News Foreshadow/L1TF: Intels Albtraum-Jahr der Sicherheitslücken geht weiter

nille02 schrieb:
Liegt am Marktanteil und der Verfügbarkeit. OEMs verbauen weiterhin überwiegend Intel. Die AMD Systeme sind weiterhin nicht immer gleichwertig bzw. teurer.
Ein Wechsel zu AMD ist aber auch nicht immer einfach. Man muss sich das Servergeschäft mal ansehen. Eine CPU alleine macht noch keinen Server.

Ob man eine CPU anfällig für die beschriebenen Angriffe ist oder nicht hat mit sehr viel zu tun aber sicherlich nicht mit dem Marktanteil. Und ein Wechsel ist übrigens einfacher als man gemeinhin denken würde.

Lies mal die Final Words dieses Epyc Server Reviews
 
Hotstepper schrieb:
Wenn es stimmt, dass du keinen einzigen Fix eingespielt hast, kann schon ein im Browser ausgeführtes JavaScript der Pornoseite deiner Wahl deine Passwörter oder persönlichen Daten auslesen.
Er schaut halt keine Pornos. Ist doch klar! :^)

Ich habe auch darüber gelacht, wie man damit überhaupt angeben kann. Gerade weil der Rechner so teuer ist, sollte man ihn doch pflegen.
 
Für diese 3

  • CVE-2018-3615 for attacking SGX.
  • CVE-2018-3620 for attacking the OS Kernel and SMM mode.
  • CVE-2018-3646 for attacking virtual machines.
wurde die Sicherheitsupdates bereits per Windows Update verteilt. Dafür braucht man jetzt quasi kein Biosupdate Microcode mehr.
 
  • Gefällt mir
Reaktionen: Kazuja
nille02 schrieb:
wollen von ihrer alten Hardware nichts mehr wissen und verteilen keine Microcode Updates.

MSI jedenfalls ignorierte bisher anfragen nach Microcode Updates.

Wie alt ist bei Dir "alt"?
Die X99-Plattform aus 2014 bekommt bei MSI die Updates.
 
Dark Matter schrieb:
Da spielt nix AMD in die Hände.
Schau doch nur wie sie alle abgehen und einen I9-9900 kaufen wollen.

sofern ich mit ne 9900K liebäuglen würde würde die Lücke und Spectre auch nicht vom Kauf abbringen da ich privat nen Impact gegen 0 erwarten würde. Meine Aussage "Speilt in die Hände" wer eher auf das Server Segment bezogen da die Relevanz hier ne andere ist.
 
nille02 schrieb:
Und die Hardwarehersteller wollen von ihrer alten Hardware nichts mehr wissen und verteilen keine Microcode Updates.

MSI jedenfalls ignorierte bisher anfragen nach Microcode Updates.

Bei acer und Asus Laptops scheint auch tote Hose zu sein (Haswell u. Braswell).
Der hp mit AMD meckert aber auch beim Spectre Schutz:grr:

Oder funktioniert das Tool zur Meldtown/Spectre Erkennung nicht mehr richtig?
 
Ja, vielleicht sollte man jetzt in Amd aktien investieren. Aber ich würde intel trotzt der ganzen schlechten news ein top jahr zutrauen...Geht es hier dem privatanwender wirklich um sicherheit? Jedes android smartphone ist leichter zu hacken als theoretische prozessor sicherheitslücken. Und die meisten haben dort auch mehr daten gespeichert.
 
BosnaMaster schrieb:
Sorry wäre dann aber eine dämliche Einstellung, mann soll das kaufen was zu seinen Bedürfnissen am besten passt.
Ja, aber es gibt halt Leute bei denen könnte die AMD CPU eine bessere Wahl sein, sie würden dennoch eher eine Intel CPU kaufen, weil es eben kein AMD Produkt ist... Das ist halt wie mit dem AMD / nVidia Fanboy, da würde der eine auch nicht das Produkt aus dem anderen Rennstall kaufen ;)
 
-Ps-Y-cO- schrieb:
von 4,3 auf 4,7 sind es 9,3%
also kommen 7% Mehrleistung durch 9,3% mehr Takt.
Die 7% Mehrleistung war bereits pro Taktzyklus. Korrekt müsste es heißen: 17,1% Mehrleistung bei 9,3% höheren Taktraten. Oder eben Taktbereinigt nur 7% (Sofern alle Ausgangsdaten stimmen).

Würde aber dennoch eindeutig AMD bevorzugen.
 
  • Gefällt mir
Reaktionen: ZeusTheGod
Krautmaster schrieb:
Auch das dürfte AMD in die Hände spielen :)

Bezweifle aber dass jemand bei uns dahingehend irgendwas an der VM Welt umstellen wird.

da wird sich was umstellen, da immer stärker virtualisiert wird steigeb auch die benötigten Kernzahlen an (man will sich ja „mehr HW sparen).
Die Sicherheitslücken spielen AMD noch dazu in die Häbde, ich denke es werden im Servermarkt mehr als 4 „schwere Jahre“ für Intel.
 
Sleight88 schrieb:
Ja, vielleicht sollte man jetzt in Amd aktien investieren. Aber ich würde intel trotzt der ganzen schlechten news ein top jahr zutrauen...Geht es hier dem privatanwender wirklich um sicherheit? Jedes android smartphone ist leichter zu hacken als theoretische prozessor sicherheitslücken. Und die meisten haben dort auch mehr daten gespeichert.

Es ist durchaus ein Unterschied, ob ein Hacker ein peinliches Foto von dir von einer durchzechten Nacht mit Freunden oder eben Betriebsgeheimnisse (Patente, Projektdaten, Geschäftsbeziehungen, Finanzzahlen, ...) stiehlt. Die Geschäftskunden sind für jeden Chiphersteller von enormer Bedeutung. Der Privatkunde spielt hier erstmal eine untergeordnete Rolle.
 
Hill Ridge schrieb:
Hat doch niemand behauptet.


Und da liegst du falsch, bei Neuanschaffungen werden viele zu Epyc greifen!

Ich würde mal sagen ja. Aber es kommt auch auf das land an. Hier in deutschland ist der service und die ansprechpartner in sachen amd server eingeschränkt. Ich habe einen epyc server für minecraft gebucht und bin auch soweit zufeieden damit. Aber günstiger als intel ist es jetzt nicht. Es werden wohl nur die ganz großen umsteigen.
 
Ich rüste aktuell unsere alten Intel ESX-Hosts ab und setze voll auf neue EPYC-Server. Mit unseren paar Servern ist es zwar nur ein Tropfen auf den heißen Stein, aber hier vollzieht sich der Wandel ganz real.
 
cansys schrieb:
Es ist durchaus ein Unterschied, ob ein Hacker ein peinliches Foto von dir von einer durchzechten Nacht mit Freunden oder eben Betriebsgeheimnisse (Patente, Projektdaten, Geschäftsbeziehungen, Finanzzahlen, ...) stiehlt. Die Geschäftskunden sind für jeden Chiphersteller von enormer Bedeutung. Der Privatkunde spielt hier erstmal eine untergeordnete Rolle.

Uff. Ich glaube viele Leute haben sachen auf dem smatphone die man als karrierekiller bezeichnen kann. Außerdem benutze ich die gleichen passwörter und gucke auch alles geschäftliche und sparkassen app etc auf dem smartphone an. Also für die privatperson ist das kein unterschied ob der rechner oder das smartphone gehackt wird. Aber im serverbereich schon. Nutzerdaten und pws von tausenden auf einmal. Aber wurden diese lücken denn überhaupt schonmal benutzt? Weil ich habe mal gelesen das hacker spectre/meltdown nicht nutzen weil die betriebssysteme größere und einfachere lücken haben.
 
Als Inder (Gruß an Koduri) würde ich jetzt sagen, das ist Karma aus der Hölle. Allerdings fallen Intel die eigenen Schweinereien der letzten Jahrzehnte nur geballt auf die Füße.

Skylake-X leidet schon sicht- und spürbar unter den Microcode-Updates/Fixes, vor allem in speicherlastigen Prorgammen (u. a. Spielen) fallen die CPUs immer weiter nach hinten und reihen sich zum Teil schon hinter Ryzen 5/7 Gen. 1 ein. Und dann gibt es noch fünf weitere SpectreNextGen Lücken die auf den Tisch müssen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Kazuja, RuhmWolf, Smartcom5 und 3 andere
Ned Flanders schrieb:
Ob man eine CPU anfällig für die beschriebenen Angriffe ist oder nicht hat mit sehr viel zu tun aber sicherlich nicht mit dem Marktanteil.

Darum geht es doch gar nicht. Es geht um die Frage warum noch immer jede Menge Menschen weiterhin zu Intel greifen. Dabei Spielt nun mal der Marktanteil eine Rolle. Deinen Link werde ich mir mal anschauen.


Fragger911 schrieb:
Wie alt ist bei Dir "alt"?

Es ist ein H87 Mainboard was etwa 5 Jahre alt ist.
 
Sleight88 schrieb:
Uff. Ich glaube viele Leute haben sachen auf dem smatphone die man als karrierekiller bezeichnen kann. ...

Ein Nacktfoto ist kein "Karrierekiller", zumindest nicht, wenn man rational denkt. Wir sind schließlich alle nackt auf die Welt gekommen. Ich verstehe diese Prüderie immer nicht :D

Aber ja, für wichtige Personen in einem Unternehmen, z. B. Manager aus verschiedenen Ebenen oder eben der Top-Vorstand, können etwaige Fotos, sofern sie rechtlich relevant sind oder dem Image eines Unternehmens schaden können, trifft das durchaus zu. Auch Politiker oder Promis können stolpern, aber bei uns Otto Normalbürger dürften sich die Nebenwirkungen, sofern wir für das Weltgeschehen unbedeutend sind, in Grenzen halten.
 
  • Gefällt mir
Reaktionen: s0UL1
nille02 schrieb:
Darum geht es doch gar nicht. Es geht um die Frage warum noch immer jede Menge Menschen weiterhin zu Intel greifen. Dabei Spielt nun mal der Marktanteil eine Rolle. Deinen Link werde ich mir mal anschauen.




Es ist ein H87 Mainboard was etwa 5 Jahre alt ist.
Also so schwer zu verstehen ist es auch nicht. Die cpus wie der neue i9 werden einfach schneller sein als die amd cpus. Stell dir vor dein kollege kauft den. Er wird den schnelleren cpu haben. Gehackt durch genau diese lücken wird er eh nicht, weil es nicht viele können, es trozdem lange dauert und weil seine daten keinen jucken. Wahrscheinlicher läd er aus versehen einen zrojaner runter. Es bleibt also dass er den schnelleren cpu hat ohne nachteile.

Außerdem hat es 10 Jahre gedauert die Lücke zu finden. Nutzen tut sie wohl eh keiner weil es zu aufwendig ist und nur das lesen einzelner sachen ermöglicht. Wer weiß was für lücken nach 10 Jahren zen gefunden werden.
 
  • Gefällt mir
Reaktionen: ZeusTheGod
Zurück
Oben