January 16, 2018, 00:45:42
Quote from: falkio on January 15, 2018, 09:59:00
Und was das Schlimmste ist, Systeme mit Samsung SSDs verlieren bis zu 50% an Schreibleistung!!!!!!!

Da muss man mal ganz stark relativieren. Die übrigens 41% waren NUR in der Disziplin 4k Random mit Q32T1 und das auch nur bei einer 960 pro. Bei den SATA Samsungs deutlich weniger Einbruch. Und Beides ist zwar extrem messbar aber in der Praxis kaum spürbar.
Bei mir auf der Arbeit mussten wir eine Verschlüsselung einsetzen die in genau der Disziplin den Durchsatz auf nur noch 15%-25% gesetzt hat. Nämlich auf den Wert von 4k Random (Q1T1).
Gemessen eine Katastrophe, gefühlt beim Arbeiten kein Unterschied.
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Glzmo on January 20, 2018, 08:47:34
Zu einem verwandten Thema: Übrigens gibts von @Prema ein Update für die Intel Management Engine Firmware (http://forum.notebookreview.com/threads/important-security-update.811312/). Das kann man wohl einspielen um sich vor einer schlimmen Intel Management Engine Sicherheitslücke (https://www.wired.com/story/intel-management-engine-vulnerabilities-pcs-servers-iot/) zu schützen bis XMG/Schenker/Clevo den Hintern hochbekommt und selbst ein Update bereit stellt.

@Schenker Notebooks (https://www.notebookchat.com/index.php?action=profile;u=13445) kann man sich das beruhigt raufspielen ohne die Garantie zu riskieren oder muss man auf einen Fix von euch warten, und wie lange dauert es noch, bis dieser offiziell fürs U727 2017 (und andere Geräte) verfügbar ist (und am besten gleich zusammen mit Meltdown/Spectre Microcode fixes)?
Ich möchte meine Garantie nicht riskieren, jedoch möchte ich auch nicht weiter mit einem "unsicheren" System arbeiten müssen.
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: XMG Community on January 22, 2018, 08:22:09
Guten Morgen Glzmo,

vielen Dank für deinen harschen Ton.
Wir bieten Bereits das Update für die ME an, sowohl von Prema, sowie das Offizielle Tool von Clevo.

https://www.mysn.de/driver/5_Sonstiges/Tools/

Manuelles Microcode-Update per BIOS-Update

Unser Zeitplan bzgl. BIOS-Updates mit den entsprechenden Microcode-Updates wird noch erstellt. Derzeit ist absehbar, dass es BIOS-Updates für alle aktuelle Geräte in den nächsten Wochen und Monaten geben wird.

Wir bitten noch um etwas Geduld. Jedes Update für jedes Modell unterliegt einer strengen Qualitätssicherung, welche Zeit in Anspruch nimmt.

Sobald die genauen Zeitpläne vorliegen, finden Sie sie hier an dieser Stelle.


Manuelles Microcode-Update per Drittanbieter-Tool

Für den Fall, dass Sie trotz aktivierter Windows Updates kein aktuelles Microcode-Update erhalten haben und für den Fall, dass für Ihr System (noch) kein BIOS-Update erhältlich ist, bietet sich die folgende Methode an:

Benötigte Downloads:

-   VMware CPU Microcode Update Driver
https://labs.vmware.com/flings/vmware-cpu-microcode-update-driver

-   Intel Microcode-Paket
https://downloadcenter.intel.com/download/25512/Linux-Processor-Microcode-Data-File

-   AMD Microcode-Paket
http://www.amd64.org/microcode.html

Aufgrund des hohen Interesse sind die Seiten von Intel und AMD teilweise nicht erreichbar. Wir haben alle drei Downloads neu gepackt und auf unserem Server gespiegelt:
https://www.mysn.de/driver/5_Sonstiges/Tools/Meltdown-Spectre/Intel-Microcode-Update/

Bitte beachten Sie:
-   Für die Nutzung des ,,VMware CPU Microcode Update Driver" benötigen Sie sowohl AMD- als auch Intel-Microcode-Dateien, anderenfalls bricht das Installations-Script mit einer Fehlermeldung ab.
-   Die AMD-Microcode-Update-Dateien auf unserem Server sind nicht aktuell – dies spielt aber für Intel-Benutzer keine Rolle.
-   Die Intel-Microcode-Update-Datei ist vom 8. Januar 2018 und enthält somit bereits die Fehlerbehebung für Meltdown und Spectre
-   Das Intel-Microcode-Update wurde von Intel mit ,,Linux" beschriftet, dies spielt aber keine Rolle. Der Microcode arbeitet unabhängig vom Betriebssystem auf Prozessorebene. Eine abweichende Version für Windows existiert nicht.
-   Das Intel-Microcode-Update enthält die die Code-Bestandteile für sämtliche betroffenen Prozessoren – es muss also nicht gesondert je nach CPU ausgewählt werden.

Anleitung:
1.   Entpacken Sie alle drei ZIP-Archive in denselben Ordner, so dass ,,microcode.dat" und ,,microcode_amd.bin" im selben Ordner liegen wie ,,install.bat"
2.   Klicken Sie mit der rechten Maustaste auf die Stapelverarbeitungsdatei ,,install.bat" und führen Sie die Datei mit Administrator-Rechten aus
3.   Folgen Sie den Anweisungen auf dem Bildschirm

Nach erfolgreicher Installation starten Sie Windows neu und überprüfen Sie die nun installierte Microcode-Version mit einer der beiden o.g. Methoden.

XMG|Alexander
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Sterlinger on January 22, 2018, 09:23:36
ein Problem könnte sein, und so ist es mir ergangen, dass man als Nutzer immer nur in "seinem" Ordner nachguckt, also zB https://www.mysn.de/driver/1_XMG/XMG_CORE_15/ und dann sieht, dass nix passiert, also kein neues BIOS Update oder ähnlich. Erst wenn man hier im Forum liest, dann bekommt man mit, dass es ja auch noch sowas wie https://www.mysn.de/driver/5_Sonstiges/Tools/ gibt und dort auch wichtige Dateien, eben für alle, zu finden sind.
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: CrushedIce on January 22, 2018, 14:18:31
Danke für die Informationen! Ich werde das manuelle Update bei meinem P702 (i7-3740QM) demnächst testen. Ein BIOS Update wird es dafür ja wohl nicht mehr geben  ;D

Kleine Anmerkung: Der Link zum Intel microcode package führt zu einer veralteten Version. Der richtige Link wäre https://downloadcenter.intel.com/download/27431/Linux-Processor-Microcode-Data-File
Auf eurem Server ist aber die richtige Version.

Edit: Für die (älteren) Ivy-Bridge Prozessoren scheint es noch gar keinen neuen Microcode zu geben. Das Update enthält laut release notes nur Patches für Prozessoren ab Haswell und für einige 2013er Ivy bridge Modelle.
Mal schauen ob Intel da noch nachliefert.

Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: als_Gast on January 23, 2018, 09:56:53
Für welche Schenker Notebooks soll den das Update überhaupt sein ?
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: XMG Community on January 23, 2018, 10:52:29
Hallo als_Gast,

ich zitiere mich selbst:

QuoteUnser Zeitplan bzgl. BIOS-Updates mit den entsprechenden Microcode-Updates wird noch erstellt. Derzeit ist absehbar, dass es BIOS-Updates für alle aktuelle Geräte in den nächsten Wochen und Monaten geben wird.

XMG|Alexander
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: HaukeHaien on January 23, 2018, 20:35:54
Bedeutet das, das es für nicht mehr aktuell im Verkauf befindliche Modelle kein Update geben wird? Dann war das mein letztes XMG-Laptop. Schade.

Hauke
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: XMG Community on January 24, 2018, 07:46:01
Hallo HaukeHaien,

das soll lediglich heißen das wir dazu Stand heute noch keine Aussage treffen können. Prinzipiell haben wir natürlich für alle Modelle bei den entsprechenden ODMs BIOS-Updates angefragt.

Je nach Alter des Produkts muss aber auch erstmal Intel die passenden ME-Updates liefern.

Grüße,
XMG|Thomas
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Glzmo on January 25, 2018, 02:52:22
Lieber XMG|Alexander, ich weiss zwar nicht, was an meinem "Ton" "harsch" gewesen sein soll, da haben Sie es wohl so interpretiert, wie es nicht gemeint war.


Vielen Dank für das VMWare Microcode Tool, ich wusste nicht, dass es von Euch verfügbar ist, da ich am Server nur in den Ordner für mein Gerät geschaut habe und es da nichts neues gab (könnte man womöglich vebessern indem man einen Link zum Download auch in Ordner für relevante Systeme setzt).


Gute Arbeit, das sollte die Wartezeit aufs neue BIOS doch etwas "sicherer" gestalten.
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Sterlinger on January 25, 2018, 10:33:12
die alte ME Lücke habe ich jetzt geschlossen, aber das Intel-Tool meckert immer noch (siehe Bild). Wie kann ich denn den "Capability Licensing Service Client" aktualisieren?
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: XMG Community on January 25, 2018, 11:16:16
Moin Sterlinger,

bitte mal den Chipsatztreiber aktualisieren: https://downloadcenter.intel.com/download/20775/Intel-Chipset-Device-Software-INF-Update-Utility-?product=1145

Ansonsten ist diese Meldung unkritisch.

XMG|Alexander
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: HaukeHaien on January 25, 2018, 18:58:33
Hallo XMG|Alexander,

Leider haben die Chipsatztreiber mit der Warnmeldung, die Sterlinger aufgefallen ist, nichts zu tun. Der Intel Capability Licensing Service Client ist Teil der Intel Management Engine Driver, die Intel nicht direkt zum Download anbietet. Die Bereitstellung eines aktuellen Treibers ist Aufgabe des Systemherstellers. Bei meinem XMG-Laptop wäre es der ODM Clevo. Da müsstet Ihr also noch einmal nachfragen, ob die jeweiligen ODMs aktuelle Treiber bereitstellen können.

Ob die Weiternutzung des veralteten Treibers unkritisch ist, sehe ich auch anders. Es wäre wichtig, wenn XMG bei den ODMs auch nach aktuellen Inteltreibern für die Management Engine nachfragt.

Viel Ärger dank Intel.

Es grüßt
Hauke
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: WolfgangN-63 on January 28, 2018, 12:44:33
Vorsicht:
Das HIER (https://www.mysn.de/driver/5_Sonstiges/Tools/Meltdown-Spectre/Intel-Microcode-Update/) angebotene Update von INTEL (https://www.mysn.de/driver/5_Sonstiges/Tools/Meltdown-Spectre/Intel-Microcode-Update/intel-microcode-20180108.zip) wurde mittlerweile zurückgezogen und man kann es demzufolge auch bei Intel im Downloadcenter nicht mehr finden. Die aktuellste heute verfügbare Version der Microcodes ist vom 2017-11-17.
Link: KLICK (https://downloadcenter.intel.com/de/download/27337/Linux-Prozessor-Mikrocode-Datendatei)
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: HaukeHaien on February 07, 2018, 12:26:19
Der Intel Management Engine Driver wurde heute über Windows Update gepatcht. Damit zeigt das Tool von Intel keine Warnmeldung mehr an.

Es grüßt
Hauke
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: vram77 on March 16, 2018, 13:24:50
Jetzt kam von Intel ein neues Microcode Update raus (12.03.2018):
https://downloadcenter.intel.com/download/27337/Linux-Processor-Microcode-Data-File?v=t

Weil es von Clevo leider nie Firmware-Updates zu Spectre/Meltdown gab (ich hab XMG P406) hab ich Intels Microcode nun installiert, gemäß Schenkers Anleitung in Post #11.  Keine Probleme aufgetreten.

Event-Log meldet unter System>Quelle=cpumcupdate: "Successfully updated microcode on one or more CPUs."

Offenbar prüft Windows regelmäßig von sich aus auf Microcode-Updates, scheint von sich aus aber das aktuellste Update (bisher noch) nicht zu entdecken, denn da war noch ein älterer Event-Log-Eintrag von heute morgen:
"No CPUs needed an update.  Your system might not need this driver. "
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: frost on March 30, 2018, 09:28:51
>_>
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: WolfgangN-63 on March 30, 2018, 16:52:47
frost hatte heute morgen nach BIOS Updates gefragt. Mittlerweile hat er zwar seine Frage "zurückgezogen", aber ja:
Es gibt Updates.
Auf meinem P707 2017 habe ich mittlerweile 1.05.11 installiert.
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: frost on March 30, 2018, 17:06:05
Ja ich hab die Frage zurückgezogen, weil ich selbst noch das Internet nach Clevo BIOS abgegrast hab und immer wieder auf Leut gestoßen bin, die meinten, dass da nie was kommen wird..
Die Updates müssen ja auch für Schenker erst mal rein kommen.

Bist du jetzt gg. Variante 1-3 komplett geschützt?
Ich lad meine Windows Partition schon gar nicht mehr hoch, weil das Risiko einfach nicht verhältnismäßig ist..
Ich war richtig begeistert, weil ich das P407 gekauft hab und kurze Zeit später gabs den Super-GAU..

Wäre schön, wenn sich da was tut..
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Benutzer H506 on April 17, 2018, 18:33:39
Ja, es wäre wirklich schön wenn sich da was endlich bewegen würde...  :-\
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: WolfgangN-63 on April 17, 2018, 19:18:55
Ferner wird ein Update der Firmware des TPM angeboten.
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Benutzer H506 on April 17, 2018, 20:35:42
Was heißt das im Klartext bitte ?
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: WolfgangN-63 on April 17, 2018, 21:43:25
Trusted Platform Module, weiteres bitte HIER (https://www.mysn.de/secure/userarea/download.asp?flag=getfile&file=QQ5_SonstigesQQToolsQQInfineon%20TPM%20Firmware%20UpdateQQAnleitung.txt) nachlesen.

Link zum Treiber-Download: KLICK (https://www.mysn.de/secure/userarea/download.asp)

Details siehe Attachment.
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Sterlinger on April 18, 2018, 16:42:59
Quote from: Benutzer H506 on April 17, 2018, 18:33:39
Ja, es wäre wirklich schön wenn sich da was endlich bewegen würde...  :-\

ich dachte, die meisten neueren Notebooks sind durch Windows-Updates geschützt, oder irre ich mich? Mein Skylake-System ist es zumindest. Das Mikrocode-Update war aber evtl. nicht autom. eingespielt worden, kann mich gar nicht mehr erinnern.
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Sterlinger on May 02, 2018, 09:40:46
ABER, leider ist nach dem Update auf Windows 1803 (neben den üblichen anderen Problemen) die Spectre-Lücke auch wieder da :(
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Iregart on May 02, 2018, 11:49:40
Für das P507 2017 mit GTX1060 (siehe auf mysn.de -> "/driver/1_XMG/XMG_P507_P707_2017/BIOS/changelog_GTX1060_only.txt") habe ich schon ein aktualisiertes BIOS gesehen. Sollten also hoffentlich bald für die restlichen Modelle auch kommen.

Damit wäre man auf das Windows Microcode-Update nicht mehr angewiesen (Microsoft hat das wohl nur bis 17.09. verteilt?).

Grüsse,
Iregart
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: WolfgangN-63 on May 07, 2018, 09:47:43
Quote from: Iregart on May 02, 2018, 11:49:40
[...]
Damit wäre man auf das Windows Microcode-Update nicht mehr angewiesen (Microsoft hat das wohl nur bis 17.09. verteilt?).
[...]

... sehe ich genauso und habe das entsprechende BIOS-Update und Firmware Update für das TPM-Modul auf meinem P707 2017 nachgezogen.
Zusätzlich prüfe ich von Zeit zu Zeit bei Intel auf Microcode-Updates für meine CPU.
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Iregart on June 08, 2018, 12:52:23
Hallo XMG-Team,

ich wollte mal nachhaken, wann es denn soweit ist mit BIOS-Updates für das XMG P507 2017 mit GTX1070.

Momentan ist da nur das Update für das P507 2017 mit GTX1060.

Ich würde mich sehr über eine Antwort freuen.

Viele Grüße,
Iregart
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: frost on June 08, 2018, 16:10:24
Quote from: Iregart on June 08, 2018, 12:52:23
Hallo XMG-Team,

ich wollte mal nachhaken, wann es denn soweit ist mit BIOS-Updates für das XMG P507 2017 mit GTX1070.

Momentan ist da nur das Update für das P507 2017 mit GTX1060.

Ich würde mich sehr über eine Antwort freuen.

Viele Grüße,
Iregart

Ich warte seit Monaten auf eine Antwort von den werten Herren diesbezüglich. P407 mein Gerät!
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: WolfgangN-63 on June 09, 2018, 08:38:46
Quote from: Iregart on June 08, 2018, 12:52:23
Hallo XMG-Team,

ich wollte mal nachhaken, wann es denn soweit ist mit BIOS-Updates für das XMG P507 2017 mit GTX1070.

Momentan ist da nur das Update für das P507 2017 mit GTX1060.

Ich würde mich sehr über eine Antwort freuen.

Viele Grüße,
Iregart

Ist das nicht das hier?

KLICK (https://www.mysn.de/secure/userarea/download.asp?flag=getfile&file=QQ1_XMGQQXMG_P507_P707_2017QQBIOSQQP507_1070_P707_1060_1070_2017_1.05.11_xmg.zip)

Ich lese aus der Dateibezeichnung, das das passen müsste.

Quote from: frost on June 08, 2018, 16:10:24
Ich warte seit Monaten auf eine Antwort von den werten Herren diesbezüglich. P407 mein Gerät!

Für Dich habe ich leider bei mysn.de noch nichts gefunden.
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Sterlinger on June 09, 2018, 16:10:55
leider für mein P707 2016 auch immer noch kein Update :(
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Iregart on June 09, 2018, 19:00:39
Quote from: WolfgangN-63 on June 09, 2018, 08:38:46
Quote from: Iregart on June 08, 2018, 12:52:23
Hallo XMG-Team,

...

Viele Grüße,
Iregart

...

Ich lese aus der Dateibezeichnung, das das passen müsste.

Quote from: frost on June 08, 2018, 16:10:24
...

Für Dich habe ich leider bei mysn.de noch nichts gefunden.

Hallo WolfgangN-63,

danke für die Antwort. Das von dir verlinkte BIOS ist für mein Gerät. Das habe ich auch schon entdeckt. Leider gibt es kein Changelog, so dass ich nicht sehen kann ob, und wenn ja, welches Microcode-Update drinnen steckt. Ich vermute aufgrund des Veröffentlichungsdatums das erste nach Spectre-Bekanntmachung. Für KabyLake gab es aber noch eine Revision, weil das erste Microcode-Update instabil war (x84). Auf das hatte ich gehofft. Das ist auch die Version, die im Mai für das P507 2017 mit GTX1060 in einem BIOS-Update veröffentlicht wurde.

Naja, ich kann es ja mal flashen und schauen, was dabei herauskommt.

Gruesse,
Iregart
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Iregart on June 17, 2018, 22:14:58
Hallo alle zusammen,

ein kurzes Update von mir. Ich habe das neueste BIOS (vom Februar) geflasht. Leider habe ich danach auf dem P507 2017 nur die MC-Version 5E. Somit muss ich weiter warten.

Viele Grüße,
Iregart
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: frost on June 26, 2018, 17:22:34
P407 Update ist da und läuft! ::)
Spectre-NG wär dann wohl als nächstes dran :D
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Iregart on July 12, 2018, 09:30:15
Das BIOS für das P507/P707 2017 ist nun auch angekommen. Vielen Dank an das Schenker Team.

Viele Grüsse, Iregart
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Sentenced666 on July 12, 2018, 12:04:03
Sehe ich das richtig: für mein Compact 17 (7700 und 1070) gabs gestern ein Update? Und das EC bleibt gleich, ja?
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: WolfgangN-63 on July 12, 2018, 12:11:37
@Sentenced666 :
Ja, korrekt. Viel Spaß und Erfolg bei der Installation!

EDIT:
Ich darf heute auch noch bei meinem P707 2017.
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: WolfgangN-63 on July 12, 2018, 18:56:27
So, BIOS 1.05.14 gerade installiert.

Danke an Schenker für die hervorragende Anleitung.

Hinweis:
Eine MesetX64.efi gibt es nicht, man muss die MeSet.efi ausführen.

Anmerkung:
Ich habe auf meinem P707 2017 mal das BIOS vom Compact17 geflasht, das geht problemlos, falls man z.B. aus Seriositätsgründen Probleme mit dem XMG-Logo haben sollte und lieber ein sehr dezentes "S" wünscht.
Ich bin dann zurück zum XMG-BIOS. Das XMG-Logo wurde übrigens moderner gestaltet.
Title: Re: XMG BIOS Updates mit neuem Microcode für Meltdown/Spectre Sicherheitslücken?
Post by: Sterlinger on July 13, 2018, 11:28:05
immer noch kein Microcode-Update für mein P707 (2016) :(

wer hat denn für sein "älteres" XMG schon eins zur Verfügung gestellt bekommen?