{"id":1154,"date":"2024-07-10T08:26:04","date_gmt":"2024-07-10T08:26:04","guid":{"rendered":"http:\/\/www.kiesaccu.com\/accublog\/?p=1154"},"modified":"2024-07-10T08:26:04","modified_gmt":"2024-07-10T08:26:04","slug":"intel-processors-opnieuw-getroffen-door-een-beveiligingsfout-update-snel-uw-software","status":"publish","type":"post","link":"https:\/\/www.kiesaccu.com\/accublog\/2024\/07\/10\/intel-processors-opnieuw-getroffen-door-een-beveiligingsfout-update-snel-uw-software\/","title":{"rendered":"Intel-processors opnieuw getroffen door een beveiligingsfout, update snel uw software"},"content":{"rendered":"\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"640\" src=\"https:\/\/www.kiesaccu.com\/accublog\/wp-content\/uploads\/2024\/07\/cfdaf58f5f62155c9d541099d5295338_rpl-2022-dotcom-2col-nextlevel.png.rendition.intel_.web_.1920.1080-1024x640.jpg\" alt=\"\" class=\"wp-image-1155\" srcset=\"https:\/\/www.kiesaccu.com\/accublog\/wp-content\/uploads\/2024\/07\/cfdaf58f5f62155c9d541099d5295338_rpl-2022-dotcom-2col-nextlevel.png.rendition.intel_.web_.1920.1080-1024x640.jpg 1024w, https:\/\/www.kiesaccu.com\/accublog\/wp-content\/uploads\/2024\/07\/cfdaf58f5f62155c9d541099d5295338_rpl-2022-dotcom-2col-nextlevel.png.rendition.intel_.web_.1920.1080-300x188.jpg 300w, https:\/\/www.kiesaccu.com\/accublog\/wp-content\/uploads\/2024\/07\/cfdaf58f5f62155c9d541099d5295338_rpl-2022-dotcom-2col-nextlevel.png.rendition.intel_.web_.1920.1080-768x480.jpg 768w, https:\/\/www.kiesaccu.com\/accublog\/wp-content\/uploads\/2024\/07\/cfdaf58f5f62155c9d541099d5295338_rpl-2022-dotcom-2col-nextlevel.png.rendition.intel_.web_.1920.1080.jpg 1200w\" sizes=\"auto, (max-width: 709px) 85vw, (max-width: 909px) 67vw, (max-width: 1362px) 62vw, 840px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">De nieuwste Intel-processors zijn opnieuw de dupe van een kritieke kwetsbaarheid, deze keer genaamd &#8220;In&#8221;. Gelukkig is het merk al op de hoogte van zijn bestaan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Onderzoekers hebben een nieuwe side-channel-aanval ontdekt, genaamd &#8220;In&#8221;, die gevoelige gegevens op Intel &#8217;s nieuwste Raptor Lake en Alder Lake CPU &#8217;s in gevaar dreigt te brengen. De kwetsbaarheid, die doet denken aan de in Spectre-gebreken die de technische wereld in 2018 op zijn kop hebben gezet, heeft zorgen gewekt bij beveiligingsexperts en gebruikers. Onder de high-end Intel-processors zijn de Raptor Lake (13e generatie), Alder Lake (12e generatie) en Skylake (6e generatie) chips.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&gt;&gt;&gt;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.kiesaccu.com\/detail\/Apple\/A2135\/1740072\">A2135 voor Apple Bluetooth headset compartment battery<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De ontdekking komt van een team van onderzoekers van de Universiteit van Californi\u00eb in San Diego, onder leiding van Luyi Li, Hosein Yavarzadeh en Dean Tullsen. Hun bevindingen, die in hun geheel zullen worden gepresenteerd op het komende USENIX-beveiligingssymposium in augustus, belichten eerder mysterieuze componenten van Intel &#8217;s microarchitectuur: de Indirect Branch Predictor (IBP) en de Branch Target Buffer (BTB).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">WAT ZIJN WIJ DE NIEUWE STORING DIE INTELPROCESSERS BE\u00cfNVLOEDT?<br>In valt in de categorie Branch Target Injections (BTI), een van Spectre-V2. Wat deze aanvallen bijzonder verraderlijk maakt, is hun vermogen om toegang te krijgen tot gevoelige informatie die door de processor is verwerkt zonder te worden gedetecteerd door traditionele antivirussoftware. De fout maakt hier gebruik van branch prediction, een centrale unit-optimalisatietechniek die probeert het resultaat te raden van &#8220;als&#8221; en &#8220;dan&#8221; type structuren van een broncode. Wanneer dit proces ineffici\u00ebnt is, kan het caches achterlaten die potentieel gevoelige gegevens bevatten, zoals coderingssleutels of wachtwoorden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&gt;&gt;&gt;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.kiesaccu.com\/detail\/Samsung\/EB-BA336ABY\/1743012\">EB-BA336ABY voor Samsung Galaxy A53 5G<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Het onderzoek van het UCSD-team van vandaag biedt een ongekend inzicht in de structuur en omvang van IBP en BTB, en beschrijft hoe hun ineffici\u00ebnties kunnen worden benut om toegang te krijgen tot beschermde informatie. Yavarzadeh, een van de hoofdauteurs van het artikel, vertelde The Hacker News dat &#8220;als Pathfinder zich richtte op de Conditional Branch Predictor, die voorspelt of een branch zal worden ingenomen of niet, dit onderzoek ten prooi zou vallen aan voorspellers&#8221;, eraan toevoegend dat &#8220;In aanvallen veel ernstiger zijn in termen van potenti\u00eble scenario &#8216;s&#8221;.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><br>Intel, dat in februari op de hoogte werd gebracht van de kwetsbaarheid, houdt vol dat bestaande mitigatiestrategie\u00ebn voldoende zijn om deze nieuwe dreiging aan te pakken. In een verklaring aan Tom &#8217;s zei het bedrijf dat &#8220;eerder gegeven mitigatieadvies voor zaken als IBRS, eIBRS en BHI effectief is tegen dit nieuwe onderzoek en dat er geen nieuwe mitigatie of advies nodig is&#8221;.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De onderzoekers stellen echter andere mitigatiestrategie\u00ebn voor, waaronder agressiever gebruik van de Indirect Branch Predictor (IBPB) en verbeterde randomisatie en encryptie van BTB. Opgemerkt moet worden dat deze oplossingen niet zonder nadelen zijn; IBPB is bijvoorbeeld momenteel beperkt in de Linux-kernel vanwege de negatieve invloed op de prestaties.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&gt;&gt;&gt;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.kiesaccu.com\/detail\/Symbol\/BT000018A01\/1742774\">BT000018A01 voor Symbol MC18<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hoewel Intel beweert dat delen van deze fixes al zijn ge\u00efmplementeerd in de nieuwe processormodellen, herinnert In &#8217;s ontdekking eraan dat zelfs de nieuwste processors niet veilig zijn voor dergelijke gebreken. Voor gebruikers van betrokken Intel-processors is het essentieel om waakzaam te blijven en systemen bij te werken met de nieuwste beveiligingspatches.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>De nieuwste Intel-processors zijn opnieuw de dupe van een kritieke kwetsbaarheid, deze keer genaamd &#8220;In&#8221;. Gelukkig is het merk al op de hoogte van zijn bestaan. Onderzoekers hebben een nieuwe side-channel-aanval ontdekt, genaamd &#8220;In&#8221;, die gevoelige gegevens op Intel &#8217;s nieuwste Raptor Lake en Alder Lake CPU &#8217;s in gevaar dreigt te brengen. De kwetsbaarheid, &hellip; <a href=\"https:\/\/www.kiesaccu.com\/accublog\/2024\/07\/10\/intel-processors-opnieuw-getroffen-door-een-beveiligingsfout-update-snel-uw-software\/\" class=\"more-link\">Lees <span class=\"screen-reader-text\">&#8220;Intel-processors opnieuw getroffen door een beveiligingsfout, update snel uw software&#8221;<\/span> verder<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1154","post","type-post","status-publish","format-standard","hentry","category-nieuws"],"_links":{"self":[{"href":"https:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/posts\/1154","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/comments?post=1154"}],"version-history":[{"count":1,"href":"https:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/posts\/1154\/revisions"}],"predecessor-version":[{"id":1156,"href":"https:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/posts\/1154\/revisions\/1156"}],"wp:attachment":[{"href":"https:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/media?parent=1154"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/categories?post=1154"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kiesaccu.com\/accublog\/wp-json\/wp\/v2\/tags?post=1154"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}