Werbung
Apple hat soeben iOS 11.2.2 als Patch gegen die beiden Spectre-Varianten veröffentlicht. Zwar sollen auch die Updates Anfang Dezember die Lücke bereits in Teilen geschlossen haben, allerdings zeichnet sich Spectre dadurch aus, dass vorerst keine endgültige Lösung dafür gefunden werden kann. Zudem scheinen die ersten Updates eher Meltdown, der zweiten schwerwiegenden Lücke gewidmet gewesen zu sein.
Während es für Meltdown eine Software-Lösung gibt, die einen Angriff ausschließt (dafür je nach Anwendung Leistungseinbußen nach sich zieht), kann für Spectre wie gesagt vorerst keine finale Lösung geboten werden. Dem potenziellen Angreifer kann es nur so schwer wie möglich gemacht werden.
Apple beschreibt iOS 11.2.2 mit:
Available for: iPhone 5s and later, iPad Air and later, and iPod touch 6th generation Description: iOS 11.2.2 includes security improvements to Safari and WebKit to mitigate the effects of Spectre (CVE-2017-5753 and CVE-2017-5715).
Das Update kann wie immer via Softwareaktualisierung eingespielt werden und ist etwa 80 MB groß.
macOS ebenfalls mit einem Update
macOS 10.13.2 hat ebenfalls ein Update erhalten. Mit diesem scheint sich Apple ebenfalls auf die beiden Spectre-Varianten zu konzentrieren. Im Fokus steht dabei wohl der eigenen Webbrower Safari. Dieser steht auch für die älteren Versionen macOS Sierra und OS X El Capitan zur Verfügung.