Drie nieuwe ernstige kwetsbaarheden in Intel-processors

Deel dit artikel

,

Intel heeft dinsdag drie nieuwe ernstige kwetsbaarheden bekendgemaakt. Onder meer processoren uit de veelgebruikte Core- en Xeon-lijnen worden hierdoor getroffen.

De nieuwe lekken werden ontdekt door de KU Leuven, het Israel Institute of Technology, de University of Michigan en The University of Adelaide, meldt het bedrijf.

Intel schaart de drie lekken onder één naam: L1 Terminal Fault (L1TF). De KU Leuven heeft het ernstigste lek de naam Foreshadow gegeven.

Via de kwetsbaarheden kunnen de onderzoekers toegang krijgen tot geïsoleerde onderdelen van de processor. Via die onderdelen wordt onder meer gevoelige informatie van gebruikers behandeld. Het gaat bijvoorbeeld om wachtwoorden. Sinds 2015 beschermt Intel de gevoelige onderdelen van een processor met de technologie Intel Software Guard eXtensions (Intel SGX). De onderzoekers wisten die beveiliging te kraken.

Haastige spoed...
De beveiliging werd gekraakt door misbruik te maken van de manier waarop een processor ervoor zorgt dat hij snel blijft werken. Moderne processoren beginnen alvast aan taken die misschien niet nodig zijn. Daarbij kan ook gevoelige informatie alvast worden ingeladen. Als die data toch niet nodig blijken te zijn, worden die weer verwijderd. Intel SGX blijkt de informatie echter niet altijd goed te verwijderen. Daardoor blijven sporen van gevoelige data achter.

Aan de hand van die sporen wisten de onderzoekers binnen te dringen in de normaal gesproken geïsoleerde onderdelen van de processoren. De onderzoekers hebben op drie verschillende manieren misbruik gemaakt van vrijwel dezelfde kwetsbaarheid

Updates
Intel is al enkele maanden geleden van de kwetsbaarheden op de hoogte gebracht. Vanaf dinsdag verschijnen er updates voor besturingssystemen die Intel-chips gebruiken.

Met de updates worden de twee voor consumenten gevaarlijke kwetsbaarheden volgens Intel verholpen. Bedrijven zoals datacentra moeten mogelijk extra maatregelen nemen. Zowel Microsoft als Oracle lichten hun professionele gebruikers nauwkeurig in over de gevolgen van de kwetsbaarheid.

Volgens de chipmaker hebben de updates nauwelijks invloed op de prestaties van chips. Eerder dit jaar werden Intel-chips getroffen door de kwetsbaarheden Meltdown en Spectre. Oplossingen voor die kwetsbaarheden leidden wel tot verminderde prestaties van computerchips.

Intel stelt dat er geen gevallen bekend zijn waarbij daadwerkelijk misbruik is gemaakt van de kwetsbaarheden.

Interessegroep-codes

AF Artificiele intelligentie
AN Android
AP Apple
BE Beleggen
CP Commodore
CU CompUsers
DD 3D
DM FotoVideo
DO Domotica-IoT
DR Drones
FO Forth
FS Flightsimulator
GA Games
GE Genealogie
HN Hobbynet
MO Modelbaanautomatisering
MX MSX
OP Opensource
OS eCS
PR Programmeren
RB Robotica
RT Retro
SR SeniorenAcademie
TB Testbank
TS Trainsim
WI Windows

Wat zijn interessegroepen?
Je kunt je als lid aanmelden bij één of meer van de vele Interessegroepen. Elk van deze groepen houdt zich bezig met een specifiek onderwerp, zoals Apple, opensource, 3D of drones.

Er worden regelmatig bijeenkomsten en cursussen georganiseerd en daarnaast wordt er online informatie aangeboden via websites en nieuwsbrieven.

 

Lid worden van Interessegroepen
Als HCC-lid kun je lid worden van zoveel Interessegroepen als je wilt. Bij meer dan één Interessegroep zijn hier wel kosten aan verbonden.

Log in op mijnhcc.nl en klik op de tab 'Mijn groeperingen', hier zie je de verschillende Interessegroepen in een overzicht en kun je voor de gewenste groep(en) aan- of afmelden.

Als HCC-lid krijg je € 2.80 per jaar korting op de contributie van je eerste Interessegroep. Het lidmaatschap van een extra Interessegroep kost per jaar. Voor de Interessegroep Genealogie geldt een afwijkend tarief van € 11.00 per jaar.

Word je gedurende het lidmaatschapsjaar lid van een Interessegroep, dan ontvang je hier geen factuur van. Dit wordt op de eerstvolgende factuur in rekening gebracht.

 

Afmelden van Interessegroepen
Ook afmelden voor een Interessegroep kan via bovenstaande route. Je kunt je altijd afmelden van een Interessegroep. Maar houd er rekening mee dat het lidmaatschap van een Interessegroep gelijk loopt aan dat van je generieke lidmaatschap van HCC en pas wordt opgezegd per de eerstvolgende vernieuwingsdatum van je lidmaatschap.

Regio-codes

019 ALM Almere
001 AMS Amsterdam
014 APD Apeldoorn
999 BTL Buitenland
018 FRY Fryslân
017 GRN Groningen
027 YSS IJssellanden
021 KEN Kennemerland
009 MBR Midden Brabant
012 MZL Midden Zuid Limburg
025 NEN Noordoost-Brabant en Nijmegen
010 NLI Noord Limburg
020 NWE Noordwest
015 TWN Twente
006 UTR Utrecht
029 VLA Vlaanderen
008 WBR West Brabant
028 ZDR Zuid-Drenthe
030 ZHL Zuid-Holland
007 ZLD Zeeland
011 ZOB Zuidoost-Brabant

Wat zijn regio's?

Als HCC-lid word je automatisch ingedeeld in een Regio. Hier worden regelmatig bijeenkomsten georganiseerd over allerlei onderwerpen, regelmatig in samenwerking met de Interessegroepen van HCC.

Let op: vanwege coronamaatregelen kunnen de activiteiten van regio’s afwijken van de beschrijvingen op deze pagina. Kijk op hun eigen website voor de meest actuele informatie.

Wat is mijn regio?
Op je lidmaatschapspas staat een drieletterige code vermeld, deze code correspondeert met de regio waar je bent ingedeeld. De 3 cijferige code per regio wordt binnen HCC gebruikt. Zie onderstaand overzicht:

Meld je aan voor de nieuwsbrief

Abonneer je nu op een of meerdere van onze nieuwsbrieven en blijf op de hoogte van onze activiteiten!

Aanmelden