Meltdown en Spectre: status
20 januari 2018 - 03:49   
geplaatst door: cyrano
Het goede nieuws: patches voor Meltdown en Spectre zitten eindelijk in de finale beta test fase, voor El Capital en Sierra. Cudos to Apple voor het fixen van EC. Release eind volgende week.

Het slechte nieuws: nieuwe aanvallen op Intel structuur zijn onderweg:

https://skyfallattack.com/

De aanvallen zijn "Skyfall" en "Solace" gedoopt. Meer info kan ik momenteel niet geven, want er is een embargo. Em er is ook een twitteraar die beweert dat dit een hoax is. Wait and see  :devil:

Het eerste OSX "virus" dat Spectre/Meltdown gebruikt is ook al gesignaleerd:

https://www.virustotal.com/en/file/e11652522c46dd1e515998473dd8b84959c5b7089d402b563ae8477b101878d8/analysis/1516118567/

En dan hebben we nog "Dark Caracal" of CrossRAT, een nieuw spionage tool dat Android, Windows, Linux en OSX moeiteloos penetreert:

https://www.lookout.com/info/ds-dark-caracal-ty

Dit zou Libanees zijn, maar het raffinement ruikt naar Israel.

I'd tell you a UDP joke but you might not get it.
Meltdown en Spectre: status
20 januari 2018 - 09:57    reactie #1
geplaatst door: MacFrankie
De meeste virussen zijn hoax virussen, en dat werkt, want angst is in dit geval goed voor de makers van virussen en de makers van antivirusproducten. Want de gewone man/vrouw wil ook tegen nepbedreigingen beschermd worden.

Naast hoax virussen is er ook echte malware, die echt een bedreiging vormt. Deze malware wordt doorgaans vrij snel aangepakt door softwaremakers. Het is een wedstrijd, net als in de echte wereld: criminelen bedenken een nieuwe methode, de politie volgt met een bescherming tegen die methode.

De gewone man/vrouw kan stoppen met zich bang te laten maken door virusnieuws, hij/zij moet gewoon nadenken. Ondertussen houden Apple en Microsoft hun computer zo veilig als mogelijk is.

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Meltdown en Spectre: status
20 januari 2018 - 12:03    reactie #2
geplaatst door: zwap

geblokkeerd

Ook al zou ik er een jaar lang over hebben nagedacht, dan nog was ik niet op de mogelijkheden van een meltdown of spectre gekomen. Toch blijken dit de grootste bedreigingen van dit moment.

'Gewoon nadenken' alleen is m.i. dan ook bij lange na niet voldoende. Het gaat er meer om dat je vertrouwen kunt hebben in de makers van je OS zoals Apple en Microsoft.

Helaas laat vooral Apple de laatste tijd veel steken vallen op het gebied van veiligheid. Zo zorgen zij er mede voor dat hoax virussen een ongezonde impact op veel gebruikers hebben.

Meltdown en Spectre: status
21 januari 2018 - 20:20    reactie #3
geplaatst door: boni

Citaat
MacFrankie om 9:57, 20-01-2018

De gewone man/vrouw kan stoppen met zich bang te laten maken door virusnieuws, hij/zij moet gewoon nadenken. Ondertussen houden Apple en Microsoft hun computer zo veilig als mogelijk is.
:wink:
Citaat
peerzwart om 12:03, 20-01-2018

'Gewoon nadenken' alleen is m.i. dan ook bij lange na niet voldoende. Het gaat er meer om dat je vertrouwen kunt hebben in de makers van je OS zoals Apple en Microsoft.

Als je geen vertrouwen meer hebt in Apple of Microsoft bekijk je het gratis Linux en gepaste computer. Als je dat ook niet vertrouwd, of alleen een Mac computer wil, telefoneer je langs de gewone telefoonlijn, stuur je papieren brieven, neem je foto's met een fotoapparaat etc.

Je Kunt ook nog parallels op een Mac zetten en daarin emailen, skypen, surfen en al wat met internet te maken heeft doen. Je kan in Parallels virtueel een Mac versie, Windows of Linux draaien en zelfs alledrie tegelijk draaien als je genoeg Werkgeheugen (16 GB) hebt. Geraakt het OS hopeloos besmet haal je een onbesmette versie terug uit je Time Machine backup...

Als je niet aan Parelles wil, niet terug naar af, maar toch gemoedsrust wil bekijk je dit soort topics waar vooral forumleden Cyrano en Hexdiy tuk op zijn niet meer...

MBA 13” M1-chip / 8 GB geh. / 512 GB SSD - Mac mini M1-chip / 8 GB geh. / 512 GB SSD - MBP 16” M1 PRO-chip / 16 GB geh. / 2TB SSD - MBA 15” M4-chip /  16 GB geh. / 1TB SSD.
 Mijn Mac en Synology NAS'en.
Meltdown en Spectre: status
22 januari 2018 - 08:19    reactie #4
geplaatst door: pjottervmr

Citaat
peerzwart om 12:03, 20-01-2018

Knip

Helaas laat vooral Apple de laatste tijd veel steken vallen op het gebied van veiligheid. Zo zorgen zij er mede voor dat hoax virussen een ongezonde impact op veel gebruikers hebben.

Inderdaad het aantal computers van Mac wat besmet is en eigenlijk niet meer te vertrouwen en is schrikbarend gestegen het afgelopen jaar. Wat dat betreft een van de meest gevaarlijke systemen....

Aan de andere kant zolang men nog niet eens bedrijfs systemen kan beveiligen die professioneel 24/7 worden bijgehouden (denk even aan het pentagon) wie heeft er dan de illusie dat een systeem bij een eenvoudige internet gebruiker en email lezende hobbyist wel 100% veilig is. We vergeten dan nog even gemaks halve dat het grootste gevaar voor de computer aan het toetsenbord zit.

Van de week weer 3 computers moeten schoonmaken waarvan dus het grootste gevaar aan het toetsenbord ondanks de diverse berichten (hang op, bel uw bank) nog steeds gewoon de beller aan de andere kant van de telefoon toegang geven namens “Microsoft” even alles schoon te maken. Vervolgens 450 euro overmaken waarbij “Microsoft” kijkt of alles goed werkt. Daar is geen Meltdown of Spectre voor nodig......

(Bewerkt door pjottervmr om 8:26, 22-01-2018)

Meltdown en Spectre: status
22 januari 2018 - 09:44    reactie #5
geplaatst door: roel22
Ik denk dat er genoeg grote bedrijven zijn die hun internetbeveiliging slechter op orde hebben dan veel particuliere hobbyisten, die systeem- en virusupdates doorgaans automatisch up to date houden. Veel bedrijven werken met software waarvan de ondersteuning allang is gestopt en die niet op de meest recente systemen kunnen draaien. Waardoor die bedrijven gedwongen zijn (deels) te draaien op achterhaalde systemen die qua beveiliging inmiddels zo lek zijn als een mandje.
Meltdown en Spectre: status
22 januari 2018 - 13:38    reactie #6
geplaatst door: cyrano
Het Pentagon is mogelijk het slechtste voorbeeld dat je kan gebruiken. Er is alweer een teenager met teveel tijd en een "hacking for dummies" boekje ingebroken bij CIA, NSA en FBI. Het enige wat hij nodig had, was social engineering.

Maar geen enkel systeem is dicht, voor een inbreker met tijd en middelen. Het is alleen wraakroepend dat zo'n jonkie zwaar wordt aangepakt voor de fouten die de "militairen" zelf maken. Ze horen nl. geen gebruik te maken van Yahoo mail en ze horen geen paswoorden voor andere diensten via persoonlijke mail door te sturen. Hadden ze misschien liever gehad dat het een Mossad operator was? Dan hadden ze niks gemerkt en konden rustig verder slapen...

I'd tell you a UDP joke but you might not get it.
Meltdown en Spectre: status
23 januari 2018 - 07:28    reactie #7
geplaatst door: pjottervmr

Citaat
cyrano om 13:38, 22-01-2018
Het Pentagon is mogelijk het slechtste voorbeeld dat je kan gebruiken. Er is alweer een teenager met teveel tijd en een "hacking for dummies" boekje ingebroken bij CIA, NSA en FBI. Het enige wat hij nodig had, was social engineering.

Knip

Jammer maar dan begrijp je mijn reactie niet goed.
Pentagon is juist het beste voorbeeld wat ik kan nemen om aan te geven dat Meltdown en Spectre totaal onbelangrijk zijn omdat dit maar voor een enkeling gevolgen zal hebben. Sterker nog mochten ze er achter komen hoe ik in mijn bank kan inloggen hoop ik dat ze medeleiden met me krijgen en er geld op storten inplaats er af te halen. :biggrin:
Juist het grootste probleem is de gebruiker omdat die totaal de ene blunder na de andere maakt. Vandaar mijn voorbeeld van pentagon en van de Praatjes aan de telefoon vanuit buitenland die zich voordoen als Microsoft. In beide gevallen is de computer gebruiker het grootste lek als het om computerfraude gaat. Voor 99,99% van de gebruikers sluit ik me geheel aan bij de opmerking van Boni.

Meltdown en Spectre: status
24 januari 2018 - 00:04    reactie #8
geplaatst door: cyrano
Ik begrijp je wel hoor. Het moest me alleen even van 't hart dat die teenager zwaar gestraft wordt, terwijl de directeurs die tegen de veiligheidsregels zondigden, niet eens een tikje krijgen, terwijl ze de inbraak mogelijk maken.
I'd tell you a UDP joke but you might not get it.
Meltdown en Spectre: status
24 januari 2018 - 03:43    reactie #9
geplaatst door: boni
Is weeral wat bijgewerkt in macOS High Sierra 10.13.3, Security Update 2018-001 Sierra, and Security Update 2018-001 El Capitan.
Citaat:

Kernel
Available for: macOS Sierra 10.12.6, OS X El Capitan 10.11.6
Impact: An application may be able to read kernel memory (Meltdown)

zie https://support.apple.com/nl-be/HT208465

MBA 13” M1-chip / 8 GB geh. / 512 GB SSD - Mac mini M1-chip / 8 GB geh. / 512 GB SSD - MBP 16” M1 PRO-chip / 16 GB geh. / 2TB SSD - MBA 15” M4-chip /  16 GB geh. / 1TB SSD.
 Mijn Mac en Synology NAS'en.