5. Januar 2018

Alle Mac-Systeme und iOS-Geräte sind von Meltdown und Spectre betroffen: Apple sagt

Wir alle wissen, dass Sicherheitsforscher bei allen modernen Prozessoren, die in den letzten 10 Jahren hergestellt wurden, Sicherheitslücken entdeckt haben, die fast alle Computergeräte und Betriebssysteme betreffen. Die Forscher nannten diese Fehler als Meltdown und Spectre.

Kernschmelze

Diese Hardware-Bugs verletzen das grundlegendste Prinzip der Systemsicherheit, das es einem Programm ermöglicht, auf den Speicher anderer Programme und Betriebssysteme zuzugreifen, die sensible Informationen wie wörter und personenbezogene Daten. Nach den Erkenntnissen von Google funktioniert der Meltdown-Angriff gegen Intel-Us, die eine Ausführung außerhalb der Reihenfolge implementieren. Es ist nicht klar, ob AMD und ARM betroffen sind. Während sie den Spectre-Fehler bei Intel-, AMD- und ARM-Prozessoren verifiziert haben. Darüber hinaus sind alle Cloud-Anbieter betroffen, die Intel-Us und Xen PV als Virtualisierung einsetzen und solche ohne echte Hardware-Virtualisierung wie Docker, LXC oder OpenVZ.

Apfel

In Bezug auf diese Hardwarefehler, Apple bestätigte auch, dass fast alle Mac- und iOS-Geräte von den Sicherheitsproblemen Meltdown und Spectre betroffen sind. In der Firma -Seite Apple sagte: „Diese Probleme gelten für alle modernen Prozessoren und betreffen fast alle Computergeräte und Betriebssysteme. Alle Mac-Systeme und iOS-Geräte sind betroffen, aber es sind derzeit keine Exploits bekannt, die sich auf Kunden auswirken.“

Das Unternehmen erklärte auch, dass diese Probleme nur über eine bösartige App auf dem iOS- oder Mac-Gerät ausgenutzt werden können. Außerdem empfahl Apple seinen Nutzern, Software nur von „vertrauenswürdigen Quellen“ wie den eigenen App Stores herunterzuladen.

Es wurde auch erwähnt, dass die Abschwächungen gegen Meltdown mit eigenen Software-Updates für MacOS (10.13.2), iOS (11.2) und tvOS (11.2) veröffentlicht wurden. Die Apple Watch ist jedoch nicht von Meltdown betroffen. Um sich gegen Spectre zu verteidigen“, sagt Apple, dass es in Kürze ein Software-Update für Safari veröffentlichen wird.

Die anderen Unternehmen wie Google und Microsoft haben bereits Patches veröffentlicht, um diese Schwachstellen zu mindern.

 

SYSTEMSICHERHEIT

Über den Autor 

Meghna


{"email": "E-Mail-Adresse ungültig", "url": "Website-Adresse ungültig", "erforderlich": "Erforderliches Feld fehlt"}