Startseite
Icon Pfeil nach unten
ZZ Fallback
Icon Pfeil nach unten

Las Vegas: Intel-Chef: Schutz für 90 Prozent der Prozessoren in einer Woche

Las Vegas

Intel-Chef: Schutz für 90 Prozent der Prozessoren in einer Woche

    • |
    Intel Firmenchef Brian Krzanich spricht in Las Vegas im Rahmen der Elektronikmesse CES.
    Intel Firmenchef Brian Krzanich spricht in Las Vegas im Rahmen der Elektronikmesse CES. Foto: Jae C. Hong, dpa (Archiv)

    Intel will binnen einer Woche Schutzmaßnahmen gegen die Sicherheitslücke in Computerchips für 90 Prozent seiner Prozessoren veröffentlichten. Das sagte Firmenchef Brian Krzanich am Montag (Ortszeit). Für die restlichen Intel-Chips solle das Sicherheits-Update bis Ende des Monats herausgebracht werden. Intel habe keine Hinweise darauf, dass jemand mit Hilfe dieser Schwachstelle Nutzerdaten erbeutet haben könnte, bekräftigte er. Es sei nach wie vor wichtig, stets alle Aktualisierungen zu installieren, mahnte Krzanich. 

    Passwörter und Krypto-Schlüssel: Schwachstelle lässt weitreichenden Datenklau zu

    Durch die vergangene Woche bekanntgewordene Sicherheitslücke können zumindest theoretisch auf breiter Front Daten abgeschöpft werden. Die Schwachstelle steckt in einem branchenweit angewendeten Verfahren, deswegen sind Prozessoren verschiedenster Hersteller betroffen. Forscher demonstrierten, dass es möglich ist, sich Zugang zum Beispiel zu Passwörtern, Krypto-Schlüsseln oder Informationen aus Programmen zu verschaffen. Tech-Firmen sind dabei, die seit Jahren bestehende Lücke so gut es geht mit Software-Aktualisierungen zu stopfen. Komplett kann man das Problem nach Ansicht einiger Experten aber nur durch einen Austausch der Prozessoren beheben. Intel steht wegen der Schwachstelle bereits im Visier mehrerer Verbraucher-Klagen in den USA.

    Chip-Schwachstellen: Die wichtigsten Infos zur Sicherheitslücke

    Weltweit sind zahlreiche Computer, Handys und Tablets von einer neu bekanntgewordenen Sicherheitslücke betroffen, mit der Angreifer theoretisch sensible Daten erbeuten können. Experten sprechen von einer "massiven Sicherheitslücke". Die wichtigsten Fragen beantwortet:  

    WORIN BESTEHT DIE SICHERHEITSLÜCKE?

    In jedem Heimcomputer, Laptop oder Smartphone steckt als zentrale Einheit ein Prozessor, der beispielsweise Rechenbefehle ausführt, Daten aus dem Arbeitsspeicher ausliest oder auch die Datenübertragung zwischen unterschiedlichen Komponenten des Computers steuert.

    Genau dieses Rechner-Herzstück ist von den Sicherheitslücken betroffen: Um die Abarbeitung von Prozessen zu beschleunigen, nimmt die Rechenzentrale immer wieder Prozesse im Voraus vorweg - und lagert dafür Daten in einem Zwischenspeicher.

    Laut Experten des Internetriesen Google gibt es dabei zwei Wege - genannt "Meltdown" und "Spectre" - mit denen Angreifer Daten erbeuten könnten. Darüber sei es potenziell möglich, "sensible Informationen" wie Passwörter, Verschlüsselungen oder Daten aus Programmen auszulesen.

    WER IST BETROFFEN?

    Den Google-Sicherheitsexperten zufolge betrifft die Lücke Prozessoren der großen Hersteller Intel, AMD und ARM, die weltweit zum Einsatz kommen. Chips von Intel und AMD sind in den meisten Computern und Laptops verbaut, die von ARM kommen vor allem in Smartphones zum Einsatz.

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) erklärte, betroffen seien "nahezu alle Geräte, die über einen komplexen Prozessorchip der betroffenen Hersteller verfügen". Dazu zählen unter anderem Computer, Smartphones und Tablets aller gängigen Betriebssysteme. Auch Anbieter virtueller Dienste, wie etwa Cloud-Anbieter, sind demnach betroffen.

    WAS SOLLEN NUTZER NUN TUN?

    Das BSI rät allen Privatanwendern und Unternehmen, unverzüglich Sicherheitsupdates zu installieren, sobald sie von den Herstellern zur Verfügung gestellt werden. Das gilt dem Bundesamt zufolge für Betriebssysteme wie Windows, aber auch für Internet-Browser. Auch für mobile Geräte sollten Sicherheitsupdates unmittelbar eingespielt werden.

    Grundsätzlich empfiehlt das BSI allen Nutzern, Software und Betriebssysteme immer auf dem aktuellen Stand zu halten. Außerdem sollten Apps nur aus vertrauenswürdigen Quellen stammen.

    WIE REAGIEREN DIE HERSTELLER?

    Microsoft veröffentlichte noch am Mittwoch ein Windows-Sicherheitsupdate, Google erklärte, die Systeme des Konzerns seien mit Updates gegen die Schwachstelle geschützt worden. Das Unternehmen arbeite zudem mit Hardware- und Softwareherstellern der gesamten Branche zusammen, um beim Schutz der Nutzer zu helfen.

    Der Chipriese Intel kündigte an, das Unternehmen arbeite gemeinsam mit AMD und ARM daran, einen "industrieweiten Ansatz" zur schnellen und konstruktiven Lösung des Problems zu entwickeln.

    WAS SAGEN EXPERTEN?

    Michael Veit vom Anbieter für Sicherheitslösungen Sophos spricht von einer "ganz massiven Sicherheitslücke", da die Schwachstelle sehr viele Plattformen betreffe. Außerdem befürchtet er, dass trotz der Updates noch lange Zeit verwundbare Systeme im Umlauf sein werden - auch weil nicht alle Rechner oder Smartphones mit aktuellen Betriebssystemversionen ausgestattet sind. So habe es etwa nach dem Schadsoftware-Angriff "WannaCry" im vergangenen Jahr auch zwei Monate, nachdem Microsoft ein entsprechendes Sicherheitspatch veröffentlicht habe, noch zahlreiche ungeschützte Systeme gegeben.

    Der Sicherheitsforscher Tatu Ylonen von der Firma SSH Communications sagte, entscheidend sei nun vor allem, Netzwerke und Clouddienste auf den neuesten Stand zu bringen. Auch das BSI forderte Diensteanbieter auf, ihre Anwendungen schnellstmöglich abzusichern.

    WERDEN COMPUTER NACH DEN UPDATES LANGSAMER?

    Intel selbst wies Berichte zurück, wonach durch die Behebung der Schwachstelle mit Softwareupdates ein Leistungseinbruch von bis zu 30 Prozent drohen könnte. Für den durchschnittlichen Computernutzer würden die Auswirkungen auf die Rechnerleistung "nicht signifikant" sein und sich zudem über die Zeit weiter abschwächen.

    Auch Veit hält 30 Prozent für übertrieben. Zwar seien spürbare Auswirkungen etwa bei rechenintensiven Prozessen oder Datenbanken denkbar, Nutzer normaler Workstations würden davon aber "wahrscheinlich gar nichts merken". (afp)

    Intel-Chef Krzanich in Las Vegas: Schwerpunkt auf neuen Technologien

    Krzanich begann mit der Stellungnahme zur Chip-Sicherheitslücke seinen Auftritt auf der Technik-Messe CES in Las Vegas. Der Schwerpunkt seiner Präsentation war Intels neue Technologie für dreidimensionale Videoaufnahmen. Bei "True VR" werden Szenen mit Dutzenden Kameras aus unterschiedlichen Richtungen aufgenommen, so dass man die Videos aus allen möglichen Blickwinkeln und Perspektiven einzelner Teilnehmer betrachten kann. Intel sieht ein aussichtsreiches Anwendungsfeld für die Technologie im Sport  - und im Film und Fernsehen. Deswegen wurden Beispiele mit verschiedenen Sportarten demonstriert sowie einer Western-Szene aus dem neuen Intel-Studio in Los Angeles. Von den bevorstehenden Olympischen Winterspielen in Südkorea will Intel 30 Events in 3D übertragen, sowohl in Live-Schaltungen als auch auf Abruf.

    Außerdem erklärte Krzanich, dass Intel an Chips arbeite, die das Funktionieren menschlicher Neuronen nachahmten - und ebenso wie etwa Google auch an Quantencomputer-Prozessoren. An Anfang machten Menschen Musik nur mit Datenhandschuhen und Kameras statt Instrumenten - zum Teil begleitet von Drohnen, die auf einer auf der Bühne eingeblendeten riesigen Tastatur Klavier spielten. (dpa)

    Diskutieren Sie mit
    0 Kommentare
    Dieser Artikel kann nicht mehr kommentiert werden