Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #337599 > unrolled thread
| Started by | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| First post | 2018-01-23 12:00 +0100 |
| Last post | 2018-01-24 01:13 +0000 |
| Articles | 7 — 7 participants |
Back to article view | Back to ger.ct
Meltdown/Spectre: Bisher ist die Therapie schlimmer als die Krankheit "Dr. Joachim Neudert" <neudert@5sl.org> - 2018-01-23 12:00 +0100
Re: Meltdown/Spectre: Bisher ist die Therapie schlimmer als die Krankheit Jörg Barres <news@traicon.net> - 2018-01-23 15:52 +0100
Re: Meltdown/Spectre: Bisher ist die Therapie schlimmer als die Krankheit Jörg Tewes <jogi1964@gmx.net> - 2018-01-23 18:22 +0100
Re: Meltdown/Spectre: Bisher ist die Therapie schlimmer als die Krankheit Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2018-01-23 17:31 +0100
Re: Meltdown/Spectre: Bisher ist die Therapie schlimmer als die Krankheit Michael Bode <m.g.bode@web.de> - 2018-01-23 19:47 +0100
Re: Meltdown/Spectre: Bisher ist die Therapie schlimmer als die Krankheit Frank Klingenhoefer <frank.private@t-online.de> - 2018-01-23 21:36 +0100
Re: Meltdown/Spectre: Bisher ist die Therapie schlimmer als die Krankheit v_borchert@despammed.com (Volker Borchert) - 2018-01-24 01:13 +0000
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2018-01-23 12:00 +0100 |
| Subject | Meltdown/Spectre: Bisher ist die Therapie schlimmer als die Krankheit |
| Message-ID | <p474jh$dag$1@news.albasani.net> |
https://www.heise.de/security/meldung/Meltdown-und-Spectre-Intel-zieht-Microcode-Updates-fuer-Prozessoren-zurueck-3948447.html Ist ja fast wie bei den USVs, die oft die Krankheit sind als deren Therapie sie gelten. Bisher häufen sich nur die Ausfälle durch Betriebssystem-Patches und Microcode-Patches. Von Angriffen auf Endverbraucher habe ich aber noch nichts gehört. Ob man wirklich schon patchen sollte? Gerade bei meinem Windows Game-Rechner bin ich sehr am zögern, wenn alles gut geht habe ich einen kräftigen Leistungsverlust, und erst wenn es schlecht geht: https://newsroom.intel.com/news/root-cause-of-reboot-issue-identified-updated-guidance-for-customers-and-partners/ NSA- und Geheimdienstangehörige sollten patchen, klar. Ich halte mich noch zurück.
[toc] | [next] | [standalone]
| From | Jörg Barres <news@traicon.net> |
|---|---|
| Date | 2018-01-23 15:52 +0100 |
| Message-ID | <fcp0h6Ftid4U1@mid.individual.net> |
| In reply to | #337599 |
Am 23.01.2018 um 12:00 schrieb Dr. Joachim Neudert: > > NSA- und Geheimdienstangehörige sollten patchen, klar. > Ich halte mich noch zurück. > Bei mir ebenso, zumal die meisten meiner Rechner eher älter sind, so dass ich da eh keine Updates für's Bios kriege. Win10 läuft nur auf einer VM, die anderen VMs sind Debian oder Windows 7, die "echten" PCs haben alle Win7. Aber der modernste Rechner ist der HP Microserver Gen8 mit ESXi, und selbst bei dem düfte es fraglich sein, ob es da noch Updates geben wird. Vor allem a) woher soll ich denn die Zeit nehmen, um etwa 10 "echte" PCs, zwei Server und etwa 10-15 VMs zu patchen? Ohne Erfolgsgarantie auch noch :-) b) Wie soll denn Otto Normalo sowas auf die Reihe kriegen? Ich schätze, 80% der IT-User können/wollen/werden das nie machen. Mal sehen, was passiert. Jörg
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2018-01-23 18:22 +0100 |
| Message-ID | <c7202014-59a4-3440-8cbf-7657d3b5aa30@jtewes.my-fqdn.de> |
| In reply to | #337620 |
Jörg Barres schrieb:
> Vor allem
> a) woher soll ich denn die Zeit nehmen, um etwa 10 "echte" PCs, zwei
> Server und etwa 10-15 VMs zu patchen? Ohne Erfolgsgarantie auch noch :-)
> b) Wie soll denn Otto Normalo sowas auf die Reihe kriegen?
Otto Normal hat keine 10 PCs. Der hat vielleicht noch einen, u.U. nur
ein Smartphone und Tablet.
Bye Jörg
--
"I'll say a prayer for him tonight."
"He's agnostic."
"Then I'll say half a prayer."
(Ivanova, Dr. Franklin und Garibaldi, "Points of Departure")
[toc] | [prev] | [next] | [standalone]
| From | Gerrit Heitsch <gerrit@laosinh.s.bawue.de> |
|---|---|
| Date | 2018-01-23 17:31 +0100 |
| Message-ID | <p47o1s$ttp$2@news.bawue.net> |
| In reply to | #337599 |
On 01/23/2018 12:00 PM, Dr. Joachim Neudert wrote: > https://www.heise.de/security/meldung/Meltdown-und-Spectre-Intel-zieht-Microcode-Updates-fuer-Prozessoren-zurueck-3948447.html > > Ist ja fast wie bei den USVs, die oft die Krankheit sind als deren > Therapie sie gelten. > > Bisher häufen sich nur die Ausfälle durch Betriebssystem-Patches und > Microcode-Patches. Von Angriffen auf Endverbraucher habe ich aber noch > nichts gehört. > > Ob man wirklich schon patchen sollte? Tja, ich hab die aktuellen Patches auf meinem Linux drauf, den für Meltdown wegen AMD-CPU gleich wieder abgeschaltet und die Kisten laufen wie vorher. Gerade bei meinem Windows > Game-Rechner bin ich sehr am zögern, wenn alles gut geht habe ich einen > kräftigen Leistungsverlust, und erst wenn es schlecht geht: > > https://newsroom.intel.com/news/root-cause-of-reboot-issue-identified-updated-guidance-for-customers-and-partners/ Hättest du eben Qualität gekauft. >;) Gerrit
[toc] | [prev] | [next] | [standalone]
| From | Michael Bode <m.g.bode@web.de> |
|---|---|
| Date | 2018-01-23 19:47 +0100 |
| Message-ID | <fcpeasF2ckaU1@mid.individual.net> |
| In reply to | #337599 |
Am 23.01.2018 um 12:00 schrieb Dr. Joachim Neudert: > https://www.heise.de/security/meldung/Meltdown-und-Spectre-Intel-zieht-Microcode-Updates-fuer-Prozessoren-zurueck-3948447.html > > Ist ja fast wie bei den USVs, die oft die Krankheit sind als deren > Therapie sie gelten. > > Bisher häufen sich nur die Ausfälle durch Betriebssystem-Patches und > Microcode-Patches. Von Angriffen auf Endverbraucher habe ich aber noch > nichts gehört. > > Ob man wirklich schon patchen sollte? Gerade bei meinem Windows > Game-Rechner bin ich sehr am zögern, wenn alles gut geht habe ich einen > kräftigen Leistungsverlust, und erst wenn es schlecht geht: > > https://newsroom.intel.com/news/root-cause-of-reboot-issue-identified-updated-guidance-for-customers-and-partners/ > > > NSA- und Geheimdienstangehörige sollten patchen, klar. > Ich halte mich noch zurück. Hier privat 2 HP Microserver, 2 NUC, ein Dell XPS 13 und ein Latitude e6430u alle gepatcht und mit Microcode Updates (außer den HPs, die haben AMD Chips). Alles kein Problem, mit oder ohne neuen Microcode. Auf dem Latitude ist das Microcode Update beim letzten Update schon wieder runter geflogen, hatte aber vorher auch kein Problem gemacht.
[toc] | [prev] | [next] | [standalone]
| From | Frank Klingenhoefer <frank.private@t-online.de> |
|---|---|
| Date | 2018-01-23 21:36 +0100 |
| Message-ID | <uvikje-b0k.ln1@320040907424-xxx.dialin.t-online.de> |
| In reply to | #337599 |
Dr. Joachim Neudert wrote: [...] > Ob man wirklich schon patchen sollte? Gerade bei meinem Windows > Game-Rechner bin ich sehr am zoegern, wenn alles gut geht habe ich einen > kraeftigen Leistungsverlust, und erst wenn es schlecht geht: [...] Bei der Apple-lastigen Seite deiner digitalen Existenz wird dir diese Entscheidung abgenommen. Heute (2018-01-23) erschien 10.3.3. Es ist immer wieder erhebend, im Supportdokument (z.B. <https://support.apple.com/en-us/HT208465>) solche Sachen ... wie zu lesen: | Impact: Processing maliciously crafted web content may lead to | arbitrary code execution und | Impact: An application may be able to execute arbitrary code with | kernel privileges (Beide Sachen haben nichts mit Meltdown und Spectre zu tun.) Frank
[toc] | [prev] | [next] | [standalone]
| From | v_borchert@despammed.com (Volker Borchert) |
|---|---|
| Date | 2018-01-24 01:13 +0000 |
| Message-ID | <p48mk8$bme$1@Gaia.teknon.de> |
| In reply to | #337599 |
Dr. Joachim Neudert wrote: > NSA- und Geheimdienstangehörige sollten patchen, klar. > Ich halte mich noch zurück. AFAIK hat die TM390Z50/TM390Z55 keins der angreifbaren Merkmale... -- "I'm a doctor, not a mechanic." Dr Leonard McCoy <mccoy@ncc1701.starfleet.fed> "I'm a mechanic, not a doctor." Volker Borchert <v_borchert@despammed.com>
[toc] | [prev] | [standalone]
Back to top | Article view | ger.ct
csiph-web