Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #337599 > unrolled thread

Meltdown/Spectre: Bisher ist die Therapie schlimmer als die Krankheit

Started by"Dr. Joachim Neudert" <neudert@5sl.org>
First post2018-01-23 12:00 +0100
Last post2018-01-24 01:13 +0000
Articles 7 — 7 participants

Back to article view | Back to ger.ct


Contents

  Meltdown/Spectre: Bisher ist die Therapie schlimmer als die Krankheit "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-01-23 12:00 +0100
    Re: Meltdown/Spectre: Bisher ist die Therapie schlimmer als die Krankheit Jörg Barres <news@traicon.net> - 2018-01-23 15:52 +0100
      Re: Meltdown/Spectre: Bisher ist die Therapie schlimmer als die Krankheit Jörg Tewes <jogi1964@gmx.net> - 2018-01-23 18:22 +0100
    Re: Meltdown/Spectre: Bisher ist die Therapie schlimmer als die Krankheit Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-23 17:31 +0100
    Re: Meltdown/Spectre: Bisher ist die Therapie schlimmer als die Krankheit Michael Bode <m.g.bode@web.de> - 2018-01-23 19:47 +0100
    Re: Meltdown/Spectre: Bisher ist die Therapie schlimmer als die Krankheit Frank Klingenhoefer <frank.private@t-online.de> - 2018-01-23 21:36 +0100
    Re: Meltdown/Spectre: Bisher ist die Therapie schlimmer als die Krankheit v_borchert@despammed.com (Volker Borchert) - 2018-01-24 01:13 +0000

#337599 — Meltdown/Spectre: Bisher ist die Therapie schlimmer als die Krankheit

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2018-01-23 12:00 +0100
SubjectMeltdown/Spectre: Bisher ist die Therapie schlimmer als die Krankheit
Message-ID<p474jh$dag$1@news.albasani.net>
https://www.heise.de/security/meldung/Meltdown-und-Spectre-Intel-zieht-Microcode-Updates-fuer-Prozessoren-zurueck-3948447.html

Ist ja fast wie bei den USVs, die oft die Krankheit sind als deren
Therapie sie gelten.

Bisher häufen sich nur die Ausfälle durch Betriebssystem-Patches und
Microcode-Patches. Von Angriffen auf Endverbraucher habe ich aber noch
nichts gehört.

Ob man wirklich schon patchen sollte? Gerade bei meinem Windows
Game-Rechner bin ich sehr am zögern, wenn alles gut geht habe ich einen
kräftigen Leistungsverlust, und erst wenn es schlecht geht:

https://newsroom.intel.com/news/root-cause-of-reboot-issue-identified-updated-guidance-for-customers-and-partners/


NSA- und Geheimdienstangehörige sollten patchen, klar.
Ich halte mich noch zurück.

[toc] | [next] | [standalone]


#337620

FromJörg Barres <news@traicon.net>
Date2018-01-23 15:52 +0100
Message-ID<fcp0h6Ftid4U1@mid.individual.net>
In reply to#337599
Am 23.01.2018 um 12:00 schrieb Dr. Joachim Neudert:
> 
> NSA- und Geheimdienstangehörige sollten patchen, klar.
> Ich halte mich noch zurück.
> 
Bei mir ebenso, zumal die meisten meiner Rechner eher älter sind, so 
dass ich da eh keine Updates für's Bios kriege.

Win10 läuft nur auf einer VM, die anderen VMs sind Debian oder Windows 
7, die "echten" PCs haben alle Win7.

Aber der modernste Rechner ist der HP Microserver Gen8 mit ESXi, und 
selbst bei dem düfte es fraglich sein, ob es da noch Updates geben wird.

Vor allem
a) woher soll ich denn die Zeit nehmen, um etwa 10 "echte" PCs, zwei 
Server und etwa 10-15 VMs zu patchen? Ohne Erfolgsgarantie auch noch :-)
b) Wie soll denn Otto Normalo sowas auf die Reihe kriegen?

Ich schätze, 80% der IT-User können/wollen/werden das nie machen.

Mal sehen, was passiert.

Jörg

[toc] | [prev] | [next] | [standalone]


#337643

FromJörg Tewes <jogi1964@gmx.net>
Date2018-01-23 18:22 +0100
Message-ID<c7202014-59a4-3440-8cbf-7657d3b5aa30@jtewes.my-fqdn.de>
In reply to#337620
Jörg Barres schrieb:

> Vor allem
> a) woher soll ich denn die Zeit nehmen, um etwa 10 "echte" PCs, zwei 
> Server und etwa 10-15 VMs zu patchen? Ohne Erfolgsgarantie auch noch :-)
> b) Wie soll denn Otto Normalo sowas auf die Reihe kriegen?

Otto Normal hat keine 10 PCs. Der hat vielleicht noch einen, u.U. nur
ein Smartphone und Tablet.


        Bye Jörg

-- 
"I'll say a prayer for him tonight."
"He's agnostic."
"Then I'll say half a prayer."
(Ivanova, Dr. Franklin und Garibaldi, "Points of Departure")

[toc] | [prev] | [next] | [standalone]


#337635

FromGerrit Heitsch <gerrit@laosinh.s.bawue.de>
Date2018-01-23 17:31 +0100
Message-ID<p47o1s$ttp$2@news.bawue.net>
In reply to#337599
On 01/23/2018 12:00 PM, Dr. Joachim Neudert wrote:
> https://www.heise.de/security/meldung/Meltdown-und-Spectre-Intel-zieht-Microcode-Updates-fuer-Prozessoren-zurueck-3948447.html
> 
> Ist ja fast wie bei den USVs, die oft die Krankheit sind als deren
> Therapie sie gelten.
> 
> Bisher häufen sich nur die Ausfälle durch Betriebssystem-Patches und
> Microcode-Patches. Von Angriffen auf Endverbraucher habe ich aber noch
> nichts gehört.
> 
> Ob man wirklich schon patchen sollte?

Tja, ich hab die aktuellen Patches auf meinem Linux drauf, den für 
Meltdown wegen AMD-CPU gleich wieder abgeschaltet und die Kisten laufen 
wie vorher.



  Gerade bei meinem Windows
> Game-Rechner bin ich sehr am zögern, wenn alles gut geht habe ich einen
> kräftigen Leistungsverlust, und erst wenn es schlecht geht:
> 
> https://newsroom.intel.com/news/root-cause-of-reboot-issue-identified-updated-guidance-for-customers-and-partners/

Hättest du eben Qualität gekauft. >;)

  Gerrit

[toc] | [prev] | [next] | [standalone]


#337670

FromMichael Bode <m.g.bode@web.de>
Date2018-01-23 19:47 +0100
Message-ID<fcpeasF2ckaU1@mid.individual.net>
In reply to#337599
Am 23.01.2018 um 12:00 schrieb Dr. Joachim Neudert:
> https://www.heise.de/security/meldung/Meltdown-und-Spectre-Intel-zieht-Microcode-Updates-fuer-Prozessoren-zurueck-3948447.html
> 
> Ist ja fast wie bei den USVs, die oft die Krankheit sind als deren
> Therapie sie gelten.
> 
> Bisher häufen sich nur die Ausfälle durch Betriebssystem-Patches und
> Microcode-Patches. Von Angriffen auf Endverbraucher habe ich aber noch
> nichts gehört.
> 
> Ob man wirklich schon patchen sollte? Gerade bei meinem Windows
> Game-Rechner bin ich sehr am zögern, wenn alles gut geht habe ich einen
> kräftigen Leistungsverlust, und erst wenn es schlecht geht:
> 
> https://newsroom.intel.com/news/root-cause-of-reboot-issue-identified-updated-guidance-for-customers-and-partners/
> 
> 
> NSA- und Geheimdienstangehörige sollten patchen, klar.
> Ich halte mich noch zurück.

Hier privat 2 HP Microserver, 2 NUC, ein Dell XPS 13 und ein Latitude
e6430u alle gepatcht und mit Microcode Updates (außer den HPs, die haben
AMD Chips). Alles kein Problem, mit oder ohne neuen Microcode. Auf dem
Latitude ist das Microcode Update beim letzten Update schon wieder
runter geflogen, hatte aber vorher auch kein Problem gemacht.

[toc] | [prev] | [next] | [standalone]


#337698

FromFrank Klingenhoefer <frank.private@t-online.de>
Date2018-01-23 21:36 +0100
Message-ID<uvikje-b0k.ln1@320040907424-xxx.dialin.t-online.de>
In reply to#337599
Dr. Joachim Neudert wrote:
[...]
> Ob man wirklich schon patchen sollte? Gerade bei meinem Windows
> Game-Rechner bin ich sehr am zoegern, wenn alles gut geht habe ich einen
> kraeftigen Leistungsverlust, und erst wenn es schlecht geht:
[...]
Bei der  Apple-lastigen Seite deiner digitalen Existenz wird dir diese 
Entscheidung abgenommen.
Heute (2018-01-23) erschien 10.3.3.
Es ist immer wieder erhebend, im Supportdokument (z.B.
<https://support.apple.com/en-us/HT208465>) solche Sachen ... wie 
zu lesen:

| Impact: Processing maliciously crafted web content may lead to
| arbitrary code execution
und
| Impact: An application may be able to execute arbitrary code with
| kernel privileges
(Beide Sachen haben nichts mit Meltdown und Spectre zu tun.)

Frank

[toc] | [prev] | [next] | [standalone]


#337724

Fromv_borchert@despammed.com (Volker Borchert)
Date2018-01-24 01:13 +0000
Message-ID<p48mk8$bme$1@Gaia.teknon.de>
In reply to#337599
Dr. Joachim Neudert wrote:

> NSA- und Geheimdienstangehörige sollten patchen, klar.
> Ich halte mich noch zurück.

AFAIK hat die TM390Z50/TM390Z55 keins der angreifbaren Merkmale...

-- 

"I'm a doctor, not a mechanic." Dr Leonard McCoy <mccoy@ncc1701.starfleet.fed>
"I'm a mechanic, not a doctor." Volker Borchert  <v_borchert@despammed.com>

[toc] | [prev] | [standalone]


Back to top | Article view | ger.ct


csiph-web