{"id":2443,"date":"2018-01-09T09:54:54","date_gmt":"2018-01-09T09:54:54","guid":{"rendered":"https:\/\/www.neam.de\/?p=11097"},"modified":"2018-01-09T09:54:54","modified_gmt":"2018-01-09T09:54:54","slug":"wichtige-mitteilung-zu-sicherheitslcken-meltdown-spectre","status":"publish","type":"post","link":"https:\/\/www.kai-wittenburg.de\/?p=2443","title":{"rendered":"Wichtige Mitteilung zu Sicherheitsl&uuml;cken Meltdown &amp; Spectre"},"content":{"rendered":"<p>Seit einer guten Woche ist bekannt, dass Intel-Prozessoren potentiell schwerwiegende Sicherheitsl\u00fccken (Meltdown) aufweisen. Dies gilt aber auch f\u00fcr ARM- und AMD-Prozessoren (Spectre).<\/p>\n<p>Die wichtigste Information vorweg: Wir helfen Ihnen. Und gemeinsam mit den Herstellern arbeiten wir f\u00fcr Sie mit Hochdruck an einer schnellen und sicheren L\u00f6sung. Wir halten Sie mit weiteren Info-Mails auf dem Laufenden.<\/p>\n<div id=\"attachment_11099\" style=\"max-width: 534px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.neam.de\/wp-content\/uploads\/neam_mailing_meltdown_spectre.jpg\" rel=\"shadowbox[sbpost-11097];player=img;\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-11099 size-full\" src=\"https:\/\/www.neam.de\/wp-content\/uploads\/neam_mailing_meltdown_spectre.jpg\" alt=\"Logo Sicherheitsl\u00fccken Meltdown &amp; Spectre\" width=\"524\" height=\"136\" srcset=\"https:\/\/www.neam.de\/wp-content\/uploads\/neam_mailing_meltdown_spectre.jpg 524w, https:\/\/www.neam.de\/wp-content\/uploads\/neam_mailing_meltdown_spectre-300x78.jpg 300w\" sizes=\"auto, (max-width: 524px) 100vw, 524px\" \/><\/a><\/p>\n<p class=\"wp-caption-text\">Quelle: Internet<\/p>\n<\/div>\n<p><strong>Was ist passiert?<\/strong><\/p>\n<p>Die bekannt gewordene L\u00fccke, die Hardwareseitig bei Intel-Prozessoren vorkommt, hat wohl eine deutlich gr\u00f6\u00dfere Tragweite als zun\u00e4chst gedacht. Mittlerweile ist klar, dass praktisch alle PCs und auch Smartphones gef\u00e4hrdet sind.<\/p>\n<p>Die L\u00fccken wurden <strong>Meltdown <\/strong>und <strong>Spectre <\/strong>getauft, erstere ist die wohl schwerwiegendste. Viele CPUs, darunter von AMD, ARM und Intel, sind betroffen.<\/p>\n<p><strong>Meltdown&#8230;<\/strong><\/p>\n<p>&#8230;macht es Angreifern m\u00f6glich, den Speicherschutz zu umgehen. Dies erm\u00f6glicht Zugriff auf hochsensible Bereiche, den man in der Regel nicht haben d\u00fcrfte. Dadurch wird z.B. das Sandboxing von Betriebssystemen umgangen. Problematisch ist Meltdown vor allem auch f\u00fcr virtuelle Maschinen, da man hierbei von ein einer Instanz ausgehend theoretisch den Zugriff zu anderen bekommen kann. Die gute Nachricht: Meltdown ist schwerer auszunutzen als Spectre. Die schlechte Nachricht: diese Sicherheitsl\u00fccke ist daf\u00fcr auch schwerer zu stopfen.<\/p>\n<p><strong>Spectre&#8230;<\/strong><\/p>\n<p>&#8230;betrifft wie erw\u00e4hnt auch AMD und ARM. Per Spectre kann der Speicherschutz zwischen den jeweiligen Anwendungen (z.B. Browsern) umgangen werden. Auf diese Weise k\u00f6nnen kritische Daten wie Logins und Passw\u00f6rter ausgelesen werden &#8211; und das verh\u00e4ltnism\u00e4\u00dfig einfach. In bereits aufgetauchten Proof of Concept-Exploits wird das beispielweise \u00fcber die Anwendung Javascript ausgel\u00f6st. Dies betrifft nur Prozesse des angemeldeten Benutzers (im Gegensatz zu Meltdown). Die gute Nachricht: f\u00fcr Spectre gibt es von Seiten der Hersteller bereits Patches (z.B. Firefox, Chrome, Microsoft Windows).<\/p>\n<p><strong>Was ist zu tun?<\/strong><\/p>\n<p>Einige Hersteller haben Patches zur Verf\u00fcgung gestellt, einige aber auch noch nicht. <strong>Achtung:<\/strong> Bevor Sie patchen, sollten Sie unbedingt Backups anlegen. Denn neben m\u00f6glichen Performance-Einbu\u00dfen kann es auch passieren, dass sich das System gar nicht erst mehr starten l\u00e4sst.<\/p>\n<p>Wir helfen Ihnen. Und gemeinsam mit den Herstellern arbeiten wir f\u00fcr Sie mit Hochdruck an einer endg\u00fcltigen, schnellen und sicheren L\u00f6sung.<\/p>\n<article class=\"service_iconbox service-style2 border_iconbox\">\n<div class=\"service-icon\">\n              <span class=\"icon-info-sign\"><\/span><\/p>\n<div><\/div>\n<\/p><\/div>\n<h2 class=\"tran03slinear\"><\/h2>\n<p>Beratungsgespr\u00e4ch anfordern<\/p>\n<p>[contact-form-7]<\/p>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Seit einer guten Woche ist bekannt, dass Intel-Prozessoren potentiell schwerwiegende Sicherheitsl&uuml;cken (Meltdown) aufweisen. Dies gilt aber auch f&uuml;r ARM- und AMD-Prozessoren (Spectre). Die wichtigste Information vorweg: Wir helfen Ihnen. Und gemeinsam mit den Herstellern arbeiten wir f&uuml;r Sie mit Hochdruck an einer schnellen und sicheren L&ouml;sung. Wir halten Sie mit weiteren Info-Mails auf dem Laufenden. [&hellip;]<\/p>\n","protected":false},"author":41,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1422,1404,1423,20,5,1424,1406,6,3,7,76,1425,1306,4,12,17,15,1233,943,1426,16,14,8],"tags":[],"class_list":["post-2443","post","type-post","status-publish","format-standard","hentry","category-amd","category-android","category-arm","category-blog","category-bsi","category-intel","category-ios","category-isms","category-isms-bsi-iso-27001","category-iso27001","category-it-sicherheit","category-meltdown","category-neam","category-notfallmanagement","category-penetrationstest","category-penetrationstests","category-risikomanagement","category-sicherheit","category-software","category-spectre","category-unternehmen","category-veranstaltungen","category-zertifizierung-audit"],"_links":{"self":[{"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=\/wp\/v2\/posts\/2443","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=\/wp\/v2\/users\/41"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2443"}],"version-history":[{"count":3,"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=\/wp\/v2\/posts\/2443\/revisions"}],"predecessor-version":[{"id":2446,"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=\/wp\/v2\/posts\/2443\/revisions\/2446"}],"wp:attachment":[{"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2443"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2443"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2443"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}