Skip to content

Apple zu "Meltdown" und "Spectre": Sämtliche Macs, iPhones, iPads und Apple TVs betroffen

Nach den ganzen in den vergangenen Tagen aufgekommenen Meldungen zu der Prozessor-Schwachstelle, die zu einem großen Sicherheitsproblem werden könnte, hat sich nun auch Apple erstmals öffentlich geäußert. Cupertino bestätigt dabei, dass sämtliche Macs, iPhones, iPads und Apple TVs von den als "Meltdown" und "Spectre" bekanntgewordenen Problemen betroffen sind. Erste Gegenmaßnahmen gegen "Meltdown" wurden bereits in den Updates auf iOS 11.2, macOS 10.13.2 und tvOS 11.2 ergriffen. Weitere Maßnahmen gegen "Spectre" sollen in Kürze folgen.

Apple betont dabei, dass die beiden Sicherheitslücken momentan noch theoretischer Natur sind und bislang keine tatsächlich erfolgreichen Angriffe über diese Lücken bekannt seien. In einem Statement, welches man in Form eines (momentan nur in Englisch verfügbaren) Support-Dokument veröffentlicht hat, schreibt Apple:

Security researchers have recently uncovered security issues known by two names, Meltdown and Spectre. These issues apply to all modern processors and affect nearly all computing devices and operating systems.

All Mac systems and iOS devices are affected, but there are no known exploits impacting customers at this time. Since exploiting many of these issues requires a malicious app to be loaded on your Mac or iOS device, we recommend downloading software only from trusted sources such as the App Store.


Apple has already released mitigations in iOS 11.2, macOS 10.13.2, and tvOS 11.2 to help defend against Meltdown. Apple Watch is not affected by Meltdown. In the coming days we plan to release mitigations in Safari to help defend against Spectre. We continue to develop and test further mitigations for these issues and will release them in upcoming updates of iOS, macOS, tvOS, and watchOS.

Während die aktuellsten Apple-Updates bereits erste Gegenmaßnahmen eingeleitet haben ist unklar, wie es um ältere Betriebssystemversionen steht. Gemeinsam mit macOS 10.13.2 hatte Apple auch Security Updates für macOS Sierra und macOS El Capitan veröffentlicht, so dass hier möglicherweise ebenfalls bereits eingegriffen wurde. Für iOS stehen solche Updates allerdings definitiv aus. Es gilt also noch einmal die Wichtigkeit zu betonen, auf die neuesten OS-Versionen zu aktualisieren und auch sämtliche erschienenen Sicherheitsupdates zu installieren. Zudem besteht natürlich der allgemeine Hinweis, merkwürdige Links, Webseiten und Downloads zu meiden.

Alles was man über "Meltdown" und "Spectre" in Sachen Apple wissen muss, kann dem angesprochenen Support-Dokument entnommen werden. Hier äußert sich Apple auch zu den erwarteten Performance-Einbußen durch Softwareupdates zur Behebung der Sicherheitslücke.  Demnach seien keine messbaren Rückgänge in den gängigen Performancetests festgestellt worden.

Apple released mitigations for Meltdown in iOS 11.2, macOS 10.13.2, and tvOS 11.2. watchOS did not require mitigation. Our testing with public benchmarks has shown that the changes in the December 2017 updates resulted in no measurable reduction in the performance of macOS and iOS as measured by the GeekBench 4 benchmark, or in common Web browsing benchmarks such as Speedometer, JetStream, and ARES-6.

Auch der offenbar am heftigsten betroffene Prozessor-Hersteller Intel hat sich inzwischen noch einmal zu dem entdeckten Problem geäußert. Demnach sind Softwareupdates für die eigenen Chips auf dem Weg, die diese vollständig gegenüber "Meltdown" und "Spectre" immunisieren werden. Dabei habe man sich zunächst vor allem auf Chips konzentriert, die in den vergangenen fünf Jahren auf den Markt gekommen sind. Bis Ende kommender Woche sollen 90% dieser Prozessoren gepatcht sein.

Trackbacks

handyvertrag-24.click am : PingBack

Die Anzeige des Inhaltes dieses Trackbacks ist leider nicht möglich.

Handyvertrag-24.click am : Handyvertrag mit iPhone – das sollte man beachten

Vorschau anzeigen
Handyvertrag mit iPhone – das sollte man beachten – Rein rechtlich gesehen ist ein Handyvertrag mit einem neuen oder gebrauchten iPhone ein ganz normaler Vertrag im Mobilfunk-Bereich, wie er jeden Tag sehr oft abgeschlossen hat. Inhaltlich gibt es aber…

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

michael am :

\ud83d\udca1 \ud83d\udc7b \ud83c\udf40 \ud83e\udd37\u200d\u2642\ufe0f \ud83e\udd2b

XT2- KF am :

Ich wei\337 nicht hat Microsoft sich zu diesem Problem auch schon ge\344u\337ert?!? Ich denke nicht! Es ist immer wieder herrlich, wie hier vergessen wird, das alle Ger\344te betroffen sind egal von welchem Hersteller.

Tom am :

Vielleicht weil das hier ein Apple- und kein Microsoft-Blog ist?!

XT2- KF am :

Nein!!! Wirklich?!?

Anonym am :

Ich glaube ich habe irgendwo gelesen das M$ auch schon in den Security Patches am 2. Januar reagiert hatte und auch ein Teil schon behoben hat.

Erich am :

Nun r\344cht sich das Cloud-Computing
Wusste man aber schon vorher

Aus der Ferne am :

Na super!
Nun habe ich also die Wahl. Entweder iOS 11.xxx aufzuspielen und somit auf meine Lieblingsapps die damit nicht kompatibel sind, zu verzichten, oder mit einem gef\344hrdeten Ger\344t zu leben.

Markus am :

Jetzt erwarte ich aber in der Tat ein Update f\374r mein iPad 3. Gen.
Alles andere ist inakzeptabel.
Gerade \344ltere iPads werden in Schulen und Kinderg\344rten genutzt. Da muss etwas geschehen!

Yani am :

XT-2 ist ja mittlerweile nerviger als Ulf.
Der war wenigstens sympathisch und manchmal sogar lustig...

XT2- KF am :

Tja nur weil ich die Wahrheit sage oder weswegen?!? Leider ist dieses Forum sehr schlecht geworden was die Kommentare hier betrifft. Nur noch am jammern und am quaken aber das habe ich ja schon X mal geschrieben aber es hilft trotzdem nicht. Danke f\374r die Blumen!

Anonym am :

Du kennst also die Wahrheit?!

XT2- KF am :

Womit habe ich denn deiner Meinung nach bitte unrecht?!? Ich bitte um vern\374nftige Argumente.

XT2- KF am :

Keine Argumente und schon ist Ruhe wie so oft hier.

anonym am :

Nicht wegen den Argumenten, sondern einfach weil niemand mit Dir reden mag.
Lass doch einfach gut sein und lies die Kommentare hier nicht mehr, wir haben ja sowieso alle keine Ahnung von irgendwas.

XT2- KF am :

Genauso wird es sein.

Apfelbutzen am :

Wieso haben Intel Prozessoren sowie die Apple eigene Prozessoren das gleiche Hardwareproblem? Ich verstehe das nicht ...

NewPhone am :

Weil die alle voneinander kopieren!

Mal im Ernst, die Frage habe ich mir auch gestellt. Es wird wohl so sein, dass eine Firma einen Patent darauf hat. Soweit ich gelesen habe, geht es um die Vorausberechnung von m\366glichen Operationen. Wenn ich mir jetzt vorstelle, dass eine andere Firma dieses Patent erwirbt, dann ist es klar, wie sich der Fehler weiter pflanzt.

XfrogX am :

Das ist so wie mit dem Feinstaub beim Diesel.
Diese neuen L\374cken entstehen durch Tricks um die Rechenleistung zu steigern.

Diese Tricks verwenden nat\374rlich alle den keiner kann sich heute leisten deutlich hinter der Konkurrenz zu liegen nur weil man Moralisch manche Tricks nicht nutzen will.

Zudem baut Apple ja keine ganze Architektur selbst, sondern die Apple Chips sind nur eigene Arm Chips die man halt angepasst hat.

Jammi am :

Hatte da eine bestimmte Gruppe immer Zugriff auf die Daten - leider wurde es nun offengelegt

Kommentar schreiben

Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Formular-Optionen