Ja, man überlegt sich vorher dass es bei Intel mehr performance kostenden Sicherheitslücken gibt die rauskommen, als bei anderen CPU Anbieternyummycandy schrieb:Braucht man Bestätigung für eine Kaufentscheidung? Das überlegt man doch gerade bei Hardware schon vorher.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
News Intel ZombieLoad: Hyper-Threading sorgt erneut für große Sicherheitslücken
- Ersteller Volker
- Erstellt am
- Zur News: Intel ZombieLoad: Hyper-Threading sorgt erneut für große Sicherheitslücken
Herdware
Fleet Admiral
- Registriert
- Okt. 2011
- Beiträge
- 17.897
L34tSp34k schrieb:...x86 den Kampf ansagen und sich über RISC-V informieren
...
Pah! Da bleibe ich lieber bei 8502 und Z80A. Das sind wenigstens ausgereifte CPU-Architekturen, ohne gefährlichen Schnickschnack wie spekulativer Befehlsausführung oder SMT. Dementsprechend wurden auch schon seit Jahrzehnten keine Sicherheitslöcher dafür gefunden. 😀
Die restlichen Maßnahmen befolge ich gerne.
Die Panik hebe ich mir aber auf, bis eine kritische Sicherheitslücke in x86 gefunden wird, gegen die kein Softwarepatch hilft und die direkt ausgenutzt wird, und unsere Wirtschaft/Zivilisation deswegen über Nacht zusammenbricht.
Ich hoffe mal, es gibt für so ein Szenario irgendwelche Notfallpläne. Scheint mir jedenfalls ein größeres Risiko als z.B. Asteroiden zu sein.
[wege]mini
Banned
- Registriert
- Juli 2018
- Beiträge
- 8.357
Herdware schrieb:bis eine kritische Sicherheitslücke in x86 gefunden wird
wenn du das system nicht knacken kannst, versuchst du den träger zu treffen
sicher gibt es nicht. zur not musst du halt von aussen den stromfluss messen.
oder einfach abschalten, je nach dem was du möchtest. überwachen oder kaputt machen
mfg
was man machen könnte, wäre darauf zu vertrauen, dass die dinge irgend wann so alt werden, dass sie keiner mehr kennt. die verbreitung ist da natürlich hinderlich....
Dr. MaRV
Admiral
- Registriert
- Aug. 2006
- Beiträge
- 8.167
Ich habe es nicht runter geredet und so wie du es auslegst war es auch nie gemeint.Rockstar85 schrieb:Stimmt... Deine Daten sind natürlich sicher, wenn der Server auf dem du zugreifst kompromittiert ist
Versuch es noch Mal, runter zu reden, für Privatuser wäre es unwichtig
Aber ja, was in den Rechenzentren von Dienstleistern geschieht kann dem Privatnutzer egal sein.
Er hat darauf keinerlei Einfluss außer eben dort nichts (mehr) zu speichern. Es sind weder von Meltdown, noch von Spectre Fälle bekannt in denen diese Angriffsmethoden ausgenutzt wurden. Das Gleiche wird auch bei ZombieLoad so bleiben. Eine Hardwarelücke mit Wannacry, einer simplen Ransomware zu vergleichen, zeigt bereits dein tiefgreifendes IT-Unverständnis auf.
Die Lücken sind übel und die damit verbundenen Möglichkeiten auch, aber auch Angreifer wägen bei ihren Attacken Aufwand und Nutzen ab. Mein Verstand sagt mir, das dein OneDrive Inhalt den Aufwand nicht wert ist. Solange Facebook, Instagram & Co. die Daten ihrer Nutzer frei Haus liefern, gibt es keinerlei Gründe sich derartige Mühen zu machen und auf Attacken wie ZobieLoad, Meltdown oder Spectre zurück zu greifen.
Ein bißchen weniger Hysterie würde vielen gut tun.
- Registriert
- Apr. 2001
- Beiträge
- 15.822
fox40phil schrieb:Wieso nur Windows 10 Updates?
Das war bei Spectre etc. pp. ja auch schon so: Nur in Windows 10 ist es MS möglich, CPU Microcode früh genug im Bootprozess über den in CPU/BIOS zu bügeln. Wer auf ein älteres Windows setzt, muss den Microcode also über den Mainboardhersteller beziehen (was in der Regel dauert oder nie geschieht).
Berlinrider schrieb:Klar "spürst" du es nicht...stört es dich?...Eben!
spürt man also dann doch nicht. danke für die bestätigung.
aldaric
Admiral
- Registriert
- Juli 2010
- Beiträge
- 8.221
sTOrM41 schrieb:spürt man also dann doch nicht. danke für die bestätigung.
Wie gesagt, ältere Generationen leiden deutlich mehr darunter. Auch bei der Spieleperformance, siehe Rainbow Six: Siege bei mir und dem 4790k. Und das merkt man eben doch.
borizb
Rear Admiral
- Registriert
- Nov. 2011
- Beiträge
- 5.187
Warum bei solchen Themen die Posts nicht freigeschaltet werden müssen und alles,muzafferamg58 schrieb:Echt schade, was so ein großes Unternehmen wie Intel leistet und wir als Endkunde es spüren müssen
was nichts Wesentliches zum Thema beiträgt, gekickt wird, erschließt sich mir nicht.
ruthi91
Captain
- Registriert
- Nov. 2007
- Beiträge
- 3.739
Bei diesen News tauchen immer wieder Kommentare auf, in denen sich gewünscht wird am liebsten ohne diese ganzen Patches (Performanceeinbußen) unterwegs zu sein.
Ich frage mich wie das aktuell überhaupt möglich ist?
Irgendein ein altes BIOS aufspielen aus der pre Meltdown/Spectre Ära + "altes" Windows 7 und Updates komplett deaktivieren?
Zumal ja die Kaby und CoffeeLakes eh nicht mehr mit Windows 7 laufen?
Ich frage mich wie das aktuell überhaupt möglich ist?
Irgendein ein altes BIOS aufspielen aus der pre Meltdown/Spectre Ära + "altes" Windows 7 und Updates komplett deaktivieren?
Zumal ja die Kaby und CoffeeLakes eh nicht mehr mit Windows 7 laufen?
aldaric
Admiral
- Registriert
- Juli 2010
- Beiträge
- 8.221
borizb schrieb:Warum bei solchen Themen die Posts nicht freigeschaltet werden müssen und alles,
was nichts Wesentliches zum Thema beiträgt, gekickt wird, erschließt sich mir nicht.
Vielleicht solltest grade du darüber froh sein. Man erinnert sich ja gern mal an deine Beiträge in früheren Threads.
Ned Flanders
Fleet Admiral
- Registriert
- Aug. 2004
- Beiträge
- 11.601
Das ist halt ein wenig wie mit der leidigen Impfdiskussion. Die Leute wollen sich selbst und ihre Kinder nicht impfen lassen, weil es ja eh unnötig ist solange fast alle anderen geimpft sind.
---
Und nebenbei:
Wenn es keine in Game FPS Anzeigen gäbe, würde kein Mensch auf die Idee kommen sich gegen solche Patches zu wehren.
---
Und nebenbei:
Wenn es keine in Game FPS Anzeigen gäbe, würde kein Mensch auf die Idee kommen sich gegen solche Patches zu wehren.
Zero_Point
Banned
- Registriert
- Feb. 2017
- Beiträge
- 2.123
Anders gesagt, die Lücke ist lt. MS kein Sicherheitsrisiko.Volker schrieb:Inhaber anderer Betriebssysteme von Microsoft müssen derweil wie bei Spectre darauf warten, bis Mainboardhersteller den neuen Microcode in neuen BIOS-Versionen eingepflegt haben.
aldaric
Admiral
- Registriert
- Juli 2010
- Beiträge
- 8.221
@Zero_Point
Nein, wo liest du das bitte?
Eine Gegenfrage:
Warum sollte sich Microsoft immer darum kümmern, wenn ein Hersteller Mist gebaut hat bei der Sicherheit ?
Davon ab, dass Microsoft nur unter Windows 10 in der Bootsequenz Microcode "einspielen" kann. Unter Windows 7 ist das nicht möglich, weil es nicht vorgesehen ist. Daher bedarf es ja der Microcode-Updates durch Boardhersteller.
Nein, wo liest du das bitte?
Eine Gegenfrage:
Warum sollte sich Microsoft immer darum kümmern, wenn ein Hersteller Mist gebaut hat bei der Sicherheit ?
Davon ab, dass Microsoft nur unter Windows 10 in der Bootsequenz Microcode "einspielen" kann. Unter Windows 7 ist das nicht möglich, weil es nicht vorgesehen ist. Daher bedarf es ja der Microcode-Updates durch Boardhersteller.
S
SchwertSchild
Gast
Wird das auch regulär über Windows Updates ausgeteilt, also automatisch?
Wann wird es für Version 1809 kommen?
Wann wird es für Version 1809 kommen?
K
K7Fan
Gast
Die entsprechenden Updates abzuwählen sollte reichen wenn es Windows sein muss.ruthi91 schrieb:Ich frage mich wie das aktuell überhaupt möglich ist?
Irgendein ein altes BIOS aufspielen aus der pre Meltdown/Spectre Ära + "altes" Windows 7 und Updates komplett deaktivieren?
Bei Linux kann ein passender Kernel nach Wunsch gebaut bzw. mit entsprechenden Parametern gestartetet werden.
Das tun sie, es braucht AFAIR nur entweder einen PS2 Port oder xHCI Treiber bei der Installation.ruthi91 schrieb:Zumal ja die Kaby und CoffeeLakes eh nicht mehr mit Windows 7 laufen?
ghecko
Digital Caveman
- Registriert
- Juli 2008
- Beiträge
- 26.745
Linux war bereits eine Stunde nach bekanntwerden der Lücke gefixt: https://www.heise.de/newsticker/mel...schuetzen-vor-ZombieLoad-aka-MDS-4422245.htmlInhaber anderer Betriebssysteme von Microsoft müssen derweil wie bei Spectre darauf warten, bis Mainboardhersteller den neuen Microcode in neuen BIOS-Versionen eingepflegt haben.
fox40phil
Rear Admiral
- Registriert
- Okt. 2008
- Beiträge
- 5.889
Also liegt es an der Betriebssystem Architektur? Möglich wäre es ihnen bestimmt auch bei älteren Versionen. (Theoretisch sollte alles möglich sein ^^)Jan schrieb:Das war bei Spectre etc. pp. ja auch schon so: Nur in Windows 10 ist es MS möglich, CPU Microcode früh genug im Bootprozess über den in CPU/BIOS zu bügeln. Wer auf ein älteres Windows setzt, muss den Microcode also über den Mainboardhersteller beziehen (was in der Regel dauert oder nie geschieht).
aldaric
Admiral
- Registriert
- Juli 2010
- Beiträge
- 8.221
@fox40phil
Ich glaube nicht das MS bei auslaufenden Windows Versionen hingeht und den kompletten Kernel überarbeitet.
Ich glaube nicht das MS bei auslaufenden Windows Versionen hingeht und den kompletten Kernel überarbeitet.
Don Sanchez
Commander
- Registriert
- Apr. 2008
- Beiträge
- 2.277
Du hast ihn falsch verstanden. Es geht nicht um Schadenfreunde, sondern darum, dass AMD Besitzer sich freuen können, die (nun eher) richtige Kaufentscheidung getroffen zu haben, weil sie nicht die CPU gekauft haben, die sich (vermeintliche) Mehrleistung anscheinend auf Kosten von mangelnder Sicherheit erkauft hat.Ned Flanders schrieb:Warum soll ich mich freuen wenn jemand anderes leidet? Das ist schon eine sehr verquere Denke. Und meine Welt wird auch nicht sicherer wenn die Büchse vom Kollegen unsicherer ist.
"Dodged a bullet."
Zuletzt bearbeitet:
Ähnliche Themen
- Antworten
- 126
- Aufrufe
- 30.536