Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Chip

Intel-cpu’s blijken kwetsbaar voor hackers

04 januari 2018 - 09:473 minuten leestijdActueelSecurity & Awareness
Frederic Petitjean
Frederic Petitjean

Alle Intel-chips die de laatste twee decennia geproduceerd zijn, zouden kwetsbaar zijn voor hackers, waardoor bijvoorbeeld wachtwoorden kunnen omzeild worden. Het is soms mogelijk om de bugs op te vangen in het besturingssysteem, maar dat leidt tot zware prestatieverliezen.

De fout in de Intel-chips kwam aan het licht door bepaalde nieuwe Linux-patches die de prestaties van servers zwaar verminderde. Later maakte het Google Project Zero-team, dat de bug ontdekte, informatie bekend en sprong de tech-site The Register op het nieuws. De bugs komen voor op zowel pc’s, servers als tablets en smartphones en gaan terug tot voor de eeuwwisseling. Of er al exploits zijn om ze uit te buiten, is voorlopig koffiedikkijken, maar Linux-fabrikant Red Hat labelde de fouten als ‘important’.

Het gaat concreet om drie kwetsbaarheden. Twee daarvan gaan onder de naam ‘Spectre’ en misbruiken een processorfunctie die ‘gokt’ welke instructies er aan gaan komen om geen processortijd te verspillen. Een hacker zou met Spectre bepaalde delen van het kernelgeheugen kunnen uitlezen. Spectre zou slechts gedeeltelijk via software op te lossen zijn, de bug volledig uitsluiten kan alleen door een herontwerp van de hardware.

De derde bug heet ‘Meltdown’. Hierbij kan elk willekeurig proces data uitlezen uit het werkgeheugen van de kernel. Op die manier kunnen dan wachtwoorden of gevoelige data onderschept worden. Deze bug kan makkelijker misbruikt worden dan Spectre, maar is ook makkelijker op te lossen met een patch. Het zijn dit soort patches echter die tot de zware prestatieverliezen leiden. Dat komt omdat het besturingssysteem (Windows, OS X of Linux) dan zelf moet controleren of bepaalde software in de kernel mag gaan rondneuzen. Over hoe zwaar de impact van de bug op smartphones en tablets is, bestaat ondertussen nog veel onduidelijkheid.

Foutje

Intel bevestigt dat de fout in zijn processoren zit, maar stelt dat ze enkel data laat uitlezen, het zou niet mogelijk zijn om gegevens aan te passen of te verwijderen. De chipgigant beweert ook dat het niet enkel zijn chips zijn die de fouten bevatten, maar ook die van ‘concurrenten’, waarmee waarschijnlijk AMD en ARM wordt bedoeld. Volgens het bedrijf zou het met die prestatieverliezen ook wel meevallen, waardoor ‘gewone gebruikers’ er geen last van hebben. AMD van zijn kant laat dan weer weten dat zijn chips wel kwetsbaar zijn voor Spectre, maar niet voor Meltdown.

De veiligheidonderzoekers die de bugs ontdekten, hebben een website gemaakt waarin ze alle informatie over de kwetsbaarheden verzamelen. Die is bereikbaar op: https://meltdownattack.com/

Meer over

BesturingssystemenHacking

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    Intel en Lenovo supercomputer Leibniz Center
    ActueelCloud & Infrastructuur

    Lenovo en Intel leveren Duitse supercomputer op

    Boete
    ActueelOverheid

    Intel moet megaboete voorlopig niet betalen

    Innovatie
    ActueelInnovatie & Transformatie

    Intel stuurt 100 zelfrijdende auto’s de weg op

    AchtergrondCloud & Infrastructuur

    ‘2017 wordt het jaar van ARM-servers’

    AchtergrondCloud & Infrastructuur

    AMD zet breed in tegen Intel én Nvidia

    Microsoft
    AchtergrondCloud & Infrastructuur

    Intel versus Windows’ x86-laag voor ARM

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs