Spectre: AMD benötigt auf Windows Microcode-Updates, auf Linux nicht

AW: Spectre: AMD benötigt auf Windows Microcode-Updates, auf Linux nicht

Nach 12 Seiten und unzähliger Infos zu dem Thema, muß ich gestehen etwas den Überblick zu verlieren, zumal nun ja auch noch von Spectre 2 usw. die rede ist.

Kann man denn abschließend wenigstens sagen, daß die aktuelle Sicherheitslage mit einer AMD Ryzen CPU besser zu beurteilen ist als mit einer Intel Core CPU der Coffeelake-Generation?

Geringfügig. Einen großen Vorteil hätte AMD bei Meltdown – aber Meltdown wurde mit Betriebssystem-Patches vollständig aushebeln. Hier könnte einzig bei einigen Server-typischen Anwendungsszenarien die Performance neu und zugunsten AMDs beurteilt werden. Für Endanwender sind die CPUs bezüglich Meltdown gleichwertig. Einen leichten Vorteil gibt es aber bei Spectre:
Da sich die Forscher auf Intel-Architekturen konzentriert haben, ist Spectre-Beispielcode für Intel-CPUs allgemein bekannt. Auf AMD-Prozessoren funktioniert dieser Code nicht wie gewünscht, hier müssten Angreifer also selbst eine modifizierte Lösung finden, was laut AMD "schwer" ist. Allerdings verrät AMDs PR-Abteilung nicht, wieso das schwerer als bei Intel sein soll, so dass sich der Aufwand nicht objektiv einschätzen lässt. Ebenso wenig kann man abschätzen, ob die gegen Intel-Spectre-Angriffe ergriffenen Maßnahmen auch AMD-optimierten Code stoppen würden – und ob dieser Code abwärtskompatibel zu Intel wäre. Insbesondere in letzterem Fall würde ich den Sicherheitsvorsprung AMDs für kurzfristig halten, denn ein auf 100 Prozent der verbreiteten Systeme funktionierender Exploit wird diversen Hackergruppen viel Aufwand wert sein. Die AMD-Inkompatibilität zum bekannten Beispiel-Code wäre dann nur noch ein Schutz vor Scriptkiddies, wofür aber auch die existierenden Patches reichen sollten.

Und nicht vergessen: Spectre hinterlässt keine Spuren. Das für bestimmte Systeme kein funktionierender Angriff bekannt ist, schließt nicht aus, dass diese seit Tagen/Wochen/Monaten/Jahren abgehört werden.
 
AW: Spectre: AMD benötigt auf Windows Microcode-Updates, auf Linux nicht

Irgendwie ein schwieriges und unangenehmes Thema.
Aber irgendwo auch Interessant: so zeigt es doch, welche Entwicklungszeiträume notwendig sein können um für eine neue Erfindung oder eine neue Technik, hier die Out of Order Execution, das reelle negative Ausmaß überhaupt auch erst einmal erkennen, geschweige denn einschätzen zu können. Erinnert mich irgendwie an die Beschränkung auf Warp 5 in Start Trek - The next generation, nachdem heraus kam, dass der Warpantrieb erheblichen und irrepperablen Schaden anrichten kann.

Auf jeden Fall bin ich jetzt besser informiert und das geht eben nur, wenn man "maßgeschneiderte" Antworten auf Fragen erhält, was, meiner Meinung nach, wiederum eine gute Redaktion ausmacht. Und deshalb lese ich Eure Zeitung auch weiterhin! Yes! :daumen:

Und ich bleib auf jeden Fall am Ball bezüglich der Entwicklung von Spectre / Meltdown; viel zu spannendes Thema!
 
Zurück