{"id":199887,"date":"2018-01-19T00:17:32","date_gmt":"2018-01-18T23:17:32","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=199887"},"modified":"2023-12-10T13:44:24","modified_gmt":"2023-12-10T12:44:24","slug":"sicherheit-skyfall-und-solace-nach-meltdown-und-spectre","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/01\/19\/sicherheit-skyfall-und-solace-nach-meltdown-und-spectre\/","title":{"rendered":"Sicherheit: Skyfall und Solace nach Meltdown und Spectre?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Gerade haben wir die schlechten Nachrichten \u00fcber die Angriffsm\u00f6glichkeiten mittels Meltdown und Spectre auf CPUs zur Kenntnis genommen. Und schon gibt es Spekulationen auf die n\u00e4chsten Angriffsszenarien mit den Namen Skyfall und Solace. Allerdings k\u00f6nnte das Ganze ein \u00fcbler Scherz sein &#8211; genaues wei\u00df man nicht.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/9ce6645f6c134667b6c7ecce28f16601\" alt=\"\" width=\"1\" height=\"1\" \/>Allzu viel ist noch nicht bekannt, das alles noch unter Verschluss gehalten wird. Auf reddit.com gibt es seit ein paar Stunden <a href=\"https:\/\/www.reddit.com\/r\/programming\/comments\/7r913r\/more_cpu_vulnerabilities_found_in_the_midst_of\/\" target=\"_blank\" rel=\"noopener noreferrer\">diese Diskussion<\/a>. Jemand hat die Domain <a title=\"https:\/\/skyfallattack.com\/\" href=\"https:\/\/web.archive.org\/web\/20211114061227\/https:\/\/skyfallattack.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/skyfallattack.com\/<\/a> registriert.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.imgur.com\/tMVweR4.jpg\" width=\"604\" height=\"284\" \/><\/p>\n<p>Die Seite ist noch weitgehend leer, aber es gibt den Hinweis, dass Skyfall und Solace zwei Angriffsm\u00f6glichkeiten \u00fcber spekulative Seitenkanalangriffe sind, die auf den Arbeiten zu Meltdown und Spectre basieren. <a href=\"https:\/\/web.archive.org\/web\/20230607023754\/https:\/\/react-etc.net\/entry\/skyfall-and-solace-vulnerabilities\" target=\"_blank\" rel=\"noopener noreferrer\">Hier<\/a> findet sich noch ein Text mit ein paar Spekulationen. Es gibt auch erste Tweets zum Thema (wie den Kollegen bei deskmodder.de <a href=\"https:\/\/www.deskmodder.de\/blog\/2018\/01\/18\/skyfall-und-solace-folgen-spectre-und-meltdown\/\" target=\"_blank\" rel=\"noopener noreferrer\">aufgefallen<\/a> ist).<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p dir=\"ltr\" lang=\"en\">Are there new <a href=\"https:\/\/twitter.com\/hashtag\/spectre?src=hash&amp;ref_src=twsrc%5Etfw\">#spectre<\/a>\/<a href=\"https:\/\/twitter.com\/hashtag\/meltdown?src=hash&amp;ref_src=twsrc%5Etfw\">#meltdown<\/a> -like vulnerabilities around the corner? No details publicly available yet! <a href=\"https:\/\/twitter.com\/hashtag\/skyfall?src=hash&amp;ref_src=twsrc%5Etfw\">#skyfall<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/solace?src=hash&amp;ref_src=twsrc%5Etfw\">#solace<\/a> <a href=\"https:\/\/t.co\/WD5nrs4oH0\">https:\/\/t.co\/WD5nrs4oH0<\/a><\/p>\n<p>\u2014 T-Systems Austria CERT (@CERT_TSystemsAT) <a href=\"https:\/\/twitter.com\/CERT_TSystemsAT\/status\/954030296252473345?ref_src=twsrc%5Etfw\">18. Januar 2018<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>Wie bereits ausgef\u00fchrt, ist noch alles unter Embargo, da man abwartet, bis die CPU-Hersteller ihre Systeme mit Patches versorgen m\u00fcssen.<\/p>\n<h2>Alles nur ein Hoax?<\/h2>\n<p>Erg\u00e4nzung: Bisher habe ich, auch nach einigen Stunden, nichts weiter als Spekulationen gefunden. Es k\u00f6nnte sich allerdings um eine Fake-News (Hoax) handeln, wo sich jemand die Arbeit gemacht hat, eine Domain bei <a href=\"https:\/\/www.whois.com\/whois\/skyfall.com\" target=\"_blank\" rel=\"noopener noreferrer\">Go Daddy<\/a> zu registrieren und dann die Seite aufzusetzen. Hier bringt es jemand auf den Punkt.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p dir=\"ltr\" lang=\"en\">Ok, so all my effort to independently verify this so-called \"Skyfall and Solace\" vulnerabilities have failed. Therefore from this point on, I'll caution everyone to treat this as a COMPLETELY UNSUBSTANTIATED RUMOR until we get more credible evidence. <a href=\"https:\/\/t.co\/ZYNz92V49g\">https:\/\/t.co\/ZYNz92V49g<\/a><\/p>\n<p>\u2014 David Schor (@david_schor) <a href=\"https:\/\/twitter.com\/david_schor\/status\/954031372393439233?ref_src=twsrc%5Etfw\">18. Januar 2018<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Ich habe mich spontan gefragt, was der Betreffende davon hat. Sp\u00e4ter Malware auf die Seite schleusen? Unwahrscheinlich, da wohl Sicherheitsfirmen diese Domain im Auge behalten werden und sofort Alarm schlagen. Eine Domain mit hoher Popularit\u00e4t generieren, um die sp\u00e4ter zu verkaufen? M\u00f6glich, aber die Halbwertzeiten, in denen solche Domains popul\u00e4r sind, liegen oft bei Wochen.<\/p>\n<p>Es k\u00f6nnte auch ein gigantischer Marketing-Trick sein, um Aufmerksamkeit zu generieren. Denn Timothy Georgi, der angeblich die Domain registriert hat, ist ein Freelance Creative Director bei <a href=\"http:\/\/skyfall.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Skyfall Communications LLC<\/a>. Und die Site <a href=\"http:\/\/www.skyfallcreative.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">skyfallcreative.com<\/a> (kleine Abwandlung zu skyfallattack.com) hat mich von der Textgestaltung spontan an die neu aufgesetzte Seite erinnert. Auf reddit.com habe ich <a href=\"https:\/\/www.reddit.com\/r\/linux\/comments\/7r9p0y\/skyfall_and_solace_more_vulnerabilities_in_modern\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Thread<\/a> gefunden, der das Ganze diskutiert. Der Trend l\u00e4uft dort auf Hoax. Wir werden also abwarten m\u00fcssen, ob was dran ist. Sobald weitere Details bekannt werden, trage ich es hier nach.<\/p>\n<blockquote><p>Jetzt muss ich mich erst einmal drum k\u00fcmmern, warum mit KB4055532 (<a href=\"https:\/\/borncity.com\/blog\/2018\/01\/10\/microsoft-patchday-office-flash-windows-9-januar-2018\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> zum Patchday angek\u00fcndigt) pl\u00f6tzlich als am 18.1.2018 freigegeben angezeigt wird. Und Blog-Leser Leon informierte mich, dass ihm gestern Update (entfernt)  f\u00fcr Windows 8.1 (vom 10.08.2015) angeboten wird.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Gerade haben wir die schlechten Nachrichten \u00fcber die Angriffsm\u00f6glichkeiten mittels Meltdown und Spectre auf CPUs zur Kenntnis genommen. Und schon gibt es Spekulationen auf die n\u00e4chsten Angriffsszenarien mit den Namen Skyfall und Solace. Allerdings k\u00f6nnte das Ganze ein \u00fcbler Scherz &hellip; <a href=\"https:\/\/borncity.com\/blog\/2018\/01\/19\/sicherheit-skyfall-und-solace-nach-meltdown-und-spectre\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328,6772,6773],"class_list":["post-199887","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit","tag-skyfall","tag-solace"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/199887","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=199887"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/199887\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=199887"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=199887"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=199887"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}