Sicherheit geht vor! / Tipps zur Sicherheitslücke bei Intel und AMD Prozessoren

in #deutsch7 years ago

Durch diese Lücke ist es möglich durch ein im Browser ausgeführtes JavaScript den Speicher auszulesen! Betroffen sind alle Geräte in denen ein Intel oder ein AMD Prozessor eingebaut ist. Also fast alle!

Bildschirmfoto 2018-01-11 um 13.05.54.png

Meine Tipps:
Benutzt den Firefox Browser und Addons wie Adblocker, NoScript und HttpsEverywhere.

Bringt euren PC, Handy usw. auf den neusten Softwarestand. Für MacOS und Windows gibt es bereits Updates die die Lücke schließen sollen. Google will für den Chrome Browser am 23.1. ein Update rausbringen. Für den Firefox gab es bereits ebenfalls ein Update.

Loggt euch nicht unnötig in eure Wallets ein, solange ihr nicht sicher seit, dass ihr die Lücke auf eurem Gerät geschlossen habt.

Benutzt ein VPN (Virtual Private Network) So eine Software stellt immer eine zusätzlich verschlüsselte Verbindung zwischen deinem Gerät und dem Zielserver her.

Kopiert euren Private Key (wenn ihr einen habt) nicht in den Arbteitsspeicher. Auch Passwörter bitte nicht kopieren. (Solltet ihr durch ein JavaScript Opfer dieser Sicherheitslücke sein, wäre es so möglich den Arbeitsspeicher und damit euer Passwort oder eure Keys auszulesen).

Jeder ist für seine Kryptos selbst verantwortlich. Da gehört es dann auch dazu für die Sicherheit zu sorgen. Anders wie wenn man sein Geld zur Bank bringt. Dort übernimmt die Bank die Aufgabe der Sicherheit. Wir wollen jedoch selbstverantwortlich unser Geld verwalten - STAY SAFE!

Artikel zum Thema:

https://bitcoinblog.de/2018/01/09/meltdown-spectre-electrum-was-bitcoin-user-ueber-die-neuen-bugs-wissen-sollten/

https://www.heise.de/newsticker/meldung/Analyse-zur-Prozessorluecke-Meltdown-und-Spectre-sind-ein-Security-Supergau-3935124.html

https://de.wikipedia.org/wiki/Spectre_(Sicherheitsl%C3%BCcke)

Checkt meine Seiten😉
https://steemit.com/@kryptoblogger
https://www.facebook.com/kryptoblogger.org/
https://twitter.com/krypto_blogger
https://www.kryptoblogger.org

Krypto auf!

Sort:  

Hallo!
Erst mal super das du ein Bewusstsein für Sicherheit schaffst!
Deswegen gab es auch einen Upvote von mir!
Leider fehlen mir ein paar Kleinigkeiten in deinem Artikel:

  1. Auch ARM Prozessoren sind Betroffen (Handys). Etwas mit Handys steht auch weiter unten mit drin. Aber es noch einmal oben explizit erwähnt zu haben wäre schön.
  2. Der neuste Google Chrome ist nicht mehr anfällig (auch wenn ich in vielen Berichten ähnliches gehört habe). Dementsprechend ist die Empfehlung Firefox zu verwenden um sich zu schützen auch obsolete.
    Da bei Handys meistens der Chrome verwendet wird wäre es womöglich sinnvoll zu erwähnen, wie man dort die Einstellung tätigen kann um sich vor der Lücke zu schützen. Falls die App noch nicht dagegen geschützt ist?!
  3. Im Fall von Spectre im Browser können NUR die Daten im Browser ausgelesen werden (sprich andere Tabs). (Gerade noch einmal nachgelesen. In der Wissenschaftlichen Arbeit dazu steht, dass Sie ein Javascript geschrieben haben, dass erfolgreich Daten aus dem Adressbereich des Browsers liest. )
  4. Ein Hinweis darauf dass das Windows-Update für AMD Benutzer aktuell nicht mehr ausgeliefert wird wäre schön.

Korrigiert mich gerne wenn ich falsch liege!

Wäre schön wenn du einige der Punkte in deinem Post dazu anpassen würdest!

Guter Beitrag !
ich hoffe spätesten jetzt wird die Relevanz eines Sicherheitsbewusstseins deutlich.

Mir ist allerdings nicht ganz klar, was der Sicherheitsgewinn eines VPNs in diesem Zusammenhang ist.

Sicher ist man in jedem Fall, wenn man eine Hardware Wallet nutzt und weder Passwörter noch private Schlüssel im Hauptspeicher liegen hat.

Danke! VPN´s empfehle ich einfach immer wenn es um Sicherheit geht :D

Guter Beitrag! Das ist natürlich krass, wenn man bedenkt was manche an Werten "einfach" auf ihren Wallets liegen haben, und plötzlich ist dann mal alles weg. Du hast vollkommen recht, man kann nunmal die Sicherheitsfrage nicht an andere Unternehmen, sondern muss sich eigenständig darum kümmern. Ist meiner Meinung nach das A und O bei Krypto! Habe es geresteemed!

A very excellent article made a good choice my dear friend
I hope to interact together

The rapid dissemination of technology and information offers entirely new ways of production, but it can also bring the spectre of more states developing weapons of mass destruction.

Coin Marketplace

STEEM 0.18
TRX 0.15
JST 0.029
BTC 62647.29
ETH 2439.61
USDT 1.00
SBD 2.66