Intel repareert onveilige chips
Ondekker houdt aanvalscode geheim
18 augustus 2008 | Pieterjan Van LeemputtenIntel heeft twee belangrijke beveiligingslekken in zijn chips opgelapt. De kwetsbaarheden zijn ontdekt door Kris Kaspersky.
De veiligheidsexpert (niet van het gelijknamige beveiligingsbedrijf) zal de details hierover eind oktober uit de doeken doen, zo kondigde hij medio vorige maand aan. Kaspersky beweerde toen tevens dat elke Core 2 en Itanium-chip van Intel kraakbaar was, en wel op afstand met JavaScript-code en TCP/IP-pakketten.
Belangrijkste lekken
Intussen zijn we een maand verder. Kasperky zegt tegen ComputerWorld dat hij al die tijd contact met Intel heeft gehouden over de lekken. Het bedrijf heeft hem verzekerd dat twee belangrijke lekken gedicht zijn, waaronder eentje in de cache controller. Oplossingen voor een aantal minder belangrijke bugs, die niet op afstand te misbruiken zijn, blijven voorlopig afwezig.
Aanvalscode geheim
Kaspersky was aanvankelijk van plan om exploitatie van de lekken in oktober te demonstreren, tijdens een presentatie in Maleisië. Verschillende betrokkenen uit de sector hebben hem echter gevraagd dit niet te doen.
De aanvalscode wordt daarom niet bekendgemaakt. Wel wil Kaspersky technische details vrijgeven. Gebruikers zijn immers niet kwetsbaar, als internetproviders de nodige maatregelen nemen om deze specifieke aanvallen tegen te houden.
bron: ZDNet, ComputerWorld
Related Partner info »
Panda Security lanceert bètaversie van Panda Global Protection 2013
27/04/2012 | pressrelease | Partner info : Panda Security NV
Nog meer op ZDNet »
vSphere licenties onder de loep
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
» Boot Windows 8 te snel?
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
» Antwerpse jeugd kan begeleid gamen
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
» Super tip: het internet als e-book
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.







