Dienstag, 13. Mai 2025
VADIAN.NET, St.Gallen



Nachrichten.ch

Aktuell

Forum


Inland

Behutsame Weiterentwicklung des Wegenetzes in Zermatt

St.Gallen stimmt ab: Faire Lastenverteilung für eine attraktive Hauptstadt

Importe sichern Schweizer Ei-Versorgung angesichts steigender Nachfrage

Schweizer Hotellerie atmet auf: Planungssicherheit bis über 2027 hinaus gesichert

Wirtschaft

Welche Inhalte in Printmedien wirklich wirken - und wie Sie sie leserpsychologisch platzieren

Aufwind für die Berufskarriere: Bundesrat stärkt höhere Berufsbildung

Hyaluron: Was ist dran am Schönheits-Hype? Eine neutrale Betrachtung

Aufatmen in Basel: Luftqualität zeigt erfreuliche Verbesserungen

Ausland

Künstliche Intelligenz, Drohnenschwärme und Hyperschallwaffen - das neue Wettrüsten

Künstliche Intelligenz: Milliardenmarkt birgt Risiko wachsender Ungleichheit

USA beschränken KI-Chips für die Schweiz

Mehr Sicherheit für das Internet der Dinge: Der Cyber Resilience Act der EU

Sport

Oakley Sportbrillen: Eine Legende in Design und Funktion

Wenn der Rücken drückt: Wirbelsäulenprobleme im Fussball

Fliessende Bewegung, aktive Achtsamkeit: Tai Chi - Mehr als nur Schattenboxen

Trainieren zwischen Kälte und Präzision: Welche Rolle Akademien für den Wintersport einnehmen

Kultur

Lucia Moholy: Mehr als Bauhaus - Eine Pionierin im Fokus der Fotostiftung Schweiz

Initiative «Kulturexpress» belebt Thuner Kulturszene

Was sind die 3 beliebtesten Aktivitäten für Singles bei schlechtem Wetter?

Gemeinsame Fahrt am See: Das VeloPicknick verbindet Konstanz und Kreuzlingen

Kommunikation

Tipps zur Nutzung von Wetter-Apps für eine bessere Lebensqualität

Die Rendite-Triade: ROI, ROMI und ROAS im Fokus der Erfolgskontrolle

Veröffentlichung von Immobilienanzeigen: Boosten Sie die Wirkung, nicht das Budget

Immobilien: Wenn die Digitalisierung die Leistung steigert

Boulevard

Luzern feiert die Vielfalt der Gemeinschaft: Ein Tag der Begegnung und Verbundenheit

Sinuslift ohne Angst: Behandlung in Ungarn erleben

Kraftorte der Stille: Eine Reise zu innerer Ruhe und neuer Energie

Die faszinierende Welt des Glasblasens entdecken: Einblicke in ein altes Handwerk mit Zukunft

Wissen

Hoffnung im Kampf gegen die «stille Pandemie»: Innovative Sensoren spüren Superkeime auf

Das FabLab Luzern: Wo Wissenschaftler auf Nerds treffen

ETH-Bereich 2024: Ziele fast vollständig erreicht - Starker Impuls für Forschung und Lehre

Workshop Elektronische Steuererklärung: Antworten und Erklärungen zu eTax.AT

Wetter


Kolumne


Möchten Sie zu diesen Themen eine eigene
Internetpräsenz aufbauen?

www.firmware.de  www.gaengige.ch  www.ethernet.at  www.macbooks.org  www.legbacore.info  www.unternehmens.net  www.angriffen.com  www.donnerstag.de  www.mitgruender.ch  www.sicherheitsexperten.at  www.unsichtbare.org

Registrieren Sie jetzt komfortabel attraktive Domainnamen!

Branchenbuch.ch
Domainregistration seit 1995
Internes

Impressum


Werbung


Publireportagen


Newsfeed


Die veröffentlichten Inhalte sind ausschliesslich zum persönlichen Gebrauch bestimmt. Die Vervielfältigung, Publikation oder Speicherung in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet.

Nachrichten.ch (c) Copyright 2025 by news.ch / VADIAN.NET AG

«Thunderstrike 2»: Firmware-Wurm bedroht Macs

Washington - Zwei Sicherheitsexperten ist es erstmals gelungen, einen Wurm zu entwickeln, der sich in der Firmware von MacBooks einnistet.

bert / Quelle: pte / Dienstag, 4. August 2015 / 21:28 h

Damit ist der Proof-of-Concept-Schädling kaum mehr auffind- oder entfernbar, berichtet «Wired». Die Forscher haben festgestellt, dass bei den Apple-Computern einige der gleichen Firmware-Sicherheitslücken bestehen, die auch von PCs bekannt sind. Der vom Konzern selbst über lange Jahre geförderte Mythos, dass Macs grundsätzlich sicherer sind als PCs, muss also einen erneuten schweren Schlag hinnehmen.

Es ist eine gängige Annahme, dass bei Apples geschlossenem Hardware-Ökosystem auch die Firmware besser abgeschottet ist. Doch eben das ist nicht der Fall, was der Wurm «Thunderstrike 2» ausnutzt. Dieser kann sich von MacBook zu MacBook verbreiten und macht sich in der Firmware breit, ohne das Betriebssystem anzugreifen. «Der Angriff ist sehr schwer zu entdecken, sehr schwer zu bekämpfen und es ist wirklich schwierig, sich vor etwas zu schützen, das in der Firmware läuft», betont Xeno Kovah, Mitgründer des Security-Consulting-Unternehmens LegbaCore und einer der Wurm-Autoren.

Unsichtbare Bedrohung

Ein Schädling, der sich in der Firmware versteckt, ist effektiv tiefer im Computer verankert als das Betriebssystem selbst. Das ist einer der Gründe, warum gängige Virenscanner ihn nicht entdecken können - sie suchen nur Malware auf Betriebssystem-Ebene. Zudem kann sich der Wurm vor Säuberungsversuchen schützen, indem er neue Aktualisierungen der Firmware verbietet. «Für die meisten Nutzer ist das eine 'Wirf-den-Computer-weg-Situation'», so Kovah.



Gängige Virenscanner können den Schädling nicht entdecken. /

Auch die meisten Unternehmen seien gar nicht in der Lage, tief genug in ein Gerät einzudringen und einen befallenen Firmware-Chip elektrisch neu zu programmieren.

Der von Kovah und Trammell Hudson, Sicherheitsingenieur bei Sigma Investments, entwickelte Thunderstrike 2 nutzt Schwachstellen, die LegbaCore 2014 zunächst bei PCs diverser Hersteller entdeckt hatte. «Es hat sich herausgestellt, das fast alle Attacken, die wir bei PCs gefunden haben, auch bei Macs anwendbar sind», so Kovah. Denn eigentlich unterscheidet sich die Apple-Firmware kaum von jener anderer Hersteller. Letztlich seien alle Geräte x86-Computer.

Einfallstor Option ROM

Der Proof-of-Concept-Wurm, den die beiden Forscher am Donnerstag im Rahmen der Black Hat USA 2015 näher vorstellen werden, ist eine moderne Malware, die sich auf verschiedene Arten verbreiten kann. Um erste Opfer zu finden, könnte ein Angreifer geeignete E-Mails oder verseuchte Webseiten nutzen. Hat Thunderstrike 2 erst einmal ein MacBook befallen, kann der Wurm aber auch die sogenannte Option ROM bestimmter Peripheriegeräte infizieren - und über das externe Zubehör in weiterer Folge andere Computer.

Um zufällige Opfer zu befallen, wäre es beispielsweise auch möglich, infizierte Ethernet-Adapter über Marktplätze wie eBay zu verkaufen. «Die Leute wissen nicht, dass diese kleinen, billigen Geräte ihre Firmware infizieren können», warnt Kovah. In einer Videodemonstration haben die Forscher daher für Wired den Beweis angetreten, dass das wirklich klappt. Sie warnen zudem, dass ein besserer Schutz vor derartigen Angriffen nur auf Hardware-Ebene möglich wäre - die meisten Anbieter aber wie Apple ziemlich langsam reagieren. Der Konzern habe trotzt ergangener Mitteilung erst eine von fünf genutzten Lücken vollständig gepatcht.

In Verbindung stehende Artikel




«Bash» bedroht Millionen Apple- und Linux-Computer





Cyberkriminalität: Professionalisierung nimmt zu





Viren und Trojaner: Sorglose Zeit für Mac-Nutzer vorbei

Publireportagen

«Ausländer-Kredit» für Investitionen in der Heimat? Immer öfter - gerade auch vor den Ferien - wird das Beratungsteam von kredit.ch angefragt, ob auch in der Schweiz lebende Ausländer die Möglichkeit haben, einen günstigen, fairen Kredit zu erhalten. Fortsetzung



Endlich: SMS versenden mit Outlook 2007/2010 St. Gallen - Das mühsame Getippe ist vorbei. Als erster Schweizer Anbieter stellt ASPSMS.COM eine Anbindung an den Mobile Service von Microsofts Outlook 2007/2010 zur Verfügung. Ohne zusätzliche Software können SMS bequem via Outlook 2007/2010 versendet werden – und das auch noch günstiger als mit dem Handy. Fortsetzung



Radiolino - Grosses Radio für kleine Ohren Radiolino ist das erste deutschsprachige Web-Radio der Schweiz für Kinder zwischen 3 und 12 Jahren. Das Programm richtet sich aber auch an Eltern, Grosseltern, Onkeln und Tanten, sprich an die ganze Familie. Fortsetzung








Schweiz unterzeichnet Europaratskonvention zur Künstlichen Intelligenz Am 27. März 2025 wird Bundesrat Albert Rösti in Strassburg im Namen der Schweiz die Konvention des Europarats über Künstliche Intelligenz (KI) sowie Menschenrechte, Demokratie und Rechtsstaatlichkeit unterzeichnen. Diese Unterzeichnung bekräftigt das Engagement der Schweiz für einen verantwortungsvollen und grundrechtskonformen Einsatz von KI-Technologien. Fortsetzung


Kanton Bern: Cybercrimepolice.ch startet mit neuem Design und nationalem Fokus Ab sofort ist die Plattform Cybercrimepolice.ch in einem modernen Design und mit einem umfassenden nationalen Ansatz online. In enger Zusammenarbeit zwischen der Kantonspolizei Bern und der Kantonspolizei Zürich wird die Website betrieben, um die Bevölkerung über Internetkriminalität aufzuklären und zu warnen. Dieses zukunftsweisende Projekt erhält wertvolle Unterstützung von der Konferenz der Kantonalen Polizeikommandantinnen und -kommandanten der Schweiz (KKPKS). Fortsetzung


Aufbewahrung von Dokumenten im Zeitalter der Digitalisierung Unternehmen und Privatpersonen nutzen zunehmend digitale Lösungen, um Informationen sicher und schnell zugänglich zu halten. Dies reduziert nicht nur den Platzbedarf für physische Ablagen, sondern ermöglicht auch eine effizientere Organisation und Verwaltung von Unterlagen. Fortsetzung


Kommunikation

Aarau präsentiert sich neu: Frischer Wind für visuelle Identität Die Stadt Aarau hat einen bedeutenden Schritt in Richtung Zukunft unternommen und ihr Erscheinungsbild umfassend modernisiert. Das Ergebnis dieser Entwicklung, die ein neues Logo und eine angepasste Schrift beinhaltet, wurde nun der Öffentlichkeit vorgestellt. Fortsetzung


Aroser KI-Kampagne erntet weitere Anerkennung für innovative Tourismuswerbung Arosa Tourismus hat mit seiner zu Jahresbeginn 2024 gestarteten, auf künstlicher Intelligenz basierenden Kampagne erneut für Aufsehen gesorgt. Der Ansatz, individuelle Urlaubsträume von Gästen in digitale Kunstwerke zu verwandeln und diese in die Marketingaktivitäten zu integrieren, wurde nun mit zwei weiteren renommierten Preisen gewürdigt. Fortsetzung


Jobs im Qualitätsmanagement: Mehr als nur Kontrolle Die Globalisierung und der zunehmende Wettbewerbsdruck stellen Unternehmen vor immer grössere Herausforderungen. Um langfristig erfolgreich zu sein, müssen Produkte und Dienstleistungen nicht nur den Erwartungen der Kunden entsprechen, sondern diese idealerweise übertreffen. Hier kommt das Qualitätsmanagement ins Spiel. Fortsetzung


Informatik

KI-Suche: Bequemer für Nutzer, riskant für Webseiten Googles neue KI-Zusammenfassungen liefern Antworten direkt, doch Webseiten verzeichnen weniger Klicks. Betreiber fürchten Umsatzrückgänge. Eine Zeitenwende für die Online-Welt? Fortsetzung


Marketagent setzt auf die Innovationskraft von Glaut Durch den rasanten technologischen Fortschritt bestimmt Künstliche Intelligenz (KI) immer mehr unser Leben und Wirtschaften. Nun erobert sie auch die Welt der Marktforschung. Das renommierte Online Research Institut Marketagent Schweiz geht hierbei einen zukunftsorientierten Schritt und kooperiert mit dem jungen, dynamischen Start-up Glaut. Fortsetzung


Auto Shanghai 2025: Das Epizentrum der automobilen Elektro-Revolution Die Auto Shanghai 2025 öffnet ihre Tore als globales Epizentrum der automobilen Transformation. Im Fokus: die unaufhaltsame Elektro-Revolution, Chinas Innovationskraft und der verschärfte Wettbewerb zwischen etablierten und neuen Herstellern. Ein Schaufenster für wegweisende Technologien und die Mobilität von morgen. Fortsetzung


Stellenmarkt.ch
Automatisierungsingenieur (SCADA) (m/ w) HYDRO Exploitation SA ist ein wichtiger Dienstleister, der insbesondere im Bereich Betrieb und Unterhalt von Energieerzeugungsanlagen tätig ist. Wir...   Fortsetzung

Informatiker oder ICT-Fachperson 100% (w/ m/ d) Dein Aufgabengebiet umfasst folgende Tätigkeiten: Verantwortung für den IT-Support der Standorte Burgdorf und Weinfelden im 1st und 2nd Level Support...   Fortsetzung

IT Consultant (m/ w/ d) Wir bieten Professionelles und modernes Arbeitsumfeld Ein persönliches, dynamisches und kreatives Team Leistungsgerechte Vergütung Ein umfassendes...   Fortsetzung

Software-Engineer mit Fokus Data Science und Data Engineering Die Führungseinheit Data Warehouse Services entwickelt und betreibt bankweit verwendete Plattformen und Werkzeuge für neuartige Analyseverfahren. Die...   Fortsetzung

Data Engineer 80 - 100 % Dein tägliches Wirken Planung, Konzipierung und Durchführung von Datenmigrationen und Weiterentwicklung der Migrationsroutinen Selbstverantwortliche...   Fortsetzung

Berater/ in Treuhand Das sind deine Aufgaben Führung und/ oder Mitarbeit Finanz- und Lohnbuchhaltungen, MWST Verarbeitung Steuern natürliche und juristische Personen...   Fortsetzung

Executive IT Support Specialist (w/ m/ d) Werden Sie Teil unseres Teams und unterstützen Sie unsere Führungskräfte mit Ihrer technischen Expertise! Als Executive IT Support Specialist (80% -...   Fortsetzung

Requirements Engineer 70 - 100% Dein tägliches Wirken Du bringst einen fachlichen Blick auf Daten, Prozesse und Funktionalitäten mit und kannst diese in technische Konzepte und...   Fortsetzung