Massive Lücke in allen CPU's in PC's, Notebooks & Smartphones seit 10 Jahren!

  • Wenn es doch “nur“ der Sicherheitsbug wäre...
    Die neuen Skylake X Chips haben einen bug im Hyperthreading, mit anderen Worten unter bestimmten Programmen funktioniert es überhaupt nicht.
    Dieser wurde noch immer nicht gefixt! Intel weis vom problem seit Monaten Bescheid und listet dieses in einer PDF.
    Der Bug SKZ7 der neuen Core-X-Familie führt dazu, dass Nutzung von 8-Bit und 64-Bit-Registern in kurzen Schleifen zu 'unpredicable system behavior' führen.
    Im Klartext die CPU taktet einfach nicht hoch, jedenfalls ist das der Fall mit jeder Audio DAW, egal ob Windows oder Mac.
    Ebenfalls gibt es starke Probleme mit der Latenz.


    Man kann das ganze etwas umgehen, indem man die Spannungssettings manuell setzt aber das lässt euch nur etwas mehr Spielraum, taktet aber dennoch nicht hoch und bleibt im Idle bei 1,2 GHz.



    Bloß die Finger weg von Skylake X, wenn ihr die Rechner für Audio Produktion braucht!

    2 Mal editiert, zuletzt von DSM2 ()

  • Dieser Meltdown und Spectre sollen alle Desktop sowie Mobilgeräte betreffen. Apple soll bereits seit iOS 11.1, macOS 10.13.2 und tvOS 11.2 gegen Meltdown geschützt sein. Für das andere soll es bald Safari Updates geben.


    https://www.ifun.de/meltdownl-…-und-mobilgeraete-117169/


    https://www.iphone-ticker.de/a…-geraete-und-macs-121027/

    Apple Macbook Pro M1 Max - Apple Keyboard Touch ID Silver - Apple Trackpad 2 Grey

    HEDD Type 07 MKII - Steinberg UR22C - macOS 13.2.1- MX Master S2

  • Manchmal glaube ich das Apple viel aktiver ist solche sachen zu fixen! :nowin:

  • Da ergibt sich aus meiner Sicht der Vorteil für Apple das sie ein mehr oder weniger geschlossenes System haben.

  • welches geschlossene System ?
    Die Sourcen sind für fast alles Betriebsystem relevante verfügbar
    Geschlossen hat nur Nachteile / so können Sicherheitslücken bestehen UND APPLE muss die finden.
    So können dann Sicherheitslücken Jahre lang ausgenutzt werden...

    Macbook Pro Retina 2015 + 16GB ram 1TBGB ssd AMD Radeon R9 M370X 2048 MB  OSX 10.14.6)
    GA-Z77 DS3H + i7 3770 + 24GB RAM, RX580 8GB,240GB evo960 NMVe, TP-Link T8E (AC Wlan) + Bluetooth usbstick OSX 10.14.6 OC(on stick)


  • und nicht vergessen, schaut doch alle mal bei eurem Boardhersteller vorbei, ob ein neues UEFI/Bios zum download bereitliegt, ich staunte gerade, dass es zum meinem ein neues gibt, mit dem Hinweis:


    1. Update CPU Microcode
    2. Improve system compatibility and stability


    ...und sich die UEFI/Bios (Boot-)Einstellungen vor dem Update zu notieren, könnten nicht schaden 8o

    MSI Z690 Tomahawk, Intel i7-14700K, 64Gb Crucial Ballistic, 2x Western Digital Black SN750, RX 6600XT, 700W Netzteil Be Quiet, Asus 27" Monitor VX279, Dual-Boot Win 11 + Monterey.

    3 Mal editiert, zuletzt von agrafx ()

  • Ich habe da immer im Hintergrund ein Auge drauf... Nur um meine eigene Paranoia zu besänftigen... ;)


    Die Intel ME (Management Engine) war die das Thema, dass bereits im November 2017 bekannt wurde -> https://www.heise.de/security/…ine-SA-00086-3895175.html

    Gruß
    Al6042

    Keine Unterstützung per PN oder Pinnwand... Eure Anfragen gehören ins Forum, nicht in mein Postfach!

  • ... konsequenterweise solltet Ihr dann aber auch alle Eure DSDT´s und SSDT´s neu ziehen und patchen!

    Liebe Grüße aus Berlin

  • Klar... und wenn es nur um einen Vergleich zwischen alter und neuer, jeweils ungepatchter DSDT geht.
    Damit erkennt man auch tatsächlich schnell, ob die neue DSDT erneut gepatcht werden muss.

    Gruß
    Al6042

    Keine Unterstützung per PN oder Pinnwand... Eure Anfragen gehören ins Forum, nicht in mein Postfach!

  • Seit der Aufdeckung von NSA Ex-Mitarbeiter Edward Snowden über den NSA-Skandal sollte eigentlich jeder aufgewacht sein, was früher als Verschwörungstheorie bezeichnet wurde ist heute Realität. Aktuell sagt die NSA das sie angeblich nichts von der Sicherheitslücke wussten, ich kann das irgendwie nicht glauben. Denn wenn jemand davon profitiert, dann sie wie die anderen großen Konzerne etc.


    Die Sache ist die, das kein Antivirus es erkennt, mit Meltdown können Daten aus dem Betriebssystem abgegriffen werden, mit Spectre aus anderen Programmen und es hinterlässt keine Spuren. Und es ist klar warum bisher keine Programme aufgedeckt wurden die, die Sicherheitslücke ausgenutzt haben weil sie in den üblichen Log-Dateien keine Spuren hinterlässt.


    Im Endeffekt ist es eine Win-Win-Situation, natürlich nicht für uns Bürger also die Endkunden sondern für die Geheimdienste wie NSA und die Prozessor-Hersteller. Denn die Sicherheitslücken werden nie wirklich geschlossen sein, die Hacker könnten einen Weg finden die Updates zu umgehen da es auch nur Softwareseitig sind. Deshalb hilft nur der Kauf eines neuen, bis dahin hat aber die NSA durch das Sammeln sowie die Prozessor-Hersteller durch den Kauf des Kunden einer neuen CPU guten Gewinn gemacht. Ich bin der Ansicht, man muss schauen wer immer bei sowas profitiert und man findet schnell den Verantwortlichen.


    Darüberhinaus, weiß Intel seit vielen Monaten schon davon. Hat aber der breiten Veröffentlichtet wozu auch die Kunden natürlich gehören gar nichts gesagt. Und jetzt haben Kunden einen fehlerhafte CPU in der kurzen Vergangenheit gekauft aber wären sie von den Herstellern gewarnt worden hätten erstmal vermutlich keine neue gekauft bis das Hardware Problem gelöst wäre...


    https://www.heise.de/security/…chwachstelle-3935329.html


    https://www.golem.de/news/melt…st-haben-1801-131999.html


    Apple Macbook Pro M1 Max - Apple Keyboard Touch ID Silver - Apple Trackpad 2 Grey

    HEDD Type 07 MKII - Steinberg UR22C - macOS 13.2.1- MX Master S2

    2 Mal editiert, zuletzt von Arsakuni ()

  • Geld regiert die Welt, war immer so und wird auch immer so bleiben.
    Eine hundertprozentige Sicherheit im Bereich Computer --- Internet --- Mensch wird es auch nicht geben.


    Es wird halt auf folgenden Fakt hinauslaufen: Intel kann ein Riesen-Geschäft mit den dann kommenden Prozessoren machen, denn AMD ist ja aufgrund der jahrelangen Marktbeherrschung für viele Kunden/Nutzer keine Alternative.

  • Ich würde mich nicht wundern, wenn "Zufällig" neue sowie ähnliche Sicherheitslücken in der Zukunft in Intel Prozessoren aufgedeckt werden...
    Hier ein Zitat über Geld:


    Zitat

    Denn die Geldgier ist eine Wurzel alles Bösen

    Apple Macbook Pro M1 Max - Apple Keyboard Touch ID Silver - Apple Trackpad 2 Grey

    HEDD Type 07 MKII - Steinberg UR22C - macOS 13.2.1- MX Master S2

  • Problematisch ist Geld immer dann, wenn die die am meisten davon haben, die meiste Macht damit ausüben können.


    Maßvoll und mit gesundem Menschenverstand umgehend, ist Geld ziemlich korrekt, es wird dann nur nicht in Milliardenhöhe auf dem Konto sein.

  • Ich sollte meinen Amiga 1200 mit 68030 Motorrola CPU vllt. wieder öfter nutzen. :D

  • Habe auch schon an meinen G4 PPC gedacht, aber Apple hat die Sicherheitsupdates für OS X 10.4 in den letzten Jahren doch etwas schleifen lassen... die Kiste ist bestimmt für alles außer Meltdown und Spectre anfällig :D

    Mac Pro - Gigabyte GA-H87-D3H - i7-4790K 4.40 GHz - HD Graphics 4600 - 4 x 8 Gb DDR3-RAM - OS X 10.9.5 - MacOS 10.15
    Power Mac - Foxconn G31MG-S - Core 2 Duo E8500 3.17 GHz - 2 x 2 Gb DDR2-RAM - ATI HD6450 1GB - OS X 10.9.5 - OS X 10.11.6

    ThinkPad T450

    ThinkPad X240
    iMac 27" (Late 2015) - Mac mini Server (Late 2012)

  • Gut das Gigabyte (k)ein Sicherheitsupdate hat :)



    ;(

    Liebe Grüße!


    Razer Blade Stealth 2017 | Intel i7 8550U | 16GB Ram | 1TB 860 EVO M.2 | Intel UHD 620 | macOS 14.2 Sonoma

    Retro Hack Pro | Xeon E3 1230 V3 | GA-H97 HD3 | 8GB Ram | 120GB 840 EVO | Radeon HD 6870 | Mac OS X Snow Leopard

  • Willkommen im Club.

  • Grüße gehen raus:D


    Frage mich aber auch ob das Mikrocode Update jetzt wirklich so ausschlaggebend ist und die Problematik überhaupt ansatzweise patcht...


    SSDT´s neu ziehen und patchen!


    In solchen Situationen ist es doch am besten SSDTs zu haben, was soll man da dann neu patchen müssen ;)

    Du kommst bei deinem Problem nach dem unendlichsten Versuch nicht weiter? Dann schreib mir eine Nachricht für eine TeamViewer Sitzung. Nur wenn es gar nicht mehr weiter geht!
    Alle anderen Fragen und Anliegen gehören ins Forum.

  • Frau Jacob hat den Durchblick:

    Bilder

    ASUS PRIME X299-DELUXE i9-9940X • DDR4 64GB • SSD 960 PRO 1TB • Thunderbolt3 Titan Ridge • 2x AMD Radeon RX Vega 64 • BMD Intensity Pro 4K

    ASUS WS X299 SAGE/10G i9-10980XE • DDR4 64GB • SSD 970 PRO 1TB • Thunderbolt3 Titan Ridge • 2x AMD Radeon VII • BMD DeckLink 4K Extreme 12G


    Ordnung ist die primitivste Form von Chaos. (Hans-Jürgen Quadbeck-Seeger)