Salamimander
Commodore
- Registriert
- Okt. 2019
- Beiträge
- 4.210
Was sagt das dann über die "andere Seite" aus ?gammelkeule schrieb:Wäre die News zu Intel gekommen wäre das Gelächter groß, hier wird sachlich kommentiert und analysiert.
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Was sagt das dann über die "andere Seite" aus ?gammelkeule schrieb:Wäre die News zu Intel gekommen wäre das Gelächter groß, hier wird sachlich kommentiert und analysiert.
ebird schrieb:Verstehe ich es richtig? Es werde Cache Metadaten geleakt, also welche Pages sich im Cache befinden? Mit einer echten Sicherheitslücke, könnten die Informationen bestimmt wertvoll werden. Fehlt noch eine passende echte Sicherheitslücke.
Soweit ich das Statement von AMD verstehe, ist die Lücke nicht neu und bereits durch Softwareupdates geschlossen. Siehe Beitrag von Golem.Ozmog schrieb:Bei Intels CSME wurde gesagt:
Solche Worte werden gerne übersehen.
Dazu, wie ich es jetzt zumindest verstanden habe, reicht bei der CSME eine einmalige Manipulation, um dauerhaft dabei zu sein, ohne dass das Betriebssystem oder ein Anti-Viren.Programm was davon mitbekommen würde. Dazu sehen es die Forscher als Unpatchbar - Mal schauen, was daraus wird.
Zusätzlich zu den jüngsten Vertretern der Lücken, kommen ja noch die Altbekannten.
Dagegen sagt man selbst bei der AMD-Lücke:
Sehen wir mal, was daraus wird und ob es dann doch noch spezielle Patches dafür gibt. Panik ist aber wohl weniger angebracht.
Die Lücken sind aber allesamt nicht einfach auszunutzen, selbst blieben sie auch jahrelang unentdeckt. Aber so ist das mit Sicherheitslücken, sie sind oft schon längst da und tun sich nicht einfach auf (Softwareupdates die zusätzliche Lücken enthalten natürlich ausgenommen). Da diese Lücken erst jetzt entdeckt werden und die Ausnutzung eher theoretischer Natur zu sein scheint, zeigt ja irgendwo, dass es eben nicht so einfach ist, diese auch zu nutzen. Immerhin schreiben sie ständig nur was von angrenzenden Bits auslesen, Metadaten und sonst was. Wurde mal ein wirklich konkreter Angriff ausgetestet, mit real abgeschöpften brauchbaren Daten? Am besten noch mit Erwähnung, welcher Aufwand dafür betrieben wurde.
Sagt wer?poi schrieb:Das AMD seit August davon weiß und noch nichts passiert.
Undzwar?ork1957 schrieb:Firefox kann das auch, dafür gibt es seperate Umgebungen. Es gibt sogar Plugins, die Google bzw Facebook von allen anderen Websites trennen
HiFreddyMercury schrieb:Richtig. AMD ist genau so unfaehig wie Intel, war und wird es auch immer so bleiben. Beide. Alleine schon die Nachricht das man Schlangenoel installieren soll, was die Angriffsflaeche auf ein System dann doch nochmal erweitert. Man hat zu lange auf die Performance geachtet anstatt auf Sicherheit.
Zitat von dem Update der News:
CyrionX schrieb:Undzwar?
Wo hast du denn das gelesen? Die sagen nur dass sie die Lücke schon lange kennen.Floppes schrieb:Soweit ich das Statement von AMD verstehe, ist die Lücke nicht neu und bereits durch Softwareupdates geschlossen. Siehe Beitrag von Golem.
Tada100 schrieb:Ist natürlich unschön das AMD Prozessoren (seit 2011)eine gravierende Lücke aufweißen,
Zero_Point schrieb:AMD spielt das Problem also herunter. Soviel zum Umgang damit.
ProximaCentauri schrieb:Ich würde mir viel mehr sorgend darüber machen das AMD bis jetzt die Schnauze gehalten hat, also den Kunden nicht mal informiert hat.
ProximaCentauri schrieb:Ich würde mir viel mehr sorgend darüber machen das AMD bis jetzt die Schnauze gehalten hat, also den Kunden nicht mal informiert hat.
Die Forscher, die die Lücke gefunden haben, hatten zuletzt bereits fast ein Dutzend Probleme in Intel-Prozessoren aufgedeckt. Zum Teil werden sie deshalb von Intel gesponsert, das im Rahmen seiner Bug-Suche in den letzten zwei Jahren erhöhte Gelder auch für externe Forscher bereitgestellt haben (PDF). Auf Twitter sorgte das Thema dennoch für Reaktionen und teilweise Vorwürfe, dass die Forscher nur Intels „Handlanger“ seien.
Container schützen vor Lücken aber nicht, bei der man Daten abgreifen kann, die eigentlich für Zugriffe gesperrt sein sollten.cbtestarossa schrieb:Mittels Container System.
Und dann eine MegaDrive drum herumFrankenstein0 schrieb:Dann baue ich jetzt mein Motorola 68000er ein.
Naja, wie auf irgendeiner Seite vorher gezeigt hat AMD jetzt zwei Lücken. Intel ist fast bei 90 also da ist man noch weit weg zumal es wohl schon alles gepatcht ist.Oldtimer schrieb:Und ich hatte schon gehofft, das AMD nicht die gleichen oder ähnliche Fehler begeht wie Intel.....