Jump to content

Empfohlene Beiträge

Werbung (verschwindet nach Registrierung)

Einige von euch gehen sehr leichtfüßig und selbstsicher über dieses Problem hinweg. Respekt!

Heise (c't) sieht das weniger locker. "Analyse zur Prozessorlücke: Meltdown und Spectre sind ein Security-Supergau".

 

https://www.heise.de/newsticker/meldung/Analyse-zur-Prozessorluecke-Meltdown-und-Spectre-sind-ein-Security-Supergau-3935124.html

Link zum Beitrag
Auf anderen Seiten teilen

Einige von euch gehen sehr leichtfüßig und selbstsicher über dieses Problem hinweg. Respekt!

Heise (c't) sieht das weniger locker. "Analyse zur Prozessorlücke: Meltdown und Spectre sind ein Security-Supergau".

 

https://www.heise.de/newsticker/meldung/Analyse-zur-Prozessorluecke-Meltdown-und-Spectre-sind-ein-Security-Supergau-3935124.html

Gibt es irgendeine Meldung über Schäden?

Link zum Beitrag
Auf anderen Seiten teilen

Einige von euch gehen sehr leichtfüßig und selbstsicher über dieses Problem hinweg. Respekt!

Heise (c't) sieht das weniger locker. "Analyse zur Prozessorlücke: Meltdown und Spectre sind ein Security-Supergau".

 

https://www.heise.de/newsticker/meldung/Analyse-zur-Prozessorluecke-Meltdown-und-Spectre-sind-ein-Security-Supergau-3935124.html

 

Unser IT-Chef in der Firma ist nicht mehr entspannt, aber beim Privat-Rechner bin ich relativ entspannt. Wenn diese Lücke ausgenutzt wird, dann vermutlich vorrangig in großen Firmen und Cyberwar. Aber was müsste passieren damit mir was passiert, wenn ich das richtig verstanden habe? Jemand müsste es schaffen auf meinem Rechner einen Trojaner unterbringen mit dem er meinen Rechner steuern kann (wozu dann noch den Arbeitsspeicher mühsam auslesen?). Das ändert noch nichts an der Situation durch Meltdown oder Spectre. Das war vorher schon immer eine Gefahr. Dann müsste der derjenige meinen Arbeitspeicher parsen. Und nach was sucht er dann? Einlogdaten fürs Online-Banking? Wie lange will er meinen Arbeitspeicher auslesen und nach Daten suchen? Was das alleine an GB an Daten sind. Das halte ich im Privatbereich für einen (noch) recht theoretischen Fall. Das kann sich ändern, wenn es die ersten Skript-Module geben sollte. Dann legen die Skript-Kiddies los mit viel Langeweile und viel Zeit. ;) Richtig übel ist es aber für Firmen die über Cloud-Dienste Rechnerkapazitäten bei Amazon oder Google nutzen. Diese Rechner sind auch sehr hardwarenah online und damit angreifbar. Darum hat Google ja so ein starkes Interesse an der Offenlegung dieser Sicherheitslücken und zwingt Intel und die anderen Hersteller damit zum Handeln.

 

bearbeitet von cyco
Link zum Beitrag
Auf anderen Seiten teilen

Das sehe ich ähnlich entspannt. was will die NSA oder ein Hacker herausfinden ? Das ich noch nie geblitzt wurde, keinen Parkverstoß begangen habe

( ich weiß das ist langweilig   ;)  ) und noch nie mit dem Gesetz in Konflikt geraten bin ( ach ja aufgewachsen in der DDR und auch dort nicht angeeckt, das könnte verdächtig sein   :lol:   ;)  ).

Nutze kein Online- Banking, habe kein PayPal Konto, bezahle bei online Bestellungen auf Rechnung oder per Nachnahme, bei Shops die ich kenne auch per Vorkasse.

Tätige keine online Überweisungen und nutze keine Kreditkarten und keine sozialen Netzwerke.

Ach ja mein Passwort fürs Forum könnte gehackt werden, das wäre bitter   :o .

So nun liegen alle Geheimnisse offen.

Link zum Beitrag
Auf anderen Seiten teilen

Werbung (verschwindet nach Registrierung)

So wie ich das verstehe, ist es zur Zeit etwas schwierig in Echtzeit aus dem Prozessorspeicher Daten GEZIELT Daten zu klauen, wie etwa ein Passwort das eben eingetippt wurde.. oder liege ich da falsch? Wenn Software eingeschleust würde um Daten zu sammeln/tracken, dann könnte die wieder ganz klassisch gefunden werden. Deswegen sehe ich es etwa so wie @cyco.

bearbeitet von wasabi65
Link zum Beitrag
Auf anderen Seiten teilen

Nutze kein Online- Banking, habe kein PayPal Konto... tätige keine online Überweisungen und nutze keine Kreditkarten und keine sozialen Netzwerke... So nun liegen alle Geheimnisse offen.

Du könntest uns ja wenigstens mal verraten, wo Du heute noch die Farbbänder für Deine Schreibmaschine her bekommst...

Link zum Beitrag
Auf anderen Seiten teilen

Wie ich es verstanden habe, können  zum Beispiel Passwörter die im Browser gespeichert sind ausgelesen werden.

Sonst kann man den Zwischenspeicher der CPU auslesen und dort Befehle implantieren ( vereinfacht dargestellt, ist wohl sehr Zeitaufwendig, kann wohl mehrere Stunden dauern ).

Über diese Befehle lassen sich dann Manipulationen auf dem PC ausführen.

Link zum Beitrag
Auf anderen Seiten teilen

Du könntest uns ja wenigstens mal verraten, wo Du heute noch die Farbbänder für Deine Schreibmaschine her bekommst...

 

 

Mit dem Dealer treffe ich mich um Mitternacht aber nur bei Vollmond.

Mehr darf ich nicht verraten, sonst versiegt meine Quelle   :P .

Link zum Beitrag
Auf anderen Seiten teilen

Du könntest uns ja wenigstens mal verraten, wo Du heute noch die Farbbänder für Deine Schreibmaschine her bekommst...

 

Wenn er in Bonn wohnt bei "Büromaschinen Birkheuser" (Stockenstr. 13). Der Laden ist ein totales Kuriosum: Auf dem Schaufenster steht irgendwo "seit 1923", "seit 1928" o.ä. - ich erinnere mich nicht an die genaue Jahreszahl. Im Schaufenster stehen Schreibmaschinen - immerhin viele elektrische...

 
Es sieht dort alles so aus, als hätte um 1987 herum jemand entschieden, nie mehr wieder irgendein neues Produkt aufzunehmen. 
 
Auf Google Streetview kann man relativ gut ins Schaufenster gucken und erkennt immerhin, dass da tatsächlich Schreibmaschinen stehen. Wer also neue Farbbänder, TippEx u.ä. braucht, sollte da mal hingehen bzw. anrufen (kein Scherz, dort gibt's so was).
 
Seit Jahren frage ich mich, was es mit diesem Laden auf sich hat.
bearbeitet von cosmovisione
Link zum Beitrag
Auf anderen Seiten teilen

Nööö, die Masse macht sich da auch überhaupt keine Gedanken, Hauptsache man hat die tolle App 

für Miki Maus Ohren oder anderen Schwachsinn.

In meinem Umfeld staunen auch nicht wenige wenn ich ihnen ihr von Google vollständig aufgezeichnetes Bewegungsprofil

auf ihrem super tollen Smartphone zeige.

Das Thema beherrscht im Moment die Medien.

Außerhalb der Technik affinen Foren geht alles weiter wie immer.

Das Hauptargument, es nutzen doch alle.

Link zum Beitrag
Auf anderen Seiten teilen

Kleiner Nachtrag, für Windows Phone gab`s gerade ein Update zum aktuellen Thema. 

Ich weiß ,ist zwar toter als MFT und nutzen nur noch Nerd`s, die bei Vollmond zum Dealer schleichen     :D     ;)

aber auf MS ist mit Update Versorgung trotz Ende von mobile Verlass und zwar bis Ende 2019.

Wie sieht`s da für die Masse der Android Nutzer aus ?

bearbeitet von Big Bogo
Link zum Beitrag
Auf anderen Seiten teilen

Du könntest uns ja wenigstens mal verraten, wo Du heute noch die Farbbänder für Deine Schreibmaschine her bekommst...

Jeder kluge Mensch hat doch heutzutage einen Bunker, indem alles eingelagert ist, was man die nächsten 10 Jahre braucht.

bearbeitet von tgutgu
Link zum Beitrag
Auf anderen Seiten teilen

Lassen wir doch einmal jeden Spaß bei Seite. 

Wen betrifft es besonders ?

In erster Linie nicht uns Kleine Nutzer.

Was können wir dagegen tun ? So gut wie gar nichts.

Die allgemeine Empfehlung , vertrauen sie ihren Anbieter.

Es läuft doch immer auf's gleiche hinaus.

Die große Masse zahlt fürs Versagen einzelner.

Link zum Beitrag
Auf anderen Seiten teilen

Wir begeben uns mit all der Technik in eine Menge Abhängigkeiten, die wir dann kaum noch beeinflussen können.

Man kann sich dem natürlich nicht vollständig entziehen. Ich für mich versuche nur diese möglichst gering zu halten    ;) .

bearbeitet von Big Bogo
Link zum Beitrag
Auf anderen Seiten teilen

Lassen wir doch einmal jeden Spaß bei Seite.

Wen betrifft es besonders ?

In erster Linie nicht uns Kleine Nutzer.

Was können wir dagegen tun ? So gut wie gar nichts.

Die allgemeine Empfehlung , vertrauen sie ihren Anbieter.

Es läuft doch immer auf's gleiche hinaus.

Die große Masse zahlt fürs Versagen einzelner.

Ja, gefährlich wird es wenn man über solche Lücken bei "den Großen" die Daten zum Zugang der vielen Teilnehmer der Masse klaut und aus dem Datenpool dann gezielt ihre Interessen bedienen.

Link zum Beitrag
Auf anderen Seiten teilen

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...