COMPTOIR
  
register

Meltdown & Spectre : ASUS publie des BIOS bêta pour les chipsets X99, Z97 et H97

Suite à la distribution initiale de microcodes un peu foireux, Intel continue sur la voie de la rédemption au fur et mesure que les mois passent. Après Skylake début mars, Intel avait ensuite fourni le nécessaire afin de colmater Meltdown et Spectre sur les générations Broadwell et Haswell. Évidemment, Microsoft ayant arrêté pendant un temps la distribution automatique des microcodes via Windows Update, surtout pour les anciennes plateformes, le salut sécuritaire (relatif) sera ainsi à chercher du côté des constructeurs de cartes mères sur lesquels reposent donc les espoirs de voir apparaître (ou pas) les BIOS intégrants la  version 24 du microcode d'Intel pour les CPU de 4ème et 5ème génération.

 

ASUS fait donc partie des constructeurs à avoir rempli ses devoirs, mais il faut néanmoins noter que les BIOS sont marqués "bêta". Étant donné que ceux-ci impliquent des cartes mères de 2014-2015 fort certainement en EOL - End of Life - et dont la garantie est probablement arrivée à terme, la compagnie souhaite sans aucun doute limiter ses responsabilités en cas de problèmes lies aux nouveaux BIOS. L'installation se fera donc à vos risques et périls, et une protection à 100% contre Meltdown et Spectre ne serait pas une garantie non plus. Après l'installation du BIOS approprié, il ne faudra pas hésiter à recourir à l'outil InSpectre pour vérifier que tout est bien en place. 

 

Hélas, l'histoire ne se terminera certainement pas là. Si les trouvailles récentes de 8 nouvelles variantes de Spectre sur les CPU Intel se confirment, on peut s'attendre à une nouvelle valse de correctif, avec tout ce que cela implique. Les constructeurs feront-ils alors à  nouveau l'effort d'une mise à jour du BIOS sur les anciennes plateformes ? On l’espère, mais rien n'est moins sûr...

 

BIOS : "Allez voir la page de support si j'y suis"!

 

asus bios meltdown spectre microcode24 inspectre

Un poil avant ?

Et un boiter de plus chez Corsair !

Un peu plus tard ...

GPU-Z s'offre une mise à jour

Les 18 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par -Nax-- embusqué, le Mercredi 09 Mai 2018 à 21h03  
En cherchant et bidouillant un petit peu il y a moyen de faire le bios soi même.
par Cristallix, le Mardi 08 Mai 2018 à 22h19  
par HaVoC, le Mardi 08 Mai 2018 à 11h14
Ta Z68 date de 2011 ... Malheureusement aucun constructeur (sauf gros OEMs) n'a mis à jours ces cartes mères pré Haswell. ASrock avait mis à jour sa ligne avec bios finale pour LGA 1150 des mars, contrairement à ASUS ...
J'espère quand même qu'il y aura les màj même si ça tarde un peu. J'aimerais bien une màj pour ma MSI Z68-GD65.
par Un ragoteur Gaulois embusqué, le Mardi 08 Mai 2018 à 16h38  
par Matthieu S., le Lundi 07 Mai 2018 à 15h05
Il me semble que le BIOS corrige les vulnérabilités plus en profondeur, alors qu'un patch KB de Windows ne colmatera les failles qu'au lancement de l'OS. Autrement dit, avec le patch Windows seul, un hackeur pourrait toujours théoriquement intervenir avant que l'OS puisse faire son travail. Idéalement, il faudrait donc l'un et l'autre
Merci bien pour les explications
par Un ragoteur Gaulois embusqué, le Mardi 08 Mai 2018 à 16h37  
par dantes94, le Lundi 07 Mai 2018 à 19h46
Merci
par -Nax-- embusqué, le Mardi 08 Mai 2018 à 13h26  
Surprenant, les cartes mères Z97-WS et X99-WS/IPMI n'ont pas le droit a des bios ... je sais que ce n'est pas grave dans le sens ou on peut le faire soi même mais quand même sur des gammes qui se veulent "workstation" orientés stabilité et sécurité une telle absence est étonnante ...
par HaVoC, le Mardi 08 Mai 2018 à 11h14  
par Un médecin des ragots embusqué, le Lundi 07 Mai 2018 à 16h46
J'aimerais bien qu'ASRock fasse de même avec ses "vieilles" cartes...

Pour l'instant, pas de m.à.j. en vue pour ma Z68 Extreme4 Gen3. Bon, d'accord, elle date de 2013, mais tout de même, ce ne devrait pas être difficile d'au moins y intégrer le micro-code Intel, à jour pour les Sandy.
Ta Z68 date de 2011 ... Malheureusement aucun constructeur (sauf gros OEMs) n'a mis à jours ces cartes mères pré Haswell. ASrock avait mis à jour sa ligne avec bios finale pour LGA 1150 des mars, contrairement à ASUS ...
par dantes94, le Lundi 07 Mai 2018 à 19h46  
par Matthieu S., le Lundi 07 Mai 2018 à 15h05
Il me semble que le BIOS corrige les vulnérabilités plus en profondeur, alors qu'un patch KB de Windows ne colmatera les failles qu'au lancement de l'OS. Autrement dit, avec le patch Windows seul, un hackeur pourrait toujours théoriquement intervenir avant que l'OS puisse faire son travail. Idéalement, il faudrait donc l'un et l'autre
En effet après la derniere maj de win 10 j'ai relancé InSpectre et il me m'indique a nouveau d'installer la KB donc je pense qu'elle ne patch pas aussi efficacement que le BIOS mais en attendant c'est toujours une partie de la faille bouché.

Pour note c'est la KB4090007 le lien est en bas de page, attention il est indiqué qu'il s'agit d'une maj pour 1709 donc j'ignore si elle passe sur la dernière version de Windows. Dans le doute patientez si vous etes a jour sur Win 10.
par Un médecin des ragots embusqué, le Lundi 07 Mai 2018 à 16h46  
J'aimerais bien qu'ASRock fasse de même avec ses "vieilles" cartes...

Pour l'instant, pas de m.à.j. en vue pour ma Z68 Extreme4 Gen3. Bon, d'accord, elle date de 2013, mais tout de même, ce ne devrait pas être difficile d'au moins y intégrer le micro-code Intel, à jour pour les Sandy.
par HaVoC, le Lundi 07 Mai 2018 à 15h09  
Finalement, mieux vaut tard que jamais, d'autres constructeurs avaient déjà proposé des Bios mis à jours pour leurs gammes en LGA 1150 depuis la mi Mars ... J'imagine que les clients ont du protesté et qu'Asus est revenu sur sa décision initiale de na pas mettre à jours les bios sur LGA 1150.
par Matthieu S., le Lundi 07 Mai 2018 à 15h05  
par Un ragoteur de transit embusqué, le Lundi 07 Mai 2018 à 13h53
Sa m'intéresse pourrai tu sans te commandé me mettre le lien merci bien
Pourquoi un coup c'est des patch KB et un coup c'est via le bios du reste y'a t-il une réel différence entre les deux méthodes???
Il me semble que le BIOS corrige les vulnérabilités plus en profondeur, alors qu'un patch KB de Windows ne colmatera les failles qu'au lancement de l'OS. Autrement dit, avec le patch Windows seul, un hackeur pourrait toujours théoriquement intervenir avant que l'OS puisse faire son travail. Idéalement, il faudrait donc l'un et l'autre
par Rebel, le Lundi 07 Mai 2018 à 14h59  
J'ai installé hier sur ma Asus Z97-A avec un Haswell, pas de souci, et InSpectre indique maintenant que tout est OK. C'est cool d'avoir un nouvelle MAJ avec une carte-mère aussi "vieille"... Je salue le geste, je ne pensais pas qu'ils allaient réellement mettre à jour.
par dantes94, le Lundi 07 Mai 2018 à 14h16  
par Un ragoteur de transit embusqué, le Lundi 07 Mai 2018 à 13h53
Sa m'intéresse pourrai tu sans te commandé me mettre le lien merci bien
Pourquoi un coup c'est des patch KB et un coup c'est via le bios du reste y'a t-il une réel différence entre les deux méthodes???
J'ai plus le n° de la KB en tête je verrais en rentrant ce soir si je le retrouve, sinon en lançant InSpectre dans les détails non corrigé en rouge il devrais l'indiquer.
La KB est a récuperer sur le site de microsoft windows update, au format msu bien entendu

Normalement il ne dois pas y avoir de différence fondamental entre les deux, l'OS est en mesure de patché le µcode d'intel donc une fois la KB appliqué un petit reboot et InSpectre confirmera le tout.