Fakten GoFetch: nicht patchbare Sicherheitslücke ala Spectre in Apples “M“ Chips.

vielleicht habt ihr folgenden satz schon mal gehört:

vorm einloggen bei der bank (auf onlinebanking.de basis) solltest du dich vergewissern, dass bereits auch schon die seite, über die man auf die seite zum einloggen kommt, ebenfalls https:// in der adressleiste aufweist.

dieser tip ist grundsätzlich richtig.

mister diffi und mister hellmann lösen das problem dahinter: dort kann der schlüsselaustausch nämlich problemlos über eine unsichere verbindung erfolgen.
 
es ist halt superpraktisch, wenn z.b. die verbindung unterbricht. oder wenn man zum transfer ein vollkommen anderes protokoll verwenden will wie danach zum verbinden.

der anwender muss es nicht verstehen. essentielle sachen haben auch ohne das zu funktionieren.

wenn allerdings ein anwender fragt, was es damit überhaupt auf sich hat, dann dürfte es wenig sinn machen ihn erneut mit fachbegriffen zuzumüllen. (so wie es offenbar die presse auch gemacht hat)


hardware wallets und vintage macs sind übrigens nicht betroffen. :)
 
Sagt mir Beides nichts.
Supply-Chain-Attack heißt man greift irgendwo weiter vorne in der Lieferkette an.
Prominentes Beispiel war Solarwinds.
Solarwinds ist eine Verwaltungssoftware für Computer.
Das heißt, du bist auf Sicherheit bedacht, installierst deshalb zusätzlich noch diese vertrauenswürdige Verwaltungssoftware einer vertrauenswürdigen Firma, aber die wurde davor "gehackt" und eine Hintertür in deren Software eingebaut. Und damit hast du auch ein Problem.
 


Neueste Beiträge

News

Zurück
Oben