- Intel Puma Plattform Beitrag #826
Andreas1969
Frag doch einfach mal in die Runde, ob jemand ein TC4400 übrig hat und es Dir verkaufen würde. :winken:Das is ja belastend. Vielleicht hier im Forum?
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: This feature may not be available in some browsers.
Frag doch einfach mal in die Runde, ob jemand ein TC4400 übrig hat und es Dir verkaufen würde. :winken:Das is ja belastend. Vielleicht hier im Forum?
Gestern um 15:53 hat sich meine Connectbox aufgehängt, Puma DoS oder Schrott?
Na, dann kannste´se ja jetzt auf Ebay vertickender nette Herr meinte, ich könnte die Connectbox erstmal behalten.
Auf der Rechnung steht nun 40 Eur für nicht zurück gesendete (nur halbwegs funktionierende) Hardware.
Intel wird woll ein Microcodeupdate rausbringen, wen der Puma überhaupt betroffen ist, für Meltdown wurde ja auch ein Microcodeupdate raus gebracht.
Intel wird woll ein Microcodeupdate rausbringen, wen der Puma überhaupt betroffen ist, für Meltdown wurde ja auch ein Microcodeupdate raus gebracht.
Im Gegensatz zu PCs und Cloud-Servern sollten die Prozesse, die auf dem Atom-Prozessor einer Fritzbox laufen sehr vorausbestimmt sein. Wenn es eine Möglichkeit gäbe, von außen einen Prozess in den Speicher einer Fritzbox zu laden, und durch den Atom-Prozessor zur Ausführung bringen zu lassen, wäre das schon eine Katastrophe, und derjenige, der das geschafft hat, müsste wahrscheinlich keine Seitenkanal-Attacken mehr reiten, sondern könnte einen Frontalangriff starten ;-)
Nö isses nicht, sofern man schonmal was von XSS- oder CSRF-Attacken gehört hat. Genügt eine Lücke im WebIF, die es bei der Fritzbox schon zur Genüge gab. NetSpectre gibts übrigens auch noch![]()
Nö isses nicht, sofern man schonmal was von XSS- oder CSRF-Attacken gehört hat. Genügt eine Lücke im WebIF, die es bei der Fritzbox schon zur Genüge gab. NetSpectre gibts übrigens auch noch![]()
Da musst Du mir nur noch zeigen, wie man mit XSS- und CSRF-Attacken etwas anderes, als den Prozessor angreifen kann, unter dem der Browser läuft ....
Der Puma - Prozessor bedient den Webserver auf der anderen Seite der Internet-Verbindung ...
Wenn, dann könnten man durch einen Buffer-Overflow in einem Formularfeld oder ähnliches, Code auf dem PUMA zur Ausführung bringen, und den Webserver-Prozess ggfs. ganz übernehmen. Aber wahrscheinlich sind dann auch alle Vordertüren auf, und man muss nicht mehr durch die Hintertür...
Gegen einen gekaperten Updateserver bei AVM sind Fritzboxen auf welche Weise besser geschützt, wenn sie vorher einen Microcode-Update gegen Spectre und Meltdown erhalten haben?