News CPU-Sicherheitslücken: Mehrere neue Spectre-Varianten, Meltdown trifft AMD

Volker

Ost 1
Teammitglied
Registriert
Juni 2001
Beiträge
18.348
Die Sicherheitslücken Spectre und Meltdown sind auch zum Jahresende weiterhin ein Thema. Anhand der bisher bekannten Probleme wurden weitere Forschungen unternommen, die weitere Lücken hervorbrachten. Mehrere neue Spectre-Varianten wurden dabei entdeckt, erstmals auch eine Meltdown-Lücke, die auf AMD-Prozessoren funktioniert.

Zur News: CPU-Sicherheitslücken: Mehrere neue Spectre-Varianten, Meltdown trifft AMD
 
  • Gefällt mir
Reaktionen: Yar und Flomek
und täglich grüsst das murmeltier
 
  • Gefällt mir
Reaktionen: Striki_01, itm und GreyGoose
Die CPU Sicherheitslücken gehen mir echt langsam auf die Nerven. Die Teile sind für Homeuser sowas von irrelevant. Ich habe bisher noch nicht mitbekommen das die in irgendeiner weise ausgenutzt werden würden.
Alles nur Panikmache!:freak:
 
  • Gefällt mir
Reaktionen: Dandelion, Disco Pongo, elmex201 und 21 andere
Ist mir ja auch, als Privatperson egal das Menschen irgendwo verhungern.
:freak:
Intel nimmt echt alles mit was geht, nur die Fertigung nicht.
:D

So langsam sollte sich mal der Staat einschalten und dafür sorgen das Updates FÜR ALLE kommen.
 
  • Gefällt mir
Reaktionen: paccoderpster, Miuwa, GTrash81 und 2 andere
Irgendwann gibt es dann an den Unis mehrere Lehrstühle. Der eine erforscht Meltdown A-G (ca. 22.000 Varianten), der nächste Meltdown H-N (ca. 17.300 Varianten), usw.
Scheint sich bei all den Varianten zu einem eigenen Wissenschaftszweig zu entwickeln. :D
 
  • Gefällt mir
Reaktionen: FeelsGoodManJPG, paulemannsen, Disco Pongo und 12 andere
Hitomi schrieb:
Die CPU Sicherheitslücken gehen mir echt langsam auf die Nerven. Die Teile sind für Homeuser sowas von irrelevant. Ich habe bisher noch nicht mitbekommen das die in irgendeiner weise ausgenutzt werden würden.
Alles nur Panikmache!:freak:
Wenn deine Haustür offensteht, heisst es zwar nicht, dass jemand das ausnutzt, aber möchtest sie nicht lieber schliessen?
 
  • Gefällt mir
Reaktionen: FeelsGoodManJPG, paulemannsen, JAIRBS und 36 andere
All tests performed without defenses enabled
Und wie sieht es aus mit aktivierten Abwehrmaßnahmen? bzw was war genau nicht aktiviert?
 
  • Gefällt mir
Reaktionen: McTheRipper, usb2_2, GTrash81 und 6 andere
Die meisten dieser Angriffs-Szenarien sind für Home-User auch ziemlich egal, da die wenigsten Leute VMs laufen haben aus denen wer ausbrechen könnte.
 
  • Gefällt mir
Reaktionen: Mar1u5
@Hitomi information disclosure kann auch für Homeuser zur Gefahr werden. Hoffe du bist da versichert.
 
  • Gefällt mir
Reaktionen: Luzifer71
Syrato schrieb:
Wenn deine Haustür offensteht, heisst es zwar nicht, dass jemand das ausnutzt, aber möchtest sie nicht lieber schliessen?
Die Haustür steht aber nicht offen, erst muss der Schlüssel unter der Fußmatte gefunden werden, sonst wäre ja schon jeder drin
 
  • Gefällt mir
Reaktionen: Lübke82
Korrigiert mich wenn ich falsch liege. Aber jeder, der auch nur ansatzweise Dinge in der Cloud tut. Zum Beispiel Apps die auf dieser laufen (Tinder, WhatsApp, Telegram usw.) könnte doch hier probleme bekommen? Die Apps laufen ja auch auf VMs/Containern. Also kann hier einer, der sich eine VM nebenan mietet direkt mitlesen.

Bin ich hier falsch gewickelt?
 
  • Gefällt mir
Reaktionen: psYcho-edgE
Diese Grafiken sind ja jetzt nicht ganz trivial zu verstehen:

1542290213858.png


Für Meltdown DE-SM sind sie also die ersten die schauen das keine der CPUs dafür anfällig ist? In wie fern ist das dann eine Lücke? Und was genau ist an BR jetzt so besonders dass die trotz der Sicherheitsfeatures von AMD funktioniert? Und gibt es Performance Unterschiede zwischen den unterschiedlichen Varianten? Und sind diese alle gleich einfach einsetzbar?

Es wird wirklich sehr unübersichtlich!

@pilzsammler2002

Merci! Das erklärt natürlich warum genau BR jetzt auf AMD läuft. Es ist eigentlich eine vom Spectre Typ.
 
  • Gefällt mir
Reaktionen: DonL_, or2k, cm87 und 2 andere
KarlKarolinger schrieb:
Irgendwann gibt es dann an den Unis mehrere Lehrstühle. Der eine erforscht Meltdown A-G (ca. 22.000 Varianten), der nächste Meltdown H-N (ca. 17.300 Varianten), usw.
Scheint sich bei all den Varianten zu einem eigenen Wissenschaftszweig zu entwickeln. :D

Du hast den Studiengang dafür vergessen: Meltdown & Spectre Bachelor of Science.
 
  • Gefällt mir
Reaktionen: Nero1, RAMSoße, st0rm und eine weitere Person
Hitomi schrieb:
Die Teile sind für Homeuser sowas von irrelevant. Ich habe bisher noch nicht mitbekommen das die in irgendeiner weise ausgenutzt werden würden.
Alles nur Panikmache!:freak:

Und trotzdem ist es wichtig, dass darüber berichtet wird! Dies übt Druck auf die Hersteller aus damit sie die Fehler beheben und aktiv dagegen vor gehen in der Zukunft.
 
  • Gefällt mir
Reaktionen: Sennox, Snudl, syntax868 und 13 andere
SP1D3RM4N schrieb:
Bin ich hier falsch gewickelt?
Nein, bist du nicht. Jeder Mensch ist direkt oder indirekt dadurch betroffen. Es zeigt einfach nur die Ignoranz der meisten Leute, die sich für den Mittelpunkt des Universums halten.
 
  • Gefällt mir
Reaktionen: Smartbomb, Sennox, JAIRBS und 24 andere
Zurück
Oben