Daily News Roundup: ZombieLoad is de nieuwste bedreiging voor Intel-pc’s

Vorig jaar kwamen de kwetsbaarheden Spectre en Meltdown uit, maar onderzoekers waarschuwden dat dit paar tekortkomingen slechts het begin was van iets groters. ZombieLoad is de nieuwste kwetsbaarheid om gebruik te maken van een vergelijkbaar type aanval.

Hoewel er niet veel te zeggen valt over ZombieLoad dat nog niet is gezegd, is dit wat je doet nodig hebben weten. Ten eerste is het van invloed op bijna elke Intel-processor die sinds 2011 is gemaakt. Ten tweede is het, omdat het rechtstreeks van invloed is op de processor, OS-agnostisch: deze fout doet zich voor op Windows, Mac, Chrome OS, Linux en vrijwel elk ander besturingssysteem dat op een Intel-chip.

Het goede nieuws? De meeste van de grote spelers hebben de kwetsbaarheid al gepatcht (of zullen dit zeer binnenkort doen) – Apple heeft een oplossing voor elke Mac en MacBook die sinds 2011 is uitgebracht, Mozilla zorgt ervoor dat Firefox veilig is, Microsoft implementeert een oplossing voor Windows, en Amazon implementeert een patch voor AWS. Google zei dat de meeste Android-apparaten niet kwetsbaar zijn – weet je, aangezien de meeste geen Intel-chips gebruiken – maar er is een patch ontwikkeld die door fabrikanten moet worden verspreid. Betreffende Chrome OS-apparaten zijn goed om te gebruiken vanaf Chrome OS 74, hoewel het een beetje een prestatiehit kan veroorzaken totdat de permanente oplossing beschikbaar komt in Chrome OS 75, omdat de tijdelijke oplossing hyperthreading heeft uitgeschakeld.

Zonder overdreven technisch te worden, doet ZombieLoad zijn ding door gebruik te maken van iets genaamd, get this, a zombie-lading. Een zombielading bevat clusters van gegevens die de processor niet, eh, kan verwerken, dus het moet hulp vragen aan de microcode om crashen te voorkomen. Door de kwetsbaarheid van ZombieLoad kunnen aanvallers dit proces gebruiken om in realtime toegang te krijgen tot alle gegevens die momenteel in de processorkern zijn geladen. Aangezien de processor alles ziet, kunt u zich voorstellen waarom dit zo’n probleem is: gebruikersnamen, wachtwoorden, gevoelige accountinformatie en dergelijke lopen hier allemaal potentieel gevaar.

Aan de positieve kant hebben onderzoekers deze kwetsbaarheid pas onlangs ontdekt, en er is nog geen bewijs dat deze in de wereld is uitgebuit. Nu het woord bekend is, is het echter zeker de interesse van elke boosdoener met de knowhow te wekken, dus het is van cruciaal belang dat u ervoor zorgt dat u uw apparaten patcht. Installeer die updates, mensen! [TechCrunch, The Verge, Wired]

In ander nieuws

Disney koopt het belang van Comcast in Hulu, OnePlus kondigt officieel de 7 Pro aan, Google krijgt meer advertenties, Facebook brengt ‘view as public’ terug en meer.

  • Disney heeft nu de volledige controle over Hulu: Disney staat klaar om het belang van Comcast in Hulu te kopen en zal met onmiddellijke ingang de volledige controle over de streamingdienst overnemen. Er zal vanaf nu niets veranderen in termen van inhoud, aangezien Comcast ermee instemde de licentieverlening voor NBCUniversal-inhoud te verlengen tot “eind 2024”. Daarna zullen we echter moeten zien. [Ars Technica]
  • De OnePlus 7 Pro is officieel: Het beschikt over een notchless 6,67-inch 90 Hz QHD + -scherm met een scherm-tot-lichaamverhouding van 93 procent en een pop-up selfie-camera, Qualcomm Snapdragon 855 CPU, tot 12 GB RAM en andere beestachtige specificaties. Alles voor een vanafprijs van $ 669. Het is een monster. [OnePlus]
  • Er komen nieuwe Google-advertenties aan: Google heeft gisteren allerlei nieuwe advertenties aangekondigd, voornamelijk voor mobiel. Google Zoeken krijgt meer opdringerige advertenties, net als de Discover-feed. Ja? [The Verge]
  • Facebook brengt ‘weergave als openbaar’ terug: Herinner je je de Facebook-functie van weleer waardoor je je profiel kon zien zoals anderen het zagen? Nou, het komt terug – hopelijk is het deze keer veiliger. [Engadget]
  • AT&T haalt inhoud van Netflix voor zijn eigen ding: Je leunt ooit achterover en denkt “man, waren er maar 17 meer streamingdiensten met allemaal verschillende inhoud!” Nou, jongen, hebben we goed nieuws voor je! AT&T maakt zich op om een ​​streamingdienst te lanceren, en als dat het geval is, kun je afscheid nemen van zaken als Friends en The Office op Netflix. Super goed. [Android Police]
  • Google betaalt enkele Pixel-eigenaren in een class action-rechtszaak: In het pak staat dat het bedrijf wist dat de originele Pixel een defecte microfoon had, maar ze verkochten hem toch. Nu zal Google aan sommige gebruikers tot $ 500 moeten betalen. Alle Pixel- en Pixel XL-apparaten die vóór 4 januari 2017 zijn gemaakt, zijn gedekt. [The Verge]
  • Er komt een nieuwe Mortal Kombat-film aan: Kijk, misschien interesseert het je niet, maar ik ben al gehyped. Ik heb meer live actie nodig, Baraka. [Engadget]

Google combineert en hernoemt een aantal services in zijn laatste shift. Ten eerste zullen Google Trips, Vluchten, hotelzoekopdrachten en soortgelijke services waarvan u waarschijnlijk niet wist dat Google die aanbood, een unieke service worden genaamd Trips. Je kunt het nu bekijken. Ten tweede, zoals eerder geruchten, wordt Google Express Google Shopping en krijgt het integratie met Google Afbeeldingen, Discover en YouTube. Dit maakt het nog gemakkelijker om dingen te kopen met Google Shopping. Ze komen je halen, Amazon. [The Verge, Android Police]

Nieuwste artikelen

spot_img

Related Stories

Leave A Reply

Vul alstublieft uw commentaar in!
Vul hier uw naam in