Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
News Ryzen und Epyc: Sicherheitslücke betrifft alle aktuellen AMD-Prozessoren
- Ersteller Volker
- Erstellt am
- Zur News: Ryzen und Epyc: Sicherheitslücke betrifft alle aktuellen AMD-Prozessoren
N
nagus
Gast
AMD hat geantwortet https://www.amd.com/en/corporate/product-security
Laphonso
Vice Admiral
- Registriert
- Jan. 2012
- Beiträge
- 6.524
Die mentale Gymnastik der Anti Intel Gruppe sorgte wieder für bestes Entertainment zum Morgenkäffchen, vielen Dank! 😄
Ohne UBlock Origin und NoScript bzw. funktional ähnlicher Lösung für andere Browser bewege ich mich seit vielen Jahren nicht mehr durch das Web. Dazu gesunder Menschenverstand, keine ausführbaren Dateien öffnen, die man nicht zielgerichtet gesucht und benötigt hat, keine Mails öffnen von unbekannten Absendern, und selbst bei Mails aus der Kontaktliste ALLES mit Anhang vorsichtig vorher prüfen, warum das geschickt worden ist.
Meine Kontakte wissen, dass ich nichts ohne Absprache vorher öffne, und alle "Witzmails" und funny PDFs Absender sind schon lange aus meiner Kontaktliste geflogen.
Ich habe nicht mal mehr ein Antivirenprogramm, weil das Ressourcenfresser sind und ebenfalls Einfallstore, und sei es als Datensammler, siehe den Avira (?) Vorfall.
Dazu sollte das OS stets up to date sein, inkl. der Browser. Und eine Anmeldeaccount ohne Adminrechte, und wirklich jeden Zugriff als Admin prüfen, dass man (was einige hier auch geschrieben haben) eine Anzahl von "Standardapps" hat, die man kontrolliert, im Wortsinne.
Im Prinzip hat AMD in der Antwort ja auch keine andere Ideen, das ist ja der Gag.
Standardrezept: Einfach aufpassen, wer und was Zugriff bekommt auf meinem System.
Schönen Sonntag! ☕
Ohne UBlock Origin und NoScript bzw. funktional ähnlicher Lösung für andere Browser bewege ich mich seit vielen Jahren nicht mehr durch das Web. Dazu gesunder Menschenverstand, keine ausführbaren Dateien öffnen, die man nicht zielgerichtet gesucht und benötigt hat, keine Mails öffnen von unbekannten Absendern, und selbst bei Mails aus der Kontaktliste ALLES mit Anhang vorsichtig vorher prüfen, warum das geschickt worden ist.
Meine Kontakte wissen, dass ich nichts ohne Absprache vorher öffne, und alle "Witzmails" und funny PDFs Absender sind schon lange aus meiner Kontaktliste geflogen.
Ich habe nicht mal mehr ein Antivirenprogramm, weil das Ressourcenfresser sind und ebenfalls Einfallstore, und sei es als Datensammler, siehe den Avira (?) Vorfall.
Dazu sollte das OS stets up to date sein, inkl. der Browser. Und eine Anmeldeaccount ohne Adminrechte, und wirklich jeden Zugriff als Admin prüfen, dass man (was einige hier auch geschrieben haben) eine Anzahl von "Standardapps" hat, die man kontrolliert, im Wortsinne.
Im Prinzip hat AMD in der Antwort ja auch keine andere Ideen, das ist ja der Gag.
Standardrezept: Einfach aufpassen, wer und was Zugriff bekommt auf meinem System.
Schönen Sonntag! ☕
- Registriert
- Juni 2001
- Beiträge
- 18.783
Artikel-Update: AMD hat am Samstagabend Stellung bezogen. Das Unternehmen ist sich der dargestellten Probleme bewusst, spricht aber nicht von einer neuen Attacke. Vielmehr werden Schritte empfohlen, um gegen Side-Channel-Angriffe gewappnet zu sein. Das vollständige Statement im Wortlaut:
AMD schrieb:We are aware of a new white paper that claims potential security exploits in AMD CPUs, whereby a malicious actor could manipulate a cache-related feature to potentially transmit user data in an unintended way. The researchers then pair this data path with known and mitigated software or speculative execution side channel vulnerabilities. AMD believes these are not new speculation-based attacks.
AMD continues to recommend the following best practices to help mitigate against side-channel issues:
- Keeping your operating system up-to-date by operating at the latest version revisions of platform software and firmware, which include existing mitigations for speculation-based vulnerabilities
- Following secure coding methodologies
- Implementing the latest patched versions of critical libraries, including those susceptible to side channel attacks
- Utilizing safe computer practices and running antivirus software
DannyA4
Commodore
- Registriert
- Dez. 2006
- Beiträge
- 4.151
Volker schrieb:sprechen aber nicht einer neuen Attacke
HasseLadebalken
Banned
- Registriert
- Sep. 2015
- Beiträge
- 537
Also zwei Lösungen für 2 b.z.w. 3 Systeme
Windows = Avast free (siehe av-test, beste schutzwirkung,
zu empfehlende und installierende Komponenten
Android = Systemaktualisierungen immer installieren sobald verfügbar und die Apps mit dem Google Playstore immer up to Date halten
Wo es geht diese Hosts-Datei am stand der Dinge halten,
"hosts" entpacken nach "C:\Windows\System32\Drivers\etc\"
bester Browser ist im übrigen Vivaldi, da wird auch mehr Fehlerbehebung betrieben anstelle neue Funktionen reinzuklatschen die immer mehr Fehler einbauen.
Gruss HL
Windows = Avast free (siehe av-test, beste schutzwirkung,
zu empfehlende und installierende Komponenten
- Dateisystem-Schutz
- Verhaltensschutz
- Web-Schutz
Android = Systemaktualisierungen immer installieren sobald verfügbar und die Apps mit dem Google Playstore immer up to Date halten
Wo es geht diese Hosts-Datei am stand der Dinge halten,
"hosts" entpacken nach "C:\Windows\System32\Drivers\etc\"
bester Browser ist im übrigen Vivaldi, da wird auch mehr Fehlerbehebung betrieben anstelle neue Funktionen reinzuklatschen die immer mehr Fehler einbauen.
Gruss HL
DannyA4
Commodore
- Registriert
- Dez. 2006
- Beiträge
- 4.151
Der Windows Defender hat doch aber im AV-Test ebenso eine sehr gute Bewertung bekommen, wenn ich nach der Tabelle gehe.
Nutze selber den Defender und bin sehr zufrieden. Bei sporadischen Scans mit Malwarebytes AV und ADWCleaner wird in der Regel nichts gefunden.
Nutze Firefox + brain.exe
Nutze selber den Defender und bin sehr zufrieden. Bei sporadischen Scans mit Malwarebytes AV und ADWCleaner wird in der Regel nichts gefunden.
Nutze Firefox + brain.exe
druckluft
Captain
- Registriert
- Juli 2010
- Beiträge
- 3.422
Laphonso schrieb:Ohne UBlock Origin und NoScript bzw. funktional ähnlicher Lösung für andere Browser bewege ich mich seit vielen Jahren nicht mehr durch das Web. Dazu gesunder Menschenverstand, keine ausführbaren Dateien öffnen, die man nicht zielgerichtet gesucht und benötigt hat, keine Mails öffnen von unbekannten Absendern, und selbst bei Mails aus der Kontaktliste ALLES mit Anhang vorsichtig vorher prüfen, warum das geschickt worden ist.
So in etwa halte ich es auch. Fehlt noch eine ordentliche Backup Strategie für den Fall des Falles.
U
user2342
Gast
Tellerrand und so.Cool Master schrieb:@user2342
Kann man machen muss man aber nicht. In Zeiten von 64 Kernern im Desktop muss man aber denke ich nicht mehr wirklich auf Anfragen achten.
Es hängt bspw. davon ab, wie groß das Datenvolumen und Anzahl der Anfragen ist.
Bei deinen Mini-Projekten (bezweifle anhand deiner bisherigen Aussagen jedoch stark, dass du beruflich überhaupt mit Programmierung zu tun hast) mag das keine Rolle spielen. In jedem Unternehmen/Behörde mit hundertausenden Transaktion täglich aber sehr wohl.
.Sentinel.
Admiral
- Registriert
- Okt. 2007
- Beiträge
- 8.631
Ja- unter Laborbedingungen funktioniert das so.Ned Flanders schrieb:Von so bruchstückhaft das es Wunder braucht kann da keine Rede sein.
Ist aber nur ein normal bestücktes OS am Laufen, wo es Threadhopping, Cache- Verdrängung und und und gibt, wird das gane bereits aussichtslos...
Gerade die Computerbase- Klientel ist diesezüglich vollständig geschützt. Lasten die ihren Computer ja generell mit tausenden von Tasks zeitgleich aus....
Da wird ja gespielt, gestreamt, neben bei en-/decodiert, Teamspeak, Browser mit 1000 Tabs und und und...
Da beißt sich der Herr Meltdown dann die Zähne aus.
LG
Zero
Ergänzung ()
Also doch die Intel- Standardreaktion....nagus schrieb:AMD hat geantwortet https://www.amd.com/en/corporate/product-security
Na wenn ihnen das mal nicht später mit Pech um die Ohren fliegt. Es wird also gepokert.
LG
Zero
Zuletzt bearbeitet:
Tronado
Lt. Commander
- Registriert
- Jan. 2016
- Beiträge
- 1.230
Dramatisch für private User waren die Intel Sicherheitslücken allesamt nicht. Zu hoher Aufwand ist nötig, um diese auszunutzen, bzw. direkter Zugriff auf den PC oder einen DAU am Rechner. Gerade wieder eine Email gelöscht "Ihr PayPal Konto wurde gesperrt, hier klicken".
borizb
Rear Admiral
- Registriert
- Nov. 2011
- Beiträge
- 5.187
Ob eine CPU eine oder 100 Sicherheitslücken hat, tut nix zur Sache.
Ob der Klammwall eine Schwachstelle hat oder 100, tut nix zur Sache.
Ob der Todesstern eine Öffnung hat oder 100, tut nix zur Sache.
Man kann auch gegen 100 Krankheiten geimpft sein, dann trifft einen halt Krankheit 101.
Man kann sich nicht gegen alles schützen, aber man kann versuchen aus dem,
was man hat, das Beste zu machen und verantwortungsvoll zu handeln. Dann
haben wir uns auch nichts vorzuwerfen, wenn es uns dann trotzdem mal trifft.
Ob der Klammwall eine Schwachstelle hat oder 100, tut nix zur Sache.
Ob der Todesstern eine Öffnung hat oder 100, tut nix zur Sache.
Man kann auch gegen 100 Krankheiten geimpft sein, dann trifft einen halt Krankheit 101.
Man kann sich nicht gegen alles schützen, aber man kann versuchen aus dem,
was man hat, das Beste zu machen und verantwortungsvoll zu handeln. Dann
haben wir uns auch nichts vorzuwerfen, wenn es uns dann trotzdem mal trifft.
Ned Flanders
Fleet Admiral
- Registriert
- Aug. 2004
- Beiträge
- 11.695
borizb schrieb:Man kann auch gegen 100 Krankheiten geimpft sein, dann trifft einen halt Krankheit 101.
Baust du Du hier gerade ne Logik auf das impfen sinnlos sei...?
Da wird ja gespielt, gestreamt, neben bei en-/decodiert, Teamspeak, Browser mit 1000 Tabs und und und...[\quote]
Aber halt nicht während man sich per Browser bei Google oder der Bank einloggt. Finde es immernoch verstörend das man eine vernünftige Sicherheitskultur ins lächerliche ziehen will.
Aber das ist der Zeitgeist. Das hat in meinen Augen die gleiche Basis wie der ständige Beschuss von Experten zum Thema Klima, Gentechnik, Medizin etc. auf Basis einiger Halbwahrheiten die im Netz kursieren. Warum vertraut man nicht einfach Mal den echten Experten zu dem Thema oder gibt zu das man ein unkalkuliertes Risiko fährt. Kann man ja machen, aber missionarisch und entgegen Experten Rat klein oder gross reden ist Strange in meinen Augen.
Zuletzt bearbeitet:
Marflowah
Lt. Commander
- Registriert
- März 2018
- Beiträge
- 1.563
Seid ihr fertig mit dem gegenseitigen Gebashe und Konter-Gebashe @engineer123 und @Holt und andere? Rafft ihr nicht, daß weder Intel noch AMD eure "Treue" in irgendeine Weise würdigen, belohnen oder beklatschen sondern sich maximal an den Kopf fassen, würden sie hier lesen?
Der Großteil der Posts gehört ins Aquarium.
Zum Thema: Die Sicherheitsempfehlung in allen Ehren, aber sich Antivirussoftware zu installieren, die ihrerseits nur weitere Löcher öffnen ("Schlangenöl"), ist nicht sonderlich weise, finde ich.
Der Großteil der Posts gehört ins Aquarium.
Zum Thema: Die Sicherheitsempfehlung in allen Ehren, aber sich Antivirussoftware zu installieren, die ihrerseits nur weitere Löcher öffnen ("Schlangenöl"), ist nicht sonderlich weise, finde ich.
ModellbahnerTT
Banned
- Registriert
- Jan. 2010
- Beiträge
- 2.020
Es ist ja klar das sowas kommt bei immer komplexer werdenden CPUs. Alle Sicherheitsprobleme wird man nie ausmerzen können.
Beschäftige dich bitte mit der Wahrscheinlichkeitborizb schrieb:Ob eine CPU eine oder 100 Sicherheitslücken hat, tut nix zur Sache.
Ob der Klammwall eine Schwachstelle hat oder 100, tut nix zur Sache.
Ob der Todesstern eine Öffnung hat oder 100, tut nix zur Sache.
Man kann auch gegen 100 Krankheiten geimpft sein, dann trifft einen halt Krankheit 101.
Ähnliche Themen
- Antworten
- 90
- Aufrufe
- 4.225
- Antworten
- 642
- Aufrufe
- 64.490
- Antworten
- 125
- Aufrufe
- 14.765
- Antworten
- 16
- Aufrufe
- 3.316