News Black Hat 2015: 20 Jahre alter Designfehler in x86-Prozessoren

Mich wundert, dass hier nur von Intel die Rede ist. Ist AMD nicht betroffen?
 
yxcv schrieb:
Die (Computer)Bild sucht wohl auch noch objektive Autoren wie dich.
Die Jobbeschreibung besagt, dass der größte Mist geschrieben werden darf.
Es muss lediglich in der Fußnote als "Kommentar" markiert werden...

Nenn es doch beim Namen, du bist nicht auf einer Satireseite und hast schlicht Unfug betrieben um Klicks zu bekommen...

Danke. Solltest aber nicht anfangen zu diskutieren. Ist ein Kampf gegen Windmühlen. Seriöser Journalismus ist schwer zu finden heutzutage. Da alle Seiten im Netz kostenlos sind, sind alle auf Werbung und dadurch auf Klicks angewiesen. Da kommt so mancher Unfug bei rum, wie zB der Linux-"Kommentar". Und reißerische Artikel werden oft mit Ausdrücken wie "mutig" und "Wahrheit, die keiner hören will" verteidigt. Wie bei Sarrazin damals. Man muss nicht mal mehr "Kommentar" drunter schreiben, siehe Chip.de mit ihren Nordkorea Artikel.
 
Es wäre schön wenn das mit den betroffenen CPUs geprüft und bestätigt würde im Artikel, denn wenn stimmt was man so liest ist es ein alter Hut und nur noch eine Randnotiz.
 
Magogan schrieb:
Wer soll denn die technischen Details im Artikel verstehen? Selbst als Student der technischen Informatik habe ich nicht alles verstanden, obwohl ich bereits in entsprechenden Kursen einen Prozessor "nachgebaut" (VHDL) und ein Mini-Betriebssystem entwickelt habe und durchaus mit Interrupt-Handling etc. vertraut bin. Oder bin ich nur zu müde? :D

Es gibt "unterhalb" des Prozessors noch ein eigenes "Reich" das noch mehr darf als als der Ring auf dem der Kernel- oder der Hypervisor läuft. Dieser Mode bekommt auch regelmäßig seine diversen Interrupts. Diese Interrupts spucken auch regelmäßig den Anwendern von Realtimeanwendungen in die Suppe weil diese Interrupt nicht abschaltbar sind.
 
Also jetzt mal ernsthaft: wie kann man einen Redakteur für seinen Artikel so dermaßen für einen anderen seiner Artikel angreifen wie es hier grad geschieht? Dieser Win 10/ Linux Artikel spiegelt doch nur die ganz persönliche Meinung wieder. Man muss gewissen Meinungen ja nicht folgen und soweit ich weiß, ist ja Linux eine kostenlose Alternative, oder? Wobei man, glaub ich, auch dafür Geld ausgeben kann.
Ins Gedächtnis kommt mir da eher der Test vom letzten Batman- Teil, wo der Redakteur trotz diverser Bugs bei der PC- Version eine Kaufempfehlung ausgesprochen hat. Das war, nach meinem Empfinden, absolut nicht korrekt aber ein andere Schuh.
fethomm ist nunmal ein Linux- User und wird bestimmt auch in Zukunft versuchen, anderen Leuten gewisse Vorteile von Linux aufzuzeigen.
Das Einzige, wofür ich ihn dabei kritisieren kann, ist, daß eben auch gewisse Nachteile von Linux nicht immer erwähnt werden und leider muss man mal sagen, daß nicht jeder PC- User sich mit Kommandozeilen herum schlagen möchte, wenn es keine GUI dafür gibt.
Und sorry, total am Thema des Artikel vorbei.
 
yxcv schrieb:
Die (Computer)Bild sucht wohl auch noch objektive Autoren wie dich.
Die Jobbeschreibung besagt, dass der größte Mist geschrieben werden darf.
Es muss lediglich in der Fußnote als "Kommentar" markiert werden...

Nenn es doch beim Namen, du bist nicht auf einer Satireseite und hast schlicht Unfug betrieben um Klicks zu bekommen...
Was wäre eine Sicherheitslücke, wenn es nicht Menschen gäbe, die diese ausnützen würden? Genau, völlig unbedeutend. Doch leider gibt und gab es immer wieder unzählige Menschen die nur ihren eigenen Vorteil sehen wollen.
Die Geschichte der Menschheit zeigt uns doch deutlich auf, was geschehen ist und was wieder geschehen wird.
Wer heutzutage glaubt, nur weil er in einem Land lebt, welches einigermaßen Freiheit und Rechte garantiert, dass dies ewig Bestand hat, ist doch naiv. Jeden Tag und Jahr ein und Jahr aus werden Menschen verfolgt, bedroht, umgebracht und weg gesperrt, weil sie Freiheit und Menschenrechte fordern. Natürlich gibt es dann auch Menschen die diese Freiheit und Menschenrechte nutzen um ihre Vorstellungen von einem nicht freien Leben zu publizieren. Weil es eben immer wieder und wieder Menschen gibt und geben wird, die Macht und Einfluss haben wollen und ihre eigene Gier befriedigen wollen.
Insofern ist es doch reichlich naiv und dumm, nach meiner Meinung, zu glauben, dass dieses politische System zB hier in Deutschland bestand haben wird. Vielleicht mag es einem nicht mehr persönlich treffen, weil man vielleicht nur noch 20, 30, oder 40 Jahre Lebenszeit hat. Doch die eigenen Kinder die sich sozialpolitisch irgendwann mal mitgeteilt haben, es dann zB ein politisches System wie im Sudan oder China, oder Saudi Arabien geben wird, die dann die Daten von Google, Microsoft, Facebook/WhatsApp usw abgreifen können, kann es dann sehr schlecht enden.

Das Daten abgreifen mag in der westlichen Welt noch nur rein dem Kommerz dienen. Doch dieser Schuss kann sehr schnell nach hinten los gehen.

Aber soweit denken eben viele nicht. Sei es durch Naivität, Unwissenheit, Dummheit, oder Desinteresse.
Das einzige was die Menschheit im laufe der schon langen Menscheitsgeschichte hervorgebracht hat, ist die noch effizientere Tötung dieser. Weiterhin wird unser Leben dadurch bestimmt, das viele nichts und oder wenig haben und wenige viel und oder alles. Dabei ist jedes Mittel zum Zweck nur recht. Angefangen bei den Religionen, angebliche Demokratien, Kommunismus, Kapitalismus, Diktaturen. Alles hat nur eines gezeigt. Wenig für viele, alles für wenige.
 
Zuletzt bearbeitet:
zypper info smictrl
Loading repository data...
Reading installed packages...


Information for package smictrl:
--------------------------------
Repository: OpenSuSe13.2-Oss
Name: smictrl
Version: 20070409-23.1.2
Arch: x86_64
Vendor: openSUSE
Installed: Yes
Status: up-to-date
Installed Size: 10.2 KiB
Summary: SMI Register Manipulation Tool
Description:
smictrl is able to manipulate various SMI registers on various chipsets
(by today only Intel chipsets).

Vorsichtshalber doch mal installiert :)
 
Was geht denn hier ab?
Hab ich irgendwas verpasst?

Warum hacken plötzlich Einige so auf fethomm rum?

Nur weil er in einem Kommentar Linux als Windows10-Alternative vorschlägt? Oder weil er regelmäßig über Linux berichtet?

Das ist A sein gutes Recht und B hab ich das immer als seine Aufgabe hier bei CB angesehen.
Immerhin ist er Linuxentwickler.

Ich bin fethomm für seine Artikel/Kommentare sehr dankbar.
Eigentlich ist er sogar der Hauptgrund warum ich CB noch regelmäßig ansurfe.

Aber was will man von dieser größtenteils "Kindergarten-Community" hier auch erwarten?!
Aktuelles Beispiel war da wieder der Start von Windows 10 mit seinen tausenden Kommentaren.
Einfach nur zum fremdschämen.

Sehr geehrter fethomm
Du machst 'nen sehr guten Job!
Danke und mach bitte weiter so.
 
ich kann mich noch an die mythischen sprüche erinnern: "..ich habe einen Hardware virus.."

selten, aber auch im freundeskreis waren welche betroffen.

genau die gleichen pfeifen nutzen immer noch ihre alte Emailadresse und haben nie ihr Passwort geändert

mein kollege wurde vorgestern durch ein fingiertes Teamspeak 3 update gehackt, auch nett.

Im Fernsehen terrorisiert ihr mich mit schlechten nachrichten und im Internet durch fehlende Sicherheitslücken...na bravo.
 
yxcv schrieb:
Nenn es doch beim Namen, du bist nicht auf einer Satireseite und hast schlicht Unfug betrieben um Klicks zu bekommen...

Finde ich nicht. Zum Einen zwingt Dich niemand ein Kommentar zu lesen.... zum Anderen beleuchtet der Autor Bereiche in der IT die auf CB vor ihm eher am Rande erschienen sind. Das finde ich prinzipiell eine Bereicherung für diese Seite.

Dabei stört es -zumindest mich- nicht, wenn man die Meinung des Autors eines (beliebigen) Beitrages nicht teilt ;)
 
Gpu-murks schrieb:
Hm,hab nur ne deutsche Seite rausgesucht gehabt,die in etwa diese hier wiedergibt (nicht jeder kann perfekt englisch):)

http://news.softpedia.com/news/Secr...uld-Steal-Your-Ideas-at-Any-Time-385194.shtml

Den Artikel durchgelesen?

Sadly, Jim Stone doesn't actually provide any evidence for this, so we can either take him at his word or not think about any of this, seeing as how we can't really do anything about it even if it's true. On the one hand, it might all be fake.

Passt der Kommentar eines Nutzers unter dem Artikel:

Wenn die 3G Funktionalität in den Prozessoren integriert wäre, würde Intel damit werben und nicht auf die Notwendigkeit eines zusätzlichen 3G Modems hinweisen um Anti Theft 3.0 Funktionen verwenden zu können.
 
Vor allen Dingen: Wenn in der CPU wirklich ein Sender wäre, wo ist dann die Antenne? Wäre die Antenne in der CPU, so müsste man das auf den Die-Shots eindeutig sehen können und es wäre eine Sendeleistung von mehreren Watt nötig, um zum "Handymast" zu kommunizieren (was die restliche Schaltungen auf der CPU stören würde).

Außerdem sitzt ja noch der CPU-kKühler drauf ("Metallblock") und auf der anderen Seite das Mainboard mit Leiterbahnen sowie ein zusätzliches Blech (Mainboardträger vom Gehäuse), da kommt nichts nach außen. Und wenn doch, dann ist das Ganze noch in einem Metallgehäuse (Tower, Rackeinschub...).

Edit: Den Heatspreader habe ich noch vergessen... Und wenn dieser die Antenne (mit dem Kühler) bilden würde (was allein schon wegen der Antennenabstimmung schlecht gehen würde), so hätte man immer noch das PC-Gehäuse, was abschirmt.
 
Zuletzt bearbeitet:
Allein schon diese Aussage in der "Quelle" des Artikels:

It is being advertised as something that will allow IT professionals the ability to remotely troubleshoot a PC no matter what is wrong with it.

Das ist völliger Schwachsinn. Das ist weder Zweck, Aufgabe noch Sinn von Intel Anti Theft. Noch dazu ist es damit überhaupt nicht möglich...
Schön zu sehen, wie sich Leute mit Dingen beschäftigen, die sie in der Luft zerreißen.
 
Zuletzt bearbeitet:
Brötchenesser schrieb:
oder arbeitet einer von euch noch mitm Pentium 1 oder II ?? die meisten besitzen enweder nen Sandy,Ivy,Haswell....zum arbeiten..oder nen aktuellen AMD Prozessor...abgesehn man hat nen Computermuseum zu Hause :D
Ergänzung ()

nicht immer kommt man mit Reverse Ingeneering weiter..manchmal benötigt man auch Insiderwissen




hoffentlich bekommen die Chpidesigner jetzt nicht Haue von ihren Arbeitgeber :D

Du hast den Artikel nicht verstanden, was nicht schlimm ist.

Nochmal: da geht es um grundlegende Dinge welche mit dem Pentium eingeführt worden sind und seitdem so in einem funktionalen Teil der Architektur verankert sind. Nachdem Intel mit der Netburst-Architektur in eine Sackgasse geraten ist - mehr Takt als Hauptmittel zur Leistugnssteigerung war nicht drin und die Abwärme im damalgien Vergleich ohnehin schon sehr hoch - haben sie die Architektur des Pentium Mobile zur Grundlage der folgenden Core-Prozessoren gemacht.
Sprich: auch Skylake enthält Elemente davon.

https://de.wikipedia.org/wiki/Intel_P6

Es ist zudem nicht auszuschliessen dass AMD ein ähnliches Problem aufzuweisen hat da sie für x86-Prozessoren vor denselben Problemen stehen und dieselbe software darauf lauffähig ist, was häufig dazu führt dass unabhängig voneinander ähnliche Lösungen gefunden werden.

Das ist übrigens auch der Grund warum man kein reverse engineering betreiben muss um Sicherheitslücken zu finden. Man weiß wie die Abläufe im Groben sind, gerade weil z.B. jegliche x86-Software darauf laufen muss. Man kennt die neuralgischen Punkte und klopft die dann einfach ab.
 
ds1 schrieb:
Scheint ja nicht kritisch zu sein, sonst wäre der fehler ja schon längst behoben worden... mit vollen Systemrechten kann man ja eh alles machen
wies oll etwas behoben worden sein, wenn es erst jetzt endeckt wurde?^^
 
Wird mich aber nicht davon abhalten, auch weiterhin Dinge, die mich aufregen, als Kommentare zu publizieren.

Das will ich doch sehr hoffen. Ich finde es immer interessant Kommentare zu lesen, auch wenn man ihnen vielleicht nicht zustimmt. Trotzdem gehört es doch zu jedermanns Recht seine Meinung zu äußern solange dies niemand anderes Schaden zufügt.
 
@vindoriel
wäre es nicht möglich andere geräte als sender zu verwenden, sprich wlan netzwerk(router, oder usb wlan stick, handy im eigenen netzwerk etc etc)? somit würde ja nichts abgeschirmt werden, da ja andere geräte die ausserhalb sind, senden. ist nur eine theorie meinerseits da man ja heutzutage durch geschickte manupulation dinge für etwas missbräuclich einsetzen kan, an die man so gar nicht denkt.....
 
Zurück
Oben