Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Nieuws

16-07-2008 15:57 | Door Jasper Bakker | Tags: Bugs, Exploits, Onderzoek | Gerelateerde bedrijven: Intel, Intel Benelux | Er zijn nog geen reacties op dit artikel | Permalink

Intel wacht op processor-hacker

dual core intel

Bugs in Intel-processoren zouden computers kwetsbaar maken voor aanvallen op afstand.

Bugs in Intel-processoren zouden computers kwetsbaar maken voor aanvallen op afstand.

Intel wacht de details af van het onderzoek dat hacker Kris Kaspersky heeft gedaan naar bugs (errata) in processoren. Hij claimt pc's te kunnen hacken door misbruik te maken van die fouten en demonstreert dat in oktober.

Beveiligingsonderzoeker Kris Kaspersky (geen familie van de oprichter van de gelijknamige antivirusleverancier) zegt dat hij manieren heeft gevonden om succesvol pc's aan te vallen via bugs (errata) in Intel-processoren. Die exploit zou dus werken ongeacht het op de Intel-chips draaiende besturingssysteem, de patch levels daarvan en de beveiligingssoftware daarop.

Niet voorgelegd

Processorproducent Intel waagt zich nog niet aan uitspraken over de validiteit van Kaspersky's claims. Technisch expert Matty Bakkeren van Intel Benelux herhaalt de uitspraken van Amerikaanse woordvoerders: "We wachten zijn onderzoek af en zullen dan bestuderen wat hij heeft gevonden en of dat inderdaad een risico inhoudt."

Hieruit blijkt dat beveiligingsonderzoeker Kaspersky zijn bevindingen niet vóór zijn aankondiging heeft voorgelegd aan Intel. Het is vaak gebruikelijk dat beveiligingskwesties worden voorgelegd aan de verantwoordelijke ict-leverancier die daar dan een oplossing voor kan maken, voordat er misbruik wordt gemaakt van een zwakke plek, zoals een bug. Dit is echter niet altijd het geval.

Onthulling vooraf

Veel onthullingen van beveiligingsgaten gaan dan ook vergezeld van een fix of patch. Soms doen leveranciers er echter erg lang over om een oplossing te maken óf ze erkennen niet de ernst van de zaak. Sommige ontdekkers van exploits komen dan met details naar buiten om de ict-leverancier aan te jagen. Kwaadwillenden houden tegenwoordig niet alleen bugs in de gaten maar ook juist de patches daarvoor en de technische informatie vooraf (advisories).

reageer print stuur door
Reageer
rssMeer Security
Security Whitepapers

Naamgeving emailadressen belangrijke factor bij spam

Er zijn talloze factoren waarom iemand Spam ontvangt. In dit onderzoek wordt de invloed van de beginletter van het emailadres gemeten op de hoeveelheid spam die op het adres wordt ontvangen, hoe spam-filters werken en hoe deze slimmer en effectiever kunnen worden ingezet.... Download nu

Gamers steeds meer doelwit van hackers

McAfee signaleert steeds meer Trojans met als doel om inloggegevens van online games te stelen. In dit onderzoek komen populaire doelwitten en gebruikte methodes aan bod. Toekomstige bedreigingen en de gevolgen van Identy Theft worden ook besproken.... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

Panda Security introduceert 2009 edities

05-09 13:35   Panda Security komt met zijn nieuwe generatie oplossingen voor thuisgebruik. De 2009 oplossingen vanPanda Antivirus Pro, Panda Internet Security en Panda Global Protection zijn er...

Meer security producten
Security Cases

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security cases
Security Achtergrond

Security moet het huis niet dichtmetselen

01-09 08:36   Het veiligste is een totaal afgesloten – of uitgeschakelde – computer. Nuttig is dat echter niet. Security en nut lijken haaks op elkaar te staan. De NS beveiligt ict met het oog...

Meer security achtergrond
Security Opinie

Malware-markt wordt nog steeds onderschat

29-08 16:09   Bedrijven onderschatten nog altijd de malware-markt en denken met een antimalware-product hun beveiliging op orde te hebben. In het gros van de gevallen is het installeren van een...

Meer security opinie