{"id":530,"date":"2018-01-08T10:38:01","date_gmt":"2018-01-08T09:38:01","guid":{"rendered":"https:\/\/sevennineseven.at\/?p=530"},"modified":"2018-01-08T10:39:26","modified_gmt":"2018-01-08T09:39:26","slug":"meltdown-spectre","status":"publish","type":"post","link":"https:\/\/sevennineseven.at\/index.php\/2018\/01\/08\/meltdown-spectre\/","title":{"rendered":"Neues Jahr, neue Sicherheitsl\u00fccken"},"content":{"rendered":"<p>Meltdown und Spectre klingen wie die Namen von Agententhrillern. Leider handelt es sich hierbei aber um reale Bedrohungen, die uns wohl alle betreffen. Verantwortlich daf\u00fcr ist ein Fehler, der vor \u00fcber 20 Jahren gemacht wurde. In Zeiten der Informationstechnologie eine Ewigkeit. Tats\u00e4chlich sind von Meltdown alle seitdem gebauten Intel Prozessoren betroffen. Gl\u00fccklich also jene, die einen Computer verwenden, der \u00e4lter als 20 Jahre ist. Spectre betrifft, nach bisherigen Erkenntnissen, zus\u00e4tzlich auch noch die Prozessoren von AMD und Arm \u2013 somit sind auch die meisten mobilen Devices also Handys und Tablets betroffen.<\/p>\n<p><u>Wie kann ein Prozessor eine Sicherheitsl\u00fccke sein?<\/u><\/p>\n<p>Im Bestreben Prozessoren immer schneller zu machen, wurde ein Verfahren verwirklicht, Daten, die m\u00f6glicherweise sp\u00e4ter benutzt werden, schon vorher abzurufen. Programme m\u00fcssen dem Prozessor aber vertrauen. Die entdeckte Sicherheitsl\u00fccke erlaubt einem Angreifer genau das auszunutzen und diese Daten auszulesen. Das funktioniert nat\u00fcrlich auch, wenn diese Daten Benutzernamen und Kennw\u00f6rter sind.<\/p>\n<p><u>Aber hilft hier mein Virenschutz nicht?<\/u><\/p>\n<p>Ein herk\u00f6mmlicher Virenschutz n\u00fctzt in diesem Fall leider nichts. Zun\u00e4chst hat es \u00fcberhaupt danach ausgesehen, dass nur ein Tausch des Prozessors den Fehler beheben kann. F\u00fcr Meltdown stand relativ \u201erasch\u201c ein Softwareupdate zur Verf\u00fcgung, aber Spectre stellte sich als kniffliger heraus. Seitens Intel soll das Problem schon mindestens seit vorigem Sommer bekannt gewesen sein. Aktuell ist Intel guter Dinge, beide L\u00fccken mit einem entsprechenden Firmwareupdate schlie\u00dfen zu k\u00f6nnen. Teilweise wird bef\u00fcrchtet, dass das auf Kosten der Performance geht. Ein Schelm, wer sich hier an \u201eDieselgate\u201c von VW erinnert f\u00fchlt.\u00a0 In den USA wurden bereits Sammelklagen wegen des Verkaufs schadhafter Chips eingereicht.<\/p>\n<p><u>Gibt es schon Betroffene?<\/u><\/p>\n<p><img class=\"alignnone size-medium wp-image-532\" src=\"https:\/\/sevennineseven.at\/wp-content\/uploads\/2018\/01\/output-300x15.png\" alt=\"\" width=\"300\" height=\"15\" srcset=\"https:\/\/sevennineseven.at\/wp-content\/uploads\/2018\/01\/output-300x15.png 300w, https:\/\/sevennineseven.at\/wp-content\/uploads\/2018\/01\/output.png 393w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><\/p>\n<p>Das muss man klar mit \u201eJa\u201c beantworten. Wie eingangs erw\u00e4hnt, ist nahezu jedes handels\u00fcbliche Ger\u00e4t von dem einem oder sogar von beiden Bedrohungen betroffen. Diesmal verl\u00e4uft die Demarkationslinie auch nicht zwischen Mac und PC. Nachdem Apple 2005 auf Intel Prozessoren umgestiegen ist, sind die MacOSX und iOS Ger\u00e4te genauso betroffen. Besonders problematisch ist diese Sicherheitsl\u00fccke f\u00fcr gro\u00dfe Rechenzentren, mit einer Vielzahl von Servern. Ob die Sicherheitsl\u00fccke bereits ausgenutzt wurde, ist leider nicht einfach zu beantworten, da die Ausnutzung\u00a0 nur schwer zu erkennen ist.<\/p>\n<p><u>Was bedeutet das f\u00fcr mich?<\/u><\/p>\n<p>Zun\u00e4chst einmal sparsam und achtsam mit Daten umgehen. Sobald die versprochenen Updates zur Verf\u00fcgung stehen und ausreichend getestet wurden, sollten diese m\u00f6glichst rasch installiert werden. Im Zweifel sollte man sich hier an den IT-Betreuer wenden.<\/p>\n<p><u>M\u00fcssen wir uns f\u00fcrchten?<\/u><\/p>\n<p>Die Tatsache, dass es eine Sicherheitsl\u00fccke dieser Dimension gibt, die mehr als 20 Jahre unentdeckt existiert, hinterl\u00e4sst nat\u00fcrlich ein mulmiges Gef\u00fchl. Gerade in Hinblick auf autonomes Fahren und das Internet der Dinge ist das grunds\u00e4tzlich eine beunruhigende Entwicklung. Hier gilt es die Hersteller st\u00e4rker in die Pflicht zu nehmen und ein neues Verst\u00e4ndnis von Datenschutz zu entwickeln. So sehr uns die DSGVO im Gesch\u00e4ftsalltag auch \u00e4rgern mag, sie adressiert die richtigen Themen und kommt zum richtigen Zeitpunkt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Meltdown und Spectre klingen wie die Namen von Agententhrillern. Leider handelt es sich hierbei aber um reale Bedrohungen, die uns wohl alle betreffen. Verantwortlich daf\u00fcr ist ein Fehler, der vor \u00fcber 20 Jahren gemacht wurde. In Zeiten der Informationstechnologie eine Ewigkeit. Tats\u00e4chlich sind von Meltdown alle seitdem gebauten Intel Prozessoren betroffen. Gl\u00fccklich also jene, die &#8230; <a title=\"Neues Jahr, neue Sicherheitsl\u00fccken\" class=\"read-more\" href=\"https:\/\/sevennineseven.at\/index.php\/2018\/01\/08\/meltdown-spectre\/\" aria-label=\"Mehr dazu unter Neues Jahr, neue Sicherheitsl\u00fccken\">Weiterlesen<\/a><\/p>\n","protected":false},"author":1,"featured_media":534,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[37,31,46],"tags":[47,35,48,28,49],"_links":{"self":[{"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/posts\/530"}],"collection":[{"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/comments?post=530"}],"version-history":[{"count":3,"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/posts\/530\/revisions"}],"predecessor-version":[{"id":536,"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/posts\/530\/revisions\/536"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/media\/534"}],"wp:attachment":[{"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/media?parent=530"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/categories?post=530"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sevennineseven.at\/index.php\/wp-json\/wp\/v2\/tags?post=530"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}