Sicherheit

Unterschied zwischen Spectre und Meltdown

Unterschied zwischen Spectre und Meltdown

Die Unterschiede von Spectre und Meltdown verstehen

Das Jahr 2018 begann mit einer Bombe für die IT-Sicherheitsbranche. Die Branche hat erfahren, dass eine Reihe von Sicherheitslücken namens Spectre und Meltdown alle High-End-Mikroprozessoren der letzten 20 Jahre betreffen werden. Die Schwachstellen wurden vor knapp sechs Monaten von Forschern entdeckt discovered. Sicherheitsbedrohungen sind für die IT-Branche nichts Neues. Das Ausmaß dieser neuen Bedrohungen ist jedoch erstaunlich. Vom Personal Computer bis hin zu Clouds auf Unternehmensebene ist jeder High-End-Mikroprozessor gefährdet. Und die Probleme sind hardwarebedingt, daher sind sie schwieriger zu beheben.

Die Ursache von Spectre und Meltdown

Schädliche Programme können Spectre und Meltdown ausnutzen, um Zugriff auf privilegierte Daten zu erhalten. Sie erhalten diesen Zugriff, indem sie die spekulative Ausführung und das Caching nutzen. Hier sind die Konzepte, die im Spiel sind:

Die Schwachstellen Spectre und Meltdown werden durch das komplexe Zusammenspiel dieser Ideen aufgedeckt. Prozesse können ohne Erlaubnis im geschützten Speicher nicht auf Informationen anderer Prozesse zugreifen. Aber aufgrund der Art und Weise, wie moderne Mikroprozessor-Caches entworfen sind, ist es für einen Prozess möglich, die im Cache gespeicherten Informationen durch die spekulativen Ausführungsaufgaben ohne Genehmigung zu lesen. Eine genauere Beschreibung der Schwachstellen ist beim Project Zero-Team von Google erhältlich.

Unterschiede zwischen Spectre und Meltdown

Die Probleme wurden in drei Varianten dokumentiert:

Die Varianten 1 und 2 werden als Spectre zusammengefasst. Die Variante 3 heißt Meltdown. Hier sind die wichtigsten Punkte zu den Bedrohungen:

Gespenst

Bedrohung: Ausnutzen von Informationen aus anderen laufenden Prozessen.

Betroffene Prozessoren: Prozessoren von Intel, AMD und ARM sind bedroht.

Abhilfe: Hersteller und Softwareanbieter arbeiten an Updates. Spectre gilt als eine schwerer zu lösende Bedrohung als Meltdown. Die wahrscheinlichste Verwendung von Spectre wäre die Verwendung von JavaScript, um auf Daten über Browsersitzungsschlüssel, Passwörter usw. zuzugreifen. Benutzer sollten ihre Browser Internet Explorer, Firefox, Chrome und Safari sowie andere Online-Anwendungen regelmäßig aktualisieren update.

Kernschmelze

Bedrohung: Lesen von Daten aus privatem Kernel-Speicher ohne Erlaubnis.

Betroffene Prozessoren: Prozessoren von Intel und ARM. AMD-Prozessoren sind nicht betroffen.

Abhilfe: Patches wurden für Windows und Linux veröffentlicht. MacOS wurde seit 10 . gepatcht.13.2 und iOS seit 11.2. Laut Intel sollten Betriebssystem-Updates ausreichen, um das Risiko zu mindern, keine Notwendigkeit für Firmware-Updates.

Vorausschauen

Spectre und Meltdown sind Langzeitprobleme. Niemand ist sich sicher, ob die Schwachstellen bereits ausgenutzt wurden. Es ist wichtig, dass Sie Ihr gesamtes Betriebssystem und Ihre Software auf dem neuesten Stand halten, um das Risiko einer Exposition zu minimieren.

Weiterlesen:

Verweise:
Beste Befehlszeilenspiele für Linux
Die Befehlszeile ist nicht nur Ihr größter Verbündeter bei der Verwendung von Linux – sie kann auch eine Quelle der Unterhaltung sein, da Sie damit vi...
Beste Gamepad-Mapping-Apps für Linux
Wenn du Spiele unter Linux gerne mit einem Gamepad statt mit einem typischen Tastatur- und Maus-Eingabesystem spielst, gibt es einige nützliche Apps f...
Nützliche Tools für Linux-Spieler
Wenn Sie gerne unter Linux spielen, haben Sie wahrscheinlich Apps und Dienstprogramme wie Wine, Lutris und OBS Studio verwendet, um das Spielerlebnis ...