Der er fundet nye sikkerhedsfejl i Intel-chips - det er det, du skal gøre lige nu

Kategori: Computing Udsendt 15. maj Intel logo Intel logo





De fire nye sårbarheder, afsløret af cybersikkerhedsforskere, påvirker næsten hver eneste chip, firmaet har lavet siden 2011.

Nyhederne: Intel og en gruppe sikkerhedsforskere fra universiteter og sikkerhedsfirmaer rundt om i verden har afsløret fire sikkerhedsfejl, der ligner de Spectre- og Meltdown-huller, der blev afsløret sidste år, og som påvirkede milliarder af chips. Der er (endnu) ingen beviser for, at det seneste sæt af sårbarheder er blevet udnyttet af hackere, men de kan bruges til at stjæle alle former for følsomme data.

The Not-So-Fab Four: Fejlene gør det muligt at målrette mod computeres centrale behandlingsenheder eller CPU'er. Det er maskinernes hjerner, der orkestrerer deres andre funktioner. For at fremskynde tingene bruger CPU'er en proces kendt som spekulativ udførelse, hvilket betyder, at de på forhånd forsøger at gætte de processer, de bliver bedt om at køre, og de nødvendige data.



Ligesom Spectre og Meltdown kan de nye sikkerhedshuller bruges til at kompromittere CPU'er, der er involveret i dette gætværk. En kaldet ZombieLoad kunne lade ubudne gæster stjæle information fra applikationer og cloud-baserede systemer. En anden kaldet Rogue In-Flight Data Load kunne manipulere chipss hukommelser på måder, der afslører følsom information. De to andre fejl, kaldet Fallout og Store-to-leak-forwarding, kunne udnyttes til at stjæle data eller kompromittere operativsystemer. (Hvis du vil tjekke, om dine computere er i fare eller få flere detaljer om fejlene, kan du bruge et onlineværktøj, som forskerne har stillet til rådighed her .)

Hvad du bør gøre: Den bedste løsning ville være at rive alle chipsene ud og erstatte dem - men det ville være uoverkommeligt dyrt. Den næstbedste løsning er at anvende softwarerettelser udviklet af Intel og andre. Amazon, Apple og Google har allerede udgivet patches - så sørg for at du er opdateret til den nyeste version. Apple siger, at iPhones, iPads og ure ikke påvirkes. Nogle sikkerhedsforskere anbefaler også at deaktivere hyper-threading, en Intel-funktion, der lader visse kerneopgaver køre parallelt på sine chips for at øge behandlingshastigheden. I en erklæring påpegede Intel, at dets seneste generationer af chips ikke er berørt

Afsløringsdebatten: Denne nye chipocalypse vil genoplive debatten om, hvordan og hvornår hardwaresårbarheder skal offentliggøres. Intel har sagt, at de opdagede fejlene for et år siden, men det havde brug for tid til at udarbejde afsløringsplaner og udvikle patches. Det betyder dog, at mange kunder først lige har opdaget, at deres maskiner var mere sårbare over for hacking, end de troede.