8 meer gebreken van het Spectre-type gevonden in Intel-chips (rapport) - BeoordelingenExpert.net

Inhoudsopgave:

Anonim

Als je dacht dat Intel de gebreken van Spectre en Meltdown achter zich had gelaten, nou, niets is ooit zo eenvoudig. Volgens een rapport van het Duitse computertijdschrift C'T is Intel van plan acht nieuwe kwetsbaarheden aan te pakken die voortkomen uit hetzelfde ontwerpprobleem in zijn CPU's dat leidde tot Spectre en Meltdown, en heeft het een reeks Common Vulnerabilities and Exposures (CVE)-nummers gereserveerd. voor hen.

Op 3 mei heeft Leslie Culbertson, Executive Vice President en General Manager Product Assurance and Security van Intel, een verklaring uitgegeven over mogelijke nieuwe beveiligingsproblemen:

"Het beschermen van de gegevens van onze klanten en het waarborgen van de veiligheid van onze producten zijn cruciale prioriteiten voor ons", schreef Culbertson. "We werken routinematig nauw samen met klanten, partners, andere chipmakers en onderzoekers om geïdentificeerde problemen te begrijpen en te verminderen, en een deel van dit proces omvat het reserveren van blokken CVE-nummers.

"We geloven sterk in de waarde van gecoördineerde openbaarmaking en zullen aanvullende details over eventuele problemen delen terwijl we de oplossingen afronden. Als best practice blijven we iedereen aanmoedigen om hun systemen up-to-date te houden."

Hoewel de meeste problemen zich naar verluidt op hetzelfde risiconiveau bevinden als Spectre, dat weliswaar behoorlijk hoog kan worden, is er één interessant goudklompje: een fout waardoor een kwaadwillende hacker gemakkelijk code in een virtuele machine kan misbruiken en het hostsysteem kan aanvallen, of het nu wees een enkele pc of, laten we zeggen, de server van een groot bedrijf, en stap op die manier in meer virtuele machines.

"Hoewel aanvallen op andere VM's of het hostsysteem in principe al mogelijk waren met Spectre, vereiste de real-world implementatie zoveel voorkennis dat het extreem moeilijk was", aldus de Engelstalige versie van het C'T-verhaal. "De eerder genoemde Spectre-NG-kwetsbaarheid kan echter vrij gemakkelijk worden misbruikt voor aanvallen over systeemgrenzen heen, waardoor het dreigingspotentieel naar een nieuw niveau wordt getild."

C'T verwijst naar de acht kwetsbaarheden als Spectre-NG (Next Generation), maar dat lijkt een verzonnen naam van het tijdschrift. Het tijdschrift suggereert dat elke kwetsbaarheid een eigen naam zou kunnen krijgen en dat er waarschijnlijk acht verschillende patches zullen zijn - één voor elk nummer.

Het rapport stelt dat de eerste golf patches in mei live zou kunnen gaan (Microsoft's volgende Patch Tuesday voor Windows 10 is op dinsdag 8 mei), terwijl de rest wordt voorbereid voor augustus.

Het rapport suggereert dat sommige ARM-chips kwetsbaar kunnen zijn voor de Spectre-NG-fouten, en dat AMD onderzoekt of dit ook van invloed is op zijn processors. Kernsmelting had gevolgen voor een paar ARM- en AMD-chips.

Maar Spectre treft bijna elke CPU in de afgelopen twee decennia, en als deze nieuwe rapporten correct zijn, zullen we niet snel soortgelijke kwetsbaarheden opschudden totdat er een grootschalig herontwerp van de processors is.

"Het lijkt erop dat er voor elk opgelost probleem twee andere opduiken", aldus het C'T-artikel. "Gedurende de afgelopen twintig jaar hebben veiligheidsoverwegingen alleen maar de tweede viool gespeeld voor de prestaties bij de ontwikkeling van processors."

Afbeelding tegoed: BeeBright/Shutterstock

Windows 10 Beveiliging en netwerken

  • Vorige tip
  • Volgende tip
  • Gebruik het ouderlijk toezicht van Windows 10
  • Vind uw MAC-adres
  • Verander uw Windows-pc in een wifi-hotspot
  • Een map beveiligen met een wachtwoord
  • Maak een gastaccount in Windows 10
  • Windows Hello-vingerafdrukaanmelding inschakelen
  • Windows Hello-gezichtsherkenning instellen
  • Hoe Cortana's altijd aanwezige luisteren in Windows 10 te beperken
  • Vergrendel uw pc automatisch met Dynamic Lock
  • Niet-Windows Store-apps op de zwarte lijst zetten
  • Zoek opgeslagen wifi-wachtwoorden
  • Een gemeten internetverbinding instellen
  • Gebruik Zoek mijn apparaat
  • Xbox One-games streamen
  • Alle Windows 10-tips
  • Een netwerkschijf toewijzen
  • Beperkte gebruikersaccounts maken
  • Tijdslimieten instellen voor kinderen
  • Zet mensen vast aan uw taakbalk