4

Hardware- und Nachrichten-Links des 3./4. Februar 2018

Um der kürzlichen Aussage von AMD, bereits Zen 2 (Codename "Matisse" für Ryzen 3 & Threadripper 3) würde mit Hardware-Änderungen an der eigentlichen CPU-Architektur zur Bekämpfung der Spectre-Sicherheitslücke daherkommen, besser gerecht zu werden und nebenbei das ganze auch etwas plastischer darzubieten, haben wir die Aussagen des Meltdown/Spectre-Artikels mal in nachfolgendes Bild/Diagramm gegossen. Jenes ist bewußt darauf angelegt, durch neuere Informationen korrigiert zu werden – beispielsweise ist derzeit unklar, wie weit zurückgehend Intel nun überhaupt Microcode-Updates aufgelegen will (welche von den PC/Notebook/Mainboard-Herstellern nachfolgend für entsprechende BIOS-Updates genutzt werden können): Intels ursprüngliche Aussage lautet auf alles, was bis 5 Jahre zurückreicht – dies würde normalerweise alles ab Haswell bedeuten, eventuell auch noch Ivy-Bridge-E/SP, welches terminlich erst im Jahr 2013 kam (die originale Ivy-Bridge-Architektur erschien allerdings bereits im Jahr 2012). Andere Stimmen gehen wiederum davon aus, das Intel alles ab Sandy Bridge noch mit Microcode-Updates bedenken wird – und nachdem Intel kürzlich sowieso alle bisherigen Microcode-Updates zurückgezogen hat, ist das ganze einmal mehr vollkommen in der Schwebe.

Bei AMD ist hingegen noch fraglich, ob und welche der früheren AMD-Prozessorengenerationen wirklich gegenüber Spectre anfällig sind. Prinzipiell müssten alle Out-of-Order-Architekturen entsprechend anfällig sein, und mangels klarer Gegenaussagen muß dies derzeit auch entsprechend angenommen werden – aber natürlich besteht die Möglichkeit, das es im Einzelfall eben doch nicht so ist, gerade da der Angriffsvektor für Spectre bei AMD-Prozessoren generell viel kleiner als bei Intel-Prozessoren ist. Aber auch bei Intel ist die wirkliche Anfälligkeit der ganzen Alt-Prozessoren noch nicht sicher heraus – und logischerweise haben beide Prozessoren-Häuser derzeit auch anderes zu tun (beispielsweise Microcode-Updates schreiben), als Uralt-CPUs auf ihre Spectre-Anfälligkeit hin zu testen. Die andere CPU-Sicherheitslücke Meltdown existiert wie bekannt rein nur auf Intel-Prozessoren, ist eigentlich weitaus gefährlicher, dafür aber auch ziemlich zuverlässig bereits von den Windows/Linux-Updates zum Jahresstart geschlossen worden und daher selbst auf Alt-Prozessoren, welche keine Microcode-Updates gegen Spectre mehr erhalten werden, kein Thema mehr. Die Angaben des vorstehenden Bildes/Diagramms beziehen sich wie unser vorhergehender Artikel natürlich rein auf das Windows-Betriebssystem – denn speziell im Fall von Spectre kann die Sache unter Linux ganz anders aussehen, werden dort teilweise rein nur Linux-Updates und keinerlei Microcode-Updates benötigt.

Der Spiegel berichtet über massive und fortlaufende Manipulation in der Marktforschung – darunter sind teilweise auch Umfragen zu politischen Themen, mehr jedoch bezieht sich das ganze auf Umfragen zu Produkten, Dienstleistungen und Unternehmen. Jetzt kommt das ganze nicht gerade besonders überraschend, ist aber dennoch schwarz auf weiß immer noch eine andere Kategorie, als wenn man es bislang nur vermutet hat. Besonders interessant ist vor allem auch die Begründung des ganzen: Weder hat hier das "linksgrünversiffte Establisment" noch die "jüdische Weltverschwörung" ihre Hände im Spiel – sondern schlicht und ergreifend ökonomische Faktoren und menschliche Schwächen haben diese Manipulationen maßgeblich erst möglich gemacht. Dies wird (leider) auch in anderen Diskussionsfeldern viel zu selten gesehen bzw. beachtet: Vieles basieren einfach darauf, das die beteiligten Personen den für sich einfachsten Weg wählen, meistens die Dinge einfach laufen läßt – weil jeder andere Weg ökonomisch und gemäß der herrschenden Gesellschaftszwänge zumindest für den Normalbürger gar nicht gangbar wäre. Die oftmals zu Außenseiter-Meinungen geäußerte Argumentation "aber das würde doch auffallen" bzw. "das würde doch längst gemeldet werden" läßt sich damit als mehr oder weniger rein theoretisch klassifizieren – in der Praxis braucht es zum Aufdecken von Mauscheleien bis hoch zur großen Staatsverschwörung dann eben doch zumeist (unabhängige) Personen von Außen, die Innenstehenden leben in aller Regel mit dem "Status Quo".