zurück zum Artikel

Bit-Rauschen, der Prozessor-Podcast: Aktuelle CPU-Sicherheitslücken

| Christof Windeck

Immer wieder tauchen Sicherheitslücken in Prozessoren auf. Müssen wirklich alle geschlossen werden? Der Audio-Podcast Bit-Rauschen, Folge 2021/13.

Bit-Rauschen – der Prozessor-Podcast von c’t

Kürzlich hat Intel wieder einmal sogenannte Microcode-Updates herausgebracht, um Sicherheitslücken in Prozessoren zu stopfen. Doch die haben Nebenwirkungen: Bei einigen Prozessoren schalteten sie die sogenannten Transactional Synchronization Extensions (TSX) ab, bei anderen eine Funktion zum schnellen Beschreiben des RAM mit Null-Werten. Dadurch sinkt die Performance, wenn auch meistens nur wenig. Doch manche der Sicherheitslücken sind nur schwer für praktische Angriffe nutzbar und daher mit "niedrigem" Risiko eingestuft.

Somit stellt sich die Frage: Müssen wirklich alle Sicherheitslücken unbedingt geschlossen werden? Oder gibt es nicht auch andere Möglichkeiten, um die damit verbundenen Risiken zu meiden? Wie lassen sich maximale Performance und Sicherheit unter einen Hut bringen?

Darüber sprechen die c’t-Redakteure Christian Hirsch und Christof Windeck in der Ausgabe 2021/13 von "Bit-Rauschen: Der Prozessor-Podcast von c’t".

Podcast Bit-Rauschen, Folge 2021/13 :

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmmung wird hier ein externer Podcast (Podigee GmbH) geladen.

Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit können personenbezogene Daten an Drittplattformen (Podigee GmbH) übermittelt werden. Mehr dazu in unserer Datenschutzerklärung [7].


Heft-Kolumne Bit-Rauschen aus c't 15/2021: Intels RISC-V-Liebe, Bugs, Interrupts und IBM vs. Globalfoundries [8]

Laut Spekulationen will Intel bei RISC-V groß einsteigen. IBM und Globalfoundries verklagen einander. AMD und Intel melden Sicherheitslücken.


Anregungen, Lob und Kritik zum Bit-Rauschen gerne per E-Mail an bit-rauschen@ct.de [9]. Das Bit-Rauschen bei Twitter: @Bit_Rauschen [10]


c't 15/2021 gibt es am Kiosk, im Browser [11] und in der c't-App für iOS und Android

Alle Episoden unseres Podcasts nebst der zugehörigen Kolumnen unter www.ct.de/Bit-Rauschen [12]

Mehr von c't Magazin Mehr von c't Magazin [13]

(ciw [14])


URL dieses Artikels:
https://www.heise.de/-6025568

Links in diesem Artikel:
[1] https://ct.de/bit-rauschen
[2] https://Bit-Rauschen.podigee.io/feed/mp3
[3] https://podcasts.apple.com/de/podcast/bit-rauschen-der-prozessor-podcast-von-ct/id1549821753
[4] https://open.spotify.com/show/6JD6gwqgVR27GYZACrWOT1
[5] https://podcasts.google.com/feed/aHR0cHM6Ly9iaXQtcmF1c2NoZW4ucG9kaWdlZS5pby9mZWVkL21wMw
[6] https://www.deezer.com/de/show/2195452
[7] https://www.heise.de/Datenschutzerklaerung-der-Heise-Medien-GmbH-Co-KG-4860.html
[8] https://www.heise.de/news/Bit-Rauschen-Intels-RISC-V-Liebe-Bugs-Interrupts-und-IBM-vs-Globalfoundries-6120354.html
[9] mailto:bit-rauschen@ct.de
[10] https://twitter.com/Bit_Rauschen
[11] https://www.heise.de/select/ct/2021/15
[12] https://www.heise.de/meinung/Bit-Rauschen-Der-Prozessor-Podcast-von-c-t-4914290.html
[13] https://www.heise.de/ct/
[14] mailto:ciw@ct.de