Abo
  • IT-Karriere:

Spectre: Neuer Microcode für Haswell und Broadwell ist fast fertig

Intel startet einen zweiten Anlauf für Microcode-Updates der Haswell- und Broadwell-CPUs. Innerhalb einer Woche soll es neue Updates geben, die nicht mehr zu unkontrollierten Neustarts führen sollen.

Artikel veröffentlicht am ,
Heatspreader des Core i5-5675C mit Broadwell-Architektur
Heatspreader des Core i5-5675C mit Broadwell-Architektur (Bild: Marc Sauter/Golem.de)

Intel hat die Überarbeitung der eigenen Microcode-Updates für Prozessoren der Haswell- und Broadwell-Serien fast abgeschlossen und will diese in den kommenden Tagen von OEM-Partnern testen lassen, wie das Unternehmen im eigenen Blog mitteilt. Zuvor hatten die Updates zur Mitigation der Sicherheitslücke Spectre 2 häufigere Neustarts von gepatchten Rechnern verursacht, außerdem gab es nach Angaben von Intel weiteres "unerwartetes Verhalten".

Stellenmarkt
  1. RENZ Service GmbH, Kirchberg
  2. Amprion GmbH, Pulheim-Brauweiler

Intel schreibt in einem Blogpost, man habe die "Wurzel" der Probleme gefunden, ohne auf Details einzugehen. Im Laufe der Woche noch solle es neue Informationen über eine erneute Veröffentlichung der Updates geben. Es ist nicht zu erwarten, dass Intel mit dem Update die Sicherheitslücke Spectre in der zweiten Variante komplett schließt. Denn zum einen sind wohl auch Modifikationen im Betriebssystem notwendig.

Konkurrenz zu Googles Return Trampolines

Zum anderen würde nur eine vollständige Abschaltung des Branch-Target-Buffers vollständige Sicherheit bringen. Dies wäre jedoch mit drastischen Leistungseinbußen verbunden, wie uns einer der beteiligten Sicherheitsforscher, Daniel Gruß, im Interview sagte. Intel wird also vermutlich ähnlich wie Google mit den Return Trampolines (retpolines) eine andere Form der Mitigation entwickeln, ohne bislang Details zu nennen. Über die Kommunikation und Form der Updates ist auch ein Streit in der Linux-Community entbrannt.

Das Unternehmen selbst hatte am 11. Januar die Probleme mit den eigenen Microcode-Updates bekanntgegeben. Einige OEM-Hersteller hatten vorbereitete Updates für die betroffenen Hersteller danach zurückgezogen. Bei Dell etwa steht ein entsprechendes Update noch in der Übersicht, der Download ist aber derzeit nicht mehr verfügbar. Auch HPE, VMWare, Ubuntu und Lenovo haben Updates wieder zurückgezogen.

Nach der ursprünglichen Ankündigung von Intel sollten 90 Prozent der Prozessoren der vergangenen fünf Jahre innerhalb einer Woche ein Update bekommen. Diese Ankündigung war jedoch bereits zu diesem Zeitpunkt irreführend, weil Intel vor allem bei Windows-Nutzern auf die OEM-Hersteller angewiesen ist, die die entsprechenden Firmware-Updates bereitstellen müssen. Bei Linux können Distributionshersteller aktualisierten Microcode vor dem Start des Linux-Kernels laden. Alles Wissenswerte rund um verfügbare Updates und Umgehungsstrategien findet sich in einem Hintergrundartikel.



Anzeige
Top-Angebote
  1. 339,00€ (Bestpreis!)
  2. 299,00€ (zzgl. Versand)
  3. (u. a. Civilization VI für 27,99€, Xcom 2 für 11,99€, Tropico 6 El Prez Edition für 36,99€)
  4. (u. a. Deapool 2, Vikings, X-Men Dark Phoenix, Terminator u.v.m.)

PSmith 24. Jan 2018

BIOS Updates muss man erstmal überhaupt bekommen - da sind viele Hersteller von...

intergeek 24. Jan 2018

Ich finde das System so auch besser weil es nachvollziehbarer ist und man auch selbst...

DooMMasteR 23. Jan 2018

und auch da nicht zur Laufzeit sondern per Firmware Update. Das MS kein Firmware-Update...

DooMMasteR 23. Jan 2018

Oehm, also das Update vom 15, Januar hat meine Skylake CPU auf den instabilen Microcode...

mrgenie 23. Jan 2018

Ein Spiele PC wo keine Privatdaten und Kreditkartendaten, usw. herumliegen ist doch...


Folgen Sie uns
       


Sonos Move ausprobiert (Ifa 2019)

Wir haben den Move ausprobiert, Sonos' ersten Lautsprecher mit Akku, Bluetooth-Zuspielung und Auto-Trueplay.

Sonos Move ausprobiert (Ifa 2019) Video aufrufen
Serielle Hybride: Unterschätzte Zwischenlösung oder längst überholt?
Serielle Hybride
Unterschätzte Zwischenlösung oder längst überholt?

Die reine E-Mobilität kommt nicht so schnell voran, wie es Klimaziele und Luftreinhaltepläne erfordern. Doch viele Fahrzeughersteller stellen derweil eine vergleichsweise simple Technologie auf die Räder, die für eine Zukunft ohne fossile Kraftstoffe Erkenntnisse liefern kann.
Von Mattias Schlenker

  1. ADAC Keyless-Go bietet Autofahrern keine Sicherheit
  2. Gesetzentwurf beschlossen Regierung verlängert Steuervorteile für Elektroautos
  3. Cabrio Renault R4 Plein Air als Elektro-Retroauto

E-Auto: Byton zeigt die Produktionsversion des M-Byte
E-Auto
Byton zeigt die Produktionsversion des M-Byte

IAA 2019 Die Premiere von Byton in Frankfurt ist überraschend. Da der M-Byte im kommenden Jahr in China startet, ist die Vorstellung des produktionsreifen Elektroautos in Deutschland etwas Besonderes.
Ein Bericht von Dirk Kunde


    Galaxy Fold im Hands on: Samsung hat sein faltbares Smartphone gerettet
    Galaxy Fold im Hands on
    Samsung hat sein faltbares Smartphone gerettet

    Ifa 2019 Samsungs Überarbeitungen beim Galaxy Fold haben sich gelohnt: Das Gelenk wirkt stabil und dicht, die Schutzfolie ist gut in den Rahmen eingearbeitet. Im ersten Test von Golem.de haben wir trotz aller guten Eindrücke Bedenken hinsichtlich der Kratzempfindlichkeit des Displays.
    Ein Hands on von Tobias Költzsch

    1. Orbi AX6000 Netgears Wi-Fi-6-Mesh-System ist teuer
    2. Motorola Tech 3 Bluetooth-Hörstöpsel sind auch mit Kabel nutzbar
    3. Wegen US-Sanktionen Huawei bringt Mate 30 ohne Play Store und Google Maps

      •  /