SWAPGS-Attack: Neue Sicherheitslücke betrifft Intel-CPUs ab Ivy Bridge - Windows-Update bereits da

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu SWAPGS-Attack: Neue Sicherheitslücke betrifft Intel-CPUs ab Ivy Bridge - Windows-Update bereits da

Bitdefender hat eine Sicherheitslücke gefunden, die sich die spekulative Codeausführung zunutze macht. Wie bei Spectre handelt es sich um eine Side-Channel-Attacke, bisherige Schutzmaßnahmen gegen diese Art Lücke sind aber unzureichend. Microsoft hat bereits ein Update für Windows 10 veröffentlicht, das den Fehler beheben soll. Betroffen sind ausschließlich Intel-CPUs ab der Ivy-Bridge-Generation.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Unterforum zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

lastpost-right.png
Zurück zum Artikel: SWAPGS-Attack: Neue Sicherheitslücke betrifft Intel-CPUs ab Ivy Bridge - Windows-Update bereits da
 
AW: SWAPGS-Attack: Neue Sicherheitslücke betrifft Intel-CPUs ab Ivy Bridge - Windows-Update bereits da

Betroffen sind ausschließlich Intel-CPUs ab der Ivy-Bridge-Generation.
Wer nicht alle Codenamen - und auch noch chronologisch geordnet - im Kopf hat, würde sich bestimmt über eine Beispiel-CPU (zb. ab Core™ i7-3770K?) oder ein Datum (zb. ab 02.2012?) freuen, damit auch der "Laie" sofort weiß wo man "Ivy-Bridge" in etwa einzuordnen hat. ^^
 
AW: SWAPGS-Attack: Neue Sicherheitslücke betrifft Intel-CPUs ab Ivy Bridge - Windows-Update bereits da

Verseucht bis zum geht nicht mehr die Teile, aber ich vergaß, den User Zuhause tangiert das kaum und man braucht all diese SICHERHEITSLÜCKEN ja absolut nicht zu patchen,
die User Zuhause sind doch nur kleine Fische, von dem her keine Angst, könnt in Ruhe mit heruntergelassenen Hosen herumlaufen, euch guckt keiner an :ugly:
Bevor ihr all diese Lücken stopft und eure CPU Leistung in den Keller droppt, nehmt einfach die Sicherheitsrisiken in Kauf und kauft euch keine tollen Zen 2 CPUs, es lohnt sich : den einmal Intel, immer Intel, so wie es meine Kollegen sagen!
 
AW: SWAPGS-Attack: Neue Sicherheitslücke betrifft Intel-CPUs ab Ivy Bridge - Windows-Update bereits da

@Duvar
Die allermeisten Intel-User haben ohnehin keine Wahl, da sie durch Windows 10 mit den Microcodes und Patches zwangsbeglückt werden. Und davon nochmal die allermeisten ohne es überhaupt zu wissen.

"Einmal Intel, immer Intel" geht mittlerweile so ein bisschen in die Richtung "Haste ... am Fuß, haste ... am Fuß"^^
 
AW: SWAPGS-Attack: Neue Sicherheitslücke betrifft Intel-CPUs ab Ivy Bridge - Windows-Update bereits da

Intel lohnt sich jetzt aber schon aufgrund der hohen Preise im Vergleich zu Ryzen 3000 nicht mehr.
 
AW: SWAPGS-Attack: Neue Sicherheitslücke betrifft Intel-CPUs ab Ivy Bridge - Windows-Update bereits da

Hier sieht man die aktuelle Situation bei Intel, zusammengefasst in 30 Sekunden, wird gut erklärt, damit es auch jeder versteht: YouTube
 
AW: SWAPGS-Attack: Neue Sicherheitslücke betrifft Intel-CPUs ab Ivy Bridge - Windows-Update bereits da

Wer nicht alle Codenamen - und auch noch chronologisch geordnet - im Kopf hat, würde sich bestimmt über eine Beispiel-CPU (zb. ab Core™ i7-3770K?) oder ein Datum (zb. ab 02.2012?) freuen, damit auch der "Laie" sofort weiß wo man "Ivy-Bridge" in etwa einzuordnen hat. ^^

Wurde hinzugefügt, danke für den Hinweis :daumen:
 
AW: SWAPGS-Attack: Neue Sicherheitslücke betrifft Intel-CPUs ab Ivy Bridge - Windows-Update bereits da

Interessant wäre auch zu wissen, ob das Update Leistungseinbußen nach sich zieht...

Die Software-Spectre-Patches werden in der Regel selektiv nur dort eingesetzt, wo Sicherheitsprobleme vorliegen. Im Gegensatz zum Meltdown-Fix, der die Interaktion zwischen Betriebssystem und Anwendungen betraf, sind Spieler daher tendenziell gar nicht betroffen – die Spiele werden nicht gepatched und Windows-Code spielt während der Spiele-Ausführung keine große Rolle.
 
AW: SWAPGS-Attack: Neue Sicherheitslücke betrifft Intel-CPUs ab Ivy Bridge - Windows-Update bereits da

Schade, dass die aktuellen Auswirkungen der Windows Patches noch nicht bekannt sind. Vielleicht sind sie vollkommen zu vernachlässigen, vielleicht zieht der 3700X mit wehenden Fahnen am 9900k vorbei?

Da wünsche ich mir von "meiner" Hardwareseite ein paar Tests, Intel CPU vor und nach den Patches im direkten Vergleich.

Edit: da Torsten in der Zwischenzeit im Grunde genommen schon geantwortet hat, scheint das beantwortet, trotzdem wären ein paar Gegentests nett, sowohl im Spiele als auch Anwendungsbereich...
 
AW: SWAPGS-Attack: Neue Sicherheitslücke betrifft Intel-CPUs ab Ivy Bridge - Windows-Update bereits da

Pünktlich zur Veröffentlichung der Xeon-CPUs...

:nene::nene:
 
AW: SWAPGS-Attack: Neue Sicherheitslücke betrifft Intel-CPUs ab Ivy Bridge - Windows-Update bereits da

Ja Bulldozer ist fast auf 7700k Lvl :ugly:

in synthetischen benchmarks. man kann auch sagen intel verliert bis zu 50% leistung. aber in der realität siehts anders aus. bei benchmarks im schnitt 10-20% verloren bei allen mitigations. bulldozer ist faaast auf dem level von älteren cpu's

und dennoch is bulldozer reinster dreck zum zocken. :-)
 
AW: SWAPGS-Attack: Neue Sicherheitslücke betrifft Intel-CPUs ab Ivy Bridge - Windows-Update bereits da

Interessant wäre auch zu wissen, ob das Update Leistungseinbußen nach sich zieht...
Unter Linux gibt es sowas hier
Spectre Mitigation Performance Impact Benchmarks On AMD Ryzen 3700X / 3900X Against Intel - Phoronix
bzw. für den aktuellen SWAPGS-Bug:
Initial Benchmarks Of The Spectre "SWAPGS" Mitigation Performance Impact - Phoronix

Verseucht bis zum geht nicht mehr die Teile, aber ich vergaß, den User Zuhause tangiert das kaum und man braucht all diese SICHERHEITSLÜCKEN ja absolut nicht zu patchen,
Leider kann man sich nicht entscheiden, ob man die Patches haben möchte oder nicht.

Aber klar, freu Dich über Deine auch so tollen und (abseits von vn kleinen versionen für Spieler) immer nicht nicht lieferbaren Zen2-Prozessor. Da der mittlerweile so beliebt ist, wird sich hoffentlich endlich auch mal (spätestens mit Epic) ein Sicherhetisexperte daran machen, ein paar Tests mit Zen2/Epic durchzuführen.

den einmal Intel, immer Intel, so wie es meine Kollegen sagen!
Soll man nur wegen Lücken, die sicherhetistechnisch im privaten Umfald irrelevant sind, die Umweklt schädigen und nur deshalb mind. 750€ ausgeben, weil die Forscher mit der Untersuchung der AMD-CPUs noch nicht soweit sind? AMD kommt halt 7 Monate (nein, mind. 8, vor Ende August ist wohl kein bisher nciht vorbestellter 3900X lieferbar) zu spät für die Leute, die auf dem Desktop Rechenleistung auch nutzen.

Ich vermiete jedenfalls keine Rechenleistung meines Desktops an Fremde, noch nicht einmal an Familienangehörige.

Aber wer weiss, was sich die Programmierer der Schadsofrware einfallen lassen, um darüber an weitere Daten zu gelangenm, mit dennen sie dann lokal das System kompromittieren könnten:
heise schrieb:
Die Lücke würde ihm zwar nicht die unmittelbare Erweiterung seiner Nutzerrechte erlauben; allerdings könne er möglicherweise Informationen abgreifen, mit denen sich das System noch weiter kompromittieren ließe.
Das ist bisher etwa so wahrscheinlich wie das Auslesen meiner 64 GB Ram mittels Spectre/Meltdown, insb. per Browser.
 
AW: SWAPGS-Attack: Neue Sicherheitslücke betrifft Intel-CPUs ab Ivy Bridge - Windows-Update bereits da

Soll man nur wegen Lücken, die sicherhetistechnisch im privaten Umfald irrelevant sind, die Umweklt schädigen und nur deshalb mind. 750€ ausgeben, weil die Forscher mit der Untersuchung der AMD-CPUs noch nicht soweit sind? AMD kommt halt 7 Monate (nein, mind. 8, vor Ende August ist wohl kein bisher nciht vorbestellter 3900X lieferbar) zu spät für die Leute, die auf dem Desktop Rechenleistung auch nutzen.

Den R9 gibt es für 530€.

Btw.
Wo sollte man da die Umwelt schädigen?
 
AW: SWAPGS-Attack: Neue Sicherheitslücke betrifft Intel-CPUs ab Ivy Bridge - Windows-Update bereits da

@DKK007: Einfach ignorieren. Vernünftige Aussagen sollte man von ihm nicht erwarten.

Es wird in den nächsten Monaten/Jahren noch weitere Lücken und Patches bei Intel geben. Die eigentliche Lücke ist durch Software vermutlich nicht behebbar.
Intel wird vermutlich das Design der CPUs anpassen müssen und das kann paar Jahre dauern. Bei AMD gibt es eine weitere Sicherheitsebene und deswegen sind dort Angriffe schwieriger.
Bisher konnte noch keiner diese weitere Ebene umgehen, aber mal abwarten.
 
Zurück