Wetenschap
In deze 3 oktober 2018, bestandsfoto verschijnt het Intel-logo op een scherm op de Nasdaq MarketSite, op Times Square in New York. Intel heeft nog een hardware-beveiligingsfout onthuld die miljoenen machines over de hele wereld kan treffen. De chipmaker zei dinsdag:14 mei 2019, dat er geen bewijs is dat slechte acteurs de bug misbruiken, die is ingebed in de architectuur van computerhardware. (AP Foto/Richard Drew, Bestand)
Intel heeft nog een hardware-beveiligingsfout onthuld die miljoenen machines over de hele wereld kan treffen.
De bug is ingebed in de architectuur van computerhardware, en het kan niet volledig worden hersteld.
"Met een voldoende grote gegevenssteekproef, tijd of controle van het gedrag van het doelsysteem, " de fout kan aanvallers in staat stellen om gegevens te zien die als verboden terrein worden beschouwd, Bryan Jorgensen, Intel's senior director product assurance en security, zei in een videoverklaring.
Maar Intel zei dinsdag dat er geen bewijs is dat iemand het buiten een onderzoekslaboratorium exploiteert. "Dit met succes doen in de echte wereld is een complexe onderneming, ', aldus Jorgensen.
Het is de laatste onthulling van een moeilijk te repareren kwetsbaarheid die de processors treft die smartphones en pc's ondersteunen. Twee bugs met de bijnaam Spectre en Meltdown zorgden vorig jaar voor paniek in de tech-industrie.
Intel zei dat het het probleem in zijn nieuwste chips al heeft aangepakt na maandenlang samen te werken met zakenpartners en onafhankelijke onderzoekers. Het heeft ook code-updates uitgebracht om het risico in oudere chips te verkleinen, hoewel het niet volledig kan worden geëlimineerd zonder over te schakelen naar nieuwere chips.
Grote technologiebedrijven Google, Appel, Amazon en Microsoft hebben dinsdag allemaal adviezen uitgebracht om gebruikers van hun apparaten en software te instrueren, waarvan vele afhankelijk zijn van Intel-hardware, over hoe de kwetsbaarheden te verminderen.
Naarmate bedrijven en individuele burgers hun digitale leven steeds meer overdragen aan 'de cloud' - een industriële term voor servers in afgelegen datacenters - worden de digitale poorten en ophaalbruggen die de gegevens van miljoenen mensen veilig houden steeds meer onder de loep genomen.
Vaak, die barrières bevinden zich op het niveau van de centrale verwerkingseenheid, of CPU-hardware die traditioneel weinig aandacht van hackers heeft gekregen. Maar vorig jaar werd de processorindustrie opgeschrikt door het nieuws dat Spectre en Meltdown in theorie hackers in staat zouden kunnen stellen die hardwarebarrières te overbruggen en enkele van de veiligst bewaarde gegevens op de betrokken computers te stelen.
Hoewel beveiligingsexperts hebben gedebatteerd over de ernst van de gebreken, ze zijn lastig en duur om te repareren, en er worden regelmatig nieuwe kwetsbaarheden ontdekt.
Bogdan Botezatu, directeur van dreigingsonderzoek voor beveiligingsbedrijf Bitdefender, zei dat de laatste aanval een andere reden was om te vragen hoe veilig gebruikers echt in de cloud kunnen zijn.
"Dit is een erg, zeer ernstige vorm van aanval, " zei Botezatu. "Dit maakt mij persoonlijk erg, erg sceptisch over deze hardwarebarrières die zijn ingesteld door CPU-leveranciers."
Intel zei dat het de fout zelf ontdekte, maar gecrediteerd Bitdefender, verschillende andere beveiligingsbedrijven en academische onderzoekers voor het informeren van het bedrijf over het probleem.
Botezatu zei dat Bitdefender de fout ontdekte omdat zijn onderzoekers zich steeds meer richtten op de veiligheid en het beheer van virtuele machines. de term voor een of meer geëmuleerde minicomputers die in een grotere machine kunnen worden gedraaid - een belangrijk kenmerk van cloud computing.
© 2019 The Associated Press. Alle rechten voorbehouden.
Wetenschap © https://nl.scienceaq.com