WIBU-SYSTEMS

Perfection in Protection, Licensing, and Security

{{ moduleLabel }}
{{ label }}

Sicherheitslücken bei Prozessoren

MarketingWIBU-SYSTEMS AG el 10 de enero de 2018 13:44 horas

Die seit mehreren Tagen bekannten Sicherheitsprobleme in gängigen Mikroprozessoren und der darauf basierenden (Betriebssystem-)Software verunsichert viele Endverbraucher.

Zusammenfassend lässt sich zu diesem Zeitpunkt sagen, dass es sich um drei neue Schwachstellen handelt, die allgemein unter dem Namen „Meltdown“ bzw. „Spectre“ in der Öffentlichkeit diskutiert werden.

Diese Angriffe nutzen leistungssteigernde Techniken wie zum Beispiel "speculative Execution of Instructions" in Kombination mit Seitenkanalangriffen, um Daten aus dem flüchtigen Speicher auszulesen. Soweit bekannt, geschieht dies aus dem normalen User Kontext heraus und erlaubt somit auch die Kombination mit gängigen Angriffsmethoden eines externen  Angreifers (z.B. durch Phishing). Die exakten Details und existierenden Proof of Concepts sind zeitgleich durch Googles Project Zero beschrieben worden.

Obwohl die beschriebenen Angriffe zunächst unter idealen „Laborbedingungen“ praktisch demonstriert und noch keine realen Angriffe gemeldet wurden, sind sie dennoch in ihren potentiellen Auswirkungen erschreckend: Speicher kann von nicht-privilegierten Prozessen beliebig ausgelesen werden. Dies wäre insbesondere dort fatal, wo mehrere Benutzer sich dieselbe Hardware teilen (multi-tenancy).

Sowohl die betroffenen Chiphersteller als auch Softwarehersteller sind bereits informiert und haben erste Patches veröffentlicht, dennoch gibt es aber Anzeichen, dass Designentscheidungen in den Chiparchitekturen mittelfristig überdacht werden müssen.

Zu dem jetzigen Zeitpunkt ist nicht bekannt, dass Programmcode durch diese neuen Schwachstellen auch geändert werden kann. Wir beobachten und bewerten aktiv die von der Softwareindustrie erstellten Patches (über CVE-Datenbanken) und werden, wo nötig, unsere Kunden darauf hinweisen, diese einzuspielen.

Der bestehende Leistungsumfang der CodeMeter-Produkte von Wibu-Systems bleibt nach dem jetzigen Kenntnisstand unberührt und bietet nach wie vor Schutz von Anwendungssoftware vor Manipulation und nicht-autorisierter Ausführung.

Dadurch dass für den Softwareschutz benötigtes Schlüsselmaterial niemals den CmDongle verlässt, ergeben sich im Kontext von Meltdown/Spectre keine Nachteile für die Anwender unserer CodeMeter-Produkte, selbst wenn es einem Angreifer gelingen sollte, den kompletten Anwendungsspeicher auszulesen. Unsere IxProtector Technologie unterstützt zudem fein-granulare Verschlüsselung und erlaubt es Daten nur dann unverschlüsselt im Speicher zu verarbeiten, wenn sie wirklich benötigt werden. Die potentiellen Auswirkungen eines Meltdown/Spectre-basierten Angriffs würden so auf ein Minimum reduziert. In Kombination mit unserer Blurry Box-Technologie sehen wir daher Wibu-Systems als weiterhin führend in dem Bereich des Softwareschutz und Lizensierung.

Inicie sesión o regístrese ahora y disfrute de todas las ventajas de una comunidad.

Para obtener toda la funcionalidad del Foro de IndustryArena es necesario iniciar sesión o registrarse. Este proceso es absolutamente gratuito.

Password forgotten?
Solicitud de contacto
Guest Photo
Your message
The controller within the meaning of Art. 4(7) GDPR is: IndustryArena GmbH, Schneiderstr. 6, 40764 Langenfeld, Germany.
You may reach our data protection officer under dataprotection@industryarena.com.

Purpose of processing
We process your personal data concerning the use of the contact form and the communication with the company of the newsroom as well as the transmission of your data to this company in accordance to Art. 6 (1a) GDPR. This constitutes a legitimate interest for us in accordance to Art. 6 (1f) GDPR.

Recipient of the data
Within our organization, those units gain access to your data, which are necessary to fulfil the above purposes.
Personal data will only be transmitted to third parties if this is necessary for the aforementioned purposes or if another legal basis exists. If necessary, we conclude the corresponding data protection agreements with third parties, in particular pursuant to Art. 28 GDPR.

Data storing
Your data will be transmitted to the company of the newsroom for further processing. The period of storing is the duration of the processing of your request by the respective company.

Seleccionar persona de contacto

Newsroom Logo

Opciones de diseño

  • Título Color de fuente:
  • Contenido Color de fondo:
  • Contenido Color de fuente:
  • Navegación Fondo:
  • Ficha Color de fuente:
  • Pestaña activa Color de fuente:
  • Enlace Color de fuente:
  • Enlace activo Color de fuente:
  • Imagen de fondo Color de fondo

    ¿Cómo quieres colocar la imagen de fondo?

    Tenga en cuenta: Los banners y los rascacielos sólo se guardan para el idioma actual. Para otros idiomas, cambia el idioma con el botón de la parte superior derecha.

    Establecer el enlace para la imagen de fondo

  • Gráfico de cabecera

    ¿Cómo desea alinear el banner?

    Tenga en cuenta: Los banners y los rascacielos sólo se guardan para el idioma actual. Para otros idiomas, cambia el idioma con el botón de la parte superior derecha.

    Introduzca el destino del enlace para el banner

  • Skyscraper

    Introduzca el destino del enlace para el Skyscraper

Tenga en cuenta:

Los banners y los rascacielos sólo se guardan para el idioma actual. Para otros idiomas, cambia el idioma con el botón de la parte superior derecha.