Was man über die große Chip-Sicherheitslücke wissen sollte

Santa Clara/Mountain View (dpa) - Die jüngste Sicherheitslücke in Computer-Prozessoren ist eine der weitreichendsten, die bisher bekannt wurden. Zentrale Informationen dazu in Fragen und Antworten:

Was ist besonders an dieser Sicherheitslücke?

Die Schwachstelle liegt in einer gängigen Funktion des Prozessors, des Herzstücks eines jeden Computergeräts. In dem Chip wird die Rechenarbeit erledigt. Programme müssen ihm vertrauen - und über die entdeckte Lücke kann der Prozessor Angreifern einen den Weg zu einer wahren Daten-Schatztruhe bieten. Damit könnte es so etwas wie ein Größter Anzunehmender Unfall für die Computerbranche werden - denn manche Chip lassen sich womöglich gar nicht schützen, sondern können nur ersetzt werden.

Was macht die Angriffe möglich?

Prozessoren wurden seit Jahrzehnten darauf getrimmt, immer schneller zu werden. Eine der Ideen dabei war, möglicherweise später benötigte Daten schon vorher abzurufen, damit es nachher keine Verzögerungen gibt. Wie sich jetzt herausstellt, kann dieses Verfahren jedoch ausgetrickst werden, so dass die Daten abgeschöpft werden können.

Welche Chips sind betroffen?

Da der Kern des Problems ein branchenweit angewandtes Verfahren ist, sind auch Chips verschiedenster Anbieter anfällig und es geht um Milliarden Geräte. Beim Branchenriesen Intel sind es laut den Forschern, die das Problem entdeckt haben, potenziell fast alle Prozessoren seit 1995. Aber auch einige Prozessoren mit Technologie des Chip-Designers Arm, der in Smartphones dominiert, sind darunter. Der Intel-Konkurrent AMD erklärt zwar, seine Chips seien dank ihrer technischen Lösungen sicher, die Forscher betonte aber, sie hätten auch diese attackieren können.

Welche Angriffsmöglichkeiten wurden bisher bekannt?

Die Forscher veröffentlichten Informationen zu zwei Angriffsszenarien. Die eine, bei der Informationen aus dem Betriebssystem abgegriffen werden können, tauften sie auf den Namen «Meltdown». Sie sei bisher nur auf Intel-Chips nachgewiesen worden. Die zweite, «Spectre», lässt andere Programme ausspähen. Diese Attacke sei schwere umzusetzen - aber auch der Schutz vor ihr sei schwieriger. Nahezu alle modernen Prozessoren seien anfällig. «Spectre» funktionierte den Forschern zufolge auf Chips von Intel, AMD und mit Arm-Technologie. Laut Arm sind jedoch nur wenige Produktlinien betroffen.

Ist diese Schwachstelle schon ausgenutzt worden?

«Wir wissen es nicht», erklären dazu die Sicherheitsforscher knapp. Eine Attacke würde auch in den bisher gängigen Log-Dateien keine Spuren hinterlassen, warnen sie. Intel geht davon aus, dass es bisher keine Angriffe gegeben hatte. Auch Microsoft teilte mit: «Wir haben bisher keine Informationen bekommen, die darauf hinweisen, dass diese Schwachstellen ausgenutzt wurden, um unsere Nutzer anzugreifen.» Aufgrund der hohen Voraussetzungshürden ist auch künftig ein massenhafter Angriff nach Einschätzung von Thomas Uhlemann, Sicherheitsexperte bei ESET, «nicht zu erwarten». Die Lücke setze einiges an zeitaufwendigen Vorbedingungen voraus.

Wer ist potenziell am stärksten betroffen?

Welches Betriebssystem genutzt wird, sei bei der Sicherheitslücke völlig unerheblich, «auch wenn Updates und Patches für Windows, MacOS, Linux und Android zur Verfügung stehen oder stehen werden», sagte Uhlemann. Nach seiner Einschätzung dürften vor allem Server, Smartphones und Geräte aus dem Internet der Dinge sowie Router betroffen sein. «Für zielgerichtete Angriffe auf Industrieunternehmen oder Rechenzentren, mit dem Ziel der Cyber-Spionage, ist das Ausnutzen der Lücke sicherlich interessanter.»

Was wäre das schlimmste Horrorszenario?

Wahrscheinlich, dass Angreifer Chips von Servern in Rechenzentren benutzen könnten, um an eine Vielzahl fremder Daten zu kommen. Das wäre zum Beispiel möglich auf Geräten, auf denen mehrere verschiedene Systeme in sogenannten virtuellen Maschinen nebeneinander laufen. Grundsätzlich besorgniserregend ist auch die kategorische Einschätzung der amerikanischen IT-Sicherheitsbehörde CERT, dass die Schwachstelle sich ganz nur durch den Austausch der betroffenen Chips beheben lasse.

Gibt es auch gute Nachrichten?

Die Schwachstelle wurde bereits im Juni entdeckt und den Unternehmen gemeldet, so dass sie Zeit hatten, Gegenmittel zu entwickeln. Google, Microsoft und Amazon sicherten ihre Cloud-Dienste ab. Dabei wurde das Problem sogar früher als geplant publik: Eigentlich wollte die Branche die Schwachstelle und ihre Maßnahmen erst am 9. Januar öffentlich machen. Doch schon in den vergangenen Tagen fiel eine erhöhte Update-Aktivität auf - und erste Berichte über eine Schwachstelle in Intel-Chips machten die Runde.

Was können Nutzer machen?

Die eigentliche Schwachstelle können sie nicht beseitigen, schließlich steckt sie tief im Prozessor drin. Noch dringender als ohnehin sollten die Anwender darauf achten, dass sie alle verfügbaren Sicherheitsupdates auf allen Geräten installieren und die genutzte Software auf dem aktuellen Stand halten.

Für welche Systeme wurde die Lücke bisher dichtgemacht?

Beim «Meltdown»-Angriff wurden Patches für die Betriebssysteme Linux und Windows veröffentlicht und die Schwachstelle soll zumindest teilweise bereits im vergangenen Update des Apple-Systems macOS geschlossen worden sein. Auch das Mobil-System Android ist laut Google mit dem jüngsten Sicherheits-Update sicher. Allerdings befinden sich die meisten Android-Geräte nicht auf dem allerneusten Stand.

Wenn das Verfahren die Chips schneller machen sollte - machen die Gegenmaßnahmen sie dann langsamer?

Ja - allerdings erklärte Intel, dass der Leistungsabfall in den meisten Fällen zwei Prozent nicht überschreiten dürfte. In ersten Medienberichten war noch von bis zu 30 Prozent die Rede. Nach Einschätzung von Uhlemann bewegen sich die Performance-Einbußen «im (Milli-)Sekunden-Bereich» und würden kaum ins Gewicht fallen. Eine spannende Frage ist, ob die Patches eventuell die mit hoher Auslastung arbeitenden Server in Rechenzentren spürbar verlangsamen könnten.

Computer / Internet / USA
04.01.2018 · 15:40 Uhr
[0 Kommentare]

Finanznews

21.04. 11:26 | (00) Hohe Strompreise in Deutschland: Im globalen Ranking weit vorne
21.04. 11:00 | (00) Meta startet KI-Rivalen zu ChatGPT
21.04. 10:23 | (00) Deutsche Haushalte zahlen vergleichsweise viel für Strom
21.04. 10:21 | (00) Stefan Effenberg und VR-Bank auf Einigungskurs
21.04. 10:00 | (00) Wenn Abfindungen zur Falle werden!
21.04. 09:00 | (00) TSMC-Aktien fallen nach düsterer Chip-Prognose
21.04. 09:00 | (00) Trump fordert mehr europäische Unterstützung für die Ukraine
21.04. 08:00 | (01) Bundesregierung bei Schlüsselentscheidungen der Bahn überstimmt
21.04. 07:07 | (00) Führungsumstrukturierung bei TikTok signalisiert strategische Neuausrichtung
21.04. 07:00 | (01) Förderchaos bedroht Deutschlands Energiewende
21.04. 06:19 | (01) Mobilitätswende trifft auf Rentenwelle: Verkehrsberufe vor akutem ...
21.04. 02:58 | (00) Regieausstieg bei Wagners Ring: Romeo Castellucci verlässt La Monnaie
21.04. 01:36 | (00) Morgan Wallen zeigt Reue nach tumultuöser Nacht
20.04. 22:00 | (00) Fleischverzicht als Schlankheitsgeheimnis?
20.04. 20:00 | (00) Exytes Mega-Deal: Erobert jetzt den Chip-Markt?
20.04. 17:57 | (00) Übernahmeschlacht um Hipgnosis Songs Fund – Blackstone legt höheres Angebot vor
20.04. 17:00 | (00) Nordstrom-Familie plant Privatisierung des Einzelhändlers
20.04. 16:13 | (00) Volkswagen-Belegschaft in Tennessee wählt gewerkschaftliche Vertretung durch UAW
20.04. 16:00 | (00) Das Ende des Bargelds: Näher als Sie denken?
20.04. 15:00 | (00) ASML Bestellungen enttäuschen durch schwache Chip-Nachfrage
20.04. 14:41 | (00) "Unter der Brücke": Eine Serie über wahre Verbrechen und vergangene Jugend
20.04. 14:00 | (02) Prädiabetes-Alarm: Sind Sie schon betroffen?
20.04. 13:00 | (00) Großbritanniens Einzelhandel schwächelt im März überraschend
20.04. 12:00 | (00) Ist Palantir zu mächtig für die deutsche Ethik?
20.04. 11:57 | (00) Henkel strebt nach strategischen Akquisitionen im Klebstoffsektor
20.04. 11:44 | (00) Wall Street auf Kurs der Besinnung: IPO-Markt sucht das solide Mittelmaß
20.04. 11:00 | (00) Teslas große Wette: Indiens enormes Potenzial
20.04. 10:03 | (00) FactSet Alternative: Eulerpool Research Systems überzeugt als Datenanbieter
20.04. 09:00 | (00) Lufthansa-Krise: Gewinne stürzen ab!
20.04. 09:00 | (00) EU-Autoverkäufe erleben stärksten Rückgang seit 16 Monaten
20.04. 08:00 | (00) Kampf dem Herztod: Berliner Charités neuer 70 Mio. € Plan
20.04. 07:09 | (00) Zukunft von Petroleos Mexicanos: Umschuldung im Blick
20.04. 07:00 | (06) AlleAktien Kritik stimmt Warren Buffett zu: ETFs sind dummes Geld
20.04. 06:43 | (00) Vinyl-Liebhaber aufgepasst: Record Store Day lockt mit Exklusivitäten und Live- ...
20.04. 06:26 | (00) Puma nimmt Kurs auf die Spitze: Expansion in den USA und Fokus auf ...
20.04. 02:19 | (00) Ausbau der philippinischen Verkehrsinfrastruktur mit Unterstützung der USA und ...
20.04. 01:32 | (00) Quartalsbilanzen Sorgen für Dynamik an US-Börsen
20.04. 01:15 | (00) Divergierende Dynamiken an US-Börsen: Dow Jones trotzt Nasdaq-Schwäche
20.04. 00:47 | (00) Einigung im Rechtsstreit um FTX-Kollaps: Sam Bankman-Fried wird zivilrechtlich ...
20.04. 00:43 | (00) Handelsblatt: Citadel Securities kontert Vorwürfe von Trump-Unternehmen
20.04. 00:41 | (00) Rechtsstreit enttarnt Jane Streets verdeckte Handelsstrategie in Indien
20.04. 00:14 | (00) Wiener Börse schließt trotz Aufholjagd mit leichtem Minus
20.04. 00:05 | (00) Börse in Aufruhr: Trump Media ruft Nasdaq zum Handeln auf
20.04. 00:00 | (00) EuroStoxx 50 lässt Federn – Europäische Börsen im Abwärtstrend
19.04. 23:43 | (00) Tui setzt Dividendenzahlung auf Eis: Konzentration auf Schuldenabbau und ...
19.04. 23:32 | (00) FAA verschärft Ruhezeitvorschriften für Fluglotsen
19.04. 23:27 | (00) Schwankende Gemeinschaftswährung: Euro büßt Gewinne gegenüber US-Dollar ein
19.04. 23:20 | (00) Kalifornische Raffinerien setzen auf kanadisches Öl
19.04. 23:17 | (00) Knorr-Bremse erweitert sein Portfolio um Signaltechnik durch Alstom-Zukauf
19.04. 23:07 | (00) Risse in den Säulen des Marktes: Investoren hinterfragen zentrale Anlagemythen
19.04. 23:07 | (00) US-Staatsanleihen als sicherer Hafen: Nachfrage steigt in unsicheren Zeiten
19.04. 22:58 | (00) Osteuropäische Börsen zeigen gemischtes Schlussbild – Ungarns Bux rutscht, ...
19.04. 22:55 | (00) Positive Quartalszahlen treiben Dow Jones an, während die Nasdaq schwächelt
19.04. 22:55 | (00) Europas Wirtschaftsstabilisierung in Griffweite mit Warnsignalen
19.04. 22:51 | (00) Europäische Ökonomie am Scheideweg: IWF sieht Chance für stabile Erholung trotz ...
19.04. 22:49 | (00) Schwerwiegender Widerstand gegen Übernahmeangebot für Royal Mail
19.04. 22:48 | (00) Kritische Stimme gegen Kapitalertragssteuer: CEO der National Bank of Canada ...
19.04. 22:46 | (00) Marktreaktion bleibt verhalten: Geopolitische Spannungen beeindrucken Anleihen ...
19.04. 22:08 | (00) Impulse für die Wirtschaft gefordert: FDP-Vize Kubicki kritisiert Regierungskurs
19.04. 22:01 | (00) Tether kooperiert mit TON Foundation für Krypto-Zahlungen via Telegram
19.04. 21:38 | (00) Euro im Sinkflug: Europas Gemeinschaftswährung verliert gegenüber dem Dollar
19.04. 21:23 | (00) Euro trotzt geopolitischen Spannungen und erobert gegenüber dem Dollar an Boden ...
19.04. 21:17 | (00) Anhaltende geopolitische Sorgen drücken die Stimmung an den Börsen
19.04. 21:00 | (00) Viba Sweets schluckt Confiserie-Trio und rettet Hunderte Arbeitsplätze
19.04. 21:00 | (00) Binance beendet Handel mit Bitcoin-NFTs
19.04. 20:59 | (00) US-Staatsanleihen erleben Aufwind in unsicherem Marktumfeld
19.04. 20:49 | (00) Industriepräsident mahnt Scholz: Konjunkturschwäche nicht unterschätzen
19.04. 20:47 | (00) Börsenklima getrübt durch Spannungen im Nahen Osten
19.04. 20:43 | (00) EuroStoxx 50 im Sinkflug: Anhaltender Abwärtstrend und Ängste prägen ...
19.04. 20:39 | (00) Tesla startet Rückrufaktion für Cybertruck nach Beschleunigungsdefekt
19.04. 20:30 | (00) Goldene Aussichten: Klondike Gold startet durch mit umfassendem ...
19.04. 20:28 | (00) Zaslavs Vergütungskunstwerk: Warner Bros. Discovery CEO erhält 49,7 Millionen ...
19.04. 20:09 | (00) Zukunftsträchtiges Lithiumprojekt auf der Zielgeraden – Century Lithium kurz vor ...
19.04. 20:06 | (00) Tata Group steht kurz vor Übernahme von Pegatrons iPhone-Fertigung in Indien
19.04. 20:00 | (00) Sartorius verfehlt Erwartungen
19.04. 19:47 | (00) Sicherheitspanne bei Charterflug unter Lupe: Passagier betritt Cockpit
19.04. 19:21 | (00) TDR Capital steuert auf Mehrheitsbeteiligung bei Asda zu
19.04. 19:10 | (00) Geopolitische Spannungen dämpfen Anlegerstimmung und belasten Dax
19.04. 18:59 | (00) US-Aktienmarkt zeigt Stabilität bei fehlenden Konjunkturimpulsen
19.04. 18:42 | (00) Anleger agieren zurückhaltend: Minimale Bewegungen an den US-Börsen
19.04. 18:40 | (00) Tesla ruft Cybertruck-Modelle wegen klemmendem Gaspedal zurück
19.04. 18:34 | (00) Preisanstieg definiert Dr. Oetker's Bilanz: Umsatzwachstum trotz globaler ...
19.04. 18:32 | (00) Schönheit mit Potenzial: DZ Bank sieht bei L'Oreal weiterhin Luft nach oben
19.04. 18:32 | (00) "Blanker Größenwahn, was da seitens der EZB abläuft"
19.04. 18:30 | (00) Marktvolatilität nach Gerüchten um israelische Angriffe: Ölpreise auf ...
19.04. 18:28 | (00) Lohnzuwachs am Bauhorizont: IG BAU und Arbeitgeber kurz vor Tarifabschluss
19.04. 18:26 | (00) Anleihenmarkt reagiert auf geopolitische Spannungen: Bund-Future steigt
19.04. 18:22 | (00) Überraschende Führungswechsel: Jürgen Otto übernimmt Spitzenposition bei ...
19.04. 18:00 | (00) Frankfurter Bahnhofsviertel: Zwischen Medienkritik und Stadterneuerung
19.04. 17:44 | (00) Mining-Metamorphose: Wie Bitcoin Halving und NFTs die Branche transformieren
19.04. 17:37 | (00) Tesla startet Rückrufaktion für nahezu 4000 Cybertrucks
19.04. 17:30 | (00) Zinswende: Eine Achterbahnfahrt der Erwartungen im US-Finanzmarkt
19.04. 17:18 | (00) Airbus-Kursziel von RBC leicht korrigiert vor erstem Quartalsbericht
19.04. 17:15 | (00) Wall Street unter Druck aufgrund geopolitischer Sorgen
19.04. 17:12 | (00) American Express auf Wachstumskurs dank spendabler Klientel
19.04. 17:12 | (00) Börsen unter Druck: Geopolitische Spannungen und Zinsunsicherheit besorgen ...
19.04. 17:05 | (00) Lufthansa setzt Israel-Flüge aufgrund der angespannten Situation aus
19.04. 17:02 | (00) Danone bestätigt Prognose nach überraschend starkem Umsatz
19.04. 17:00 | (00) "Buy the dip" schlägt das Halten von Bargeld
19.04. 17:00 | (00) Der demografische Spagat der Weltbevölkerung
1
...
7
8
9
...
213
 
Club-Ranking: Köln tanzt vor Berlin - und Ibiza ganz vorn
Köln/Berlin/Ibiza (dpa) - Das «Bootshaus» in Köln befindet sich laut Rangliste des Fachmagazins […] (00)
Food Truck Simulator & Aquarist finden ihren Weg auf die PlayStation
Zwei neue Simulatoren – Food Truck Simulator und Aquarist – kommen auf PlayStation 4 und […] (00)
Weitere Stars für «Outlander: Blood of My Blood»
Der Pay-TV-Sender Starz vervollständigt weiterhin die Besetzung von Outlander: Blood of My Blood und gab […] (00)
Lange Sprint-Karriere bedeutet Bolt mehr als Weltrekorde
Berlin (dpa) - Für den einstigen Sprint-Star Usain Bolt ist die Dauer seiner Überlegenheit […] (00)
Air Liquide spürt Druck durch Wechselkurse
Der französische Gasekonzern Air Liquide hat im ersten Quartal aufgrund von ungünstigen […] (00)
Herzogin von Sussex: Neustart ihres 'Archetypes'-Podcasts auf nächstes Jahr verschoben
(BANG) - Die Veröffentlichung des Neustarts des 'Archetypes'-Podcasts von Meghan, der Herzogin […] (00)
 
 
Suchbegriff

Diese Woche
25.04.2024(Heute)
24.04.2024(Gestern)
23.04.2024(Di)
22.04.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News