Onderwijs Onderzoek Actueel Over de VU EN
Login als
Studiekiezer Student Medewerker
Bachelor Master VU for Professionals
HOVO Amsterdam VU-NT2 VU Amsterdam Summer School Honoursprogramma Universitaire lerarenopleiding
Promoveren aan de VU Uitgelicht onderzoek Prijzen en onderscheidingen
Onderzoeksinstituten Onze wetenschappers Research Impact Support Portal Impact maken
Nieuws Agenda Vrouwen aan de top
Israël en Palestijnse gebieden Cultuur op de campus
Praktische informatie VU en innovatiedistrict Zuidas Missie en Kernwaarden
Organisatie Samenwerking Alumni Universiteitsbibliotheek Werken bij de VU
Sorry! The information you are looking for is only available in Dutch.
Deze opleiding is opgeslagen in Mijn Studiekeuze.
Er is iets fout gegaan bij het uitvoeren van het verzoek.
Er is iets fout gegaan bij het uitvoeren van het verzoek.

Onderzoek toont groot lek aan in Intel-processoren

In de informatie-gedreven wereld waarin we leven, nemen computersystemen en -netwerken een steeds belangrijkere plaats in. Daarmee wordt het beveiligen van deze systemen ook steeds belangrijker.

Bijna alle informatie die wordt opgeslagen, is gevoelige informatie, zoals persoonsgegevens of wachtwoorden. Niet alleen in de software kunnen kwetsbaarheden zitten; ook de hardware laat soms kieren open voor kwaadwillenden. Herbert Bos toont met zijn Systeem- en netwerkbeveiligingsgroep (VUsec) van de Vrije Universiteit Amsterdam aan dat dit bijvoorbeeld het geval is bij geheugenchips van Intel. 

De kwetsbaarheid van de Intel-chips stelt een aanvaller in staat om op triviale wijze ‘mee te luisteren’ naar wat de processor doet met data van andere gebruikers: in andere programma’s, in andere virtuele machines, in het besturingssysteem, en zelfs in de zwaarbeveiligde security enclaves die Intel sinds enkele jaren ondersteunt.

Het enige dat een aanvaller nodig heeft is een programma dat draait op de eigenaar van het apparaat. Op een pc draaien voortdurend programma’s van onbekende origine, bijvoorbeeld wanneer je een website bezoekt die Javascript bevat (en dat zijn bijna alle websites tegenwoordig).

De onderzoekers ontdekten die kwetsbaarheid in september 2018. Zij coördineerden de disclosure ervan met Intel zodat het bedrijf op tijd een werkende patch kon uitbrengen. Dat gebeurde in mei 2019. In november 2019 lieten de onderzoekers weten dat die patch slechts gedeeltelijk werkte, in tegenstelling tot wat Intel beloofde.

Bekijk ook

Over dit onderzoek

Hoofdonderzoeker

Faculteit

Onderzoeksafdeling

Profielthema

Direct naar

Homepage Cultuur op de campus Sportcentrum VU Dashboard

Studie

Academische jaarkalender Studiegids Rooster Canvas

Uitgelicht

Doneer aan het VUfonds VU Magazine Ad Valvas Digitale toegankelijkheid

Over de VU

Contact en route Werken bij de VU Faculteiten Diensten
Privacy Disclaimer Veiligheid Webcolofon Cookies Webarchief

Copyright © 2025 - Vrije Universiteit Amsterdam