Mal eine Frage da ARM CPUs wohl auch betroffen sind. Oder verstehe ich da was falsch? Bekommen jetzt alle Handys ein Fix oder sind die nicht betroffen? Gibt es denn ein Testprogramm wo man testen kann, ob man von diesen Bug betroffen ist?
Meltdown and SpectreArray
Desktop, Laptop, and Cloud computers may be affected by Meltdown. More technically, every Intel processor which implements out-of-order execution is potentially affected, which is effectively every processor since 1995 (except Intel Itanium and Intel Atom before 2013). We successfully tested Meltdown on Intel processor generations released as early as 2011. Currently, we have only verified Meltdown on Intel processors. At the moment, it is unclear whether ARM and AMD processors are also affected by Meltdown.
Zitat von yummycandy, Computerbase.de
@Steffen, man sollte noch dazu schreiben, welche CPUs von google getestet wurden:
- Intel(R) Xeon(R) CPU E5-1650 v3 @ 3.50GHz (called "Intel Haswell Xeon CPU" in the rest of this document)
- AMD FX(tm)-8320 Eight-Core Processor (called "AMD FX CPU" in the rest of this document)
- AMD PRO A8-9600 R7, 10 COMPUTE CORES 4C+6G (called "AMD PRO CPU" in the rest of this document)
- An ARM Cortex A57 core of a Google Nexus 5x phone [6] (called "ARM Cortex A57" in the rest of this document)
Bei der Android Patchpolitik erwartest du doch nicht ernsthaft ein Sicherheitsupdate? Für die WPA2 Lücke gab es auch keins.
Also mit Zen (Ryzen/Epyc) wurde Spectre noch gar nicht getestet?
Also mit Zen (Ryzen/Epyc) wurde Spectre noch gar nicht getestet?
Meltdown breaks the most fundamental isolation between user applications and the operating system. This attack allows a program to access the memory, and thus also the secrets, of other programs and the operating system.
If your computer has a vulnerable processor and runs an unpatched operating system, it is not safe to work with sensitive information without the chance of leaking the information. This applies both to personal computers as well as cloud infrastructure. Luckily, there are software patches against Meltdown.
Which systems are affected by Meltdown?
Desktop, Laptop, and Cloud computers may be affected by Meltdown. More technically, every Intel processor which implements out-of-order execution is potentially affected, which is effectively every processor since 1995 (except Intel Itanium and Intel Atom before 2013). We successfully tested Meltdown on Intel processor generations released as early as 2011. Currently, we have only verified Meltdown on Intel processors. At the moment, it is unclear whether ARM and AMD processors are also affected by Meltdown.
Spectr ist also ein generelles Problem der bisherigen Softwarearchitekturen und deren Paradigmen.Spectre breaks the isolation between different applications. It allows an attacker to trick error-free programs, which follow best practices, into leaking their secrets. In fact, the safety checks of said best practices actually increase the attack surface and may make applications more susceptible to Spectre
Spectre is harder to exploit than Meltdown, but it is also harder to mitigate. However, it is possible to prevent specific known exploits based on Spectre through software patches.
Wieso Android? Ich nutze Windows Mobile. Haben die keine ARM CPU verbaut? Oder Apple?


Also nach der Quelle sieht es so aus, zusammengefasst:
Variante 1: "If the kernel's BPF JIT is enabled (non-default configuration), it also works on the AMD PRO CPU."
Variante 2: AMD nicht betroffen
Variante 3: AMD nicht betroffen
Also ist AMD nichteinmal von Variante 1 betroffen, sofern keine "non-default configuration" vorliegt.
Es ist ein ziemliche Unverschämtheit, dass google dann V1 & V2 zusammenfasst und es dann aber so dargestellt wird, als sei AMD von Spectre (=V1&V2) betroffen.
Das ist völlig falsch nach der Aussage des eigenen Textes.
Pure rhetorische Winkelzüge, um so zu tun, als sei AMD fast genauso stark betroffen, wie Intel.
Dabei sind sie nach den Ergebnissen von Google nichteinmal wirklich von V1 betroffen.
Nur wenn man es absichtlich so konfiguriert (nondefault), dann ist AMD von V1 betroffen."
Bis jetzt gibt es von Microsoft jeden Monat fürs Mobile Updates. Frage ist nur ob sie diesen Bug nun fixen bei Windows Mobile.Die meisten Smartphones laufen mit veralteten Androidversioen und Windows Mobile wurde auch schon lange begraben, wobei das eh nie wirklich Erfolg hatte seit Nokia weg ist.
@Lord Wotan
gehst ja richtig ab im cb Forum,
oh jetzt bist dort gebannt.

Warum, meine Frage tauchte hier so nicht auf. Besagter User pustete seine Anmerkung zu AMD in der Base. Ich stellte dann dort meine Frage zu besagten User und seiner AMD These zum Intel Bug und wurde genau dafür 1 Tag gesperrt. Fragen sind dort offensichtlich nicht erlaubt. Wilde Geschichte zu AMD aber offensichtlich schon.Vor allem sollte es doch reichen, wenn du deine Fragen in einem Forum stellt und nicht fast identisch in beiden schreibst.
Zum Thema, gibt es nun ein Testprogramm wo man z.B. beim Handy Prüfen kann, ob man von diesen Bug betroffen ist?