Mit Meltdown hat man kompletten zugriff auf den kompletten RAM (auch Kernel Bereich) und bei Spectre kann lediglich auf den User Bereich zugegriffen werden.
Des weiteren ist Meltdown recht einfach zu implementieren und bei allen Intel CPUs*) der letzten 15+ Jahre mehr oder weniger gleich einfach zu implementieren. Der Aufwand um Spectre zum laufen zu bekommen ist erstens deutlich größer und dazu noch für jeden Prozessor unterschiedlich.
Dafür erkaufst du dir durch Workloadabhängigen Leistungsverlust nach Einspielen des Fixes die Sicherheit, das es nicht mehr geht. Brisant dabei ist eher, den Fix auch einzuspielen. Und vor allem all den Hardwarehaufen, welcher keinen Fix bekommen kann/wird. Dummerweise betrifft auch dies jede Lücke.
Egal wie man es dreht - entweder man patcht Software, ggf. Hardware/Firmware und sichert sich ab oder lässt es - und ist Angreifbar. Hier zu wichten ist am Ausmaß gesehen alles andere als zielführend.
Übrigens, WENN du in der Lage bist, Code im Userkontext auszuführen - was du im übrigen für alle drei Fälle können musst, sonst passiert da gar nix, was sollte da nun aber wirklich schwer dran sein das entsprechend eingesetzte CPU Modell sich anzeigen zu lassen? Und mit diesem Wissen die - im Vorfeld ganz klar geleistete Vor... - Arbeit einfach anzuwenden?
Etwas was schwer ist, ist nicht unmöglich. Sollte wirklich der Fall eingetreten sein, dass niemand aus der "bösen" Szene das vorher wusste (halte ich für sehr naiv anzunehmen, wo Dritte dieses Verhalten fanden) - so ist mindestens jetzt diese Szene angetriggert und wird sich recht sicher diesem Punkt annehmen. Das einzige was nur wieder nicht passieren wird, es wird entweder gar nicht oder nur in Teilen publik werden wenn dort wer erfolg hst, da genau aus dieser Szene selten mit entsprechenden Wissen hausieren gegangen wird. Sich vor der Wahrheit zu verstecken bringt hier doch keinen weiter.
Einen realen Vorteil hast du mit AMD aber trotzdem - die Dinger sind sowenig verbreitet, Wahrscheinlich wird man erstmal versuchen populäre Intel Modelle anzugreifen. Gängige Mobile 0815 Massenware, ala i5-4200u, 6200u oder 7200u. Sollte daraus sich nicht irgendeine Tendenz ableiten lassen was die anderen Teile der Palette betrifft, wäre sowohl eher exotisches wie auch länger ausgedientes weniger stark im Fokus. Ne olle Bulldozer FX Kamelle dürfte weniger begehr wecken wie ein Massenmarkt Mobile Chip. Dich drauf verlassen? Kannst auch den Meltdown Patch deaktivieren - kommt aus gleiche raus...