DerMond schrieb:
Wer noch so alte Hardware nutzt, nutzt diese ganz bewusst und weiß genau was Sache ist.
Nee, das trifft zwar auf uns Enthusiasten zu, aber auf die große Masse nicht. Du magst dir gar nicht vorstellen, wie weit die allermeisten Menschen von Hardware entfernt sind bzw. wie klein die Gruppe der CB-Leser (und vergleichbare) im Verhältnis zur Gesamtbevölkerung ist.
Die meisten Grafikkarten leben in Prebuilt-Rechnern und laufen, bis entweder "der Rechner" kaputt ist, die Performance in neuen Spielen nicht nur schlecht sondern unerträglich wird, oder bis irgendwann nach vielen Jahren doch mal Geld für ein Upgrade da ist. Solange "die Kiste" funktioniert, wird gar kein Gedanke daran verschwendet. Und wenn es dann irgendwann so weit ist, wird auch nur pauschal "ein schneller Rechner" gekauft. Welche Grafikkarte da drin ist oder welche im alten war, ist höchstens insofern relevant, als dass die Modellnummer höher ist und deswegen schneller sein muss (oder es laut MediaMarkt-Prospekt angeblich sein soll).
Und diese breite Masse wird auch niemals davon erfahren, dass es ein neues BIOS für die GPU (oder das Mainboard) gibt, geschweige denn, dass ihre GPU nun eine kritische Sicherheitslücke hat. Wenn sie überhaupt wissen, dass da eine GPU drin ist, noch dazu aus den betroffenen Serien... Allenfalls schaut Sohnemann (oder Tochterfrau) mal aus eigenem Antrieb und Fürsorge für die Eltern drauf, und bekommt es auch prompt mit einem liebevollen "warum fummelst du schon wieder an meinem Computer rum!? Immer verstellst du irgendwas!" gedankt.
Das beste, worauf man für diese Leute hoffen kann, ist, dass Windows Update der Kiste mal wieder ungefragt einen GPU-Treiber überhilft und dabei zufällig einen aktuellen erwischt. Und auch damit ist noch lange kein neues Bios auf die Grafikkarte geflasht, das wird halt einfach nicht passieren und erst recht nie "ganz bewusst" so entschieden werden.
Nachtrag I: So richtig "witzig" wird es, falls diese Exploits auch mit in CPUs integrierten Grafikchips und/oder den in Laptops aufgelöteten separaten Grafikchips möglich ist. Dann hat man noch etliche Millionen private Geräte mehr die verwundbar sind, nur sehr selten neue Grafiktreiber bekommen, und bis auf vielleicht ein paar zehntausend Geräte schon gar kein neues Bios geflasht bekommen werden. Und selbst bei den zusätzlichen Millionen Dienstlaptops bzw. -PCs sehe ich schwarz, sofern sie nicht glücklicherweise von einer Konzern-IT verwaltet werden. Das sind so die einzigen Flotten, die eine realistische Chance auf hohe Update-Quoten haben, wenn die IT ausreichend auf Zack ist und vor allem auch die notwendigen Ressourcen und Prioritäten eingeräumt bekommt. (Am Rande: Kann man GPU-Bios remote managed ausrollen und flashen?)
Und warum sollte sich Peter-Privatmann auch Gedanken drum machen? Ob sein Rechner aktuell ist, Spam verschickt, seine Banküberweisung umleitet oder Bitcoin schürft ist ihm eigentlich egal, weil er sowieso eine Vollkasko-Mentalität hat, es keinen allgemeinen PC-Führerschein gibt (obwohl es den als Belehrung durchaus bräuchte!), und unterlassene Firmware-Updates im privaten Bereich auch niemals unter grobe Fahrlässigkeit fallen werden. Eigentlich lebt es sich schon ganz gut, wenn einem das alles egal ist. Bis das Geheule groß ist, weil doch eine Banküberweisung an die Enkel wegen höherer Gewalt in Crypto gelandet ist und auch mit viel Mitleid und Betroffenheit nicht wieder zurückgebucht werden kann.
Nachtrag II: Ist deutlich mehr geworden als ich ursprünglich schreiben wollte. Deswegen
tl;dr: Sicherheitsupdates haben schon ihre Gründe und kümmert euch zumindest um die Hardware der Eltern, sonst tut es nämlich nie jemand.