Bonn (dpa/tmn) - Eine Sicherheitslücke in zahlreichen Computer- und Smartphone-Prozessoren macht die Chips anfällig für Datenklau. Privatnutzer können vorerst nicht viel tun, ausser einige Sicherheitstipps zu beachten.
Um zu vermeiden, dass Schadsoftware auf den Rechner kommt, sollten Programme nur aus sicheren Quellen installiert werden, empfiehlt das Bundesamt für Sicherheit in der Informationstechnik. Beim Anklicken von Mail-Anhängen und Werbebannern sollten Anwender weiterhin misstrauisch sein. Vor allem aber sollten sie immer so schnell wie möglich Sicherheitsupdates für Programme installieren, insbesondere für die Betriebssysteme. Damit wird auch die aktuelle Lücke gestopft. Einige Anbieter haben schon reagiert:
- Windows: Microsoft hat ein Update für Windows 10 veröffentlicht. Auch für Windows 8 und Windows 7 sollen Updates folgen. Sofern sie nicht automatisch eingespielt werden, sollten Nutzer in den nächsten Tagen in der Systemsteuerung unter "Windows Update" schauen, ob bereits frische Software vorhanden ist. Grundsätzlich rät Microsoft, immer sofort die neuesten Sicherheitsupdates einzuspielen.
- macOS: Auch Mac-Nutzer sollten Updates sofort installieren, wenn sie über den Mac App Store angeboten werden. Nach Angaben von Apple ist die Gefahr durch die Sicherheitslücke mit der Version 10.13.2 bereits abgemildert worden. Es sei nicht bekannt, dass die Lücke schon ausgenutzt wurde. Darüber hinaus weist Apple darauf hin, Software nur von vertrauenswürdigen Quellen wie dem App Store herunterzuladen.
- iOS: Auch für mobile Geräte von Apple wie iPhones und iPads gibt es Updates: Mit der iOS-Version 11.2 seien auch die Auswirkungen der Lücke abgeschwächt worden. Die Apple Watch ist nicht betroffen.
- Android: Nutzer von Android-Smartphones sind unter Umständen ebenfalls betroffen. Laut Google sind Geräte mit dem jüngsten Sicherheitsupdate (Stand 5. Januar) geschützt. Dies betrifft hauptsächlich neuere Androiden und Googles eigene Pixel-Smartphones. Wann es von den einzelnen Herstellern für ihre jeweiligen Geräte Sicherheitsupdates gibt, ist noch unklar. Viele ältere Geräte werden erfahrungsgemäss kein Update erhalten.
- Browser: Nutzer von Chromium-basierten Browsern (etwa Chrome, Opera oder Vivaldi) sollten laut Google die "Website-Isolierung" aktivieren. Dazu geben sie in die Adressleiste den Befehl "chrome://flags/#enable-site-per-process" ein und drücken die Eingabetaste, dann klicken sie auf "aktivieren" und starten den Browser anschliessend neu. Für den Firefox-Browser will Entwickler Mozilla einige Massnahmen umsetzen, die ein Ausnutzen der Prozessor-Schwachstelle erschweren. Als Erstes wird dies beim aktuellen Firefox 57 umgesetzt. Safari soll laut Entwickler Apple in den nächsten Tagen mit einem Update versorgt werden, das die Auswirkungen der Sicherheitslücke abschwächen soll.
Intel und Partner vermelden erste Erfolge
Intel und seine Softwarepartner machen nach eigenen Angaben deutliche Fortschritte bei ihren Bemühungen, die massive Sicherheitslücke in Computerchips zu stopfen. Das Unternehmen habe inzwischen Updates für alle Intel-basierten Systeme entwickelt, die vor den beiden Angriffsszenarien "Meltdown" und "Spectre" schützen, teilte Intel mit. Amazon erklärte zudem, dass alle Bereiche seiner virtuellen Server (EC2), die auf Linux oder Windows laufen, inzwischen geschützt seien. In den meisten Fällen seien auch keine Performance-Einbussen zu verzeichnen gewesen.
Auch Microsoft, Apple und Google hätten bestätigt, dass die eingespielten Updates für die überwiegende Mehrzahl der Nutzer und Kunden kaum oder gar nicht bemerkbar seien dürften. Ursprünglich war vermutet worden, dass Systeme bis zu 30 Prozent langsamer werden könnten. Intel war zuletzt davon ausgegangen, dass die Performance-Einbussen höchstens zwei Prozent betragen würden.
Für einen Grossteil seiner Prozessoren, die in den vergangenen fünf Jahren ausgeliefert wurden, seien Updates bereits veröffentlicht worden, teilte Intel mit. Bis Ende kommender Woche sollen dann mehr als 90 Prozent dieser Chips sicher sein. Nach Ansicht von IT-Sicherheitsexperten lässt sich zumindest die "Spectre"-Lücke nur durch einen Austausch der Prozessoren komplett schliessen. © dpa
"So arbeitet die Redaktion" informiert Sie, wann und worüber wir berichten, wie wir mit Fehlern umgehen und woher unsere Inhalte stammen. Bei der Berichterstattung halten wir uns an die Richtlinien der Journalism Trust Initiative.