{"id":202930,"date":"2018-04-04T02:17:00","date_gmt":"2018-04-04T00:17:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=202930"},"modified":"2023-07-12T14:16:03","modified_gmt":"2023-07-12T12:16:03","slug":"ausgepatcht-keine-update-fr-ltere-intel-cpus","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/04\/04\/ausgepatcht-keine-update-fr-ltere-intel-cpus\/","title":{"rendered":"Ausgepatcht: Keine Microcode-Updates f&uuml;r &auml;ltere Intel-CPUs"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2018\/04\/05\/intel-no-microcode-updates-for-some-older-cpus\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Intel hat die Entwicklung von Microcode-Updates zum Schlie\u00dfen der Meltdown-Sicherheitsl\u00fccke f\u00fcr \u00e4ltere CPUS wohl eingestellt. Das kann man der neuesten Intel Microcode Update Guidance-Revision entnehmen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/8b082f4cba464e5cb8231db6a76bbd73\" alt=\"\" width=\"1\" height=\"1\" \/>Eigentlich wollte Intel ja f\u00fcr alle CPUs, die bis zu 5 Jahre alt sind, Microcode-Updates zum Schlie\u00dfen der Meltdown-Sicherheitsl\u00fccke anbieten. Zumindest war dies mein Verst\u00e4ndnis. Blog-Leser Stefan P. wies mich gestern auf das 'faule Osterei' hin, was Intel wohl zu Ostern 2018 ins Nest gelegt hat.<\/p>\n<h2>Im M\u00e4rz 2018 waren noch Updates geplant<\/h2>\n<p>Wer sich das Intel PDF-Dokument <a href=\"https:\/\/web.archive.org\/web\/20230209002956\/https:\/\/newsroom.intel.com\/wp-content\/uploads\/sites\/11\/2018\/03\/microcode-update-guidance.pdf\" target=\"_blank\" rel=\"noopener\">Microcode Update Guidance<\/a> mit Stand vom 6. M\u00e4rz 2018 anschaut, findet dort nicht nur eine Reihe an CPUs aufgelistet, f\u00fcr die Microcode-Updates freigegeben sind.<\/p>\n<p><a href=\"https:\/\/i.imgur.com\/RdLnQcJ.jpg\"><img decoding=\"async\" title=\"Intel Microcode-Updates\" src=\"https:\/\/i.imgur.com\/RdLnQcJ.jpg\" alt=\"Intel Microcode-Updates\" \/><\/a><\/p>\n<p>Den letzten Stand hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/03\/12\/intel-microcode-updates-stand-11-mrz-2018\/\">Intel Microcode-Updates Stand 11. M\u00e4rz 2018<\/a> zusammen gefasst.<\/p>\n<h2>Intel hat pl\u00f6tzlich keine Lust mehr<\/h2>\n<p>Zum 2. April 2018 findet sich dann eine neue Revision des <a href=\"https:\/\/web.archive.org\/web\/20230225002041\/https:\/\/newsroom.intel.com\/wp-content\/uploads\/sites\/11\/2018\/04\/microcode-update-guidance.pdf\" target=\"_blank\" rel=\"noopener\">Microcode Update Guidance<\/a> als PDF-Dokument. Geht man durch die Seiten dieses PDF-Dokuments springen einem pl\u00f6tzlich Eintr\u00e4ge wie nachfolgend gezeigt, ins Auge.<\/p>\n<p><img decoding=\"async\" title=\"Gestoppte Intel Microcode-Updates\" src=\"https:\/\/i.imgur.com\/4DT7jxy.jpg\" alt=\"Gestoppte Intel Microcode-Updates\" \/><\/p>\n<p>Die Microcode-Updates f\u00fcr Bloomfield, Bloomfield Xeon, Clarksfield, Gulftown, Harpertown Xeon C0 und E0, Jasper Forest, Penryn\/QC, SoFIA 3GR , Wolfdale-Familie und die Yorkfield-CPUs sind dort als \"Stopped\" aufgef\u00fchrt. F\u00fcr den Status 'Stopped' gibt Intel folgende Begr\u00fcndung:<\/p>\n<blockquote><p><strong>Stopped <\/strong>\u2013 After a comprehensive investigation of the microarchitectures and microcode capabilities for these products, Intel has determined to not release microcode updates for these products for one or more reasons including, but not limited to the following:<\/p>\n<p>\u2022 Micro-architectural characteristics that preclude a practical implementation of features mitigating Variant 2 (CVE-2017-5715)<br \/>\n\u2022 Limited Commercially Available System Software support<br \/>\n\u2022 Based on customer inputs, most of these products are implemented as \"closed systems\" and therefore are expected to have a lower likelihood of exposure to these vulnerabilities.<\/p><\/blockquote>\n<p>Intel hat die Entwicklung von Microcode-Updates also gestoppt, weil die Microarchitektur die Entwicklung von Patches verhindert, die CPUs nur eine 'geringe praktische Bedeutung' besitzen oder weil die Kunden die CPUs in geschlossenen Systemen einsetzen und dort keine Angriffe erwarten.<\/p>\n<p>Ich kann das nicht so richtig greifen \u2013 die meisten meiner Maschinen sind mit wesentlich \u00e4lteren CPUs unterwegs. Daher die Frage in die Runde: Ist jemand von diesen fehlenden Intel Microcode-Updates betroffen?<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Ich habe gerade gesehen, heise.de hat hier eine Liste ver\u00f6ffentlicht, in der das Erscheinungsdatum der CPUs mit aufgef\u00fchrt werden. Ich k\u00f6nnte jetzt sagen 'Gl\u00fcck gehabt', denn der Q8300 ist nicht in der Liste der gestoppten Microcode-Updates. Dummerweise ist er auch nicht in der Liste der CPUs, die Microcode-Updates bekommen haben (auch wenn Intel die CPUs <a href=\"https:\/\/web.archive.org\/web\/20210831060609\/https:\/\/www.techarp.com\/guides\/complete-meltdown-spectre-cpu-list\/6\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> als angreifbar angibt). Zeit, langsam doch auf Retpoline und Linux umzuschwenken.<\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/03\/28\/neue-intel-spectre-cpu-lcke-angriffe-mit-branchscope\/\">Neue Intel Spectre CPU-L\u00fccke: Angriffe mit BranchScope<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/03\/12\/intel-microcode-updates-stand-11-mrz-2018\/\">Intel Microcode-Updates Stand 11. M\u00e4rz 2018<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/02\/22\/neue-intel-spectre-v2-microcode-updates-22-02-2018\/\">Neue Intel Spectre V2-Microcode-Updates (20.02.2018)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/02\/05\/intel-gibt-erste-microcode-updates-wieder-frei\/\">Intel gibt erste Microcode-Updates wieder frei<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/01\/22\/intel-zieht-microcode-patches-zurck-updates-sollen-kommen\/\">Intel zieht Microcode-Patches zur\u00fcck, Updates sollen kommen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Intel hat die Entwicklung von Microcode-Updates zum Schlie\u00dfen der Meltdown-Sicherheitsl\u00fccke f\u00fcr \u00e4ltere CPUS wohl eingestellt. Das kann man der neuesten Intel Microcode Update Guidance-Revision entnehmen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[1080,4328,4315],"class_list":["post-202930","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-intel","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/202930","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=202930"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/202930\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=202930"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=202930"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=202930"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}