News Meltdown & Spectre: Details und Bench­marks zu den Sicherheits­lücken in CPUs

Ich glaube, ich schaffe mir einen Homeserver mit einem der kleineren 16-Kern-EPYCs an :evillol:
Performance- mäßig kann ich noch nichts sagen, weil der Microcode noch nicht als Update verfügbar ist. Ich hoffe nur, Microsoft kommt nicht auf die glorreiche Idee, uns die Microcode-Updates per Windows Update in den Rachen zu stopfen. BIOS kann man schlimmstenfalls patchen und einen älteren Microcode einspielen, Windows ist da weniger zimperlich ^^
 
Die Frau gibt es zumindest und nachdem, was ich im Internet finden konnte, die Zeitung wohl auch. Bei aller Häme für diese Person... der Chef, der sie da in so ein Ressort gesetzt hat, muss aber auch entweder strunzdämlich oder ziemlich notgeil gewesen sein. Wie kann denn sowas einfach durchrutschen?

Edit: Oder jemand hat's editiert, um ihr zu schaden. Also nicht der Poster hier im Forum, sondern einer im Verlag dort.
 
Sagt doch Intel selber in seiner Liste.
 
Recharging schrieb:
Hast du dazu etwas rausgefunden bzw. weiß jemand hierzu eine Lösung, warum der Meltdown-Patch von Windows (CVE-2017-5754) nicht aktiviert ist (Zeile 14 - 15)?
Hab' hier nur einen Rechner nicht zum Patchen bekommen (Windows 7x32, Intel Core2 Duo T7400), obwohl KB4056897 und KB4056894 erfolgreich manuell installiert wurden.


Also bei mir ist alles so wie es sein soll, ich habe ja ein AMD System, der Meltdown Patch soll da nicht aktiv sein.
Ich habe den nur aus Eigeninteresse manuell Installiert, weil ich nach Trefoil80´s Post die Befürchtung hatte, dass Microsoft mit dem Holzhammer alle beglückt.

Warum der bei dir nicht aktiv ist habe ich keine Ahnung, du kannst in der Regsitry nachsehen, bzw versuchen ihn manuell an oder aus zu schalten.
https://www.computerbase.de/forum/t...luecken-in-cpus.1737683/page-94#post-20804843

Wobei ich mir nicht sicher bin, ob die Zeilen 14/15 sich nicht nur auf die Architekturverbesserungen ab Intels 4000er Generation beziehen, welche den Performance Verlust abmildern?
 
so, bei mir siehts nun so aus (KAV blieb aktiv):
 

Anhänge

  • Unbenannt.JPG
    Unbenannt.JPG
    102,5 KB · Aufrufe: 429
kisser schrieb:
Das ist eine unbewiesene Behauptung! Es wurde nämlich noch gar nicht getestet.
Also immer schön bei der Wahrheit bleiben!!

Langsam reicht es mir mit dir:
https://www.heise.de/newsticker/mel...ectre-sind-ein-Security-Supergau-3935124.html

Laut Google sind ALLE Modelle Betroffen.. Es ist mir völlig egal was du dazu sagst, denn hast du da mitgewirkt?

Meltdown is “probably one of the worst CPU bugs ever found”, said Daniel Gruss, one of the researchers at Graz University of Technology who discovered the flaw. Meltdown is currently thought to primarily affect Intel processors manufactured since 1995, excluding the company’s Itanium server chips and Atom processors before 2013. It could allow hackers to bypass the hardware barrier between applications run by users and the computer’s core memory. Meltdown, therefore, requires a change to the way the operating system handles memory to fix, which initial speed estimates predict could affect the speed of the machine in certain tasks by as much as 30%
https://www.theguardian.com/technol...fect-computers-intel-processors-security-flaw

Achja ich habe nur noch Defender drauf, also kein AV welches da irgendwie zwischenfunkt. Zum Artikel sage ich mal lieber nichts
 
Zuletzt bearbeitet:
Mel ein paar humoristische Anmerkungen zu der ganzen Sache:

Der große Bellheim, eh, Intel: Oder wie bekomme ich Itanium doch noch unter das Volk? (Manchmal kommt einem der Verdacht, daß das Stocken der 10nm Fertigung darauf rückzuführen ist, daß man bei Intel seit der Kenntnis über die Hardwaresache womöglich die neue Generation CPUs mit Höchstdruck von Itanium ableitet.)

Plötzlich Prinzessin, eh, AMD, eh, Erster: Oder wie Ich durch technologisches Hinterherhinken nach vorne kam (Spekulatives Ausführen ist eigentlich eine gute Idee, aber wie Fly-by-wire kommt es auf die Durchführung an)

Wall Street, eh, ARM: Oder wie ich aus Gewinngier die Nutzer ungepatcht lassen werde. (Die wenigsten FT-Hersteller werden Patches rausschicken, sieht man doch schon bei Updates für android, die fast nie kommen)
 
Thrask schrieb:
Wobei ich mir nicht sicher bin, ob die Zeilen 14/15 sich nicht nur auf die Architekturverbesserungen ab Intels 4000er Generation beziehen, welche den Performance Verlust abmildern?

Servus, danke für den Hinweis, ich habe die Details zur Registrierung nicht mehr im Thread gefunden.
Leider habe ich diese Einträge gar nicht auf dem System, also sind weder aktiv noch inaktiv sondern schlicht nicht da, obwohl das Updatewie gesagt erfolgreich installiert wurde.

Sehr mysteriös ...
 
Zuletzt bearbeitet:
Tigerkatze schrieb:
Oder wie Ich durch technologisches Hinterherhinken nach vorne kam (Spekulatives Ausführen ist eigentlich eine gute Idee, aber wie Fly-by-wire kommt es auf die Durchführung an)...

ist kein Hinterherhinken, wenn man sich an gewisse Regeln hält

Intel hat hier anscheinend bewusst auf Sicherheit verzichtet, um Performance zu erlangen (siehe bspw. Skylake+, wo sie es nochmal weiter getrieben haben, als bei bspw. Broadwell)
 
Ich habe soeben vom Mod phil. eine Verwarnung bekommen, da ich darauf hingewiesen habe, dass es möglich ist, offensichtliche Falschmeldungen über AMD an AMD direkt zu melden.

Es gibt zahlreiche Blogs oder Nachrichtentexte, die AMDs Involviertheit in die Sache völlig falsch und überzogen darstellen.
Der o.z. Entwicklerpunktde hat es so dargestellt, als sei AMD auch von Variante 3 betroffen und spiele dies dadurch herunter, indem man behaupte nicht betroffen zu sein.
Derartige Rufschädigung ist in Deutschland eine Straftat und wird entsprechend sensibel von den Behörden verfolgt bei Anzeige.

Wer auf ähliche "Fakenews" stößt und AMD unterstützen möchte, kann dies mit Screenshot und Link an folgende Emailadressen in deutscher Sprache tun mit bitte um Weiterleitung an die Rechtsabteilung:
info_germany@amd.com
german@amdsupport.tech

Wer des Englischen mächtig ist, möge bitte eine Email direkt an Harry Wolin senden:
Corporate.Secretary@amd.com

Dass ich eine Verwarnung dafür bekomme, dass ich hier für Fairness kämpfe, zeigt mir mal wieder, wie wenig frei die Meinungsäußerung im cb-Forum ist.
 
Du übertreibst echt maßlos
 
Unlimited1980 schrieb:
Ich habe soeben vom Mod phil. eine Verwarnung bekommen, da ich darauf hingewiesen habe, dass es möglich ist, offensichtliche Falschmeldungen über AMD an AMD direkt zu melden.
Und bist bei mir auf die Ignore-Liste gekommen. Dein unbegründetes geflame aufgrund persönlicher Interpretation von Texten über das Thema kann ich persönlich nicht mehr höhren.
 
Er mag ja übertreiben, aber auch hier im Thema werden immer wieder Falschinformationen von Usern "verbreitet". Schön ist das nicht.
 
Zurück
Oben