211service.com
Mindst tre milliarder computerchips har spøgelsessikkerhedshullet
Yuri Samoilov | Flickr
Teknologivirksomheder arbejder stadig på overarbejde på at reparere to kritiske sårbarheder i computerchips, der blev afsløret i denne uge. Fejlene, kaldet Meltdown og Spectre, kunne lade hackere få fat i adgangskoder, krypteringsnøgler og andre følsomme oplysninger fra en computers kernehukommelse via ondsindede apps, der kører på enheder.
Hvor mange chips er berørt? Nummeret er noget af et bevægeligt mål. Men ud fra de oplysninger, der hidtil er frigivet af teknologivirksomheder og estimater fra chipindustrianalytikere, ser det ud til, at mindst tre milliarder chips i computere, tablets og telefoner, der nu er i brug, er sårbare over for angreb fra Spectre, som er den mere udbredte af de to skavanker.
siger Apple alle dets Mac- og iOS-produkter er berørt, med undtagelse af Apple-uret. Det er en milliard eller deromkring enheder. Gadgets drevet af Googles Android-operativsystem tæller mere end to milliarder, virksomheden sagde sidste år . Linley Gwennap fra Linley Group, som sporer chipindustrien, mener, at sikkerhedsfejlene kan påvirke omkring 500 millioner af dem.
Da praktisk talt alle smartphones kører på iOS og Android – undskyld, BlackBerry-holdouts – dækker dette stort set mobilenhedslandskabet.
Dernæst er der pc'er og servere. Disse er i høj grad drevet af chips fra Intel, hvis aktiekurs er blevet ramt, siden nyheden om fejlene dukkede op. Dets vigtigste amerikanske konkurrent, AMD, som har været vinder terræn på Intel, sagde i et blogindlæg at dens chips ikke er sårbare over for Meltdown, og der er en næsten nul risiko fra én variant af Spectre og nul risiko fra en anden.
Alligevel, hvis der findes et eller andet trusselsniveau fra Spectre, fortjener AMD-chips at blive inkluderet. Mellem dem tegner Intel og AMD sig for over en milliard pc- og serverchips. Derudover er der et væld af mindre chipproducenter som IBM, der har sagde i det mindste nogle af dens chips er påvirket. Dette bringer det samlede antal op på omkring tre milliarder processorer, selvom dette kan ændre sig, efterhånden som mere information dukker op.
Det betyder ikke, at de alle skal udskiftes. Teknologivirksomheder har hastet ud med softwarerettelser for at håndtere Meltdown, og selvom Spectre er sværere at eliminere, er der udstedt nogle patches, der reducerer risikoen, det udgør. Håbet vokser blandt sikkerhedsforskere for en softwarefix, der fjerner truslen helt. Den gode nyhed er, at Spectre er virkelig svært at udnytte - hvilket ikke betyder, at hackere ikke vil prøve.
Mark Weatherford, en tidligere højtstående embedsmand ved Department of Homeland Security, som nu er hos cybersikkerhedsfirmaet vArmour, siger, at virksomheder stadig kan vælge at erstatte hardware i særligt følsomme områder; i de fleste andre bliver de nødt til at anvende patches hurtigt og tage andre grundlæggende sikkerhedsforanstaltninger.
Hvad angår forbrugere: Hvis din computer eller telefon tilbyder dig en opgradering af operativsystemet, så tag den med det samme.