Auch Intel läuft auf Security-GAU zu:
Unpatchbare Firmware in CPUs
Aktuell bewegt sich auch Intel in Richtung einer Sicherheits-Katastrophe, die sich gewaschen hat. Nach und nach tauchen Hacker tiefer in die Management Engine (ME) ein, die Bestandteil nahezu aller modernen Prozessoren ist und sehr wahrscheinlich mit einer nicht gerade sicheren Firmware betrieben wird.
Die Basis der ME bildet, wie sich nun zeigt, das Minix-Betriebssystem. Damit kann dieses im Grunde von sich behaupten, so ziemlich das weit verbreitetste System der Welt zu sein - immerhin läuft es ja nun auf nahezu allen Intel-Chips, die seit mehreren Jahren ausgeliefert werden. In den letzten Wochen gelang es allerdings, auf immer breiterer Front und auf zunehmend einfachen Wegen auf die ME zuzugreifen. Neu entdeckte Wege führen unter anderem über USB-Schnittstellen, die von den Chips nativ bedient werden, wie unter anderem aus einem Bericht von TomsHardware hervorgeht.
Aktuell ermöglichen die gefundenen Zugänge zur ME vor allem eine Suche nach Bugs in der Firmware selbst. Und da Minix ohnehin nicht gerade als besonders vorbildliche Software gilt, kann man durchaus damit rechnen, dass in den kommenden Wochen bis spätestens Monaten erste Exploits verfügbar sind. Das geht dann mit dem Problem einher, dass der Besitzer eines Gerätes nicht viel tun kann. Denn die ME ist so stark vor Zugriffen von Außen abgeschottet, dass das Einspielen von Patches quasi nicht möglich ist. Das sollte zwar eben auch Angreifer fernhalten, was sich aber auch schon in anderen Zusammenhängen als nicht gerade tragfähiges Konzept herausgestellt hat.
Wie Intel mit den aufkommenden Problemen umgehen wird, ist derzeit noch unklar. Allerdings hat man bei Google bereits eine Gruppe von Ingenieuren und Entwicklern auf das Problem angesetzt. Das ging aus einem Vortrag des Goolge-Mitarbeiters Ronald Minnich auf der Embedded Linux Conference hervor, in dem dieser auf verschiedene Probleme einging. Grundsätzlich ist damit zu rechnen, dass bei aufkommenden Problemen wohl ein ordentlicher Kraftakt der Industrie folgen wird, da im Wesentlichen alle Infrastrukturen maßgeblich auf Intel-Prozessoren basieren.
Download Intel Treiberaktualisierungs-Software
Die Basis der ME bildet, wie sich nun zeigt, das Minix-Betriebssystem. Damit kann dieses im Grunde von sich behaupten, so ziemlich das weit verbreitetste System der Welt zu sein - immerhin läuft es ja nun auf nahezu allen Intel-Chips, die seit mehreren Jahren ausgeliefert werden. In den letzten Wochen gelang es allerdings, auf immer breiterer Front und auf zunehmend einfachen Wegen auf die ME zuzugreifen. Neu entdeckte Wege führen unter anderem über USB-Schnittstellen, die von den Chips nativ bedient werden, wie unter anderem aus einem Bericht von TomsHardware hervorgeht.
Aktuell ermöglichen die gefundenen Zugänge zur ME vor allem eine Suche nach Bugs in der Firmware selbst. Und da Minix ohnehin nicht gerade als besonders vorbildliche Software gilt, kann man durchaus damit rechnen, dass in den kommenden Wochen bis spätestens Monaten erste Exploits verfügbar sind. Das geht dann mit dem Problem einher, dass der Besitzer eines Gerätes nicht viel tun kann. Denn die ME ist so stark vor Zugriffen von Außen abgeschottet, dass das Einspielen von Patches quasi nicht möglich ist. Das sollte zwar eben auch Angreifer fernhalten, was sich aber auch schon in anderen Zusammenhängen als nicht gerade tragfähiges Konzept herausgestellt hat.
Patchen ist fast unmöglich
Exploits und darauf aufbauende Malware wären natürlich ziemliche Katastrophen. Denn Sicherheitsmaßnahmen, die höhere Layer wie das normale Betriebssystem mitbringen, greifen hier schlicht nicht. Und über die ME hat man faktisch Zugriff auf alle möglichen Komponenten des Rechners, darunter den Arbeitsspeicher, USB-Schnittstellen und Netzwerk-Ports. Die Probleme gehen damit noch wesentlich weiter als bei der Sicherheitslücke, die vor einiger Zeit in der Active Management Technology (AMT) gefunden wurde - denn diese kam zumindest nicht mit einem kompletten Betriebssystem daher und bot wesentlich geringere Möglichkeiten.Wie Intel mit den aufkommenden Problemen umgehen wird, ist derzeit noch unklar. Allerdings hat man bei Google bereits eine Gruppe von Ingenieuren und Entwicklern auf das Problem angesetzt. Das ging aus einem Vortrag des Goolge-Mitarbeiters Ronald Minnich auf der Embedded Linux Conference hervor, in dem dieser auf verschiedene Probleme einging. Grundsätzlich ist damit zu rechnen, dass bei aufkommenden Problemen wohl ein ordentlicher Kraftakt der Industrie folgen wird, da im Wesentlichen alle Infrastrukturen maßgeblich auf Intel-Prozessoren basieren.
Download Intel Treiberaktualisierungs-Software
Thema:
Intels Aktienkurs in Euro
Beliebt im Preisvergleich
- CPUs:
Videos zum Thema
- Geekom IT15: Leistungsstarker Mini-PC mit Intel-AI-Chip im Test
- Geekom XT13 Pro 2025 Edition: Leise Neuauflage des Mini-PC im Test
- Nvidia RTX 5060 unter der Lupe: Mit fünf Budget-CPUs im Härtetest
- MSI Stealth A18 AI+ & Stealth 18 HX AI: RTX 5000 trifft Intel und AMD
- Geekom GT1 Mega: Mini-PC im Benchmark- und Spiele-Test
Neue Intel-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Call of Duty: Activision besucht Cheat-Verkäufer, bringt ein "Geschenk"
- GrapheneOS: Kein sicheres Android fürs Pixel 11, weil Google schlampt?
- iPhone Fold: Apple hat einen Stylus getestet, die Idee aber verworfen
- Reiskorngroßer Chip erzeugt präzisen Regenbogen für 6G-Netze
- Google Maps macht Lake Ontario zu 'Lake America', ganz wie Trump will
- Media Markt & Saturn: 12 Deals der Woche, die euer Geld wert sind
- Solar-Krankenwagen: Neuartiges Elektro-Fahrzeug besteht Testlauf
Videos
Neueste Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Neues von Steve, the Killer 😎
d-hubs - Gestern 11:10 Uhr -
#OSCL26 :: die vielleicht wichtigste Konferenz des zweiten Halbjahres
d-hubs - Vorgestern 18:47 Uhr -
Dark Mode WIN11
Jungspund - Vorgestern 15:38 Uhr -
darktable 5.6.1 freigegeben
d-hubs - 28.08. 16:07 Uhr -
Windows 11 und die einsamen Nächte vor dem Bildschirm.
Q 1 - 27.08. 11:43 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen