Meltdown en Spectre: hoe weet je of je kwetsbaar bent?

Leer deze namen goed: Kernsmeltingspectrum. Het zijn de namen van de grootste kwetsbaarheden uit de geschiedenis van computergebruik. Ja, precies zoals je het leest. Dit is hoe deze kwetsbaarheden worden beschouwd, die pas een paar maanden geleden zijn ontdekt en iedereen alert hebben gemaakt.

Meltdown en Spectre-kwetsbaarheden

Deze twee grote problemen treffen de processors van de grootste bedrijven, dus de meeste computerapparatuur over de hele wereld zou getroffen kunnen worden door deze grote problemen die in 2018 ontdekt werden.

Meltdown en Spectre, waartoe zijn ze in staat?

De naam van deze kwetsbaarheden lijkt vrij duidelijk te maken wat ze kunnen doen. Maar er schuilt meer achter hen dan hun namen doen vermoeden.

Kernsmelting: Dit is geen softwarefout, maar een ontwerpfout in de hardware. Het treft Intel-, IBM- en ARM-processors. In principe zorgt deze kwetsbaarheid ervoor dat elke hacker volledig anoniem en onopgemerkt toegang kan krijgen tot computerinformatie. Bovendien heeft u geen toestemming nodig om er toegang toe te krijgen.

Spook: De tweede fout treft de processors die gebruik maken van de speculatieve executie. Door misbruik te maken van een fout daarin, kan een aanvaller toegang krijgen tot de vertrouwelijke informatie die door de microprocessor wordt verwerkt, terwijl het systeem probeert te raden wat de volgende zet zal zijn met het speculatieve uitvoeringssysteem.

Hoe weet ik of mijn computer kwetsbaar is?

Als we het over privacy hebben, is het moeilijk te denken dat deze blijft bestaan, vooral in gevallen als deze –met beveiligingsfouten die op vrijwel elk apparaat te vinden zijn. Maar u kunt nog steeds proberen uw computer veilig te houden en te voorkomen dat u het slachtoffer wordt van deze problemen.

Meltdown en Spectre kan de meeste computers beïnvloeden, maar dat betekent niet dat ze het bij iedereen doen. Bovendien zijn er al enkele updates uitgebracht om deze problemen op te lossen (hoewel bekend is dat deze kwetsbaarheden nog niet volledig zijn verholpen). Als we kunnen weten of een computer kwetsbaar is voor Meltdown en Spectre?

Op internet vindt u een groot aantal hulpmiddelen waarmee elke gebruiker kan weten of zijn computer mogelijk last heeft van deze kwetsbaarheden. Deze keer gaan we gebruiken SpecuCheck, een zeer eenvoudige software waarmee u de status van uw computer kunt kennen met betrekking tot de gevonden hardwarefouten.

SpecuCheck Spectre Meltdown

Download de SpecuCheck-tool van uw repository op Github om de status van uw apparatuur te kennen. De tool is beperkt tot alleen deze twee nieuwe kwetsbaarheden. U kunt uw status achterhalen aan de hand van CVE-2017-5754 (code waarnaar wordt verwezen). Kernsmelting) en CVE-2017-5715 (code spectrum).

Hoe gebruikt u de SpecuCheck-tool? Het gebruik van de app op Windows kan niet eenvoudiger. Het enige wat u hoeft te doen is het .exe-bestand op uw computer uit te voeren –download niet de programmacode, download het programma zelf dat kan vind in deze link- via een opdrachtvenster. Hoe doe je dit? Ga naar het Windows-startmenu, zoek naar CMD en open het opdrachtvenster. Daarin moet je de volgende regel schrijven:

c:\specucheck.exe

Deze opdrachtregel voert de software uit vanaf de hoofdmap van de harde schijf. Zorg ervoor dat u het programma daar plaatst of geef in plaats daarvan het pad aan waar het uitvoerbare bestand is opgeslagen.

Wanneer u na het schrijven van de opdrachtregel op de Enter-knop hebt gedrukt, vindt u informatie die u vertelt of u kwetsbaar bent voor deze fouten of dat uw computer integendeel al is bijgewerkt en (in eerste instantie) geen last zal hebben van Meltdown en Spectre.