Suchergebnisse

  1. F

    Intel kämpft mit schwerer Sicherheitslücke (Update: Intel veröffentlicht Server-Benchmarks)

    Dann warte ich lieber auf eine Aktualisierung der Intel-Seite entsprechend der Guidance-PDF vom 6. März. Ich werde das auch nur testen und wahrscheinlich dann aus Performance-Gründen nicht weiter verwenden, zumal die Wahrscheinlichkeit ausgerechnet über diesen Angriffsvektor auf einer...
  2. F

    Intel kämpft mit schwerer Sicherheitslücke (Update: Intel veröffentlicht Server-Benchmarks)

    Ja, allerdings sind dann die Guidance-PDFs eher Berichte über die interne Entwicklung? Wo finde ich denn den erwähnten microcode 0x1F für Ivy Bridge, der als production getaggt ist? Ah, ok. Und wie lange soll das so bleiben? Also sind die microcodes bisher nur den MOBO-, BIOS- und...
  3. F

    Intel kämpft mit schwerer Sicherheitslücke (Update: Intel veröffentlicht Server-Benchmarks)

    Ja eben. linux microcode intel - Google-Suche
  4. F

    Intel kämpft mit schwerer Sicherheitslücke (Update: Intel veröffentlicht Server-Benchmarks)

    Marcellus5000, 20171117 MD5: b294245d1f7f6c20f01edba53185f258 https://downloadmirror.intel.com/27337/eng/microcode-20171117.tgz
  5. F

    Intel kämpft mit schwerer Sicherheitslücke (Update: Intel veröffentlicht Server-Benchmarks)

    Den microcode mit 0x1F für Ivy Bridge kann ich aber nirgends finden. Auf der Seite ist immer noch der aus November der aktuellste.
  6. F

    Intel kämpft mit schwerer Sicherheitslücke (Update: Intel veröffentlicht Server-Benchmarks)

    Ich glaube ihr redet aneinander vorbei. retpoline ähnlich != retpoline Vielleicht unglücklich formuliert als Retpolinevariante, was definitiv nicht stimmt.
  7. F

    Intel kämpft mit schwerer Sicherheitslücke (Update: Intel veröffentlicht Server-Benchmarks)

    Naja, dass die AMD CPUs relevant betroffen sind, das wird bezweifelt. Trotz der erschwerten Ausnutzung bei AMD CPUs will AMD reagieren. Die theoretische Anfälligkeit für Spectre haben sie nie bezweifelt. Re: @heise: Artikel korrigieren | Forum - heise online Sicherheitslücke Spectre 2 -...
  8. F

    Intel kämpft mit schwerer Sicherheitslücke (Update: Intel veröffentlicht Server-Benchmarks)

    LOL Hier scheint die Vorstellung zu bestehen, Prozessoren würden fehlerfrei auf den Markt kommen, und falls sich doch eine Lücke zeigt, stopft man sie mit Quarzsand. Nein, microcode ist kein Quarzsand und Chipsatztreiber kein Motorenöl.
  9. F

    Intel kämpft mit schwerer Sicherheitslücke (Update: Intel veröffentlicht Server-Benchmarks)

    Mich würde mal interessieren woran das festzumachen ist, dass diese Sicherheitsexperten angeblich „sensationsgeil“ sind. Übrigens Hat googles Project Zero, die Angriffsmöglichkeit aufgezeigt, als auch mit retpoline einen Weg aufgezeigt Spectre v2 zu schließen. Auch arbeiten Kernelentwickler...
  10. F

    Intel kämpft mit schwerer Sicherheitslücke (Update: Intel veröffentlicht Server-Benchmarks)

    Hier werden Äpfel (CPU-Fehler) mit Birnen (Fort Knox) verglichen und Strohmänner angegriffen. Dunning Kruger spielt wohl auch eine Rolle. Ach ja Lügenpresse ... Ein bisschen Verschwörungsdenken (cui bono -> cum hoc ergo propter hoc) und die unumstößliche Gewissheit, im alleinigen Besitz der...
  11. F

    Intel kämpft mit schwerer Sicherheitslücke (Update: Intel veröffentlicht Server-Benchmarks)

    Naja, dieser Argumentation folgend, dürfte man sich mit IT-Sicherheit gar nicht beschäftigen und den Rechner vom Netz nehmen, wenn es dann doch darauf ankäme. Tolles Konzept. Es geht darum, dass man zwar allein den Schlüssel bzw. das Passwort sichert, sprich geheim hält, aber die...
  12. F

    Intel kämpft mit schwerer Sicherheitslücke (Update: Intel veröffentlicht Server-Benchmarks)

    Lücke vs. Tor. Hm. Wo ist nun der große Unterschied? Intel hatte ein halbes Jahr Zeit, wahrscheinlich wussten Sie es schon vorher. Außerdem gab es schon immer Kritik über ähnliche Architekturfehler und Bugs in CPUs OpenBSD's Theo de Raadt warning about Intel architecture bugs 10 years ago ...
  13. F

    Intel kämpft mit schwerer Sicherheitslücke (Update: Intel veröffentlicht Server-Benchmarks)

    Immerhin können die berichtenden Journalisten „ente decken“ richtig schreiben. Security through obscurity - Wikipedia If Cisco ignored Kerckhoffs's Law, users will pay the price [LWN.net]
  14. F

    Intel kämpft mit schwerer Sicherheitslücke (Update: Intel veröffentlicht Server-Benchmarks)

    Don Quichotte gegen Windmühlen? Forscher entedecken neue Angriffsvektoren für Meltdown und Spectre | ZDNet.de
  15. F

    [Sammelthread] Intel Microcodes patchen - mod BIOS - uCodes Bootloader - OS Patch - Spectre II

    Nächste Runde, SandyBridge befinden sich in Pre-Beta: Spectre: Intel liefert Microcode-Updates fr viele Chips - Golem.de
  16. F

    Intel kämpft mit schwerer Sicherheitslücke (Update: Intel veröffentlicht Server-Benchmarks)

    @Holzmann: KB4058258 scheint mir auch nichts mit Spectre/Meltdown zu tun zu haben. @unl34shed: Immer mit der Ruhe: We May Soon See Malware Leveraging the Meltdown and Spectre Vulnerabilities Ich denke allerdings auch, dass nach der Verwirrung, die infolge der Patches vom 8. Januar entstand...
  17. F

    Intel kämpft mit schwerer Sicherheitslücke (Update: Intel veröffentlicht Server-Benchmarks)

    Es gibt wohl weitere Möglichkeiten Timer zu produzieren, die eine Ausnutzung der Schwachstelle ermöglichen, daher sind diese Maßnahmen bislang nur schnelle Abmilderungen der Angriffsmöglichkeit. Es wird empfohlen diese auf System- und Hardwareebene zu beheben. Speculative execution side-channel...
  18. F

    Intel kämpft mit schwerer Sicherheitslücke (Update: Intel veröffentlicht Server-Benchmarks)

    Der Firefox Quantum ist ja ab 57.0.4 gefixt, ähnlich Chrome. µMatrix ist aber auch ok, bietet aber wie alle Maßnahmen keine vollständige Sicherheit, daher wird ja von Mitigation (Abmilderung) gesprochen.
  19. F

    Intel kämpft mit schwerer Sicherheitslücke (Update: Intel veröffentlicht Server-Benchmarks)

    »Silikon-Lösungen zum Schutz vor den Schwachstellen« - Baumarkt?
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh