Game-enthousiast, tech blogger en presentator. Was ooit rockster. Local celebrity in Limburg maar ziet graag veel van de wereld. Er zijn niet genoeg kattenGIFjes in de wereld.
Zo, dat is even schrikken: elke computer met een processor er in heeft een kwetsbaarheid (of eigenlijk twee) die het aanvallers mogelijk maakt om in je computergeheugen te graven naar wachtwoorden of welke data dan ook.
Dit is trouwens een andere kwetsbaarheid dan de recente voor Intel-chips van Intel. Het gaat nu om twee kwetsbaarheden die Meltdown en Spectre worden genoemd. Er is een officiële site opgezet door de researchers die uitlegt wat er precies aan de hand is, maar dit is de korte versie: oei.
Meltdown
Beide kwetsbaarheden kunnen catastrofaal zijn voor je veiligheid als er gebruik van kan worden gemaakt, maar Meltdown lijkt het beste te bestrijden van de twee. Microsoft heeft al een nood-patch voor Windows 10 uitgebracht, Apple is bezig om Mac OS 10.13.2 aan te passen om de kwetsbaarheid aan te pakken en Linux heeft al een patch.
Meltdown is tot nu toe door de originele onderzoekers alleen gevonden op apparaten met Intel processors, maar volgens Google zijn AMD chips en Android ook kwetsbaar. Nu zijn de patches een goed begin om het probleem op te lossen, maar ook veel computers die onze cloudproviders gebruiken hebben hier last van. Nou zijn die doorgaans heel goed met het patchen van hun systemen, maar de berichten dat die systemen tot wel 30 procent langzamer kunnen worden na de patch zou kunnen betekenen dat we in de komende tijd wat haperingen kunnen verwachten in clouddiensten.
Spectre
Spectre is van een hele andere orde: waar meltdown de barrière tussen verschillende onderdelen van de hardware ‘smelt’ en zo toegang krijgt tot data die off-limits zou moeten zijn, is Spectre anders. Die maakt gebruik van het feit dat processors tegenwoordig hun instructies ‘gokken’. Speculatieve uitvoering werkt zo: processoren zijn vaak met heel veel dingen tegelijk bezig, met veel takken die aan dezelfde boom zitten. Soms moeten ze wachten met het uitvoeren van een instructie tot een bepaalde waarde terugkomt van een andere tak voordat ze verder kunnen op een volgende tak.
Op dat moment gokt de processor de waarde en gaat al verder. Als de waarde dan terug komt, is het goed en heeft de processor tijd bespaard, zo niet dan begint de instructie alsnog als de waarde echt terugkomt. Wat Spectre doet is misbruik maken van dat principe en ongewenst speculatieve instructies laat uitvoeren. Het resultaat (normaal weggegooid) wordt dan via een zijweg uitgelezen en dan ben je de sigaar.
Be afraid
De technische uitleg is even noodzakelijk, want het is belangrijk om te weten dat deze kwetsbaarheid letterlijk in de chips ingebakken zit. Dit is de manier waarop onze apparaten hun ding doen en daar zit dus nu een gat in. Het fundamentele vertrouwen dat iedereen heeft in de integriteit van een processor om alleen uit te voeren wat er in wordt gestopt is met deze kwetsbaarheid het raam uit, en dat is een dramatisch probleem.
De researchers hebben er ook een hard hoofd in dat deze kwetsbaarheid binnen afzienbare tijd opgelost gaat worden, dus we moeten met zijn allen hopen dat niemand een manier vindt om dit bij iedereen binnen te krijgen. Wordt – ongetwijfeld – vervolgd.
[Afbeeldingen © zydma4 – Adobe Stock]
Verder lezen over Android
Gadgets17.04.2024
Nieuwe kleurstelling OnePlus Watch 2 & OnePlus Pad Go worden op 23 april onthuld
Technology09.04.2024
Gevonden voorwerpen: Androids gaan zoekgeraakte gadgets vinden
Gadgets02.04.2024
Waarom je niet altijd voor een iPad hoeft te kiezen
Mobile05.01.2024
6 tips om meer uit je Android-telefoon te halen
Automotive08.12.2023
Android Auto helpt je herinneren waar je auto staat
Mobile15.11.2023
Wat is iMessage en waarom gebruiken we het niet zoveel?
Mobile11.09.2023
Vlak voor Apple event teast Google alvast zijn Pixel 8 en Watch 2
Mobile06.09.2023
Android krijgt nieuwe functies: dit is er nieuw
En een vernieuwd logoVerder lezen over Apple
Gadgets25.04.2024
Een nieuw Apple-event op 7 mei: iPads, iPads, iPads
Gaming08.04.2024
Je kunt nu een game-emulator gebruiken op je iPhone
Technology04.04.2024
Gerucht: Apple ontwikkelt een huisrobot
Gadgets02.04.2024
Waarom je niet altijd voor een iPad hoeft te kiezen
Technology27.03.2024
Apple WWDC 2024 vindt plaats op 10 juni: AI komt eraan
Mobile22.03.2024
Verenigde Staten klaagt Apple aan voor telefoonmonopolie
Mobile21.03.2024
De EU doet onderzoek naar Apple’s keuzes voor de App Store
Mobile19.03.2024
iOS-apps download je straks direct vanaf een website
Verder lezen over Computer
Technology15.04.2024
Nationale Quantum Cursus nu beschikbaar voor het grote publiek
Quantum wordt de volgende techrevolutieOnline11.04.2024
Windows 11 wordt voorzien van meer reclame
Gaming05.03.2024
Goed voor de huisvrede: Steam laat je games verbergen
Of je reputatie..Gadgets05.03.2024
Trage computer? Vijf voordelen aan een ssd
Online05.02.2024
Tijdmachine: Winamp was standaard op ons bureaublad geplakt
Gadgets24.01.2024
Apple Mac bestaat 40 jaar: en er is veel veranderd
Gadgets15.01.2024
Wat is een mini-PC en is het beter dan een gewone desktop?
Mobile15.08.2023
Deel je een computer? WhatsApp Web wordt beter
Verder lezen over Hacken
Cybercrime19.01.2024
Zo wapen je je tegen ransomware
Cybercrime04.12.2023
Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks
Cybercrime13.11.2023
Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker
Cybercrime02.11.2023
Boeing getroffen door een ransomware hack
De veiligheid van toestellen, op de grond en in de lucht, is niet in gevaarCybercrime05.10.2023
Convenant cybersecurity sector voor de strijd tegen ransomware
Cybercrime08.09.2023
Apple lost twee zeroday kwetsbaarheden op in iOS
Advies: installeer deze update zo snel mogelijkCybercrime30.08.2023
Politie maakt einde aan ‘s werelds grootste botnet Qakbot
Cybercrime08.08.2023
Mysterie rondom hoge stralingspieken rond Chernobyl breidt uit
Verder lezen over Intel
Online31.08.2023
Hoe AI kan zorgen dat je laptop minder snel leeg is
Technology09.05.2023
Bezuinigingen en ontslagen bij Intel op komst
De tech-malaise is nog niet voorbijTechnology01.05.2023
Van een chiptekort naar een chipoverschot: zo zit dat
Technology16.11.2022
Boete van 949 miljoen dollar voor Intel
Chipfabrikant weer schuldig bevonden aan patentschendingNieuws27.01.2022
13 jaar oude meevaller van 1 miljard voor Intel
Europees Hof van Justitie vernietigd boete uit 2009Tech in Asia08.07.2020
Intel investeert $ 253 miljoen in Jio Platforms
Gadgets28.02.2020
Nieuwe Asus Chromebook Flip C436 nu beschikbaar
De dunste en lichtste 14-inch Chromebook op de marktMobile12.10.2019
Apple wil in 2022 iPhone met eigen 5G-modem uitbrengen
Verder lezen over Microsoft
Online22.04.2024
Een realistische video van jou is gemaakt met één foto
Social Media16.04.2024
Dit zijn volgens LinkedIn de beste bedrijven voor carrièreontwikkeling in 2024
Online11.04.2024
Windows 11 wordt voorzien van meer reclame
Gaming05.04.2024
Xbox krijgt een AI-chatbot die nu al tegenvalt
Technology01.04.2024
Tijdmachine: Microsoft Bob was Microsoft voor beginners
Marketing01.04.2024
Microsoft gaat het doen: Teams en Office scheiden
Gaming28.03.2024
Komt er een witte, discloze Xbox Series X?
Online14.03.2024