<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Meltdown: Browser mitigation</title>
    <link>http://forum.geizhals.at/feed.jsp?id=892817</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(7): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869558.html#7869558</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Einfach gesagt:&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;danke, gute Beschreibung.&lt;br&gt;&lt;br&gt;Ähmm, das is aber richtig oasch &lt;img src="surprise.gif" width="16" height="19" align="absmiddle" alt="8-O"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 06 Jan 2018 14:49:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869558.html#7869558</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2018-01-06T14:49:22Z</dc:date>
    </item>
    <item>
      <title>Re(6): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869534.html#7869534</link>
      <description>Je länger die Sicherheitslücke unbehoben im System klafft (und nach aktueller Bestandsaufnahme gibt es nur wenige µArches, die einen Fix mittels µCode ermöglichen würden), desto mehr Wege werden gefunden werden, diese auch ausnützen zu können. Im Endeffekt läuft es auf ein ewiges Wettrennen hinaus, wer mehr Mauermörtel und den längeren Atem zur Verfügung hat.&lt;br&gt;&lt;br&gt;Bei konventionellen Sicherheitslücken kann man sich immerhin sicher sein, dass nach einem einmaligen Fix (also einer der auch wirklich "zieht") die Lücke nicht mehr sonderlich schnell ausgenutzt werden kann, bei Spectre hingegen kannst zahlreiche Wege zustopfen, die aber das ursprüngliche Problem, nämlich das inhärent unsichere Verhalten einiger OoO-Exec.-CPUs, nicht beheben können.&lt;br&gt;&lt;br&gt;Einfach gesagt: Du kannst einem Hämophilie-Patienten auf eine Schnittwunde so oft ein Pflaster draufkleben, wie du willst, solange du ihn nicht mit den Faktoren versorgst, die er zur Blutgerinnung benötigt, ist's für'n Oasch.&lt;br/&gt;</description>
      <pubDate>Sat, 06 Jan 2018 13:56:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869534.html#7869534</guid>
      <dc:creator>User587913</dc:creator>
      <dc:date>2018-01-06T13:56:21Z</dc:date>
    </item>
    <item>
      <title>Re(6): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869535.html#7869535</link>
      <description>Je länger die Sicherheitslücke unbehoben im System klafft (und nach aktueller Bestandsaufnahme gibt es nur wenige µArches, die einen Fix mittels µCode ermöglichen würden), desto mehr Wege werden gefunden werden, diese auch ausnützen zu können. Im Endeffekt läuft es auf ein ewiges Wettrennen hinaus, wer mehr Mauermörtel und den längeren Atem zur Verfügung hat.&lt;br&gt;&lt;br&gt;Bei "konventionellen" (also rein softwareseitig) Sicherheitslücken kann man sich immerhin sicher sein, dass nach einem einmaligen Fix (also einer der auch wirklich "zieht") die Lücke nicht mehr sonderlich schnell ausgenutzt werden kann, bei Spectre hingegen kannst zahlreiche Wege zustopfen, die aber das ursprüngliche Problem, nämlich das inhärent unsichere Verhalten einiger OoO-Exec.-CPUs, nicht beheben können.&lt;br&gt;&lt;br&gt;Einfach gesagt: Du kannst einem Hämophilie-Patienten auf eine Schnittwunde so oft ein Pflaster draufkleben, wie du willst, solange du ihn nicht mit den Faktoren versorgst, die er zur Blutgerinnung benötigt, ist's für'n Oasch.&lt;br/&gt;</description>
      <pubDate>Sat, 06 Jan 2018 13:56:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869535.html#7869535</guid>
      <dc:creator>User587913</dc:creator>
      <dc:date>2018-01-06T13:56:21Z</dc:date>
    </item>
    <item>
      <title>Re(5): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869518.html#7869518</link>
      <description>ok, so weit, so schlecht.&lt;br&gt;&lt;br&gt;Aber wie kommt "etwas", das auf irgendeiner HP sitzt, in die Tiefen meiner CPU????&lt;br&gt;&lt;br&gt;Auch wenn ich den Riß in der CPU nicht zulöten kann, den Weg dahin kann ich zumauern.&lt;br/&gt;</description>
      <pubDate>Sat, 06 Jan 2018 13:01:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869518.html#7869518</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2018-01-06T13:01:57Z</dc:date>
    </item>
    <item>
      <title>Re(5): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869516.html#7869516</link>
      <description>OK, das leuchtet ein&lt;br/&gt;</description>
      <pubDate>Sat, 06 Jan 2018 13:00:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869516.html#7869516</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2018-01-06T13:00:38Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869491.html#7869491</link>
      <description>Ein bissi was ist da halt schon anders.&lt;br&gt;&lt;br&gt;Erstens, bei allem anderen reicht's einen anderen Browser zu verwenden, andere Einstellungen vorzunehmen oder wenn alle Stricke reißen, auf den zu erwartenden Patch des Programms zu warten der innerhalb von 1-2 Wochen spätestens auftauchen wird.&lt;br&gt;&lt;br&gt;Bei Silizium tut man sich mit'm Patch halt ein bissi schwerer. Weil das "daheb" nicht mal ich mit meiner hardware-Werkstatt, so kleine Lötkolben zum Umbauen von Prozessor-Dies hab ich leider grad nicht da.&lt;br&gt;&lt;br&gt;Und zweitens reden wir da vom Fundament Deines Systems das Risse hat. Egal was Du da drauf laufen hast, und wenn's SE-Linux, hardened bis es unbenutzbar wird, ist: Nutzt nix. Macht's nicht besser. Du kannst noch so viele Workarounds dazu basteln, die Lücke bleibt bestehen und Du kannst Dich drauf verlassen, dass man einen Workaround für Deinen Workaround finden wird, alles nur 'ne Frage der Zeit.&lt;br/&gt;</description>
      <pubDate>Sat, 06 Jan 2018 11:30:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869491.html#7869491</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2018-01-06T11:30:52Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869475.html#7869475</link>
      <description>Es ist schon was anderes, weil du beim Phishing (irrtümlich) selber deine Daten dem Angreifer bekannt gibst. Das Auslesen der Daten bei Meltdown kann ohne deine Mitwirkung stattfinden.&lt;br/&gt;</description>
      <pubDate>Sat, 06 Jan 2018 10:32:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869475.html#7869475</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2018-01-06T10:32:37Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869415.html#7869415</link>
      <description>OK, schlecht.&lt;br&gt;&lt;br&gt;Aber nix anderes als die 1000fach bekannten pishing-Sachen oder Browser-Lücken.&lt;br/&gt;</description>
      <pubDate>Sat, 06 Jan 2018 08:35:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869415.html#7869415</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2018-01-06T08:35:02Z</dc:date>
    </item>
    <item>
      <title>Re(5): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869414.html#7869414</link>
      <description>&lt;blockquote&gt;&lt;em&gt; wenn du eh überweisen willst, dann wird halt zeitgleich noch eine Überweisung&lt;br&gt;gemacht und du gibst den TAN sowieso ein.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;der TAN gilt aber NUR für EINE und zwar eine ganz bestimmte Transaktion.&lt;br/&gt;</description>
      <pubDate>Sat, 06 Jan 2018 08:34:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869414.html#7869414</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2018-01-06T08:34:28Z</dc:date>
    </item>
    <item>
      <title>Re(11): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869368.html#7869368</link>
      <description>Ehrlichgesagt weiß ich nicht worüber wir hier diskutieren. Deiner ursprünglichen Antwort entnahm ich, dass es vielleicht etwas gibt wovon ich nichts wusste. Wenns aber auch nur drauf rausläuft, dass die Leute die SMS halt nicht überprüfen hat diese Diskussion für mich keinen Mehrwert.&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 22:40:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869368.html#7869368</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2018-01-05T22:40:37Z</dc:date>
    </item>
    <item>
      <title>Re(10): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869337.html#7869337</link>
      <description>Es gibt noch immer genug Menschen die ihre TANs auf gefakte Bankenwebseiten eintragen, wieso sollten die zwei SMS hinterfragen anstatt auszuprobieren welcher jetzt funktioniert?&lt;br&gt;&lt;br&gt;Ja, du könntest dank dem Sessioncookie eine zweite Überweisung hinzufügen und hoffen dass die bei der Übersichtsseite nicht auffällt. Das ging aber mit dem Trojaner ZEUS viel eleganter.&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 20:17:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869337.html#7869337</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2018-01-05T20:17:15Z</dc:date>
    </item>
    <item>
      <title>Re(9): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869335.html#7869335</link>
      <description>Doch, aber diese Methode wär ja Schwachsinn. Grad bei zwei SMS müsste ich dann reinschauen welche die Richtige ist und nachher auch noch ob der Auftrag durchgegangen ist.&lt;br&gt;&lt;br&gt;Wenn man eine zweite Überweisung in eine einzelne Transaktion packt wär das viel unauffälliger.&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 20:02:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869335.html#7869335</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2018-01-05T20:02:39Z</dc:date>
    </item>
    <item>
      <title>Re(8): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869316.html#7869316</link>
      <description>Du kriegst nur eine TAN bei multiplen Überweisungen die nicht miteinander verknüpft sind?&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 19:02:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869316.html#7869316</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2018-01-05T19:02:05Z</dc:date>
    </item>
    <item>
      <title>Re(7): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869295.html#7869295</link>
      <description>Nein, tu ich nicht, aber egal.&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 17:33:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869295.html#7869295</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2018-01-05T17:33:08Z</dc:date>
    </item>
    <item>
      <title>Re: Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869287.html#7869287</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Ach ja: Wer immer noch keinen Adblocker hat, wird's höchste Zeit!!!&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Wenn AdBlock, dann gleich mit Skriptblocker-Listen zukleistern bzw. gleich NoScript oder µMatrix nutzen und ECMA-Scripts nur noch selektiv zulassen. &lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 17:08:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869287.html#7869287</guid>
      <dc:creator>User587913</dc:creator>
      <dc:date>2018-01-05T17:08:45Z</dc:date>
    </item>
    <item>
      <title>Re(6): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869285.html#7869285</link>
      <description>Die hauptsächlich betroffenen Mikroarchitekturen wurden bei Intel in Haifa, Israel, designt. Zionistische Weltverschwörung!!1elf&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 17:06:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869285.html#7869285</guid>
      <dc:creator>User587913</dc:creator>
      <dc:date>2018-01-05T17:06:12Z</dc:date>
    </item>
    <item>
      <title>Re(8): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869281.html#7869281</link>
      <description>Weils niemand liest oder Leute denken, dass sie wieder einen Doppelklick gemacht haben.&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 16:57:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869281.html#7869281</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2018-01-05T16:57:52Z</dc:date>
    </item>
    <item>
      <title>Re(7): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869274.html#7869274</link>
      <description>wieso egal?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 16:48:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869274.html#7869274</guid>
      <dc:creator>s3chaos</dc:creator>
      <dc:date>2018-01-05T16:48:08Z</dc:date>
    </item>
    <item>
      <title>Re(6): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869271.html#7869271</link>
      <description>Du kriegst zwar zwei SMS, aber egal.&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 16:45:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869271.html#7869271</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2018-01-05T16:45:13Z</dc:date>
    </item>
    <item>
      <title>Re(5): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869270.html#7869270</link>
      <description>Leider wahr, die wenigsten lesen sich die SMS durch was da eigenlich überwiesen wird.&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 16:39:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869270.html#7869270</guid>
      <dc:creator>ChrisS</dc:creator>
      <dc:date>2018-01-05T16:39:23Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869267.html#7869267</link>
      <description>Kein Thema, wenn du eh überweisen willst, dann wird halt zeitgleich noch eine Überweisung gemacht und du gibst den TAN sowieso ein.&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 16:33:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869267.html#7869267</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2018-01-05T16:33:48Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869260.html#7869260</link>
      <description>zu einer Banküberweisung gehört aber noch der Telefon Tan&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 16:10:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869260.html#7869260</guid>
      <dc:creator>s3chaos</dc:creator>
      <dc:date>2018-01-05T16:10:28Z</dc:date>
    </item>
    <item>
      <title>Re(5): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869249.html#7869249</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Was Du daraus ableitest überlasse ich Dir. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;ja mich wunderts nur dass noch keiner eine passende verschwörungstheorie dazu ausgepackt hat &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 15:47:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869249.html#7869249</guid>
      <dc:creator>Nomade1</dc:creator>
      <dc:date>2018-01-05T15:47:34Z</dc:date>
    </item>
    <item>
      <title>Re(4): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869231.html#7869231</link>
      <description>Sagen wir's mal so: Google wußte es seit etwa April. Das läßt sich anhand des Zeitpunktes an dem die CVE-Nummer reserviert wurde relativ gut festmachen.&lt;br&gt;&lt;br&gt;Was Du daraus ableitest überlasse ich Dir. &lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 15:05:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869231.html#7869231</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2018-01-05T15:05:40Z</dc:date>
    </item>
    <item>
      <title>Re(2): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869228.html#7869228</link>
      <description>Ganz, ganz grob gesagt: Stell Dir vor was passiert wenn ein Programm den Speicher eines anderen Programmes anschauen kann. Sagen wir mal, den Speicher Deines Passwortverwaltungstools.&lt;br&gt;&lt;br&gt;Für die Onlinevariante: Stell Dir vor, eine Webseite kann das Session-Cookie (mit dem Du bei Deiner Bank als "Du" authentifiziert bist) auslesen, bei sich reinschreiben und 'ne Überweisung veranlassen. Oder halt bei Amazon was bestellen, oder auf meinen wertlosen Ramsch bei EBay bieten, oder...&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 15:02:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869228.html#7869228</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2018-01-05T15:02:59Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869221.html#7869221</link>
      <description>danke fürn link&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 14:53:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869221.html#7869221</guid>
      <dc:creator>Nomade1</dc:creator>
      <dc:date>2018-01-05T14:53:09Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869216.html#7869216</link>
      <description>*aluhut aufsetz*&lt;br&gt;&lt;br&gt;also ein weit offener seiteneingang, der nur mit einem stroballen verdeckt ist weil keiner daran denkt dass es so eindfacht ist, den die rothschild-cia-nsa-putin-aliens seit 30 jahren nutzen&lt;br&gt;&lt;br&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 14:52:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869216.html#7869216</guid>
      <dc:creator>Nomade1</dc:creator>
      <dc:date>2018-01-05T14:52:26Z</dc:date>
    </item>
    <item>
      <title>Re(3): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869218.html#7869218</link>
      <description>*aluhut aufsetz*&lt;br&gt;&lt;br&gt;also ein weit offener seiteneingang, der nur mit einem stroballen verdeckt ist weil keiner daran denkt dass es so einfach ist, den die rothschild-cia-nsa-putin-aliens seit 30 jahren nutzen&lt;br&gt;&lt;br&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 14:52:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869218.html#7869218</guid>
      <dc:creator>Nomade1</dc:creator>
      <dc:date>2018-01-05T14:52:26Z</dc:date>
    </item>
    <item>
      <title>Re: Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869215.html#7869215</link>
      <description>und jetzt für die DAUs: was tut mir das?&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 14:47:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869215.html#7869215</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2018-01-05T14:47:45Z</dc:date>
    </item>
    <item>
      <title>Re(2): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869211.html#7869211</link>
      <description>Insidern ist der Bug schon seit zumindest 2 Jahren bekannt, aber man kannte wohl noch keine Gegenmaßnahmen.&lt;br&gt;Aber auch schon früher wusste man, dass Intel hier ein Unsicherheitsfeature eingebaut hat.&lt;br&gt;&lt;br&gt;Siehe zB. Meldung von 2008:&lt;br&gt;&lt;a href="https://www.heise.de/newsticker/meldung/Auch-Intels-Core-i7-Prozessoren-brauchen-bei-der-TLB-Invalidation-Aufmerksamkeit-218890.html" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.heise.de/&lt;wbr/&gt;newsticker/&lt;wbr/&gt;meldung/&lt;wbr/&gt;Auch-Intels-Core-i7-Prozessoren-brauchen-bei-der-TLB-Invalidation-Aufmerksamkeit-218890.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 14:43:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869211.html#7869211</guid>
      <dc:creator>HITCHER</dc:creator>
      <dc:date>2018-01-05T14:43:06Z</dc:date>
    </item>
    <item>
      <title>Re(2): Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869210.html#7869210</link>
      <description>Die eine Sicherheitslücke (die "Meltdown") ist relativ (!) trivial auszunutzen, nur sie zu finden ist nicht ganz einfach, weil man auf das Timing-problem erst mal kommen muss. Das ist wie bei diversen Rätseln, wenn man mal den Lösungsweg kennt ist es sehr einfach...&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 14:42:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869210.html#7869210</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2018-01-05T14:42:39Z</dc:date>
    </item>
    <item>
      <title>Re: Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869207.html#7869207</link>
      <description>bin laie auf dem gebiet aber eine frage stellt sich mir:&lt;br&gt;&lt;br&gt;in diversen berichten wird gesagt dass die intel-lücke recht simpel zu benützen ist (angeblich reichen dazu keine übermenschlichen it-kentnisse aus).&lt;br&gt;&lt;br&gt;der bug ist seit mitte der 90er in der architektur.&lt;br&gt;&lt;br&gt;&lt;br&gt;und den soll bis dahin niemand bemerkt haben?!&lt;br&gt;ist ja wie wennst mit einer büroklammer und drei yt-videos ein hochsicherheitsschloss aufmachen kannst &lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;oder versteh ich an dieser sache etwas grundlegendes nicht?&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 14:32:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869207.html#7869207</guid>
      <dc:creator>Nomade1</dc:creator>
      <dc:date>2018-01-05T14:32:47Z</dc:date>
    </item>
    <item>
      <title>Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869112.html#7869112</link>
      <description>Wer grad erst vom Silvesterkater aufwacht und nicht weiß was gemeint ist kann das &lt;a href="https://de.wikipedia.org/wiki/Meltdown_(Sicherheitsl%C3%BCcke)"&gt;hier&lt;/a&gt; nachlesen.&lt;br&gt;&lt;br&gt;Die ersten (zugegebenermaßen halbgaren) Workarounds für diverse Browser sind eingetroffen. Damit sollte zumindest der größte Angriffsvektor für die meisten User (surfen auf 'ne Seite, irgendein Ad-Fenster wurde von einem Angreifer gekauft der dort den Schadcode laufen läßt) vorläufig mal zumindest minimiert werden.&lt;br&gt;&lt;br&gt;&lt;b&gt;Microsoft&lt;/b&gt; hat vorerst mal &lt;a href="https://support.microsoft.com/en-us/help/4056890/windows-10-update-kb4056890"&gt;einen Patch für Win10&lt;/a&gt; veröffentlicht. Patches für 7 und 8.1 sollen nächste Woche kommen im Rahmen des üblichen Updates. Für den Fall dass noch wer 'n Grund brauchte den IE nicht mehr zu verwenden...&lt;br&gt;&lt;br&gt;&lt;b&gt;Google&lt;/b&gt; hat ein Update für Chrome rausgebracht (gibt's über die Optionsleiste rechts außen, wenn's nicht automatisch angezeigt wird über "Optionen - Help - About Google Chrome" anstoßen), ferner wird empfohlen bei Chrome in die URL-Eingabezeile &lt;br&gt;&lt;div class=code&gt;&lt;pre&gt;chrome://flags/#enable-site-per-process&lt;/pre&gt;&lt;/div&gt; zu schreiben und die strict-site Isolation (1. Option ganz oben) zu aktivieren. Fehler ist das so oder so keiner.&lt;br&gt;&lt;br&gt;&lt;b&gt;Mozilla&lt;/b&gt; hat ebenfalls 'n Update für Firefox rausgebracht, hier gilt ähnliches wie für Chrome, wenn's nicht ohnehin automatisch startet wenn man den Browser öffnet, mal eben die Einstellungen aufmachen und in "Allgemein" runterscrollen zu den "Firefox-Updates". &lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 11:44:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869112.html#7869112</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2018-01-05T11:44:32Z</dc:date>
    </item>
    <item>
      <title>Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869116.html#7869116</link>
      <description>Wer grad erst vom Silvesterkater aufwacht und nicht weiß was gemeint ist kann das &lt;a href="https://de.wikipedia.org/wiki/Meltdown_(Sicherheitsl%C3%BCcke)"&gt;hier&lt;/a&gt; nachlesen.&lt;br&gt;&lt;br&gt;Die ersten (zugegebenermaßen halbgaren) Workarounds für diverse Browser sind eingetroffen. Damit sollte zumindest der größte Angriffsvektor für die meisten User (surfen auf 'ne Seite, irgendein Ad-Fenster wurde von einem Angreifer gekauft der dort den Schadcode laufen läßt) vorläufig mal zumindest minimiert werden.&lt;br&gt;&lt;br&gt;&lt;b&gt;Microsoft&lt;/b&gt; hat vorerst mal &lt;a href="https://support.microsoft.com/en-us/help/4056890/windows-10-update-kb4056890"&gt;einen Patch für Win10&lt;/a&gt; veröffentlicht. Patches für 7 und 8.1 sollen nächste Woche kommen im Rahmen des üblichen Updates. Für den Fall dass noch wer 'n Grund brauchte den IE nicht mehr zu verwenden...&lt;br&gt;&lt;br&gt;&lt;b&gt;Google&lt;/b&gt; hat ein Update für Chrome rausgebracht (gibt's über die Optionsleiste rechts außen, wenn's nicht automatisch angezeigt wird über "Optionen - Help - About Google Chrome" anstoßen), ferner wird empfohlen bei Chrome in die URL-Eingabezeile &lt;br&gt;&lt;div class=code&gt;&lt;pre&gt;chrome://flags/#enable-site-per-process&lt;/pre&gt;&lt;/div&gt; zu schreiben und die strict-site Isolation (1. Option ganz oben) zu aktivieren. Fehler ist das so oder so keiner.&lt;br&gt;&lt;br&gt;&lt;b&gt;Mozilla&lt;/b&gt; hat ebenfalls 'n Update für Firefox rausgebracht, hier gilt ähnliches wie für Chrome, wenn's nicht ohnehin automatisch startet wenn man den Browser öffnet, mal eben die Einstellungen aufmachen und in "Allgemein" runterscrollen zu den "Firefox-Updates". &lt;br&gt;&lt;br&gt;Ach ja: Wer immer noch keinen Adblocker hat, wird's höchste Zeit!!!&lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 11:44:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869116.html#7869116</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2018-01-05T11:44:32Z</dc:date>
    </item>
    <item>
      <title>Meltdown: Browser mitigation</title>
      <link>http://forum.geizhals.at/t892817,7869111.html#7869111</link>
      <description>Wer grad erst vom Silvesterkater aufwacht und nicht weiß was gemeint ist kann das &lt;a href="https://de.wikipedia.org/wiki/Meltdown_(Sicherheitsl%C3%BCcke)"&gt;hier&lt;/a&gt; nachlesen.&lt;br&gt;&lt;br&gt;Die ersten (zugegebenermaßen halbgaren) Workarounds für diverse Browser sind eingetroffen. Damit sollte zumindest der größte Angriffsvektor für die meisten User (surfen auf 'ne Seite, irgendein Ad-Fenster wurde von einem Angreifer gekauft der dort den Schadcode laufen läßt) vorläufig mal zumindest minimiert werden.&lt;br&gt;&lt;br&gt;&lt;b&gt;Microsoft&lt;/b&gt; hat vorerst mal &lt;a href="https://support.microsoft.com/en-us/help/4056890/windows-10-update-kb4056890"&gt;einen Patch für Win10&lt;/a&gt; veröffentlicht. Patches für 7 und 8.1 sollen nächste Woche kommen im Rahmen des üblichen Updates. Für den Fall dass noch wer 'n Grund brauchte den IE nicht mehr zu verwenden...&lt;br&gt;&lt;br&gt;&lt;b&gt;Google&lt;/b&gt; hat ein Update für Chrome rausgebracht (gibt's über die Optionsleiste rechts außen, wenn's nicht automatisch angezeigt wird über "Optionen - Help - About Google Chrome" anstoßen), ferner wird empfohlen bei Chrome in die URL-Eingabezeile &lt;br&gt;&lt;div class=code&gt;&lt;pre&gt;chrome://flags/#enable-site-per-process&lt;/pre&gt;&lt;/div&gt; zuschreiben und die strict-site Isolation (1. Option ganz oben) zu aktivieren. Fehler ist das so oder so keiner.&lt;br&gt;&lt;br&gt;&lt;b&gt;Mozilla&lt;/b&gt; hat ebenfalls 'n Update für Firefox rausgebracht, hier gilt ähnliches wie für Chrome, wenn's nicht ohnehin automatisch startet wenn man den Browser öffnet, mal eben die Einstellungen aufmachen und in "Allgemein" runterscrollen zu den "Firefox-Updates". &lt;br/&gt;</description>
      <pubDate>Fri, 05 Jan 2018 11:44:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t892817,7869111.html#7869111</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2018-01-05T11:44:32Z</dc:date>
    </item>
  </channel>
</rss>
