Meltdown & Spectre | Neukäufe aufschieben?

Was für ne Library? Von welchem CDN?
Das einzige was eingebunden wird, ist das von dir gewählte Projekt für den Routenplaner. Und die würde ich nicht als CDN bezeichnen.

*edit

Da gehts darum, die OSM tiles mit Google Maps zu nutzen. Was daran lustig sein soll verstehe ich nicht ganz.

Ich meine wenn man ganz einfach eine embedded Map auf seiner Webseite haben möchte. Dafür wird im HTML-Header die passende Lib eingebunden.

Auf der OpenStreetMap Seite wird zur Integration leaflet.js empfohlen. Und in deren Doku wird die Lib über das CDN https://unpkg.com eingebunden. Es gibt auch 'ne Wiki-Seite wo es ein Beispiel ohne leaflet.js gibt, aber auch da wird die OpenStreetMap-Lib direkt von openstreetmap.org geladen.

Bei der Geschichte mit GoogleMaps hab ich übersehen dass es nur um Tiles geht die über eine G-Map angezeigt werden. Fände es lustig wenn sie die Google-API direkt unterstürzen würden, weil man wohl nicht einfacher „Kunden“ abwerben kann :smiley:

Also bist du nicht gezwungen etwas anderes zu verwenden? Interessant

Da schau her… schon krass. Also eigentlich ist das genau das, was man haben will. Die Scripte die verwendet werden, sollen auch von der selben Seite geladen werden.

Ich habe wirklich das starke Gefühl, du versuchst hier ein Problem zu konstruieren wo kein Problem ist

Nein du verstehst mich nur nicht:

Wenn du das Javascript direkt von http://www.openstreetmap.org einbindest liegt es eben nicht auf “eben dieser Seite” (besser gesagt Domain).

Und das ist dein konstruiertes Problem.
Wenn du einen Dienst von einer anderen Seite in deine eigene einbindest bindest du immer einen fremde seite in deine eigene ein…
Willst du das nicht, musst die Scripte entweder selbst hosten oder das Ganze selbst programmieren

Es ging ursprünglich darum, das du wenn du auf openstreetmap.org gehst keine CDN allen voran die von Google freischalten musst. Alles was da geladen wird ist entweder auf openstreetmap.org gehostet oder läuft über die Partnerprojekte (ebenfalls OS, zum Beispiel die Routenplaner).

Nehmen wir jetzt mal als Beispiel heise.de
Da warten direkt auf der Startseite mit Adblocker noch 5 Scripte auf freischaltung. Ein paar Tracker und auch Google ist dabei.

Freischalten musst du nur heise.de und das Ding läuft wie es soll

Hier könnt Ihr checken ob Ihr im Browser die richtigen Scripte verbietet.

http://xlab.tencent.com/special/spectre/spectre_check.html

Ist eine sichere Seite also keine Angst.

Du schreibst dass du einfach alles von fremden Domains blockst. Darauf meinte ich dass dann sowas wie Google Maps und alles andere was über andere Domains (CDNs) eingebunden wird nicht mehr funktioniert, was impliziert dass es eben damit nicht getan ist. Das war die ganze Aussage, und ich sehe daran nichts konstruiertes. Dass du es dann löst indem du anfängst eine Whitelist zu pflegen geht ja über die ursprüngliche Aussage hinaus.

Das du lieber OpenStreetMap auf die Whitelist setzt ist ja verständlich - aber das ist eben ein schritt mehr. Und Maps ist ja nur ein Beispiel. Javascript-Libs wie jQuery oder React wird ja auch gern über CDNs eingebunden.

Mal ganz abgesehen davon ist der Market Share von OpenStreetMap verglichen mit Google Maps doch eh vernachlässigbar - und wenn eben überall Google Maps verwendet wird hast du ja auch nichts von der Alternative.


Das wir hier ganz schön Offtopic - von mir aus können wir auch einen extra Thread daraus machen :smiley:

Und ich hab dir geschrieben, dass ich das schon 2 Jahre machen und kein Problem damit habe, weil es für alles ne Alternative gibt.

Da siehst du mal wie wichtig mir Datenschutz und die Sicherheit meiner Computersysteme ist

Intel hat mal Benchmarks rausgehauen:

10% is heftig.

Wenn ich das da richtig gesehen habe ist unter gaming nahezu garkein unterschied.

Also alles halb so schlimm.

wenns nur um gaming ginge hätten die leute ja auch ne konsole :kappa:

1 „Gefällt mir“

hahahaha

der war gut du witzbold :beanjoy:

Die 10% täten mir bei meinen Mitternächtlichen Solitär Sessions schon weh :confused:

1 „Gefällt mir“

Das stimmt. Das sind bei Intel 1,5 Prozessorgenerationen

1 „Gefällt mir“

So klingt das sogar noch viel härter.

Ryzen 2000 soll 10% mehr Leistung haben als der aktuelle. Das heisst ich muss mir ne neuen Generation zulegen um meine Leistung zu erhalten.

Verfolge das Thema nicht so, aber dachte AMD wäre da nur zum Teil betroffen :confused:

Die 10% spürst du aber nur wenn du Serverbetreiber bist oder andere Aufgaben am PC erledigst welche massiv I/O verursachen.
Im Normalfall wirst es nie spüren. Selbst zocken wirst noch ohne Performanceverlust können.

Die Medien schlachten das grad aus und verbreiten massiv Panik…

*edit
Dazu kommt noch, dass die meisten Patches im Moment noch Pfusch sind… das wird sich in den kommenden Monaten bessern

1 „Gefällt mir“

Ich seh das auch nich so eng aber 10% is nunmal eine Zahl die dich um eine komplette Generation zurück wirft.

@anon27472674
Verfolge es auch nich so intensiv aber ich glaube das eine wäre für Intel schlimmer und das andere für AMD. Vielleicht erzähl ich dir grade auch nur üblen Mist aber hey, wir sind im Internet also kannst du ihn ruhigen Gewissens weiter verbreiten :wink:

Einige Serverbetreiber heulen eh schon rum. Glaub die ersten waren die Fortnite Entwickler :smiley: