geplaatst door: Robert
https://www.macfreak.nl/modules/news/images/Intel_Logo.jpg
Weer een beveiligingsprobleem voor Intel-Processors gevonden
Na Spectre en Meltdown is er weer een beveiligingsprobleem gevonden voor Intel-processors. Het probleem zit dit keer ironische genoeg in de Converged Security and Manageability Engine (CSME), die juist bedoeld is om de data zo veilig mogelijk te maken.

Deze CSME werkt achter de schermen vanaf het moment dat je jouw computer aanzet. Dus onder het besturingssysteem, de firmware, etc. De CSME controleert onder andere ook het opstarten van de computer zelf en de processor-chips, de firmware van het moederbord en zorgt voor de functies die te maken hebben met de versleuteling. Bij het opstarten zet de CSME alles wat nodig is voor de beveiliging aan, waaronder geheugenbescherming. Maar in het korte moment tussen het aanzetten en het in actie komen van de CSME is er dus geen enkele bescherming actief, want die staan standaard niet aan.

https://www.macfreak.nl/modules/news/images/zArt.Intel-Processor180518.jpg
Weer een beveiligingsprobleem voor Intel-Processors gevonden


Dat betekent dat als iemand op dat moment toegang heeft, die van alles in het geheugen van de CSME kan zetten, en zo controle over de computer over zou kunnen nemen. Theoretisch een groot probleem, in de praktijk waarschijnlijk een stuk minder. Niet alleen is deze hack erg moeilijk om uit te voeren, op dit moment laten de ontdekkers de details nog achterwege totdat er een whitepaper over gepubliceerd is. In hoeverre de details hiervan nu al bij Intel bekend zijn is nog niet duidelijk.

Wat betekent dit voor ons?

Het risico wordt bij voorbaat al beperkt door twee ingrediënten: de hacker zal fysiek toegang tot je computer moeten hebben en deze hack is in ieder geval op dit moment nog heel erg moeilijk uit te voeren. Volgens dit artikel is het vergelijkbaar met het schieten van één vis in een ton op meer dan anderhalve kilometer afstand. Kortom, de kans is niet erg groot.

Daarbij hebben steeds meer Macs als extra bescherming een T-chip, die voor het eerst zijn opwachting maakte in de 15-inch Macbook Pro in 2016. Het is nog niet bekend of die in dit geval nog extra bescherming biedt, mogelijk dat dit de komende tijd duidelijk zal worden.



 #Beveiliging #Versleuteling #DRM
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
geplaatst door: Robert
Ik ook niet, maar meldde het voor de volledigheid toch maar even...  ;)
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
geplaatst door: A Henket
Intel zegt dat ‘customers should patch’ maar wie is die klant? Apple of ik? Op reddit wordt gesuggereerd dat Apple’s T2 chip een vorm van bescherming biedt maar niet erg duidelijk hoe.