HoneyBadger
Aktiver NGBler
- Registriert
- 7 Sep. 2015
- Beiträge
- 1.956
Moin,
Intel hat ja gerade mehrere Sicherheitsproblem, welche ich nicht ignorieren möchte.
Die Lücke von vor einigen Wochen hat der Hersteller meines Mainboards in 2018 nun endlich gefixt.
Nun habe ich mir diese Doku angesehen und festgestellt, dass ich da ja einiges zerschießen kann. Unter Windows war das für mich kein Problem. Unter Debian, insbesondere durch meine ersten Linuxerfahrungen, traue ich mich da allerdings noch nicht ohne mich hier rückzuversichern dran.
Eigentlich wäre mir "never change a running system" gerade lieber. Nur möchte ich auch keine Lücken klaffen lassen.
Könnt ihr mich vorab, durch diesen Prozess in der Theorie begleiten?
Liebe Grüße
Ps: Ginge das eigentlich per SSH oder sollte ich das besser gar nicht erst per SSH probieren?
--- [2018-01-05 13:06 CET] Automatisch zusammengeführter Beitrag ---
Ich habe mich inzwischen mal mit Asus auseinander gesetzt und werde wohl zwei mal ran müssen.
Problem ist nur, dass es nur einen Windows Installer gibt. Kann ich mir GRUB zerschießen, wenn ich mir ein Windows Image auf eine freie Partition installiere und dann darauf boote?
Hier noch die Antwort von Asus.
Das benannte Kaiser update kommt sicherlich einfach über die Standard Repository und sollte per Standardupdate einfließen, richtig?
Intel hat ja gerade mehrere Sicherheitsproblem, welche ich nicht ignorieren möchte.
Die Lücke von vor einigen Wochen hat der Hersteller meines Mainboards in 2018 nun endlich gefixt.
Nun habe ich mir diese Doku angesehen und festgestellt, dass ich da ja einiges zerschießen kann. Unter Windows war das für mich kein Problem. Unter Debian, insbesondere durch meine ersten Linuxerfahrungen, traue ich mich da allerdings noch nicht ohne mich hier rückzuversichern dran.
Eigentlich wäre mir "never change a running system" gerade lieber. Nur möchte ich auch keine Lücken klaffen lassen.
Könnt ihr mich vorab, durch diesen Prozess in der Theorie begleiten?
Liebe Grüße
Ps: Ginge das eigentlich per SSH oder sollte ich das besser gar nicht erst per SSH probieren?
--- [2018-01-05 13:06 CET] Automatisch zusammengeführter Beitrag ---
Ich habe mich inzwischen mal mit Asus auseinander gesetzt und werde wohl zwei mal ran müssen.
Problem ist nur, dass es nur einen Windows Installer gibt. Kann ich mir GRUB zerschießen, wenn ich mir ein Windows Image auf eine freie Partition installiere und dann darauf boote?
Hier noch die Antwort von Asus.
um die Intel ME Firmware Sicherheitslücke zu schließen (Intel SA-00086), ist es im Falle das ASUS P10S-M WS ausreichend, Ihr Motherboard auf das neuste BIOS zu aktuallisieren.
Hierdurch wird die ME Firmware auf v4.1.4.054 aktuallisiert, in der die o.g. Lücke geschlossen ist.
Das BIOS Update können Sie hier downloaden:
http://dlcdnet.asus.com/pub/ASUS/mb/socket1151/P10S-M_WS/BIOS/P10S-M-WS-IPMI-O-ASUS-4002.zip
https://www.intel.com/content/www/us/en/support/articles/000025619/software.html
Thema: Meltdown und Spectre
In diesem Fall wird es zu einem späteren Zeitpunkt, jedoch in naher Zukunft, ein weiteres BIOS Update geben, in dem der Micro-Code der CPU aktuallisiert wird.
Hierdurch wird die "Meltdown" Lücke geschlossen.
Für "Spectre" sollten Sie unter Linux das "KAISER" Hotfix installieren.
Das benannte Kaiser update kommt sicherlich einfach über die Standard Repository und sollte per Standardupdate einfließen, richtig?