Als wie Endanwender-relevant werden Meltdown, Spectre, Zombieload & Co. angesehen?

Um den Themenkomplex der CPU-Sicherheitslücken Meltdown, Spectre, SpectreNG, L1TF, ZombieLoad, Store-to-Leak Forwarding, RIDL & Fallout ist es zuletzt still geworden – was den CPU-Herstellern durchaus recht sein kann, ist doch hier nicht viel zu holen, hingegen latent neues Ungemach zu befürchten. Dabei ergibt sich mittlerweile in der Vielzahl der CPU-Sicherheitslücken ein klarer Unterschied zwischen AMD & Intel: AMD ist nur von den anfänglichen Lücken und dort nur teilweise betroffen, zudem konnte man die Problematik mit entsprechenden Patches weitgehend eindämmen. Intels Patchstand ist hingegen eher ein ziemlicher Flickenteppich, zudem sind einige der neueren Lücken auch nur im groben Sinne geschlossen – Sicherheits-Puritaner würden da eher radikalere Maßnahmen wie die komplette Deativierung von HyperThreading bevorzugen, was Intel jedoch den Nutzern speziell im Endkunden-Segment nicht antun kann. Dabei haben gerade bezogen auf das Endanwender-Segment diese ganzen CPU-Sicherheitslücken auch fast zwei Jahre nach Erstentdeckung immer noch nicht zu einer praktisch wirkenden Gefahr geführt – sei es, weil die Hersteller zumeist fix mit entsprechenden Patches reagiert haben, oder sei es, weil diese CPU-Sicherheitlücken technologisch zu hoch angesetzt sind, um jene für standardmäßige Malware zu benutzen.

Man könnte an dieser Stelle dann durchaus bemängeln, das ziemlich viel Aufwand betrieben wurde und damit auch ein gewisser Performance-Verlust auf Intel-Prozessoren zu verzeichnen ist – dafür, das bislang nie eine echte Bedrohung in freier Wildbahn vorlag. An der gegenüberliegenden Seite des Meinungs-Spektrum rollen sich dagegegen immer noch die Zehennägel auf angesichts des unperfekten Patch-Standes vieler Intel-Prozessoren. Mittels dieser Umfrage soll nunmehr quantifiziert werden, als wie Endanwender-relevant der Themenkomplex der CPU-Sicherheitslücken derzeit noch angesehen wird. Die Fragestellung ergeht damit vorsätzlich allein in Richtung von Endanwendern bzw. Normalnutzern, da im Business- und Server-Umfeld diesbezüglich dann doch noch ganz andere Faktoren am Wirken sind.

PS: Diskussion zur Umfrage und zum Umfrageergebnis in unserem Forum

Nur viel Lärm um Nichts.
9% (157 Stimmen)
Ein Ärgernis, welches jedoch nichts relevantes ändert.
18% (306 Stimmen)
Kann man schon als gewissen Nachteil bei Intel-Prozessoren ansehen.
50% (852 Stimmen)
Zwingt eigentlich direkt zum Kauf allein von AMD-Prozessoren.
24% (406 Stimmen)
Gesamte Stimmen: 1721