Linux-Kernel erhält neue Optionen zur Abschaltung von Spectre-Patches

Sie regeln unter anderem, dass untergeordnete Prozesse einen bereits deaktivierten Schutz nicht wieder aktivieren. Die Kernel-Entwickler reagieren damit auf Forderungen von Administratoren. Sie stufen Spectre vielfach als eine bisher rein theoretische Bedrohung ein. weiter

Foreshadow: Bug in Intel-CPUs gibt vertrauliche Daten preis

Der Fehler kompromittiert die Sicherheitsfunktion Software Guard Extensions. Zudem können virtuelle Maschinen unter Umständen auf Speicherinhalte anderer VMs zugreifen. Microsoft und andere Anbieter verteilen bereits Patches für Foreshadow. weiter

Neuer Spectre-Angriff ermöglicht Datendiebstahl aus der Ferne

Forscher greifen die Spectre-Lücken über das Netzwerk an. Bei Tests funktioniert der NetSpectre-Angriff auch zwischen zwei virtuellen Maschinen in Googles Cloud. Aufgrund der Komplexität des Verfahrens sehen die Forscher nur ein geringes Risiko für gewöhnliche Nutzer. weiter

Spectre: Chrome aktiviert Website-Isolierung

Die neue Sicherheitsfunktion trennt Rendering-Prozesse unterschiedlicher Websites. Das soll unerlaubte Zugriffe auf den Arbeitsspeicher anderer Websites verhindern. Es steigt aber auch der Speicherbedarf, was möglicherweise die Performance des Browsers reduziert. weiter

Linux 4.16 bringt Fixes für Spectre und Meltdown

Nachdem das vorangegangene Release des Linux-Kernels vor allem unter dem Eindruck der Sicherheitslecks stand, kommen die Kernel-Entwickler auch in der Version 4.16 nicht ganz um diese Lecks herum. weiter