@Herdware:
Man kann es vereinfacht runterbrechen wie folgt:
Meltdown: Sehr leicht exploitbar
Betrifft: ALLE Intel CPUs (ab Core2), keine AMD, vereinzelt ARM-CPUs durch eine Variante davon (die schwerer nutzbar ist)
Patch: Im OS intergriert. Ausgerollt. (Stichwort KPTI)
Performance-Effekte: CPU 0-wenige%. Vor ALLEM I/O Operationen deutlich verlangsamt. Betrifft nur Intel.
Spectre V1: leicht exploitbar
Betrifft: ALLE ouf of order CPUS (aber zum teill auch in-order CPUs ! siehe kürzliche Meldungen zu Power PCs von IBM)
Patch: Auf Compiler-Ebene für jede Software umsetzbar.
Performance-Effekte: Unterschiedlich je nach CPU. ~0-10% in der Regel.
Spectre V2: mittel-schwer exploitbar (je nach CPU-Architektur und Softwareumgebung)
Betrifft: ALLE out of order CPUs aber unterschiedlich schwer (exploit-verhalten vor allem)
Patch: komplexer. Auf Compiler Ebene für jede Software (Stichwort Retpoline) + ggf. Microcode update je nach CPU verschieden. Ab Skylake Microcode + Software zwingend...
Performance-Effekte: Unterschiedlich je nach CPU. ~0-10% in der Regel. Bei Systemen die "doppelte" Gepatched werden müssen (skylake+) können es auch mehr als 10% werden.
Man kann es vereinfacht runterbrechen wie folgt:
Meltdown: Sehr leicht exploitbar
Betrifft: ALLE Intel CPUs (ab Core2), keine AMD, vereinzelt ARM-CPUs durch eine Variante davon (die schwerer nutzbar ist)
Patch: Im OS intergriert. Ausgerollt. (Stichwort KPTI)
Performance-Effekte: CPU 0-wenige%. Vor ALLEM I/O Operationen deutlich verlangsamt. Betrifft nur Intel.
Spectre V1: leicht exploitbar
Betrifft: ALLE ouf of order CPUS (aber zum teill auch in-order CPUs ! siehe kürzliche Meldungen zu Power PCs von IBM)
Patch: Auf Compiler-Ebene für jede Software umsetzbar.
Performance-Effekte: Unterschiedlich je nach CPU. ~0-10% in der Regel.
Spectre V2: mittel-schwer exploitbar (je nach CPU-Architektur und Softwareumgebung)
Betrifft: ALLE out of order CPUs aber unterschiedlich schwer (exploit-verhalten vor allem)
Patch: komplexer. Auf Compiler Ebene für jede Software (Stichwort Retpoline) + ggf. Microcode update je nach CPU verschieden. Ab Skylake Microcode + Software zwingend...
Performance-Effekte: Unterschiedlich je nach CPU. ~0-10% in der Regel. Bei Systemen die "doppelte" Gepatched werden müssen (skylake+) können es auch mehr als 10% werden.