News Foreshadow/L1TF: Intels Albtraum-Jahr der Sicherheitslücken geht weiter

Das Ausmaß an Whataboutism in den einschlägigen Tech Foren ist mittlerweile ja unfassbar angewachsen bei solchen Themen. Ich hätte wirklich gedacht wir wären klüger als die amerikanische Gesellschaft, aber so kann man sich irren. Alles ist irrelevant, Hauptsache meine Bedürfnisse werden befriedigt. Keine Schlange bilden, bitte weitergehen und weiterkaufen....
 
  • Gefällt mir
Reaktionen: knoxxi, Dai6oro, Baal Netbeck und 3 andere
Sleight88 schrieb:
[..]
Außerdem hat es 10 Jahre gedauert die Lücke zu finden. Nutzen tut sie wohl eh keiner weil es zu aufwendig ist und nur das lesen einzelner sachen ermöglicht. Wer weiß was für lücken nach 10 Jahren zen gefunden werden.
und jetzt sind sie bekannt also ignoriere ich das einfach kraft meiner Wassersuppe weil ich mir einrede "in den letzten 10 Jahren ist ja auch nichts passiert"...wieso sollte dann was passieren, wenn jetzt jeder weiß, dass es diese Lücken gibt? und dann noch liest wie viele hier offen sagen, dass sie nicht patchen werden. Aber darum geht es ja nicht..geht ja darum sich selber zu beruhigen, dass man ja nichts zu verbergen und zu befürchten hat... :freaky:
 
  • Gefällt mir
Reaktionen: emulbetsup und EchoeZ
Sleight88 schrieb:
What? Das weiß ich doch. Ich miete sogar einen Epyc Server für Minecraft und ts3. [...]. Ich hätte gedacht Amd attackiert mit kampfpreisen. Meinte google nicht die spectre/meltdown patches haben 2% Leistung gekostet? Ist doch nicht so viel wie viele hier darstellen. Aber hauptsache reden wenn man nicht mal einen server hat.
Wieso soll sich AMD noch günstiger verkaufen wenn sie konkurrenzfähig sind? Nur weil ich ein Auto fahre macht mich das nicht zum Ingenieur.... Du hast einen Server gemietet...mehr nicht...
 
  • Gefällt mir
Reaktionen: tic-tac-toe-x-o und psYcho-edgE
unter linux lässt sich wenigsten der microcode live neuladen

Code:
[Thu May 24 11:20:12 2018] microcode: microcode updated early to revision 0x2d, date = 2018-02-07
[Thu May 24 11:20:12 2018] microcode: sig=0x206a7, pf=0x2, revision=0x2d
[Thu May 24 11:20:12 2018] microcode: Microcode Update Driver: v2.01 <tigran@aivazian.fsnet.co.uk>, Peter Oruba
[Fri Jul  6 13:08:32 2018] platform microcode: firmware: direct-loading firmware intel-ucode/06-2a-07
[Fri Jul  6 13:08:32 2018] platform microcode: firmware: direct-loading firmware intel-ucode/06-2a-07
[Fri Jul  6 13:08:32 2018] platform microcode: firmware: direct-loading firmware intel-ucode/06-2a-07
[Fri Jul  6 13:08:32 2018] platform microcode: firmware: direct-loading firmware intel-ucode/06-2a-07
[Fri Jul  6 13:08:32 2018] platform microcode: firmware: direct-loading firmware intel-ucode/06-2a-07
[Fri Jul  6 13:08:32 2018] platform microcode: firmware: direct-loading firmware intel-ucode/06-2a-07
[Fri Jul  6 13:08:32 2018] platform microcode: firmware: direct-loading firmware intel-ucode/06-2a-07
[Fri Jul  6 13:08:32 2018] platform microcode: firmware: direct-loading firmware intel-ucode/06-2a-07
[Thu Aug 16 08:33:39 2018] platform microcode: firmware: direct-loading firmware intel-ucode/06-2a-07
[Thu Aug 16 08:33:39 2018] microcode: updated to revision 0x2e, date = 2018-04-10
[Thu Aug 16 08:33:39 2018] platform microcode: firmware: direct-loading firmware intel-ucode/06-2a-07
[Thu Aug 16 08:33:39 2018] platform microcode: firmware: direct-loading firmware intel-ucode/06-2a-07
[Thu Aug 16 08:33:39 2018] platform microcode: firmware: direct-loading firmware intel-ucode/06-2a-07
[Thu Aug 16 08:33:39 2018] platform microcode: firmware: direct-loading firmware intel-ucode/06-2a-07
[Thu Aug 16 08:33:39 2018] platform microcode: firmware: direct-loading firmware intel-ucode/06-2a-07
[Thu Aug 16 08:33:39 2018] platform microcode: firmware: direct-loading firmware intel-ucode/06-2a-07
[Thu Aug 16 08:33:39 2018] platform microcode: firmware: direct-loading firmware intel-ucode/06-2a-07
 
  • Gefällt mir
Reaktionen: .Sentinel.
CS74ES schrieb:
Es ist, als ob Intel jetzt von einer "höheren Macht" einen Denkzettel bekommt, für die fiese Preistreiberei.
Im Moment läuft aber auch wirklich alles schief.

Wie heißt es so schön? Karma is a bitch
 
  • Gefällt mir
Reaktionen: Smartcom5 und -Firebat-
Pisaro schrieb:
Wer ist dieser Intel Günther, der neue CEO? :).
Der Kumpel vom AMD Hannes. Die treffen sich abundzu ;)
 
  • Gefällt mir
Reaktionen: knoxxi, psYcho-edgE, Dr. MaRV und 3 andere
CS74ES schrieb:
Mextli schrieb:
Marktverzerrend...
stevefrogs schrieb:
Wo soll man da anfangen?
Hat irgendwie nichts mit dem hier vorliegendem Problem zu tun.
Ich kann die Aussage total verstehen, wenn sie von einer Kartellbehörde zu einer Strafe verdonnert würden oder wenn sie fahrlässig gehandelt hätten und die Lücke seit Jahren bewusst verschwiegen hätten, aber so wie die Lage jetzt vorliegt kann ich nicht sagen, dass sie die die Auswirkungen dieser Lücke verdienen.
Sie haben viele andere Sachen verdient, aber nicht das. Das hätte keiner der Prozessorhersteller verdient.[/QUOTE]
 
Werden Intel deswegen die Felle wegschwimmen?

Das wahrscheinlich nicht, denn dafuer hat man den CPU-Markt doch immer noch zu sehr in der Hand (zudem verdient man auch gut ausserhalb des klasssichen CPU-Sektors), aber image-schaedigend ist es schon, vor allen Dingen wenn man wieder wie lang davon weiss und es wieder erst jetzt publik macht :confused_alt: ... ein ziemlich bescheidenes Krisenmanagement offenbart sich da 'mal wieder.

Des Weiteren ist der Mainstream-Heimanwender-Bereich mit den RyZen CPUs von AMD eine gute Alternative zu den "See"-Prozessoren von Intel, auch wenn das fuer den Server-Markt noch keine Rolle spielt (und ob es der Epyc-Nachfolger dann wird richtig krachen lassen in 2019 in 7nm?), aber die (Vor-)Zeichen sind momenten klar positiv fuer AMD und negativ fuer Intel ausgerichtet und Intel muss schon langsam wieder auf Touren kommen, damit sie nicht auch ausserhalb des HEDT-Segments (in dem sie momentan preis-leistungs-technisch den Threadripper CPUs von AMD unterlegen sind) kraeftig Federn lassen.

Zugegeben, mich machen der Threadripper und die dafuer erhaeltlichen Boards auch total an, aber ich weiss auch, dass ich den Kauf/die Mehrausgaben im Vergleich zu einen 8-12-Kerne Zen2 mit meinem aktuellen Anwendungsverhalten rational nicht rechtfertigen kann, es sei denn ich wuerde in nicht allzu ferner Zukunft in Simulationen einsteigen, wo die Kernepracht der AMD-HEDT-CPUs gelegen sein koennte.

Momentan sieht es so aus, als ob Intel durch die 10nm Verzoegerung gegen Matisse/Zen2 in 7nm wohl anfaenglich (bis zum Marktstart von Ice Lake, der u.U. spaeter heraus kommen koennte) den kuerzeren ziehen koennten (mit Ausnahme eines minimalen IPC-Vorsprungs, aber takttechnisch duerften diese dann auch auf/ueber der "magischen 5" liegen).

2019 wird ein richtig spannendes Jahr bzgl. AMD und wenn die Speicherpreise dann doch noch nachlassen sollten es relativ ideale Bedingungen sein, um sich ein erstes 7nm AMD-Komplettsystem mit Zen2 und Navi zusammen zu bauen ;).

Allerdings denke ich, dass 2020 wohl der blaue Riese versuchen wird in 10nm zurueck zu schlagen und die Ankuendigung bzgl. der neuen Intel GPUs fuer das Jahr soll wohl nicht nur von den neuen Sicherheitsluecken/-defiziten bei halbwegs aktuellen Intel CPUs etwas ablenken, sondern schon einmal suggerieren, dass dann auch mit Intel im dGPU Markt zu rechnen sein wird ('mal abwarten, was dann im Endeffekt dabei heraus kommt und ob es ein Einstieg nach Mass oder nur lautes Getoese aus der Kategorie "Rajas heisse Luft" sein wird ;)).
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Smartcom5
Zotac2012 schrieb:
Da dies Momentan überwiegend Intel trifft mit diesen Sicherheitslücken ist doch so verwunderlich nicht, da einfach ein Vielfaches an Intel Chips Weltweit verbaut ist. Aber keine Angst, auch AMD wird mit mehr Marktanteil irgendwann in die Schusslinie derer geraden, die den ganzen Tag nichts Anderes zu tun haben, als irgendwelche Sicherheitslücken zu suchen. Und eines ist gewiss, es wird Heute, Morgen und auch in der Zukunft keine 100%tige Sicherheit geben und man wird immer wieder Sicherheitslücken finden, auch bei AMD!

dein freund intel hat mehr eingebaut, keine sorge :D
 
  • Gefällt mir
Reaktionen: Inxession
Hoffen wir mal das Intel nicht zu Nokia wird und AMD nicht alleine den Markt bestimmt in ein paar Jahren.
 
@Zuckerwatte

So wie ich es verstanden habe, sind das alles Lücken, bei denen man schon etwas Knowhow mitbringen muss, um sie auszunutzen und ich denke, Leute die das haben, werden nicht einfach random irgendwelche unbedeutenden Leute hacken. Wenn ich Hacker wäre und was könnte, würde ich z.B. meine alte Firma hacken um zu sehen, was da wirklich los ist, oder größere Sachen angehen. Ich glaube nicht, dass da für den 0815 User ein große Gefahr besteht.
 
  • Gefällt mir
Reaktionen: ZeusTheGod
darkcrawler schrieb:
dein freund intel hat mehr eingebaut, keine sorge :D
Glaube ich nicht! Konnte man schon bei den ersten Meldungen von Meltown&Spectre sehen, da war AMD ja auch betroffen von Spectre V2, auch wenn man immer wieder bei AMD predigt, es sei schwierig für Angreifer, diese Lücke bei AMD Prozessoren zu nutzen. Mir ist bis heute auch nicht bekannt, dass es bei Intel sehr leicht wäre, Meltown&Spectre mal so eben auszunutzen. Auch da ist schon einiges an Wissen und Aufwand, von Seiten der Angreifer nötig.

Für Privat User die keine Clouds betreiben, oder Serverstationen ist das Problem Faktisch nicht relevant, was es natürlich für Nutzer dieser Art, nicht besser macht. Wer wirklich 100%tige Sicherheit will für sein PC System, der zieht am besten das Verbindungskabel an seinem Router oder Modem und sollte das Internet meiden, wie der Teufel das Weihwasser!
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: ZeusTheGod
CS74ES schrieb:
@Zuckerwatte

So wie ich es verstanden habe, sind das alles Lücken, bei denen man schon etwas Knowhow mitbringen muss, um sie auszunutzen und ich denke, Leute die das haben, werden nicht einfach random irgendwelche unbedeutenden Leute hacken. Wenn ich Hacker wäre und was könnte, würde ich z.B. meine alte Firma hacken um zu sehen, was da wirklich los ist, oder größere Sachen angehen. Ich glaube nicht, dass da für den 0815 User ein große Gefahr besteht.
1. denken =! wissen
2. bist du kein Hacker
3. wieso alte Firma hacken? bringt doch keinen profit. Am ende pinkelst du dir selber ans Bein.

Schonmal drüber nachgedacht, dass Heimanwender einfacher erpressbar sind?
Über welche Lücke ohne Know-how würdest du den hacken? Kann man das ohne Know-how?

Ist eben alles Konjunktiv. Wenn ich gefühlte Sicherheit haben möchte ( 100% wirds nie geben) dann muss ich eben patchen. Ansonsten gehe ich bewusst ein erhöhtes Risiko ein, vor allem nach dem es jetzt breit getragen wird. Es gibt garantiert immer Lücken..problematisch wird es dann wenn diese gefunden und bekannt werden. Dann hat man idr 2 Möglichkeiten: 1) Gegenmaßnamen anschauen und versuchen die Lücken zu stopfen 2) Ignorieren und hoffen das schon alles gut wird.

Weder kann man behaupten, dass Heimanwender jetzt total angreifbar sind, noch dass sie total uninteressant sind. Das ist zu sehr schwarz-weiß.
 
Jenen, die behaupten, dass diese Lücken bisher noch nicht nachweislich ausgenutzt wurden, sei gesagt, dass es leider auch keine technischen Möglichkeiten gibt, das zu erkennen. Das ist eigentlich das besonders Heimtückische an diesen CPU Security Problemen, im Gegensatz zu den üblichen Angriffen, die zumindest im Nachhinein oft erkannt und mit forensischen Methoden aufgeklärt werden können.
 
  • Gefällt mir
Reaktionen: Zuckerwatte
Sleight88 schrieb:
What? Das weiß ich doch. Ich miete sogar einen Epyc Server für Minecraft und ts3. Und der ist nicht gerade günstig im vergleich zu einem Intel. Aber trotzdem ist Vega schrott und Ryzen/Epyc nicht günstig. Ich hätte gedacht Amd attackiert mit kampfpreisen. Meinte google nicht die spectre/meltdown patches haben 2% Leistung gekostet? Ist doch nicht so viel wie viele hier darstellen. Aber hauptsache reden wenn man nicht mal einen server hat.


Gut das du keine Ahnung hast. Wie wäre es wenn du in deine kleine Trolleecke gehst?

Vega zu den Preisen die man gesehen hat 56 479Eur und fallen wäre total okay gewesen. Man hätte die Gtx 1070 über den Preis schlagen können und Vega 64 für 500-600 wäre bei den Preisen der Gtx 1080 auch okay gewesen.

Damit ist die Performancekrone nicht bei Amd, aber das ist auch kein Ziel, insofern hätte die Titan und die 1080Ti keinen Gegenspieler gehabt. Für Mining kann AMD nichts (und trifft nvidia genauso) und auch mal eben deutlich mehr Chips produzieren ist halt bei Gf und TSMC nicht drin.


Und Ryzen bzw. Epyc sind alleine schon günstig weil du nicht nach einem Jahr auf ein neues Board wechseln musst.
Ergo musst du bei Intel rechnen: Umstieg von 7700k auf 8700k = cpu + Mainboard. Beim Amd konntest du einen x1800 duch einen 2700x einfach ersetzen. Das macht was? Richtig die CPU insgesamt billiger...
Zumal sie auch so billiger ist aber who cares nech?
 
Zuckerwatte schrieb:
Schonmal drüber nachgedacht, dass Heimanwender einfacher erpressbar sind?
Über welche Lücke ohne Know-how würdest du den hacken? Kann man das ohne Know-how?

Weder kann man behaupten, dass Heimanwender jetzt total angreifbar sind, noch dass sie total uninteressant sind. Das ist zu sehr schwarz-weiß.
Was Meltown&Spectre betrifft, sind Heimanwender für die Angreifer völlig uninteressant, da lohnt der Aufwand nicht, da man den Ertrag nicht einschätzen kann. Da sind Firmen, Institutionen, Behörden, Verwaltungen deutlich interessanter und auch lukrativer.

Privatanwender über Meltown&Spectre anzugreifen ist auch gar nicht nötig, da reicht es schon, wenn man sich ein Laptop und zwei bis drei Programme normal im Internet zieht und ich kann bei unverschlüsselte Wlan Netze
die Daten abgreifen und speichern, da gibt es immer noch genügend User die ungeschützt sind!

Oder ich greife über das Netbios welches mit dem Remote Dienst für Daten und andere PCs freigeschaltet ist, auf den PC zu. Da braucht man keine besonderen Kenntnisse und reicht auch schon, um ordentlich Schaden anzurichten! Darüber regt sich aber keiner auf, da lässt sich mit Meltown&Spectre doch viel mehr an Verunsicherung und Massenpanik auslösen!
 
  • Gefällt mir
Reaktionen: ZeusTheGod und xexex
Auch wenn diese Lücke jetzt nicht den Heimanwender betrifft , es ist erst der Anfang einer langen Reihe von Lücken , diese stammt aus Januar ...
Intels CPU Architektur hat eine grundlegende Schwachstelle im Bereich spekulativer Befehlsausführung , das wird immer deutlicher . Diesmal können sie , ähnlich wie bei Meltdown nicht auf die Konkurrenz zeigen
Selbst mit Microcode Update , OS Patch und Software Patch kann es notwendig sein HT zu deaktivieren , und zwar dann wenn dem VM Nutzer erlaubt ist ein eigenes Betriebssystem zu installieren , bei dem man nicht kontrollieren kann ob es gepatcht wurde oder nicht .
Ist es nicht gepatcht , reichen Microcode + Server OS Patch allein nicht aus um Sicherheit zu garantieren .

Da noch 2-3 Lücken fehlen mit dem Gefahrenlevel " Hoch " wird Intel noch immer dran rumfeilen wie sie es geflickt kriegen ohne HT grundsätzlich zu deaktivieren .
 
Zurück
Oben