{"id":12230,"date":"2018-01-24T14:01:22","date_gmt":"2018-01-24T13:01:22","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=12230"},"modified":"2018-01-23T09:08:34","modified_gmt":"2018-01-23T08:08:34","slug":"meltdown-spectre-der-thriller-im-rechenzentrum","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=12230","title":{"rendered":"Meltdown\/Spectre \u2013 der Thriller im Rechenzentrum"},"content":{"rendered":"<p><a href=\"https:\/\/www.sysbus.eu\/?attachment_id=12228\" rel=\"attachment wp-att-12228\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-12228\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2018\/01\/T_Langenhorst_c_Axians-002-300x200.jpg\" alt=\"\" width=\"300\" height=\"200\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2018\/01\/T_Langenhorst_c_Axians-002-300x200.jpg 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2018\/01\/T_Langenhorst_c_Axians-002.jpg 750w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Autor\/Redakteur: <a href=\"https:\/\/www.axians.de\/de\/\">Thilo Langenhorst, Teamleiter f\u00fcr Service &amp; Management bei Axians IT Solutions<\/a>\/gg<\/p>\n<p>Seit dem 3. Januar wird auf allen Nachrichtenkan\u00e4len von CPU-Microcode-Sicherheitsrisiken berichtet. Die klingenden Codeworte \u201eMeltdown\u201c und \u201eSpectre\u201c stehen f\u00fcr \u201especulative execution side-channel attacs\u201c \u2013 der Hinweis, Betriebssysteme und Hardware zu aktualisieren, ist mehr als dringlich.<\/p>\n<p><!--more--><\/p>\n<p>Es ist kein Zufall, dass die Begrifflichkeiten an James-Bond-Filme oder an Tech-Thriller erinnern. Die Sicherheitsl\u00fccken k\u00f6nnen zum Thriller f\u00fcr die gesamte IT-Welt werden, denn alle Systeme die heute am Arbeitsplatz, im Rechenzentrum, in Smartphones oder in Consumerger\u00e4ten verwendet werden, haben Prozessoren (CPUs) von Intel, AMD oder ARM. Jene Prozessoren, die in den letzten f\u00fcnf bis sechs Jahren hergestellt worden sind, haben genau diesen Bug. Fazit: Fast alle Ger\u00e4te, die wir nutzen und die uns bei der Arbeit unterst\u00fctzen, sind betroffen.<\/p>\n<p><strong>Was bedeuten die Sicherheitsl\u00fccken f\u00fcr Cloud-Umgebungen?<\/strong><\/p>\n<p>Grunds\u00e4tzlich k\u00f6nnte ein Unbefugter durch den Aufruf eines Programms mit ganz normalen Benutzerrechten alles auslesen, was die CPU gerade verarbeitet, auch dann, wenn die Daten aus einem anderen Anwendungskontext stammen. Der Angreifer muss nur die Anwendung auf seinem System ausf\u00fchren k\u00f6nnen und k\u00e4me damit an normale Dokumente, Passw\u00f6rter oder Personaldaten. Schadcode k\u00f6nnen Angreifer auch auf einer Website platzieren, zum Beispiel \u00fcber eine Bannerwerbung.<\/p>\n<p>Schon auf einem System ist das erschreckend, aber man stelle sich das Szenario in einer Hypervisor-Umgebung (VMware, XEN oder Hyper-V) vor. Wenn jemand aus einer virtuellen Maschine (VM) die Daten abgreifen kann, die in einer anderen virtuellen Maschine verarbeitet werden, beispielsweise wenn darauf das Personalverwaltungssystem l\u00e4uft. Das ist alles machbar, solange beide Maschinen auf einer CPU laufen \u2013 und das ist in der Unternehmens-IT die Regel.<\/p>\n<p>In einer Cloud-Umgebung kann es auch sein, dass die VMs eines Kunden auf der gleichen CPU laufen, wie die VMs eines anderen Kunden. So k\u00f6nnte man ohne Administrationsrechte auf Daten eines anderen Unternehmens zugreifen.<\/p>\n<p><strong>Was ist zu tun?<\/strong><\/p>\n<p>Die Cloud-Umgebungen der gro\u00dfen Anbieter (Microsoft, Amazon, Google) sind sowohl bez\u00fcglich Hardware als auch Software bereits komplett gepatcht. Hier gibt es keinen Bedarf zu handeln oder die jeweiligen Anbieter haben ihre Nutzer bereits informiert, was zu tun ist.<\/p>\n<p>Bei den Systemen, die in den lokalen Rechenzentren oder am Arbeitsplatz betrieben werden, empfiehlt sich folgende Vorgehensweise:<\/p>\n<ul>\n<li>Zusammenstellen der aktuellen Patches f\u00fcr Spectre und Meltdown f\u00fcr die unterschiedlichen Betriebssystem-Versionen (Microsoft, Linux, Unix, MacOS).<\/li>\n<li>Sammlung von kompatiblen Antimalware Agents sowie L\u00f6sungsm\u00f6glichkeiten zur beschleunigten Installation, da es sonst zu Kompatibilit\u00e4tsproblemen kommen kann und der BOSD (Bluescreen of Death) droht.<\/li>\n<li>Update der Antiviren-Agenten.<\/li>\n<li>Bei Microsoft Patches: Erstellung eines Pakets f\u00fcr die zwei n\u00f6tigen Reg-Keys f\u00fcr Server oder Hyper-V und RDP aktivierte Systeme, damit die wirkliche Aktivierung der Patches funktioniert.<\/li>\n<li>\u00dcberpr\u00fcfung\/Monitoring der Installation der Patches und der Aktivierung der Reg-Keys.<\/li>\n<li>Sammlung der aktuellen BIOS\/Firmware Patches f\u00fcr die eingesetzte Hardware, bis der Patch von Intel verf\u00fcgbar ist.<\/li>\n<li>Erstellung von Paketen f\u00fcr die Verteilung der BIOS\/Firmware Patches.<\/li>\n<li>\u00dcberpr\u00fcfung\/Monitoring f\u00fcr die Installation der BIOS\/Firmware Patches.<\/li>\n<\/ul>\n<p>Pr\u00fcfen Sie daher in allen F\u00e4llen, ob Sie gegen etwaige Angriffe gewappnet sind. Ob und welche Schutzfunktionen aktiviert sind, kann man mit der Powershell \u00fcberpr\u00fcfen, wie Microsoft in einem Supportbeitrag beschreibt (<a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4073119\/protect-against-speculative-execution-side-channel-vulnerabilities-in\">https:\/\/support.microsoft.com\/en-us\/help\/4073119\/protect-against-speculative-execution-side-channel-vulnerabilities-in<\/a>). Alternativ l\u00e4sst sich zu diesem Zweck auch das Tool &#8222;InSpectre&#8220; von Steve Gibson nutzen (<a href=\"https:\/\/www.grc.com\/inspectre.htm\">https:\/\/www.grc.com\/inspectre.htm<\/a>).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Autor\/Redakteur: Thilo Langenhorst, Teamleiter f\u00fcr Service &amp; Management bei Axians IT Solutions\/gg Seit dem 3. Januar wird auf allen Nachrichtenkan\u00e4len<\/p>\n","protected":false},"author":3,"featured_media":12228,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[1881,37],"tags":[2073,3372,4691,438,773,2240,267,10867,156,6257,2300,1244,3247,313,10868,2513,181,397,10757,10866,175,1862,7212,10758,21,105,344,6098],"class_list":["post-12230","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-glosse","category-security","tag-amazon","tag-amd","tag-antimalware","tag-antivirus","tag-apple","tag-arm","tag-bios","tag-bosd","tag-citrix","tag-cloud","tag-cpu","tag-firmware","tag-google","tag-hyper-v","tag-inspectre","tag-intel","tag-linux","tag-macos","tag-meltdown","tag-microcode","tag-microsoft","tag-patch","tag-registry","tag-spectre","tag-vmware","tag-vsphere","tag-windows","tag-xen"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/12230","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=12230"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/12230\/revisions"}],"predecessor-version":[{"id":12231,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/12230\/revisions\/12231"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/12228"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=12230"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=12230"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=12230"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}