Sicherheitslücke im Prozessordesign

Ist die Kacke am Dampfen? Intel-Chips seit 10 Jahren mit Designfehler

Seit rund zehn Jahren hat Intel einen Design-Fehler bei seinen Prozessoren „perpetuiert“. Aufgefallen ist das nun, weil sich darüber eine Sicherheitslücke erzeugen lässt, die Angreifern Zugriff auf die Kernel-Systeme gewährt. Für Konsumenten vermutlich entscheidender ist jedoch, wie nun damit umgegangen wird. Sowohl Windows als auch Linux wird demnächst ein umfassendes Kernel-Update erhalten. Bei macOS ist es nicht anders, nur das Apple offenbar schon im Dezember eine Teillösung mit macOS 10.13.2 präsentiert hat. Unter dem Strich bleibt ein fader Beigeschmack. Denn Geschwindigkeitseinbußen sind die Folge.

Von   Uhr

Stellen Sie sich vor, jemand vergisst einen Schließzylinder in eine Tür einzusetzen. Würde jemand die Klinke drücken, könnte er hereinspazieren. Da aber die meisten Leute nicht damit rechnen, werden die wenigsten es probieren.

Sicherheitslücke auf Chip-Level

Stark vereinfacht soll das obige Beispiel herhalten, um zu beschreiben, mit welchem Phänomen wir es im Augenblick zu tun haben. Doch beim Chip-Design von Intel ist es quasi noch dramatischer. Denn beim Beispiel der Tür könnte man die Armatur zurückbauen und einen Schließzylinder einsetzen. Das geht im Chip-Beispiel natürlich nicht.

Betriebssysteme benötigen Updates

Stattdessen müssen die Anbieter von Betriebssystemen nun kreativ sein. Besonders Microsoft Windows und Linux haben sehr viel Arbeit investiert, um mit kreativen Methoden die Sicherheitslücke auf Chip-Level zu schließen. Updates dürften schon bald ausgeliefert werden. Auch Apple wird seinen Kunden ein Update für macOS präsentieren müssen, hat es vielleicht sogar schon. Ein Entwickler argumentiert, dass zumindest Teile der Sicherheitslücke mit macOS 10.13.2, das im Dezember 2017 erschien, bereits behoben wurden. Weitere Änderungen sollen vermutlich mit macOS 10.13.3 erfolgen.

Geschwindigkeitseinbußen

Die Sicherheitslücke ist schlimm genug. Zwar ist es gut, dass man sie per Software auf OS-Level umgehen kann. Doch diese Kreativität hat ihren Preis. Je nachdem wie alt Ihr Prozessor ist, haben erste Benchmarks ergeben, dass vereinzelte Aufgaben zwischen 5 und bis zu 30 Prozent langsamer ablaufen werden als vorher.

Mehr zu diesen Themen:

Diskutiere mit!

Hier kannst du den Artikel "Ist die Kacke am Dampfen? Intel-Chips seit 10 Jahren mit Designfehler" kommentieren. Melde dich einfach mit deinem maclife.de-Account an oder fülle die unten stehenden Felder aus.

Nu ja, mit 2-3% würd ich ja klar kommen,
aber 30% weniger Leistung ist schon heftig.
Da kannst ja die Kiste gleich entsorgen.

Wohlgemerkt, es geht nicht um die allgemeine, sondern um die aufgabenspezifische Performance. Der Fehler hat mit der Art und Weise der Speicheradressierung zu tun. Aufgaben, die stark davon profitieren, dass Prozesse gecached werden, werden mitunter stark ausgebremst.

Ist davon nur der der i-7 oder alle i´s betroffen?

JA

Es sind alle x86-64 betroffen, also alle 64-Bit-CPUs, die Intel in den letzten Jahren rausgebracht hat.

Dann bin ich mal gespannt, wann die ersten Forderungen laut werden, Intel müsse fehlerhafte Prozessoren austauschen. Egal wie. Wie bei VW und den anderen Gauklern wird auch bei Intel jemand schon länger gewusst haben was Sache ist.

Zur Korrektur : Alle CPUs von Intel der letzten 10 Jahre

.
Nicht nur die Speicheradressierung ist betroffen, - auch die Rechtschreibprüfung
bietet keine Gewähr mehr für die Fehlerfreiheit der Texte.
Warum hat man sich nicht früher gewehrt ? Gab es keine Gegenwehr oder
wurde uns kein Einblick gewährt ? Man weiß es nicht . . . . ;)

Danke für den Hinweis, er hätte gar nicht so umfangreich spöttisch ausfallen müssen. Hab den Fehler korrigiert.

Was Sie aber mit der Rechtschreibprüfung wollen, weiß ich nicht so recht. Denn die hilft Ihnen in dem Fall überhaupt nicht, gewehrt ist ja nicht falsch. Es ist inhaltlich falsch, ja, aber nicht orthographisch. Das ist dann Ihr Denkfehler. ;)

am dampfen dürfte sich die Sache für all jene erweisen die ein älteres System betreiben müssen das keine neue Version verträgt. Einmal weil die Anforderungen nicht erfüllt werden, im Haushalt nicht so furchtbar viel Geld für ein neues System vorhanden ist oder weil wichtige Software nicht angepasst wurde und deshalb auf der neuen Version nicht richtig läuft.

wie wertvoll meine alten Mac ohne intel inside sind :-)
Zum surfen taugen die noch allemal :-)

Ich habe noch einen Power PC iMac von 2002 im Bestand. Vielleicht sollte ich ihn reaktivieren. ;-)

Ja natürlich! Mit uralt OS, da kann nichts passieren! Gaaanz sicher! ;)

Hi, ich möchte mir die Tage gerade ein mac book pro i5 processor kaufen. Sollte ich jetzt erstmal warten? Oder könnte gar der Preis sinken? Wäre froh über ne kurze Rückmeldung. Danke schonmal.

Das glaube ich nicht. Solche Designfehler gab es immer schon, nur die meisten waren harmlos(er). Das Problem bei einer der beiden Lücken. Sie kann nicht wirklich gestopft werden. Software-Patches verschleiern sie und machen das Ausnutzen schwieriger. Da muss tatsächlich ein neuer Prozessor her. Nur das geht nicht so schnell. Vermutlich werden erst die Prozessoren der nächsten Generation dann ohne die Fehler auskommen.

Ok, super. Danke!

Ok, da haben sich in meinem vorherigen Post kleine Rechtschreib-/Grammatikfehler eingeschlichen. Sorry dafür, hoffe es ist trotzdem verständlich was gemeint ist.

Die Kommentare für diesen Artikel sind geschlossen.