Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsThunderspy: Sicherheitslücken in allen Thunderbolt-Generationen
eben das wirklich teuflische an der Lücke ist ja, dass damit die Festplatten/SSD Verschlüsselung geknackt/einfach ausgelesen werden kann. D.h. die sensiblen Daten die auf so manchen Businesslaptop herumgeschleppt werden sind nicht mehr sicher, auch wenn die SSD mit einem 67 Zeichen Superduper sicheren Passwort verschlüsselt wird - plötzlich lohnt sich der Diebstahl eines solchen Gerätes auch wirklich!
...
ziemlich verrückte Lücke, auf diversen Konferenzen kann man da z.B. ordentlich Schaden anrichten. Laptop entwenden würde auffallen, wenn der Laptop mal 10 Minuten nicht am Platz ist fällt das kaum auf. Schnell mal eine Schadsoftware installiert und in aller Ruhe über die nächsten Jahre Firmeninterna abgreifen. Bis da etwas auffällt...
Ja klar. Aber du kannst das hier ja nicht nachvollziehen. Das kann vor dem Kauf, während der Reparatur oder sonst wann passieren. Und dann überlebt es lange Zeit...
War auch mein Gedanke. Keine Firma der Welt repariert ihre Hardware selbst. Und bei Firmenspionage ist theoretisch selbst der kleinste Servicetechniker ein mögliches Sicherheitsrisiko. Von der Putzfrau die nach Dienstschluss sauber macht ganz zu schweigen.
Ja natürlich, nur fragt sich von wem und für wenn.
YouTube
An dieser Stelle steht ein externer Inhalt von YouTube, der den Forumbeitrag ergänzt. Er kann mit einem Klick geladen und auch wieder ausgeblendet werden.
Nein, ich habe gesagt das man es nicht weiß. Zumindest wüsste ich nicht das die andere dazu animieren nach Fehlern zu suchen.
Letztlich isses aber auch eh egal weil jedes System immer Sicherheitslücken haben wird. Ist nur die Frage wer sie zuerst findet und da finde ich es löblich wenn man als Unternehmen Prämien zum finden dieser ausschüttet.
Wer meint die Lücke tut nichts zur Sache noch ein anderes Beispiel: Es soll Länder geben, wo man bei der Einreise am Flughafen sein Notebook/Telefon zur Sicherheitsprüfung "mal kurz" außer Hand abgeben darf.
Wer meint die Lücke tut nichts zur Sache noch ein anderes Beispiel: Es soll Länder geben, wo man bei der Einreise am Flughafen sein Notebook/Telefon zur Sicherheitsprüfung "mal kurz" außer Hand abgeben darf.
Mein Fazit. Wichtig, dass jemand das untersucht. Und ein weiteres Mal traurig für Intel.
Aber ich finde die Lücke trotz des Schweregrads verschmerzbar.
Die meiste Sicherheitsforschung wird entweder von Staatlichen und semistaatliche Institutionen oder von großen Firmen wie Google für interne und PR Zwecke gemacht. Beide haben von einem Bounty Programm nicht viel. Bei Bounty Programmen, geht es primär darum, potentielle Angreifer davon abzuhalten schaden anzurichten (irgendwer aus dem Team wird das Geld einsacken wollen).
Mach das mal bei einen Firmen Laptop, bei uns geht das nicht. Es gibt mehrere Sicherheitsmaßnahmen. Wir hatten auch schon Mitarbeiter die haben es doch geschafft und sich paar Daten über USB gezogen, da ging in der IT sofort eine Lampe an und die Jungs durften sich nen neuen Job suchen.
Kritische Sicherheitslücke bei BMW, Audi, Porsche, VW, Opel, ....
In nur 5 Minuten, mit keinem Schraubenzieher und werkstattüblichen Auslesegeräten kann man den Fehlerspeicher des Fahrzeugs manipulieren.
Weiter hat man herausgefunden, dass man mit physischem Zugang zum Fahrzeuginneren durch einfachem Zug an einem Hebel die Motorhaube öffnen kann und dort Manipulationen vornehmen kann, die dem Benutzer erstmal nicht auffallen werden.
eben das wirklich teuflische an der Lücke ist ja, dass damit die Festplatten/SSD Verschlüsselung geknackt/einfach ausgelesen werden kann. D.h. die sensiblen Daten die auf so manchen Businesslaptop herumgeschleppt werden sind nicht mehr sicher, auch wenn die SSD mit einem 67 Zeichen Superduper sicheren Passwort verschlüsselt wird - plötzlich lohnt sich der Diebstahl eines solchen Gerätes auch wirklich!