{"id":36182,"date":"2018-01-23T14:03:55","date_gmt":"2018-01-23T13:03:55","guid":{"rendered":"https:\/\/owncloud.com\/?p=36182"},"modified":"2022-06-03T13:23:14","modified_gmt":"2022-06-03T13:23:14","slug":"spectre-meltdown-cloud-privatsphaere","status":"publish","type":"post","link":"https:\/\/owncloud.com\/de\/blogs\/spectre-meltdown-cloud-privatsphaere\/","title":{"rendered":"Nach Spectre und Meltdown: Jede Cloud braucht Privatsph\u00e4re"},"content":{"rendered":"<p>Die Sicherheitsl\u00fccken bei Prozessoren werden im Rahmen von Public-Cloud-Infrastrukturen noch lange bestehen. Doch selbst wenn die Betreiber dieses Risiko mit immer neuen Patches minimieren, k\u00f6nnten auf Nutzer langfristig Einbu\u00dfen bei der Performance, eine h\u00f6here CPU-Auslastung und insgesamt steigende und schwerer planbare Kosten zukommen. Die Public Cloud wird so nicht nur zum Sicherheits- sondern auch zum Stabilit\u00e4tsrisiko.<\/p>\n<p>&#8222;We have build this internet around the idea that one can safely execute code on a machine and isolate it from other code on the same machine. This is an incredibly fragile assumption.&#8220;<\/p>\n<p>Der Journalist Hanno B\u00f6ck brachte das Dilemma kurz nach Bekanntwerden der massiven Sicherheitsl\u00fccken bei den meisten in Virtualisierungsumgebungen eingesetzten Prozessoren auf den Punkt. Die Angriffsszenarien Spectre und Meltdown f\u00fchren zu einer radikalen Wahrnehmungsverschiebung bei der Sicherheit von virtuellen Maschinen. Der Tenor: Unternehmen, die sich gemeinsame IT-Ressourcen teilen (und das ist bei jedem Unternehmen der Fall, das auf einen Public Cloud Service zur\u00fcckgreift), sind prinzipiell angreifbar, und das so lange, bis eine ganze Prozessorgeneration aus dem aktiven IT-Betrieb verschwunden ist, was gut ein Jahrzehnt dauern kann.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p dir=\"ltr\" lang=\"en\">We have build this Internet around the idea that one can safely execute code on a machine and isolate it from other code on the same machine. This is an incredibly fragile assumption.<\/p>\n<p>\u2014 hanno (@hanno) <a href=\"https:\/\/twitter.com\/hanno\/status\/948691411976818688?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">3. Januar 2018<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Wie also als Anwender auf die neuen Verh\u00e4ltnisse reagieren? Im Grunde hat sich nichts an der Tatsache ge\u00e4ndert, dass Daten, die besonders sensibel sind, auch besonders gesichert werden sollten. Spectre und Meltdown haben uns nur einmal mehr vor Augen gef\u00fchrt, dass das Risiko real ist und weitere Pannen, Datenlecks und Sicherheitsl\u00fccken mit hoher Wahrscheinlichkeit folgen werden.<\/p>\n<p>Das bedeutet \u2013 wenn man nur den Sicherheitsaspekt betrachtet \u2013 nicht, dass Nutzer von Public-Cloud-Diensten zwangsl\u00e4ufig ihre gesamte Infrastruktur in eine On-Premise-Umgebung migrieren m\u00fcssen. Doch gerade bei besonders sensiblen Daten ist es ratsam, eine Neubewertung der Situation vorzunehmen und zumindest eine Teilmenge von Daten zus\u00e4tzlich zu sichern \u2013 beispielsweise auf einem privaten Server mit E2E-Verschl\u00fcsselung, also einer hybriden Cloud.<\/p>\n<h2><b>Stabilit\u00e4t und Performance mit On-Premise sicherstellen<\/b><\/h2>\n<p>Welche Auswirkungen die Meltdown-Patches auf eine Public-Cloud-Infrastruktur haben k\u00f6nnen, l\u00e4sst sich am Beispiel der AWS-Umgebung des SaaS-Unternehmens SolarWinds gut beobachten. Die Administratoren bemerkten in den Wochen nach Meltdown hohe Ausfallzeiten, an denen sich ablesen lie\u00df, mit welchen hohen Bem\u00fchungen AWS versuchte, die Sicherheitsrisiken einzud\u00e4mmen. Das Unternehmen ver\u00f6ffentlichte<a href=\"https:\/\/blog.appoptics.com\/visualizing-meltdown-aws\/?lipi=urn%3Ali%3Apage%3Ad_flagship3_feed%3B4fB0%2FvZMR%2FOsJAEadHqNMw%3D%3D\" target=\"_blank\" rel=\"noopener\"> in seinem Blog<\/a> eine vollst\u00e4ndige Dokumentation der negativen Auswirkungen auf die Serverumgebung, die zeigen, dass diese offenbar gravierender ausfielen, als von Intel angek\u00fcndigt (der Prozessorhersteller erkl\u00e4rte, dass die Performance-Einbu\u00dfen durch die Patches bei maximal 20 Prozent liegen w\u00fcrden.)<\/p>\n<p>Das Fazit von Solarwinds: Es ist mindestens unsicher, dass es in Zukunft nicht zu vergleichbaren Einbr\u00fcchen bei der Performance kommen wird und ziemlich wahrscheinlich, dass jedes Unternehmen mit gro\u00dfen Infrastrukturen, die bei einem Public Cloud Service gehostet werden, irgendwann betroffen sein wird. Das bedeutet einen erh\u00f6hten Engineering-Aufwand auf Unternehmensseite und h\u00f6here Kosten, um die Performance und Stabilit\u00e4t auf das Niveau vor Entdecken der Sicherheitsl\u00fccken zu bringen.<\/p>\n<p>Wie sollen Unternehmen also reagieren? Fest steht, dass die Performance in Public Clouds jederzeit unangek\u00fcndigt sinken kann. Wer sich von einem Drittanbieter abh\u00e4ngig macht, gibt also nicht nur ein St\u00fcck weit die Kontrolle \u00fcber die eigenen Daten ab, sondern begibt sich auch hinsichtlich eines stabilen Betriebs in die Abh\u00e4ngigkeit. Dieser Aspekt mag vor Spectre und Meltdown noch hinnehmbar gewesen sein, f\u00fcr die Zukunft ist es aber mindestens unklar, wieviele Patches n\u00f6tig sein werden und welchen langfristigen Folgen diese f\u00fcr Anwender mit sich bringen. Was, wenn die n\u00e4chste Mitigation noch schlimmere Auswirkungen hat? Wie hoch werden die Zusatzkosten sein, um den Betrieb aufrecht zu erhalten?<\/p>\n<p>Absolute Sicherheit f\u00fcr die eigenen Daten und die Performance lassen sich nur im Rahmen einer Infrastruktur realisieren, \u00fcber die User die vollst\u00e4ndige Kontrolle haben, die vor Ort gemanagt werden und bei denen s\u00e4mtliche Aufgaben in den H\u00e4nden des Betreibers liegen oder seinem direkten Zugriff unterliegen.<\/p>\n<p>Vielleicht ist das nicht f\u00fcr alle Anwendungen n\u00f6tig, aber die \u201cown Cloud\u201d sollte nicht nur mit ownCloud beim Thema Enterprise File Sync und Share, sowie der sicheren Zusammenarbeit ein Thema sein, sondern zum festen Bestandteil beim Aufbau von Cloud-Projekten werden, umso mehr nach Spectre und Meltdown. Das liegt in der Tatsache begr\u00fcndet, dass zum aktuellen Zeitpunkt noch niemand wissen kann, wie viele weitere Sicherheitsl\u00fccken in den bisher nur oberfl\u00e4chlich untersuchten Prozessortechniken verborgen liegen. Wer bei der Sicherheit und der Stabilit\u00e4t keine Abstriche machen will, muss die Private Cloud in seiner Strategie ber\u00fccksichtigen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Public Cloud ist nicht nur Sicherheits- sondern auch Stabilit\u00e4tsrisiko.<\/p>\n","protected":false},"author":7,"featured_media":36198,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","inline_featured_image":false,"footnotes":""},"categories":[43],"tags":[],"class_list":["post-36182","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog"],"acf":[],"_links":{"self":[{"href":"https:\/\/owncloud.com\/de\/wp-json\/wp\/v2\/posts\/36182","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/owncloud.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/owncloud.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/owncloud.com\/de\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/owncloud.com\/de\/wp-json\/wp\/v2\/comments?post=36182"}],"version-history":[{"count":1,"href":"https:\/\/owncloud.com\/de\/wp-json\/wp\/v2\/posts\/36182\/revisions"}],"predecessor-version":[{"id":67993,"href":"https:\/\/owncloud.com\/de\/wp-json\/wp\/v2\/posts\/36182\/revisions\/67993"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/owncloud.com\/de\/wp-json\/wp\/v2\/media\/36198"}],"wp:attachment":[{"href":"https:\/\/owncloud.com\/de\/wp-json\/wp\/v2\/media?parent=36182"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/owncloud.com\/de\/wp-json\/wp\/v2\/categories?post=36182"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/owncloud.com\/de\/wp-json\/wp\/v2\/tags?post=36182"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}