Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Ist das schöne, das man davon verschont bleibt, wenn man zu Hause kein Fernsehen hat und nur ausgewählte Sendungen mit MediathekView runterlädt.

Naja, am Ende ist das wichtig für jeden der einen PC benutzt, aber nur der allerkleinste Teil davon treibt sich in Hardwareforen rum.
Keine Information ist doof, zuviel Information aber auch.

Wie mans macht... Egal wie, jetzt kann sich keiner rausreden er wisse von nix und habe deswegen nicht gepatcht :)
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Das stand heute auch schon im Berliner Kurier... Bei Chip auch.
U-Bahn bin ich zwar heute noch nicht gefahren, allerdings würde es mich nicht wundern, wenn dies auch demnächst im Berliner Fenster bei den N24 Multimedia-News auftaucht.

Habe ich jetzt aber richtig verstanden, dass Haswell(-E) besonders schwer von der Spectre-Lücke betroffen ist? :ugly:
Golem schrieb:
Diese Lücke tritt sowohl bei Haswell-Xeon-Prozessoren von Intel als auch bei AMD-CPUs der FX- und der Pro-Serie auf. Auch der ARM Cortex A57 ist davon betroffen. Diese Variante nennt Google Bounds Check Bypass. Unter den gleichen Namen stellt Google auch ein anderes Problem: Bei normalen Userrechten und voreingestellter Konfiguration können Lesezugriffe auf den virtuellen Speicher eines modernen Linux-Kernels vorgenommen werden, vorausgesetzt, der Rechner nutzt eine Intel-Haswell-Xeon-CPU.

Quelle: Spectre und Meltdown: CPU-Bugs sind laut Google schon seit Juni 2017 bekannt - Golem.de
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Das stand heute auch schon im Berliner Kurier... Bei Chip auch.
U-Bahn bin ich zwar heute noch nicht gefahren, allerdings würde es mich nicht wundern, wenn dies auch demnächst im Berliner Fenster bei den N24 Multimedia-News auftaucht.

Habe ich jetzt aber richtig verstanden, dass Haswell(-E) besonders schwer von der Spectre-Lücke betroffen ist? :ugly:

Besonders schwer ist quatsch, da im Prinzip alle betroffen sind. Es wurde lediglich bei den Tests ein Haswell verwendet. Wie sich der Patch allerdings darauf auswirkt ist noch ungewiß. Lediglich bekannt ist, daß du als Desktopuser wenig davon spüren wirst.
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

The following Intel-based platforms are impacted by this issue. Intel may modify this list at a later time. Please check with your system vendor or equipment manufacturer for more information regarding updates for your system.

Intel® Core™ i3 processor (45nm and 32nm)
Intel® Core™ i5 processor (45nm and 32nm)
Intel® Core™ i7 processor (45nm and 32nm)
Intel® Core™ M processor family (45nm and 32nm)
2nd generation Intel® Core™ processors
3rd generation Intel® Core™ processors
4th generation Intel® Core™ processors
5th generation Intel® Core™ processors
6th generation Intel® Core™ processors
7th generation Intel® Core™ processors
8th generation Intel® Core™ processors
Intel® Core™ X-series Processor Family for Intel® X99 platforms
Intel® Core™ X-series Processor Family for Intel® X299 platforms
Intel® Xeon® processor 3400 series
Intel® Xeon® processor 3600 series
Intel® Xeon® processor 5500 series
Intel® Xeon® processor 5600 series
Intel® Xeon® processor 6500 series
Intel® Xeon® processor 7500 series
Intel® Xeon® Processor E3 Family
Intel® Xeon® Processor E3 v2 Family
Intel® Xeon® Processor E3 v3 Family
Intel® Xeon® Processor E3 v4 Family
Intel® Xeon® Processor E3 v5 Family
Intel® Xeon® Processor E3 v6 Family
Intel® Xeon® Processor E5 Family
Intel® Xeon® Processor E5 v2 Family
Intel® Xeon® Processor E5 v3 Family
Intel® Xeon® Processor E5 v4 Family
Intel® Xeon® Processor E7 Family
Intel® Xeon® Processor E7 v2 Family
Intel® Xeon® Processor E7 v3 Family
Intel® Xeon® Processor E7 v4 Family
Intel® Xeon® Processor Scalable Family
Intel® Xeon Phi™ Processor 3200, 5200, 7200 Series
Intel® Atom™ Processor C Series
Intel® Atom™ Processor E Series
Intel® Atom™ Processor A Series
Intel® Atom™ Processor x3 Series
Intel® Atom™ Processor Z Series
Intel® Celeron® Processor J Series
Intel® Celeron® Processor N Series
Intel® Pentium® Processor J Series
Intel® Pentium® Processor N Series

quelle:
Intel(R) Product Security Center

update (windows):
https://support.microsoft.com/de-de/help/4056892/windows-10-update-kb4056892
 
Zuletzt bearbeitet:
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Die tagesschau hat es auch schon den ganzen Tag im Programm (auch wenn ich dies vor der CSU-Klausur sehen würde, die bisher an 1. Stelle steht), ab 20:00 weiß es also wohl jede*r.
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Uaahhh! Und wann kommen jetzt die Aliens aus dem Weltall und lassen meinen Computer schmelzen mit Ihrem Sicherheitslückenangriff? Brennt dann der Rest meiner Bude auch noch ab? Zahlt das dann die Feuerversicherung?
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Konkret hatte AMD bereits gesagt, dass man selbst nicht betroffen sei, aber das stimmt wohl nicht ganz. Auch AMD-Prozessoren sind für eine spezielle Art des Angriffs (Bounds Check Bypass) anfällig und können so erfolgreich angegriffen werden.
Das ist so schlicht falsch. Bitte Kontext beachten, da ihr ja selbst von zwei bekanntgewordenen Sicherheitslücken berichtet. Die ersten Diskussionen drehten sich alle ausnahmslos um die jetzt als Meltdown bekanntgewordene Sicherheitslücke. Nicht umsonst ging es in diesem Zusammenhang um den PTI-Workaround und den AMD-Patch, der das auf AMD-CPUs deaktiviert. Einfach, weil AMD von diesem Problem nicht betroffen ist.

Das andere ist "Spectre". Bei Variante 2 ("Branch Target Injection") spricht AMD von "near zero risk of exploitation of this variant" und dem Umstand, dass man es auf AMD-CPUs bisher auch nicht demonstrieren konnte. Variante 1 ("Bounds Check Bypass") tritt laut Google Project Zero (die diese Lücken als erste entdeckt haben) scheinbar nur unter einer "non-default configuration" bei AMD-CPUs auf. Was im Umkehrschluss also heißt: AMD CPUs sind potentiell und nachweislich auch von Spectre (Variante 1) betroffen - ABER nicht in der Default-Configuration.
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Also nach meinem Verständnis könnte sich der Kernel-Patch auf einige Spiele massiv auswirken. Wie sehr ein Prozess von Leistungseinbußen betroffen sein wird, hängt von der Anzahl an Sys Calls ab - diese werden durch den nötigen TLB-Flush nämlich massiv eingebremst. Was ist der Flaschenhals in den typischen CPU-limitierten Spielen? Vor allem wenn es um schlecht optimierte DX11 Games geht ist doch die Draw Call Performance der limitierende Faktor - also wenn die CPU die zu rendernden Objekte an die GPU übermittelt. So wie ich das Sehe, sind diese Draw Calls aber ebenfalls Sys Calls oder liegt hier ein Denkfehler vor?

Wenn man da von 15-20% Einbußen ausgeht, könnte in vielen Spielen AMD wieder richtig konkurrenzfähig sein - vorausgesetzt natürlich, der Patch für Windows wird für AMD CPUs deaktiviert...
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

In der Liste fehlen aber alle CPUs vor den ersten Core-i, die definitiv auch betroffen sind. Also C2D, C2Q usw.
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Also nach meinem Verständnis könnte sich der Kernel-Patch auf einige Spiele massiv auswirken.

Spiele sollten ohne Kopierschutz im Bereich von <2% liegen. Mit ausgefallenen Kopierschutzmaßnahmen über VMs, ... solltest du im Bereich von maximal 5% im Normalfall liegen.
Die Unterschiede zwischen den Windows 10-Versionen sollten fast größer als der Kernel-Patch im normalen Desktop-Alltag sein.
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Wenn sich die Draw Call Performance um 15-20% verringert, sinken die FPS, von zB. Fallout 4 um 2% ?
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

weiß jemand ob kasperksky/bitdefender schon ein update für das kernel update von ms rausgegeben hat?
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Hier wird davon geredet, dass das Softwareupdate das Problem beseitigt und der Impact beim Zocken nicht so auffällt. Ist euch nicht klar, dass alle betroffenen Prozessoren "Insecure-by-Design" sind? Die US Regierung redet bereits davon die Hardware komplett auszutauschen. Und das mit Recht! Seit über 8 Monaten arbeiten ALLE relevanten IT-Firmen dieses Planeten gemeinsam an einer Lösung, und sie haben es immer noch nicht im Griff!
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

weiß jemand ob kasperksky/bitdefender schon ein update für das kernel update von ms rausgegeben hat?

Bei tom's guide wird beispielsweise Kaspersky, ESET, Avast, Symantec, ... als kompatibel genannt. Sophos, Trend Micro, Bitdefender, ... als inkompatibel eingestuft.
Angaben ohne Gewähr und würde vor dem Patch genauer nachlesen.
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

Man wird ja sehen, ob der Virenscanner noch läuft hinterher. Ich hab für das Update den Kaspersky erst mal deaktiviert und das Tablet vom LAN getrennt, allein schon, damit da nichts dazwischenfunkt.
 
AW: Meltdown und Spectre: Intels Sicherheitslücke weitet sich branchenweit aus

The following Intel-based platforms are impacted by this issue. Intel may modify this list at a later time. Please check with your system vendor or equipment manufacturer for more information regarding updates for your system.

Intel® Core™ i3 processor (45nm and 32nm)
Intel® Core™ i5 processor (45nm and 32nm)
Intel® Core™ i7 processor (45nm and 32nm)
Intel® Core™ M processor family (45nm and 32nm)
2nd generation Intel® Core™ processors
3rd generation Intel® Core™ processors
4th generation Intel® Core™ processors
5th generation Intel® Core™ processors
6th generation Intel® Core™ processors
7th generation Intel® Core™ processors
8th generation Intel® Core™ processors
Intel® Core™ X-series Processor Family for Intel® X99 platforms
Intel® Core™ X-series Processor Family for Intel® X299 platforms
Intel® Xeon® processor 3400 series
Intel® Xeon® processor 3600 series
Intel® Xeon® processor 5500 series
Intel® Xeon® processor 5600 series
Intel® Xeon® processor 6500 series
Intel® Xeon® processor 7500 series
Intel® Xeon® Processor E3 Family
Intel® Xeon® Processor E3 v2 Family
Intel® Xeon® Processor E3 v3 Family
Intel® Xeon® Processor E3 v4 Family
Intel® Xeon® Processor E3 v5 Family
Intel® Xeon® Processor E3 v6 Family
Intel® Xeon® Processor E5 Family
Intel® Xeon® Processor E5 v2 Family
Intel® Xeon® Processor E5 v3 Family
Intel® Xeon® Processor E5 v4 Family
Intel® Xeon® Processor E7 Family
Intel® Xeon® Processor E7 v2 Family
Intel® Xeon® Processor E7 v3 Family
Intel® Xeon® Processor E7 v4 Family
Intel® Xeon® Processor Scalable Family
Intel® Xeon Phi™ Processor 3200, 5200, 7200 Series
Intel® Atom™ Processor C Series
Intel® Atom™ Processor E Series
Intel® Atom™ Processor A Series
Intel® Atom™ Processor x3 Series
Intel® Atom™ Processor Z Series
Intel® Celeron® Processor J Series
Intel® Celeron® Processor N Series
Intel® Pentium® Processor J Series
Intel® Pentium® Processor N Series

quelle:
Intel(R) Product Security Center

update (windows):
https://support.microsoft.com/de-de/help/4056892/windows-10-update-kb4056892

Also ums auf gut Deutsch zu sagen: Alles seit der ersten Core i-Generation.
 
Zurück