Enabling good business
 

Säkerhetshålen i processorer: Meltdown och Spectre

by Niklas Bendelius in Tech Blog, Nyheter

meltdown-spectre-exploit-3

Det skrivs mycket nu om sårbarheterna i processorer, kallas ”Meltdown och Spectre

För att avdramatisera detta och ge er en teknisk uppdatering så skriver jag lite om det här.

När detta upptäcktes under 2017 så var alla parter väldigt snabba på bollen men med locket på, allt skulle presenteras publikt andra veckan i 2018 men informationen kom ut innan och kanske kan detta vara den största och snabbaste spridningen på en sådan här typ av nyhet. Då blev det bråttom att ta fram och släppa uppdateringar, bl.a. Microsoft, Google, Apple och många Linux distributörer har släppt uppdateringar som ska täppa igen säkerhetshålen, tyvärr kan det ha gått för snabbt med att släppa uppdateringarna, med för lite tid för kvalitétsäkring gav det utrymme för kompabilitetsproblem.
Tyvärr har Microsofts uppdateringar gällande detta visat sig vara inkompatibla med många Antivirusprogram och kan orsaka att systemen får ”blåskärm”, Microsoft och Antivirusbolagen jobbar stenhårt med att lösa problemen så snabbt som möjligt så att alla ska kunna få fungerande uppdateringar som ska skydda mot sårbarheterna.

Det viktigaste att notera är att ingen av dessa sårbarheter har utnyttjats ännu, vad vi vet, då det för en gång skulle uppäcktes av ”rätt sida”, vilket tyvärr inte hör till det vanliga när det kommer till sånna här typer av sårbarheter. Just nu finns det ingen känd aktiv skadlig kod som använder sårbarheterna för att attackera datorer eller smartphones.

Sammanfattningsvis

De flesta företag behöver idag inte vara oroliga, det finns idag ingen känd skadlig kod/virus som använder sårbarheterna, har man ett fungerande underhåll på sin it-miljö och en proaktivt arbetande IT-avdelning/IT-partner kommer sårbarheterna hinna åtgärdas innan någon skada hinner ske. Samtidigt, då denna sårbarhet nu är allmänt känd är det såklart bara en tidsfråga innan ett virus ser dagens ljus, så se till att kontrollera så att ni har det skydd som krävs.

Vad kan jag göra för att säkerställa att jag är skyddad?

■ Se till att alla dina enheter (Datorer, Servrar, Mobiler och Surfplattor) har de senaste uppdateringarna.

■ Be er IT-avdelning/IT-partner säkerställa att det antivirusprogram ni använder är kompatibelt med senaste uppdateringarna från Microsoft.

■ Om du har en mobil eller surfplatta med Android så rekommenderas en bra Android Antivirus App stäng också av ”Unknown sources” under Säkerhetsinställningar.

Här följer lite länkar för mer teknisk läsning:

https://meltdownattack.com/

https://www.tomsguide.com/us/meltdown-spectre-fixes,news-26326.html

https://www.anandtech.com/show/12214/understanding-meltdown-and-spectre?lipi=urn%3Ali%3Apage%3Ad_flagship3_detail_base%3Bj%2B%2B1hC79SUuyr9d9lfd4wQ%3D%3D


Anthony-Kvarngård

ANTHONY KVARNGÅRD

Teknisk Rådgivare
08-124 509 64
anthony.kvarngard@further.se

Comments are closed.