Durch diese Lücke ist es möglich durch ein im Browser ausgeführtes JavaScript den Speicher auszulesen! Betroffen sind alle Geräte in denen ein Intel oder ein AMD Prozessor eingebaut ist. Also fast alle!
Meine Tipps:
Benutzt den Firefox Browser und Addons wie Adblocker, NoScript und HttpsEverywhere.
Bringt euren PC, Handy usw. auf den neusten Softwarestand. Für MacOS und Windows gibt es bereits Updates die die Lücke schließen sollen. Google will für den Chrome Browser am 23.1. ein Update rausbringen. Für den Firefox gab es bereits ebenfalls ein Update.
Loggt euch nicht unnötig in eure Wallets ein, solange ihr nicht sicher seit, dass ihr die Lücke auf eurem Gerät geschlossen habt.
Benutzt ein VPN (Virtual Private Network) So eine Software stellt immer eine zusätzlich verschlüsselte Verbindung zwischen deinem Gerät und dem Zielserver her.
Kopiert euren Private Key (wenn ihr einen habt) nicht in den Arbteitsspeicher. Auch Passwörter bitte nicht kopieren. (Solltet ihr durch ein JavaScript Opfer dieser Sicherheitslücke sein, wäre es so möglich den Arbeitsspeicher und damit euer Passwort oder eure Keys auszulesen).
Jeder ist für seine Kryptos selbst verantwortlich. Da gehört es dann auch dazu für die Sicherheit zu sorgen. Anders wie wenn man sein Geld zur Bank bringt. Dort übernimmt die Bank die Aufgabe der Sicherheit. Wir wollen jedoch selbstverantwortlich unser Geld verwalten - STAY SAFE!
Artikel zum Thema:
https://de.wikipedia.org/wiki/Spectre_(Sicherheitsl%C3%BCcke)
Checkt meine Seiten😉
https://steemit.com/@kryptoblogger
https://www.facebook.com/kryptoblogger.org/
https://twitter.com/krypto_blogger
https://www.kryptoblogger.org
Krypto auf!
Hallo!
Erst mal super das du ein Bewusstsein für Sicherheit schaffst!
Deswegen gab es auch einen Upvote von mir!
Leider fehlen mir ein paar Kleinigkeiten in deinem Artikel:
Da bei Handys meistens der Chrome verwendet wird wäre es womöglich sinnvoll zu erwähnen, wie man dort die Einstellung tätigen kann um sich vor der Lücke zu schützen. Falls die App noch nicht dagegen geschützt ist?!
Korrigiert mich gerne wenn ich falsch liege!
Wäre schön wenn du einige der Punkte in deinem Post dazu anpassen würdest!
Guter Beitrag !
ich hoffe spätesten jetzt wird die Relevanz eines Sicherheitsbewusstseins deutlich.
Mir ist allerdings nicht ganz klar, was der Sicherheitsgewinn eines VPNs in diesem Zusammenhang ist.
Sicher ist man in jedem Fall, wenn man eine Hardware Wallet nutzt und weder Passwörter noch private Schlüssel im Hauptspeicher liegen hat.
Danke! VPN´s empfehle ich einfach immer wenn es um Sicherheit geht :D
Guter Beitrag! Das ist natürlich krass, wenn man bedenkt was manche an Werten "einfach" auf ihren Wallets liegen haben, und plötzlich ist dann mal alles weg. Du hast vollkommen recht, man kann nunmal die Sicherheitsfrage nicht an andere Unternehmen, sondern muss sich eigenständig darum kümmern. Ist meiner Meinung nach das A und O bei Krypto! Habe es geresteemed!
Danke dir!
A very excellent article made a good choice my dear friend
I hope to interact together