Espero schrieb:Kann bitte jemand einordnen, wie weit diese Lücke ebenfalls unter Linux relevant ist?
Ist genauso relevant. Wenn der Angreifer Kernel-Rechte bekommt, kann er Schadsoftware tief in die Firmware einbetten.
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Espero schrieb:Kann bitte jemand einordnen, wie weit diese Lücke ebenfalls unter Linux relevant ist?
Kernel-Zugriff, nochmals eine Liga höher.Krik schrieb:Nicht wirklich. Man braucht ja vorher schon Root-Zugriff, um diese Lücke ausnutzen zu können.
Wir müssen nur genug Lärm machen damit sich daran etwas ändert. Selbst Microsoft hat sich schon von diversen Vorhaben abbringen lassen, wenn der Aufschrei groß genug ist.Jiddis schrieb:tja, hat es AMD auch mal richtig erwischt..
Genau, im Heimumfeld. Auf jedem vernünftigen, abgesicherten System nicht.Ranayna schrieb:Hier mal der alte Thread:
https://www.computerbase.de/forum/t...oren-ermoeglicht-malware-infektionen.2206071/
Da habe ich es schon geschrieben: Ich halte diese Lücke [Edit]im Heimumfeld[/Edit] für kritischer als Spectre oder Rowhammer. An Kernelrechte zu kommen ist meistens nicht schwierig.
als root hat man zugriff auf den kernel.AAS schrieb:Kernel-Zugriff, nochmals eine Liga höher.
AAS schrieb:Kernel-Zugriff, nochmals eine Liga höher.
Auf jedem vernünftig abgesicherten System bootest du nur signierte Kernel.0x8100 schrieb:als root hat man zugriff auf den kernel.
Deshalb sag ich ja es gibt theoretische Szenarien aber es gibt 0 Incentive, was sollte ein so extrem aufwendiger Hack bewirken... erst mal musst den PC eh komplett hacken... dann ist schon etwas extrem schief gelaufen der Supergau ist schon da, nun ja wenn der eintritt wirds halt noch schlimmer.M-X schrieb:Das stimmt so nicht. Es gibt auch bei Gamern genug Software die im Ring 0 läuft (zb Anticheat) wenn sowas infiziert wird kann sich das festsetzen und dein schönes Gamingrig ist "für immer" infiziert.
"Was ich nicht weiß, macht mich nicht heiß"nebukadnezar.ll schrieb:Also mal ganz ehrlich. Die Nachricht kursiert seit ein paar Tage im Netz. Wenn es denn so schlimm wäre, warum kommt die Menschheit mit dem Problem seit 20 Jahren zurecht?
Im Heimumfeld weniger, da gebe ich dir recht.mae schrieb:Nicht wirklich. root bzw. Administrator kann Treiber installieren, und hat damit Kernel-Zugriff. Es gibt zwar Moeglichkeiten, das einzuschraenken, aber wieviele von uns haben die aktiviert?
AuroraXF schrieb:muss man rein theoretisch ab jetzt von gebrauchte AMD CPUs Abstand halten?
Ripcord schrieb:Gleich den ganzen PC ausmisten ist doch übertrieben, wo kann sich denn sowas auf Dauer einnisten?
Die gleiche Relativiererei wie bei Intel ....blackiwid schrieb:das in der Realität kein Privatanwender davor Angst haben muss.
In etwa genauso wie man von gebrauchten intel CPUs Abstand halten sollte.AuroraXF schrieb:wie schon von 1, 2 Personen angemerkt.
muss man rein theoretisch ab jetzt von gebrauchte AMD CPUs Abstand halten?