App installieren
How to install the app on iOS
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: This feature may not be available in some browsers.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder ein alternativer Browser verwenden.
Du solltest ein Upgrade durchführen oder ein alternativer Browser verwenden.
News Intel/ARM/AMD: Sicherheitslücken Meltdown & Spectre V1, V2 etc. (Links in Post 1)
- Ersteller eratte
- Erstellt am
MagicEye04
Grand Admiral Special
- Mitglied seit
- 20.03.2006
- Beiträge
- 23.317
- Renomée
- 1.900
- Standort
- oops,wrong.planet..
- Aktuelle Projekte
- Seti,WCG,Einstein + was gerade Hilfe braucht
- Lieblingsprojekt
- Seti
- Meine Systeme
- R7-1700+GTX1070ti,R7-1700+RadeonVII, FX-8350+GTX1050ti, X4-5350+GT1030, X2-240e+RX460
- BOINC-Statistiken
- Folding@Home-Statistiken
- Mein Laptop
- Dell Latitude E7240
- Prozessor
- R9-3950X (@65W)
- Mainboard
- Asus Prime B550plus
- Kühlung
- TR Macho
- Speicher
- 2x16GiB Corsair LPX2666C16
- Grafikprozessor
- Radeon VII
- Display
- LG 32UD99-W 81,3cm
- SSD
- Crucial MX500-250GB, Samsung EVO280 256GB
- HDD
- Seagate 7200.14 2TB (per eSATAp)
- Optisches Laufwerk
- LG DVDRAM GH24NS90
- Soundkarte
- onboard
- Gehäuse
- Nanoxia Deep Silence1
- Netzteil
- BeQuiet StraightPower 11 550W
- Tastatur
- Cherry RS6000
- Maus
- Logitech RX600
- Betriebssystem
- Ubuntu
- Webbrowser
- Feuerfuchs
- Verschiedenes
- 4x Nanoxia Lüfter (120/140mm) , Festplatte in Bitumenbox
Also langsam gehen einem für Intels Lücken die Superlative aus.
Hatten wir den Super-GAU nicht schon mit Meltdown?
Dann ist das ja jetzt der MEGA-Super-GAU.
Mal sehen, wann die ULTRAAA-Mega-Super-GAU-Variante folgt.
Ich könnte mir vorstellen, dass die ganzen Cloud-Rechenzentren, die nun betroffen sind, da langfristig keinen Spaß verstehen und zu AMD wechseln.
Wenn man von einer VM aus per Schadcode auf das Host-System zugreifen kann - schlimmer kann es doch gar nicht mehr sein.
Damit ist der ganze Cloud-Boom an sich in Gefahr. Wobei, das wäre sogar ein Vorteil...
Hatten wir den Super-GAU nicht schon mit Meltdown?
Dann ist das ja jetzt der MEGA-Super-GAU.
Mal sehen, wann die ULTRAAA-Mega-Super-GAU-Variante folgt.
Ich könnte mir vorstellen, dass die ganzen Cloud-Rechenzentren, die nun betroffen sind, da langfristig keinen Spaß verstehen und zu AMD wechseln.
Wenn man von einer VM aus per Schadcode auf das Host-System zugreifen kann - schlimmer kann es doch gar nicht mehr sein.
Damit ist der ganze Cloud-Boom an sich in Gefahr. Wobei, das wäre sogar ein Vorteil...
Zuletzt bearbeitet:
eratte
Redaktion
☆☆☆☆☆☆
- Mitglied seit
- 11.11.2001
- Beiträge
- 21.915
- Renomée
- 2.830
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken
- Mein Laptop
- Lenovo ThinkPad E15 Gen4 Intel / HP PAVILION 14-dk0002ng
- Prozessor
- Ryzen R9 7950X
- Mainboard
- ASUS ROG Crosshair X670E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 32 GB G.Skill Trident Z DDR5 6000 CL30-40-40-96
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 980 Pro 1 TB & Lexar NM790 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server Cherry G80-3000N RGB TKL
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server Sharkoon Light2 180
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
Spectre-NG: Intel-Prozessoren von neuen hochriskanten Sicherheitslücken betroffen, erste Reaktionen von AMD und Intel (Update) (heise)
Intels Mitteilung im Original: "Protecting our customers’ data and ensuring the security of our products are critical priorities for us. We routinely work closely with customers, partners, other chipmakers and researchers to understand and mitigate any issues that are identified, and part of this process involves reserving blocks of CVE numbers. We believe strongly in the value of coordinated disclosure and will share additional details on any potential issues as we finalize mitigations. As a best practice, we continue to encourage everyone to keep their systems up-to-date."
Die Firma AMD prüft derzeit intern, welche Informationen vorliegen. AMD erklärte auf eine heise-Anfrage: "Security and protecting users’ data is of the utmost importance to AMD and we work closely across our ecosystem to evaluate potential vulnerabilities as they are discovered and develop mitigations. We are aware of recent media reports related to speculative execution exploits. We are looking into the matter and will share information as appropriate."
MagicEye04
Grand Admiral Special
- Mitglied seit
- 20.03.2006
- Beiträge
- 23.317
- Renomée
- 1.900
- Standort
- oops,wrong.planet..
- Aktuelle Projekte
- Seti,WCG,Einstein + was gerade Hilfe braucht
- Lieblingsprojekt
- Seti
- Meine Systeme
- R7-1700+GTX1070ti,R7-1700+RadeonVII, FX-8350+GTX1050ti, X4-5350+GT1030, X2-240e+RX460
- BOINC-Statistiken
- Folding@Home-Statistiken
- Mein Laptop
- Dell Latitude E7240
- Prozessor
- R9-3950X (@65W)
- Mainboard
- Asus Prime B550plus
- Kühlung
- TR Macho
- Speicher
- 2x16GiB Corsair LPX2666C16
- Grafikprozessor
- Radeon VII
- Display
- LG 32UD99-W 81,3cm
- SSD
- Crucial MX500-250GB, Samsung EVO280 256GB
- HDD
- Seagate 7200.14 2TB (per eSATAp)
- Optisches Laufwerk
- LG DVDRAM GH24NS90
- Soundkarte
- onboard
- Gehäuse
- Nanoxia Deep Silence1
- Netzteil
- BeQuiet StraightPower 11 550W
- Tastatur
- Cherry RS6000
- Maus
- Logitech RX600
- Betriebssystem
- Ubuntu
- Webbrowser
- Feuerfuchs
- Verschiedenes
- 4x Nanoxia Lüfter (120/140mm) , Festplatte in Bitumenbox
Reaktion? LOL.
Da hat die Intel-Sekretärin den Standardtext für Anfragen rund um Sicherheitslücken verschickt.
Der Text von AMD ist auch nicht viel besser, aber da ist ja noch nicht mal raus, ob sie überhaupt betroffen sind.
Da hat die Intel-Sekretärin den Standardtext für Anfragen rund um Sicherheitslücken verschickt.
Der Text von AMD ist auch nicht viel besser, aber da ist ja noch nicht mal raus, ob sie überhaupt betroffen sind.
eratte
Redaktion
☆☆☆☆☆☆
- Mitglied seit
- 11.11.2001
- Beiträge
- 21.915
- Renomée
- 2.830
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken
- Mein Laptop
- Lenovo ThinkPad E15 Gen4 Intel / HP PAVILION 14-dk0002ng
- Prozessor
- Ryzen R9 7950X
- Mainboard
- ASUS ROG Crosshair X670E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 32 GB G.Skill Trident Z DDR5 6000 CL30-40-40-96
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 980 Pro 1 TB & Lexar NM790 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server Cherry G80-3000N RGB TKL
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server Sharkoon Light2 180
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
Wenn da erst mal was geschlossen werden muss per Patch werden die sich mit Details zurückhalten. Mal schauen was nächste Woche am Patchday aufschlägt.
--- Update ---
Kommentar: Hallo Intel, mein Vertrauen schwindet! (heise)
Das war mir noch gar nicht bekannt:
--- Update ---
Kommentar: Hallo Intel, mein Vertrauen schwindet! (heise)
Das war mir noch gar nicht bekannt:
Bei Windows 10 1709 zu bleiben, scheint aber auch keine Lösung zu sein: Wie der Sicherheitsforscher Alex Ionescu berichtet, klafft im Meltdown-Schutz von Windows 10 1709 ein gewaltiges Loch.
Zuletzt bearbeitet:
eratte
Redaktion
☆☆☆☆☆☆
- Mitglied seit
- 11.11.2001
- Beiträge
- 21.915
- Renomée
- 2.830
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken
- Mein Laptop
- Lenovo ThinkPad E15 Gen4 Intel / HP PAVILION 14-dk0002ng
- Prozessor
- Ryzen R9 7950X
- Mainboard
- ASUS ROG Crosshair X670E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 32 GB G.Skill Trident Z DDR5 6000 CL30-40-40-96
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 980 Pro 1 TB & Lexar NM790 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server Cherry G80-3000N RGB TKL
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server Sharkoon Light2 180
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
Total Meltdown - jetzt auch für Windows 10 (au-ja)
Well done
--- Update ---
Und noch einen Kommentar hinterher geschossen:
Kolumne: Meltdown und Spectre - Das Gestümper wird immer schlimmer (au-ja)
--- Update ---
Was ein Theater
Spectre-NG: Intel verschiebt die ersten Patches – koordinierte Veröffentlichung aufgeschoben (heise)
Das sieht übel aus würde es noch untertreiben.
Laut Ionescu hat Microsoft diese 0-Day-Lücke in Windows 10 Version 1803 geschlossen. Dennoch handelt es sich um eine echte 0-Day-Lücke, da alle älteren Versionen von Windows 10 weiterhin angreifbar sind. Ob Microsoft diesen Mega-Fehler am morgigen Patch-Day auch in den anderen Windows-10-Versionen schließen wird, ist noch völlig unklar.
Well done
--- Update ---
Und noch einen Kommentar hinterher geschossen:
Kolumne: Meltdown und Spectre - Das Gestümper wird immer schlimmer (au-ja)
--- Update ---
Was ein Theater
Spectre-NG: Intel verschiebt die ersten Patches – koordinierte Veröffentlichung aufgeschoben (heise)
Das sieht übel aus würde es noch untertreiben.
Zuletzt bearbeitet:
RedBaron
Admiral Special
- Mitglied seit
- 23.08.2006
- Beiträge
- 1.634
- Renomée
- 115
- Mein Laptop
- HP14s-dq2222ng Pentium Gold 7505 2,0GHz,16GB DDR4-3200 MHz(2x8GB),256GB NVMe SSD,Windows 11 Pro 23H2
- Prozessor
- AMD Ryzen 9 7900X B2 Stepping
- Mainboard
- ASRock B650E PG Riptide WiFi UEFI Ver. 2.10
- Kühlung
- AiO: AC Liquid Freezer 240 4xF12 120mm Lüfter, Gehäuse: 1 Pure Wings 2 140mm, 1 Pure Wings 2 120mm
- Speicher
- 128 GiB Kingston DDR5 4200MHz@1.1V KVR56U46BD8-32 (SK Hynix A-Die)
- Grafikprozessor
- PowerColor RX 7700 XT 12G-F/OC, 12GB GDDR6
- Display
- LG 35WN65C-B Professional 35 Zoll, 3440x1440 Pixel, 100Hz, UWQHD, HDR
- SSD
- Kingston KC3000 2TB, Samsung 970 EVO 1 TB, Crucial MX200 256 GB, SanDisk SDSSDP128GS 128 GB
- HDD
- Seagate Ironwolf ST4000VN006-3CW104 4TB SATA3, gedämmt, 2x Seagate 4TB USB 3.2 extern
- Optisches Laufwerk
- LG Electronics BH16NS40 Blu-ray Disc Writer, gedämmt montiert
- Soundkarte
- Realtek ALC897
- Gehäuse
- Be Quiet Silent Base 600 Schall-gedämmt
- Netzteil
- Be Quiet Straight Power E8 580W 80+ Gold
- Tastatur
- Logitech K280e Corded Keyboard
- Maus
- Logitech M500 Corded Mouse
- Betriebssystem
- Linux Mint 21.3 Cinnamon x64, Windows 11 Pro 23H2 x64
- Webbrowser
- Firefox 125
- Verschiedenes
- 3D Connexion SpaceNavigator, HP Color LaserJet Pro MFP M181fw, Fritzbox 7590 AX-V2 & 7530 als Mesh, Creative i-Trigue 330, Speedlink Competition Pro USB, 3,5"Disketten-Laufwerk, RS232-Port
- Internetanbindung
- ▼250 ▲40
Hallo
https://www.au-ja.de/aktuell-news-1-Kolumne%3A_Meltdown_und_Spectre_-_Das_Gest%C3%BCmper_wird_immer_schlimmer
Asus ist so ein leuchtendes Beispiel in der Dunkelheit für die EOL-Taktik, für viele AM3+ Boards
sind keine Updates verfügbar...
Zitat von MagicEye04:
Die Spectre-/ Meltdown-/ Whatever-Patches und Updates werden direkt in die "Cloud" integriert
MfG
RedBaron
Ist der Computer älter, heißt es seitens der Hersteller - wenn sich diese dann tatsächlich mal bequemen, eine Kundenanfrage zu beantworten - lapidar, dieses Produkt sei EOL. EOL, also "End of Life", bedeutet so viel wie "nicht mehr unser Problem". Diese PCs oder Mainboards werden nicht mehr verkauft, nicht mehr vermarktet und auch nicht mehr gepflegt.
https://www.au-ja.de/aktuell-news-1-Kolumne%3A_Meltdown_und_Spectre_-_Das_Gest%C3%BCmper_wird_immer_schlimmer
Asus ist so ein leuchtendes Beispiel in der Dunkelheit für die EOL-Taktik, für viele AM3+ Boards
sind keine Updates verfügbar...
Zitat von MagicEye04:
Ich könnte mir vorstellen, dass die ganzen Cloud-Rechenzentren, die nun betroffen sind, da langfristig keinen Spaß verstehen und zu AMD wechseln.
Wenn man von einer VM aus per Schadcode auf das Host-System zugreifen kann - schlimmer kann es doch gar nicht mehr sein.
Damit ist der ganze Cloud-Boom an sich in Gefahr. Wobei, das wäre sogar ein Vorteil..
Die Spectre-/ Meltdown-/ Whatever-Patches und Updates werden direkt in die "Cloud" integriert
MfG
RedBaron
Zuletzt bearbeitet:
Tanzmusikus
Commodore Special
- Mitglied seit
- 07.12.2009
- Beiträge
- 495
- Renomée
- 4
- Standort
- Waldstadt
- Mein Laptop
- Acer Aspire 5 A515-43
- Prozessor
- AMD Ryzen 2700X + AiO WaKü
- Mainboard
- ASRock X470 Taichi
- Kühlung
- NZXT Kraken X61 . . . 2x PH-F140XP
- Speicher
- 4x 8GB G.Skill DDR4 . . . @3200 CL14
- Grafikprozessor
- MSI RX 5700 XT . . . AiO WaKü X41+G10
- Display
- LG 34GL750-B
- SSD
- Crucial MX200, Samsung 970 Evo
- HDD
- WD Caviar Green/Blue 1+2TB
- Optisches Laufwerk
- LG BH10LS30
- Soundkarte
- Realtek ALC1220
- Gehäuse
- Phanteks Enthoo Luxe
- Netzteil
- BeQuiet! Straight Power E10 700W
- Tastatur
- Cherry RS 6000 M
- Maus
- Endgame Gear XM1
- Betriebssystem
- KDE neon, Win10
- Webbrowser
- Firefox
- Verschiedenes
- Cube Mini Neo
- Schau Dir das System auf sysprofile.de an
- Internetanbindung
- ▼100 ▲40
Hallo!
AMD hat mittlerweile zwei neue Microcode-Updates gegen Spectre2 für die
FX-4/6/81xx & Opteron 3/4/62xx Prozessoren mit CPUID 600F12h -> die Microcode Version 0600063E sowie für die
FX-4/6/83xx & Opteron 3/4/63xx Prozessoren mit CPUID 600F20h -> die Microcode Version 06000852 veröffentlicht.
Quelle:
Habe eigenhändig mein BIOS vom 990FX-Board aktualisiert.
Allerdings ist fraglich, ob die Mainboard-Hersteller diese auch noch implementieren werden.
Schön wär's ja ... aber die Platform AM3+ ist ja schon EOL.
***
Wer Hilfe benötigt beim Implementieren des neuen Microcodes, kann mir gern eine PN schreiben.
Gruß, TM
AMD hat mittlerweile zwei neue Microcode-Updates gegen Spectre2 für die
FX-4/6/81xx & Opteron 3/4/62xx Prozessoren mit CPUID 600F12h -> die Microcode Version 0600063E sowie für die
FX-4/6/83xx & Opteron 3/4/63xx Prozessoren mit CPUID 600F20h -> die Microcode Version 06000852 veröffentlicht.
Quelle:
Habe eigenhändig mein BIOS vom 990FX-Board aktualisiert.
Sapphire Pure Black 990FX -> BIOS -> Microcodes:
InSpectre#8_Win10_1803
Powershell_Win10_1803
SpecuCheck_Win10_1803
Allerdings ist fraglich, ob die Mainboard-Hersteller diese auch noch implementieren werden.
Schön wär's ja ... aber die Platform AM3+ ist ja schon EOL.
***
Wer Hilfe benötigt beim Implementieren des neuen Microcodes, kann mir gern eine PN schreiben.
Gruß, TM
RedBaron
Admiral Special
- Mitglied seit
- 23.08.2006
- Beiträge
- 1.634
- Renomée
- 115
- Mein Laptop
- HP14s-dq2222ng Pentium Gold 7505 2,0GHz,16GB DDR4-3200 MHz(2x8GB),256GB NVMe SSD,Windows 11 Pro 23H2
- Prozessor
- AMD Ryzen 9 7900X B2 Stepping
- Mainboard
- ASRock B650E PG Riptide WiFi UEFI Ver. 2.10
- Kühlung
- AiO: AC Liquid Freezer 240 4xF12 120mm Lüfter, Gehäuse: 1 Pure Wings 2 140mm, 1 Pure Wings 2 120mm
- Speicher
- 128 GiB Kingston DDR5 4200MHz@1.1V KVR56U46BD8-32 (SK Hynix A-Die)
- Grafikprozessor
- PowerColor RX 7700 XT 12G-F/OC, 12GB GDDR6
- Display
- LG 35WN65C-B Professional 35 Zoll, 3440x1440 Pixel, 100Hz, UWQHD, HDR
- SSD
- Kingston KC3000 2TB, Samsung 970 EVO 1 TB, Crucial MX200 256 GB, SanDisk SDSSDP128GS 128 GB
- HDD
- Seagate Ironwolf ST4000VN006-3CW104 4TB SATA3, gedämmt, 2x Seagate 4TB USB 3.2 extern
- Optisches Laufwerk
- LG Electronics BH16NS40 Blu-ray Disc Writer, gedämmt montiert
- Soundkarte
- Realtek ALC897
- Gehäuse
- Be Quiet Silent Base 600 Schall-gedämmt
- Netzteil
- Be Quiet Straight Power E8 580W 80+ Gold
- Tastatur
- Logitech K280e Corded Keyboard
- Maus
- Logitech M500 Corded Mouse
- Betriebssystem
- Linux Mint 21.3 Cinnamon x64, Windows 11 Pro 23H2 x64
- Webbrowser
- Firefox 125
- Verschiedenes
- 3D Connexion SpaceNavigator, HP Color LaserJet Pro MFP M181fw, Fritzbox 7590 AX-V2 & 7530 als Mesh, Creative i-Trigue 330, Speedlink Competition Pro USB, 3,5"Disketten-Laufwerk, RS232-Port
- Internetanbindung
- ▼250 ▲40
@Tanzmusikus:
Funktioniert das modifizierte UEFI ohne Einschränkungen?
Funktioniert das modifizierte UEFI ohne Einschränkungen?
Tanzmusikus
Commodore Special
- Mitglied seit
- 07.12.2009
- Beiträge
- 495
- Renomée
- 4
- Standort
- Waldstadt
- Mein Laptop
- Acer Aspire 5 A515-43
- Prozessor
- AMD Ryzen 2700X + AiO WaKü
- Mainboard
- ASRock X470 Taichi
- Kühlung
- NZXT Kraken X61 . . . 2x PH-F140XP
- Speicher
- 4x 8GB G.Skill DDR4 . . . @3200 CL14
- Grafikprozessor
- MSI RX 5700 XT . . . AiO WaKü X41+G10
- Display
- LG 34GL750-B
- SSD
- Crucial MX200, Samsung 970 Evo
- HDD
- WD Caviar Green/Blue 1+2TB
- Optisches Laufwerk
- LG BH10LS30
- Soundkarte
- Realtek ALC1220
- Gehäuse
- Phanteks Enthoo Luxe
- Netzteil
- BeQuiet! Straight Power E10 700W
- Tastatur
- Cherry RS 6000 M
- Maus
- Endgame Gear XM1
- Betriebssystem
- KDE neon, Win10
- Webbrowser
- Firefox
- Verschiedenes
- Cube Mini Neo
- Schau Dir das System auf sysprofile.de an
- Internetanbindung
- ▼100 ▲40
Ja klar - es funktioniert alles wie vorher!
Ist doch nur ein Microcode-Update. Das UEFI wird davon nicht verändert.
Ist doch nur ein Microcode-Update. Das UEFI wird davon nicht verändert.
Das wäre ja Hammerhart wenn Intel tatsächlich ca die Hälfte der versprochenen MCUs gar nicht ausliefert (oder scheinbar ausliefert mit "upgedatetem" Datum aber selber alter MC-Revision):
https://bsd.denkverbot.info/2018/05/exposed-missing-meltdownspectre.html
Und so ungern ich hier auch Heise verlinke aber - selbst die schreiben dazu was:
https://www.heise.de/security/meldu...-10-1803-unter-Linux-lueckenhaft-4050379.html
https://bsd.denkverbot.info/2018/05/exposed-missing-meltdownspectre.html
Und so ungern ich hier auch Heise verlinke aber - selbst die schreiben dazu was:
https://www.heise.de/security/meldu...-10-1803-unter-Linux-lueckenhaft-4050379.html
eratte
Redaktion
☆☆☆☆☆☆
- Mitglied seit
- 11.11.2001
- Beiträge
- 21.915
- Renomée
- 2.830
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken
- Mein Laptop
- Lenovo ThinkPad E15 Gen4 Intel / HP PAVILION 14-dk0002ng
- Prozessor
- Ryzen R9 7950X
- Mainboard
- ASUS ROG Crosshair X670E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 32 GB G.Skill Trident Z DDR5 6000 CL30-40-40-96
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 980 Pro 1 TB & Lexar NM790 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server Cherry G80-3000N RGB TKL
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server Sharkoon Light2 180
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
hoschi_tux
Grand Admiral Special
- Mitglied seit
- 08.03.2007
- Beiträge
- 4.763
- Renomée
- 287
- Standort
- Ilmenau
- Aktuelle Projekte
- Einstein@Home, Predictor@Home, QMC@Home, Rectilinear Crossing No., Seti@Home, Simap, Spinhenge, POEM
- Lieblingsprojekt
- Seti/Spinhenge
- BOINC-Statistiken
- Prozessor
- AMD Ryzen R9 5900X
- Mainboard
- ASUS TUF B450m Pro-Gaming
- Kühlung
- Noctua NH-U12P
- Speicher
- 2x 16GB Crucial Ballistix Sport LT DDR4-3200, CL16-18-18
- Grafikprozessor
- AMD Radeon RX 6900XT (Ref)
- Display
- LG W2600HP, 26", 1920x1200
- HDD
- Crucial M550 128GB, Crucial M550 512GB, Crucial MX500 2TB, WD7500BPKT
- Soundkarte
- onboard
- Gehäuse
- Cooler Master Silencio 352M
- Netzteil
- Antec TruePower Classic 550W
- Betriebssystem
- Gentoo 64Bit, Win 7 64Bit
- Webbrowser
- Firefox
Gibt schon die nächsten, Spectre V3 und V4:
https://www.phoronix.com/scan.php?page=news_item&px=Spectre-V3-V4-Vulnerabilities
https://www.phoronix.com/scan.php?page=news_item&px=Spectre-V3-V4-Vulnerabilities
eratte
Redaktion
☆☆☆☆☆☆
- Mitglied seit
- 11.11.2001
- Beiträge
- 21.915
- Renomée
- 2.830
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken
- Mein Laptop
- Lenovo ThinkPad E15 Gen4 Intel / HP PAVILION 14-dk0002ng
- Prozessor
- Ryzen R9 7950X
- Mainboard
- ASUS ROG Crosshair X670E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 32 GB G.Skill Trident Z DDR5 6000 CL30-40-40-96
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 980 Pro 1 TB & Lexar NM790 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server Cherry G80-3000N RGB TKL
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server Sharkoon Light2 180
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
Complicated
Grand Admiral Special
- Mitglied seit
- 08.10.2010
- Beiträge
- 4.949
- Renomée
- 441
- Mein Laptop
- Lenovo T15, Lenovo S540
- Prozessor
- AMD Ryzen 7 3700X
- Mainboard
- MSI X570-A PRO
- Kühlung
- Scythe Kama Angle - passiv
- Speicher
- 32 GB (4x 8 GB) G.Skill TridentZ Neo DDR4-3600 CL16-19-19-39
- Grafikprozessor
- Sapphire Radeon RX 5700 Pulse 8GB PCIe 4.0
- Display
- 27", Lenovo, 2560x1440
- SSD
- 1 TB Gigabyte AORUS M.2 PCIe 4.0 x4 NVMe 1.3
- HDD
- 2 TB WD Caviar Green EADS, NAS QNAP
- Optisches Laufwerk
- Samsung SH-223L
- Gehäuse
- Lian Li PC-B25BF
- Netzteil
- Corsair RM550X ATX Modular (80+Gold) 550 Watt
- Betriebssystem
- Win 10 Pro.
Ich wundere mich immer wieder über solche Aussagen in der Fachpresse wie im ersten heise-Link:
Also warum wird ein XSS-Sicherheitsfeature als Schutz gegen Meltdown oder Spectre bezeichnet, doch die hunderte andere Exploits die ebenfalls erschwert werden finden keine Erwähnung? Da wird dem Google-Marketing gefolgt ohne weitere technische Analyse. Denn auch andere Browser erschweren XSS mittels anderer Features oder Addons, werben aber nicht mit einem Meltdown/Spectre-Schutz - warum auch, es ist keiner. Flash und Java-Aplets werden dadurch in keiner Weise beeinflusst.
https://www.chromium.org/Home/chromium-security/site-isolation
Während das Feature Site Isolation einen verbesserten Cross-Site-Scripting-Schutz bietet, und durchaus sinnvoll ist es zu aktivieren, so bietet es keinen Schutz vor Meltdown oder Spectre. Es verbessert zwar die Systemsicherheit allgemein gegen Javascript basierte Angriffe, tut dies allerdings für alle Angriffe die mittels Javascript ausgeführt werden. Gelingt einem Angreifer der Zugang über andere Wege als Cross-Site-Scripting, ist keinerlei zusätzlicher Schutz gegen Meltdown oder Spectre vorhanden durch dieses Feature. Im Cache/branch prediction können auch durch Site Isolation getrennte Daten wieder wie gehabt ausgelesen werden. Nur der Hacker muss auf andere Weise Zugang auf das System gelangen als über Javascript. Also Spectre und Meltdown werden dadurch nicht schwerer ausnutzbar, sondern der Zugang zum System wird schwerer für jede Art von Exploit.Site Isolation soll Webseiten effizient voneinander abschotten, indem Seiten in jeweils einzelnen Prozessen laufen. Der Schutz ergänzt die Sandboxen, in denen Chrome Webseiten öffnet. Durch Site Isolation soll es Angreifern noch schwerer fallen, über eine manipulierte Webseite Informationen von anderen Seiten abzuziehen. Der Ansatz soll vor allem vor Seitenkanal-Attacken wie den CPU-Lücken Meltdown und Spectre und UXSS-Attacken schützen.
Also warum wird ein XSS-Sicherheitsfeature als Schutz gegen Meltdown oder Spectre bezeichnet, doch die hunderte andere Exploits die ebenfalls erschwert werden finden keine Erwähnung? Da wird dem Google-Marketing gefolgt ohne weitere technische Analyse. Denn auch andere Browser erschweren XSS mittels anderer Features oder Addons, werben aber nicht mit einem Meltdown/Spectre-Schutz - warum auch, es ist keiner. Flash und Java-Aplets werden dadurch in keiner Weise beeinflusst.
https://www.chromium.org/Home/chromium-security/site-isolation
Das reduzieren der zugänglichen Informationen in einem Prozess ist etwas anderes als den Exploit zu erschweren oder gar zu verhindern. Natürlich ist es zu begrüßen Daten grundsätzlich schwerer zugänglich zu machen, indem sie erst gar nicht im Prozess vorgehalten werden wenn nicht benötigt.In Chrome 63 and later, turning on Site Isolation helps to mitigate attacks that are able to read otherwise inaccessible data within a process, such as speculative side-channel attack techniques like Spectre/Meltdown. Site Isolation reduces the amount of valuable cross-site information in a web page's process, and thus helps limit what an attacker could access.
Zuletzt bearbeitet:
eratte
Redaktion
☆☆☆☆☆☆
- Mitglied seit
- 11.11.2001
- Beiträge
- 21.915
- Renomée
- 2.830
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken
- Mein Laptop
- Lenovo ThinkPad E15 Gen4 Intel / HP PAVILION 14-dk0002ng
- Prozessor
- Ryzen R9 7950X
- Mainboard
- ASUS ROG Crosshair X670E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 32 GB G.Skill Trident Z DDR5 6000 CL30-40-40-96
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 980 Pro 1 TB & Lexar NM790 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server Cherry G80-3000N RGB TKL
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server Sharkoon Light2 180
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
eratte
Redaktion
☆☆☆☆☆☆
- Mitglied seit
- 11.11.2001
- Beiträge
- 21.915
- Renomée
- 2.830
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken
- Mein Laptop
- Lenovo ThinkPad E15 Gen4 Intel / HP PAVILION 14-dk0002ng
- Prozessor
- Ryzen R9 7950X
- Mainboard
- ASUS ROG Crosshair X670E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 32 GB G.Skill Trident Z DDR5 6000 CL30-40-40-96
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 980 Pro 1 TB & Lexar NM790 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server Cherry G80-3000N RGB TKL
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server Sharkoon Light2 180
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
eratte
Redaktion
☆☆☆☆☆☆
- Mitglied seit
- 11.11.2001
- Beiträge
- 21.915
- Renomée
- 2.830
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken
- Mein Laptop
- Lenovo ThinkPad E15 Gen4 Intel / HP PAVILION 14-dk0002ng
- Prozessor
- Ryzen R9 7950X
- Mainboard
- ASUS ROG Crosshair X670E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 32 GB G.Skill Trident Z DDR5 6000 CL30-40-40-96
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 980 Pro 1 TB & Lexar NM790 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server Cherry G80-3000N RGB TKL
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server Sharkoon Light2 180
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
RedBaron
Admiral Special
- Mitglied seit
- 23.08.2006
- Beiträge
- 1.634
- Renomée
- 115
- Mein Laptop
- HP14s-dq2222ng Pentium Gold 7505 2,0GHz,16GB DDR4-3200 MHz(2x8GB),256GB NVMe SSD,Windows 11 Pro 23H2
- Prozessor
- AMD Ryzen 9 7900X B2 Stepping
- Mainboard
- ASRock B650E PG Riptide WiFi UEFI Ver. 2.10
- Kühlung
- AiO: AC Liquid Freezer 240 4xF12 120mm Lüfter, Gehäuse: 1 Pure Wings 2 140mm, 1 Pure Wings 2 120mm
- Speicher
- 128 GiB Kingston DDR5 4200MHz@1.1V KVR56U46BD8-32 (SK Hynix A-Die)
- Grafikprozessor
- PowerColor RX 7700 XT 12G-F/OC, 12GB GDDR6
- Display
- LG 35WN65C-B Professional 35 Zoll, 3440x1440 Pixel, 100Hz, UWQHD, HDR
- SSD
- Kingston KC3000 2TB, Samsung 970 EVO 1 TB, Crucial MX200 256 GB, SanDisk SDSSDP128GS 128 GB
- HDD
- Seagate Ironwolf ST4000VN006-3CW104 4TB SATA3, gedämmt, 2x Seagate 4TB USB 3.2 extern
- Optisches Laufwerk
- LG Electronics BH16NS40 Blu-ray Disc Writer, gedämmt montiert
- Soundkarte
- Realtek ALC897
- Gehäuse
- Be Quiet Silent Base 600 Schall-gedämmt
- Netzteil
- Be Quiet Straight Power E8 580W 80+ Gold
- Tastatur
- Logitech K280e Corded Keyboard
- Maus
- Logitech M500 Corded Mouse
- Betriebssystem
- Linux Mint 21.3 Cinnamon x64, Windows 11 Pro 23H2 x64
- Webbrowser
- Firefox 125
- Verschiedenes
- 3D Connexion SpaceNavigator, HP Color LaserJet Pro MFP M181fw, Fritzbox 7590 AX-V2 & 7530 als Mesh, Creative i-Trigue 330, Speedlink Competition Pro USB, 3,5"Disketten-Laufwerk, RS232-Port
- Internetanbindung
- ▼250 ▲40
Intel hat es wohl nicht so mit Open Source Software und deren Entwicklern...
Spectre-NG-Harte-Kritik-von-OpenBSD-Entwickler-Theo-de-Raadt
Qualcom gibt auch nicht viele Informationen zu den ihnen entwickelten ARM basierten CPU Designs heraus...
qualcomm-working-on-spectre-chip-security-fixes
Eigentlich war – wie auch bei anderen Bugs üblich – eine koordinierte Veröffentlichung zu einem späteren Termin zwischen Intel, den Entdeckern der Lücke und anderen, von Intel ausgewählten Ansprechpartnern abgesprochen. Zu letzteren gehörten de Raadt beziehungsweise andere OpenBSD-Entwickler anscheinend nicht. Im Videomitschnitt auf YouTube erklärt er, dass Intel selbst auf Rückfragen nicht geantwortet habe.
Spectre-NG-Harte-Kritik-von-OpenBSD-Entwickler-Theo-de-Raadt
Qualcom gibt auch nicht viele Informationen zu den ihnen entwickelten ARM basierten CPU Designs heraus...
The spokesperson didn't identify the affected products, although the upcoming Qualcomm Snapdragon 845 chip is likely included in the bunch. It's expected to contain Arm's Cortex-A75 core, which is affected by the vulnerabilities.
qualcomm-working-on-spectre-chip-security-fixes
Zuletzt bearbeitet:
eratte
Redaktion
☆☆☆☆☆☆
- Mitglied seit
- 11.11.2001
- Beiträge
- 21.915
- Renomée
- 2.830
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken
- Mein Laptop
- Lenovo ThinkPad E15 Gen4 Intel / HP PAVILION 14-dk0002ng
- Prozessor
- Ryzen R9 7950X
- Mainboard
- ASUS ROG Crosshair X670E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 32 GB G.Skill Trident Z DDR5 6000 CL30-40-40-96
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 980 Pro 1 TB & Lexar NM790 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server Cherry G80-3000N RGB TKL
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server Sharkoon Light2 180
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
bschicht86
Redaktion
☆☆☆☆☆☆
- Mitglied seit
- 14.12.2006
- Beiträge
- 4.250
- Renomée
- 228
- BOINC-Statistiken
- Prozessor
- 2950X
- Mainboard
- X399 Taichi
- Kühlung
- Heatkiller IV Pure Chopper
- Speicher
- 64GB 3466 CL16
- Grafikprozessor
- 2x Vega 64 @Heatkiller
- Display
- Asus VG248QE
- SSD
- PM981, SM951, ein paar MX500 (~5,3TB)
- HDD
- -
- Optisches Laufwerk
- 1x BH16NS55 mit UHD-BD-Mod
- Soundkarte
- Audigy X-Fi Titanium Fatal1ty Pro
- Gehäuse
- Chieftec
- Netzteil
- Antec HCP-850 Platinum
- Betriebssystem
- Win7 x64, Win10 x64
- Webbrowser
- Firefox
- Verschiedenes
- LS120 mit umgebastelten USB -> IDE (Format wie die gängigen SATA -> IDE)
Die Lücke zeigt bei mir auf Arbeit erste Auswirkungen. Beim Kunden stehen Server, wo wir eine VM für die Prozessdaten der Anlage bekommen. Allerdings bekommt man seit neuerdings keine Server-Admin-Rechte in der VM mehr, die aber gebraucht werden. Der Kunde arbeitet noch mit alten Sandys.
eratte
Redaktion
☆☆☆☆☆☆
- Mitglied seit
- 11.11.2001
- Beiträge
- 21.915
- Renomée
- 2.830
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken
- Mein Laptop
- Lenovo ThinkPad E15 Gen4 Intel / HP PAVILION 14-dk0002ng
- Prozessor
- Ryzen R9 7950X
- Mainboard
- ASUS ROG Crosshair X670E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 32 GB G.Skill Trident Z DDR5 6000 CL30-40-40-96
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 980 Pro 1 TB & Lexar NM790 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server Cherry G80-3000N RGB TKL
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server Sharkoon Light2 180
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
Spectre-NG-Lücken: OpenBSD schaltet Hyper-Threading ab (heise)
--- Update ---
OpenBSD Disabling SMT / Hyper Threading Due To Security Concerns (phoronix)
--- Update ---
OpenBSD Disabling SMT / Hyper Threading Due To Security Concerns (phoronix)
Security oriented BSD operating system OpenBSD is making the move to disable Hyper Threading (HT) on Intel CPUs and more broadly moving to disable SMT (Simultaneous Multi Threading) on other CPUs too.
eratte
Redaktion
☆☆☆☆☆☆
- Mitglied seit
- 11.11.2001
- Beiträge
- 21.915
- Renomée
- 2.830
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken
- Mein Laptop
- Lenovo ThinkPad E15 Gen4 Intel / HP PAVILION 14-dk0002ng
- Prozessor
- Ryzen R9 7950X
- Mainboard
- ASUS ROG Crosshair X670E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 32 GB G.Skill Trident Z DDR5 6000 CL30-40-40-96
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 980 Pro 1 TB & Lexar NM790 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server Cherry G80-3000N RGB TKL
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server Sharkoon Light2 180
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
Leck in Intel-Prozessoren: TLBleed-Lücke verrät geheime Schlüssel (Update) (heise)1
Wohl etwas OffTopic:
Wohl etwas OffTopic:
Mit den Spectre-Angriffen hat TLBleed auch nichts zu tun.
Zuletzt bearbeitet:
eratte
Redaktion
☆☆☆☆☆☆
- Mitglied seit
- 11.11.2001
- Beiträge
- 21.915
- Renomée
- 2.830
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken
- Mein Laptop
- Lenovo ThinkPad E15 Gen4 Intel / HP PAVILION 14-dk0002ng
- Prozessor
- Ryzen R9 7950X
- Mainboard
- ASUS ROG Crosshair X670E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 32 GB G.Skill Trident Z DDR5 6000 CL30-40-40-96
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 980 Pro 1 TB & Lexar NM790 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server Cherry G80-3000N RGB TKL
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server Sharkoon Light2 180
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
Spectre-Sicherheitslücken: Browser trotz Patches nicht sicher (heise)
Auch wenn heise an anderer Stelle von anderen Onlinemedien an den Pranger gestellt wird muss man hier man deutlich hervorheben das sie bei dem Thema als fast einzige am Ball bleiben - wo anders liest man nichts mehr dazu.
Auch wenn heise an anderer Stelle von anderen Onlinemedien an den Pranger gestellt wird muss man hier man deutlich hervorheben das sie bei dem Thema als fast einzige am Ball bleiben - wo anders liest man nichts mehr dazu.
Zuletzt bearbeitet:
Stefan Payne
Grand Admiral Special
Not really.
Es ist das gleiche Problem, anders angewendet.
Denn das Problem ist ja, dass es keinerlei Verifikation der Zugriffe im Prozessor stattfindet und man auf Dinge zugreifen kann, auf die man nicht sollte...
Hier hat man das ganze von einer anderen Richtung versucht anzugreifen. Aber eigentlich ist der Grund, warum das geht, der gleiche wie bei Meltdown.
Complicated
Grand Admiral Special
- Mitglied seit
- 08.10.2010
- Beiträge
- 4.949
- Renomée
- 441
- Mein Laptop
- Lenovo T15, Lenovo S540
- Prozessor
- AMD Ryzen 7 3700X
- Mainboard
- MSI X570-A PRO
- Kühlung
- Scythe Kama Angle - passiv
- Speicher
- 32 GB (4x 8 GB) G.Skill TridentZ Neo DDR4-3600 CL16-19-19-39
- Grafikprozessor
- Sapphire Radeon RX 5700 Pulse 8GB PCIe 4.0
- Display
- 27", Lenovo, 2560x1440
- SSD
- 1 TB Gigabyte AORUS M.2 PCIe 4.0 x4 NVMe 1.3
- HDD
- 2 TB WD Caviar Green EADS, NAS QNAP
- Optisches Laufwerk
- Samsung SH-223L
- Gehäuse
- Lian Li PC-B25BF
- Netzteil
- Corsair RM550X ATX Modular (80+Gold) 550 Watt
- Betriebssystem
- Win 10 Pro.
Gestern wurden mir unter Windows 7 Updates zu Spectre angeboten. Das KB 4284826 stammt vom 12.06.2018
https://www.sevenforums.com/news/415005-june-12-2018-kb4284826-monthly-rollup-windows-7-a.html
Edit: Mit dieser Anleitung lies sich das WMI reparieren unter Windows 7 x64
https://support.lanis-system.de/knowledgebase.php?article=582
https://www.sevenforums.com/news/415005-june-12-2018-kb4284826-monthly-rollup-windows-7-a.html
Allerdings macht das Update bei mir Probleme. Der WMI-Service startet seitdem nicht mehr beim booten. Auch kann ich nicht "services.exe" starten um diesen manuell neu zu konfigurieren. Bin dann mal auf FehlersucheThis security update includes improvements and fixes that were a part of update KB4103713 (released May 17, 2018) and addresses the following issues:
- Provides support to control use of Indirect Branch Prediction Barrier (IBPB) on some AMD processors (CPUs) for mitigating CVE-2017-5715, Spectre Variant 2 when switching from user context to kernel context. (See AMD Architecture Guidelines for Indirect Branch Control and AMD Security Updates for more details). For Windows client (IT pro) guidance, follow the instructions in KB4073119. For Windows Server guidance, follow the instructions in KB4072698. Use these guidance documents to enable use of IBPB on some AMD processors (CPUs) for mitigating Spectre Variant 2 when switching from user context to kernel context.
- Provides protections from an additional subclass of speculative execution side channel vulnerability known as Speculative Store Bypass (CVE-2018-3639). These protections aren't enabled by default. For Windows client (IT pro) guidance, follow the instructions in KB4073119. For Windows Server guidance, follow the instructions in KB4072698. Use this guidance document to enable mitigations for Speculative Store Bypass (CVE-2018-3639) in addition to the mitigations that have already been released for Spectre Variant 2 (CVE-2017-5715) and Meltdown (CVE-2017-5754).
- Increased the Internet Explorer cookie limit from 50 to better align with industry standards.
- Improves the reliability of Internet Explorer when using geolocation.
- Security updates to Internet Explorer, Windows apps, Windows Server, Windows storage and filesystems, Windows wireless networking, and Windows virtualization and kernel.
Edit: Mit dieser Anleitung lies sich das WMI reparieren unter Windows 7 x64
https://support.lanis-system.de/knowledgebase.php?article=582
Zuletzt bearbeitet:
Ähnliche Themen
- Antworten
- 3
- Aufrufe
- 892
- Antworten
- 227
- Aufrufe
- 24K
- Antworten
- 120
- Aufrufe
- 10K
- Antworten
- 743
- Aufrufe
- 52K