Meltdown und Spectre

04. Januar 2018 12:21; Akt: 04.01.2018 12:32 Print

So schützen Sie sich vor der Chip-​​Sicherheitslücke

Die gravierenden Lücken namens Meltdown und Spectre bedrohen Milliarden PCs und Handys weltweit. Was Sie als Nutzer jetzt tun können.

Bildstrecke im Grossformat »

Zum Thema
Fehler gesehen?

Sind Sie von der Lücke betroffen?

«Ja, garantiert», schreiben die IT-Experten, die die aktuellen Schwachstellen entdeckt haben.

Was ist passiert?

Sicherheitsforscher, unter anderem von Google, haben in Chips gravierende Sicherheitslücken gefunden. Die Schwachstellen heißen Meltdown und Spectre. Sie betreffen Milliarden Geräte weltweit, darunter Server, Computer, Tablets, Notebooks und Smartphones. Daniel Gruß, Forscher an der Technischen Universität Graz, der Meltdown entdeckte, nannte es den «wahrscheinlich schlimmsten CPU-Bug, der je gefunden wurde».

Wer ist betroffen?

Computerchips von verschiedenen Herstellern, darunter praktisch alle Prozessoren, die der Branchenriese Intel seit 1995 ausgeliefert hat, könnten von dem Problem betroffen sein. Ebenfalls anfällig sind laut Forschern Chips der Hersteller AMD und ARM. Dabei ist es egal, ob darauf Windows, macOS, Linux oder ein anderes Betriebssystem läuft. Ursache ist das Design moderner Chips und die Art, wie diese Daten verarbeiten.

Wo liegt das Problem?

Die beiden Lücken erlauben es Angreifern, die Hardwarebarrieren zu umgehen und Daten aus dem Betriebssystem abzurufen. Sie können so Zugriff auf sensible Informationen oder Passwörter in Anwendungen – etwa Browsern – erhalten. Ein solcher Angriff hinterlässt laut den Angaben der Forscher keine Spuren. Ob Hacker die Methoden bereits ausnutzen, ist nicht bekannt.

Hilft meine Antiviren-Software?

Das ist theoretisch möglich, in der Praxis aber unwahrscheinlich, schreiben die Experten. Im Gegensatz zu gewöhnlicher Malware sind Meltdown und Spectre schwer von normalen und gutartigen Anwendungen zu unterscheiden.

Gibt es eine Lösung?

Laut den Hardwarelieferanten können die Lücken per Software gestopft werden. Die Hersteller arbeiten unter Hochdruck an Updates. Microsoft hat bereits eine Notfall-Aktualisierung für Windows-10-Computer veranlasst. Weitere Hersteller dürften in den nächsten Stunden und Tagen nachziehen. Google hat ebenfalls reagiert und Updates für seine Pixel-Smartphones bereitgestellt. Bei macOS sei das Problem mit der Version 10.13.2 behoben worden, schreibt ein Sicherheitsforscher.

Was kann ich jetzt tun?

Installieren Sie umgehend alle verfügbaren Sicherheitsupdates für jegliche Geräte. Auch sollte darauf geachtet werden, dass man im Internet nur mit den aktuellsten Browser-Versionen surft. Zudem sollte man besondere Vorsicht bei Downloads oder E-Mail-Anhängen walten lassen und diese nicht unbedacht öffnen.

(L'essentiel/tob/sda)

Fragen und Antworten rund um die Kommentar-Funktion
«Warum dauert es manchmal so lange, bis mein Kommentar sichtbar wird?»

Unsere Leser kommentieren fleißig – Tag für Tag gehen Hunderte Meinungen zu allen möglichen Themen ein. Da die Verantwortung für alle Inhalte auf der Website bei der Redaktion liegt, werden die Beiträge vorab gesichtet. Das dauert manchmal eben einige Zeit.

«Warum wurde mein Kommentar gelöscht?»

Womöglich wurde der Beitrag in einer Fremdsprache verfasst. Wir geben nur Kommentare in den Landessprachen Luxemburgisch, Deutsch und Französisch frei. Beiträge, die Beleidigungen, Verleumdungen oder Diffamierungen enthalten, werden sofort gelöscht. Auch Kommentare, die aufgrund mangelnder Orthografie quasi unlesbar oder in Versalien geschrieben sind, werden das Licht der Öffentlichkeit nie erblicken.

«Habe ich ein Recht darauf, dass meine Kommentare freigeschaltet werden?»

«L'essentiel» ist nicht dazu verpflichtet, eingehende Kommentare zu veröffentlichen. Ebenso haben die kommentierenden Leser keinen Anspruch darauf, dass ihre verfassten Beiträge auf der Seite erscheinen.

Haben Sie allgemeine Fragen zur Kommentarfunktion?

Schreiben Sie an feedback@lessentiel.lu
Hinweis: Wir beantworten keine Fragen, die sich auf einzelne Kommentare beziehen.

Die beliebtesten Leser-Kommentare

  • dusninja am 04.01.2018 13:08 via via Mobile Report Diesen Beitrag melden

    Und auch die Info mit dem aktuellen Browser ist Unfug. ES IST EIN PROZESSORFEHLER. Die aktuelle Software ändert gar nix. Es wird jetzt auf OSBasis Patches geben. Die lustigerweise die Leistung um 5-30% drosseln werden.

Die neusten Leser-Kommentare

  • dusninja am 04.01.2018 13:08 via via Mobile Report Diesen Beitrag melden

    Und auch die Info mit dem aktuellen Browser ist Unfug. ES IST EIN PROZESSORFEHLER. Die aktuelle Software ändert gar nix. Es wird jetzt auf OSBasis Patches geben. Die lustigerweise die Leistung um 5-30% drosseln werden.