Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Ich würde mein System so lassen wie es ist. Wir wissen immer noch nicht was genau das technische Problem ist und
werden es warscheinlich auch nie erfahren. Die zahlreichen Problemumschreibungen lassen vage Rückschlüsse auf Prozessor-Cache erkennen.
Sollte das der Fall sein, dann leben wir schon mehrere Jahrzehnte damit.
Und, ehrlich gesagt, bin ich nicht bereit eine signifikante Leistungsreduktion im I/O Bereich zu akzeptieren. Also immer cool bleiben...
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Ich würde mein System so lassen wie es ist. Wir wissen immer noch nicht was genau das technische Problem ist und
werden es warscheinlich auch nie erfahren. Die zahlreichen Problemumschreibungen lassen vage Rückschlüsse auf Prozessor-Cache erkennen.
Sollte das der Fall sein, dann leben wir schon mehrere Jahrzehnte damit.
Und, ehrlich gesagt, bin ich nicht bereit eine signifikante Leistungsreduktion im I/O Bereich zu akzeptieren. Also immer cool bleiben...

Eigentlich ist doch genau erklärt wo das Problem liegt, nicht detailliert auf technischer Ebene aber ja das Problem liegt zum einem im Cache und in der Sprungvorhersage.

und ja wir leben schon mehrere Jahrzehnte damit .. auch nichts neues.

"Spectre affects all modern processors, including those designed by Intel, AMD and ARM, but Meltdown is currently thought only to affect Intel chips manufactured since 1995, with the exception of the Itanium and Atom chips made before 2013."
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Dieser Reboot Mist betrifft auch ältere CPUs (bei mir I-5 2500K). Schon der achte bis zehnte Reboot in der letzten Woche. Das Jahr fängt schon mal wieder gut an.
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Hängt es vielleicht auch mit dem Windows-Update zusammen? Hatte zwischendurch auch Probleme mit nervigen Reboots und das mit einem Ryzen, aber ist nach ca. 1 Woche wieder komplett verschwunden. Problem ist erst in der Zeit nach dem Meltdown-Update aufgetaucht, aber auch nicht direkt danach.
Mir fällt nur auf, dass ich auch eine GTX 1070 hat.
 
Zuletzt bearbeitet:
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Eigentlich ist doch genau erklärt wo das Problem liegt, nicht detailliert auf technischer Ebene aber ja das Problem liegt zum einem im Cache und in der Sprungvorhersage.

und ja wir leben schon mehrere Jahrzehnte damit .. auch nichts neues.

"Spectre affects all modern processors, including those designed by Intel, AMD and ARM, but Meltdown is currently thought only to affect Intel chips manufactured since 1995, with the exception of the Itanium and Atom chips made before 2013."

Ich sehe da überhaupt nichts geklärt, aber Sorry, ich hatte vergessen, dass es in jedem Forum immer einen gibt der schlauer ist als alle anderen....
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Intel Aktien kaufen ... die werden steigen, wenn nachbörslich die guten Q4 Zahlen rauskommen - sicher weit über den Analystenerwartungen von EPS @ 86 cents!
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Ich sehe da überhaupt nichts geklärt, aber Sorry, ich hatte vergessen, dass es in jedem Forum immer einen gibt der schlauer ist als alle anderen....

Was genau fehlt dir noch? In den beiden Papern wird das Problem doch sehr genau beschrieben und erklärt.
Bisher unbekannt sind eher die Gegenmaßnahmen von Intel. Bisher ist mir unbekannt was das Update genau macht.
Beim Meltdown-Patch unter Linux ist die Funktionsweise sehr klar.
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Sorry, ich hatte vergessen, dass es in jedem Forum immer einen gibt der schlauer ist als alle anderen....

oder halt anders herum...

Es gibt im Netz auf zig Seiten Erklärungen zu den Themen. Man muss es halt lesen, es fliegt einem nicht zu!
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

das Problem liegt zum einem im Cache

Die Anfälligkeit geht von der Privilegierungsstufe des Ring 0 aus, dem Zero Level Cache betreffend, um explizit zu sein, dieser - angeblich - unprivilegierten Prozessen den wahlfreiem Zugriff auf den Kernel gestatte ... Theoretisch - Praktisch existiert in den vergangenen anderthalb Jahrzehnten, seitdem diejenige Sicherheitslücke bestehe, kein einziger Fundus, welcher dasjenige Sicherheitsrisiko als ernsthafte Bedrohung für jedermann darstelle, so wie sie die Medienlandschaft signifiziert, um lediglich Schlagzeilen zu offerieren! - Viel Wirbel um nichts - um den Rubel - Paparazzis!
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Die Anfälligkeit geht von der Privilegierungsstufe des Ring 0 aus, dem Zero Level Cache betreffend, um explizit zu sein, dieser - angeblich - unprivilegierten Prozessen den wahlfreiem Zugriff auf den Kernel gestatte ... Theoretisch - Praktisch existiert in den vergangenen anderthalb Jahrzehnten, seitdem diejenige Sicherheitslücke bestehe, kein einziger Fundus, welcher dasjenige Sicherheitsrisiko als ernsthafte Bedrohung für jedermann darstelle, so wie sie die Medienlandschaft signifiziert, um lediglich Schlagzeilen zu offerieren! - Viel Wirbel um nichts - um den Rubel - Paparazzis!

Wenn keiner den Angriff kennt, kann ihn auch keiner ausführen. Eine Bedrohung existiert doch erst jetzt, wo jeder weiß, wie er das machen muss. Die Leute von Project Zero haben die Vorgehensweise ja gut genug beschrieben. Und damit kann nun mal jeder, der es schafft irgendeine Art von Code (also auch ein Browser-Script) auf Deinem Rechner zur Ausführung zu bringen, und genügend Zeit hat, Deinen gesamten Speicher auslesen. Das ist nicht nur "viel Wirbel um nichts!"
 
Zuletzt bearbeitet:
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Wenn keiner den Angriff kennt, kann ihn auch keiner ausführen. Eine Bedrohung existiert doch erst jetzt, wo jeder weiß, wie er das machen muss.

Du sprichst mir aus der Sehle - Genau deswegen verabscheue ich das Handeln der Medien. Womöglich haben sich Google und Co. sogleich *bestechen* lassen, denn das Problem hätte vertraulich behandelt werden *müssen*. Jetzt ... ist es zu spät.
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Die geben den jeweiligen Firmen in der Regel doch genug Zeit um einen Fix zu liefern.
Ohne eine Deadline würde doch keine Firma irgendwas patchen. Nur durch den medialen Druck bewegt sich da was.
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Ganz ehrlich, ich glaube das Riskio ist deutlich höher, dass mir jemand durch einen ganz normalen Virus meine Bankdaten klaut, als, dass Meltdown oder Spectre dafür genutzt wird, was ja scheinbar nicht einfach ist.
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Du sprichst mir aus der Sehle - Genau deswegen verabscheue ich das Handeln der Medien. Womöglich haben sich Google und Co. sogleich *bestechen* lassen, denn das Problem hätte vertraulich behandelt werden *müssen*. Jetzt ... ist es zu spät.

Das Ganze ist ein paar Tage früher als geplant veröffentlicht worden, der Sachverhalt aber Monatelang bekannt.
Also bitte, es war mehr als genug Zeit sich Lösungen zu überlegen, bzw. eine Strategie wie man damit umgeht. Denn alle Betroffenen wussten DAS es öffentlich gemacht wird.

Zu behaupten es wäre jahrelang nix passiert...
Ich habs in einem anderen Thread schon geschrieben. Ist eine Weile her, da hat sich ein Admin bei Firefox im Forum beschwert weil nach einem FF Update die Website des von Ihm betreuten Unternehmens als unsicher geflaggt wurde.
Seine Argumentation: "Ich verwende die gleichen Protokolle seit Jahren, nie ist was passiert!" Stunde später war die Firma gehackt, im gleichen Thread wurde genüsslich aufgelistet welche, seit Jahren bekannten Sicherheitslücken alle dort existiert haben.
Warum ist nix passiert? Niemand wusste dass es diese Firma gibt bzw. es hat einfach niemanden gegeben der dort angegriffen hat. Sowas ist Security-by-Augen-verschliessen-weil-was-ich-nicht-sehen-kann-sieht-mich-auch-nicht.

Dass Medien hier berichten und dadurch ein anderer spin entsteht, irgendwo normal. Auf der anderen Seite, garnicht schlecht weil so auch der letzte Otto Normal User mitbekommen haben müsste dass Sicherheit von IT Systemen auch jeden verdammten Rechner zu hause betrifft.
Hoffentlich positiver Nebeneffekt: User die sich nie Gedanken darüber gemacht haben befassen sich endlich mal damit.
 
AW: Spectre: Intel zieht BIOS-Updates zurück, Torvalds giftet erneut

Das Ganze ist ein paar Tage früher als geplant veröffentlicht worden, der Sachverhalt aber Monatelang bekannt.
Also bitte, es war mehr als genug Zeit sich Lösungen zu überlegen, bzw. eine Strategie wie man damit umgeht. Denn alle Betroffenen wussten DAS es öffentlich gemacht wird.

Zu behaupten es wäre jahrelang nix passiert...
Ich habs in einem anderen Thread schon geschrieben. Ist eine Weile her, da hat sich ein Admin bei Firefox im Forum beschwert weil nach einem FF Update die Website des von Ihm betreuten Unternehmens als unsicher geflaggt wurde.
Seine Argumentation: "Ich verwende die gleichen Protokolle seit Jahren, nie ist was passiert!" Stunde später war die Firma gehackt, im gleichen Thread wurde genüsslich aufgelistet welche, seit Jahren bekannten Sicherheitslücken alle dort existiert haben.
Warum ist nix passiert? Niemand wusste dass es diese Firma gibt bzw. es hat einfach niemanden gegeben der dort angegriffen hat. Sowas ist Security-by-Augen-verschliessen-weil-was-ich-nicht-sehen-kann-sieht-mich-auch-nicht.

Dass Medien hier berichten und dadurch ein anderer spin entsteht, irgendwo normal. Auf der anderen Seite, garnicht schlecht weil so auch der letzte Otto Normal User mitbekommen haben müsste dass Sicherheit von IT Systemen auch jeden verdammten Rechner zu hause betrifft.
Hoffentlich positiver Nebeneffekt: User die sich nie Gedanken darüber gemacht haben befassen sich endlich mal damit.

Und es gibt ja noch sehr fundierte Fachzeitschriften z.b Computer blind
da wird einen geholfen
(lacht)
 
Zurück