Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsTAA/MDS/RIDL_NG: Intel bestätigt 77 neue Sicherheitslücken und Fehler
Ob du immer noch "aha" sagst, wenn dein PC betroffen ist oder jemand dein Online-Konto leer räumt.
Die Wahrscheinlichkeit das min. eine Lücke, bei der großen Anzahl von Lücken ausgenutzt wird, ist immens.
Man kann sich auch alles schönreden....
Die Masse der Nutzer erhält die fixes nunmal automatisch.
Man hätte als VW Kunde ja auch selbst andere Software aufs Steurgerät spielen können und dann sagen können: Jaaaaaaa, so falsch war das nicht von VW. Kann ja jeder ändern.
Scheint so. Sorry dafür
Hab den ersten, von dir fett markierten, Satz gelesen und so aufgefasst, dass Sie ja nicht öffentlich eine Lücke kommunizieren können von der sie noch nichtmal wissen wie diese funktioniert und gefixt werden kann und das daher wohl in Ordnung war.
Keine Ahnung wieso ich das so verstanden haben, sorry!
Zumal das "Noch einer der es verstanden hat" sehr sarkastisch rüber kam
Ich geh Kaffee holen...
Ob du immer noch "aha" sagst, wenn dein PC betroffen ist oder jemand dein Online-Konto leer räumt.
Die Wahrscheinlichkeit das min. eine Lücke, bei der großen Anzahl von Lücken ausgenutzt wird, ist immens.
Entweder will Intel nicht oder Intel kann nicht die Sicherheit in ihren CPU-Chips herstellen.
Im ersten Fall könnte ich auf den Verdacht kommen, das hier bewusst Hintertüren eingebaut worden sind und hier nur das Notwendigste und Offensichtlichste gepatcht wird.
Im zweiten Fall liegt es an der augenblicklichen CPU-Architektur, die es nicht zulässt das hier nachhaltig gepatcht werden kann.
Mit beiden Fällen fühle ich mich unwohl als noch Intel-CPU-Nutzer.
Ich frag mich schon gar nicht mehr, wann auch die letzten Deppen kapieren, dass Intel seit Jahren nur noch Sondermüll verkauft hat.
Dann kommt das Argument, Buhuu ich spiele doch nur und habe nichts zu verstecken!!!11!!!
Dass der Kack aber auch in Server steckt, wo eure Daten von Versicherungen und Behörden verarbeitet wird, weiß mal wieder keiner. Es ist einfach nur noch traurig.
Dass der Kack aber auch in Server steckt, wo eure Daten von Versicherungen und Behörden verarbeitet wird, weiß mal wieder keiner. Es ist einfach nur noch traurig.
Kommt drauf an welche Firewall & AV. Und ob das System in einem "perfekten" Zustand gebracht wird und dann erst online geht.
Aber XP an sich ist offen wie ein Scheunentor, da braucht man nicht den Spagat über irgendwelche CPU Lücken zu machen.
OSI ist zwar rein auf die Netzwerkproblematik ausgerichtet, aber schön daß du diese Grafik zeigst. Wenn schon jemand aus dem Netz auf die Maschine kommt, ist aller Wahrscheinlichkeit nach das Ausnutzen einer CPU Lücke nicht mehr notwendig.
ich meinte damit auch nicht, dass man XP braucht um die cpu-lücken auszunutzen sondern wollte damit nur einen vergleich schaffen. bei XP ist in einigen foren regelrechte panik verbreitet worden an dem tag, als der support offiziell beendet wurde (als ob es tags vorher nur einen deut sicherer gewesen wäre), bei intel wird nur gesagt "ich bin als ziel ja uninteressant, was soll mir schon passieren?" da sehe ich schon eine eklatante diskrepanz in der wahrnehmung der sicherheitsproblematik. ob man jetzt leichter durch die firewall oder durch die cpu-lücke ins system kommt wollte ich damit gar nicht thematisieren. es ging nur um die wahrnehmung der problematik selbst.
warum sollte man bei einem angriff durch die firewall ein interessanteres ziel sein als bei einem angriff über die cpu?
und das osi-model hab ich nur abgebildet um den gag mit dem "layer 8 sicherheitsproblem" für die zu erklären, die das osi-model nicht kennen. hier lesen ja nicht nur it-ler mit.
Zu Deinem Trost, der Trend zu EPIC-Server hält an und nimmt zu. Aber Du hast recht, wie kann ich als Bürger feststellen auf welchen Servertypen meine Bürgerdaten lagern ?
@Volker @CB gibt es die Möglichkeit von euch zu schauen, wie der Unterschied von 0 Sicherheitspatches zu allen Sicherheitspatches ist, oder geht das wegen den Windowsupdates zB nicht?
Was ich weis, ist das irgend jemand eine dieser oder zukünftiger Lücken ausnutzen wird. Das könnte die Israelische Sichertsfirma, NSA, CIA, FSB, ABC, XYZ oder einfach ein findiger gelangweilter Programmierer sein.
Du musst dir ja keine Sorgen machen, da du schon alles weist! ;-)
Man sollte es wie AMD machen, die Sicherheitslücken einfach verschweigen.
Zudem wäre mal interessant von wem die "Universität Amsterdam" gesponsert wird, zufällig von AMD?
Auch wäre interessant wie viele von diesen hoch theoretischen Lücken im Alttag überhaupt relevant sind.
Vermutlich, wie bei Meltdown/Spectre und Co., wird nicht eine davon relevant sein.
Aber sachlich zu bleiben passt nichts ins Konzept der Weltuntergang-Panik-Verbreitung.
Andersrum wird ein Schuh draus. Der Sprecher dieser Universität hat sich bezüglich des von Intel verhängten Embargo das Ganze zu veröffentlichten schon negativ geäußert. Es wurde betont, dass man ja nur mit der Unterstützung von Intel überhaupt an solchen Lücken adäquat forschen kann.
Also spar dir deine Nebelkerzen, Intel hats verschissen und kein geheimer Komplott mit AMD (die weniger Umsatz als Intel Gewinn macht haben). Die geben ihr Geld lieber in Forschung/Entwicklung aus.