Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: this_feature_currently_requires_accessing_site_using_safari
Wie viele Sicherheitslücken man findet, ist vor allem eine Frage wie intensiv man danach sucht.
Wenn es keine Sicherheitsforscher mit entsprechenden Ressourcen gäbe, würde sowas wohl für immer unentdeckt in der HW verbleiben. Wie lange haben Meltdown und Co unbehelligt vor sich hin schlummern können....Wie viele Sicherheitslücken man findet, ist vor allem eine Frage wie intensiv man danach sucht.
Die Frage ist nur, ob wirklich keiner solche Sicherheitslücken kannte, oder nicht doch jemand da war der sie womöglich ausgenutzt hat. Wobei ich bei denen in der CPU weniger davon ausgehe, es dürfte einfacher und lohnender sein die zahllosen Lücken in der Software auszunutzen.Wenn es keine Sicherheitsforscher mit entsprechenden Ressourcen gäbe, würde sowas wohl für immer unentdeckt in der HW verbleiben.
Die Leute, die dafür bezahlt werden!? Allen voran Intel bezahlt doch die "Forscher" - schau dir mal das jeweilige Kleingedruckte in den Veröffentlichungen der Forscher an. Da finden sich in aller Regel jeweils auch die Hersteller wieder um die es bei den jeweiligen Funden auch irgendwo geht. Nicht immer, aber zumindest seeehr häufig. An einigen der Findungen bei Intel war Intel selbst finanziell beteiligt. bei AMDs Themen dann eben AMD usw. Manchmal sogar über KreuzWer soll sich jahrelang hinstellen und nach solchen Lücken suchen? Maximal die Geheimdienste weil für die ist das ein gefundenes Fressen....

Denn kein Geheimdienst oder andere "böse" Partei der Welt geht mit seinen Funden public um da nen Apple und ein Ei an Bug Bounty Geld mitzunehmen. Wenn ein Geheimdienst an die Nummer ran geht, dann doch eher mit dem Fokus, dass sie die Einzigen sind, die das Wissen haben, eben WEIL sie damit den Vorteil haben, die Lücke auch aktiv ausnutzen zu können, ohne dass wer den Riegel vorschiebt, weil der Spaß public wird. Im Umkehrschluss heißt das aber auch, wenn die NSA und Co. über Lücken berichten und davor warnen, dann ist das entweder verbranntes Zeug, was sie lange schon kannten oder es ist etwas, was der Geheimdienst nicht selbst gefunden hat.Bei Meltdown wurde zumindest gesagt, dass die Thematik in Teilen vorher schon bekannt war. Und vorher meint nicht die paar Monate innerhalb der Findung der Forscher bis zur Veröffentlichung, sondern noch vor den Forschern. Teils Jahre davor. Muss mal suchen ob ich das noch wieder finde. KAISER wurde schon deutlich vor Meltdown Findung "aktiviert", weil es damals schon Ansatzpunkte gab, um da mehr machen zu können, als man hätte machen können/dürfen.Die Frage ist nur, ob wirklich keiner solche Sicherheitslücken kannte, oder nicht doch jemand da war der sie womöglich ausgenutzt hat. Wobei ich bei denen in der CPU weniger davon ausgehe, es dürfte einfacher und lohnender sein die zahllosen Lücken in der Software auszunutzen.