PC vor Meltdown und Spectre schützen

Aus Thomas-Krenn-Wiki
Zur Navigation springen Zur Suche springen

Die Anfang Januar 2018 bekannt gewordenen Sicherheitslücken Meltdown und Spectre ermöglichen es, private Daten aus dem Arbeitsspeicher eines Computers auszulesen. Der Besuch einer bösartigen Webseite kann hier bereits ausreichend sein, dass dessen Betreiber private Daten wie Passwörter auslesen kann.[1] Wir geben Ihnen in diesem Artikel erste Hinweise, wie Sie Ihren PC schützen können.

Webbrowser

Mozilla Firefox

Aktualisieren Sie Ihren Firefox Webbrowser auf Version 57.0.4:

Weitere Informationen:

Google Chrome

Aktivieren Sie die Funktion Strict site isolation. Führen Sie dazu die folgenden Schritte aus:

Weitere Informationen:

Microsoft Edge und Internet Explorer

Sofern Ihr PC bestimmte Voraussetzungen erfüllt, wird das Update KB4056890 für Windows 10 und Windows Server 2016 über die Windows Update Funktion bereitgestellt:

Weitere Informationen:

Betriebssystem

Aktualisieren Sie laufend Ihr Betriebssystem und beachten Sie die Informationen des jeweiligen Herstellers (Microsoft, Apple, Linux Distributoren). Weitere Informationen zu verfügbaren Betriebssystem-Updates finden Sie im Artikel Sicherheitshinweise zu Meltdown und Spectre.

Einzelnachweise

  1. Speculative execution side-channel attack ("Spectre") (www.mozilla.org/en-US/security): Microsoft Vulnerability Research extended this attack to browser JavaScript engines and demonstrated that code on a malicious web page could read data from other web sites (violating the same-origin policy) or private data from the browser itself.


Foto Werner Fischer.jpg

Autor: Werner Fischer

Werner Fischer arbeitet im Product Management Team von Thomas-Krenn. Er evaluiert dabei neueste Technologien und teilt sein Wissen in Fachartikeln, bei Konferenzen und im Thomas-Krenn Wiki. Bereits 2005 - ein Jahr nach seinem Abschluss des Studiums zu Computer- und Mediensicherheit an der FH Hagenberg - heuerte er beim bayerischen Server-Hersteller an. Als Öffi-Fan nutzt er gerne Bus & Bahn und genießt seinen morgendlichen Spaziergang ins Büro.


Das könnte Sie auch interessieren

IPv6 deaktivieren
LoRaWAN Transceiver in The Things Stack (TTS) einbinden
OpenVPN Grundlagen