211service.com
Minst tre milliarder databrikker har Spectre-sikkerhetshullet
Yuri Samoilov | Flickr
Teknologiselskaper jobber fortsatt overtid med å lappe to kritiske sårbarheter i databrikker som ble avslørt denne uken. Feilene, kalt Meltdown og Spectre, kan la hackere få tak i passord, krypteringsnøkler og annen sensitiv informasjon fra datamaskinens kjerneminne via ondsinnede apper som kjører på enheter.
Hvor mange sjetonger er berørt? Tallet er noe av et bevegelig mål. Men fra informasjonen som så langt er gitt ut av teknologiselskaper og estimater fra chipindustrianalytikere, ser det ut som om minst tre milliarder brikker i datamaskiner, nettbrett og telefoner som nå er i bruk er sårbare for angrep fra Spectre, som er den mest utbredte av to feil.
sier Apple alle Mac- og iOS-produktene er berørt, med unntak av Apple-klokken. Det er en milliard eller så enheter. Gadgets drevet av Googles Android-operativsystem teller mer enn to milliarder, selskapet sa i fjor . Linley Gwennap fra Linley Group, som sporer chipindustrien, tror sikkerhetsfeilene kan påvirke rundt 500 millioner av dem.
Ettersom praktisk talt alle smarttelefoner kjører på iOS og Android – beklager, BlackBerry-holdouts – dekker dette stort sett det mobile enhetslandskapet.
Deretter er det PC-er og servere. Disse er i stor grad drevet av brikker fra Intel, hvis aksjekurs har vært forslått siden nyheten om feilene dukket opp. Dens viktigste amerikanske konkurrent, AMD, som har vært vinner terreng på Intel, sa i et blogginnlegg at brikkene ikke er sårbare for Meltdown og at det er en nesten null risiko fra en variant av Spectre og null risiko fra en annen.
Likevel, hvis det eksisterer et visst trusselnivå fra Spectre, fortjener AMD-brikker å inkluderes. Mellom dem står Intel og AMD for over en milliard PC- og serverbrikker. I tillegg er det en rekke mindre brikkeprodusenter som IBM, som har sa i det minste noen av sjetongene er berørt. Dette bringer totalen til rundt tre milliarder prosessorer, selv om dette kan endre seg etter hvert som mer informasjon dukker opp.
Det betyr ikke at de alle må byttes ut. Teknologiselskaper har hastet ut programvarefikser for å håndtere Meltdown, og mens Spectre er vanskeligere å eliminere, har det blitt utstedt noen patcher som reduserer risikoen det utgjør. Håpet vokser blant sikkerhetsforskere for en programvarefiks som fjerner trusselen totalt. Den gode nyheten er at Spectre er veldig vanskelig å utnytte - noe som ikke betyr at hackere ikke vil prøve.
Mark Weatherford, en tidligere seniortjenestemann ved Department of Homeland Security som nå er i cybersikkerhetsfirmaet vArmour, sier at selskaper fortsatt kan velge å erstatte maskinvare i spesielt sensitive områder; i de fleste andre må de bruke oppdateringer raskt og ta andre grunnleggende sikkerhetstiltak.
Når det gjelder forbrukere: Hvis datamaskinen eller telefonen din tilbyr deg en operativsystemoppgradering, ta den umiddelbart.