Intel bekräftar säkerhetshål i processorer

Permalänk
Melding Plague

Intel bekräftar säkerhetshål i processorer

De säkerhetshål i Intels processorer som uppdagades tidigare under månaden bekräftas nu av bolaget, som nu har släppt en uppdatering för att täppa till dessa.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Hehe mjo, är det inte ett Arm-chip som kör Minix? Fått för mig att det är så dom gör med management engine nu för tiden, känns bra, ett operativsystem som körs på din dator i bakgrunden och gör lite grejer ;=)

Visa signatur

Ryzen 5800x @ 32gb 3200mhz @ 7tb ssd @ 3060ti Fractal r5 @ Arch
i5 4670k @ 24gb 1600mhz @ Fractal r3 @ 12tb ZFS @ Truenas Scale
Thinkpad T450 @ i5 5300u @ 16gb @ 512gb ssd @ 24+48wh batteri @ Debian

Permalänk
Avstängd

bra att få bristerna bekräftade. Men kanske bättre att de tar bort IEM helt verkar vara mer problem än nytta.

Visa signatur

New: Asus x370 prime pro, Ryzen 1700 (@3.925ghz) , Ripjaws V 16GB 3600 MHz (@3200mhz 14c). https://valid.x86.fr/curj7r
Radeon VII.

Permalänk
Medlem

Vem är chockerad ?
En dator i datorn kan ju enbart öppna upp flera vägar in, vilket ju är hela poängen från början.

Intel har ju försökt med "Security through obscurity" i detta.
Men som vanligt så fungerar det inte i längden.

Permalänk
Medlem

Testade mjukvaran precis och inga säkerhetshål hittade, Intel 8700k Asus hero x bios 0505!

Visa signatur

8700k @5.2ghz

Permalänk
Medlem

Lenovo har faktiskt jobbat rätt exemplariskt i kölvattnet av att dessa sårbarheter dykt upp... De kanske redan hade viss kännedom om vad som förekom?
Antar att Minix-OSet inte patchas speciellt ofta i IME-kontrollern heller?

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem
Skrivet av EddAa:

Testade mjukvaran precis och inga säkerhetshål hittade, Intel 8700k Asus hero x bios 0505!

Vill tipsa att det nya BIOS 0802 till Asus Maximus Hero X sänkte min temp på cpun med ca 10c

Visa signatur

13900K - NH D15 - Maximus Z790 Hero - 32gb G-Skill 7200Mhz - Intel 900P 480Gb -Kingston Renegade 2Tb -Samsung 980 PRO 2TB - Samsung 980 PRO 1TB - Gigabyte RTX 4090 GAMING OC - AX 1600i - Phanteks P600s -Alienware AW3423DW - Beyerdynamic T5 MK III - Creative Sound Blaster GC7 - ROG Strix SCAR 16 (2023) - G634JZ-NM015W.

Permalänk
Keeper of The Nvidia Drivers

8700k, Asus Maximus Hero X:
(bios 0802)

*** Intel(R) ME Information ***
Engine: Intel(R) Management Engine
Version: 11.8.50.3425
SVN: 3

*** Risk Assessment ***
Based on the analysis performed by this tool: This system is not vulnerable. It has already been patched.

http://www.station-drivers.com/index.php?option=com_content&v...

Flashade Version: Intel Management Engine (ME) Firmware 11.8.50.3425

Visa signatur

AMD FX53 939 | MSI nForce4 939 | Ati Radeon x1800XT OC PE | 2*1024mb G-Skill 1-2-3-2-5 | Comhem 10/1 | Frölunda Indians SM GULD!!!
In Hoc Signo Vinces!

Permalänk

Risk Assessment
Based on the analysis performed by this tool: This system is vulnerable.

Name: DESKTOP-
Manufacturer: System manufacturer
Model: System Product Name
Processor Name: Intel(R) Core(TM) i7-6700K CPU @ 4.00GHz
OS Version: Microsoft Windows 10 Pro

Permalänk
Medlem
Skrivet av jorgen69:

Vill tipsa att det nya BIOS 0802 till Asus Maximus Hero X sänkte min temp på cpun med ca 10c

Jag har testat nya bios updaten dock så var jag tvungen att mata på 1.39v för min OC så jag gick tillbaka till 0505 då jag kan använda 1.344v @ 75c noctua nh-d15 6 timmar OCCT

Fler som har problem:

https://www.reddit.com/r/intel/comments/7dtqmu/new_asus_maxim...

Visa signatur

8700k @5.2ghz

Permalänk
Medlem
Skrivet av jorgen69:

Vill tipsa att det nya BIOS 0802 till Asus Maximus Hero X sänkte min temp på cpun med ca 10c

Hur spänningarna levereras är ändrat.
Både Auto voltage och LLC har justerats.
Och tror även att MCE är avslaget som default nu.

Så det kan mycket väl vara så att din CPU körs både i lägre frekvens och med lägre spänning

Permalänk
Medlem
Skrivet av EddAa:

Jag har testat nya bios updaten dock så var jag tvungen att mata på 1.39v för min OC så jag gick tillbaka till 0505 då jag kan använda 1.344v @ 75c noctua nh-d15 6 timmar OCCT

Fler som har problem:

https://www.reddit.com/r/intel/comments/7dtqmu/new_asus_maxim...

Enligt ASUS så bör dina stabila spänningar vid last vara exakt samma som innan.
Men siffrorna du matar in i BIOS kommer att vara annorlunda.

https://rog.asus.com/forum/showthread.php?97447-Maximum-Hero-...!

Permalänk
Medlem
Skrivet av Svensktiger:

Hur spänningarna levereras är ändrat.
Både Auto voltage och LLC har justerats.
Och tror även att MCE är avslaget som default nu.

Så det kan mycket väl vara så att din CPU körs både i lägre frekvens och med lägre spänning

Den går default 4.7Ghz och XMP 3200Mhz på ram

Med IXTU stresstest får jag power thermal throttling.hur löser jag detta?
Får ni samma throttling?

Visa signatur

13900K - NH D15 - Maximus Z790 Hero - 32gb G-Skill 7200Mhz - Intel 900P 480Gb -Kingston Renegade 2Tb -Samsung 980 PRO 2TB - Samsung 980 PRO 1TB - Gigabyte RTX 4090 GAMING OC - AX 1600i - Phanteks P600s -Alienware AW3423DW - Beyerdynamic T5 MK III - Creative Sound Blaster GC7 - ROG Strix SCAR 16 (2023) - G634JZ-NM015W.

Permalänk
Medlem
Skrivet av Svensktiger:

Enligt ASUS så bör dina stabila spänningar vid last vara exakt samma som innan.
Men siffrorna du matar in i BIOS kommer att vara annorlunda.

https://rog.asus.com/forum/showthread.php?97447-Maximum-Hero-...!

Tack för länken, men den nya versionen verkar inte så värst stabil om man läser i tråden.

Så länge jag inte har något säkerhetshål som måste fixas så håller jag mig till 0505.

Som man brukar säga "don't fix it if it ain't broke"

felstavning
Visa signatur

8700k @5.2ghz

Permalänk
Avstängd

@jorgen69:
Min erfarenhet är att man inte ska stresstesta i auto settings.

Visa signatur

Chassi.Corsair Obsidian 750 D.Moderkort Asus Maximus XI Hero Processor Intel I7 8700K Med kylare Fractal design Celsius S36.Grafikkort MSI Gaming X trio 2080.SSD.1 Samsung 850 Pro 256 GB.SSD.2 Samsung 840 Evo 500 GB till spel.Nätagg Evga 850 G2.Minne 16 gb corsair vengeance 3200 mhtz.Skärm. Asus PG278QR.
2×596 gb.Mekaniska hårddiskar.

Permalänk
Medlem
Skrivet av jorgen69:

Den går default 4.7Ghz och XMP 3200Mhz på ram

Med IXTU stresstest får jag power thermal throttling.hur löser jag detta?
Får ni samma throttling?

Har du koll på spänningarna ?

Som sagt så kan du inte köra på samma inställningar i BIOS med 802

Sorry OT !

Permalänk
Medlem

Och det visste dom inte sedan tidigare.... Hahaha
Det är ju en del i NSA massövervakningsprogram.

Det togs ju upp i samma veva som Apple blev påkommen hällande läckage till NSA

Skickades från m.sweclockers.com

Visa signatur

Lightsaber - Black armour - and balls!

Permalänk
Medlem

Har inte haft tid att meka i BIOS men vore fint om någon har bra inställningar utan överklock att dela,
Så kan jag utgå från dom.

MVH Jörgen

Visa signatur

13900K - NH D15 - Maximus Z790 Hero - 32gb G-Skill 7200Mhz - Intel 900P 480Gb -Kingston Renegade 2Tb -Samsung 980 PRO 2TB - Samsung 980 PRO 1TB - Gigabyte RTX 4090 GAMING OC - AX 1600i - Phanteks P600s -Alienware AW3423DW - Beyerdynamic T5 MK III - Creative Sound Blaster GC7 - ROG Strix SCAR 16 (2023) - G634JZ-NM015W.

Permalänk
Inaktiv

Vem skulle tro att en bakdörr skulle kunna vara en säkerhetsrisk. Helt otroligt.

Speciellt i detta fall där Intel kopplade in debug interface till USB. Det vill säga genom USB porten får du fullständig åtkomst till absolut allt inuti datorn inklusive IME. Jag tvivlar att de kan patcha det hela då det handlar om hårdvarudebug men det visar bara hur idiotiskt det är att bygga in bakdörrar.

Permalänk
Keeper of The Nvidia Drivers
Skrivet av jorgen69:

Har inte haft tid att meka i BIOS men vore fint om någon har bra inställningar utan överklock att dela,
Så kan jag utgå från dom.

MVH Jörgen

Här är en guide till 5ghz på ett Maximus Hero X moderkort med en 8700k.

Visa signatur

AMD FX53 939 | MSI nForce4 939 | Ati Radeon x1800XT OC PE | 2*1024mb G-Skill 1-2-3-2-5 | Comhem 10/1 | Frölunda Indians SM GULD!!!
In Hoc Signo Vinces!

Permalänk
Medlem

Risk Assessment
Based on the analysis performed by this tool: Detection Error: This system may be vulnerable, please install the Intel(R) MEI/TXEI driver (available from your system manufacturer).

Gammal Xeon5650. Fan vet om jag orkar jiddra med det där, känns som att risken finns att cpu:n ballar ur om man kör en uppdatering? Synpunkter?

Permalänk
Keeper of The Nvidia Drivers
Skrivet av EddAa:

Jag har testat nya bios updaten dock så var jag tvungen att mata på 1.39v för min OC så jag gick tillbaka till 0505 då jag kan använda 1.344v @ 75c noctua nh-d15 6 timmar OCCT

Fler som har problem:

https://www.reddit.com/r/intel/comments/7dtqmu/new_asus_maxim...

Tipsade en kompis om att läsa tråden. Han har tydligen haft stora problem med att få sin cpu stabil i ens 5ghz. Uppenbarligen hade en uppdaterat sin bios till 0802, men inte tänkt på att det var det som skapade samtliga problem, Nu har han flashat 0505 och hans dator är stabil på 5.1ghz.

Själv kör jag 0802 med precis likadana inställningar som jag hade i 0505 biosen, och 5.2ghz. Verkar vara väldigt random med bios versionerna. Hur som helst tackar för ditt tips!

Visa signatur

AMD FX53 939 | MSI nForce4 939 | Ati Radeon x1800XT OC PE | 2*1024mb G-Skill 1-2-3-2-5 | Comhem 10/1 | Frölunda Indians SM GULD!!!
In Hoc Signo Vinces!

Permalänk
Medlem
Skrivet av Mellanmjölk:

Risk Assessment
Based on the analysis performed by this tool: This system is vulnerable.

Name: DESKTOP-
Manufacturer: System manufacturer
Model: System Product Name
Processor Name: Intel(R) Core(TM) i7-6700K CPU @ 4.00GHz
OS Version: Microsoft Windows 10 Pro

Jag fick samma resultat. Vad kan jag göra för att fixa detta? Intel rekommenderar att man ska kontakta system tillverkaren för support och remediation. Jag byggde datorn själv så jag antar att jag ska kontakta Intel då? Men om de har lösningen på problemet genom en uppdatering borde väl de ha linkat det. vilket de inte har gjort. Det finns bara lösning på säkerhetshålen hos Intel för Intel compute stick och Intel compute card, om jag förstår det rätt.

Intels-SA-00086 Detection Tool linkade mig här (se linken nedan) Jag är inte bra på engelska men det ser inte ut som de verkar ha någon lösning på säkerhetshålen vad jag kan se. Har jag missat något?

https://security-center.intel.com/advisory.aspx?intelid=INTEL...

Permalänk
Medlem
Skrivet av Cintiq:

Intel rekommenderar att man ska kontakta system tillverkaren för support och remediation. Jag byggde datorn själv så jag antar att jag ska kontakta Intel då?

Intressant fråga och Ryzen7 nästa?
Vem ska man kontakta, om man som de flesta av oss här, har byggt våra egna datorer?
D.v.s ej Lenovo, Dell/Alienware, HP etc.

Permalänk
Medlem
Skrivet av Falcon:

Intressant fråga och Ryzen7 nästa?
Vem ska man kontakta, om man som de flesta av oss här, har byggt våra egna datorer?
D.v.s ej Lenovo, Dell/Alienware, HP etc.

Kolla med moderkortstillverkaren.

Ser i din signatur att du har ett Asus-kort. Asus har lagt upp en firmwareuppdatering och drivrutinsuppdatering på sin hemsida för mitt Z170 Pro Gaming. Jag skulle gissa att det finns motsvarande uppdatering för ditt kort också.

Permalänk
Medlem
Skrivet av BigMomma:

Kolla med moderkortstillverkaren.

Ser i din signatur att du har ett Asus-kort. Asus har lagt upp en firmwareuppdatering och drivrutinsuppdatering på sin hemsida för mitt Z170 Pro Gaming. Jag skulle gissa att det finns motsvarande uppdatering för ditt kort också.

Gäller inte min dator. Jag har ett Z370 med Coffee Lake, men jag är ändå nyfiken.
Måste finnas hur många som helst som sitter på ett Z170 med 6600/6700 proppar.

Vafan ska de göra?

edit: Men säger du att Asus släppt en fix så litar jag på dig och då är väl detta ett icke problem, för MSI/Gigabyte etc kommer följa efter illa kvickt.

Permalänk
Medlem
Skrivet av BigMomma:

Kolla med moderkortstillverkaren.

Ser i din signatur att du har ett Asus-kort. Asus har lagt upp en firmwareuppdatering och drivrutinsuppdatering på sin hemsida för mitt Z170 Pro Gaming. Jag skulle gissa att det finns motsvarande uppdatering för ditt kort också.

tack för tipset! Jag har samma moderkort som du.

Men ett problem uppstod dock. Jag laddade ner ME updateTool och körde programmet men det kom en ruta upp om att jag måste ha senaste bio uppdatering för att det ska fungera. Jag har aldrig uppdaterat bios förut, gör man detta via hemsidan eller går man in i bios på datorn?

https://www.asus.com/se/Motherboards/Z170-PRO-GAMING/HelpDesk...

Permalänk
Medlem
Skrivet av Cintiq:

tack för tipset! Jag har samma moderkort som du.

Men ett problem uppstod dock. Jag laddade ner ME updateTool och körde programmet men det kom en ruta upp om att jag måste ha senaste bio uppdatering för att det ska fungera. Jag har aldrig uppdaterat bios förut, gör man detta via hemsidan eller går man in i bios på datorn?

https://www.asus.com/se/Motherboards/Z170-PRO-GAMING/HelpDesk...

Ladda ner senaste bios från hemsidan. Version 3501
Packa upp filen och lägg den direkt i roten på nån hårddisk. t.ex. C:

Sen går du in i bios, går till Advanced mode - Tool - Asus EZ Flash.
Välj att uppdatera från fil på hårddisk och leta upp filen du packade upp tidigare. Hårddiskarna heter fs1, fs2 osv. istället för C:, D: och kan vara i en annan ordning än i Windows. Bara att bläddra igenom de olika diskarna tills du ser bios-filen du packade upp. Välj den och kör igång uppdateringen.

De flesta inställningar du gjort i bios kommer att återställas till standard, så om du gjort ändringar behöver du ställa in dessa igen.

Permalänk
Medlem
Skrivet av DHead:

Risk Assessment
Based on the analysis performed by this tool: Detection Error: This system may be vulnerable, please install the Intel(R) MEI/TXEI driver (available from your system manufacturer).

Gammal Xeon5650. Fan vet om jag orkar jiddra med det där, känns som att risken finns att cpu:n ballar ur om man kör en uppdatering? Synpunkter?

Är ganska säker på att din cpu inte är drabbad. Den är nog så pass gammal att den inte har de vPro delarna inbyggt.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Falcon:

MSI/Gigabyte etc kommer följa efter illa kvickt.

Gigabyte har lagt upp en fix i BIOS för mitt Z270 - kort i alla fall. Enligt site:n hade det legat uppe där redan i fredags.

Jag packade upp filen, lade den på en USB-sticka och startade om för att komma in i BIOS.
Uppgraderingsdelen i Gigabytes BIOS var lite underlig: Jag fick ett felmeddelande om att filen var felaktig när jag markerat den och tryckte >> för att gå vidare... men när jag dubbelklickade på BIOS-filen så funkade det!
Sen körde jag Intels detektions-program:

Citat:

Based on the analysis performed by this tool: This system is not vulnerable. It has already been patched.

All right.

Visa signatur

För övrigt anser jag att tobak ska förbjudas.