Gigabyte no ha arreglado las vulnerabilidades de intel?

La verdad es que estoy un poco alucinando y me estoy haciendo un cacao en la cabeza porque no entiendo todo.

Resulta que hace menos de 2 meses use la aplicacion de intel "CSME-Version-Detection-Tool" bajo windows 10 y reporto varias vulnerabilidades.

Hoy he hecho lo mismo bajo windows 11 y ocurre lo mismo,aunque no me dice cuales en concreto,quiza este equivocado pero si no recuerdo mal en windows 10 si me lo decia.

El caso que por desconocimiento,pense que seria algo solucionable actualizando el driver del motor de administracion de intel,actualizacion de windows o algo similar.

Como hay diferentes vulnerabilidades no se cuales se corrigen por firmware,microcodigo en la bios o actualizaciones de windows.

Necesito que me aclareis un poco,de ser correcto lo que he visto primeramente voy a abrir una queja en el soporte de gigabyte.

Esta placa la compre en el 2018 si no recuerdo mal y esas vulnerabilidades se reportaron 1 año mas tarde ¿en serio no hay un soporte adecuado 1 año mas tarde?,ademas de haber notado hace tiempo que el soporte de drivers o bios es...

La placa es una z390 aorus master,placa que almenos en la tienda donde yo la compre tuvo bastante exito de venta y yo la considero de gama alta.

Esta es la lista suministrada por intel:

https://www.intel.es/content/www/es/es/ ... ogies.html

Segun la utilidad de intel me dice que en converged security and management engine tengo la 12.0.70.1652.

Me descargue una aplicacion que saco gigabyte hace tiempo para actualizar el firmware,se supone que comprueba automaticamente la version y en caso de ser necesario lo actualiza (ni siquiera es una aplicacion se que pueda ejecutar por uno mismo),el caso que no hizo nada.

Estoy un poco mosqueado respecto a este tema,si veis en las actualizaciones de bios:

http://es.gigabyte.com/products/page/mb ... support-dl

En la version F11N que es la ultima bios dice:

"Update CPU microcode SA-00295 to solve potential security vulnerabilities in CPU, please refer to more information:"

Parece que corrigieron el microcodigo para la 295,la ultima que dice intel es la 404 y viendo las vulnerabilidades en la 391 se menciona el converged security que si estendi bien es lo que esta relacionado con necesidad de actualizaciones de firmware?.

La actualizacion de bios f11N salio el 19/01/2021 y el ultimo reporte de intel es del 8/09/2020.

Yo aqui me pregunto,si hubiera sido necesario actualizar microcodigo o firmware ¿que cojones esta haciendo gigabyte?

¿os habeis encontrado en situaciones similares?

Saludos.
@Rocker0990

Deberías aprender a convivir con ello, relájate y disfruta de lo que tengas. [beer]
Muchas de esas vulnerabilidades necesitan estar en tu PC.....

Y si tanto te obsesiona la seguridad, vende tu pc, tu movil y compra una calculadora, por que nada es 100% seguro en el mundo.

Pero como te dijo el compañero, lo mejor es que te olvides de eso y hagas tu vida normal😉
No te falta razón, pero veo muy, muy complicado hacer lo que quieres... lo suyo para quitar el problema de raíz, sería desactivas Intel ME (de lo que depende AMT, entre otras tecnologías) por completo, y si no lo puedes hacer en BIOS porque el fabricante no expone la opción... complicado.

Hay alternativas, como me_cleaner que mencionan aquí https://www.reddit.com/r/linuxhardware/ ... d_on_z390/ pero también dicen que las placas z390 tienen la versión 12 y no es funcional (z370 tiene la v11 y sí lo es, por ejemplo).

La verdad que gigabyte... tiene muy buen hardware, pero en temas de soporte de BIOS y actualizaciones, a mi juicio, fallan un poco, y eso echa por tierra parte del atractivo de sus productos para mí. También te digo que en estos tema de privacidad que además trabajan a tan bajo nivel, como te pongas paranoico es imposible encontrar ningún fabricante que haga las cosas bien.

Yo actualizaría el ME a la versión más reciente que tenga Gigabyte, la BIOS ya tienes la última, si lo crees conveniente contacta con su soporte y quéjate al respecto, pero dudo que te hagan mucho caso.

Saludos
@lerelerele @ivan95

Si realmente pase bastante del tema hasta hace un par de meses,que por trastear mirando los drivers para descargar o algo similar me tope con ello,ni siquiera sabia la existencia de la aplicacion de intel para testearlo,ademas queda en entredicho el tema de los parches y perder rendimiento asi que no se hasta que punto me interesa.

Lo que paso es que al verlo y ver como solucionarlo,se unio que ya llevo viendo una deficiencia de drivers,de hecho escribi en el foro de gigabyte y me.comunicaron que la ultima bios es beta...,llevan sin sacar una "bios" desde el 2019,osea 1 año o algo mas sin una bios.

Es un producto que costo 300 euros,es una buena placa sinceramente, no lo niego pero la parte de software...

Soy una persona que atiendo a razones,soy consciente que windows 10 ha supuesto muchas actualizaciones,tampoco van a sacar unos drivers para cada version y tambien pienso que da igual la cantidad de bios si sacan una buena bios,pienso que no es necesario pero en el tema bios seguro habria algo mejorar,aunque sea mejor optimizacion o lo que sea.

Para daros una idea tiempo despues de comprar la placa en pccomponentes tenia mas de 300 valoraciones positivas (que esto me da igual no compro hardware por esas opiniones),lo que quiero decir simplemente es que eso da a entender que fue un producto muy vendido y le dan poco soporte,ya no solo por el cliente,creo que es una cagada de gigabyte tener un producto muy vendido y hacer eso porque le das una mala imagen a los clientes.

Afortunadamente he encontrado un foro de overclock donde un hombre se hincho a sacar bios modificadas,no arregla esto pero encontre mejoras asi que bueno estoy contento al final.

@Pollonidas

Gracias por la info,realmente pase bastante,no me molesta pero el encontrarme el asunto,me molesto.

antes estaba notando deficiencia en drivers,ya que han sacado muchas versiones de windows y no se si valen los que publicaron a dia de hoy y ha sido un poco la guindilla,que no estaba cabreado ni nada pero como que me di cuenta que en cuanto a soporte pues no es tan bueno,no se puede decir que me han dejado vendido con un producto que funciona mal pero tampoco se puede decir que tiene un soporte activo,tira mas a no tener.

Tambien soy consciente que esto viene de intel realmente,aunque se puede poner peros a esto.

Sobre lo de v12 y v11 no lo sabia y lo del intel ME en bios no tiene,estuve ayer flasheado una bios modificada y lo mire despues de leerte,el caso que tengo una 370 en casa y o lo vi en esa placa o en una version previa de la mia,me suena mas lo primero.

Echare un ojo al foro que me has mandado.

Gracias por tomarte la molestia de explicarmelo.
@Pollonidas
El Me se puede desactivar con el coffetime modificando la.bios
No es difícil y aún menos en gigabyte
Eso sí sin el me olvídate del tpm virtual de las placas bases (PPT)
zarcelo_2 escribió:@Pollonidas
El Me se puede desactivar con el coffetime modificando la.bios
No es difícil y aún menos en gigabyte
Eso sí sin el me olvídate del tpm virtual de las placas bases (PPT)


No tenia idea,la verdad es que estoy muy poco puesto en este tema.

Cuando dices modificar,te refieres a coger el archivo bios modificarlo y despues flashear la bios correcto?

Gracias y un saludo.

EDITO: acabo de ver en internet,si no me equivoco porque no lo encuentro para mi chipset,el coffee time es para placas sky/kaby lake que son chipsets z100/200,yo tengo una placa con chipset z390 y no he visto lo de intel ME en especifico.

Por lo visto veo que hay una solucion pero no tengo ni idea de como usarlo porque parece que solo se suministra el codigo asi que tocara indagar.
para las z 390 tambien lo son
zarcelo_2 escribió:para las z 390 tambien lo son



Lo encontre,solo encontraba temas referidos a z200/100,tuve que leerme el txt,estaba pensando en preguntarte donde lo viste y me hizo gracia porque hace años que no pido a alguien que me ayude en la busqueda de algo jajaja.

por lo que veo hace mas cosas aparte de quitar el me,en el txt dice que lo actualizaron con el microcodigo de la cpu a "EA REVISION" (ni idea), justamente he flasheado una bios con supuestamente microcodigo de cpu rapido y no lo quiero modificar.

Preguntare en el foro de donde saque la bios a ver si hay alguna ya modificada para probarlo.

Igualmente te agradezo la info por que sin eso no lo sabria,pollonidas tambien lo menciono aunque como el dijo me_cleaner creo que no vale para z390.

Un saludo.
8 respuestas