Spectre und Meltdown sind immer noch ein Riesen Thema, wenn es um die Sicherheit geht. Denn die Lücken können nicht nur über Updates für das System, sondern müssen auch durch Bios-Updates (Micro-Corde) abgesichert werden. Im Januar hatten wir euch InSpectre vorgestellt. Ein kleines portables Tool, welches anzeigt, ob man gegen Spectre und oder Meltdown abgesichert ist.
Jetzt hat die Sicherheitsfirma Gibson Research Corporation schon das Release #7 bereitgestellt und das Tool immer weiter verfeinert. In dieser Version ist die Anzeige der CPUiD hinzugekommen. Diese ist notwendig, wenn man auf die Microsoft-Seite KB4090007 geht, um zu schauen, ob ein Intel (vielleicht später auch AMD) Micro-Code Update zur Verfügung steht. (Wir hatten hier darüber berichtet).
In den vorangegangenen Updates von InSpectre kam noch die Kopierfunktion der Anzeige hinzu (Einfach Text markieren und kopieren) und natürlich Bugfixes. Wer das Tool noch einmal ausführen möchte, kann es sich HIER herunterladen und starten. Ausgeführt werden kann es unter Windows XP bis Windows 10.
Spectre & Meltdown Vulnerability
and Performance Status
System is Meltdown protected: YES
System is Spectre protected: NO!
Performance: GOOD
CPUID: 600F20
This 64-bit version of Windows has been updated for full awareness of both the Spectre and the Meltdown vulnerabilities. If the system’s hardware (see below) has also been updated, this system will not be vulnerable to these attacks.
This system’s AMD processor is not affected by the Meltdown vulnerability, but it has not been updated with the new features required to allow its operating system to eliminate the Spectre vulnerabilities and/or to minimize their impact upon the system’s performance.
…
bei spectre habe ich die gleiche meldung…nur:
os is spectre aware: no
os spectre data: n/a
etc…
also macht das tool nur eine „schäzung“ da kein microcode update vorliegt.
ich sehe auch meltdown als gefärlicher an.
spectre: da muß man pysikalischen zugriff aufs system haben. also eigendlich ungefährlich(er).
Spectre & Meltdown Vulnerability
and Performance Status
System is Meltdown protected: YES
System is Spectre protected: YES
Performance: GOOD
CPUID: 406E3
(full details below)
Allerrdings hab ich Skylake U 6th Generation Intel Core m Processors CPUID 406E3
Hab noch den KB4090007 ausgeführt hat dann alles geklappt. Siehe oben
Bin auch geschützt bis auf Spectre, wird aber niemals geschlossen werden diese Lücke, da mein Intel 4 Generation Board von ende 2013 keine Biosupdates mehr erhält seit 2015. Juckt mich aber nicht wirklich.
AMD Ryzen
https://abload.de/img/ryzen1ysc7.png
Intel Xeon E3-12302 ( IvyBridge )
https://abload.de/img/rs5hxkhk.png
Mein Ryzen nicht? Woran liegt’s …Bios-Update oder? Hab ein Asus-Board.
http://fs1.directupload.net/images/180310/wbusc98w.jpg
wow!
mein 7 Jahre altes LEnovo L520 Notebook ist angeblich gegen beide (Spectre und Meltdown) abgesichert.
Da hätte ich nicht mit gerechnet!!