Archiv Prozessoren 8.660 Themen, 54.742 Beiträge

Diskussion um Microcode Update

cpuquäler / 9 Antworten / Baumansicht Nickles

Nach dem Rätselhaften Patch von Microsoft gibt es nun eine Diskussion in der Open Source Lobby. Sind die Fehler im C2D gefährlich? Kann dadurch Schadcode eingeschleust werden? Oder wird hier nur Trouble um nichts gemacht?

http://www.nickles.de/static_cache/538253808.html

Meine Meinung: Trouble um nichts! Die Fehler sind geringfügig und lassen sich (wenn überhaupt) nur sehr schwer ausnutzen. Außerdem gibt es diverse Möglichkeiten sich mit Bios-Updates oder Patches zu schützen. Die Fehler, die jeden Tag in Software entdeckt werden (nicht nur Betriebssysteme) stellen jede eventuell vorhandene Sicherheitslücke in Prozessoren in den Schatten, sodass sich eine solche Diskussion erübrigt.

Gruß CPUQuäler

chrissv2 cpuquäler „Diskussion um Microcode Update“
Optionen
Meine Meinung: Trouble um nichts! Die Fehler sind geringfügig und lassen sich (wenn überhaupt) nur sehr schwer ausnutzen

Aha und um welche Fehler handelt es sich genau? Scheinst ja ne ganze Menge darüber zu wissen wenn du dir sicher bist, dass es sich nur um geringfügige fehler handelt.Und warum wird darum so ein Geheimnis gemacht....


Jetzt kann man wohl nicht mehr mit gutem Gewissen zu diesen Prozessoren raten..... *g* :-p

mfg
chris
Xdata chrissv2 „Diskussion um Intels schwere Prozessorfehler“
Optionen

Zumal seit der Ankünigung des Bundestrojaners eröhte Aufmerksamkeit gelten sollte.
Mit binärem Hardwarecode kann man einiges machen sogar permanent.

-- Man sollte nicht glauben nur Sch(r)äuble locker ist zu so etwas fähig.

Beispiel -- Wahlcomputer: -- Har har.

Aber gemach , in den meisten fällen -- nicht speziel in diesem,geht es wohl eher um fehlgeleitete kaufmännische
Überlegungen a la Aussperren freier software.
Das geht sogar mit Software. Wer einmal gesehen hat wie der Realplayer von Lonhorn abgeschossen wird -- einfach so,
der wird DRM Tcpa .. und... meiden wo es noch geht. Der Abschuß erfolgte weil der Realplayer ein Ms Format abspielen wollte.
Jetzt kann man sich ja vorstellen was erst mit Hardware möglich ist.

Longhorn war der Vorgänger von Vista , wenn damals kein Widerstand gegen Tcpa aufgekommen wäre dann sähe
es heute schon anders bei der Hardware aus.

Nachtwanderer chrissv2 „Diskussion um Intels schwere Prozessorfehler“
Optionen
Jetzt kann man wohl nicht mehr mit gutem Gewissen zu diesen Prozessoren raten..... *g* :-p
Wieso konnte man das vorher....? ;o)
Olaf19 Nachtwanderer „ Wieso konnte man das vorher....? o “
Optionen

...denn der bis dahin immer bestehende große Vorteil von AMD - das unschlagbare Preisleistungsverhältnis - wurde durch Intels Core2 Duo mit einem Schlag egalisiert. Wollte ich heute aufrüsten, würde ich wieder zu Intel greifen, während ich noch vor 2 Jahren auf einen Venice-Athlon umgestiegen wäre.

Nach diesen etwas seltsam anmutenden Berichten über den Core 2 Duo wüsste ich heute überhaupt nicht mehr, was ich nehmen sollte bzw. wem ich was empfehlen würde. Beim Mac z.B. hat man die Wahl zwischen AMD und Intel gar nicht, und man kann auch nicht - wie beim PC - einfach ein BIOS-Update machen. Es gibt zwar Firmware-Updates von Apple, aber ob hiergegen etwas zur Verfügung steht, entzieht sich meiner Kenntnis.

CU
Olaf

Tilo Nachdenklich Olaf19 „Vorher ja...“
Optionen

Ein simpler E6400 funzt märchenhaft, auch ohne Übertaktung. Wenn man nicht mehr braucht... Wichtiger sind riesige schnelle Festplatten und 2 GB RAM sollten es eben sein. Die wirklichen Sorgenkinder sind die Grafikkarten, wenn man TV-Out haben will und auch mit ihrem Stromverbrauch.

Andreas42 cpuquäler „Diskussion um Microcode Update“
Optionen

Hi!

Ich will einfach mal zusammenkratzen, was ich an Hintergrund wissen zu dem Thema habe. Mir scheint, dass könnte helfen, die Sache zu bewerten.

Microcode in CPUs
Die Intel-CPUs (ob das auch bei AMD so ist, weiss ich nicht), nutzen schon seit Jahren einen Trick, um die interne Bearbeitung ihrer Opcodes zu erleichtern. Sie haben einen Onlinecompiler, der aus x86-Opcodes (die sehr komplexe Operationen bedeuten können) einfacher Micro-Opcodes in der CPU generieren, die einfacher zu bearbeiten sind. Der Prozessor compiliert quasi intern die x86-Opcodes, die er ausführen muss.

Ein Grossteil der CPU-Tuningmassnahmen (intern) der letzten Jahre, spielt sich auf der Ebene dieser Micro-Opcodes ab. Das ganze parallelisieren wirkt nur für diese Opcodes und nicht für die komplexeren x86-Opcodes.

Die Wikipedia erklärt des etwas trocken: http://de.wikipedia.org/wiki/Microcode

Dort steht aber auch, dass man den Microcode in den CPUs ändern kann, d.h. die CPU kann nachträglich(!) geflasht werden. Diese Art der Microcodeupdates gibt es schon länger. AFAIK sind diese BIOS- oder Windows-Microcodeupdates keine Updates für das Bios oder Windows an sich, sondern sie flashen die CPU neu (= sie spielen eine neue Version des Microcode-Compilers in die CPU ein).

Es gibt u.a. einen Linux-Treiber, der genau solche Updates durchführen kann: http://urbanmyth.org/microcode/

Dort steht, dass dieses Update der CPU nicht permanent erfolgt, sondern bei jedem Kaltstart erfolgen muss. Ich denke, damit kommen wir der Sache näher...

Wie gesagt: die Technik ist alter. Schon die ersten PIV konnten AFAIK auf diese Art nachträglich "korrigiert" werden.

Die frage ist nun, ob Fehler bei der internen Ausführung eines oder mehrere x86-Opcodes in der CPU ausgenutzt werden können, um damit Sicherheitsfunktionen im Betriebssystem auszuhebeln.

Ich denke, dass dies denkbar ist, aber gleichzeitig unwahrscheinlich. IMHO führen die Fehler in der CPU eher dazu, dass ein Programm oder das Betriebssystem falsch arbeitet. Das löst dann i.d.R. einen internen CPU-Fehler aus, der dazu führt, dass die CPU das bearbeitete Programm stoppt. Tritt dies beim Bearbeiten einer Funktion des Beitriebssystems auf, dann tritt jemand auf, den wir alle kennen und lieben: der berühmt berüchtigte blaue-Bildschirm. ;-)

OK, der muss nicht kommen, dass Programm kann auch einfach Amoklaufen oder Mist produzieren. Kleinere Fehlermeldungen können auch passieren.

Nehmen wir jetzt an, dabei könnte eine Sicherheitslücke entstehen, die man ausnutzen kann. Es gibt dann zwei Möglichkeiten das zu beheben:

1. Durch ein Microcode-Update, dass bei jedem Start ausgeführt wird.
Suboptimal, da man die Ausführung unterbinden kann.

2. Man kann ein normales Sicherheitsupdate für das Betriebssystem oder das betroffene Programm herausbringen.
IMHO die optimale Lösung. Aber es ist dann gleichzeitig auch der Normalfall, der zur Behebung von normalen Sicherheitslücken behoben wird.

IMHO ist eine Sicherheitslücke, die zum Teil auf einem Fehler der CPU beruht, trotzdem nur eine normale Sicherheitslücke, die man wie jede Sicherheitslücke durch ein Programmupdate beheben kann. Trotzdem sind die Microcode-Updates für die CPU natürlich sinnvoll. Schliesslich ist ein korrigierter Fehler besser als ein nicht korrigierter...

Bis dann
Andreas

Xdata Andreas42 „Erst mal zusammenkratzen, worum es da geht...“
Optionen

Klar kann man weiterhin Cpu `s von beiden Cpu Herstellern verwenden , alles andere wäre paranoia.

Nur DRM und Co. insbesondere Softwareeinschränkende Hardware wie es bei Tcpa geplant war sollte
man sich nicht gefallen lassen. Weg mit jeder Art von Harware Dongeln.

Miro6 Andreas42 „Erst mal zusammenkratzen, worum es da geht...“
Optionen

hallo Andreas,
super erklärt, auch für Laien, danke.
Greetings
miro

Tilo Nachdenklich cpuquäler „Diskussion um Microcode Update“
Optionen