So überprüfen Sie, ob Ihr PC oder Ihr Telefon gegen Meltdown und Spectre geschützt ist

Anfang des Jahres wurde bekannt, dass es einige Konstruktionsfehler bei den Prozessoren gab, die zu einer ernsthaften Schwachstelle in unseren Computern führten. Diese Fehler würden den Zugriff auf Teile des Speichers ermöglichen, die nicht modifiziert werden sollten und über die der Rest der Ausrüstung Zugriff hätte. Obwohl es nicht so einfach ist, wie es sich anhört, besteht das Risiko, und die beiden Probleme wurden bald benannt: Meltdown und Spectre.

Contents

Was sind Meltdown und Spectre?

Spectre ist ein Designfehler, der in allen CPUs auf dem Markt vorhanden ist und die Isolation zwischen verschiedenen Anwendungen durchbricht , sodass ein Angreifer die Programme täuschen kann. Meltdown geht im Grunde ein wenig über Spectre hinaus und durchbricht die Isolation zwischen Benutzeranwendungen und dem Betriebssystem, sodass von ihnen darauf zugegriffen werden kann.

So überprüfen Sie, ob Ihr PC oder Ihr Telefon gegen Meltdown und Spectre geschützt ist

„Beides sind ,Side-Channel‘-Exploits, das heißt, sie greifen nicht direkt auf die geschützten Daten zu, sondern veranlassen den Prozessor zu einer bestimmten Arbeitsweise “, wie sie im Lenovo-Hilfekanal sehr gut erklären . Meltdown ist einfacher auszunutzen als Spectre, aber auch einfacher durch Software-Patches zu beheben.

So erkennen Sie, ob mein Handy oder mein PC betroffen ist

Es gibt zwei Methoden, um festzustellen, ob unser Computer vor diesen beiden Problemen geschützt ist oder nicht. Eine ist komplizierter: Über die Befehlszeile führen wir ein Microsoft PowerShell-Skript aus. Es ist jedoch vorzuziehen, dass wir die einfache Methode verwenden, indem Sie ein speziell dafür angegebenes Tool herunterladen.

InSpectre-Tool

Die Gibson Research Corporation hat eine einfache Methode entwickelt, um festzustellen, ob unser Computer anfällig für Meltdown und Spectre ist oder nicht. Wir müssen nur die Anwendung namens InSpectre herunterladen und auf unserem Computer ausführen. Es hat eine sehr einfache Benutzeroberfläche, die uns Schritt für Schritt führt. Sobald die Analyse abgeschlossen ist, teilt uns InSpectre mit, ob wir anfällig sind oder ob die Patches die Leistung unserer Geräte beeinträchtigen .

Android-Geräte

Bei Android-Smartphones und -Tablets müssen wir nur zu Einstellungen> Über Telefon> Software-Info gehen und uns den “Android-Sicherheitspatch-Level” ansehen, der auf den 5. Januar 2018 oder höher aktualisiert werden muss (wie Sie in sehen können das Beispiel, mein Gerät ist immer noch angreifbar).

So überprüfen Sie, ob Ihr PC oder Ihr Telefon gegen Meltdown und Spectre geschützt ist

Was soll ich tun, um diese Sicherheitslücken zu schließen?

Fenster

Wenn die Analyse, die wir mit InSpectre auf unserem Computer durchgeführt haben, ergeben hat, dass er für Meltdown anfällig ist, müssen wir den Windows Update-Patch installieren , um ihn zu schützen. Dazu gehen wir in Windows 10 zu Einstellungen> Update und Sicherheit> Nach Updates suchen . Das Update wird möglicherweise nicht angezeigt, und das kann daran liegen, dass unser Antivirenprogramm diesen Sicherheitspatch nicht unterstützt . Wir werden versuchen, es vorübergehend zu deaktivieren, um den Patch zu installieren.

So überprüfen Sie, ob Ihr PC oder Ihr Telefon gegen Meltdown und Spectre geschützt ist

Android

Sobald das Datum des Android-Sicherheitspatchs überprüft wurde, wie wir gesehen haben, versuchen wir, wenn das Datum vor dem 5. Januar 2018 liegt , das Update zu erzwingen : Wir klicken auf ” Systemupdates “, um zu sehen, ob es verfügbar ist. Wenn dies nicht der Fall ist, können wir unseren Hersteller kontaktieren, um zu fragen, wann dies veröffentlicht wird.

Bei einigen Modellen, wenn wir auf dem „Android Sicherheits – Patch Level“ Feld klicken, wird es uns zum nimmt Android Sicherheit Bulletin   , wo wir die neuesten Updates überprüfen.

Auf diese Weise werden unsere Computer schnell und einfach vor diesen Schwachstellen geschützt .