App installieren
How to install the app on iOS
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: This feature may not be available in some browsers.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder ein alternativer Browser verwenden.
Du solltest ein Upgrade durchführen oder ein alternativer Browser verwenden.
News Fake? – Security-Firma veröffentlicht Sicherheitslücken in Ryzen und Epyc (Update)
eratte
Redaktion
☆☆☆☆☆☆
- Mitglied seit
- 11.11.2001
- Beiträge
- 21.944
- Renomée
- 2.836
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken
- Mein Laptop
- Lenovo ThinkPad E15 Gen4 Intel / HP PAVILION 14-dk0002ng
- Prozessor
- Ryzen R9 7950X
- Mainboard
- ASUS ROG Crosshair X670E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 32 GB G.Skill Trident Z DDR5 6000 CL30-40-40-96
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 980 Pro 1 TB & Lexar NM790 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server Cherry G80-3000N RGB TKL
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server Sharkoon Light2 180
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
Hotstepper war schneller
ThePowerOfDream
Fleet Captain Special
- Mitglied seit
- 28.10.2016
- Beiträge
- 304
- Renomée
- 6
- Standort
- Düsseldorf
- Mein Laptop
- Acer A315-42
- Prozessor
- AMD TR 2990WX
- Mainboard
- ASRock X399 Taichi
- Kühlung
- Noctua NH-U14S TR4-SP3
- Speicher
- 128GB GSkill DDR4 3200
- Grafikprozessor
- PNY Verto GTX1050Ti
- Display
- AOC FHD ,LCPower 27" Curved
- SSD
- 1TB Samsung 960Pro ; 2x Samsung 1TB 960Evo
- HDD
- paar externe
- Optisches Laufwerk
- BD + DVD Brenner
- Soundkarte
- onBoard
- Gehäuse
- Corsair Obsidian 750D
- Netzteil
- Corsair HX Series HX750
- Betriebssystem
- W-10x64
- Webbrowser
- alle
- Verschiedenes
- Capture Card fürs Streamen ist eine Avermedia LiveGamer HD2
Ja, aber auch Dan Guido gibt zu: ALLE diese Lücken erfordern ADMIN Privileg (+ GGf. BIOS flash)... Wenn ich derartigen Zugang zum System kriege kann ich den Rechner auch gleich mit nachhause nehmen - oder hat jemand tatsächlich schonmal einen BIOS-Flash "remote" durchgeführt ?
https://twitter.com/dguido/status/973630637012848640
EDIT: Aus deinem Link:
"Die Erkenntnisse des Dan Guido
Dan Guido lässt keinen Zweifel an der Existenz von Ryzenfall, Masterkey, Fallout und Chimera aufkommen: "Die Fehler sind real, im (nicht öffentlichen einsehbaren) technischen Bericht detailliert beschrieben und der Exploit-Code funktioniert", schreibt Guido auf Twitter. Alle 13 Fehler setzen Admin-Rechte voraus, was ihre Ausnutzbarkeit zumindest deutlich einschränkt. Dennoch handle es sich eindeutig um Fehler und nicht etwa um eine zu erwartende Funktion der betroffenen Chips. Guido erklärt, er seit von CTS-Lab über einen gemeinsamen Bekannten kontaktiert wurden. Er habe sich die Daten dann zunächst aus Neugierde angesehen. Als sich dann das wahre Ausmaß offenbarte und CTS-Lab um eine Gegenprüfung bat, stellte er seinen üblichen Wochensatz in Rechnung."
Die bisher bekannten Bugs in Intels ME funktionieren ja aus dem User Space heraus und sind "ähnlich" heftig wenn man ehrlich ist....
https://twitter.com/dguido/status/973630637012848640
EDIT: Aus deinem Link:
"Die Erkenntnisse des Dan Guido
Dan Guido lässt keinen Zweifel an der Existenz von Ryzenfall, Masterkey, Fallout und Chimera aufkommen: "Die Fehler sind real, im (nicht öffentlichen einsehbaren) technischen Bericht detailliert beschrieben und der Exploit-Code funktioniert", schreibt Guido auf Twitter. Alle 13 Fehler setzen Admin-Rechte voraus, was ihre Ausnutzbarkeit zumindest deutlich einschränkt. Dennoch handle es sich eindeutig um Fehler und nicht etwa um eine zu erwartende Funktion der betroffenen Chips. Guido erklärt, er seit von CTS-Lab über einen gemeinsamen Bekannten kontaktiert wurden. Er habe sich die Daten dann zunächst aus Neugierde angesehen. Als sich dann das wahre Ausmaß offenbarte und CTS-Lab um eine Gegenprüfung bat, stellte er seinen üblichen Wochensatz in Rechnung."
Die bisher bekannten Bugs in Intels ME funktionieren ja aus dem User Space heraus und sind "ähnlich" heftig wenn man ehrlich ist....
Zuletzt bearbeitet:
eratte
Redaktion
☆☆☆☆☆☆
- Mitglied seit
- 11.11.2001
- Beiträge
- 21.944
- Renomée
- 2.836
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken
- Mein Laptop
- Lenovo ThinkPad E15 Gen4 Intel / HP PAVILION 14-dk0002ng
- Prozessor
- Ryzen R9 7950X
- Mainboard
- ASUS ROG Crosshair X670E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 32 GB G.Skill Trident Z DDR5 6000 CL30-40-40-96
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 980 Pro 1 TB & Lexar NM790 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server Cherry G80-3000N RGB TKL
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server Sharkoon Light2 180
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
Das ist alles ziemlich undurchsichtig, wenn man das sich z.B. bei Anandtech durchliest:
Security Researchers Publish Ryzen Flaws, Gave AMD 24 hours Prior Notice (Anandtech)
Security Researchers Publish Ryzen Flaws, Gave AMD 24 hours Prior Notice (Anandtech)
Update 3/14 5:00am ET
Reported by Ars Technica, a second security firm has now spoken publicly about being contacted by CTS-Labs for verification of the vulnerabilities. Gadi Evron, CEO of Cymmetria, stated in a series of tweets that:
He knows CTS-Labs and vouches for their technical capabilities, but has no knowledge of their business model
All the vulnerabilites do not require physical access (a simple exe is all that is needed)
Fallout does not require a reflash of the BIOS
CTS-Labs believes that the public has a right to know if a vendor they are using makes them vulnerable, which is why no substantial lead time was given.
Quoted by Ars is David Kanter, founder of Real World Technologies and industry consultant, who verifies that even though these are secondary stage attacks, they can still be highly important. David states that while
"All the exploits require root access - if someone already has root access to your system, you're already compromosied. This is like if someone broke into your home and they got to install video cameras to spy on you".
Ars also quotes Dan Guido, who states that all that is needed to enable these exploits is the credentials of a single administrator:
"Once you have administrative rights, exploiting the bugs is unforunately not that complicated."
"All the exploits require root access - if someone already has root access to your system, you're already compromosied. This is like if someone broke into your home and they got to install video cameras to spy on you".
Ars also quotes Dan Guido, who states that all that is needed to enable these exploits is the credentials of a single administrator:
"Once you have administrative rights, exploiting the bugs is unforunately not that complicated."
Ja...wenn ich ins Haus einbrechen kann mit dem Haustürschlüssel dann ist es auch relativ einfach eine Videokamera irgendwo anzubauen...
Wenn das erstmal ohne Haustürschlüssel geht wie bei Intel (Stichwort "Userspace") dann fange ich mir an wirklich sorgen zu machen.
Dazu noch diese Extreme Aufmachung um Publicity zu ziehen - das macht mich schon sehr stutzig.
eratte
Redaktion
☆☆☆☆☆☆
- Mitglied seit
- 11.11.2001
- Beiträge
- 21.944
- Renomée
- 2.836
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken
- Mein Laptop
- Lenovo ThinkPad E15 Gen4 Intel / HP PAVILION 14-dk0002ng
- Prozessor
- Ryzen R9 7950X
- Mainboard
- ASUS ROG Crosshair X670E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 32 GB G.Skill Trident Z DDR5 6000 CL30-40-40-96
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 980 Pro 1 TB & Lexar NM790 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server Cherry G80-3000N RGB TKL
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server Sharkoon Light2 180
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
Complicated
Grand Admiral Special
- Mitglied seit
- 08.10.2010
- Beiträge
- 4.949
- Renomée
- 441
- Mein Laptop
- Lenovo T15, Lenovo S540
- Prozessor
- AMD Ryzen 7 3700X
- Mainboard
- MSI X570-A PRO
- Kühlung
- Scythe Kama Angle - passiv
- Speicher
- 32 GB (4x 8 GB) G.Skill TridentZ Neo DDR4-3600 CL16-19-19-39
- Grafikprozessor
- Sapphire Radeon RX 5700 Pulse 8GB PCIe 4.0
- Display
- 27", Lenovo, 2560x1440
- SSD
- 1 TB Gigabyte AORUS M.2 PCIe 4.0 x4 NVMe 1.3
- HDD
- 2 TB WD Caviar Green EADS, NAS QNAP
- Optisches Laufwerk
- Samsung SH-223L
- Gehäuse
- Lian Li PC-B25BF
- Netzteil
- Corsair RM550X ATX Modular (80+Gold) 550 Watt
- Betriebssystem
- Win 10 Pro.
Alles was mit root Rechten erst möglich ist kann man nicht Angriff nennen. Absurd.
Zudem ist es ja so, dass AMDs PSP im Gegensatz zu Intels ME deaktiviert werden kann IRC.
Der ganze Auftritt wirkt nicht nur inszeniert, denn ich wüsste nicht was sonst als Inszenierung durch gehen würde wenn das nicht. Inkl. aller vorbereiteten Domains und Marketing-Material. Leider war nichts wirklich technisches darunter.
--- Update ---
Der golem-Artikel, welcher ja schon verlinkt wurde, ist hervoragend und detailiert. Klasse Pressearbeit. Dort verlinkt ist ein Twitter-feed von Arrigo Triulzi, der es auf den Punkt bringt:
https://twitter.com/cynicalsecurity/status/973591954096381952
Zudem ist es ja so, dass AMDs PSP im Gegensatz zu Intels ME deaktiviert werden kann IRC.
Der ganze Auftritt wirkt nicht nur inszeniert, denn ich wüsste nicht was sonst als Inszenierung durch gehen würde wenn das nicht. Inkl. aller vorbereiteten Domains und Marketing-Material. Leider war nichts wirklich technisches darunter.
--- Update ---
Der golem-Artikel, welcher ja schon verlinkt wurde, ist hervoragend und detailiert. Klasse Pressearbeit. Dort verlinkt ist ein Twitter-feed von Arrigo Triulzi, der es auf den Punkt bringt:
https://twitter.com/cynicalsecurity/status/973591954096381952
1) MASTERKEY: if you allow unauthorised BIOS updates you are screwed. Threat level: No shit, Sherlock!
2) RYZENFALL: again, loading unauthorised code on the Secure Processor as admin. Threat level: No shit, Sherlock!
3) FALLOUT: vendor-supplied *signed* driver allows access to Secure Processor. Threat level: No shit, Sherlock!
4) CHIMERA¹: outsourced chipset has an internal ucontroller which can be 0wned via digitally signed driver.
Conclusion, re-written: “we wrote an amazing media-whoring whitepaper and website about stuff which is barely beyond obvious so that we can short AMD stock because suckers and TVs will listen to us”.
eratte
Redaktion
☆☆☆☆☆☆
- Mitglied seit
- 11.11.2001
- Beiträge
- 21.944
- Renomée
- 2.836
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken
- Mein Laptop
- Lenovo ThinkPad E15 Gen4 Intel / HP PAVILION 14-dk0002ng
- Prozessor
- Ryzen R9 7950X
- Mainboard
- ASUS ROG Crosshair X670E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 32 GB G.Skill Trident Z DDR5 6000 CL30-40-40-96
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 980 Pro 1 TB & Lexar NM790 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server Cherry G80-3000N RGB TKL
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server Sharkoon Light2 180
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
Kingalive
Grand Admiral Special
Arstechnica sieht es etwas kritischer:
https://arstechnica.com/information...-in-amd-chips-make-bad-hacks-much-much-worse/
https://arstechnica.com/information...-in-amd-chips-make-bad-hacks-much-much-worse/
Complicated
Grand Admiral Special
- Mitglied seit
- 08.10.2010
- Beiträge
- 4.949
- Renomée
- 441
- Mein Laptop
- Lenovo T15, Lenovo S540
- Prozessor
- AMD Ryzen 7 3700X
- Mainboard
- MSI X570-A PRO
- Kühlung
- Scythe Kama Angle - passiv
- Speicher
- 32 GB (4x 8 GB) G.Skill TridentZ Neo DDR4-3600 CL16-19-19-39
- Grafikprozessor
- Sapphire Radeon RX 5700 Pulse 8GB PCIe 4.0
- Display
- 27", Lenovo, 2560x1440
- SSD
- 1 TB Gigabyte AORUS M.2 PCIe 4.0 x4 NVMe 1.3
- HDD
- 2 TB WD Caviar Green EADS, NAS QNAP
- Optisches Laufwerk
- Samsung SH-223L
- Gehäuse
- Lian Li PC-B25BF
- Netzteil
- Corsair RM550X ATX Modular (80+Gold) 550 Watt
- Betriebssystem
- Win 10 Pro.
Ja na klar kann man das alles machen mit Root-Rechten - doch damit kann ich noch tausend andere Dinge machen, eigentlich alles. Daher sind das keine Sicherheitslücken.
Da geht es doch mit der Prämise schon los - das wird dir jeder Sicherheitsforscher bestätigen können. Selbst arstechnica schreibt es:
Da geht es doch mit der Prämise schon los - das wird dir jeder Sicherheitsforscher bestätigen können. Selbst arstechnica schreibt es:
As explained earlier, the report's findings are highly nuanced because they're premised on an already serious compromise that allows attackers to gain administrative control of a computer running one of the vulnerable AMD processors.
BoMbY
Grand Admiral Special
- Mitglied seit
- 22.11.2001
- Beiträge
- 7.468
- Renomée
- 293
- Standort
- Aachen
- Prozessor
- Ryzen 3700X
- Mainboard
- Gigabyte X570 Aorus Elite
- Kühlung
- Noctua NH-U12A
- Speicher
- 2x16 GB, G.Skill F4-3200C14D-32GVK @ 3600 16-16-16-32-48-1T
- Grafikprozessor
- RX 5700 XTX
- Display
- Samsung CHG70, 32", 2560x1440@144Hz, FreeSync2
- SSD
- AORUS NVMe Gen4 SSD 2TB, Samsung 960 EVO 1TB, Samsung 840 EVO 1TB, Samsung 850 EVO 512GB
- Optisches Laufwerk
- Sony BD-5300S-0B (eSATA)
- Gehäuse
- Phanteks Evolv ATX
- Netzteil
- Enermax Platimax D.F. 750W
- Betriebssystem
- Windows 10
- Webbrowser
- Firefox
Linus Torvalds schreibt über die Sache: https://plus.google.com/+LinusTorvalds
Und zu CTS-Labs sind auch mehr Informationen aufgetaucht: https://forums.anandtech.com/threads/amdflaws-com-what-is-this.2540299/page-6#post-39344342
Und zu CTS-Labs sind auch mehr Informationen aufgetaucht: https://forums.anandtech.com/threads/amdflaws-com-what-is-this.2540299/page-6#post-39344342
deoroller
Grand Admiral Special
Der Aktienkurs von AMD ist nicht eingebrochen, wie es vielleicht geplant war.
skelletor
Grand Admiral Special
- Mitglied seit
- 14.06.2002
- Beiträge
- 5.327
- Renomée
- 300
- Standort
- Dresden
- Aktuelle Projekte
- Simap, Spinhenge, Poem, QMC, RNA World
- Lieblingsprojekt
- einheimische Projekte
- Meine Systeme
- AMD Ryzen 7 5800X3D + AMD Radeon RX 6900XT
- BOINC-Statistiken
- Mein Laptop
- Acer Aspire E3 112, Lenovo ThinkPad L570
- Prozessor
- Ryzen 7 5800X3D
- Mainboard
- MSI X570-A Pro
- Kühlung
- beQuiet DarkRock TF
- Speicher
- 2x 16GB GSkill 1800MHz CL14 @ 1T
- Grafikprozessor
- AMD Radeon 6900XT
- Display
- Samsung C27HG70 @2560*1440 144Hz; EIZO S2411W @1920x1200 60Hz; 52 Zoll Sony KDL-52HX905 @1920*1080
- SSD
- 1TB WD Black SN850 M2 NVME, 512 GB Samsung 850 Pro
- HDD
- 1x 4TB WesternDigital Red
- Optisches Laufwerk
- Pioneer BluRay Brenner
- Soundkarte
- Realtek HD Audio OnBoard (ALC 1220)
- Gehäuse
- noname
- Netzteil
- Seasonic X650 (80+ Gold)
- Tastatur
- Logitech G815 Tactile (brown)
- Maus
- Swiftpoint Z
- Betriebssystem
- Windows 10 Home 64bit
- Webbrowser
- Firefox
naja, knappes Prozent heute - das ist schon signifikant...
deoroller
Grand Admiral Special
Absacken auf Wertlos war wohl geplant, so wie die Sache aufgebauscht worden ist.
BoMbY
Grand Admiral Special
- Mitglied seit
- 22.11.2001
- Beiträge
- 7.468
- Renomée
- 293
- Standort
- Aachen
- Prozessor
- Ryzen 3700X
- Mainboard
- Gigabyte X570 Aorus Elite
- Kühlung
- Noctua NH-U12A
- Speicher
- 2x16 GB, G.Skill F4-3200C14D-32GVK @ 3600 16-16-16-32-48-1T
- Grafikprozessor
- RX 5700 XTX
- Display
- Samsung CHG70, 32", 2560x1440@144Hz, FreeSync2
- SSD
- AORUS NVMe Gen4 SSD 2TB, Samsung 960 EVO 1TB, Samsung 840 EVO 1TB, Samsung 850 EVO 512GB
- Optisches Laufwerk
- Sony BD-5300S-0B (eSATA)
- Gehäuse
- Phanteks Evolv ATX
- Netzteil
- Enermax Platimax D.F. 750W
- Betriebssystem
- Windows 10
- Webbrowser
- Firefox
Reuters: After short-selling surge, Israeli firm says it finds AMD chip flaw
Gary Weiss auf Twitter:
Weiterer Tweet:
Viceroy founder Fraser Perring told Reuters that somebody anonymously emailed him a draft of the report at about 4 p.m. on Monday. The firm spent much of the evening analyzing the situation and ended up taking a “sizeable” short position in AMD, he said.
Gary Weiss auf Twitter:
Sure, maybe someone "anonymously emailed" a report on the $AMD chip flaw to Fraser Perring. Or maybe he's fronting for hedgies. Why believe him? In my encounters with him on his $OSTK pump he lied like a rug & he was barred from social work for dishonesty : http://garyweiss.blogspot.de/2018/01/5000-reasons-why-overstockcom-saga-is.html
Weiterer Tweet:
Smart @ReutersBiz analysis of buildup in options position prior to sudden release of $AMD report by $OSTK pumper Fraser Perring ("@viceroyresearch"). Stinks to high heaven. At least he didn't con journos to carry water for him, as he has in the past.
Hotstepper
Vice Admiral Special
- Mitglied seit
- 12.04.2005
- Beiträge
- 831
- Renomée
- 117
Egal was drann ist oder nicht. Wenn die "Lücken" Root Rechte erfordern, dann kann AMD aus der Not eine Tugend machen, wenn sie jetzt sauber und transparent reagieren. Die Leute von CTS Labs scheint ja jetzt schon jeder zu hassen. Jetzt sauber analysieren und die "Lücken" gegebenenfalls als Bugs deklarieren und zeitnah patchen, eventuell noch mit einem Querverweis auf Intels ME die ein echtes Security Problem hatte (keine Root Rechte notwendig)
Sightus
Grand Admiral Special
- Mitglied seit
- 01.12.2006
- Beiträge
- 3.074
- Renomée
- 283
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- Einige
- Meine Systeme
- Neumodische Taschenrechner mit grafischer Oberfläche
- BOINC-Statistiken
sompe
Grand Admiral Special
- Mitglied seit
- 09.02.2009
- Beiträge
- 14.490
- Renomée
- 2.030
- Mein Laptop
- Dell G5 15 SE 5505 Eclipse Black
- Prozessor
- AMD Ryzen 9 3950X
- Mainboard
- MSI MPG X570 GAMING PRO CARBON WIFI
- Kühlung
- Wasserkühlung
- Speicher
- 4x 16 GB G.Skill Trident Z RGB, DDR4-3200, CL14
- Grafikprozessor
- AMD Radeon RX 6900 XT
- Display
- 1x 32" LG 32UD89-W + 1x 24" Dell Ultrasharp 2405FPW
- SSD
- Samsung SSD 980 PRO 1TB, Crucial MX500 500GB, Intel 600p 512GB, Intel 600p 1TB
- HDD
- Western Digital WD Red 2 & 3TB
- Optisches Laufwerk
- LG GGC-H20L
- Soundkarte
- onboard
- Gehäuse
- Thermaltake Armor
- Netzteil
- be quiet! Dark Power Pro 11 1000W
- Betriebssystem
- Windows 10 Professional, Windows 7 Professional 64 Bit, Ubuntu 20.04 LTS
- Webbrowser
- Firefox
Ähm selbst wenn es sich wie beschrieben nachstellen läßt, wo genau ist da jetzt die Sicherheitslücke?
Wenn man keine Rechte erlangen kann die man nicht hat sondern lediglich nicht so funktioniert wie vorgesehen dann ist es ein Bug.
Dann hätte der Laden nen Bug Report geschrieben, Glückwunsch. Warum richten sie sich damit aber bei den Bugs des Promontory Chipsatzes an AMD und nicht dessen Entwickler?
Wenn man keine Rechte erlangen kann die man nicht hat sondern lediglich nicht so funktioniert wie vorgesehen dann ist es ein Bug.
Dann hätte der Laden nen Bug Report geschrieben, Glückwunsch. Warum richten sie sich damit aber bei den Bugs des Promontory Chipsatzes an AMD und nicht dessen Entwickler?
Peet007
Admiral Special
Wenn AMD zum Ryzen Release die Bombe mit Meltdown und Spectre hätte hochgehen lassen. Wäre Intel mit ihrer Rerfresh Plattform mehr als baden gegangen.
Kingalive
Grand Admiral Special
ICEMAN
Grand Admiral Special
- Mitglied seit
- 17.10.2000
- Beiträge
- 9.643
- Renomée
- 241
- Mitglied der Planet 3DNow! Kavallerie!
- Meine Systeme
- AMD Ryzen 3 2200G
- BOINC-Statistiken
- Folding@Home-Statistiken
- Mein Laptop
- HP 255 G8
- Prozessor
- AMD Ryzen 5 5600G
- Mainboard
- MSI B450 Gaming Plus
- Kühlung
- Noctua NH-U9F
- Speicher
- Corsair Vengeance LPX 16GB DDR4 3000MHz C16
- Grafikprozessor
- AMD Radeon Vega 8
- Display
- 27" BenQ EW277HDR, 24" Samsung S24F350
- SSD
- Samsung 860 250GB, 2x 256GB Micron 1100
- HDD
- 1TB Samsung HD103SJ
- Optisches Laufwerk
- DVD-Brenner
- Soundkarte
- Onboard
- Gehäuse
- FRACTAL DESIGN DEFINE XL Titanium
- Netzteil
- Enermax PRO82+ II 425W 80PLUS® Bronze
- Betriebssystem
- Windows 10 64bit Prof.
- Webbrowser
- Chrome
- Internetanbindung
-
▼250
▲50
eratte
Redaktion
☆☆☆☆☆☆
- Mitglied seit
- 11.11.2001
- Beiträge
- 21.944
- Renomée
- 2.836
- Standort
- Rheinberg / NRW
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- YoYo, Collatz
- Lieblingsprojekt
- YoYo
- Meine Systeme
- Wegen der aktuellen Lage alles aus.
- BOINC-Statistiken
- Mein Laptop
- Lenovo ThinkPad E15 Gen4 Intel / HP PAVILION 14-dk0002ng
- Prozessor
- Ryzen R9 7950X
- Mainboard
- ASUS ROG Crosshair X670E Hero
- Kühlung
- Noctua NH-D15
- Speicher
- 2 x 32 GB G.Skill Trident Z DDR5 6000 CL30-40-40-96
- Grafikprozessor
- Sapphire Radeon RX7900XTX Gaming OC Nitro+
- Display
- 2 x ASUS XG27AQ (2560x1440@144 Hz)
- SSD
- Samsung 980 Pro 1 TB & Lexar NM790 4 TB
- Optisches Laufwerk
- USB Blu-Ray Brenner
- Soundkarte
- Onboard
- Gehäuse
- NEXT H7 Flow Schwarz
- Netzteil
- Corsair HX1000 (80+ Platinum)
- Tastatur
- ASUS ROG Strix Scope RX TKL Wireless / 2. Rechner&Server Cherry G80-3000N RGB TKL
- Maus
- ROG Gladius III Wireless / 2. Rechner&Server Sharkoon Light2 180
- Betriebssystem
- Windows 11 Pro 64
- Webbrowser
- Firefox
- Verschiedenes
- 4 x BQ Light Wings 14. 1 x NF-A14 Noctua Lüfter. Corsair HS80 Headset .
- Internetanbindung
- ▼VDSL 100 ▲VDSL 100
Bekanntheitsgrad des Herren um 100 % gesteigert denke ich:
AMD und der Fall CTS-Lab: Dan Guido liefert weitere Details (au-ja)
AMD und der Fall CTS-Lab: Dan Guido liefert weitere Details (au-ja)
Menace
Vice Admiral Special
- Mitglied seit
- 04.10.2007
- Beiträge
- 961
- Renomée
- 26
- Lieblingsprojekt
- World Community
- Meine Systeme
- Ryzen R7 1700
- BOINC-Statistiken
- Mein Laptop
- HP Elitebook
- Prozessor
- AMD R7 1700
- Mainboard
- Asus ROG Crosshair VI Hero AMD X370
- Kühlung
- be quiet! Pure Rock Tower Kühler
- Speicher
- 16GB (2x 8192MB) G.Skill Trident Z
- Grafikprozessor
- AMD Asus R9Nano
- Display
- NEC EA232WMI, Benq SW2700PT
- SSD
- Samsung EVO 500 GB, 2 x Samsungs EVO 1 GB
- HDD
- 1 x WD6400AAKS
- Optisches Laufwerk
- LG
- Soundkarte
- Focusrite Scarlett 2i4 II
- Gehäuse
- be quiet! Silent Base
- Netzteil
- 550 Watt be quiet! Dark Power Pro 11 Modular 80+ Platinum
- Betriebssystem
- Windows 10
- Webbrowser
- Vivaldi Developer
Warum muss man den "Dan Guido" dann hier permanent verlinken?