checkAd

    ROUNDUP  643  0 Kommentare Experte: 'Spectre' und 'Meltdown' sind erst der Anfang

    DRESDEN/BERLIN (dpa-AFX) - Die Bedrohung durch das kürzlich veröffentlichte massive Sicherheitsproblem in Computer-Chips dürfte auch mit den nun veröffentlichten Patches nach Einschätzung eines Experten nicht völlig gebannt sein. "Das ist erst der Anfang von dem, was wir mit Seitenkanal-Attacken erleben werden", sagte Thomas Prescher, Software-Architekt bei Cyberus Technology, am Mittwoch der Deutschen Presse-Agentur.

    Mit "Spectre" und "Meltdown" sei "eine völlig neue Klasse von Angriffen" entdeckt worden, die zuvor niemandem aufgefallen sei. Prescher, Absolvent der Brandenburgischen Technischen Universität und ehemaliger Intel-Mitarbeiter , gehörte selbst zu dem Team internationaler Forscher, das die Angriffsszenarien entdeckt hatte.

    Anzeige 
    Handeln Sie Ihre Einschätzung zu Microsoft Corp.!
    Long
    378,15€
    Basispreis
    2,55
    Ask
    × 12,98
    Hebel
    Short
    420,25€
    Basispreis
    2,57
    Ask
    × 12,89
    Hebel
    Präsentiert von

    Den Basisprospekt sowie die Endgültigen Bedingungen und die Basisinformationsblätter erhalten Sie bei Klick auf das Disclaimer Dokument. Beachten Sie auch die weiteren Hinweise zu dieser Werbung.

    Im Sommer vergangenen Jahres war ein wissenschaftlicher Artikel erschienen, der erstmals eine potenzielle Lücke direkt im Design der Hardware beschrieb. Nach vielen Diskussionen unter anderem mit einem Forscherteam aus Graz habe er selbst versucht, ob ein solches Angriffsszenario überhaupt möglich sei - und es zunächst für unwahrscheinlich gehalten, sagte Prescher.

    Tatsächlich sei er aber "relativ schnell zum Erfolg" gekommen. "Das war nicht so schwierig, sogar verblüffend einfach." Dass die seit mehr als 20 Jahren existierende "Lücke" nicht bekannt gewesen sei, habe nur daran gelegen, dass es zuvor niemanden gab, der auf das Design des Chips geschaut habe.

    Die Veröffentlichung von "Spectre" und "Meltdown" hatte vergangene Woche eine Schockwelle in der IT-Branche ausgelöst. Dabei handelt es sich um Angriffsszenarien, die mit herkömmlichen Softwareschwachstellen nicht vergleichbar sind. Ihre Besonderheit liegt darin, dass sie direkt das Design des Chips ausnutzen, das eigentlich die Rechenprozesse beschleunigen soll. Während von "Meltdown" vorwiegend Prozessoren von Intel betroffen sind, gibt es das "Spectre"-Problem bei Chips nahezu aller Hersteller, also auch von AMD und IBM sowie bei Chips des Designers ARM , die vorwiegend in Smartphones verbaut werden.

    Intel will bis Ende der Woche 90 Prozent seiner Chips gegen "Spectre" und "Meltdown" immun machen. Bis Ende des Monats sollen dann alle Prozessoren ab Jahrgang 2013 gepatcht sein. Alle großen Software-Hersteller haben inzwischen Updates für ihre Programme veröffentlicht, Microsoft seine Windows-Betriebssysteme gepatcht.

    Unterdessen droht Intel-Chef Brian Krzanich wegen eines millionenschweren Aktienverkaufs auch persönlicher Ärger. Zwei amerikanische Senatoren haben sich an die US-Börsenaufsicht SEC und das Justizministerium gewendet. Sie seien verstört über Berichte, der Aktienverkauf sei abgesegnet worden, als Intel schon über die Schwachstelle informiert gewesen sein soll, schrieben die Senatoren Jack Reed und John Kennedy. Krzanich hatte das Aktienpaket Ende November abgestoßen, die Sicherheitsprobleme waren allerdings bereits seit dem Sommer bekannt. Intel erklärte damals, dass der Verkauf nicht damit zusammen hinge.

    Lesen Sie auch

    Bislang gibt es noch keine Hinweise darauf, dass die Lücken ausgenutzt wurden. Es sei aber nur eine Frage der Zeit, bis die nächste Attacke dieser Art entdeckt werden wird, sagte Prescher. Bislang hätten die großen Hersteller Intel und AMD weniger die Sicherheit als die Performance im Blick gehabt. Ein komplett neues Chip-Design werde es nicht von heute auf morgen geben. "Das wird noch viele Jahre dauern."/gri/DP/stw





    dpa-AFX
    0 Follower
    Autor folgen
    Mehr anzeigen
    Die Nachrichtenagentur dpa-AFX zählt zu den führenden Anbietern von Finanz- und Wirtschaftsnachrichten in deutscher und englischer Sprache. Gestützt auf ein internationales Agentur-Netzwerk berichtet dpa-AFX unabhängig, zuverlässig und schnell von allen wichtigen Finanzstandorten der Welt.

    Die Nutzung der Inhalte in Form eines RSS-Feeds ist ausschließlich für private und nicht kommerzielle Internetangebote zulässig. Eine dauerhafte Archivierung der dpa-AFX-Nachrichten auf diesen Seiten ist nicht zulässig. Alle Rechte bleiben vorbehalten. (dpa-AFX)
    Mehr anzeigen

    Verfasst von dpa-AFX
    ROUNDUP Experte: 'Spectre' und 'Meltdown' sind erst der Anfang Die Bedrohung durch das kürzlich veröffentlichte massive Sicherheitsproblem in Computer-Chips dürfte auch mit den nun veröffentlichten Patches nach Einschätzung eines Experten nicht völlig gebannt sein. "Das ist erst der Anfang von dem, was …

    Schreibe Deinen Kommentar

    Disclaimer