Computer Hardware Forum - TweakPC

Computer Hardware Forum - TweakPC (https://www.tweakpc.de/forum/)
-   News (https://www.tweakpc.de/forum/news/)
-   -   [News] Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008 (https://www.tweakpc.de/forum/news/106950-intel-schwerwiegende-sicherheitsluecke-vielen-systemen-seit.html)

TweakPC Newsbot 02.05.2017 14:28

Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
[SIZE=4][url=http://www.tweakpc.de/news/39599/intel-schwerwiegende-sicherheitsluecke-in-vielen-systemen-seit-2008/]Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008[/url] [/SIZE]
Eine schwerwiegende Sicherheitslücke der Intel-Treiber-Software konnte nach neun Jahren entdeckt und entfernt werden.

Jetzt ist eure Meinung zum Thema gefragt. Postet hier eure inhaltlichen Kommentare und Fragen zu den News.
[SIZE="1"][COLOR="Silver"]02.05.2017 16:20 - ID 39599[/COLOR][/SIZE]

Dreiradsimulator 02.05.2017 21:14

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
Juhu, mein Notebook ist auch betroffen

poloniumium 02.05.2017 22:20

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
zur ausnutzung müssen noch ein dutzend umstände gegeben sein. um davon betroffen zu sein als user muss man schon ne ganze weile tutorials wälzen.
aber derart phantom-streifschüsse werden natürlich gern hochgejazzt, wenn das wahre übel protegiert werden muss.

Stefan Payne 03.05.2017 04:26

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
Da sieht man mal wieder, wie 'toll' Intel wirklich ist. Insbesondere der Umgang mit diesem Fehler ist einfach eine bodenlose Unverschämtheit.

Da kann man nur hoffen, dass es auch Konsequenzen geben wird - zum Beispiel, dass sich die Admins von Intel abwenden und anderen Herstellern mal 'ne Chance geben...

Für Zen ist das Timing schon recht gut. Jetzt muss AMD nur liefern können...

deathdragon 03.05.2017 06:30

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
@Stefan Payne das ist genau gerade die art von "Hype" und Hetze die poloniumium angesprochen hat. Die Aussagen von dir sind in keiner Art und Weise nachvollziehbar! AMD fehlen teilweise solche Tools und Techniken um den geneigten Admin das Leben zu erleichtern.

poiu 03.05.2017 07:04

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
Das Problem ist das genau seit der Nehalem die AMT Software sich im System festsetzt wie Spyware und sich nicht mehr entfernen lässt. Aber noch besser ist wie man AMT abschaltet xD

Bei Thinkpads mit vPro passiert folgendes wenn man man AMT im Bios/UEFI deaktiviert, nämlich nichts.

Denn deaktivieren bedeutet Standard Einstellung und Standard ist bedeutet eingeschaltet.
Also On = On und Off = On einleuchtend, oder?

Um AMT auszuschalten muss man dieses vorher im Bios einschalten, Neustarten und ins "MEBx" (beim Booten Ctrl+P) dort muss ein 14 Zeichen langes Passwort wählen (wenn ich mich richtig erinnre) und erst dann ist es möglich AMT (intel active management technology) zu deaktivieren.

Ach so und danach muss man Windows Neuinstallieren, denn war AMT einmal aktiviert und das war es ja vorher immer, setzt sich die Software im System Fest und telefoniert irgendwohin.

Der AMT Status lässt sich mit der Intel Software überprüfen oder über die gestarteten Dienste und Treiber im Geräte Manager

Viel Spaß

hier weitere Infos zu diesem Intel Produkt!

[url]http://www.thinkwiki.org/wiki/Intel_Active_Management_Technology_(AMT[/url])

genauere und bebilderte Anleitung wie man AMT deaktiviert

[url]https://software.intel.com/en-us/forums/intel-business-client-software-development/topic/563988[/url]

Bei Fragen helfe ich gerne

Stefan Payne 03.05.2017 14:42

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
[quote=deathdragon;845009]@Stefan Payne das ist genau gerade die art von "Hype" und Hetze [/quote]
Ach ja?!
EIne seit fast 10 Jahre bestehende Sicherheitslücke, die im Laufe der Zeit NICHT gefixt wurde, vom Hersteller versucht wurde, das zu verschweigen, ist also Hetze, wenn man das deutlich macht?!

[quote=deathdragon;845009]
Die Aussagen von dir sind in keiner Art und Weise nachvollziehbar![/quote]
Warum?!
Begründe doch mal deine Behauptungen!

Denn was bewegt dich dazu, diesen Zustand zu verteidigen?!

[quote=deathdragon;845009]
AMD fehlen teilweise solche Tools und Techniken um den geneigten Admin das Leben zu erleichtern.[/quote]
Es gibt andere Möglichkeiten von anderen Herstellern. Und genau so sollte es ach sein, dass jeder größere Hersteller sein eigenes Zeugs macht.

Monokulturen sind einfach eine furchtbar dumme Idee und dieses Loch beweist es mal wieder aufs neuste.

Aber hauptsache AMD Bashen, um etwas, was Intel mal wieder richtig verbockt hat, unter den Tisch zu kehren, was??

Noch einmal:
Diese Lücken bestehen seit fast 10 Jahren und Intel hat sich immer noch nicht dazu bewegt, dagegen was zu tun...

Profi Overclocker 03.05.2017 15:03

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
[quote=Stefan Payne;845034]Ach ja?!
EIne seit fast 10 Jahre bestehende Sicherheitslücke, die im Laufe der Zeit NICHT gefixt wurde, vom Hersteller versucht wurde, das zu verschweigen, ist also Hetze, wenn man das deutlich macht?!

[...]

Noch einmal:
Diese Lücken bestehen seit fast 10 Jahren und Intel hat sich immer noch nicht dazu bewegt, dagegen was zu tun...[/quote]

Auch wenn es die Lücken schon 20 Jahre geben würde:

[quote]Gemeldet wurde das Problem im März 2017 von Maksim Malyutin.[/quote]

Ohne das diese entdeckt wird, existiert augenscheinlich also keine Sicherheitslücke, welche gefixt werden könnte. Jetzt haben wir Anfang Mai. Also wurde die Lücke innerhalb von zwei Monaten nach bekannt werden beseitigt.
Da könnten sich andere Unternehmen sicherlich schon eine Scheibe von abschneiden.

poloniumium 03.05.2017 18:19

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
ich glaube stefan hat fachkompetenz gegen fundamentalismus getauscht und macht daraus nichtmal mehr einen hehl. seine beiträge passen bei diesen themen einfach vorne und hinten nicht und stören eher jeglichen diskurs. :(

me! 03.05.2017 21:24

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
@Stefan ich habe dir ja schon das ein oder andere mal geschrieben das ich das nicht toll finde was du da machst. Sobald eine Negativ meldung von Nvidia oder Intel kommt bist du einer der ersten der was dazu schreibt und meist nur etwas damit noch mehr benzin ins feuer geschüttet wird. Keiner behauptet hier das intel super und AMD ******e ist. Jeder hat seine Vorlieben aber es ist nicht so das man hier gleich eine Hetzjagt draus machen muss. Wie Profi bereits geschrieben hat. Die lücke ist erst seid März 2017 bekannt wie soll man da was korrigieren. Manchmal hab ich so das gefühl das du dir die beiträge nicht mal komplett durchliest sonder nur die Überschrift und wenn du dann hetzen kannst dann machst du es.


Gruß me!

Kodak 04.05.2017 07:23

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
Das hat doch nichts mit Hetzjagd zu tun. Wer sagt denn, dass diese "Lücke" nicht beabsichtigt gewesen ist? ;)

Legion of the Damned 04.05.2017 07:33

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
Macht euch mal alle nicht ins Hemd. Shellshock toppt das locker, die Lücke(n) war(en) ca. 25 Jahre offen.

Sowas passiert und wie Profi Overclocker schon schrieb, wurde diese Lücke recht zeitnah nach Bekanntwerden beseitigt, worauf es ankommt.

poiu 04.05.2017 10:03

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
Legion hat recht aber die Frage ist wird diese beseitigt

Legion of the Damned 04.05.2017 10:19

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
Gibt doch in der neuen Software einen Workaround. ;-)

MisterSchue 04.05.2017 12:40

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
Ich sehe jetzt kein großes Problem bei dem Fehler. Auch dass es sicj um einen geplanten Fehler handelt, halte ich für ein Gerücht - da müsste es ja hinweise geben, dass Intel für die NSA oder sonstige Geheimdienste arbeitet.

[quote=poloniumium;845044]ich glaube stefan hat fachkompetenz gegen fundamentalismus getauscht [...]. seine beiträge [...] stören eher jeglichen diskurs. :([/quote]

Auch wenn ich Stefans Einstelkubg nicht teile, aber wer im Glashaus sitzt....

Luebke 04.05.2017 14:41

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
[quote]...aber wer im Glashaus sitzt....[/quote]WAS? 8O poloniumium? nur weil er sich eher ein bein ausreißen würde als einen fehler von intel einzugestehen oder ein gutes haar an amd zu lassen denkst du er sei nicht objektiv oder gar fundamentalistisch? :iosys:

[quote]da müsste es ja hinweise geben, dass Intel für die NSA oder sonstige Geheimdienste arbeitet.[/quote]zum einen wird die nsa solche hinweise wohl möglichst vermeiden (und die werden schon wissen wie sowas geht), zum anderen muss es nicht gleich der ganze intel-konzern gewesen sein. einzelne mitarbeiter in der entwicklung könnten durchaus entsprechend gewirkt haben, dass es nicht entdeckt wurde. aber das ist sowieso alles nur spekulation und würde sich wohl nie beweisen lassen.

poiu 04.05.2017 15:50

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
die NSA nutzt solche Lücken ja und macht die nicht publik ^^ da gab es ja diesbezüglich anmerkungen von Snowden

Exit 04.05.2017 23:21

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
Die Nutzen die doch nicht nur - die bestellen (befehlen) sie doch extra.

Stefan Payne 08.05.2017 06:39

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
[url]https://arstechnica.co.uk/security/2017/05/the-hijacking-flaw-that-lurked-in-intel-chips-is-worse-than-anyone-thought/[/url]

poloniumium 09.05.2017 14:53

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
dann log dich besser aus um auf nummer sicher zu gehen. :lol:

poiu 09.06.2017 12:22

AW: Intel: Schwerwiegende Sicherheitslücke in vielen Systemen seit 2008
 
und UPS

[url]https://www.bleepingcomputer.com/news/security/malware-uses-obscure-intel-cpu-feature-to-steal-data-and-avoid-firewalls/[/url]


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:14 Uhr.

Powered by vBulletin® Version 3.8.10 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
SEO by vBSEO 3.5.2 ©2010, Crawlability, Inc.