Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Updates: Wie man Spectre und Meltdown…

Wie man Spectre und Meltdown los wird?

  1. Thema

Neues Thema Ansicht wechseln


  1. Wie man Spectre und Meltdown los wird?

    Autor: noyoulikeme 12.01.18 - 14:53

    Gar nicht! Der Fehler sitz in der Hardware. Alle Patches sind Schadensbegrenzungen auf Softwareebene ... mindestens ein Level zu hoch.

  2. Oder der Ansatz der IBM iSeries aka /400

    Autor: pica 12.01.18 - 15:09

    Das Betriebssystem selbst und die Anwendungen, sehen den physikalischen Prozessor nicht. Das Betriebssystem läuft auf der Hardware Abstraction Layer (HAL). Diese HAL benimmt sich an der Schnittstelle zum Betriebssystem wie ein /400 Prozessor.

    Bei der /400 war Anfangs physikalisch ein IBM /38, dann ein Zilog Z8000 und später IBM Power64 Prozessoren verbaut, die ISA der physikalischen Prozessoren war jeweils komplett unterschiedlich. Die ISA die das Betriebssystem und die Anwendungen sehen war immer gleich: die /400 ISA mit 128bit Adressraum.

    Mit diesem Ansatz kann sowohl Spectre als auch MeltDown auf Softwareebene -- die HAL ist Software -- gelöst werden.

    Meine Hoffnung ist das langfristig Microsoft Windows und alle Programme auf der .NET CLR laufen.

    Gruß,
    pica

  3. Re: Wie man Spectre und Meltdown los wird?

    Autor: x2k 12.01.18 - 23:44

    Man kann auch auf raspberrys umsteigen die haben den Bug nicht ^^

  4. Re: Wie man Spectre und Meltdown los wird?

    Autor: Krauzi 13.01.18 - 11:40

    noyoulikeme schrieb:
    --------------------------------------------------------------------------------
    > Gar nicht! Der Fehler sitz in der Hardware. Alle Patches sind
    > Schadensbegrenzungen auf Softwareebene ... mindestens ein Level zu hoch.

    Ich patche die Firmware, hab ich dann nicht die Hardware gepatcht?
    Was genau ist denn "Softwareebene"? Auf fast jeder modernen Hardware läuft eine Software.

  5. Re: Wie man Spectre und Meltdown los wird?

    Autor: floewe 14.01.18 - 01:59

    Ja, weil die keine spekulative Voraussage haben, was so ein lahmes Teil auch nicht braucht.

    Viel Glück mit dem raspi bei aktueller Rechenlast, außer Kodi, was auch nur mit HW Support der GPU flüssig funktioniert. Siehe Allwinner,

  6. Re: Wie man Spectre und Meltdown los wird?

    Autor: mambokurt 14.01.18 - 04:25

    Krauzi schrieb:
    --------------------------------------------------------------------------------
    > noyoulikeme schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Gar nicht! Der Fehler sitz in der Hardware. Alle Patches sind
    > > Schadensbegrenzungen auf Softwareebene ... mindestens ein Level zu hoch.
    >
    > Ich patche die Firmware, hab ich dann nicht die Hardware gepatcht?
    > Was genau ist denn "Softwareebene"? Auf fast jeder modernen Hardware läuft
    > eine Software.

    Ich denke was er/sie meinte war dass der Bug halt inheränt im Prozessor ist. Da gibts halt auch mit Microcodeupdates nur Workaraounds, und die fressen eben Leistung. Einen Patch kann man das wohl nicht mehr nennen, wenn man 10% Leistung mal eben abschreibt...

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Stellenmarkt
  1. Schaeffler Technologies AG & Co. KG, Nürnberg
  2. next.motion OHG, Leipzig, Gera
  3. Robert Bosch GmbH, Renningen
  4. über duerenhoff GmbH, München

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Blu-ray-Angebote
  1. (2 Monate Sky Ticket für nur 4,99€)
  2. 4,99€
  3. (u. a. Deadpool, Alien Covenant, Assassins Creed)


Haben wir etwas übersehen?

E-Mail an news@golem.de


Mobile-Games-Auslese: Teilzeit-UFOs, Rollenspielgeschichte und Würfelpiraten
Mobile-Games-Auslese
Teilzeit-UFOs, Rollenspielgeschichte und Würfelpiraten
  1. Chicken Dinner Pubg erhält Updates an allen Fronten
  2. Mobile-Games-Auslese Abfahrten, Verliebtheit und Kartenkerker
  3. Mobile-Games-Auslese GladOS aus Portal und sowas wie Dark Souls für unterwegs

Kryptobibliotheken: Die geheime Kryptosoftware-Studie des BSI
Kryptobibliotheken
Die geheime Kryptosoftware-Studie des BSI
  1. Russische IT-Angriffe BSI sieht keine neue Gefahren für Router-Sicherheit
  2. Fluggastdaten Regierung dementiert Hackerangriff auf deutsches PNR-System
  3. Government Hack Hack on German Government via E-Learning Software Ilias

Raumfahrt: Die Digitalisierung des Weltraums
Raumfahrt
Die Digitalisierung des Weltraums
  1. Raumfahrt Mann überprüft mit Rakete, ob die Erde eine Scheibe ist
  2. Raumfahrt Falsch abgebogen wegen Eingabefehler
  3. Raumfahrt Falscher Orbit nach Kontaktverlust zur Ariane 5

  1. Amazon Key: Amazon liefert künftig in den Kofferraum
    Amazon Key
    Amazon liefert künftig in den Kofferraum

    In den USA beginnt Amazon damit, Prime-Kunden ihre bestellten Waren in ihre Autos zu liefern. Über eine spezielle App müssen Kunden dem Onlinehändler Zugriff auf die Verriegelung des Kofferraums ihres Pkw erlauben - entsprechend ist der Service nur mit vernetzten Autos möglich.

  2. Bundesnetzagentur: Telekom muss Tiefbaukosten zur Hälfte tragen
    Bundesnetzagentur
    Telekom muss Tiefbaukosten zur Hälfte tragen

    Laut einer neuen Entscheidung nach dem umstrittenen Diginetz-Gesetz kann die Telekom ein kommunales Unternehmen zwingen, ein eigenes zweites Glasfaserkabel mitzuverlegen. Allerdings ist der Tiefbau nicht gratis und das Problem damit nicht gelöst.

  3. C++-Framework: Qt arbeitet an Webassembly-Support
    C++-Framework
    Qt arbeitet an Webassembly-Support

    Dank Webassembly können Qt-Anwendungen demnächst im Browser laufen, einige Demo-Seiten zeigen dafür bereits Beispiele. Aber es gibt auch noch reichlich Hindernisse bei der Portierung.


  1. 14:30

  2. 14:10

  3. 14:10

  4. 13:45

  5. 13:25

  6. 13:03

  7. 12:50

  8. 12:40