Umgang mit Spectre und Meltdown

Warum es jetzt wichtig ist, Software zu aktualisieren

Seit Anfang Januar 2018 sind unter den Bezeichnungen „Spectre“ und „Meltdown“ Schwachstellen in den Prozessoren von Computern und Smartphones bekannt. Diese Sicherheitslücken verunsichern viele Verbraucher und sie stellen sich die Frage, was sie tun können, um ihre vernetzten Geräte zu schützen.

Worum geht es?

Forscher haben entdeckt, dass es ein Sicherheitsproblem bei der Architektur von Prozessoren gibt. Prozessoren sind das „Gehirn“ von Rechnern oder Smartphones. Sie steuern diese Geräte. Die Forscher haben auf mögliche Angriffsszenarien hingewiesen, denen sie die Bezeichnungen „Spectre“ und „Meltdown“ gegeben haben. Dabei werden Schwachstellen in den Prozessoren ausgenutzt, um Passwörter, E-Mail-Nachrichten oder andere Speicherinhalte auszulesen.

Wer ist betroffen?

Mit hoher Wahrscheinlichkeit alle, die einen Rechner, ein Notebook, ein Tablet oder ein Smartphone besitzen, denn die Sicherheitslücke wurde in den Prozessoren von mehreren Herstellern entdeckt, unter anderem von Intel, ARM und AMD. Als Folge sind Geräte mit den Betriebssystemen Windows, Android, MacOS, iOS und Linux betroffen. Da es sich um eine Hardware-Schwachstelle handelt, schützen in diesem Fall auch Anti-Virus-Programme nicht.

Es ist nicht bekannt, ob schon einmal Rechner oder Smartphones mit den Spectre- oder Meltdown-Verfahren angegriffen wurden. Experten betonen, dass das Risiko eines solchen Angriffs auf Geräte von Privatpersonen niedrig ist, weil der Aufwand dafür sehr hoch ist. Zudem setzt das Szenario voraus, dass der Täter auf irgendeine Weise Zugriff auf den Rechner oder das Smartphone bekommt, um dort den Angriffscode auszuführen.

Was kann ich als Verbraucher tun?

Inzwischen haben Betriebssystem- und Software-Hersteller erste Lösungen als Gegenmaßnahme entwickelt und Software-Updates bereitgestellt. Alle Nutzerinnen und Nutzer sollten ihre PCs, Notebooks, Tablets und Smartphones wappnen, indem sie jetzt diese Sicherheits-Updates ausführen. Das bedeutet, dass das Betriebssystem, Gerätetreiber und auch die Browser-Software wie Chrome, Safari oder Firefox auf den neuesten Stand gebracht werden sollen. Das ist etwas zeitaufwändig, aber das einzige, was Verbraucher tun können. In erster Linie sind die Hersteller in der Pflicht, sichere Prozessoren zu entwickeln.

Tipp: Bei Windows-Rechnern kann der automatische Empfang von Updates aktiviert werden, damit die Software immer aktuell ist. Zudem sollte generell nur Software von vertrauenswürdigen Anbietern auf Rechner oder Smartphones geladen werden, das heißt beispielsweise von Apples oder Googles App Store oder direkt von einem Hersteller.