Intel-Chipsätze haben wohl eine Sicherheitslücke zur beliebigen Code-Ausführung

Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
dann soll die firma im dezember mal zeigen was sie da gefunden haben und wie schwerwiegend diese lücke sein soll.
die letzen news zur Intels Management Engine waren nur panikmache. aber natürlich wurde das hirnlos weitergeplappert, wie in der aktuelle bildzeitungswerbung.
 
Zuletzt bearbeitet:
AMDs PSP Dienst steht da kein bischen besser da. Ist aber Aufgrund AMDs geringem Marktanteil noch nicht bei der laut aufschreienden Masse angekommen.
 
Naja, ist ja leider so, dass quasi alle Dreck am Stecken haben.
Bin trotzdem auf Dezember gespannt und wie groß das Problem wirklich ist...
 
dann soll die firma im dezember mal zeigen was sie da gefunden haben und wie schwerwiegend diese lücke sein soll.
die letzen news zur Intels Management Engine waren nur panikmache. aber natürlich wurde das hirnlos weitergeplappert, wie in der aktuelle bildzeitungswerbung.

Schreibst du solche Beiträge als Portfolio für deine Bewerbung bei der CIA?

Die potentiellen und durchaus realistischen Gefahren durch IME sind bereits seit Jahren bekannt und alles andere als Panikmache: Joanna Rutkowska: Towards (reasonably) trustworthy x86 laptops - YouTube

AMDs PSP Dienst steht da kein bischen besser da.

Wenigstens ist zu PSP (noch) keine Sicherheitslücke bekannt, wenn man davon absieht, dass das ganze Konzept von IME/PSP unsicher ist. :d
 
Stellt sich mir die Frage das, wenn die Lücken bei Intel und bei AMD schon länger bekannt sind, warum werden die dann nicht entfernt?
 
Dann kann man sich Fragen, warum alle Sicherheitsfeatures im BIOS/UEFI wie NX-Bit und Co die den Speicher betreffen wo ALLE durch müssen keine Wirkung zeigen, dann kann man sich die Mühe solcher Sicherheitsfeatures incl. TPM Sparen. Das wäre genauso wenn ich eine Sicherheitstür hätte, aber ein Schloss was ich mit einem Eimerhenkel öffnen kann.

Sensible Daten sollte man heute allerdings lieber auf einem dezidiertem Laufwerk lagern, und nicht auf dem Rechner, einer NAS, oder einer Cloud.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh