Die Prozessoren der PIs sind sicher sicher. Zur Software der PIs kann ich aber nichts sagen, da kenne ich mich nicht aus. Würde jetzt aber nicht unbedingt ein PI für vertrauliche Arbeiten nutzen.
AMD ist eigentlich auch sicher, ausser du hast da manuell was an den Einstellungen geändert (in diesem Fall eBPF-JIT aktiviert). Wer einen AMD hat, kann also erstmal durchatmen.
Für den normalen User sind nur die Intel CPUs problematisch, denn da kann man zwar eBPF-JIT deaktivieren (das was bei AMD per Default so ist) doch der Intel CPU ist das deaktivieren scheiss egal und sie macht trotzdem eBPF-JIT.
Die OS Patches sind ein erster wichtiger Schritt, doch ich würde dem System erst dann wieder einigermassen vertrauen, wenn dafür ein BIOS/UEFI Patch draussen ist. Nach meiner Erfahrung sind da aber die Supportzeiträume für die Mainboards zu kurz. Ich rechne also hier damit, leer auszugehen und so wird es wohl auch vielen anderen gehen...
Zum Onlinebanking
Die Lücke kann Daten im Prozessorcache lesen, wenn du also deinen PC startest, Onlinebanking machst (und nur die Webseite der Bank öffnest, sonst nichts) und anschliessend den PC neu startest, sollte das gehen. Denn nach dem Neustart wäre der Prozessorcache geleert, vom Onlinebanking können dann entsprechend keine Daten mehr abgerufen werden.
Wenn ich raten müsste, würde ich untergeschobene Scripte in grösseren Webseiten als wahrscheinlichste Bedrohung sehen, denn damit werden am meisten User mit wenig Aufwand erreicht (Gleiche Methode wie drive-by-downloads). Eine Webseite zu hacken und ihr Code unterzuschieben ist einfacher, als eine bestimmte Applikation zu übernehmen, die mit dem Internet redet. Der beste Schutz wird also wohl sein, sich mit dem Surfen zurückzuhalten, bis mehr Updates und Informationen draussen sind.
Hier möchte ich noch anmerken, dass wir die langsamen Updates auch intel verdanken. Einige Entwickler wurden erst letzten Monat darüber informiert.
Bei den täglich anfallenden Personendaten kann man in der Tat nicht viel machen, ausser zu hoffen die Browserpatches (Patches draussen für IE/Edge und FF. In Chrome und Opera müssen manuell Einstellungen geändert werden. Von Safari weiss ich nichts.) und die OS/Kernelupdates schlimmeres verhindern.
Was ich nicht weiss, ist ob Scriptblocker wie uMatrix im Browser helfen. Vielleicht weiss da jemand anderes was darüber?
Was nach aktuellem Wissensstand auch helfen würde, wäre einen AMD Prozessor zu kaufen und ihn mit den Standardeinstellungen zu betreiben. Das sind aber Unkosten und es ist nicht sicher, ob dort nicht auch irgend ein Bug lauert, wenn auch nicht der gleiche, wie jetzt bei Intel.
Was Intel betrifft, brauchen neue Prozessoren mehrere Monate, bis sie vom Reissbrett auf den Markt kommen. Mit fehlerbereinigten Prozessoren würde ich also frühestens im Q2 rechnen, letzteres ist aber geraten, Daten dazu habe ich noch keine gefunden.