Aus welchen Gründen macht ihr ein BIOS Update?

Für sonstige Unterhaltungen, welche nicht direkt mit Lazarus zu tun haben
Antworten
Benutzeravatar
theo
Beiträge: 10467
Registriert: Mo 11. Sep 2006, 19:01

Aus welchen Gründen macht ihr ein BIOS Update?

Beitrag von theo »

Mal was anderes:

Ich finde die BIOS Updates der Hersteller eine wirklich eigenartige Sache.
Die Dokumentation über die Versionen ist immer sehr mager bis inexistent.
Man weiss gar nicht wirklich, wofür die Updates gut sind.
Fragt man dann in Foren, heisst es: "Lass es sein, ausser du hast ein Problem."
Und tatsächlich gibt es ja viele Fälle, wo der Computer danach nicht mehr vernünftig lief oder gar "bricked" war.
Je nach Alter des Geräts lohnt sich dann auch eine Reparatur beim Hersteller nicht mehr.

Was denkt ihr darüber bzw. wie handhabt ihr das?
Welche Erfahrungen habt ihr?

P.S. Bei meinem Desktop Rechner liegen derzeit laut Lenovo folgende Updates an (Verstehe nur Bahnhof).
CHANGES for M22KT47A
- Diary
- Y20 Q4 security update.
- 2021.1 IPU
- Diagnostics.
- 2021 Q1 security update.
- Smbios.
- Password.
- Y21 Q3 security update.
- 2021.2 IPU.

CHANGES for M22KT46A
- Intel Microcode.
- PXE boot.
- Diagnostics.
- Network Stack.
- BIOS layout.
- OA3.
- IPv4.
- IPv6.
- Boot Sequence.
- IPv6 Network Stack.

CHANGES for M22KT45A
- Security update for Q3-20.
- Security update for Intel-bios-advisory.
- Fixed PXE Option ROM.
- Security update for DDR4 protection bypass.
- Lenovo smart usb.


CHANGES for M22KT44A
- Security update.
- Support Chinese menu.
- Fixed power loss.
- SGX.
- SMBIOS 13.
- SMBIOS 13 number.
- Remove Lenovo Diagnostics.
- Fixed don't match with BIOS Setup Layout.


CHANGES for M22KT43A
- Fix CNL PCH-H No Boot Issue, update PMC bin file.
- Lenovo request Security update:LEN-28078-28091 Aptio 5x SA50072-Q2 Security Review.
- Lenovo request Security update:LEN-30689-30702 SA50077 Q42019 Security Review.
- Lenovo request Security update:LEN-30044-30057 Intel IPU 2020.1
LEN-30042-30087 2020.1 IPU Intel BIOS Advisory
- Lenovo request Security update:LEN-29818-29836 BIOS vulerability report Shell NVRAM Boot DCI.
- Lenovo request Security update:LEN-29819-29831 Y7000 BIOS lacks sanity checks.
- Lenovo request Security update:LEN-29846-29921 Intel CPU Voltage Settings Modification.
LEN-29863-29970 Unexpected Page Fault in Virtualized Environment Advisory
- Update Microcode.

Ich934
Lazarusforum e. V.
Beiträge: 316
Registriert: So 5. Mai 2019, 16:52
OS, Lazarus, FPC: ArchLinux und Windows mit FPCUPdeluxe (L: 2.0.X, FPC 3.2.0)
CPU-Target: x86_64, i386
Wohnort: Bayreuth

Re: Aus welchen Gründen macht ihr ein BIOS Update?

Beitrag von Ich934 »

Arbeit:
Wir spielen Updates ein wenn wir Funktionen benötigen (z.B. Windows 11) oder es z.B. Probleme gibt (Grafikkarte ist immer wieder mal ein Kandidat).

Privat:
Ich hab ein Lenovo ThinkPad und spiele hier die Updates ein da diese normalerweise die Zusammenarbeit mit Linux verbessern.

Zu deinen Updates ein paar Anmerkungen:
* Security Updates sollte klar sein
* Diagnostic ist die Problemerkennung
* IPv4/v6/Network Stack ist die Netzwerkunterstützung
* Microcode behebt CPU Fehler
* Fixed power loss (behebt einen direkten Fehler)
* SMBios betrifft das Systemmanagement
Tipp für PostgreSQL: www.pg-forum.de

Benutzeravatar
af0815
Lazarusforum e. V.
Beiträge: 6198
Registriert: So 7. Jan 2007, 10:20
OS, Lazarus, FPC: FPC fixes Lazarus fixes per fpcupdeluxe (win,linux,raspi)
CPU-Target: 32Bit (64Bit)
Wohnort: Burgenland
Kontaktdaten:

Re: Aus welchen Gründen macht ihr ein BIOS Update?

Beitrag von af0815 »

Mir werden die Updates von Dell immer wieder 'aufs Auge gedrückt'. Unter unbedingt notwendige Security Fixes.

Bis jetzt ist alles gut verlaufen. Das der 3.5k Rechner ein Problem mit der Dockingstation hat und deswegen unmotiviert nicht ladet, ist etwas was die BIOS updates nicht gebessert haben.

Das meiste der Updates sind bekannte Security Lücken und kommen in den Beschreibung von Dell auch so vor. Zumindest beim neueren Gerät.
Blöd kann man ruhig sein, nur zu Helfen muss man sich wissen (oder nachsehen in LazInfos/LazSnippets).

Benutzeravatar
theo
Beiträge: 10467
Registriert: Mo 11. Sep 2006, 19:01

Re: Aus welchen Gründen macht ihr ein BIOS Update?

Beitrag von theo »

Danke euch schon mal.

Gut, aber ist es ratsam, die Updates einzuspielen, wenn man im Prinzip kein Problem hat mit dem Rechner?

@Ich934: Danke für die Beschreibungen, aber dadurch wird es mir eben auch nicht klarer.
Was bedeuten denn Security Updates bei einem BIOS? Wo liegt die Gefahr? Können BIOS Sicherheitslücken das Betriebssystem gefährden?
Wenn ja wie? Über Netzwerk oder nur Lokal?

Das ist alles so kryptisch und theoretisch, dass einem Normalbenutzer jede Einscheidungsgrundlage fehlt.
Es wäre doch schön, wenn beschreiben würde, welches Problem so ein Update konkret und für wen löst.

Es mag zwar relativ selten vorkommen, dass es mit BIOS Updates Probleme gibt, aber wenn, dann sind sie z.T. irreversibel.
Deshalb finde ich, dass eine Risiko-Nutzen Analyse wichtig wäre, aber dazu fehlen halt die Informationen.

Danke.

Socke
Lazarusforum e. V.
Beiträge: 3158
Registriert: Di 22. Jul 2008, 19:27
OS, Lazarus, FPC: Lazarus: SVN; FPC: svn; Win 10/Linux/Raspbian/openSUSE
CPU-Target: 32bit x86 armhf
Wohnort: Köln
Kontaktdaten:

Re: Aus welchen Gründen macht ihr ein BIOS Update?

Beitrag von Socke »

theo hat geschrieben:
Sa 19. Feb 2022, 17:05
Was denkt ihr darüber bzw. wie handhabt ihr das?
Welche Erfahrungen habt ihr?
Der Chef sagt, ich soll das machen, also mach ich das.

Im BIOS wird in der Regel auch ein Microcode-Update für den Prozessor ausgeliefert. Damit kann man also die Sicherheitslücken der Hardware stopfen - und davon gab es in den letzten Jahren einige. Unter Linux ist das ganze nicht so schlimm, da auch viele Linux-Distributionen die Microcode-Updates ausliefern; unter Windows sieht/sah das aber lange anders aus.

In meinem persönlichen Vergleich liegt da Lenovo sehr weit vorne; für den ThinnkPad von der Arbeit gibt es BIOS Updates. Für meine privaten Rechner (Mainboards von ASUS oder MSI) waren da meistens nur kleine Korrekturen oder Unterstützung für damals neue Prozessoren drin - und wo es nichts einzuspielen gibt ...
MfG Socke
Ein Gedicht braucht keinen Reim//Ich pack’ hier trotzdem einen rein

Benutzeravatar
af0815
Lazarusforum e. V.
Beiträge: 6198
Registriert: So 7. Jan 2007, 10:20
OS, Lazarus, FPC: FPC fixes Lazarus fixes per fpcupdeluxe (win,linux,raspi)
CPU-Target: 32Bit (64Bit)
Wohnort: Burgenland
Kontaktdaten:

Re: Aus welchen Gründen macht ihr ein BIOS Update?

Beitrag von af0815 »

Es geht bei einigen Fixes nicht darum ob du Probleme hast. Da geht es darum, das der Rechner nicht übernommen werden kann. Das ist genauer ein Schutz vor Lücken die im BIOS und vor allen im Managmentsystem des Rechners. Man darf nicht vergessen, das grosse Firmen die Rechner zentral verwalten. Daher haben etliche BIOS die Möglichkeit dieses Managment zu verwenden. Dell, Lenovo und andere haben das eingebaut. Dieses Managmentsystem hat öfters auch Lücken und auch diese gefährlichen Einfallstore müssen geschlossen werden. Sie sind nicht so bekannt und im Fokus der Öffenlichkeit.

Bei Rechnern mit einem 'Reserve' BIOS ist das update kein Problem. Nur kenne ich einen Fall, wo ein defektes BIOS Update gleich 3 Rechner umgebracht hat (Da hatte ein Bekannter seinen 3 Kindern dasselbe Modell geschenkt gehabt) und nur ein Einschicken zum Hersteller das Problem lösen konnte. Also ein Risiko besteht immer.
Blöd kann man ruhig sein, nur zu Helfen muss man sich wissen (oder nachsehen in LazInfos/LazSnippets).

Benutzeravatar
theo
Beiträge: 10467
Registriert: Mo 11. Sep 2006, 19:01

Re: Aus welchen Gründen macht ihr ein BIOS Update?

Beitrag von theo »

Danke auch an Socke.
af0815 hat geschrieben:
Sa 19. Feb 2022, 18:20
Da geht es darum, das der Rechner nicht übernommen werden kann.
Was meinst du damit?
af0815 hat geschrieben:
Sa 19. Feb 2022, 18:20
Also ein Risiko besteht immer.
Genau! Und wenn ich nicht weiss, was ich für dieses Risiko bekomme und keine Probleme habe, dann ist die Entscheidung halt schwierig.

Noch etwas: Sollte man die Versionen nacheinander einspielen oder nur die jeweils neueste Version?
Manche sagen so und andere...

Bei einem Stromunterbruch während des Updates ist die Kiste auch "bricked"?

Und noch was: Hier gibt es versch. Varianten:
https://pcsupport.lenovo.com/us/en/prod ... IOS%2FUEFI

Ist es gefährlicher aus Windows zu flashen als die "CD ISO image version"?
Geht das ISO Image wohl auch mit USB Stick? Hab das DVD Laufwerk ausgebaut.

Benutzeravatar
af0815
Lazarusforum e. V.
Beiträge: 6198
Registriert: So 7. Jan 2007, 10:20
OS, Lazarus, FPC: FPC fixes Lazarus fixes per fpcupdeluxe (win,linux,raspi)
CPU-Target: 32Bit (64Bit)
Wohnort: Burgenland
Kontaktdaten:

Re: Aus welchen Gründen macht ihr ein BIOS Update?

Beitrag von af0815 »

Blöd kann man ruhig sein, nur zu Helfen muss man sich wissen (oder nachsehen in LazInfos/LazSnippets).

Ich934
Lazarusforum e. V.
Beiträge: 316
Registriert: So 5. Mai 2019, 16:52
OS, Lazarus, FPC: ArchLinux und Windows mit FPCUPdeluxe (L: 2.0.X, FPC 3.2.0)
CPU-Target: x86_64, i386
Wohnort: Bayreuth

Re: Aus welchen Gründen macht ihr ein BIOS Update?

Beitrag von Ich934 »

theo hat geschrieben:
Sa 19. Feb 2022, 17:59
@Ich934: Danke für die Beschreibungen, aber dadurch wird es mir eben auch nicht klarer.
Was bedeuten denn Security Updates bei einem BIOS? Wo liegt die Gefahr? Können BIOS Sicherheitslücken das Betriebssystem gefährden?
Wenn ja wie? Über Netzwerk oder nur Lokal?
Naja eigentlich ist ja schon alles geschrieben aber ich antworte trotzdem noch einmal.

Die neuen Systeme haben häufig ein System Management. Das heißt die können remote verwaltet werden, gestartet werden oder auch akutalisiert werden. Damit sind die Geräte auch angreifbar und natürlich u.U. auch mit Lücken versehen. Diese können dann ausgentutz werden.

Ausgenutzt können diese sowohl als auch werden. Bei Intel gab es z.B. vor einiger Zeit riesen Probleme mit der ME. Die war z.B. über das Netz angreifbar (ok ist auch schon wieder vier Jahre her).
Tipp für PostgreSQL: www.pg-forum.de

Benutzeravatar
theo
Beiträge: 10467
Registriert: Mo 11. Sep 2006, 19:01

Re: Aus welchen Gründen macht ihr ein BIOS Update?

Beitrag von theo »

OK, Danke.
Habe die Gefahr verstanden.
Trotzdem bleibt es eine Abwägung.
Auf der einen Seite ein potenzieller Angriff von aussen, auf der anderen Seite ein potenziell geschrottetes BIOS und sei es nur durch einen "dummen" Stromausfall (Handwerker, alles schon mal dagewesen).
Keine Ahnung, was wahrscheinlicher ist.
Ich habe ja noch andere Kisten, da gibt es seit Jahren keine Updates mehr und ich mache mir deswegen auch nicht in die Hose. :wink:

Kann noch jemand etwas zum Flashen aus Windows vs. Flashen von CD ISO image sagen?

Benutzeravatar
af0815
Lazarusforum e. V.
Beiträge: 6198
Registriert: So 7. Jan 2007, 10:20
OS, Lazarus, FPC: FPC fixes Lazarus fixes per fpcupdeluxe (win,linux,raspi)
CPU-Target: 32Bit (64Bit)
Wohnort: Burgenland
Kontaktdaten:

Re: Aus welchen Gründen macht ihr ein BIOS Update?

Beitrag von af0815 »

Bei den Dellrechnern ist es scheinbar kein richtiger Flah aus Windows heraus. Da wird unter Windows vorbereitet und dann das BIOS speziell gestartet. Das eigentlich Flashen übernimmt offensichtlich ein eigener Loader. Da läuft nichts unter Windows.

Bei anderen Rechnern von mir, lief das ähnlich, nur halt über USB. Wird über CD auch nicht viel anders sein. Schon mal geschaut ob der Hersteller nicht mal ein Video oder eine Beschreibung dazu hat.
Blöd kann man ruhig sein, nur zu Helfen muss man sich wissen (oder nachsehen in LazInfos/LazSnippets).

Benutzeravatar
Winni
Beiträge: 1577
Registriert: Mo 2. Mär 2009, 16:45
OS, Lazarus, FPC: Laz2.2.2, fpc 3.2.2
CPU-Target: 64Bit
Wohnort: Fast Dänemark

Re: Aus welchen Gründen macht ihr ein BIOS Update?

Beitrag von Winni »

Hi!

Gigabyte erlaubt komfortable das Update des BIOS von Windows heraus. Inkl. Speichern der aktuellen Version auf Platte.

Aber der Sinn der Updates erschliesst einem manchmal nicht.

Ich rede hier über das Gigabyte Board A 320 mit Ryzen.

Zum einen fahre ich das in der Firma unter Win7/64, was ja eigentlich nicht gehen soll. Ich hab's aber trotzdem hinbekommen - manchmal BSOD beim Booten. Hier habe ich alle BIOS-Updates inkl. der teilweise zugehörigen Treiberupdates gemacht - etwa 20 schätze ich. Wenn es der Sicherheit dient .... Das Boot-Verhalten hat sich nicht verbessert. Und auch sonst ich nix bemerkt, obwohl ein Update schnelleres Booten versprach.

Die gleiche Kombi Board/Prozessor fahre ich auch zu Hause mit Suse Tumbleweed. Hier habe ich nie ein BIOS-Update und habe immer noch die BIOS Version 1, mit der der Rechner ausgeliefert wurde. Keinerlei Probleme.

Nur das Ryzen-Prozessoren beim Booten kurz vom Kernel beschimpft werden, weil irgendwas im MemoryIO nicht funktioniert. Aber das ist ein anderes Thema.

Wie gesagt: Ich weiß wirklich nicht, ob all diese Updates für einen Arbeitsplatzrechner notwendig sind, zumal er hinter drei Firewalls hängt.

Winni

Patrix2911
Beiträge: 32
Registriert: So 30. Jul 2017, 13:53

Re: Aus welchen Gründen macht ihr ein BIOS Update?

Beitrag von Patrix2911 »

Die Versionshinweise sind oft extrem vage, sodass man sich fragt, was genau da eigentlich ""optimiert"" wird.

Auch ich hatte schon meine eigenen Probleme mit BIOS-Updates. Zuletzt wurde meine SSD nach einem Update gar nicht mehr vom BIOS erkannt. Ich musste das BIOS auf die Standardwerte zurücksetzen, damit die SSD wieder sichtbar wurde.

Diesen Tipp habe ich im Artikel "SSD wird im BIOS nicht erkannt – Lösungen" auf techhilfeleitfaden.de gefunden. Es gibt verschiedene Lösungsansätze für unterschiedliche BIOS-Probleme.

Antworten