Guten Morgen liebe Gemeinde,
ich habe mich nun extra dieses Themas wegen angemeldet, weil ich gern die Meinung von euch Spezialisten zu meiner Sichtweise über die aktuellen Geschehnisse hören würde.
Während meines Physikstudiums musste ich mich damals auch mit Programmierung herumschlagen aber mittlerweile steckt mich wohl fast jeder 10-jährige mit fundiertem Detailwissen bzgl. der tatsächlichen
Arbeitsweise von Computern in die Tasche (:
Um ehrlich zu sein, erschließt sich mir diese ganze Panikmache überhaupt nicht. Wenn ich mit meinem Laienverständnis annähernd richtig liege, handelt es sich bei spectre und meltdown um Angriffsmöglichkeiten, die nicht so trivial sind, dass sie jeder Jugendliche, der etwas programmieren kann, durchführen könnte?! Sollte dieser Ansatz halbwegs richtig sein, so folgt meiner Meinung nach daraus, dass es ein großes Interesse, mit äußerst hohem Mehrwert geben muss, diesen Aufwand für bestimmte Rechner zu betreiben?! Ich als Privatperson bin dann aber bestimmt so uninteressant, dass sich so ein Angriff auf mich gar nicht lohnen würde?! Zumal ich gelesen habe, dass das Ausnutzen dieser Lücken anschließend nicht nachweisbar sei, was bedeutet, dass hierfür nicht einmal irgendwelche Schadsoftware installiert werden muss, die evtl. auch weitere Schäden hervorrufen könnte (ich führe diesen Punkt an, falls jemand argumentiert, dass Angreifer erst einmal keinen bestimmten Rechner als Ziel wählen, sondern breit gestreut und unwillkürlich angreifen und im Anschluss daran die interessanten Daten herausfiltern). Auch in diesem Falle hätte ich dann nicht wirklich Nachteile: meine Daten sind uninteressant, es wurde keine Schadsoftware installiert und man hat mich sozusagen ignoriert.
Ist diese Denkweise völliger Quatsch? Wenn man z.B. die Schlagzeilen auf chip.de liest: "Das müssen Sie jetzt unbedingt tun" (klingt, als wäre chip die Schwester von der Schundzeitung "Bild") wird einem suggeriert, dass das Ende des eigenen PC´s naht und man in wenigen Tagen völlig mittellos sein wird, weil alle Bankkonten geplündert und die Kreditkarten gesperrt wurden...
Ich hatte jedenfalls noch bevor sämtliche Softwarehersteller in den update-Wahn verfallen sind, automatische updates deaktiviert und weigere mich momentan auch, weder win10, noch mainboard bzw. bios updates zuzulassen. Und was soll ich sagen, mein neuer Rechner, den ich mir zu Weihnachten gegönnt habe, läuft wunderbar, mein Konto sieht (schlecht) aus wie immer, die Universität hat mich nicht gefeuert und private Fotos sind auch nicht ins Internet gelangt.
Nun wüsste ich gern von den Spezialisten unter euch, ob ich evtl. doch zu naiv bin - ich lasse mich gern eines Besseren belehren - oder ob diese ganze Panikmache perspektivisch eher wieder einmal etwas mit Generieren von Umsatz zu tun haben könnte? Am besten lässt sich Geld ja bekanntlich mit der Angst der Menschen verdienen: man erschafft erst eine Bedrohung in den Köpfen, und bietet anschließend eine Lösung zum käuflichen Erwerb an.
Ich denke, dass es nie eine 100%ige Sicherheit geben wird, egal wie gut ein Programmierer ist, es wird auch immer Lücken geben. Ich achte darauf, kein sinnloses Zeug herunterzuladen, öffne keine Anhänge aus eMails, die ich nicht explizit erwartet habe und treibe mich nicht auf dubiosen Seiten herum. Und sollte es trotzdem mal dazu kommen, dass ich mir einen Trojaner oder Wurm oder was auch immer einfange, dann ist es eben so. Ich kann nicht alle negativen Ereignisse verhindern und ich möchte es auch nicht auf Teufel-komm-raus versuchen (da es sowieso unmöglich ist), dafür ist mir meine Zeit zu schade.
Seit ich vor etwa 15 Jahren meinen ersten PC bekommen habe, hatte ich noch nie (jedenfalls nicht bewußt) Probleme mit Viren oder dergleichen. Vielleicht waren meine Rechner infiziert, jedoch nie so, dass es zu Schäden oder sonstigen Konsequenzen kam. Und sollte es zukünftig doch mal dazu kommen, werde ich auch damit leben können und mir dann Gedanken machen, wie ich das Problem lösen kann.
In meinen Augen werden hier völlig überzogene Szenarien konstruiert, um Ängste zu erzeugen.
Ich hoffe auf den einen oder anderen konstruktiven Kommentar.
BG