Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 20 von 23
  1. #1
    ehemaliges mitglied
    Gast

    Frage Sicherheitslücken Meltdown und Spectre

    Sollte man jetzt einen Windows-PC, einen Mac, ein Android- oder iOS-Device kaufen?

    Gleiche Problematik trifft ja wohl auch auf Router oder NAS-Systeme zu.

    Kann man davon ausgehen, dass die Sicherheitslücken per Softwareupdate geschlossen werden können, oder muss man eher davon ausgehen, dass das Problem viel weitreichender ist und nicht per Update behoben werden kann?
    Letzteres wäre ja für ältere und aktuelle Geräte sicherheitstechnisch der Supergau. Es ist ja schon fraglich, wie die kleinen Hersteller reagieren werden. Glaube kaum, dass die ihre Geräte, falls möglich, überhaupt updaten. Und in welchem Umfang machen das die großen Player.

    Kann man sich als Anwender in irgendeiner Form selbst davor schützen? Was sollte man am Computer auf keinen Fall tun? Wie geht ihr mit der Problematik um?

  2. #2
    PREMIUM MEMBER Avatar von ferrismachtblau
    Registriert seit
    29.12.2004
    Ort
    Teilzeitinsulaner
    Beiträge
    2.530
    Ich mache nicht mehr und nicht weniger als sonst auch ... das Problem betrifft wohl so gut wie alle Rechner oder Smartphones. Insofern kommt es wohl sehr auf den Hersteller an, wie schnell der reagiert. Apple scheint hier auf jeden Fall schon viel gemacht zu haben, auch bei den älteren Systemen wie El Capitan, Sierra etc.
    Gruß Frank

    "Das Leben ist viel zu schnell vorbei - wenn man nicht ab und zu stehen bleibt, könnte man es verpassen!" (Ferris Bueller)

  3. #3
    PREMIUM MEMBER Avatar von Edmundo
    Registriert seit
    19.02.2004
    Ort
    Schönste Stadt der Welt
    Beiträge
    38.953
    Wenn Du so agierst dann darfst Du gar nichts kaufen, denn auch nach dem Update wird es neue Sicherheitslücken geben.

    Die Firmen arbeiten an Sicherheitsupdates. Meltdown ist nach meinem Wissen bei Apple schon geschlossen mit den neuen Betriebssystemversionen, an Spectre wird gerade gearbeitet. Also keine Bange.

  4. #4
    ehemaliges mitglied
    Gast
    Wer seine Bank- oder andere vertrauliche Daten auf dem Rechner speichert, dem ist nicht zu helfen. Es soll sogar Zeitgenossen geben, die vertrauliche Geschäftskorrespondenz über E-Mail abwickeln oder whatsapp auf dem Diensthandy nutzen. Die Sicherheitslücke betrifft mich also nicht.

  5. #5
    Freccione Avatar von blarch
    Registriert seit
    12.05.2007
    Ort
    Schweiz
    Beiträge
    6.782
    Michael

    Gratuliere, dass Du davon nicht betroffen bist
    Gruss Wolfgang
    _______________________________________________

  6. #6
    Gesperrter User
    Registriert seit
    15.01.2009
    Beiträge
    8.006
    Hab das nur kurz überflogen, ärgerlich aber für mich jetzt nicht Doomsday. Verschlüsselte Dateien sind im Arbeitsspeicher logischerweise unverschlüsselt. Damit einer oder wohl eher eine Organisation sich bemüht, während einer Session in deinen Arbeitsspeicher einzudringen, sind schon sehr gute Skills erforderlich. Aber gut, wenn auch diese Lücke zeitnah geschlossen wird.

  7. #7
    Sea-Dweller Avatar von ludicree
    Registriert seit
    28.07.2012
    Beiträge
    953
    Eigentlich kommt jetzt endlich in Software was schon die ganze Zeit da sein sollte. Zeit wirds.

    Denkt euch nix dabei, macht die Updates, kauft keinen Müll ohne Support... im Prinzip wie immer.
    Gruss,
    Andi

    Das Leben ist viel zu kurz für schlechte Uhren.

  8. #8
    Gesperrter User
    Registriert seit
    15.01.2009
    Beiträge
    8.006
    Zitat Zitat von ludicree Beitrag anzeigen
    Eigentlich kommt jetzt endlich in Software was schon die ganze Zeit da sein sollte. Zeit wirds.
    Denkt euch nix dabei, macht die Updates, kauft keinen Müll ohne Support... im Prinzip wie immer.
    Die schlechte Nachricht dabei: Eine Lösung ist auf dem Weg, könnte aber Rechner verlangsamen

  9. #9
    Freccione Avatar von eos
    Registriert seit
    27.11.2006
    Ort
    Gruppe A
    Beiträge
    6.329
    Blog-Einträge
    14
    Nach allem was ich bisher verstanden habe:

    Das eigentliche Drama sind nicht die Rechner, die lokal bei privaten Anwendern laufen, denn hier ist die Bedrohungslage keine Andere, als die sonst übliche: Es gilt zu verhindern, dass bösartige Software auf dem Rechner ihr Unwesen treibt. Das ist bei Trojanern mit Keyloggern oder Ransomware genau das Gleiche.
    Die Schadsoftware muss lokal auf dem Rechner ausgeführt werden. Gegen Javascript Attacken fixen die Browserhersteller gerade ihre Produkte, ansonsten wird es darauf hinaus laufen, dass individuelle Bedrohungen erkannt und von den Betriebssystemherstellern bzw. Antivirus Software Herstellern entschärft werden. Vielleicht wird es auch Microcode Updates geben oder jemand hat noch eine andere pfiffige Lösung.

    Die meisten Medien bekommen gerade nur zugespielt, dass das ein Drama ist, sind aber nicht in der Lage wiederzugeben warum, denn das eigentliche, dicke Problem sitzt ganz woanders, nämlich dort, wo sich mehrere, unabhängige Parteien eine CPU teilen. Das ist in der Cloud bzw. bei den heute typsichen Virtualisierungslösungen der Fall. Dort laufen Docker Container oder Virtuelle Maschinen in einem Host Betriebssystem und nutzen die zur Verfügung gestellten Hardware Ressourcen - vor allem die CPU. Bisher ist man davon ausgegangen, dass so ein Docker Container oder eine Virtuelle Maschine in einem x-beliebigen Data Center ein eigene Haus ist, in dem man tun uns lassen kann, was man will und nicht fürchten muss, dass der Nachbar mit hört. Das ist seit Publikation der Lücke nicht mehr so. Das Mithören ist zwar kompliziert und erfordert Know-How und Zeit, aber wer weiss schon, was der Nachbar den lieben Tag lang treibt? In dem Moment, in dem mehrere Parteien sich eine CPU teilen (und das ist in Rechenzentren heute Gang und Gebe), gibt es jetzt die Möglichkeit, dass eine Partei die andere belauscht. Da geht es bei "Cloud" auch nicht so sehr um die iCloud und Dropbox, sondern eher Cloud Computing, also Webserver, Shopserver, Gameserver, industrielle Applikationen usw.
    --
    Beste Grüße, Andreas

  10. #10
    Freccione Avatar von eos
    Registriert seit
    27.11.2006
    Ort
    Gruppe A
    Beiträge
    6.329
    Blog-Einträge
    14
    Zitat Zitat von ludicree Beitrag anzeigen
    Eigentlich kommt jetzt endlich in Software was schon die ganze Zeit da sein sollte. Zeit wirds.
    Denkt euch nix dabei, macht die Updates, kauft keinen Müll ohne Support... im Prinzip wie immer.
    Nicht wirklich. Eigentlich ist das eher wie Blei im Benzin und FCKW in Kühlschränken. Hier wird kein Softwarefehler gefixt, sondern man stellt nach 20 Jahren fest, dass ein Feature, das essentiell zur Beschleunigung der Programmabarbeitung ist und das im guten Willen entwickelt wurde (Speculative Execution bzw. Out Of Order Execution), einen gravierenden Nachteil hat.

    Aktuell habe ich auch noch keinen Lösungsansatz für die Spectre Lücke(n) gesehen. Alles was man im Prozessordesign ändert, würde zu Performanceverlusten führen. Das Thema ist sehr spannend!
    Geändert von eos (06.01.2018 um 21:13 Uhr)
    --
    Beste Grüße, Andreas

  11. #11
    Freccione Avatar von eos
    Registriert seit
    27.11.2006
    Ort
    Gruppe A
    Beiträge
    6.329
    Blog-Einträge
    14
    --
    Beste Grüße, Andreas

  12. #12
    Sea-Dweller
    Registriert seit
    04.05.2010
    Beiträge
    837
    Zitat Zitat von eos Beitrag anzeigen

  13. #13
    Super-Moderator Avatar von Muigaulwurf
    Registriert seit
    10.02.2008
    Beiträge
    19.524
    Danke, Eos!
    Gruß, Joe

    it's not hoarding if your shit is cool

    Kow How Joe

  14. #14
    PREMIUM MEMBER Avatar von Edmundo
    Registriert seit
    19.02.2004
    Ort
    Schönste Stadt der Welt
    Beiträge
    38.953

  15. #15
    Mil-Sub Avatar von Hypophyse
    Registriert seit
    10.08.2008
    Ort
    Oysterreich
    Beiträge
    12.826
    Die Auswirkungen "abmildern". Hach, da hüpft das Texterherz.
    — Roland —
    20 % auf alles!

  16. #16
    Steve McQueen Avatar von paddy
    Registriert seit
    24.06.2004
    Ort
    Glanum
    Beiträge
    24.666
    Kann evtl. jemand das Ganze für Nicht-Nerds in zwei Sätzen zusammenfassen?
    Ciao

    Andere lassen auch nur mit Wasser kochen.

  17. #17
    Gesperrter User
    Registriert seit
    15.01.2009
    Beiträge
    8.006
    Zitat Zitat von paddy Beitrag anzeigen
    Kann evtl. jemand das Ganze für Nicht-Nerds in zwei Sätzen zusammenfassen?
    Siehe #6

  18. #18
    Mil-Sub Avatar von Hypophyse
    Registriert seit
    10.08.2008
    Ort
    Oysterreich
    Beiträge
    12.826
    Jedes Programm kann alles, was im Speicher liegt, also auch beliebige Daten anderer Prozesse auslesen.
    — Roland —
    20 % auf alles!

  19. #19
    Gesperrter User
    Registriert seit
    15.01.2009
    Beiträge
    8.006
    Zitat Zitat von Hypophyse Beitrag anzeigen
    Jedes Programm kann alles, was im Speicher liegt, also auch beliebige Daten anderer Prozesse auslesen.
    Und dann gibt es halt immer wieder seeehr pööhse Menschen, welche so etwas zu ihrem Vorteil ausnutzen

  20. #20
    Moderator Avatar von Spacewalker
    Registriert seit
    16.07.2008
    Ort
    Fox Club West Chapter
    Beiträge
    11.523
    Zitat Zitat von Hypophyse Beitrag anzeigen
    Jedes Programm kann alles, was im Speicher liegt, also auch beliebige Daten anderer Prozesse auslesen.
    Zitat Zitat von avalanche Beitrag anzeigen
    Und dann gibt es halt immer wieder seeehr pööhse Menschen, welche so etwas zu ihrem Vorteil ausnutzen
    Dafür muss der Bösewicht aber erst einmal den Zugang zu dem Rechner haben. Also nicht in Panik verfallen.
    Gruß, Stefan



    Gendern ist ... wenn ein Sachse mit dem Boot umkippt.

Ähnliche Themen

  1. [Omega] Omega Seamaster SM300 Spectre
    Von Eurocontroller im Forum Andere Marken - Angebote Uhren
    Antworten: 1
    Letzter Beitrag: 13.05.2017, 14:21
  2. Antworten: 8
    Letzter Beitrag: 22.02.2016, 23:02
  3. Omega Seamaster James Bond Spectre
    Von 5513 im Forum Omega
    Antworten: 10
    Letzter Beitrag: 03.12.2015, 09:26
  4. Die Spectre Seamaster
    Von madmax1982 im Forum Omega
    Antworten: 46
    Letzter Beitrag: 01.09.2015, 16:22
  5. Sicherheitslücken i-Phon
    Von intimeout im Forum Technik & Automobil
    Antworten: 15
    Letzter Beitrag: 06.08.2010, 09:22

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •