Spectre en Meltdown? Geen zorgen!

Eventjes uw geheugen opfrissen. Begin januari werd de (IT) wereld opgeschud door de Intel processor kwetsbaarheden Spectre en Meltdown. Het kwam niet alleen in de vakbladen maar haalde ook het NOS journaal en algemene nieuws sites als nu.nl.

Wat is er nu aan de hand? Intel heeft in 1995 de processoren ontworpen daar, bleek een fout in te zitten. Deze ontwerpfout zit in alle processors gemaakt door Intel sinds die tijd, en andere fabrikanten die de techniek van Intel hebben overgenomen.

Hoe groot het probleem is mag duidelijk zijn. De meest concrete bug is de Meltdown kwetsbaarheid. Deze wordt zoals de naam aangeeft, vergeleken met een meltdown van een kerncentrale. Eigenlijk is dit een totale catastrofe voor alle beveiliging op uw computer. Om het concreet te maken voor u, wachtwoorden zijn niet meer geheim en internetbankier sessies op uw computer zijn niet meer beschermd. Er is totaal geen veiligheid meer. Een meltdown.

De andere bug heet Spectre en komt in twee varianten. Spectre 1 en Spectre 2 zijn moeilijk te misbruiken, maar ook moeilijk te repareren. Er zijn op dit moment nog geen bekende aanvallen op systemen met deze kwetsbaarheid. Intel werkt nog aan een oplossing voor deze kwetsbaarheden.

En hoe nu verder? Goed nieuws. Microsoft heeft na het uitkomen van deze lekken een update gemaakt in samenwerking met Intel. Voor de Meltdown bug, de grootste, is er een Windows Update beschikbaar en die is inmiddels bij al onze klanten geïnstalleerd.
Ditzelfde geldt ook voor Apple (Macbooks & iMacs) en voor alle Linux servers.

Voor de Spectre bug (variant 1 & 2) word door Intel in samenwerking met de PC fabrikanten een BIOS update gemaakt. Alle door ons geleverde Dell systemen hebben we de afgelopen weken in kaart gebracht en we zijn begonnen met het uitrollen van deze updates.

Misschien heeft u Arjan al aan de telefoon gehad om te vragen of hij uw computer mocht bijwerken en herstarten, en anders zal dat de komende weken ook bij u gebeuren.
Heeft u vragen? Bel dan naar ons kantoor van maandag tot en met vrijdag van 8:30 tot 17:00.

AIV Systeembeheer en meer.