tech365
Intel+7th+gen+Core+CPU

Flink beveiligingslek in Intel processoren gevonden, oplossing zorgt voor verminderde prestaties

Intel processoren van de afgelopen 10 jaar blijken een flink beveiligingslek te bevatten. De oplossing ligt in een update van het besturingssysteem, maar dat gaat niet zonder slag of stoot. Microsoft- en Linuxontwikkelaars zijn druk bezig met een update.

Een “fundamental design flaw”, dit is hoe het in een rapport van The Register wordt genoemd. Eenvoudig samengevat komt het erop neer dat gebruikersapplicaties toegang kunnen krijgen tot het beveiligde kernelgeheugen van de processor. Hierin worden bijvoorbeeld wachtwoorden en authenticatietokens opgeslagen. Een plek waarvan je niet wilt dat kwaadwillende zich er toegang tot kunnen verschaffen. Door middel van malafide software zouden hackers zich op deze manier toegang kunnen krijgen tot de beveiligde informatie. Normaliter is het niet toegestaan om als gebruikersproces toegang te krijgen tot dit deel van het kernelgeheugen.

De oplossing voor het probleem verdient niet de schoonheidsprijs. Het is namelijk alleen op te lossen door een aanpassing door te voeren in het besturingssysteem dat met de processor werkt. Deze update gaat er volgens het rapport wel voor zorgen dat er een prestatievermindering plaats gaat vinden. En niet zomaar een. Naar verwachting neemt de prestatie af met 5 tot 30 procent en is vooral afhankelijk van het type workload. Ook Apple ontspringt de dans niet. Doordat het bedrijf de afgelopen jaren ook gebruik is gaan maken van Intel’s x86-architectuur moeten zij ook maatregelen gaan treffen.

Op dit moment zijn er nog geen details bekend over het beveiligingslek en de mogelijke oplossing. De informatie lijkt nog onder embargo te zijn terwijl er druk gewerkt wordt aan een oplossing. Microsoft Azure cloud heeft op 10 januari groot onderhoud voor het installeren van belangrijke “security and maintenance updates”. Hoogstwaarschijnlijk betreft dit de fix voor het beveiligingslek, daar Microsoft veel Linux en Windows servers heeft in de Azure cloud.

Martijn

Martijn is naast eigenaar van tech365 ook werkzaam als IT Professional. Zijn passies zijn gadgets, fotografie en alles wat met automotive te maken heeft. Je kunt hem ook vinden als blogger op wielerblog www.lifebehindbars.nl