Categories: PCWorkspace

Meltdown und Spectre: Linus Torvalds findet harsche Worte für Intel

Der Linux-Entwickler Linus Torvalds hat mit harschen Worten auf Intels Reaktionen auf die Offenlegung der CPU-Sicherheitslücken Meltdown und Spectre reagiert. In der Mailing-Liste des Linux-Kernels wirft er den Intel-Technikern unter anderem „Inkompetenz“ vor. Zudem stellt er in Frage, ob Intel überhaupt die Absicht hat, die Fehler zu beheben.

Linus Torvalds (Screenshot: Stephen Shankland/CNET)

„Ich glaube, jemand bei Intel muss sich deren CPUs ganz genau ansehen und tatsächlich einräumen, dass sie Probleme haben, statt PR-Texte zu verfassen, wonach alles so funktioniert wie vorgesehen“, schreibt Torvalds. „Oder teilt Intel uns mit, dass sie uns für immer und ewig Scheiße verkaufen und niemals etwas korrigieren wollen?“

Die drei als Meltdown und Spectre bezeichneten Sicherheitslücken stecken in Sicherheitsmechanismen moderner Prozessoren. Sie sollen eigentlich garantieren, dass nur das Betriebssystem sämtliche Rechte und Zugriff auf sämtliche Speicherbereiche hat. Angriffe auf Meltdown und Spectre erlauben aber genau dies: nicht autorisierte Speicherzugriffe, die unter anderem zum Diebstahl von Passwörtern führen können. Allerdings treten die drei Anfälligkeiten nicht nur bei Intel-Prozessoren auf – auch Prozessorarchitekturen von ARM und AMD sind betroffen.

Intel hatte Mitte vergangener Woche die Sicherheitslücken eingeräumt. Jedoch erklärte das Unternehmen auch, dass die Exploits „nicht das Potenzial“ hätten, Daten zu stehlen, zu löschen oder zu verändern. Dem widersprechen jedoch viele Sicherheitsexperten, von denen einige sogar allen Nutzern raten, eine vollständige Kompromittierung ihres Systems zu unterstellen und als Folge unter anderem alle Passwörter zu ändern. Tatsächlich sind zwar keine Angriffe auf Meltdown und Spectre bekannt, da mehrere Forscherteams die Lücken gleichzeitig entdeckten ist jedoch nicht ausgeschlossen, dass auch Cyberkriminelle schön früher darauf gestoßen sind und Angriffe unentdeckt blieben.

Sollte Intel die Fehler in seinen Prozessoren nicht vollständig beheben, rät Torvalds zu einem genaueren Blick auf die ARM64-Architektur. „Bitte sprecht mit dem Management. Weil ich sehe genau zwei Möglichkeiten: Intel wird niemals irgendetwas reparieren oder diese Behelfslösungen sollten in der Lage sein, die Fehler zu beheben.“

Tatsächlich lassen sich beispielsweise unter Windows derzeit nur die Auswirkungen von Angriffen Meltdown-Lücke reduzieren. Für die beiden als Spectre bezeichneten Anfälligkeiten wird ein Microcode-Update benötigt, sprich ein Firmware- oder BIOS-Update für das Mainboard eines PCs. Intel kündigte Ende vergangener Woche an, bis Ende dieser Woche solche Microcode-Updates für mindestens 90 Prozent der betroffenen Intel-Prozessoren zur Verfügung zu stellen. Ungeklärt ist, wie diese Updates auf die Rechner der betroffenen Nutzer gelangen. Von daher scheint zumindest ein Teil der Vorwürfe von Torvalds derzeit angebracht zu sein.

WEBINAR

Ransomware Protection: Praxisleitfaden für den Schutz ihres Unternehmens

Helge Husemann, Product Marketing Manager EMEA von Malwarebytes, stellt in dem 60-minütigen Webinar die neue Sicherheitslösung Malwarebytes Endpoint Protection vor, die ein mehrstufiges Sicherheitskonzept enthält und damit einen effektiven Schutz vor modernen Bedrohungen wie WannaCry, Petya und anderen Angriffen bietet.

Tipp: Wie gut kennen Sie sich mit Open Source aus? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago