News „Spectre Next Generation“: Acht neue CPU-Lücken sollen gefunden worden sein

Aldaric87 schrieb:
Hast du dich mal korrekt damit beschäftigt? Es handelt sich um den AMDFlaw-Mist. Dort braucht man direkten Vor-Ort Netzwerkzugang.

Nein und nein.
Attack Vector (AV): Network

A vulnerability exploitable with network access means the vulnerable component is bound to the network stack and the attacker's path is through OSI layer 3 (the network layer). Such a vulnerability is often termed "remotely exploitable" and can be thought of as an attack being exploitable one or more network hops away (e.g. across layer 3 boundaries from routers).

Privileges Required (PR): None

The attacker is unauthorized prior to attack, and therefore does not require any access to settings or files to carry out an attack.
 
Tja und andere Tech-Seiten widersprechen dir da vehement. Vor allem meine Quelle ist von einem Kerl, der die ganzen Lücken im Auftrag dieser "ominösen" Firma testen sollte.

Ich geh da lieber mit den Experten, als mit dir! ;)
 
kisser schrieb:
Nein und nein.
Attack Vector (AV): Network



Privileges Required (PR): None

Bin kein Experte für fortgeschrittene Netzwerktechnik, aber soweit ich weiß, kümmert sich der OSI Layer 3 um die Paketverteilung zwischen Router und Clients. Somit wäre es richtig, dass sich der Angreifer bereits im
(Firmen-)Netzwerk befinden muss.

Habe mir aber nichts davon detaillierter angeschaut, Aussage daher mit Vorsicht zu genießen.
Salvo errore.
 
Aldaric87 schrieb:
Was für eine schwachsinnige Schlussfolgerung von dir.

Retpoline erspart erstmal extrem viel arbeitet und kostet praktisch keine Leistung. Du versuchst grade wirklich aus Retpoline zu schlussfolgern, dass AMD anfälliger ist als gedacht?

Also wirklich...hör auf dir den Mist aus den Haaren zu ziehen. Du hast Behauptungen aufgestellt, diese wurden dir widerlegt, nun versuchst du völlig hirnrissige Theorien an den Mann zu bringen. Dein Getrolle ist wirklich faszinierend mittlerweile.

Das ist wirklich die Höhe.

Und das Threadripper nach der Bekanntgabe der Expolits kam ist natürlich auch Nonsens (offizieller Verkaufsstart war am 10.08.2017). Kläger sind dabei sowieso nur Trolle. Höre du lieber mit deinem Marketinggeschwätz auf und tue nicht so als sei's du empört. Du lässt keine Chance aus unterschwellig AMD Hardware zu empfehlen. Drückt der Schuh so?

Wenn AMD das wollte, würden sie es selbst machen, aber die scheinen ihr Marketing gerade anderweitig auszurichten, weg von alten Guerilla-Marketing Ansätzen.

Hier geht es im Kern um Intel Expolits, was interessiert dort ob man Intel oder AMD kaufen will und was das für die Zukunft bedeutet, die bei allen zur Zeit vage ist? Ich würde mich nicht wundern, wenn wir das Gleiche in ein paar Tagen von/über AMD hören. Spectre Next Gen betrifft zu aller erst und durch systemübergreifendes Bedrohungspotenzial Cloud-Dienste und deren Betreiber, privat ist das Thema derzeit zu vernachlässigen.
 
donend schrieb:
Und das Threadripper nach der Bekanntgabe der Expolits kam ist natürlich auch Nonsens (offizieller Verkaufsstart war am 10.08.2017).

AMD war ja auch nach wie vor nur mit einem einzigen Exploit mit near zero risk betroffen, die Patches für Threadripper waren deswegen ja auch rein optional.
 
Ich bin dafür diese Metadiskussion "Intel vs. AMD und Marketing + wer ist hier welcher Troll" mal per PN weiterzuführen.

Es nervt. Wirklich.
 
Taxxor schrieb:
AMD war ja auch nach wie vor nur mit einem einzigen Exploit mit near zero risk betroffen, die Patches für Threadripper waren deswegen ja auch rein optional.

Jetzt mal ehrlich, AMD prüft zur Zeit den Spectre NG Pool, könntet ihr warten bis sie ein offizielles Statement abgeben!

"Und das ist Ernst gemeint!"
 
Zuletzt bearbeitet:
ich seh das gelassen , ich hab den Ryzen 1700 x , Spectre geschützt bin ich bereits , da AMD schneller war als Intel mit dem Patch - es sei den man zählt den Intel Schnellschuss mit den sie wieder zurückziehen mußten.
Hier wird s ähnlich laufen , denn ich glaub nicht das alle Schwachstellen in dieser Form auch bei AMD exestieren , vermutlich nur ein Teil . Von Meltdown waren AMD CPU s ja auch nicht betroffen

und Spectre V2 setzt bei AMD sehr viel Fachwissen voraus https://www.reddit.com/r/Amd/comments/7o2i91/technical_analysis_of_spectre_meltdown/

Vulnerable CPUs: This attack requires poisoning the CPU's BTB. This is easy on at least Intel Haswell CPUs (and probably some other Intel CPUs), because BTB entries are aliased in a very predictable way. Some recent ARM Cortex-A series CPU cores are reportedly vulnerable too, for the same reason. It is much more difficult on all AMD CPUs, because BTB entries are not aliased - the attacker must know (and be able to execute arbitrary code at) the exact address of the targeted branch instruction.

das wird bei den neues Lücken genauso sein , Intel nutzt Platzhalter " aliased " bei einigen CPU s , während man bei AMD den genauen Speicherbereich kennen und adressieren muß.

Insofern seh ich s recht gelassen ... und laß es mal auf mich zukommen
 
mkdr schrieb:
Genau so ist es. Wieso? Weil der Otto Normal Günther immer nocht nicht weiß, was Spectre und Meltdown sind. Und fröhlich neue Pcs oder jetzt auch Laptops kaufen. Es kommt ja jetzt das neue XPS raus Kostenpunkt um die 2000Euro, und es gibt Tausende die es vorbestellen wollen und niemand davon weiß was Spectre ist.

selbst wenn man nicht weis was das ist, im artikel steht, das man bei privatpersonen eh einfacher an daten käme, als den aufwand über spectree oder meldown zu betreiben. desweiteren is das ja auch iwie ne art pr für amd, vorallem jetzt. somit wer weis wer weis, was da wirklich dran ist;)
 
IBISXI schrieb:
Die c´t sieht das etwas anders als Du.

https://www.heise.de/ct/artikel/Super-GAU-fuer-Intel-Weitere-Spectre-Luecken-im-Anflug-4039134.html

Ich zitiere mal daraus:

c't liegen exklusive Informationen zu Spectre NG vor, die wir auf mehreren Wegen verifizieren konnten, sodass wir an deren Echtheit keine Zweifel mehr hegen

CT alles klar, das ist nen print Magazin, die wollen bisschen digitalen traffic, das ist click bait …

wenn jetzt die Tagesschau darüber berichten würde, aber so, nehme ich das noch nicht allzu ernst ...
 
:evillol: die Tagesschau wird erst darüber berichten wenn alles offen auf den Tisch liegt und der Intel Kurs um 20 % absackt ... . Grade die Cloud Geschichte hat das Potenzial dazu , denn wer hat die meisten Server Cpu s bei den Cloud Anbietern verbaut ? :evillol:

ups - extra für Mr Neunmalklug :evillol:https://www.tagesschau.de/ausland/intel-sicherheitsluecken-101.html
die waren schneller als ich dachte ...
 
Zuletzt bearbeitet:
Bin mal gespannt, wie die Benches mit den Fixes sein werden, aber ich glaube nicht, dass AMD verschont bleibt. Wenn in ARM und Intel 8 Lücken sind, sind in AMD CPUs sicher auch 1 oder 2 davon.
Erinnert mich immer wieder an den Spruch "Lass mich, ich kann das! Oh kaputt..." So ähnlich sieht das für mich bei Soft/Hardware Herstellern aus.
 
@BestinCase

Logisch, die hängen sich sicher aus dem Fenster, wenn nichts dran ist...

Was hast du gegen Print-Magazine?
Die c´t ist eines der besseren.

Was würdest du für Informationsquellen vorschlagen? Facebook?

Memo an mich selbst.... ich muss aufhören den Troll zu füttern.:D
 
MK one schrieb:
:evillol: die Tagesschau wird erst darüber berichten wenn alles offen auf den Tisch liegt und der Intel Kurs um 20 % absackt ... . Grade die Cloud Geschichte hat das Potenzial dazu , denn wer hat die meisten Server Cpu s bei den Cloud Anbietern verbaut ? :evillol:

ups - extra für Mr Neunmalklug :evillol:https://www.tagesschau.de/ausland/intel-sicherheitsluecken-101.html
die waren schneller als ich dachte ...

OH Mist, das hätte ich nicht gedacht, dann siehts übel aus :eek:
 
Zuletzt bearbeitet:
donend schrieb:
Da es um x86-x64 geht sind andere genauso betroffen, Spectre greift auch auf AMD und ARM über.
ARM ist aber nicht x86-x64!
Außerdem gibt es von ARM auch Prozessoren, die weder von Meltdown noch von Spectre betroffen sind. Z. B. Cortex-A53 oder Cortex-A55.

... ob Intel oder AMD egal. Da hätte man halt mit seiner alten Hardware abgewartet. Betroffen sind sowieso alle. ...
Es ist nicht egal!
AMD ist von Meltdown überhaupt nicht betroffen und Spectre2 ist auf AMD viel schwieriger als auf intel, wenn überhaupt, auszunutzen.
 
Zuletzt bearbeitet:
Aber wir wissen noch nicht, ob AMD von den neuen Lücken nicht auch betroffen ist, dies wird zu Stunden noch überprüft, so fair sollte man bei allem Getrolle schon noch sein, oder nicht?
 
Zurück
Oben