Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Ich bleibe sachlich und sage ja auch nicht, kauft euch jetzt alle AMD CPU's weil ich in Intel eine Potentielle Gefahr sehe.
Die Gefahr ist nicht potentiell sondern real. Ich zweifle nicht daran, dass Meltdown aktiv ausgenutzt wird. Bei Spectre müssen halt wieder bestimmte Bedingungen gegeben sein.
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

@PCGH Meltdown ist nur ein Intel Problem, Spectre alle Hersteller. Wird im Artikel nicht ganz klar.

meltdownattack.com schrieb:
More technically, every Intel processor which implements out-of-order execution is potentially affected, which is effectively every processor since 1995 (except Intel Itanium and Intel Atom before 2013).
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

@PCGH Meltdown ist nur ein Intel Problem, Spectre alle Hersteller. Wird im Artikel nicht ganz klar.
Spectre besteht aber aus mehreren Bugs.
3 von 3 Spectre Exploits sind bei Intel ausführbar.
1 von 3 Spectre Exploits bei AMD. Die anderen 2 funktionieren nicht da AMD sich in bei diesen Bugs anders verhält als Intel und Exploits damit nicht erfolgreich sind aufgrund der Unterschiede in der Architektur.
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

@PCGH Meltdown ist nur ein Intel Problem, Spectre alle Hersteller. Wird im Artikel nicht ganz klar.

Stimmt so auch nicht ganz, Spectre wird bei AMD nur bei gewissen Bedingungen ausnutzbar. Wenn der Endverbraucher nicht gerade in der Sonderschule war, ist keiner der zwei Spectre Lücken bei AMD nutzbar.
 
Zuletzt bearbeitet:
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Und das ist einer zuviel. Egal wie viele Lücken es gibt, so lange es eine gibt, ist das System unsicher
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Bitter ist die Geschichte für Apple, die zahlen immerhin seit Jahrzehnten für den Mercedes unter den Prozessorherstellern drauf. Wie sich kommende Bugfixes auf ein MacBook Air auswirken will ich mir nicht vorstellen.
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Weiß denn jamand zufällig wie die Patches unter Windows 10 heißen, und wie man dauerhaft verhindert, dass die auf das System kommen?

Dann darfst du keinerlei Funktionsupdates mehr machen. Außerdem wird es noch weitere Sicherheitspatches zu den beiden Lücken geben.
Ich halte es für grob fahrlässig auf die Patches zu verzichten. Besonders Meltdown ist eine sehr große Sicherheitslücke und kann großen Schaden anrichten.
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Für Desktop User heißt es wie erwartet: viel Lärm um nichts.

Eingebundener Inhalt
An dieser Stelle findest du externe Inhalte von Youtube. Zum Schutz deiner persönlichen Daten werden externe Einbindungen erst angezeigt, wenn du dies durch Klick auf "Alle externen Inhalte laden" bestätigst: Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit werden personenbezogene Daten an Drittplattformen übermittelt.
Für mehr Informationen besuche die Datenschutz-Seite.
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Weiß denn jamand zufällig wie die Patches unter Windows 10 heißen, und wie man dauerhaft verhindert, dass die auf das System kommen?
In der Realität schwirrt der Performanceverlust im niedrigen einstelligen Bereich rum. Installiere doch einfach den Patch... Meine Güte... :nene:

Der Patch ist 315 MB groß? Rly?
315MB ist doch nicht wirklich viel. Selbst mit ner 16MBit/s-Bambusleitung dauert der Download dann nur ca. drei Minuten.

Die Androiden mit X86 Prozessor benutzen genau die Prozzis welche kein OOOE können.
Laut der geposteten Liste sollen angeblich auch die Atom Z-CPUs betroffen sein. Und die sind definitiv in Android-Geräten verbaut worden:
Handys ohne Vertrag mit CPU-Hersteller: Intel Preisvergleich | Geizhals Deutschland

Zwar jetzt nicht in sehr verbreiteten Geräten, aber es gibt definitiv Androiden mit OOOE.
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

1 von 3 Spectre Exploits bei AMD. Die anderen 2 funktionieren nicht.
Und dieser nur auf der alten FX bzw. AMD Pro Serie. Dagegen ist selbst die aktuell 8000er Serie von Intel betroffen. Und vermutlich alle bis dato geplanten und bereits kurz vor der Veröffentlichung stehenden CPUs aus deren Hause.

Für Desktop User heißt es wie erwartet: viel Lärm um nichts.
Ähm. Scheiß auf die Performance! Alle Intel CPUs sind unsicher und geben bei entsprechender Abfrage Daten von teils hochsicherheitsrelevanten Kernelbereichen preis.

315MB ist doch nicht wirklich viel. Selbst mit ner 16MBit/s-Bambusleitung dauert der Download dann nur ca. drei Minuten.
Mit meiner 400er Leitung lutsche ich den in 0,nix. Nee. Ich meinte den Umfang.
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Spectre besteht aber aus mehreren Bugs.
3 von 3 Spectre Exploits sind bei Intel ausführbar.
1 von 3 Spectre Exploits bei AMD. Die anderen 2 funktionieren nicht da AMD sich in bei diesen Bugs anders verhält als Intel und Exploits damit nicht erfolgreich sind.

CVE-2017-5754 ist Meltdown.
CVE-2017-5715 und CVE-2017-5753 sind Spectre,
Auf AMD trifft nur CVE-2017-5753 zu, ergo ist Meltdown nur ein Intel Problem.


Stimmt so auch nicht ganz, Spectre wird bei AMD nur bei gewissen Bedingungen ausnutzbar. Wenn der Endverbraucher nicht gerade in der Sonderschule war, ist keiner der drei Spectre Lücken bei AMD nutzbar.
Das liegt aber eher daran, dass Meltdown bei AMD nicht geht. Spectre ist generell schwer auszunutzen.
 
Zuletzt bearbeitet:
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Der Patch ist 315 MB groß? Rly?

Und noch was anderes. Wenn es ARM in Teilen auch mit betrifft, und man bedenkt wie die Updates nach einem Jahr der Nutzung seitens der Gerätehersteller nur so sprudeln, dann bekomme ich das kalte Grausen!

Ist ja nichts neues das Microsoft minderwertige Updates verteilen. Da wird vermutlich selbst bei einer Kommentaränderung im Code das Binary als "upgedatet" mitgepusht

315MB ist doch nicht wirklich viel. Selbst mit ner 16MBit/s-Bambusleitung dauert der Download dann nur ca. drei Minuten.
Wenn meine Linux Distro bei jedem Update so viel laden wollte würd ich sie ersetzen.
Nur weil man inzwischen mehr Bandbreite/Leistung/Speicher hat, ist das noch lange keine Rechtfertigung für schlechte Softwareentwicklung.

Thema Ersatz-CPU: Wenn ich mich richtig erinnere hatte die XB360 eine spezielle PowerPC CPU welche nur In-Order arbeitet. Das dürfte das stärkste Modell dieser Klasse sein.
EDIT: So ist es Xenon (processor) - Wikipedia

Na also, Problem gelöst. Alte aussortierte XBoxen ersetzen in Zukunft Serverfarmen. Microsoft wird sich freuen, die haben sicher noch ein paar rumliegen :devil:

Spectre besteht aber aus mehreren Bugs.
3 von 3 Spectre Exploits sind bei Intel ausführbar.
1 von 3 Spectre Exploits bei AMD. Die anderen 2 funktionieren nicht da AMD sich in bei diesen Bugs anders verhält als Intel und Exploits damit nicht erfolgreich sind aufgrund der Unterschiede in der Architektur.
Und der eine funktioniert auch nur bei nicht standardmäßiger Konfiguration.
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Der KB Eintrag ist vom 3. Januar. Gestern Abend um diese Uhrzeit gab es das Update definitiv noch nicht zum Download. Aber mach doch was du willst, ist mir zu müßig dir weiter zu antworten.
Ups, hat sich ja schon erledigt.

Bei Computerbase gibt es ein neues Update:

Äußerung zu Leistungseinbußen und Klarstellungen von Google

Meltdown & Spectre: Details und Bench-marks zu den Sicherheits-lucken in CPUs - ComputerBase
 
Zuletzt bearbeitet:
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Intel wusste seit Juni 2017 von diesem Designfehler in allen ihrer alten, aktuellen sowie in naher Zukunft kommenden CPUs und hat trotz dieses Wissens Coffeelake mit Hochdruck gelauncht. Angeblich, um AMD zu kontern. Zum Zeitpunkt des CL Launches stößt der Intelchef 80% seiner Aktien am Unternehmen ab. Und nun das. Ganz ehrlich? Das grenzt in meinen Augen schon an Betrug. :nene:
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Bitter ist die Geschichte für Apple, die zahlen immerhin seit Jahrzehnten für den Mercedes unter den Prozessorherstellern drauf. Wie sich kommende Bugfixes auf ein MacBook Air auswirken will ich mir nicht vorstellen.
Naja gut
1) es trifft eh keinen armen
2) ist das Apple Usern zumeist eh egal
3) man hatte bei der CPU nicht wirklich eine Wahl, was hätte man nehmen sollen stattdessen?
4) auch hier wirds also wohl Softwareupdates geben
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

@PCGH Meltdown ist nur ein Intel Problem, Spectre alle Hersteller. Wird im Artikel nicht ganz klar.

Mein Eindruck: Das ist dem Autor völlig egal oder er hat genau das bezweckt. Noch mehr Gemixe zu einem undefinierbaren Brei findest du übrigens in diesem tatsächlich sehr bescheidenen Kommentar (IMHO-Artikel): Spectre und Meltdown: All unsere moderne Technik ist kaputt - Golem.de
Wenn Intel in unruhiges Fahrwasser gerät und die Souveränität etwas zu bröckeln droht (zuletzt beim Skylake-X Launch) kann man auf Fremdschämaktionen bei der Computec Media Group zählen.
 
Zurück