Intel CPU ASLR veiligheids lek ontdekt
20 oktober 2016 - 08:33   
geplaatst door: rt
Gisteren 19 oktober 2016 door veel tech sites gepubliceerd.

ASRL = address space layout randomization
Veiligheids voorziening in OSX sinds Lion 10.7

Nieuws gevonden op:
https://www.macintouch.com/forums/showthread.php?tid=916

Meer info in bv Ars Technica artikel:
http://arstechnica.com/security/2016/10/flaw-in-intel-chips-could-make-malware-attacks-more-potent/

Zoek met   "intel ASLR security"   voor meer informatie en berchtgeving. Ongetwijfeld komen er nog Nederlandstalige artikelen.

De ontdekkers: ja OS X is/lijkt net zo kwetsbaar als Windows.


PS Moderator/editor als je een betere titel vindt, of er een fatsoenlijk artikel van kan maken: geen probleem, graag!

Intel CPU ASLR veiligheids lek ontdekt
21 oktober 2016 - 00:56    reactie #1
geplaatst door: cyrano
't is nog steeds geen makkelijk te exploiteren bug.

Er zijn veel ergere gaten in ASLR. In Windows blijkt de random generator bv. niet echt random te zijn. Met andere woorden: interessant voor technisch geïnteresseerden, maar voor de gewone gebruiker niet echt iets om van wakker te liggen.

De gewone gebruiker is trouwens niet geïnteresseerd in veiligheid. Recent onderzoek vond bv. dat 85% van recente grote hacks niks met techniek te maken had, maar alleen mogelijk was door social engineering, gekoppeld aan stomme gebruikers.

Ook de recente hacks van gmail accounts van enkele leden van Killary's verkiezingsmachine konden alleen omdat de betrokkenen stom genoeg waren om op een verkorte link in een verdachte mail te klikken.

Desalniettemin weten de Amerikanen zeker dat de boosdoeners voor 't Kremlin werken...

I'd tell you a UDP joke but you might not get it.