Slainer schrieb:
Um mal sachlich zu bleiben:
Sind die Forscher/Bountyhunters auf die Architektur eingespielter auf Intel oder ist AMDs Archtektur tatsächlich substantiell sicherer?
Nach dem Prinzip: "Mit Cubase kann ich nicht arbeiten, meine Professur liegt auf ProTools".
Ist die Suche nach diesen Lücken bei Intel einfacher, weil die Architektur eingängiger ist?
Intel zahlt Findern von Sicherheitslücken Prämien von bis zu 250.000$, deshalb ist das Suchen bei diesem Hersteller sehr beliebt wie man sieht.
Weder AMD noch ARM zahlen auch nur einen Cent wenn Sicherheitslücken gefunden werden. Dementsprechend auch die Anzahl der gemeldeten Sicherheitslücken. Der Schwarzmarkt auf der anderen Seite bietet gutes Geld für solche Lücken, wenn der Hersteller nicht zahlt landen die Lücken eben auf dem Schwarzmarkt und werden öffentlich nicht bekannt.
nagus schrieb:
Intel macht sehr erfolgreich alles, um AMD besser dastehen zu lassen. AMD Shareholders dürfen sich freuen
Das hast du wohl verpasst?
https://www.computerbase.de/2020-03/amd-ryzen-epyc-sicherheitsluecke-cpu/
Jedem Nutzer sollten öffentlich bekannte Sicherheitslücken die größtenteils nicht sinnvoll anwendbar sind sofern nicht direkter Hardwarezugriff besteht lieber sein als unbekannte Zeroday Exploits die auch aktiv ausgenutzt werden und nicht nur in der Theorie bestehen.
Egal welche Firma, leiden können muss man Sie nicht, alle wollen letztendlich nur eines: Geld.
Aber wenn ein Hersteller Geld für Sicherheitslücken bezahlt, damit diese beim Hersteller anstatt auf dem Schwarzmarkt landen, dann ist das selbstverständlich nur zu begrüßen - wer das anderst sieht legt wohl generell nicht viel Wert auf Sicherheit.
Richy1981 schrieb:
Also jetzt konnte ich mich auch nimmer zurückhalten und habe unser Lieben IT-Abteilung nen Link von der Meldung geschickt....nachdem wir hier immer noch nur Intel kaufen dürfen
Dann sende Ihnen auch gleich diesen Link und das nicht existierende Equivalent von AMD und ARM, damit Sie auch verstehen, weshalb das so ist
https://www.intel.com/content/www/us/en/security-center/bug-bounty-program.html
PS828 schrieb:
Nur wer sagt dass AMD kein bounty Programm hat? Ich weiß diesbezüglich nichts, aber könnte mir vorstellen dass die auch sowas haben
Haben Sie nicht. Was ein wertloser Kommentar "wer sagt das"
Ansonsten bemühe doch gerne einmal eine Suchmaschine und liefere uns den Nachweis zum Bug Bounty Program von AMD.
BxBender schrieb:
Intel-Produkte sind aktuell wie AIDS, Ebola, oder halt jetzt wie Corona einzustufen.
Traurig wie verblendet der Ottonormalverbraucher durch diese ganzen schwer verständlichen Nachrichten ist