Abo
  • Services:

Spectre: Intel liefert Microcode-Updates für viele Chips

Nachdem Intel die Microcode-Updates für mehrere CPU-Familien zurückgezogen hat, folgt die erneute Veröffentlichung. Diese gibt es für allerhand Prozessoren, weitere Patches gegen Spectre seien als Beta vorhanden und sollen bald verfügbar sein.

Artikel veröffentlicht am ,
Ein Wafer mit Skylake-SP
Ein Wafer mit Skylake-SP (Bild: Intel)

Intel hat finale Microcode-Updates für Skylake-Client-Prozessoren an Partner ausgeliefert. Damit versehene Chips sind gegen Angriffe via Spectre 2 gehärtet, es obliegt aber bei den meisten (Windows-)Systemen den OEMs, die Microcode-Updates in ihre Bios-Versionen zu integrieren und dann müssen die Nutzer diese noch installieren. Skylake ist Intels CPU-Architektur von 2015, sie steckt in Desktopmodellen wie dem Core i7-6700K (Codename Skylake-S) oder Ultrabook-Ablegern wie dem Core i5-6200U (intern Skylake-U genannt).

Stellenmarkt
  1. Universitätsmedizin der Johannes Gutenberg-Universität Mainz, Mainz
  2. DLR Deutsches Zentrum für Luft- und Raumfahrt e.V., Köln

Vor rund zwei Wochen hatte Intel bereits überarbeitete Microcode-Updates für Hawell und Broadwell, die Vorgänger von Skylake, angekündigt. Bisher seien diese aber nur als Beta verfügbar - sie würden aber bald final veröffentlicht. Die ursprünglichen Microcode-Updates hatte Intel zurückgezogen, da sie unerwartete Neustarts provozierten. Wie diese zustande kommen, verriet der Hersteller nicht - es gibt bisher nur unbestätigte Gerüchte.

Die meisten CPUs sind noch ungepatcht

Wie ein Blick in die Liste der Client- und Serverprozessoren vom 7. Februar 2018 zeigt (PDF), sind jegliche dieser CPUs abseits von SKL-S und SKL-U noch nicht gepatcht. Es fehlen also Sandy Bridge, Ivy Bridge, Haswell, Broadwell, Kaby Lake, Kaby Lake Refresh und Coffee Lake. Generell außen vor für Microcode-Updates sind die fast ein Jahrzehnt alten Core-Chips mit Nehalem-Architektur, etwa Bloomfield für Desktops und Beckton für Rechenzentren.

Nicht in der Liste aufgeführt sind betroffene SoCs mit Atom-Technik, die Intel auch als Celeron und Pentium verkauft. Zumindest einige davon, nämlich die Apollo-Lake-Familie mit Goldmont-Architektur, haben in Form der Compute Cards und NUCs schon entsprechende Bios-Updates erhalten.

Die Ankündigung von Anfang Januar 2018, dass alle Intel-Chips der vergangenen fünf Jahre die Updates gegen Meltdown und die beiden Spectre-Varianten "innerhalb einer Woche" bekommen sollen, ist damit längst hinfällig.

Generelle Informationen zu den Angriffen liefern unser Artikel "Wie man Spectre und Meltdown loswird" und das Interview mit Daniel Gruß von der TU Graz.

  • Microcode Update Guidance vom 7. Februar 2018 (Bild: Intel)
  • Microcode Update Guidance vom 7. Februar 2018 (Bild: Intel)
  • Microcode Update Guidance vom 7. Februar 2018 (Bild: Intel)
  • Microcode Update Guidance vom 7. Februar 2018 (Bild: Intel)
  • Microcode Update Guidance vom 7. Februar 2018 (Bild: Intel)
  • Microcode Update Guidance vom 7. Februar 2018 (Bild: Intel)
  • Microcode Update Guidance vom 7. Februar 2018 (Bild: Intel)
  • Microcode Update Guidance vom 7. Februar 2018 (Bild: Intel)
Microcode Update Guidance vom 7. Februar 2018 (Bild: Intel)

Nachtrag vom 9. Februar 2018, 12:03 Uhr

Intel hat die Microcode Update Guidance aktualisiert, wir haben Headline und Teaser angepasst.

Bereits in Produktion sind Patches für Apollo Lake sowie Broxton (Atom/Celeron/Pentium, Desktop/Mobile), für Avoton/Rangeley (Atom C2000, Server), für Bay Trail (Atom, Desktop/Mobile) für Braswell und Cherry Trail (Atom/Celeron/Pentium, Desktop/Mobile), für Denverton (Atom C3000, Server), für Gemini Lake (Celeron/Pentium, Desktop/Mobile), für Knights Landing und Knights Mill (Beschleuniger), für Skylake H/U/S/Y (6th Gen Core, Desktop/Mobile), für Sofia (Atom x3, Smartphone) und für das 7272-Modem.

Als Beta unter Schweigeabkommen für Partner verfügbar sind Microcode-Updates für Broadwell EP und Broadwell EX (Xeon, Server), für Broadwell U/Y (5th Gen Core, Ultrabook), für Cannon Lake U/Y (Next Gen Core, Ultrabook), für Coffee Lake H/S/U (8th Gen Core, Desktop/Mobile), für Haswell EP (Xeon, Server), Haswell U (4th Gen Core, Ultrabook), Kaby Lake D/H/U/S/X/Y (7th Gen Core/Xeon, Desktop/Mobile) sowie für Skylake D und Skylake SP (Xeon, Server).

In Pre-Beta befinden sich die Broadwell-DE (Xeon, Server), die Haswell H/S (4th Gen Core, Desktop/Mobile), die Haswell EX (Xeon, Server), Ivy Bridge EX (Xeon, Server) und jegliche Sandy Bridge (2nd Gen Core).

Vorabvalidiert werden derzeit die Arrandale/Clarkdale (Core, Mobile), die Bloomfield (Core, Desktop), die Lynnfield (Core, Desktop), die Hapertown (Xeon, Server), die Haswell Extreme (4th Gen Core, Desktop), die Nehalem EX (Xeon, Server), die Yorkfield (Core 45 nm, Desktop/Mobile), die Gulftown (Core 32 nm, Desktop) und die Westmere EX (Xeon, Server).



Anzeige
Hardware-Angebote
  1. 99,99€ (versandkostenfrei)
  2. (u. a. 32 GB 6,98€, 128 GB 23,58€)
  3. ab 194,90€

Ext3h 12. Feb 2018

Die JavaScript-Exploits funktionieren mit älteren Browser-Versionen sogar. Nur inzwischen...

nille02 12. Feb 2018

Nur am Rande, das laden des Microcodes ist harmlos. Dabei kann auch ein Stromausfall...

heidegger 11. Feb 2018

AMD CPUs sind nur von Spectre betroffen und auch da nur von der Variante 2 und selbst da...

maverick1977 10. Feb 2018

Vielen Dank. :-)

xmaniac 10. Feb 2018

Jaja, der 86 legacy crap... nur gegen Spectre würde es nichts nützen. Single Thread...


Folgen Sie uns
       


Sony Xperia L3 - Hands on (MWC 2019)

Sony hat das Xperia L3 auf dem MWC 2019 in Barcelona vorgestellt. Das Einsteiger-Smartphone mit Dual-Kamera steckt in einem schmalen 2:1-Gehäuse. Es hat den Fingerabdrucksensor wieder auf der rechten Seite. Das Smartphone erscheint Anfang März 2019 zum Preis von 200 Euro.

Sony Xperia L3 - Hands on (MWC 2019) Video aufrufen
Openbook ausprobiert: Wie Facebook, nur anders
Openbook ausprobiert
Wie Facebook, nur anders

Seit gut drei Wochen ist das werbe- und trackingfreie soziale Netzwerk Openbook für die Kickstarter-Unterstützer online. Golem.de ist dabei - und freut sich über den angenehmen Umgangston und interessante neue Kontakte.
Ein Test von Tobias Költzsch

  1. Hack Verwaiste Twitter-Konten posten IS-Propaganda
  2. Openbook Open-Source-Alternative zu Facebook versucht es noch einmal
  3. Klage eingereicht Tinder-Mitgründer fordern Milliarden von Mutterkonzern

Mobile-Games-Auslese: Rollenspiel-Frühling mit leichten Schusswechseln
Mobile-Games-Auslese
Rollenspiel-Frühling mit leichten Schusswechseln

Action im Stil von Overwatch bietet Frag Pro Shooter, dazu kommt Retro-Arcade-Spaß mit Cure Hunters und eine gelungene Umsetzung des Brettspiels Die Burgen von Burgund: Neue Mobile Games sorgen für viel Abwechslung.
Von Rainer Sigl

  1. Gaming Apple Arcade wird Spiele-Flatrate für iOS und MacOS
  2. Indiegames Stardew Valley kommt auf Android
  3. Mobile-Games-Auslese Die Evolution als Smartphone-Strategiespiel

Verschlüsselung: Ärger für die PGP-Keyserver
Verschlüsselung
Ärger für die PGP-Keyserver

Die Schlüsselserver für PGP sind so ausgelegt, dass sie fast alles ungeprüft akzeptieren. Das führt zu zahlreichen Problemen, zuletzt wurden die Keyserver aufgrund von Angriffen mit vergifteten Schlüsseln immer unzuverlässiger.
Ein Bericht von Hanno Böck

  1. OpenPGP/GnuPG Signaturen fälschen mit HTML und Bildern
  2. GPG-Entwickler Sequoia-Projekt baut OpenPGP in Rust

    •  /