Nyheder fra gl. site

Sårbarhed lader angribere omgå login-informationer på computeren

Sikkerhedsfirmaet F-Secure har fundet en sikkerhedsbrist, der rammer stort set alle virksomheders bærbare pc’er, og gør det muligt for en hacker at få adgang til en enhed på mindre end 30 sekunder. Sårbarheden gør det muligt for hackeren at omgå behovet for at indtaste login-informationer, herunder BIOS- og Bitlocker-adgangskoder og TPM-koder, og muliggør fjernadgang til senere angreb. Problemet ligger i Intels Active Management Technology (AMT) og påvirker potentielt millioner af bærbare computere på globalt plan. Sikkerhedsbristen “er næsten bedragerisk nemt at udnytte, men det har utroligt ødelæggende potentiale,” siger Harry Sintonen, som undersøgte bristen i sin rolle som Senior Security Consultant hos F-Secure. “I praksis kan det give en hacker fuldstændig kontrol over en persons arbejds-laptop, på trods af selv de mest omfattende sikkerhedsforanstaltninger.” Intel AMT er en løsning til overvågning og vedligeholdelse af virksomheders computere, der er skabt for at give it-afdelinger eller administrerede tjenesteudbydere bedre muligheder for at kontrollere deres enheder. Teknologien, som almindeligvis findes i bærbare pc’er, er også tidligere blevet kritiseret for sikkerhedsmæssige svagheder, men enkelheden i udnyttelsen af denne nye sikkerhedsbrist adskiller det fra alle tidligere situationer. På få sekunder kan man uden at skrive så meget som en enkelt linie kode få adgang til systemet. Kernen i sikkerhedsproblemet er, at det at indstille et BIOS-kodeord, som normalt forhindrer en uautoriseret bruger i at starte enheden op eller lave ændringer på den, ikke forhindrer uautoriseret adgang til AMT BIOS-udvidelsen. Dette giver en angriber adgang til at konfigurere AMT og gøre fjernudnyttelse mulig. [yuzo_related] For at …. (læs mere her)
Nyheder fra gl. site

Apple i fuld gang med at beskytte mod Meltdown og Spectre bugs

De nye bugs Meltdown og Spectre, påvirker alle computere udstyret med Intel-processorer, og dermed også alle Apple enheder altså lige undetagen Apple Watch der ikke benytter sig af en Intel-processor. Meltdown og Spectre er for nyligt blevet et mareridt for hele it-industrien. Disse bugs ligger begravet i processorens arkitektur, og selvom der i øjeblikket ikke er nogle angreb der udnytter disse sårbarheder, så har de virkelig sendt chokbølger igennem it-industrien, herunder Apple, der i en udtalelse har sagt at ”alle mac-systemer og iOS-enheder er påvirkede. Apple har dog også udtalt at de er i fuld gang med at finde på løsninger der fjerner sårbarhederne fra deres systemer, og mon ikke alle andre pc-producenter også har gang i samme øvelse? Som sagt er der ikke nogle angreb der indtil videre udnytter de nye sårbarheder, men det kan næppe vare længe inden de dukker op i massevis. Apple har allerede udbedret Meltdown-sårbarheden på iOS 11.2, macOS 10.13.2 og tvOS 11.2, og selvom der er rygter om at disse patches kan sløve computerne ned, så der endnu ingen officielle tal der kan bekræfte dette. Spectre er dog noget mere kompliceret at fikse, men Apple lover at de er på vej med en opdatering til Safari på macOS og iOS i løbet af de næste par dage. Nu sidder alle os Mac-brugere så og håber på, at disse opdateringer kommer ud inden hackerne finder ud af at udnytte Meltdown og Spectre. Læs mere om Meltdown og Spectre her.
Nyheder fra gl. site

Intel på vej mod kvantechips

Det kan virke lidt underligt at Intel fejrer denne specielle chip, for 17 er ikke noget magisk nummer i kvanteverdenen. Det er heller ikke fordi den har nogle specielle tricks gemt under låget som andre kvantesystemer ikke har. Men Intel er glade for at deres erfaring med design af chips endelig har givet pote med kvantechips, hvilket leder ind til en nye fase for computre. Til Tech Crunch fortæller Intels direktør for kvantehardware: – Vi forlader os på vores ekspertise indenfor hardcore teknologi, og vi arbejder med alle dele af computer stacken; chippen, kontrolelektronikken, systemarkitekturen og algoritmerne. Intel arbejder sammen med partnere som QuTech, hvor Intel udvikler chips og QuTech tester dem med de nyeste algoritmer, modeller og instrumenter. QuTech fortælller Intel hvad der skal til for at nå næste niveau af beregning, og lige så langsomt så stiger beregningskræfterne i deres kvantechips. Resultatet betyder at Intel nu har en produktionsproces der markant har forbedret stabiliteten og ydelsen i løbet af de sidste to år, mens arkitekturen, systeminfrastrukturen og så videre her blevet udviklet løbende. Det er dog stadig sådan, at disse fantastiske kvantecomputere endnu ikke har nævneværdige kræfter og de skal køre ved temperaturer der ligger 20 tusindedele af en grad over det absolutte nulpunkt. Men det er et konceptbevis og det betyder at udviklingen går i den rigtige retning. Jeg vil gætte på at inden for det næste årti så vil vi se kvantecomputere i kommercielle systemer.