Nach Meltdown und Spectre nun auch noch Branchscope
Quelle: Natascha Eibl

Nach Meltdown und Spectre nun auch noch Branchscope

Ein Team aus Forschern hat eine weitere Schwachstelle in der Architektur von Intel-Chips gefunden. Die Lücke ähnelt Meltdown und Spectre, die Intel schon länger auf Trab halten.
28. März 2018

     

Ein internationales Team von Forschern hat einen Angriff namens Branchscope entwickelt und eine umfangreiche Analyse darüber herausgegeben. Der Angriff ist, wie auch schon Meltdown und Spectre, eine sogenannte Side-Channel-Attacke, die auf drei verschiedenen Prozessortypen von Intel durchgeführt werden konnte. In der Praxis wurde bisher noch kein solcher Angriff beobachtet, die Schwachstelle birgt jedoch grosse Gefahren.

Durch die Lücke kann sogar auf Bereiche zugegriffen werden, die mit Intel Soft Guard Extensions (SGX), ironischerweise einem speziellen System zur Verhinderung von unbefugten Manipulationen, geschützt sein sollten. Durch den Zugriff auf CPU-nahe Informationen können theoretisch kritische Daten wie Passwörter und ähnliches ausgelesen werden.


Intel wurde über das Problem informiert und arbeitet an einer Lösung. Das Unternehmen lässt für den Moment verlauten, dass die Massnahmen gegen Spectre Variant 1 schon einen gewissen Schutz vor der Lücke bieten würden, da der Angriff der Spectre-Lücke sehr ähnlich ist. (win)


Weitere Artikel zum Thema

Microsoft bietet 250'000 Dollar Belohnung für neue Spectre-Lücken

16. März 2018 - Microsoft hat ein zeitlich begrenztes Kopfgeld auf das Aufspüren von Spectre- und Meltdown-ähnlichen Sicherheitslücken in Höhe von bis zu 250'000 Dollar ausgesetzt. Das rekordverdächtige Bounty-Programm ist bis Dezember 2018 angesetzt.

Intel: Updates für Meltdown und Spectre für Ivy- und Sandy-Bridge-Prozessoren

13. März 2018 - Die gravierenden Sicherheitslücken Meltdown und Spectre, welche Computer-Prozessoren bedrohen, sind noch nicht aus der Welt geschafft. Intel arbeitet nach wie vor an BIOS-Updates für verschiedene Prozessorfamilien und hat nun Patches für CPUs des Typs Ivy Bridge und Sandy Bridge veröffentlicht.

Intel bringt Optane-SSDs für Mainstream-PCs

9. März 2018 - Mit dem Modell 800P erweitert Intel seine hochperformante Optane-SSD-Familie um ein Modell für Mainstream-Systeme. Was die schnelle Platte kosten soll, wurde indessen noch nicht verraten.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Aus welcher Stadt stammten die Bremer Stadtmusikanten?
GOLD SPONSOREN
SPONSOREN & PARTNER