image image


image

Apple-Updates zu Meltdown und Spectre

Apple hat das »Supplemental Update« für macOS High Sierra 10.13.2 veröffentlicht, und trifft damit die angekündigten Maßnahmen im Zusammenhang mit dem sogenannten Spectre-Exploit. Ob diese »Maßnahmen« wirklich schützen, kann aber niemand garantieren. Zudem gibt es mit Safari 11.0.2 eine abgesicherte Version des Browsers. Für macOS 10.12 und 10.11 gibt es immerhin mit Safari 11.0.2 die korrigierte Version des Browsers, aber Sicherheits-Updates für diese Betriebssystemversionen sind (noch?) nicht in Sicht. Die Nutzer noch älterer OS-Versionen (MacOS X 10.9.5 und MacOS X 10.6.8) läßt Apple vermutlich komplett im Regen stehen.

Die Updates stehen wie üblich über die Softwareaktualisierung respektive den Mac App Store bereit und sollten zeitnah eingefahren werden.

Außerdem hat Apple das Update auf iOS 11.2.2 veröffentlicht und trifft damit ebenfalls die angekündigten Maßnahmen im Zusammenhang mit dem sogenannten Spectre-Exploit (zu den »Maßnahmen« gilt das gleiche wie oben). Das Update betrifft die iPhone-Modelle ab dem iPhone 5s, iPad ab iPad Air und den iPod touch der 6. Generation, und sollte ebenfalls möglichst zeitnah eingespielt werden.

Das Update kann über OTA (Over the Air - in Einstellungen > Allgemein > Softwareaktualisierung) geladen werden.

Außerdem eine wichtige Warnung für die, die beruflich oder privat einen Windows-Rechner benutzen, denn inzwischen gibt es Forenberichte, daß das Update KB4056892 unter Windows 10 v1709, das ebenfalls gegen Spectre schützen soll, Probleme bereiten könnte. Es scheint wohl ausschließlich Systeme mit AMD-Prozessoren zu treffen, wobei die Prozessoren anscheinend unwiderruflich zerstört und damit die Rechner unbrauchbar werden. Microsoft hat die Verteilung der Sicherheitsupdates an Rechner mit betroffenen AMD-Chips erst einmal ausgesetzt.

Ich befürchte, daß die Themem um Meltdown und Spectre mich noch eine Zeitlang beschäftigen werden. Denn wirkliche Sicherheit kann nur eine neue Generation von Prozessoren bringen. (Mein persönlicher CERT per Email.)

[Photo (cc): Jörg Kantel]


(Kommentieren) 

image image



Über …

Der Schockwellenreiter ist seit dem 24. April 2000 das Weblog digitale Kritzelheft von Jörg Kantel (Neuköllner, EDV-Leiter, Autor, Netzaktivist und Hundesportler — Reihenfolge rein zufällig). Hier steht, was mir gefällt. Wem es nicht gefällt, der braucht ja nicht mitzulesen. Wer aber mitliest, ist herzlich willkommen und eingeladen, mitzudiskutieren!

Alle eigenen Inhalte des Schockwellenreiters stehen unter einer Creative-Commons-Lizenz, jedoch können fremde Inhalte (speziell Videos, Photos und sonstige Bilder) unter einer anderen Lizenz stehen.

Der Besuch dieser Webseite wird aktuell von der Piwik Webanalyse erfaßt. Hier können Sie der Erfassung widersprechen.

Diese Seite verwendet keine Cookies. Warum auch? Was allerdings die iframes von Amazon, YouTube und Co. machen, entzieht sich meiner Kenntnis.


Werbung


Werbung


image  image  image
image  image  image


image