Meltdown und Spectre

vPierre DevOps, DevSecOps, Nachrichten / News, Sicherheit / Security, Windows Leave a Comment

Meltdown und Spectre sind durch Hardware-Design bedingte Sicherheitslücken in allen modernen CPUs basierend auf Speculative Execution. Hintergrundinformationen: https://spectreattack.com/ or https://meltdownattack.com/ (beide Seiten liefern identischen Inhalt) https://googleprojectzero.blogspot.dk/2018/01/reading-privileged-memory-with-side.html Der Fehler liegt in der Hardware, aber Risikobegrenzung in Betriebssystemen ist möglich und wird jetzt ausgeliefert. Ich sammle Hinweise zum Patch-Status in verschiedenen Software-Produkten. …

Meltdown and Spectre

vPierre Cloud Computing, Cloud Computing Provider / Cloud Computing Anbieter, DevOps, DevSecOps, Infrastruktur / Infrastructure, Linux, Scripts, Sicherheit / Security, Windows Leave a Comment

Meltdown and Spectre are hardware design vulnerabilities in all modern CPUs based on speculative execution. Background infos: https://spectreattack.com/ or https://meltdownattack.com/ (both pages serve identical content) https://googleprojectzero.blogspot.dk/2018/01/reading-privileged-memory-with-side.html The bug is in the hardware, but mitigations in operating systems are possible and are getting shipped now. I’m collecting notes on the patch …