Onderwijs Onderzoek Actueel Over de VU EN
Bacheloropleidingen Masteropleidingen VU for Professionals
HOVO Amsterdam Taalcursussen Nederlands als tweede taal (NT2) Zomercursus van de Vrije Universiteit Amsterdam Honoursprogramma Universitaire lerarenopleidingen
Promoveren aan de VU Uitgelicht onderzoek Prijzen en onderscheidingen
Interdisciplinaire onderzoeksinstituten Wetenschappers van de VU Research Impact Support Portal Creëer impact met jouw onderzoek
Nieuws Agenda Bewegen naar een vitale toekomst
VU UPDATE: Situatie in Israël en de Palestijnse gebieden Cultuur op de VU
Praktische informatie De VU en Innovatiedistrict Zuidas Missie, kernwaarden en visie
Besturing van de VU Valorisatie en impact Samenwerken met de VU VU Alumni Community Bekijk onze vacatures!
Sorry! The information you are looking for is only available in Dutch.
Deze opleiding is opgeslagen in Mijn Studiekeuze.
Er is iets fout gegaan bij het uitvoeren van het verzoek.
Er is iets fout gegaan bij het uitvoeren van het verzoek.

Onderzoek toont groot lek aan in Intel-processoren

In de informatie-gedreven wereld waarin we leven, nemen computersystemen en -netwerken een steeds belangrijkere plaats in. Daarmee wordt het beveiligen van deze systemen ook steeds belangrijker.

Bijna alle informatie die wordt opgeslagen, is gevoelige informatie, zoals persoonsgegevens of wachtwoorden. Niet alleen in de software kunnen kwetsbaarheden zitten; ook de hardware laat soms kieren open voor kwaadwillenden. Herbert Bos toont met zijn Systeem- en netwerkbeveiligingsgroep (VUsec) van de Vrije Universiteit Amsterdam aan dat dit bijvoorbeeld het geval is bij geheugenchips van Intel. 

De kwetsbaarheid van de Intel-chips stelt een aanvaller in staat om op triviale wijze ‘mee te luisteren’ naar wat de processor doet met data van andere gebruikers: in andere programma’s, in andere virtuele machines, in het besturingssysteem, en zelfs in de zwaarbeveiligde security enclaves die Intel sinds enkele jaren ondersteunt.

Het enige dat een aanvaller nodig heeft is een programma dat draait op de eigenaar van het apparaat. Op een pc draaien voortdurend programma’s van onbekende origine, bijvoorbeeld wanneer je een website bezoekt die Javascript bevat (en dat zijn bijna alle websites tegenwoordig).

De onderzoekers ontdekten die kwetsbaarheid in september 2018. Zij coördineerden de disclosure ervan met Intel zodat het bedrijf op tijd een werkende patch kon uitbrengen. Dat gebeurde in mei 2019. In november 2019 lieten de onderzoekers weten dat die patch slechts gedeeltelijk werkte, in tegenstelling tot wat Intel beloofde.

Bekijk ook

Over dit onderzoek

Hoofdonderzoeker

Onderzoeksafdeling

Profielthema

  • Connected World

Direct naar

Homepage VU Amsterdam Cultuur op de VU Universiteitsbibliotheek Dashboard

Studie

Academische jaarkalender Studiegids Rooster Canvas

Uitgelicht

Doneer aan het VUfonds VU Magazine Ad Valvas Digitale toegankelijkheid

Over de VU

Contact met VU Amsterdam Bekijk onze vacatures! Faculteiten VU Amsterdam Diensten VU Amsterdam
Privacy Disclaimer Veiligheid Webcolofon Cookie instellingen Webarchief

Copyright © VU