{"id":204060,"date":"2018-05-07T17:18:06","date_gmt":"2018-05-07T15:18:06","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=204060"},"modified":"2024-10-04T21:12:45","modified_gmt":"2024-10-04T19:12:45","slug":"spectre-ng-patches-kommen-noch-nicht","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/05\/07\/spectre-ng-patches-kommen-noch-nicht\/","title":{"rendered":"Spectre NG: Patches kommen (noch) nicht &hellip;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>In Intel CPUs gibt es neue, teilweise hoch riskante Sicherheitsl\u00fccken, mit dem Sammelbegriff Spectre NG bezeichnet. Eigentlich hatte ich f\u00fcr den 8. Mai 2018 Patches erwartet \u2013 aber diese kommen nicht. <\/p>\n<p><!--more--><\/p>\n<h2>Worum geht es?<\/h2>\n<p>Vor einigen Tagen hatte ich im Blog-Beitrag Neue Spectre-NG-Sicherheitsl\u00fccken in Intel CPUs \u00fcber das Thema berichtet. heise.de wurden Unterlagen zugespielt, denen zu entnehmen ist, dass es in Intel CPU acht weitere Sicherheitsl\u00fccken, die Spectre Next Generation getauft wurden, gibt. Vier dieser Sicherheitsl\u00fccken werden, laut heise.de von Intel mit hohem Risiko eingestuft, die Gefahr der anderen vier wird mit \u201emittel\" bewertet.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Mainboard\" alt=\"Mainboard\" src=\"https:\/\/i.imgur.com\/bsYodMo.jpg\" width=\"618\" height=\"412\"\/><br \/>(Quelle: Pexels <a href=\"https:\/\/www.pexels.com\/u\/fancycrave-60738\/\">Fancycrave<\/a> CC0 License) <\/p>\n<p>Im Artikel wurde kolportiert, dass erste Microcode-Patches im Mai 2018 (zum Patchday, 8.5.2018) kommen. Hintergrund ist, dass eine dieser L\u00fccken hat wohl Googles Project Zero gefunden wurde. Am 7. Mai 2018 l\u00e4uft die 90-Tages-Frist, die das Google Team dem Hersteller typischerweise vor einer Ver\u00f6ffentlichung einr\u00e4umt, ab. <\/p>\n<h2>Intel wird mit den Patches nicht fertig<\/h2>\n<\/p>\n<p>Jetzt berichtet heise.de in <a href=\"https:\/\/www.heise.de\/security\/meldung\/Spectre-NG-Intel-verschiebt-die-ersten-Patches-koordinierte-Veroeffentlichung-aufgeschoben-4043790.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>, dass Intel die ersten Patches wohl nicht f\u00fcr den 8. Mai freigibt, sondern deren Ver\u00f6ffentlichung aufgeschoben hat. Laut heise.de plant Intel&nbsp; eine koordinierte Ver\u00f6ffentlichung neuer Microcode-Updates zum 21. Mai 2018. Allerdings sei dieser Termin 'nicht in Stein gemei\u00dfelt'. Es k\u00f6nnte auch der 10. Juli werden \u2013 oder auch sp\u00e4ter \u2013 man wird sehen. Weitere Details aus Spekulatien k\u00f6nnt ihr in <a href=\"https:\/\/www.heise.de\/security\/meldung\/Spectre-NG-Intel-verschiebt-die-ersten-Patches-koordinierte-Veroeffentlichung-aufgeschoben-4043790.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> nachlesen. Ganz nett ist auch der Kommentar <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Kommentar-Hallo-Intel-mein-Vertrauen-schwindet-4041485.html\" target=\"_blank\" rel=\"noopener\">Kommentar: Hallo Intel, mein Vertrauen schwindet!<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In Intel CPUs gibt es neue, teilweise hoch riskante Sicherheitsl\u00fccken, mit dem Sammelbegriff Spectre NG bezeichnet. Eigentlich hatte ich f\u00fcr den 8. Mai 2018 Patches erwartet \u2013 aber diese kommen nicht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[1782],"class_list":["post-204060","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheitslucke"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/204060","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=204060"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/204060\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=204060"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=204060"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=204060"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}