image

Acer, Asus, Dell, HP en Lenovo werken aan bios-updates

maandag 15 januari 2018, 12:00 door Redactie, 26 reacties

Verschillende computerfabrikanten, waaronder Acer, Asus, Dell, HP en Lenovo, hebben vanwege de Meltdown- en Spectre-aanvallen bios-updates uitgebracht of werken hieraan. Ook zijn verschillende updates vanwege problemen inmiddels weer teruggetrokken.

Microsoft waarschuwde eerder nog dat het installeren van updates voor het besturingssysteem niet voldoende is. Ook bios-updates moeten worden geïnstalleerd als gebruikers volledig beschermd willen zijn. Intel meldde vorige week echter dat het meldingen van klanten had ontvangen dat de bios-update voor de Spectre- en Meltdown-aanvallen voor herstartende systemen zorgen. Het gaat dan met name om systemen met de Intel Broadwell- en Haswell-processoren bij zowel clients als datacentra. Daarop heeft Intel aan computerfabrikanten gevraagd om de updates voor Broadwell- en Haswell-processoren voorlopig niet meer aan te bieden.

Lenovo meldt dat het vanwege "kwaliteitsproblemen" bios-updates voor Broadwell, Haswell en Kaby Lake heeft teruggetrokken. Op de eigen website heeft Lenovo een overzicht gepubliceerd van uitgebrachte, teruggetrokken en nog te verschijnen bios-updates. De fabrikant laat weten dat honderden systemen kwetsbaar zijn. Ook Asus heeft een overzicht van beschikbare bios-updates online gezet voor desktops en laptops, moederborden en servers en workstations. Acer zegt dat het voor de meeste kwetsbare systemen, zoals vermeld in dit overzicht, met een update zal komen. De updates worden op dit moment getest.

Dell heeft inmiddels voor een groot aantal systemen bios-updates uitgebracht of zal dit later deze maand doen. Hetzelfde geldt voor HP, alleen meldt de fabrikant dat een groot aantal systemen pas begin februari een update zal ontvangen. Voor eigenaren van een Toshiba-systeem zijn nog geen bios-updates beschikbaar. De fabrikant hoopt de komende maanden met updates te komen. Verder zijn er bios-updates voor Gigabyte- en MSI-moederborden verschenen. Volgens Google is het oplossen van de kwetsbaarheden waar Spectre en Meltdown misbruik van maken mogelijk de grootste uitdaging van de afgelopen tien jaar.

Reacties (26)
15-01-2018, 12:23 door Anoniem
Diverse van deze hardware leveranciers hebben vorig jaar al bios updates uitgebracht.
15-01-2018, 12:34 door Anoniem
Tuurlijk roept en schrijft google dit graag,ze zijn immers het brein,
achter deze uitdaging,en het moet en zal gaan gebeuren.
Want we zijn nu allemaal onveilig en kampen met grote lekken en bugs.

Geld,Power,Economie inpulsen,Nieuwe producten (Cpu)(Chipsets)op de markt brengen,
die ons mens-zijn en privacy nog meer gaan schenden in de toekomst.

Een soort van nieuwe wereld-orde (in de technology-world).

We gaan gewoon patchen,en we zien wel verder.

The Matrix
15-01-2018, 13:12 door Anoniem
Voor mijn Asus R704A laptop is de meest recente BIOS firmware op de Asus site van 2013! Ik draai uitsluitend Linux Mint 18.3 en behalve de kernel update (4.13.0-25), Firefox update (57.0.4) en Chromium aanpassing (enable strict site isolation) heb ik de door Ubuntu aanbevolen Intel Micro code update geïnstalleerd. Zie https://usn.ubuntu.com/usn/usn-3531-1/ Is dit voldoende bescherming voor zover op dit moment mogelijk ? Vervangt de Ubuntu Microcode de firmware? Graag advies...
15-01-2018, 13:24 door Anoniem
Door Anoniem: Tuurlijk roept en schrijft google dit graag,ze zijn immers het brein,
achter deze uitdaging,en het moet en zal gaan gebeuren.
Want we zijn nu allemaal onveilig en kampen met grote lekken en bugs.

Geld,Power,Economie inpulsen,Nieuwe producten (Cpu)(Chipsets)op de markt brengen,
die ons mens-zijn en privacy nog meer gaan schenden in de toekomst.

Een soort van nieuwe wereld-orde (in de technology-world).

We gaan gewoon patchen,en we zien wel verder.

The Matrix

Je kunt ook gewoon wat meer genieten van het leven en je niet overal druk over maken en overal complotten achter zoeken. Volgens mij zijn dit soort lekken gewoon te wijten aan laksheid bij het ontwerpen en is er ook de druk van de concurrentie.
Ik maak me ook wel eens zorgen over mijn privacy maar je kunt er niet dag en nacht mee bezig zijn.
Gewoon de huidige chips blijven gebruiken en software patches installeren. Veel burgers uit vele landen weten niet eens wat Spectre en Meltdown zijn, ze hebben wel grotere en belangrijkere problemen aan hun hoofd. Sommigen zijn (chronisch) ziek of hebben honger of lijden onder (zwaar) geweld.
15-01-2018, 13:33 door Anoniem
Door Anoniem: Tuurlijk roept en schrijft google dit graag,ze zijn immers het brein,
achter deze uitdaging,en het moet en zal gaan gebeuren.
Want we zijn nu allemaal onveilig en kampen met grote lekken en bugs.

Geld,Power,Economie inpulsen,Nieuwe producten (Cpu)(Chipsets)op de markt brengen,
die ons mens-zijn en privacy nog meer gaan schenden in de toekomst.

Een soort van nieuwe wereld-orde (in de technology-world).

We gaan gewoon patchen,en we zien wel verder.

The Matrix
..... Misschien een bugje in de Matrix? Google komt niet voor in dit artikel.....
15-01-2018, 13:34 door Anoniem
Mijn HP DV6 komt uit 2010 (dualboot Windows 10 en Linux) en daar gaat dus echt never nooit meer een update voor uitkomen. Dit geld ook voor twee andere laptops die ik hier heb. Helaas een realiteit net als met smartphones die kleine tijd ondersteuning krijgen en dan 'dood bloeden' door dat het genegeerd wordt.
15-01-2018, 13:59 door Anoniem
Ik gebruik Linux Mint 18.3 en ben zeker geen expert.

Hoewel ik alle updates installeer lijkt het mij veilig om zoveel mogelijk via de gastsessie te internetten.
Ik denk dat:

- de gastsessie iedere keer malwarevrij begint.
- er pas een probleem kan ontstaan als er een besmette site wordt bezocht.

Voorlopige conclusie:

Als direct na het starten van de gastsessie gevoelige zaken worden gedaan (zaken met een wachtwoord), de betreffende site wordt bezocht zonder gebruik van een zoekmachine en de gastsessie direct hierna wordt beëindigd om sporen te wissen is dat altijd veilig ook zonder een bios-update.

Als mijn conclusie niet juist is verneem ik dat graag van de deskundigen op deze site.
15-01-2018, 14:05 door Anoniem
Door Anoniem: Mijn HP DV6 komt uit 2010 (dualboot Windows 10 en Linux) en daar gaat dus echt never nooit meer een update voor uitkomen. Dit geld ook voor twee andere laptops die ik hier heb. Helaas een realiteit net als met smartphones die kleine tijd ondersteuning krijgen en dan 'dood bloeden' door dat het genegeerd wordt.
Intel beweerde toch dat ze tot 10 jaar terug zouden gaan? Voor het eind van de maand zou je een microcode update moeten krijgen via je Linux-distributie. Dat heeft immers niets met een BIOS-update te maken (al wordt dat onder windows blijkbaar vaak gekoppeld). Zo'n microcode-update hoeft maar één keer te worden toegepast.
15-01-2018, 15:06 door Anoniem
Door Anoniem: Diverse van deze hardware leveranciers hebben vorig jaar al bios updates uitgebracht.
Was dat geen microcode update voor een ander probleem, heb afgelopen zaterdag een bios update gedaan,
deze is van januari.
15-01-2018, 16:28 door Anoniem
Door Anoniem:
Door Anoniem: Mijn HP DV6 komt uit 2010 (dualboot Windows 10 en Linux) en daar gaat dus echt never nooit meer een update voor uitkomen. Dit geld ook voor twee andere laptops die ik hier heb. Helaas een realiteit net als met smartphones die kleine tijd ondersteuning krijgen en dan 'dood bloeden' door dat het genegeerd wordt.
Intel beweerde toch dat ze tot 10 jaar terug zouden gaan? Voor het eind van de maand zou je een microcode update moeten krijgen via je Linux-distributie. Dat heeft immers niets met een BIOS-update te maken (al wordt dat onder windows blijkbaar vaak gekoppeld). Zo'n microcode-update hoeft maar één keer te worden toegepast.

Schrijft een Linux Microcode update dan iets fysiek weg in het bios? Ik heb via Mint/Ubuntu inderdaad een microcode update gekregen en toegepast.
15-01-2018, 17:02 door [Account Verwijderd]
Om de BIOS update op een Asus PC uit te voeren moet je eerst updaten naar de meest recente Windows versie. 10 dus.

Zie: https://www.asus.com/News/YQ3Cr4OYKdZTwnQK

citaat:

Step 1: Please Update to the Latest Version of Windows

Als dat werkelijk zo is - en ik kan me niet voorstellen dat het foute informatie betreft - is voor mij binnenkort de meest recente versie Windows RIP
15-01-2018, 18:19 door Anoniem
Als dat werkelijk zo is - en ik kan me niet voorstellen dat het foute informatie betreft - is voor mij binnenkort de meest recente versie Windows RIP
Ik doe gewoon een bios update via het bios zelf, gaat vrij eenvoudig.
15-01-2018, 18:26 door Anoniem
Door Anoniem:
Als dat werkelijk zo is - en ik kan me niet voorstellen dat het foute informatie betreft - is voor mij binnenkort de meest recente versie Windows RIP
Ik doe gewoon een bios update via het bios zelf, gaat vrij eenvoudig.

Hoe precies dan? Ik heb alleen Linux, geen W10. Vroeger had je kleine .exe files met bios updates die je via een bootable ms-dos floppy kon draaien. U
15-01-2018, 19:21 door Anoniem
En die BIOS update zal dan zeker alleen zijn voor systemen die nog ondersteund worden?

Dus computers ouder dan 5 jaar (of misschien soms maar 3 jaar) moeten maar een nieuwe kopen?
15-01-2018, 20:55 door Anoniem
Door Anoniem:
Door Anoniem: Tuurlijk roept en schrijft google dit graag,ze zijn immers het brein,
achter deze uitdaging,en het moet en zal gaan gebeuren.
Want we zijn nu allemaal onveilig en kampen met grote lekken en bugs.

Geld,Power,Economie inpulsen,Nieuwe producten (Cpu)(Chipsets)op de markt brengen,
die ons mens-zijn en privacy nog meer gaan schenden in de toekomst.

Een soort van nieuwe wereld-orde (in de technology-world).

We gaan gewoon patchen,en we zien wel verder.

The Matrix

Je kunt ook gewoon wat meer genieten van het leven en je niet overal druk over maken en overal complotten achter zoeken. Volgens mij zijn dit soort lekken gewoon te wijten aan laksheid bij het ontwerpen en is er ook de druk van de concurrentie.
Ik maak me ook wel eens zorgen over mijn privacy maar je kunt er niet dag en nacht mee bezig zijn.
Gewoon de huidige chips blijven gebruiken en software patches installeren. Veel burgers uit vele landen weten niet eens wat Spectre en Meltdown zijn, ze hebben wel grotere en belangrijkere problemen aan hun hoofd. Sommigen zijn (chronisch) ziek of hebben honger of lijden onder (zwaar) geweld.

Ik had het over de achtergrond en de ware reden achter dit gebeuren,niet over dat ik somber zou kunnen zijn,
mensen worden misleid,het blijft een kat en muis-spel,dat is wat ik ermee bedoel.

Deze lekken wisten ze al jaren van te voren,maar nu was het moment om het naar buiten te brengen,
en er word ook graag bij vermeld dat windows7 nog een marktaandeel heeft van zoveel procenten,
en dat het niet veilig genoeg meer is vs windows 10. (extra boost voor microsoft)

En niet alleen dat,ook om de chipset-technology weer een extra boost te geven,zodat ze weer de nieuwste nano chipsets
voor google grootste droom kunnen produceren,een maatschappij waar de supermens centraal staat,
die volledig te monitoren valt en te controleren,een systeem wat nog indirect door de ambtenarij word bedient,
en gemonitord.

De amerikaanse economie en wereldeconomie varen daar wel bij.

Zoals rutte vroeger zei,koop dat huis,koop die nieuwe auto,koop die nieuwe veiligere pc.


The Matrix
15-01-2018, 21:05 door Anoniem
Hier twee desktops 32 en 64 bits met intel en windows 7
Zijn van 2009 en 2011
Updates laatste van MS binnengehaald
Wat nu te doen ?
Wilde al een nieuwe w 10 laptop halen
Maar dan is mijn spaargeld op
Maar stoppen met internrtbankieren?
De banken hoor ik weer niet?
Waarom ondersteunen die Linux niet?
Graag advies !
Niet, bios updaten gaat eenvoudig via het bios
En dan niet neerzetten hoe?
Is een Mac beter,die had die intel bug snel opgelost
15-01-2018, 21:13 door Anoniem
Ja dan moet je vooral producten hebben van dozenschuivers zoals Medion. Ik heb een laptop van nog geen twee jaar oud en die wordt al op geen enkele manier meer ondersteund. Zelfs de handleiding is niet meer te downloaden via Medion. Dus zeg maar dag tegen de BIOS updates.
16-01-2018, 10:32 door [Account Verwijderd]
Door Anoniem:
Door Anoniem:
Als dat werkelijk zo is - en ik kan me niet voorstellen dat het foute informatie betreft - is voor mij binnenkort de meest recente versie Windows RIP
Ik doe gewoon een bios update via het bios zelf, gaat vrij eenvoudig.

Hoe precies dan? Ik heb alleen Linux, geen W10. Vroeger had je kleine .exe files met bios updates die je via een bootable ms-dos floppy kon draaien. U

Precies.
Altijd hetzelfde liedje: Schrijf dan meteen hoe eenvoudig JIJ het BIOS update en verluchtig je opmerking met verwijzingen naar referentie URL's.
Maar neen hoor: Weer van die nutteloze 'lekker puh' opmerkingen waar de community niets aan heeft. Dertien in een dozijn.
buhh..

@Anoniem, 15-01, 18:26 uur:
Processor Flashen? Als het mislukt kun je het Logic Board bij het grofvuil dumpen.

Voor mijn Linux Xubuntu HP-Compaq computer denk ik aan een Micro-code update.
Daarvoor stelt Intel een update beschikbaar. Het schijnt ook te voldoen, maar ik heb me er nog niet volledig in verdiept. Ik ben bovendien maar een computergebruiker met gemiddelde kennis.

Dit is de URL (Intel) waar je de Linux Microcode file als .tgz bestand kunt dowloaden:

https://downloadcenter.intel.com/download/27431/Linux-Processor-Microcode-Data-File
16-01-2018, 12:58 door Anoniem
Sorry Aha je hebt gelijk dit was als een hind bedoelt, hier een url voor asus.

https://www.intel.com/content/www/us/en/support/articles/000005547/boards-and-kits/desktop-boards.html

Je moet wel weten wat voor moederbord in je computer zit.
Bij een laptop moet je het type nummer hebben staat aan de onderkant, en dit ingeven bij download center.
Het kan wel eens zoeken zijn naar het juiste moederbord, bedenk wel dat het flashen op eigen risico is.
Ik heb altijd het laatste bios geflash en nooit hier voor Windows gebruikt
16-01-2018, 13:01 door Anoniem
zeg matrix, ik vind je maar 'twee dimensionaal'.... vind je het goed als ik liever in een hogere rang Tensor ruimte op basis van complexe getallen leef?
16-01-2018, 14:19 door Anoniem
Door Anoniem: Hier twee desktops 32 en 64 bits met intel en windows 7
Zijn van 2009 en 2011
Updates laatste van MS binnengehaald
Wat nu te doen ?
Wilde al een nieuwe w 10 laptop halen
Maar dan is mijn spaargeld op
Maar stoppen met internrtbankieren?
De banken hoor ik weer niet?
Waarom ondersteunen die Linux niet?
Graag advies !
Niet, bios updaten gaat eenvoudig via het bios
En dan niet neerzetten hoe?
Is een Mac beter,die had die intel bug snel opgelost

Je mag wel degelijk internet bankieren met Linux, vooropgesteld dat alles up to date is. Ze adviseren Windows en Mac omdat alle Linux distro's opsommen onbegonnen werk is.

Ondanks dat Linux altijd veiliger is dan Windows zijn ook daar bios updates nodig.
16-01-2018, 14:54 door [Account Verwijderd]
Door Anoniem: Sorry Aha je hebt gelijk dit was als een hind bedoelt, hier een url voor asus.

https://www.intel.com/content/www/us/en/support/articles/000005547/boards-and-kits/desktop-boards.html

Je moet wel weten wat voor moederbord in je computer zit.
Bij een laptop moet je het type nummer hebben staat aan de onderkant, en dit ingeven bij download center.
Het kan wel eens zoeken zijn naar het juiste moederbord, bedenk wel dat het flashen op eigen risico is.
Ik heb altijd het laatste bios geflash en nooit hier voor Windows gebruikt

@ Anoniem, 15-01, 18:19 uur, Mooi! Zo kunnen we elkaar van dienst zijn :)

Alle kleine beetjes gefundeerde informatie is zinnig rond dit onderwerp.
In eerste instantie dacht ik nog: Business as usual m.b.t. deze kwetsbaarheid, maar ik kom steeds meer tot de overtuiging dat we toch met een buitenproportioneel probleem zitten.

Is iedereen qua kennis in staat het BIOS/UEFI te updaten (Hardware Flash) zonder (professionele) hulp?
Ik denk niet. Logischerwijze is op korte termijn het gevolg dat een aantal computers kwetsbaar zal zijn.
Daar zit denk ik een achilleshiel.
16-01-2018, 16:02 door Anoniem
Door Anoniem: Hier twee desktops 32 en 64 bits met intel en windows 7
...
Wilde al een nieuwe w 10 laptop halen
Maar dan is mijn spaargeld op
Maar stoppen met internrtbankieren?
De banken hoor ik weer niet?
Waarom ondersteunen die Linux niet?
Graag advies !
....

Ik heb al jaren geleden Linux naast Windows op dezelfde desktop / laptop geinstalleerd (dual-boot). Met Firefox (beschikbaar voor Windows, Linux, Apple, Android dus ¨multiplatform¨) kan ik zonder problemen internetbankieren. Want daarvoor heb je een browser nodig, en het maakt niet uit of deze browser draait op Linux of Windows of Apple.

Dat zou jij ook kunnen proberen, met als voordeel dat je je spaargeld kan reserveren voor iets anders. Mijn voorkeur gaat uit naar Xubuntu, maar ik gebruik op andere pc´s ook Linux Mint en Ubuntu. De pc/laptop is weer snel en veel stiller. Dat is op dezelfde machine goed te vergelijken. Google ¨computertip¨ en de rest wijst zich vanzelf.

Linux is ¨FOSS¨ wat staat voor Free and Open Source Software. En ¨Free¨ heeft dan twee betekenissen: gratis (free as in free beer) en vrij te gebruiken (doorgeven aan derden). Beide komen jou goed van pas denk ik.

Je kan Ubuntu, Xubuntu of Linux Mint op een DVD branden, of op een USB stickje copieeren. Dan kan je deze gebruiken om eerst veilig te proberen of Linux je bevalt:
https://sites.google.com/site/computertip/uitproberen

Het enige wat je nodig hebt is enkele GB ruimte op je harde schijf. Windows-bestanden blijven toegankelijk als je Linux ernaast installeert (Linux kan namelijk wel FAT en NTFS bestanden lezen). Tijdens het opstarten kies je dan voor Windows of Linux.
16-01-2018, 22:52 door Anoniem
@ The Matrix,

Heel moeilijk om een paar van dit soort incidenten uit een verleden (en vijftien jaar is een wereldgeschiedenis lang in de computergeschiedenis) op de lange termijn te duiden. Zeker in de zin, zoals jij ze wil duiden.

Er zijn duidelijk mensen, die zich een beetje zorgen maken over Interwebs en diensten en waar het allemaal heen dreigt te gaan.

Zaken als Project Golem, Chaos Computer Beweging, Anonymous etc. en dergelijke eigenwijs aangestuurde projecten zijn een beetje weggezakt. Wat we zien opkomen is minder democratie, meer gelijkvormigheid, meer politiek correcte sturing, soms op censuur af. Maar omdat het een "verborgen hand" is, kunnen we er niet zo veel mee. Ik zie de vingers van die hand voorlopig niet echt bewegen.

Gehandhaafde onveiligheid ten behoeve van totale surveillance staat en neo-nazistische multinationaal corporatisme met tracking en profilering. Het gaat allemaal in hele kleine stapjes en uiterst behoedzaam en subtiel, net als flagellanten, twee stappen vooruit en weer een pas achteruit of op de plaats rust. Er tekent zich wel wat af. Maar wat dan? Niets dat de kikkers voorlopig uit het steeds heter wordende badje doet springen. Het experiment loopt en de klok tikt.

Minder ruimte voor "tinkering", minder autonomie van het individu, gezin, groep. Meer verborgen controle?

Of dan Meltdown en Spectre en computer bios updates ook in zo'n plaatje passen en hoe, is heel moeilijk hard te maken. Speculatief blijft het. Code is kennis, emotie geeft beelden en onzuiverheid.

Maar zelf blijven nadenken loont. Laten we ons houden aan de feiten.
17-01-2018, 08:04 door -karma4
Tja, met Linux hoef je niet met BIOS updates te gaan knoeien:

While the regular approach to getting this microcode update is via a BIOS update, Intel realizes that this can be an administrative hassle. The Linux* operating system has a mechanism to update the microcode after booting. For example, this file will be used by the operating system mechanism if the file is placed in the /etc/firmware directory of the Linux system.

Het zoveelste voorbeeld van Linux superioriteit en beperkte, amateuristische functionaliteit in Microsoft Windows!
17-01-2018, 11:37 door Anoniem
Door Aha:
Door Anoniem:
Door Anoniem:
Als dat werkelijk zo is - en ik kan me niet voorstellen dat het foute informatie betreft - is voor mij binnenkort de meest recente versie Windows RIP
Ik doe gewoon een bios update via het bios zelf, gaat vrij eenvoudig.

Hoe precies dan? Ik heb alleen Linux, geen W10. Vroeger had je kleine .exe files met bios updates die je via een bootable ms-dos floppy kon draaien. U

Precies.
Altijd hetzelfde liedje: Schrijf dan meteen hoe eenvoudig JIJ het BIOS update en verluchtig je opmerking met verwijzingen naar referentie URL's.
Maar neen hoor: Weer van die nutteloze 'lekker puh' opmerkingen waar de community niets aan heeft. Dertien in een dozijn.
buhh..

@Anoniem, 15-01, 18:26 uur:
Processor Flashen? Als het mislukt kun je het Logic Board bij het grofvuil dumpen.

Voor mijn Linux Xubuntu HP-Compaq computer denk ik aan een Micro-code update.
Daarvoor stelt Intel een update beschikbaar. Het schijnt ook te voldoen, maar ik heb me er nog niet volledig in verdiept. Ik ben bovendien maar een computergebruiker met gemiddelde kennis.

Dit is de URL (Intel) waar je de Linux Microcode file als .tgz bestand kunt dowloaden:

https://downloadcenter.intel.com/download/27431/Linux-Processor-Microcode-Data-File

Is dit hertzelfde als de Ubuntu microcode update die ik onlangs kreeg? https://usn.ubuntu.com/usn/usn-3531-1/[/ur]En betekent dit dus dat ik niets hoef te flashen? (Voor zover Asus al iets heeft voor mijn laptop uit 2013)Begrijp ik het goed dat flashen een permanente oplossing is en micro code een semi permanente die elke keer tijdens het booten van Linux word geladen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.