"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Ernste Sicherheitslücken in allen modernen CPUs (x86, ARM, POWER, SPARC)

creative2k 02.01.2018 - 23:49 92738 306
Posts

Chrissicom

Rise of the Ryzen
Avatar
Registered: Jul 2006
Location: Falkensee
Posts: 1942
Der Pentium N in meinem Synology DS916+ ist auch betroffen. Es gibt aber schon ein Security Advisory bei Synology und an einem Patch wird gearbeitet.

Ich muss mal rausfinden was für ein ARM Prozessor in meiner Waschmaschine ist :D da Zweifel ich irgendwie an einem Patch ;) (und ja die Waschmaschine kann man über Internet erreichen wenn sie an ist).

blood

darkly dreaming
Avatar
Registered: Oct 2002
Location: Wien
Posts: 9264
Zitat aus einem Post von Cobase
Intel hat eine kurze Liste mit den betroffenen Prozessoren veröffentlicht:

https://security-center.intel.com/a...anguageid=en-fr

konntest dir nicht verkneifen, oder? :D

HUJILU

Parkplatzrunner
Avatar
Registered: Apr 2000
Location: Vienna
Posts: 4878
tja was soll man dazu noch sagen :D

click to enlarge

Cobase

Mr. RAM
Avatar
Registered: Jun 2001
Location: Linz
Posts: 17885
Quoten vor Fachkompetenz

Garbage

Administrator
The Wizard of Owls
Avatar
Registered: Jul 2000
Location: GR.ch|TI.ch
Posts: 11224
:bash:
In so wenigen Worten disqualifiziert ...

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16626
welche zeitung ist das btw?

COLOSSUS

Administrator
Frickler
Avatar
Registered: Dec 2000
Location: ~
Posts: 11900

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16626
danke!

kennt ihr für linux bereits commands um ähnliche wie bei windows einen check auf behebung der spectre vulnerabilities durchzuführen?

https://www.bleepingcomputer.com/ne...ctre-cpu-flaws/

Obermotz

Fünfzylindernazi
Avatar
Registered: Nov 2002
Location: OÖ/RI
Posts: 5262
Firefox Quantum hat mit 57.0.4 schon einen Bugfix released.

COLOSSUS

Administrator
Frickler
Avatar
Registered: Dec 2000
Location: ~
Posts: 11900
Ob der Kernel die PTI-Patches erfahren hat, erfaehrt man so:

Unter GNU/Linux mit systemd:
`journalctl --boot --system | fgrep "page tables isolation"`

Unter GNU/Linux ohne systemd, womoeglich nur zeitnah nach einem Reboot:
`dmesg | fgrep "page tables isolation"`

Gegen die/eine kernel .config (Pfad ggf. anpassen):
`grep -q CONFIG_PAGE_TABLE_ISOLATION=y /boot/config-`uname -r` && printf '\x4f\x4b\x0a' || printf '\x4e\x6f\x20\x3a\x28\x0a'`



Ab Linux 4.15 wird es in /proc/cpuinfo bei betroffenen CPUs in der "bug"-Zeile den Eintrag "cpu_insecure" geben. Kann gut sein, dass das backported wird.

Chrissicom

Rise of the Ryzen
Avatar
Registered: Jul 2006
Location: Falkensee
Posts: 1942
Zitat aus einem Post von Obermotz
Firefox Quantum hat mit 57.0.4 schon einen Bugfix released.

Dummerweise nur für Quantum und nicht für 52 ESR. Damit nutze ich erst mal Chrome mit Site Isolation. Firefox ist für mich eh fast gestorben seitdem fast alle meine Extensions nicht mehr funktionieren.

HVG

untitled
Avatar
Registered: Jun 2000
Location: NÖ
Posts: 5952
Zitat
Is this a bug in Intel hardware or processor design?

No. This is not a bug or a flaw in Intel products. These new exploits leverage data about the proper operation of processing techniques common to modern computing platforms, potentially compromising security even though a system is operating exactly as it is designed to. Based on the analysis to date, many types of computing devices — with many different vendors’ processors and operating systems — are susceptible to these exploits.

NeM

OC Addicted
Registered: Oct 2004
Location: Austria
Posts: 4887
Da hat jemand eine passende Antwort darauf

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16626
Zitat aus einem Post von NeM
Da hat jemand eine passende Antwort darauf
[postlink]Linus Torvalds: Scheiß verkaufen + PR-Geschwafel = Intel
war schon hier und ganz ehrlich, die original antwort hat genau nix mit dem was winfture schreibt zu tun - nicht an dich gerichtet, aber die headline ist absolutes clickbait.
https://www.overclockers.at/prozess...e_2#post3871680

maXX

16 bit herz
Avatar
Registered: Dec 2002
Location: dahoam
Posts: 10609
alle bisher verfügbaren windows updates auf einen blick:

https://www.computerworld.com/artic...ch-tuesday.html
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz