PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Win 10 - Spectre/Meltdown Anfälligkeit prüfen=Problem


Vortex
2018-01-13, 22:22:03
Hallo,

ich versuche gerade meinen Ryzen 1700 der mit Windows 10 x64 läuft auf Spectre/Meltdown zu überprüfen. Das Ryzen für Meltdown nicht anfällig ist weiß ich, für Spectre 1 zu 100% und für Spectre 2 nur bedingt. Jetzt möchte ich mir das aber auch gerne mal anzeigen lassen, dazu habe ich versucht das PowerShell-Script von Microsoft durchlaufen zu lassen, allerdings funktioniert die Installation des benötigten Modules nicht, nach der Eingabe von: Install-Module SpeculationControl öffnet sich nur ein Fenster welches nachfragt mit welchen Programm die Datei geöffnet werden soll? Auch die Änderung der SecurityPolicy mit dem Befehl: Set-ExecutionPolicy RemoteSigned -Scope Currentuser führt nicht zum Erfolg. Ich habe mir dann von Ashampoo mal deren Tool runtergeladen und gestartet, doch seltsamerweise prüft das Tool und prüft, nach ca. 30 Minuten habe ich abgebrochen. Anschließend habe ich noch Specucheck ausprobiert, das zeigt mir aber nur an das noch kein Patch installiert ist, was ich auch bewußt bisher nicht getan habe, da dieser Patch ja nur Meltdown fixt und Ryzen davon nicht betroffen ist. Gibt es noch eine Möglichkeit OS und CPU zu überprüfen? Ja, ich weiß das meine CPU für 2 von 3 Sicherheitslücken anfällig ist, aber trotzdem würde ich es gerne auch angezeigt bekommen.

Vortex
2018-01-14, 02:37:45
Hat sich erledigt, das Script von Microsoft funktioniert jetzt.

Sephiroth
2018-01-14, 11:38:33
Wie hast du es gelöst? Andere haben evtl. das gleiche Problem und wären dann froh hier eine Lösung zu finden.

Vortex
2018-01-14, 18:45:55
Hallo,

bei mir war der NuGet Paketmanager der PowerShell aus welchem Grund auch immer nicht installiert gewesen. Ich habe dann die neueste Version des Nuget Paketmanagers als exe. Datei hier: https://www.nuget.org/downloads heruntergeladen und anschließend in den Ordner C:\Program Files\PackageManagement\ProviderAssemblies\nuget\nuget.exe verschoben. Nach einer erneuten Eingabe von Install-Module SpeculationControl wurde dann der Paketmanager über die PowerShell korrekt installiert und ich konnte das Script ausführen.

Gymnopédies
2018-01-16, 20:03:19
https://www.win-10-forum.de/artikel-news/2279-spectre-meltdown-inspectre-prueft-anfaelligkeit-gesamten-windows-systems.html

Zeigt mir bei beidem Anfälligkeit an, sollte da nicht schon ein Win10 Update draußen sein, habe heute erst neu aufgesetzt und alle Updates sind durch.

Rooter
2018-01-20, 18:55:12
Gibt inzwischen zwei weitere Tools um das zu testen:

inSpectre (https://www.grc.com/inspectre.htm) vom ollen Gibson :D
und
Ashampoo Spectre Meltdown CPU Checker (https://www.ashampoo.com/de/eur/pin/1304/sicherheitssoftware/spectre-meltdown-cpu-checker)
(Letzterer will auf meinem Win7 aber irgendwas fettes von M$ nachinstallieren, daher habe ich es gelassen)

MfG
Rooter

BIG
2018-01-22, 13:09:36
Servus zusammen,

ich habe ebenfalls ein Problem mit Spectre bzw. Meltdown. Ich dachte ich häng mein Problem direkt an diesen Thread.

Ich besitze ein Asus Maximus Ranger VIII und Windows 10 Pro 64-bit.

Letzte Woche hat Asus ein Bios Update veröffentlicht (v3703), welches ich installiert habe. Anschließend habe ich über die Powershell geprüft, ob die Lücken geschlossen sind. Als Ergebnis kam überall "TRUE".

Gestern testete ich erneut und plötzlich waren fast alle Einträge wieder auf "FALSE" (Außer Hardware requires kernel VA shadowing: True)

Das Einzige was sich bei mir geändert hat ist, dass Windows ein Funktionsupdate ausgeführt hat. (Business Branch) Aktuelle Version: Version 10.0.16299.125

Kann sich jemand mein Problem erklären? Oder wirds nur falsch angezeigt?

MfG Big

kruemelmonster
2018-01-22, 13:48:55
Erst 16299.192 enthält die Fixes, keine Ahnung warum er schon vorher die Lücken als geschlossen gemeldet hat.

BIG
2018-01-22, 13:54:35
Ok, danke dir, aber dein Kommentar bezieht sich nur auf Meltdown, oder? Spectre wird ausschließlich übers Bios gefixt oder nicht?

kruemelmonster
2018-01-22, 14:02:58
Meltdown wird dem Windows Update geschlossen, gegen Spectre brauchst du das volle Programm aus BIOS-Updates, Windows Updates sowie Programmupdates.

BIG
2018-01-22, 14:07:11
Hmm ja, umso verwunderlicher, dass mir eben auch bei Spectre in der Powershell die Lücken als gefixt angezeigt wurden. Das Einzige was mich stutzig macht ist, dass das Bios Update auf der Asus Seite am 12. Januar veröffentlicht wurde, aber bei der Installation das interne Datum mit 28. Dezember 2017 angegeben wurde. In den Changelogs steht auch "Intel Microcode Update" mit dabei.

Naja mal abwarten. Vielleicht kommt noch was.
Danke für deine Rückmeldungen.

Update: Habe eben manuell auf Build 192 geupdated. Jetzt wird Meltdown und Spectre wieder als "True" angezeigt. Danke!

Dorn
2018-01-22, 16:35:23
Wobei spectre nie wirklich gefixt werden kann es wird nur erschwert, aktueller stand der Dinge.