ghecko schrieb:Jetzt ist der Raspberry Pi so ziemlich der letzte sichere "PC"
Wie kommst darauf?
ARM ist auch betroffen.
https://developer.arm.com/support/security-update
EDIT: Ach so die Cortex A7 und A53 der PI sind nicht betroffen.
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
ghecko schrieb:Jetzt ist der Raspberry Pi so ziemlich der letzte sichere "PC"
Steffen schrieb:Ich denke dieser Eindruck kann allenfalls dann entstehen, wenn man nur die Überschrift liest. Aber nun gut.
Holt schrieb:"nur mit Administrator-Rechten" wie viele Lücken gibt es immer wieder im OS und sonstwo, die auch nicht privilegierten Prozessen genau diese Rechte verschaffen?
Steffen schrieb:IME und PSP sind quasi vollständige kleine Computer (mit eigener CPU, RAM, Betriebssystem [Intel nutzt Minix]), die in die eigentliche CPU integriert sind.
Freiheraus schrieb:[…]
Bin ich nun sicher? Immer noch "near-zero risk"?^^
Smartcom5 schrieb:AMD PSP problemlos abschaltbar
Darüber hinaus ist das Problem bei AMD auch deshalb weit weniger schwerwiegend, weil man a) die TPM¹-Implementierung in Form von AMD‘s PSP komplett deaktivieren kann, b) damit eine Nutzung des Rechners auch ohne dieses Modul gewährleistet bleibt, da AMD ihren eigenen (in Teilen quell-offenen und einsehbaren) µCode AGESA nutzt um den Prozessor und das UEFI während des Boot-Vorgangs zu initialisieren (Intel's Management-Engine initialisiert den Prozessor dem hingegen direkt und unmittelbar, welcher in Folge wiederum das BIOS/UEFI initialisiert; → Nutzung des Prozessors bei wie auch immer geartet veränderter IME unter keinen Umständen möglich) und c) AMD unmittelbar nach Feststellung des Problems und Eruierung etwaiger Möglichkeiten bereits letztes Jahr entsprechende BIOS-Updates initiiert hat, die selbst am selben Tag noch beim Endanwender angekommen sind.
Wadenbeisser schrieb:Nur wozu sollte man beim erlangen von Admin Rechen darauf zugreifen anstatt gleich seinen Mist ins OS zu integrieren?
c2ash schrieb:... mal ne ARM-Plattform als alternative aufbauen.
Aber ich denke das wird Intel und AMD verhindern durch Lobbying bei MS. Da wird dann Kohle fließen, damit solche Plattformen nicht unterstützt werden.
ARM wird doch von MS unterstützt (zumindest in manchen Bereichen) und angeblich soll dieses Jahr ja ein vollwertiges Win10 in ARM auf den Markt kommen (darum ist's jetzt aber relativ still geworden oder? Kennt da jemand den aktuellen Status?)c2ash schrieb:Vielleicht sollte man doch, wie von Torvals vorgeschlagen, mal ne ARM-Plattform als alternative aufbauen.
Aber ich denke das wird Intel und AMD verhindern durch Lobbying bei MS. Da wird dann Kohle fließen, damit solche Plattformen nicht unterstützt werden.
drago-museweni schrieb:Das sollte in die Überschrift mit rein:
Wadenbeisser schrieb:Nur wozu sollte man beim erlangen von Admin Rechen darauf zugreifen anstatt gleich seinen Mist ins OS zu integrieren?
smart- schrieb:Ehrlich gesagt ging mir das selbe durch den Kopf. Schon verwunderlich, warum es dazu im Dezember keine entsprechende News gab und jetzt nach dem riesigen Intel-Skandal immer wieder versucht wird AMD in Sicherheitsprobleme rein zu diskutieren, nur damit Intels schwerwiegender Fehler weniger auffällt... typisch für den Verein.
Steffen schrieb:Ich habe die Überschrift so gelassen, gebe aber jetzt schon in der Einleitung Entwarnung:
Miuwa schrieb:Weiẞ denn irgendwer von den Leuten die hier gerade über die schwere dieser Lücke im Vergleich zu der bei Intel diskutieren konkret, was PSP ist und was es kann oder basiert das alles nur auf Hörensagen?