Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

Infrastructuur / Nieuws

16-07-2008 15:57 | Door Jasper Bakker | Tags: Bugs, Exploits, Onderzoek | Gerelateerde bedrijven: Intel, Intel Benelux | Er zijn nog geen reacties op dit artikel | Permalink

Intel wacht op processor-hacker

dual core intel

Bugs in Intel-processoren zouden computers kwetsbaar maken voor aanvallen op afstand.

Bugs in Intel-processoren zouden computers kwetsbaar maken voor aanvallen op afstand.

Intel wacht de details af van het onderzoek dat hacker Kris Kaspersky heeft gedaan naar bugs (errata) in processoren. Hij claimt pc's te kunnen hacken door misbruik te maken van die fouten en demonstreert dat in oktober.

Beveiligingsonderzoeker Kris Kaspersky (geen familie van de oprichter van de gelijknamige antivirusleverancier) zegt dat hij manieren heeft gevonden om succesvol pc's aan te vallen via bugs (errata) in Intel-processoren. Die exploit zou dus werken ongeacht het op de Intel-chips draaiende besturingssysteem, de patch levels daarvan en de beveiligingssoftware daarop.

Niet voorgelegd

Processorproducent Intel waagt zich nog niet aan uitspraken over de validiteit van Kaspersky's claims. Technisch expert Matty Bakkeren van Intel Benelux herhaalt de uitspraken van Amerikaanse woordvoerders: "We wachten zijn onderzoek af en zullen dan bestuderen wat hij heeft gevonden en of dat inderdaad een risico inhoudt."

Hieruit blijkt dat beveiligingsonderzoeker Kaspersky zijn bevindingen niet vóór zijn aankondiging heeft voorgelegd aan Intel. Het is vaak gebruikelijk dat beveiligingskwesties worden voorgelegd aan de verantwoordelijke ict-leverancier die daar dan een oplossing voor kan maken, voordat er misbruik wordt gemaakt van een zwakke plek, zoals een bug. Dit is echter niet altijd het geval.

Onthulling vooraf

Veel onthullingen van beveiligingsgaten gaan dan ook vergezeld van een fix of patch. Soms doen leveranciers er echter erg lang over om een oplossing te maken óf ze erkennen niet de ernst van de zaak. Sommige ontdekkers van exploits komen dan met details naar buiten om de ict-leverancier aan te jagen. Kwaadwillenden houden tegenwoordig niet alleen bugs in de gaten maar ook juist de patches daarvoor en de technische informatie vooraf (advisories).

reageer print stuur door
Reageer
rssMeer Infrastructuur
Infrastructuur Whitepapers

Betere bescherming van data met gecentraliseerd storage management

Het verbinden van een replicatie-oplossing met verschillende architecture (DAS, NAS, SAN), meerdere multivendor storage platforms en diverse locaties is geen sinecure. Deze whitepaper belicht oplossingen voor de vele eisen die er aan storage-toepassingen worden gesteld.... Download nu

Checklist 11 essentiële eisen voor succesvolle virtualisatie

Datagroei is een hoofdpijnfactor voor veel organisaties. Virtualisatie kan daarin een oplossing bieden. maar er zijn nogal wat factoren waar je rekening mee moet houden bij Virtualisatie-oplossingen. In deze whitepaper worden de elf belangrijkste eisen op een rijtje gezet.... Download nu

Meer Infrastructuur whitepapers

ILM

Bedrijfsinformatie wordt geboren, leeft en sterft. Hoe we met informatie (moeten) omgaan binnen de levenscyclus heet 'Information Lifecycle Management'. Dat is meer dan een nieuw labeltje voor opslagbeheer; het koppelt namelijk bedrijfswaarde aan data.

Artikel
Infrastructuur Producten

Hirschmann Gigabit-Ethernet-switches

07-10 17:19   Hirschmann Automation and Control introduceert de nieuwe, unmanaged Spider II Giga 5T en Spider II Giga 5T/2S switches. Deze switches ondersteunen Gigabit Ethernet en hebben elk...

Meer infrastructuur producten
Infrastructuur Cases

Vialis uses virtualization to keep traffic information flowing

16-07 11:46   "Server virtualization enables us to give our customers more reliable and more flexible services and brings us the benefit of greater economy in the area of IT operation." - Johan...

Meer infrastructuur cases
Infrastructuur Achtergrond

Power backup: van accubak tot vliegwiel

03-10 08:10   Bedrijven zijn sterk afhankelijk van ict, dus zijn er voorzieningen voor beschikbaarheid getroffen. Maar ict is weer afhankelijk van stroom. Daarvoor zijn niet alleen eigen...

Meer infrastructuur achtergrond
Infrastructuur Opinie

Waarom een professionele tester inhuren?

07-10 10:30   Testen is makkelijk, toch....? Gewoon iemand achter een computer zetten en zeggen: "Zoek de fouten!" Iemand van de straat kan dat toch ook! Waarom zou je een professionele tester...

Meer infrastructuur opinie