Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Eben nicht. Damit wird es nur erschwert, indem man dem Server nicht die genauen Timings weitergibt, aber nicht blockiert, da die Timings weiterhin zum surfen benötigt werden und man dem Server weitergeben muss. Das System ist weiterhin angeifbar.
Nur ein Microcode Update hilft dagegen.

Soweit ich weiß hat Google Chrome es soweit gepatcht, dass man Meltdown und Spectre nicht mehr nutzen kann, das war die einzige Sache, die mir ernsthaft Sorgen bereitet hat. Der Rest ist (für mich) Bonus, wobei das Update für das OS auch noch ganz gut ist. Bei den meisten Angriffen von Spectre muß der Angriff dann sehr genau auf das Ziel zugeschnitten sein, also nichts, mit dem ich als Privatmensch so zu rechnen habe.
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Kritik sollte man nicht an der Art ihrer Ausdrucksweise beurteilen, sondern an ihrem Inhalt. Da muss man eben manchmal etwas Tolleranz anlegen... :schief:

Emotionen sind nebensächlich ...

Doch, denn genau das Gegenteil ist der Fall (wobei ich nicht klar erkennen konnte, ob das von dir nicht Sarkasmus war ;)). Ist zumindest meine Erfahrung in Beruf und privat. Wer nur laut schreit und scheinbar keinerlei gute Erziehung genossen hat, der wird des Zimmers verwiesen.

Wer hingegen in vernünftigen Tonfall sachliche Kritik äußert, wird nicht nur gern gesehen, sondern zumeist auch gehört. Handhabt Die Redaktion von pcgh ja ähnlich
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Intel verkauft keine defekten chips die laufen wie sie Sollen

Das Problem ist wie im reddit zu lesen das es jemand es geschafft hat. Die x86 archtitektur basis anzugreifen
Schließlich ist diese lücke so klein das man von Glück ausgehen kann das diese überhaupt gefunden wurde.
Würde man wirklich in hardware das fixen wäre das ein abschied zu x88 architektur
Und daran glaube ich nicht eher wird es eine Form vom erschweren diese Lücke Führen
AMD Lösung bedarfs einen Direkten zugriff auf uefi
Das wäre ein fix für intel und auch mit einen neuen Design umsetzbar ab 2021
und bis dahin Sollte man diese Lücke vergessen weil alle betroffen sind oder auf amd setzen

Die beste Lösung derzeit ist im OS das zu unterbinden, was leider dazu führt das jedes Programm angepasst werden muss
Das OS selbst schließt die meltdown Lücke
Spectre ist da etwas Kniffeliger im OS ist das mit einer Anpassung machbar.
aber variante 1 muss jedes Programm einzeln angepasst werden.
Das ist im übrigen ein compilieren also nicht mit code umschreiben
Nur wird das keiner machen kostenlos
Also wird es bei gierigen Firmen nur neue Programnmversionen gemacht die man verkauft
Und bei openc source erledigt dich das schon jetzt.
Nur wiedereinmal MS zickt da rum weil sie ihren Win 10 Build nicht ändern wollen
An dem sie seit 6 Monaten arbeiten und als 1803 bereitstellen
Daher kommt der ganze Stress mit dem intel fix und bios update
Insgesamt ist das komplett unnötig. Wartet bis win 10 build 1810 und die ganze Lücke ist per Software geschlossen. und kostet keine performance
Was da Intel abzieht gilt wirklich der Klage vorsorge und Beruhigung der Aktionäre
Wenn es Linux das elegant komplett gelöst hat Ohne uefi update dann kann man das auch bei Ms Windows.
Hier muss man dazu sagen das meltdown geschlossen wurde und dies gereicht hat.
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Doch, denn genau das Gegenteil ist der Fall (wobei ich nicht klar erkennen konnte, ob das von dir nicht Sarkasmus war ;)). Ist zumindest meine Erfahrung in Beruf und privat. Wer nur laut schreit und scheinbar keinerlei gute Erziehung genossen hat, der wird des Zimmers verwiesen.

Wer hingegen in vernünftigen Tonfall sachliche Kritik äußert, wird nicht nur gern gesehen, sondern zumeist auch gehört. Handhabt Die Redaktion von pcgh ja ähnlich

Er hat sich mit seiner Kritik über Intel ja nicht an Intel gerichtet. Hast du die originale Mail überhaupt gelesen?
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Soweit ich weiß hat Google Chrome es soweit gepatcht, dass man Meltdown und Spectre nicht mehr nutzen kann, das war die einzige Sache, die mir ernsthaft Sorgen bereitet hat.
Zwischen "nicht mehr ausnutzen" und "further reduce the impact" (reduzieren der Verwundbarkeit) sind aber Unterschiede.

Actions required to mitigate Speculative Side-Channel Attack techniques - The Chromium Projects

Wenn es durch das Dach reinregnet und man einen Eimer drunter stellt ist das auch kein "nicht mehr reinregnen". Erst wenn das Dach gefixt wurde, ist es auch sicher(er) - Microcode/Bios Update...
Die Frage die noch offen ist, ob es nicht noch mehr unentdeckte Löcher gibt, an denen es reinregnet.
Um 100% sicher zu gehen müsste man das Dach austauschen - CPU Hardware ohne den Hardwarefehler einsetzen - und das kann unter Umständen 5 Jahre dauern.
 
Zuletzt bearbeitet:
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Und eigentlich ist es nun an der Zeit ein neues Kapitel zu öffnen, denn genau ab bekannt gabe, dieser beiden Lücken beginnt im Grunde ein neuer Abschnitt, die it Welt muss sich „wenn ihr mich fragt, sich neu erfinden“ es bleibt eine Frage der Zeit bis die alten Zöpfe doch angeschnitten werden, das System währt sich grade noch, aber ich sehe da nur noch ein neu Anfang mit komplett neu orientierte Chips Systeme, vielleicht sieht Intel das auch aber schweigt? Das Problem kann man nicht mehr beseitigen, es ist so tief das es sich irgendwann nicht mehr lohnt, zu behandeln. Alles eine Frage der Zeit Freunde.
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Zwischen "nicht mehr ausnutzen" und "further reduce the impact" (reduzieren der Verwundbarkeit) sind aber Unterschiede.

Actions required to mitigate Speculative Side-Channel Attack techniques - The Chromium Projects

Wenn es durch das Dach reinregnet und man einen Eimer drunter stellt ist das auch kein "nicht mehr reinregnen". Erst wenn das Dach gefixt wurde, ist es auch sicher(er)...
Die Frage die noch offen ist, ob es nicht noch mehr unentdeckte Löcher gibt, an denen es reinregnet.
Um 100% sicher zu gehen müsste man das Dach austauschen - CPU Hardware ohne den Hardwarefehler einsetzen - und das kann unter Umständen 5 Jahre dauern.

Und dann hoffen, dass das neue Dach nicht auch undicht ist. :daumen:
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

War doch in den Medien das die zu 80% der Aktien verkauft haben, also ich hab das so verstanden, wer blickt da schon durch?

Was gibts da zu blicken? War doch eindeutig in diversen Berichten zu lesen. Mit dem Verkauf hat intel nix zu tun.

Doch, denn genau das Gegenteil ist der Fall (wobei ich nicht klar erkennen konnte, ob das von dir nicht Sarkasmus war ;)). Ist zumindest meine Erfahrung in Beruf und privat. Wer nur laut schreit und scheinbar keinerlei gute Erziehung genossen hat, der wird des Zimmers verwiesen.

Wer hingegen in vernünftigen Tonfall sachliche Kritik äußert, wird nicht nur gern gesehen, sondern zumeist auch gehört. Handhabt Die Redaktion von pcgh ja ähnlich

Ich weiß nicht, warum du und einige andere sich über den Tonfall so aufregen. Erfahrungsgemäß finden interne Diskusionen in sehr vielen Firmen oft in z.T. wesentlich expliziterer Sprache statt. Solange dabei niemand persönlich beleidigt wird ist das auch absolut OK. In dem Fall hier ist es genau so, da habe ich heute schon schlimmeres gehört und gesagt. Das "Problem" hier ist eben, dass diese Diskusion nicht hinter verschlossenen Türen stattfindet, sondern öffentlich. Open Source quasi...

Ist es jetzt soweit, dass amerikanische Moralvorstellungen einziehen und Leute zucken, wenn jemand öffentlich Bullshit und F**k schreibt bzw. flucht? Das ist ja lächerlich!

Linus nicht ernst zu nehmen, wäre sicherlich etwas, was sich die Betroffenen kaum leisten werden. Jeder in der Branche kennt ihn und seine Art. Jeder weiß aber auch, dass er ein absoluter Fachmann ist. Nebenbei bemerkt ist er eine der bedeutensten und schillernsten Figuren, die wir aktuell in der Branche haben. Sicherlich vergleichbar mit Leuten wie Gates und Jobs.
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Intel hat ******** gebaut?
Hallo Intel. Bitte fixen! Danke!

Klappt nicht so mit dem Problemlösen?
HALLO INTEL - BITTE DAS PROBLEM LÖSEN! DANKE!

Ich weiss gar nicht, warum hier alle so emotional reagieren. Jeder baut mal Bockmist. Es wäre nur schön, wenn Intel sich jetzt langsam mal auf den Hosenboden setzt und eine vernünftige Lösung erarbeitet. Oder ist das zu viel verlangt für ein Problem, welches bereits seit so langer Zeit (Monate?) bekannt ist? --- Dammisch'd :what::ugly:
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Alte Zöpfe abschneiden
also du machst dann mal eine ganze Industrie platt wo alles neu erfunden werden muss
Programmiersprachen
Speichertechnik
betriebsysteme

man kann schlicht x86 nicht aufgeben der nächste schritt wäre quantencomputer mit einer 3D orientierte programmierung in 4 zuständen
mal davon abgesehen das diese dann niemand mehr in binärcode schreiben könnte und es einer KI bedarf
Nur gibst du einer Maschine die komplette Kontrolle über die Menschheit
heutzutage ist fast gar nichts mehr analog was mit gesellschaftlicher Versorgung geht

Strom Wasser Kommunikation Organisation.
eine Stadt wird nicht mehr so geführt wie vor 30 Jahren
Und alles hängt von Steuersystemen an PC meist x86 basis

Das man am PC nicht mehr spielen kann ist da ein kleineres Problem wenn da x86 wegbricht. allein die basis neu einzurichten würde eine ganze industrie neu ausgebildet und eine komplett neue CPu Entwicklung von der Leistung von 1980 zurückwerfen
zwar würde das dann schneller gehen mithilfe von KI aber dennoch gut 10 Jahre Stillstand bedeuten. Hoffentlich mit Portierung.
Und zudem würde die bisherige industrie ein Problem haben, entweder das internet wird abgeschaltet oder man scheißt auf die lücke
was passiert?
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Hab hier mal Statements von Torvalds über seine Ausdrucksweise als Reaktion auf den Kommentar einer Intel-Entwicklerin vor ein paar Jahren rausgesucht:
Yes. And I do it partly (mostly) because it's who I am, and partly because I honestly despise being subtle or "nice".

The fact is, people need to know what my position on things are. And I can't just say "please don't do that", because people won't listen. I say "On the internet, nobody can hear you being subtle," and I mean it.

And I definitely am not willing to string people along, either. I've had that happen too—not telling people clearly enough that I don't like their approach, they go on to re-architect something, and get really upset when I am then not willing to take their work.

Sarah, first off, I don't have that many tools at hand. Secondly, I simply don't believe in being polite or politically correct. And you can point at all those cultural factors where some cultures are not happy with confrontation (and feel free to make it about gender too—I think that's almost entirely cultural too). And please bring up "cultural sensitivity" while at it. And I'll give you back that same "cultural sensitivity". Please be sensitive to _my_ culture too.

Google "management by perkele".

Do you really want to oppress a minority? Because Finns are a minority compared to almost any other country. If you want to talk cultural sensitivity, I'll join you. But my culture includes cursing.
Because if you want me to "act professional," I can tell you that I'm not interested. I'm sitting in my home office wearing a bathrobe. The same way I'm not going to start wearing ties, I'm *also* not going to buy into the fake politeness, the lying, the office politics and backstabbing, the passive aggressiveness, and the buzzwords. Because THAT is what "acting professionally" results in: people resort to all kinds of really nasty things because they are forced to act out their normal urges in unnatural ways.

Hier übrigens der Grund für die Aufregung genauer erklärt. Torvalds dürfte 2 Patches verwechselt haben. Macht die Arbeit von Intel aber insgesamt trotzdem nicht besser:
LKML: David Woodhouse: Re: [RFC 09/10] x86/enter: Create macros to restrict/unrestrict Indirect Branch Speculation
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Naja, es gäbe und gibt schon Alternativen zu x86. Dafür gibt es auch die entsprechende Programmierumgebungen usw. Man könnte da sicher nicht einfach nen Hebel umlegen und auf ARM, Power oder ähnlichem weiter machen wie bisher. Aber mit ein wenig Vorlauf wäre es möglich um zu stellen.

Nur brächte es nichts, weil das Problem nicht x86 ist, sondern Methoden, die von den genannten Architekturen ebenfalls genutzt werden.

Es braucht neue Prozessorgens, die eben diese angreifbaren Methosen so nicht mehr nutzen (sondern andere, die wiederum ebenfalls neue Fehler beinhalten können/werden).
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

@Zappaesk
Was macht den Torvalds so besonderes, außer am Linux-Kernel zu arbeiten und versuchen jenes OS zu promoten (hauptsächlich für Unternehmen auch, wenn ich richtig informiert bin). OpenSource ist ja auch so sein Ding, aber ansonsten? Für mich ist er die letzten Jahre nur durch verbale Entgleisungen aufgetaucht. Da gibt's mehr Leute die heute und früher mehr geleistet haben.

@topic
Passiert. Nobody is perfect, wie uns schon independence day gezeigt hat und sie arbeiten ja an der Lösung.
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

@Zappaesk
Was macht den Torvalds so besonderes, außer am Linux-Kernel zu arbeiten und versuchen jenes OS zu promoten (hauptsächlich für Unternehmen auch, wenn ich richtig informiert bin). OpenSource ist ja auch so sein Ding, aber ansonsten? Für mich ist er die letzten Jahre nur durch verbale Entgleisungen aufgetaucht. Da gibt's mehr Leute die heute und früher mehr geleistet haben.
Nein, er hat nichts gemacht, außer das Kernstück, des mit Abstand am häufigsten eingesetzten Server- und Embedded-Betriebssystems, zu schreiben und bis Heute zu maintainen.
Der Linux-Kernel ist sein Lebenswerk und Linux ist aus der heutigen IT-Landschaft nicht mehr wegzudenken. Sämtliche Großrechenzentren/Supercomputer laufen mit dem Linux-Kernel, sehr viele Webserver laufen auf Linux mittels Apache oder nginx, Datenbankserver wie Oracle, MySQL, etc. laufen auf einem Linux-Kernel und selbst MSSQL existiert für Linux Systeme, das Herzstück von Android ist der Linux-Kernel, denn Android ist, Oh Wunder, eine Linux Distribution, sehr viele bekannte NAS-OSs setzen ebenfalls auf Linux auf, selbst viele Router, Switches oder sonstige Embedded-Geräte nutzen seinen Kernel.

Hast du eigentlich eine Ahnung wovon du redest? Sowas ist mehr als nur ein gewöhnlicher Vollzeitjob und ich bin überrascht bzw. beeindruckt, dass er das bis heute immer noch durchzieht bzw. durchhält :ugly:

Meines Wissens läuft jede einzelne verdammte Zeile Code durch seine Hände bevor sie in den Linux-Kernel wandert, was bis dato insg. 25+ Mio. Zeilen sind - und das sind nur die, die akzeptiert wurden. Insgesamt dürften es deutlich mehr gewesen sein, die er durchzuarbeiten hatte.
 
Zuletzt bearbeitet:
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

@Zappaesk
Was macht den Torvalds so besonderes, außer am Linux-Kernel zu arbeiten und versuchen jenes OS zu promoten (hauptsächlich für Unternehmen auch, wenn ich richtig informiert bin). OpenSource ist ja auch so sein Ding, aber ansonsten? Für mich ist er die letzten Jahre nur durch verbale Entgleisungen aufgetaucht. Da gibt's mehr Leute die heute und früher mehr geleistet haben.

Nun, er ist der Mit-"Erfinder" von Linux, dass mit weitem Abstand meist verwendete OS(wobei Linux ja eigentlich kein OS, sondern der Kernel ist). Ohne Linux würde die Welt heute und zukünftig anders aussehen. Linux prägt aktuell die IT Welt stärker wie es MS je getan hat.

Außerdem prägt er nach wie vor die Weiterentwicklung von Linux maßgeblich mit.

Zudem hat er mit seiner Tätigkeit das thema Open Source sehr stark vorangebracht. Ein Thema, das man, wenn man an Datensicherheit denkt ein Muss ist. Erst damit wird sichere und backdoorfreie Software überhaupt möglich.

Deswegen ist er eben schon mit Gates und Jobs zu vergleichen. Im Gegensatz zu diesen hat er halt kein Imperium drumrum geschaffen, sondern sich dem Open Source verschrieben.
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

@Zappaesk
Was macht den Torvalds so besonderes, außer am Linux-Kernel zu arbeiten und versuchen jenes OS zu promoten (hauptsächlich für Unternehmen auch, wenn ich richtig informiert bin). OpenSource ist ja auch so sein Ding, aber ansonsten? Für mich ist er die letzten Jahre nur durch verbale Entgleisungen aufgetaucht. Da gibt's mehr Leute die heute und früher mehr geleistet haben.

@topic
Passiert. Nobody is perfect, wie uns schon independence day gezeigt hat und sie arbeiten ja an der Lösung.

Er arbeitet nicht nur aktiv am Kernel, er hat ihn ins Leben gerufen. Ohne Torvalds würde die komplette IT-Infrastruktur weltweit komplett anders aussehen. Vom kleinen Heim-Router über Smartphones bis zur Serverfarm, alles baut auf dem von ihm entwickelten Linux-Kernel auf.

Ich würde so weit gehen ihn als ähnlich einflussreich wie Alan Turing zu bezeichnen. Mindestens aber auf einer Stufe mit Stallman.
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Naja. Da muss sich Intel nochmal gut zusammensetzen und uns einen guten Patch liefern. Aber trotzdem in kurzer Zeit.
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Tl;dr Linus Torvalds ist der linux kernel :ugly:

Wem seine Sprache nicht gefaehlt (und allgemein eine ganz besondere Art Schneeflocke ist) der kann ja den Kernel forken und selber maintainen... viel Spass. :lol:
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Das war dein Post, darauf kam im entsprechenden Thread nichtmal ne negative Reaktion. Keine Ahnung warum du jetzt hier so tun musst als ob du "alles richtig gemacht hast".

Die Reaktion kam auch nicht im Thread, sondern als Nachricht mit viel mimimi. Weiß nicht mal mehr von wem, denn es wurde direkt gelöscht. :schief: Scheinbar gibt's echt Leute mit viel Zeit hier. :D
 
Zurück