Forum - Central | News & Infos  Forum - Central | Forum  Forum - Central | Videos  Forum - Central | Lexikon  Forum - Central | Links  Forum - Central | Kalender

 Forum Central - Foren Center & Foren Guide 

Seiten-Suche:  
 Forum - Central << Startseite >>        Einloggen oder Neu anmelden    
Neueste
Top-News
@ F-C.de:
Die Agenda und Referenten – Konferenz AAL, Smart Home & Mobility am 1 ...
Richtfest der Residenz Rheingauer Tor in Eltville
Richtfest für die Residenz Rheingauer Tor in Eltville - Noch sieben E ...
(c) Flughafen München
Reise-Inspirationen für Best Ager: Flughafen München lädt zu einem Vo ...
 Lisa Hofsäß, Verkaufs- und Marketingassistentin, mit der Urkunde
Top Ten Platzierung für das Parkhotel Stuttgart Messe-Airport
Adventszauber am Flughafen München: Neu gestalteter Wintermarkt lockt ...
Forum - Central / Who's Online Who's Online
Zur Zeit sind 89 Gäste und 0 Mitglied(er) online.
Sie sind ein anonymer Besucher. Sie können sich hier anmelden und dann viele kostenlose Features dieser Seite nutzen!

Forum - Central / Online Werbung Online Werbung

Forum - Central / Terminkalender Terminkalender
Januar 2018
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31  

Messen
Veranstaltung
Konzerte
Treffen
Sonstige
Ausstellungen
Geburtstage
Veröffentlichungen
Festivals

Forum - Central / Haupt-Menü Haupt-Menü
Forum-Central - Services
· Forum-Central - News
· Forum-Central - Links
· Forum-Central - Forum
· Forum-Central - Lexikon
· Forum-Central - Kalender
· Forum-Central - Testberichte
· Forum-Central - Seiten Suche

Redaktionelles
· Alle Forum-Central News
· Forum-Central Schwerpunkte
· Top 5 bei Forum-Central
· Aktuelle Web Infos & Tipps

Mein Account
· Log-In @ Forum-Central
· Mein Account
· Mein Tagebuch
· Log-Out @ Forum-Central
· Account löschen

Interaktiv
· Forum-Central Link senden
· Forum-Central Event senden
· Forum-Central Testbericht senden
· Forum-Central Artikel posten
· Feedback geben
· Kontakt-Formular
· Seite weiterempfehlen

Community
· Forum-Central Mitglieder
· Forum-Central Gästebuch

Information
· Forum-Central FAQ/ Hilfe
· Forum-Central Impressum
· Forum-Central AGB
· Forum-Central Statistiken

Forum - Central / Seiten - Infos Seiten - Infos
Forum Central - Mitglieder!  Mitglieder:190
Forum Central -  News!  News:7.093
Forum Central -  Web-Links!  Web-Links:1
Forum Central -  Lexikon!  Lexikon-Einträge:1
Forum Central -  Gästebuch!  Gästebuch-Einträge:2

Forum-Central:de: Foren Center & Foren Guide !

Forum - Central News:  Meltdown and Spectre

Veröffentlicht am Freitag, dem 05. Januar 2018 von Forum-Central.de


Forum - Central Infos
PR-Gateway: Die wichtigsten Fragen und Antworten zu den zwei Schwachstellen in Prozessoren im Überblick

München, 5. Januar 2018 - Nach den ersten Berichten über die bekannt gewordenen Schwachstellen in Mikroprozessoren, arbeiten die Chiphersteller Intel, AMD und ARM mit Hochdruck an einer industrieweiten Lösung. Mit täglich neuen Details und Meldungen von Seiten der Sicherheitsexperten und Unternehmen bleibt die Lage unübersichtlich. Digital Shadows hat die wichtigsten Fragen und Antworten zusammengestellt.

Was sind Meltdown und Spectre?

Die Meltdown und Spectre getauften Sicherheitslücken ermöglichen es Angreifern, auf Systemspeicherinformationen im Kernel, dem privilegiertesten Bereich moderner Betriebssysteme, zuzugreifen. Der Kernel verwaltet Prozesse wie das Starten und Beenden von Anwenderprogrammen, Sicherheitseinstellungen, Speicherverwaltung und die Steuerung von Hardware wie Speicher- und Netzlaufwerken.

- Über einen Exploit von Meltdown ist das Umgehen des Mechanismus zwischen Betriebssystem und Anwendungen möglich. Dies kann dazu führen, dass Passwörter und andere sensible Daten, die im Arbeitsspeicher des Systems gespeichert sind, ungeschützt bleiben. Die Schwachstelle kann über CVE-2017-5754 nachverfolgt werden.

- Über Spectre lassen sich Angriffe starten, die die Isolierung zwischen den Anwendungen umgehen. Dabei wird das sogenannte "speculative execution" Chipverfahren ausgenutzt, das von so gut wie allen modernen Prozessoren zur Performance-Steigerung genutzt wird. Unter bestimmten Bedingungen lässt sich der Prozessor derart manipulieren, dass zurückkehrende Daten aus anderen Anwendungen sowie sensible Daten abgefangen werden. Der Exploit lässt sich über CVE-2017-5753 und CVE-2017-5715 nachverfolgen. Digital Shadows-Analysten testeten einen Proof-of-Concept-Code, auf den im Whitepaper von Spectre verwiesen wird und der korrekt funktionierte.

Wer ist betroffen?

Die Schwachstellen befinden sich in den grundlegendsten Funktionen von Computerprozessoren. Damit ist so gut wie jeder betroffen, der einen Computer nutzt - vom Heim-PC und Notebook über Smartphone und Tablet bis hin zu komplexen Systemen in Industrie und Verwaltung. Während Meltdown Experten zufolge "nur" Intel-Chips betrifft, ist Spectre in Mikroprozessoren von AMD und dem Chip-Entwickler ARM zu finden, womit auch mobile Geräte gefährdet sind. Auch Apple gab an, dass iPhones, iPads und Mac-Computer betroffen seien. Cloud-Umgebungen sind ebenfalls gefährdet, da potentielle Angreifer aus einem einzelnen Anwenderprozess "ausbrechen" können, um auf andere Prozesse zuzugreifen, die auf dem gemeinsam genutzten Server laufen.

Was sollten Anwender tun?

Eine Vielzahl an Anbietern, darunter auch Microsoft, Google, Android und Mozilla, haben bereits Advisories zur ihren betroffenen Produkten veröffentlicht. Digital Shadows hat eine Liste der jeweiligen Websites zusammengestellt. Generell raten sowohl die IT-Unternehmen als auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) dringend zu einem schnellen Update von Geräten. Hier gibt es jedoch einiges zu beachten:

- Patches für Meltdown stehen zwar bereit; es gibt jedoch derzeit keinen speziellen Patch für Spectre, wobei nach US CERT mit hoher Wahrscheinlichkeit ein Hardware-Fix nötigt ist, um die Auswirkungen vollständig abzumildern.

- Die Mitigation-Maßnahmen wirken sich auf die Systemleistung aus und verlangsamen Geräte. Daher empfiehlt es sich vorab einen Probelauf durchzuführen.

- Die Mitigation-Maßnahmen sowie Patches können Probleme mit anderen Anwendungen (z. B. : Endpoint Protection) nach sich ziehen.

Wie wurden die Schwachstellen entdeckt?

Die Sicherheitslücken wurden von mindestens drei verschiedenen Gruppen entdeckt (u. a. Google Project Zero, Cyberus Technology und der Technischen Universität Graz) und bereits im Juni 2017 offengelegt. Details zu den Schwachstellen tauchten jedoch erst am 3. Januar 2018 auf. Es scheint, dass die betroffenen Unternehmen die Nachrichten geheim halten wollten, bis entsprechende Fehlerbehebungen (Fixes) veröffentlicht werden konnten.

Welche Fragen sind noch offen?

- Wie einfach ist es, ein Exploit der Schwachstellen tatsächlich durchzuführen?

Berichte über tatsächlich getätigte Meltdown und Spectre-Angriffe gab es bislang keine. Während eine Analyse des Digital Shadows des Spectre-POC-Codes korrekt funktionierte, ist die Komplexität und Machbarkeit eines Spectre-Angriffs auf andere Geräte und Systeme über "speculative execution" noch unklar.

- Wie können potentielle Angreifer die Schwachstellen für Angriffe nutzen?

Die Exploit-Szenarien zählen zu den größten Unbekannten. Grundsätzlich lassen sich über Meltdown und Spectre sensible Daten wie Verschlüsselungs-Code und Passwörter abgreifen, die wiederum für künftige Angriffe genutzt werden können. Das betrifft auch IoT-Anwendungen, die zudem in der Regel seltener mit Updates versehen werden als Heim- oder Arbeitscomputer. Welche Folgen das Ausnutzen einer Sicherheitslücke für IoT-Geräte haben kann, demonstrierte das Mirai-Botnet im letzten Jahr.

- Wie können Cyberkriminelle noch auf anderer Weise von Meltdown und Spectre profitieren?

Digital Shadows hat auf einschlägigen Foren Diskussionen verfolgt, in denen angeblich Exploits bereits für 8.900 US-Dollar auf der Shadow Broker Plattform "Scylla Hacking Store" zum Verkauf stehen. Es ist davon auszugehen, dass es sich dabei um den ersten von vielen Versuchen im Dark Web handelt, von dem momentanen Medienhype auch finanziell zu profitieren.

Weiterführende Informationen:

- Digital Shadows Blog Post "Meltdown and Spectre: The Story so far"
Über Digital Shadows
Digital Shadows verschafft Unternehmen einen genauen Einblick in die externen Risiken der digitalen Welt und ihren potentiellen Angreifern. Die Lösung SearchLight? verknüpft skalierbare Datenanalytik mit dem Know-how der Sicherheitsexperten, um Cyberbedrohungen, Daten Leaks und Risiken für Unternehmen zu beobachten. Digital Shadows überwacht das Internet kontinuierlich für ein minutengenaues Lagebild eines Unternehmens und umfassender Threat-Intelligence - im sichtbaren Web, im Deep Web, Dark Web und in anderen Online-Quellen. Das Unternehmen hat seinen Sitz in London, Großbritannien, und San Francisco, USA. Weitere Informationen finden Sie im Internet unter http://www.digitalshadows.com
www.digitalshadows.com
Digital Shadows
Birgit Fuchs-Laine
Prinzregentenstraße 89
81675 München
089 41 77 61 13

https://www.digitalshadows.com/

Pressekontakt:
Lucy Turpin Communications GmbH
Birgit Fuchs-Laine
Prinzregentenstrasse 89
81675 München
digitalshadows@lucyturpin.com
089 41776113
www.lucyturpin.com

(Weitere interessante News, Infos & Tipps rund ums Thema Tablet-PC / iPad gibt es hier.)

Zitiert aus der Veröffentlichung des Autors >> PR-Gateway << auf http://www.freie-pressemitteilungen.de. Haftungsausschluss: Freie-PresseMitteilungen.de / dieses News-Portal distanzieren sich von dem Inhalt der News / Pressemitteilung und machen sich den Inhalt nicht zu eigen!

Für die Inhalte dieser Veröffentlichung ist nicht Forum-Central.de als News-Portal sondern ausschließlich der Autor (PR-Gateway) verantwortlich (siehe AGB). Haftungsausschluss: Forum-Central.de distanziert sich von dem Inhalt dieser Veröffentlichung (News / Pressemitteilung inklusive etwaiger Bilder) und macht sich diesen demzufolge auch nicht zu Eigen!

"Meltdown and Spectre" | Anmelden oder Einloggen | 0 Kommentare
Grenze
Für den Inhalt der Kommentare sind die Verfasser verantwortlich.

Keine anonymen Kommentare möglich, bitte zuerst anmelden


Diese Videos bei Forum-Central.de könnten Sie auch interessieren:

Leipzig: Festnahme in Leipzig: Syrer stoppten Jaber ...

Leipzig: Festnahme in Leipzig: Syrer stoppten Jaber ...
Dresden: 582. Dresdner Striezelmarkt 2016 vom 24. N ...

Dresden: 582. Dresdner Striezelmarkt 2016 vom 24. N ...
Dresden: Ausbau der Albertbrücke in Dresden

Dresden: Ausbau der Albertbrücke in Dresden

Alle Youtube Video-Links bei Forum-Central.de: Forum-Central.de Video Verzeichnis

Diese Web - Videos bei Forum-Central.de könnten Sie auch interessieren:

Russischer Pavillon Biennale Venedig 2017 / Teil 2

Russischer Pavillon Biennale Venedig 2017 / Teil 2
Applaus für Barbara Philipp, Ulrich Tukur & Günter Me ...

Applaus für Barbara Philipp, Ulrich Tukur & Günter Me ...
Applaus für Barbara Philipp, Ulrich Tukur & Günter Me ...

Applaus für Barbara Philipp, Ulrich Tukur & Günter Me ...

Alle Youtube Web-Videos bei Forum-Central.de: Forum-Central.de Web-Video Verzeichnis

Diese Fotos bei Forum-Central.de könnten Sie auch interessieren:

Forum-Thema-Pflanzen-Lueneburger-Heide-11 ...

Forum-Thema-Pflanzen-Lueneburger-Heide-11 ...

Forum-Thema-Pflanzen-Lueneburger-Heide-11 ...


Alle Fotos in der Foto-Galerie von Forum-Central.de: Forum-Central.de Foto - Galerie

Diese Lexikon-Einträge bei Forum-Central.de könnten Sie auch interessieren:

 Internetforum
Ein Internetforum (lat. forum, Marktplatz), auch Diskussionsforum, ist ein virtueller Platz zum Austausch und Archivierung von Gedanken, Meinungen und Erfahrungen. Die Kommunikation findet dabei asynchron, das heißt nicht in Echtzeit, statt. Englische Bezeichnungen dafür sind internet forum und webboard. Funktionsweise: Üblicherweise besitzt ein Internetforum ein bestimmtes Thema bzw. ist nach Themen und Unterthemen in einzelne Unterforen unterteilt. Es können Diskussionsbeiträge (Postings ...

Diese Forum-Posts bei Forum-Central.de könnten Sie auch interessieren:

  Die Geheimdienste verlangen Hintertüren vom Softwarehersteller und durchdiese Hintertüren kam WannaCry? Dann liegt doch nahe, dass die Geheimdienste der Angreifer war, oder sehe ich das falsch? ... (Aaron1, 03.06.2017)

 Wenn das dann alles funktioniert meldest du dich wieder. (brennan, 11.07.2016)

 Willst du etwa gleich richtig Geld loswerden? Wenn ich dir einen Rat geben darf, probier es doch erst mal mit einem Demokonto. Wenn das dann alles funktioniert meldest du dich wieder. https://www ... (DaveD, 15.06.2016)

 Wenn die Seitenbesucher Mist sehen, sollten sie das unbedingt an den Foren-Admin melden! (Helios-K, 08.01.2015)

Diese News bei Forum-Central.de könnten Sie auch interessieren:

 Meltdown and Spectre (PR-Gateway, 05.01.2018)
Die wichtigsten Fragen und Antworten zu den zwei Schwachstellen in Prozessoren im Überblick

München, 5. Januar 2018 - Nach den ersten Berichten über die bekannt gewordenen Schwachstellen in Mikroprozessoren, arbeiten die Chiphersteller Intel, AMD und ARM mit Hochdruck an einer industrieweiten Lösung. Mit täglich neuen Details und Meldungen von Seiten der Sicherheitsexperten und Untern ...

 Ethik Society zeichnet Remstalwerbung Clemens Bäz aus (PR-Gateway, 05.12.2017)
Schorndorfer Unternehmen engagiert sich für die Prinzipien ehrbaren Kaufmannstums und beweist täglich ethisches Handeln in der Praxis

Schorndorf, 5. Dezember 2017.

Die in Schorndorf ansässige Remstalwerbung Clemens Bäz Werbegestaltung wurde jüngst für ihre ethische Unternehmensausrichtung und die Prinzipien ehrbaren Kaufmannstums ausgezeichnet und in die Ethik Society aufgenommen. Das Unternehmen darf sich künftig als "Member der Ethik Society" ausweisen und gehört somit zum Krei ...

 Countdown für den eLearningCHECK 2018! (PR-Gateway, 28.11.2017)
Bewerten Sie jetzt Ihren eLearning-Dienstleister!

Berlin, November 2017- Noch bis Freitag, den 1. Dezember 2017 können Sie sich am Kundenvotum für den deutschsprachigen eLearning-Markt beteiligen. Nehmen Sie sich 15 Minuten Zeit und bewerten Sie jetzt anhand eines ausgefeilten und erprobten Fragenkatalogs Ihren eLearning-Dienstleister! Die neunte Auflage des eLearningCHECK stellt Fragebögen in den Kategorien Beratung, Mobile Learning, Learning-Management-Systeme, Autorentools, Individuell ...

 Geheime Datensammler auf dem Smartphone enttarnen (PR-Gateway, 21.11.2017)
MetaMiner enttarnt und blockiert Tracking-Dienste in Apps

Fraunhofer SIT entwickelt im Rahmen des Forums Privatheit ein neues Datenschutz-Tool für mobile Apps - MetaMiner enttarnt und blockiert Tracking-Dienste in Apps, die Verbraucher insgeheim ausspionieren.

Die Verfolgung von Benutzeraktivitäten im Netz, sogenanntes Tracking, ist seit Langem ein bekanntes Datenschutzproblem. Im Hintergrund werden Informationen darüber gesammelt, welche Seiten sich Benutzer im Internet anschauen ...

 Gewinnen Sie mit dem eLearningCHECK 2018 ein LEARNTEC-Kongressticket! (PR-Gateway, 13.11.2017)
Stimmen Sie jetzt ab!

Berlin/Karlsruhe, November 2017 - Beim eLearningCHECK 2018 bewerten Unternehmen, die eLearning einsetzen, ihre Dienstleister. Mit diesem Votum tragen die Anwender zur Markttransparenz bei und haben gleichzeitig eine Gewinnchance. Denn wer mitmacht, kann jetzt eines von drei kostenlosen Tagestickets für den Kongress der LEARNTEC 2018 gewinnen. Nehmen Sie sich etwa zehn bis 15 Minuten Zeit und werfen Sie jetzt Ihre Stimme in die Waagschale! Sie können zwischen den Kate ...

 Projektmanagement-Praxisforum cplace day 2017: ''Problemlöser statt Feature-Sammlungen gefragt'' (prmaximus, 08.11.2017)
München, 8. November 2017 ---- Projektmanagement(PM)-Tools mangelt es häufig an Flexibilität und Benutzerfreundlichkeit - darüber waren sich die versammelten Experten auf dem Projektmanagement-Praxisforum cplace day 2017 einig. Deshalb werden PM-Werkzeuge in Unternehmen selten richtig genutzt. Stattdessen greifen Anwender lieber zu Excel und schaffen eine Schatten-IT. "Der PM-Markt ist innovationsschwach - deshalb sind wir mit cplace angetreten, um endlich Bewegung reinzubringen", sagte Dr. Rupe ...

 5 Jahre MarkenBörse - eine Erfolgsgeschichte (PR-Gateway, 25.10.2017)
Das Internetportal für den Ankauf und Verkauf von Marken(-rechten) feiert Geburtstag

Am 19.11.2012 wurde die MarkenBörse mit Gesellschaftervertrag von 5 Unternehmern als GmbH gegründet. Bereits Monate zuvor war an dem Internetportal für den Handel mit Markenrechten programmiert und getestet worden. Zur Gründung war dann auch tatsächlich eine Beta-Version verfügbar, welche zum Start auch online gestellt wurde. Diese Beta-Version wurde noch vor Jahresende 2012 durch eine voll funktionsfähig ...

 Yohann Dupasquier im Interview: Native Werbeformate sind die Zukunft im Programmatic (PR-Gateway, 18.10.2017)
Yohann Dupasquier, CEO von Tradelab, spricht im Interview u.a. über die Zukunft des Advertising-Marktes.

Der Online-Werbemarkt entwickelt sich rasend schnell und nicht nur die Technologien, sondern auch ihre Anbieter müssen sich ständig wandeln und neu erfinden. Auf dem Markt der Programmatic Plattformen ist einer von ihnen seit über sieben Jahren dabei. Das französische Unternehmen Tradelab, wobei ein Anteil in Besitz von ...

 Netzwerk-Monitoring: Wie aus Daten Wissen wird (PR-Gateway, 04.10.2017)
IT-SA 2017: PAESSLER DEMONSTRIERT SICHERHEITSFUNKTIONEN VON PRTG NETWORK MONITOR IM SMART HOME-MODELL

Nürnberg, 04. Oktober 2017 - Ein Heimspiel für den Nürnberger Netzwerk-Monitoring-Spezialisten, die Paessler AG: Auch in diesem Jahr ist das Unternehmen auf der it-sa vertreten und stellt vom 10. bis 12. Oktober 2017 seine Monitoring-Software PRTG Network Monitor vor. Christian Zeh, Innovation Manager der Paessler AG, hält einen Vortrag zu "IoT und Smart Home - wie aus Daten Wissen entste ...

 Die richtige Entwässerung für Haus und Grundstück (PR-Gateway, 27.09.2017)
Kein Problem mit Starkregen und Überschwemmungen

Früher begann im Herbst die Saison für Sturm und Regen, nach der Schneeschmelze wurde Hochwasser erwartet. Inzwischen müssen Hausbesitzer das ganze Jahr über mit Wassermassen auf dem Grundstück rechnen. Dauerregen im Herbst sowie heftige Gewitterregen im Sommer bringen die Entwässerung von Haus und Grundstück schnell an ihre Grenzen. Wenn dann die Dachr ...

Werbung bei Forum-Central.de:





Meltdown and Spectre

 
Forum - Central / Aktuelles Amazon-Schnäppchen Aktuelles Amazon-Schnäppchen

Forum - Central / Video Tipp @ Forum-Central.de Video Tipp @ Forum-Central.de


Orientalischer Garten - Gärten der Welt - Berlin - IGA - Juli 2017

Forum - Central / Online Werbung Online Werbung

Forum - Central / Verwandte Links Verwandte Links
· Mehr aus der Rubrik Forum - Central Infos
· Weitere News von Forum-Central


Der meistgelesene Artikel zu dem Thema Forum - Central Infos:
Wappwolf-einziges Österreich Startup bei DEMO Conference im Silicon Valley


Forum - Central / Artikel Bewertung Artikel Bewertung
durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

schlecht
normal
gut
Sehr gut
Exzellent



Forum - Central / Online Werbung Online Werbung

Forum - Central / Möglichkeiten Möglichkeiten

Druckbare Version  Druckbare Version

Diesen Artikel an einen Freund senden  Diesen Artikel an einen Freund senden


Firmen- / Produktnamen, Logos, Handelsmarken sind eingetragene Warenzeichen bzw. Eigentum ihrer Besitzer und werden ohne Gewährleistung einer freien Verwendung benutzt. Artikel und alle sonstigen Beiträge, Fotos und Images sowie Kommentare etc. sind Eigentum der jeweiligen Autoren, der Rest © 2009 - 2018!

Wir möchten hiermit ausdrücklich betonen, daß wir keinerlei Einfluss auf die Gestaltung und/oder auf die Inhalte verlinkter Seiten haben und distanzieren uns hiermit ausdrücklich von allen Inhalten aller verlinken Seiten und machen uns deren Inhalte auch nicht zu Eigen. Für die Inhalte oder die Richtigkeit von verlinkten Seiten übernehmen wir keinerlei Haftung. Diese Erklärung gilt für alle auf der Homepage angebrachten Links und für alle Inhalte der Seiten, zu denen Banner, Buttons, Beiträge oder alle sonstigen Verlinkungen führen.

Sie können die Schlagzeilen unserer neuesten Artikel durch Nutzung der Dateien backend.php oder ultramode.txt direkt auf Ihre Homepage übernehmen. Die übernommenen Schlagzeilen werden automatisch alle 2 Stunden aktualisiert.

Forum - Central - die Internet - Foren - Seite | Meltdown and Spectre