News Spoiler: Neues Sicherheitsleck betrifft alle Intel-Core-CPUs

@SavageSkull

Das heisst für dich, wenn man die Lücken welche die letzten Jahre entdeckt wurden betrachtet, ist Intel seit Core in 9 von 10 Fällen voll betroffen und schert sich teilweise einen Scheiss diese selbst zu beheben. Und behebt diese auch nicht direkt in kommenden Prozessoren.
Dafür braucht es eine neue Architektur.

AMD war zum grössten Teil gar nicht betroffen und behebt auch hypothetische Lücken.

Und auch wenn man sich die Errata Liste anschaut ist ein grosser Teil der Ryzen Fehler bereits mit Pinnacle Ridge behoben, während Intel keinen grossen Elan an den Tag legt in 9 Generationen Core noch gross Fehler zu beheben.

Wie unkritisch die Sicherheitslücken für den Enduser erscheinen, wag ich nicht in jedem Fall zu beurteilen, aber die Menge und die Kombinationsmöglichkeit erhöht das Risiko und die Behebung kostet Performance.
Und Intels Umgang damit ist teilw. fahrlässig.

Die klar sicherere Architektur ist Stand jetzt ohne Zweifel der AMD Zen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Smartbomb, katamaran3060 und Luzifer71
leipziger1979 schrieb:
Der war gut. :lol:
Wir wissen nichts über unsere Prozessoren aber wir glauben es mal.
Was ist das für eine Aussage über die eigenen Produkte?

Das ist wohl aufgrund der Komplexität normal. Wäre es möglich CPUs komplett zu validieren, gäbe es keine der Seitenkanal-Attacken. AMD verwendet eine andere Logik als Intel für diese Funktion und ist deshalb nicht auf dem identischen Weg angreifbar. Ob sie es für eine Variation sind, können Sie nicht ausschließen, da CPUs (s.o.) wohl nicht komplett validierbar sind.
 
  • Gefällt mir
Reaktionen: Smartbomb, BorstiNumberOne, AssembIer und 3 andere
SavageSkull schrieb:
Ich verstehe hier nur Bahnhof. Was heißt der aktuelle Stand jetzt für mich als EDV Laie? Muss ich mir nun Gedanken machen, oder betrifft mich das als End-Nutzer bei meinen Geräten nicht.

Ich finde es gut das hier über die Fehler /Lecks berichtet wird. Aber letzlich kann mit der Info kein non-IT Mensch etwas anfangen und die Kommentare, verbreiten hier nur Weltuntergangs Stimmung.

Es gibt keine fehlerfreie Hard und Software. Gerade in dem Ausmaß einer CPU. Hier ist übel lediglich anzukreiden. Das seit Jahren mitzuschleppen und nicht beim nächsten Modell einfach mal zu reflektieren, wo muss man nochmal Hand anlegen.

Der Rat fuer den unbedarften Nutzer sollte lauten:
  • Spiele alle vorhanden Updates auf.
  • Ueberlege dir beim naechsten CPU Kauf moeglicherweise Konsequenzen zu ziehen und eine andere Marke als Intel zu nehmen.
Das sollte auch klar in jedem Artikel gesagt werden.

Worauf man sich nicht verlassen sollte sind Aussagen wie "ist viel zu aufwaendig fuer Privatnutzer", "was kann mir schon passieren", etc. Das Problem sind nicht gezielte Angriffe, sondern Flaechenangriffe, denn die kann jeden treffen. Deswegen auch Updates installieren sobald sie rauskommen.
 
  • Gefällt mir
Reaktionen: Smartbomb, Inxession, H3llF15H und eine weitere Person
NordmoleX schrieb:
Und du meinst verrückt machen hilft ??? Ich will garnicht wissen, wieviel Lücken überall drin sind. Von Windows, bis Android bis sonst was, und die können "theoretisch" alle ausgenutzt werden. Und es gibt garantiert hunderte Probleme von denen wir alle nix wissen, das sie existieren. Die können so Probleme genau so auslösen, aber weil wir nix davon wissen, machen wir uns jetzt auch darüber keine Gedanken.

Tatsache ist, es wird IMMER irgendwas geben, und es gab garantiert auch IMMER schon irgendwas. Davon haben wir dann evtl. nach ein paar Jahren mal gehört, das die schon die ganze Zeit existiert haben, aber passiert ist trotzdem nix. Ich gestehe das es im Bereich der Firmen und Regierung ein Problem darsteht, aber nicht für den Durchschnittsuser.

ah einfach mal komplett alles relativieren. so kommen wir im leben voran.

nur weil Tatsache/ Annahme A so ist wie sie ist (konkret oder allgemein), heißt das nicht, dass durch einen subjektiven Brückenschlag Tatsache / Annahme B dadurch in irgendeiner Form besser/schlechter beurteilt/bewertet werden sollte oder es deshalb entschuldigt/legitimiert.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Luzifer71 und cynical
leipziger1979 schrieb:
Der war gut. :lol:
Wir wissen nichts über unsere Prozessoren aber wir glauben es mal.
Was ist das für eine Aussage über die eigenen Produkte?
Das ist ganz normal und sagt nichts über Intel oder AMD aus, die Prozessoren haben Milliarden an Schaltungen und niemand kann mit 100% Sicherheit sagen, ob es mit irgendwelchen anderen (heute unbekannten) Randparameter bei der "out of order Execution" irgendwelche Quereinflüsse gibt, mit denen man so eine Lücke provozieren kann.

AMD hat geprüft, ob SPOILER mit aktuellen Rahmenparametern auf AMD Prozessoren genutzt werden kann und hat dabei festgestellt, dass es in der Theorie nicht funktionieren dürfte und es in der Praxis bei diversen Tests auch nicht funktioniert hat. Es kann aber natürlich sein, dass man in der Theorie etwas heute unbekanntes übersehen hat und mit anderen Rahmenparametern SPOILER künftig trotzdem genutzt werden kann.

Das Wort believe ist dann gängig und auch nicht verwerflich. Bei dem Design aktueller Prozessoren ist es völlig unmöglich zu sagen "wir können mit Sicherheit sagen, dass diese Technik unter keinen Umständen ausgenutzt werden kann", das kann obendrein bei Nichteintreffen auch ein juristisches Nachspiel haben, das in USA sicher niemand will
 
  • Gefällt mir
Reaktionen: katamaran3060, Shoryuken94, AssembIer und 3 andere
leipziger1979 schrieb:
Der war gut. :lol:
Wir wissen nichts über unsere Prozessoren aber wir glauben es mal.
Was ist das für eine Aussage über die eigenen Produkte?
sollten sie schreiben : Wir sind 100 % tig sicher ... ? Das wäre eine Lüge , es gibt keine 100 % tige Sicherheit , siehe Tschernobyl ...
und überhaupt ist die Wortwahl die des Übersetzers , es gibt nämlich einige für " believe " und hier ist " denken " statt " glauben " die richtigere Wahl ...
=

glauben
believe, think, trust, suppose, expect, accept

meinen
think, mean, believe, say, opine, fancy

denken
think, believe, feel, conceive, suppose, conceive of
 
  • Gefällt mir
Reaktionen: katamaran3060
Blutschlumpf schrieb:
Wer benutzt denn heutzutage noch ne Intel CPU?
Ich, weil ich es nicht einsehe alte Hardware, die noch einwandfrei läuft, wegzuschmeißen. Habe gerade erst vor 3 Wochen einen Dell OptiPlex 390 vom Müll geholt, weil der entsorgt werden sollte, weil der 7 Jahre alt ist. Hat ein Core i5 2400 verbaut. Der sollte heute ja noch für viele Dinge reichen, zumal ich bisher nur noch ältere Kaliber im Einsatz habe (Core 2 Duo E6700, Core 2 Quad Q9300, Core 2 Duo T7300, Core 2 Duo T9400, Atom Z520) und die reichen für meine Sachen noch. Da werde ich den Teufel tun und die Umwelt mit neuen Rechnern zumüllen (die Herstellung selbiger verursacht schließlich auch Unmengen an Schadstoffen und Strom).
 
Zuletzt bearbeitet: (Schreibfehler behoben)
  • Gefällt mir
Reaktionen: M7.Cyrius und Dittsche
NordmoleX schrieb:
Tatsache ist, es wird IMMER irgendwas geben, und es gab garantiert auch IMMER schon irgendwas. Davon haben wir dann evtl. nach ein paar Jahren mal gehört, das die schon die ganze Zeit existiert haben, aber passiert ist trotzdem nix. Ich gestehe das es im Bereich der Firmen und Regierung ein Problem darsteht, aber nicht für den Durchschnittsuser.
Also am besten immer so lange warten bis etwas passiert und danach schauen, wie man es wieder gerade biegen kann.
Nur mal angenommen, ein AKW wird gehackt und eine Kernschmelze ausgelöst (extra ein übertriebenes Szenario, alternatives Szenario kann sich jeder selbst ausdenken). Viele Menschen erleiden erhebliche Nachteile und müssen die entstandenen Kosten erbringen. Und das alles nur, weil man ein kommerziell gertriebenes Unternehmen nicht zur richtigen Zeit auf die Fehler in dem Produkt hingewiesen hat und die Fehler nicht korrigieren ließ.
Auch du wirst bestimmt schon für Fehler eines Unternehmens oder Bank zur Kasse gebeten worden sein, nur weil man diesen Fehler nicht von der Firma selbst korrigieren ließ.
Was meinst du auf wessen Kosten VW und co. gerade ihre Gewinne trotz Dieselgate erhöhen?
 
  • Gefällt mir
Reaktionen: Luzifer71
leipziger1979 schrieb:
Der war gut. :lol:
Wir wissen nichts über unsere Prozessoren aber wir glauben es mal.
Was ist das für eine Aussage über die eigenen Produkte?

Wenn AMD sagt, dass sie von Spoiler nicht betroffen sind, gefällt es dir nicht.
Wenn AMD sagt sie glauben nicht von Spoiler betroffen zu sein, gefällt es dir nicht

Du bist erst zufrieden, wenn AMD auch von Spoiler betroffen ist!

Deine Interpretation der AMD Aussage ist ziemlich grenzwertig!!!

Pisaro schrieb:
Doch es stimmt. nachzulesen auf fast allen Seiten im Netz. Meltdown, Sprecte etc sind für Privatanwender zu 99,99% uninteressant.
Quelle???
Hacker befanden sich anfang 2018 in der Experimentierphase, jetzt sind sie sicherlich schon etwas weiter! Siehe Link!!!
https://www.macwelt.de/a/meltdown-spectre-hacker-anscheinend-noch-in-der-experimentierphase,3438469
 
  • Gefällt mir
Reaktionen: Smartbomb, Hipvip, katamaran3060 und 2 andere
Firmen sind sich nie 100% sicher in solchen Aussagen denn sollte nur ein kleinstes Fitzelchen davon später nicht mehr zutreffend sein flattert denen eine Klage ins Haus.
Daher die Phrase "We believe we are not affected" statt "We are not affected".
Red Bull wird drüben übrigends verklagt weil ein Konsument des Getränks keine Flügel davon bekam .......
 
  • Gefällt mir
Reaktionen: Smartbomb, katamaran3060, darkcrawler und eine weitere Person
Scheiß auf Intel!

Warte nur darauf, meinen 7700k endlich durch ne AMD CPU zu ersetzen.
#NieWiederIntel :-D
 
  • Gefällt mir
Reaktionen: Smartbomb, Hipvip und Inxession
leipziger1979 schrieb:
Der war gut. :lol:
Wir wissen nichts über unsere Prozessoren aber wir glauben es mal.
Was ist das für eine Aussage über die eigenen Produkte?
Glaubst du denn, Intel hat den Fehler wissentlich mit eingebaut? 🤦‍♂️

Dir sollte bewusst sein, dass ein Prozessor eine komplexe Schaltung aus mehreren Milliarden Transistoren ist, die über mehrere Jahre und mit dem angesammelten Wissen von Jahrzehnten von dutzenden Personen entwickelt wurde und immer wieder verändert wird.

Es ist immer leichter, einen Fehler zu finden, als zu beweisen, dass bei einem Konstrukt aus solch vielen "Zahnrädern" kein Fehler existiert. Aber du als Laie wirst das ja wahrscheinlich viel besser beurteilen können als diejenigen, die das Konstrukt entwickelt haben ;)

Sorry, aber dieses ewige Trollen von Leuten, die keine Ahnung haben, geht einem manchmal echt auf die Nerven!
 
  • Gefällt mir
Reaktionen: psychotoxic
leipziger1979 schrieb:
Der war gut. :lol:
Wir wissen nichts über unsere Prozessoren aber wir glauben es mal.
Was ist das für eine Aussage über die eigenen Produkte?

mmmh, vielleicht weil dir eine horde anwälte sonst den hintern abklagen können? nichts ist 100% sicher, somit ist die aussage völlig richtig gewählt
 
  • Gefällt mir
Reaktionen: SaschaHa
.fF schrieb:
Gibt es etwas was die bei ihrer Chiparchitektur so anders machen?

Nicht anders , sondern gleich. Die Grundarchitektur ist seit dem ersten Core Prozessor identisch. Ergo gelten die Sicherheitslücken für alle Cpu's von alt bis neu. Und wenn die Hackerszene einmal gemerkt hat das es uralte Lücken gibt die alle Intel Prozessoren betreffen dann haben sie einen Grund aktiv zu werden weil eben die Masse da draußen auch eine Intel CPU hat. Somit erreichen sie nicht nur einige wenige sondern eben die Masse. Und da lohnt es sich auch die Zeit zu investieren nach weiteren Lücken zu suchen wenn sie erstmal wissen wo es weitere Lücken geben kann.
 
  • Gefällt mir
Reaktionen: .fF und AssembIer
Schultzie schrieb:
Wir sollten uns alle einen Emmentaler in unseren Sockel setzen. Der hat nicht so viele Löcher! :evillol:
ja und dann als wlp nehmen wa guten schmelzkäse und pass uff das überträgt die wärme besser als das zeug von intel :D
 
Wahnsinn diese Sicherheitslücken bei Intel...
Unter Anderem ein Grund weshalb ich mit Release der neuen AMD Ryzen 3000 Prozessoren von Intel zu AMD wechseln werde.
 
  • Gefällt mir
Reaktionen: Inxession
Blutschlumpf schrieb:
Wer benutzt denn heutzutage noch ne Intel CPU? Minimal bessere Performance für satte Preisaufschläge und als Goodie ein Dutzend Sicherheitslücken.
Bis zum Ryzen-Launch gabs ja defacto keine Alternative, aber spätestens seit der 2000er Serie sollte Intel zumindest für Selberbauer nur noch 2. Wahl sein.

Alle, die vor Ryzen 2000 aufgerüstet haben. Das sind in meinem Freundeskreis inklusive mir 12 Leute. Viel wichtiger müsste man fragen: Wer ausserhalb der Foren wie hier kauft denn den Ryzen? Ich glaube da wird es leider sehr dünn, erst recht im Nichtselbstbauumfeld. ;)
 
Zurück
Oben