Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
Wie viele Sicherheitslücken man findet, ist vor allem eine Frage wie intensiv man danach sucht.
Wenn es keine Sicherheitsforscher mit entsprechenden Ressourcen gäbe, würde sowas wohl für immer unentdeckt in der HW verbleiben. Wie lange haben Meltdown und Co unbehelligt vor sich hin schlummern können....Wie viele Sicherheitslücken man findet, ist vor allem eine Frage wie intensiv man danach sucht.
Die Frage ist nur, ob wirklich keiner solche Sicherheitslücken kannte, oder nicht doch jemand da war der sie womöglich ausgenutzt hat. Wobei ich bei denen in der CPU weniger davon ausgehe, es dürfte einfacher und lohnender sein die zahllosen Lücken in der Software auszunutzen.Wenn es keine Sicherheitsforscher mit entsprechenden Ressourcen gäbe, würde sowas wohl für immer unentdeckt in der HW verbleiben.
Die Leute, die dafür bezahlt werden!? Allen voran Intel bezahlt doch die "Forscher" - schau dir mal das jeweilige Kleingedruckte in den Veröffentlichungen der Forscher an. Da finden sich in aller Regel jeweils auch die Hersteller wieder um die es bei den jeweiligen Funden auch irgendwo geht. Nicht immer, aber zumindest seeehr häufig. An einigen der Findungen bei Intel war Intel selbst finanziell beteiligt. bei AMDs Themen dann eben AMD usw. Manchmal sogar über KreuzWer soll sich jahrelang hinstellen und nach solchen Lücken suchen? Maximal die Geheimdienste weil für die ist das ein gefundenes Fressen....
Bei Meltdown wurde zumindest gesagt, dass die Thematik in Teilen vorher schon bekannt war. Und vorher meint nicht die paar Monate innerhalb der Findung der Forscher bis zur Veröffentlichung, sondern noch vor den Forschern. Teils Jahre davor. Muss mal suchen ob ich das noch wieder finde. KAISER wurde schon deutlich vor Meltdown Findung "aktiviert", weil es damals schon Ansatzpunkte gab, um da mehr machen zu können, als man hätte machen können/dürfen.Die Frage ist nur, ob wirklich keiner solche Sicherheitslücken kannte, oder nicht doch jemand da war der sie womöglich ausgenutzt hat. Wobei ich bei denen in der CPU weniger davon ausgehe, es dürfte einfacher und lohnender sein die zahllosen Lücken in der Software auszunutzen.