image

"Intel Core 2 processor geeft hackers toegang tot PC"

vrijdag 29 juni 2007, 10:30 door Redactie, 7 reacties

OpenBSD oprichter en beveiligingsonderzoeker Theo de Raadt heeft zeer ernstige beveiligingsproblemen in de Core 2 processor van Intel gevonden waardoor gebruikers en bedrijven gehackt kunnen worden. Raadt raadt het aanschaffen van de processor dan ook af totdat Intel het probleem verholpen heeft. "Zoals gewoonlijk, zijn BIOS ontwikkelaars erg laat met het bieden van een oplossing voor deze processor bugs. Sommige bugs zijn niet te fixen. Intel biedt alleen gedetailleerde fixes aan BIOS vendors en grote besturingssystemen. Open source besturingssystemen laat men grotendeels in de kou staan."

En zelfs als er een fix is, wil dat nog niet automatisch het probleem verhelpen. Patches in microcode worden vaak niet geïnstalleerd op systemen die bij kleinere computerwinkels verkocht worden of minder populaire besturingssystemen draaien. "Op dit moment kan ik de aanschaf van een machine met een Intel Core 2 processor niet aanraden totdat de problemen verholpen zijn, wat ik denk meer dan een jaar zal duren," aldus de Raadt.

Veel van de bugs leiden tot gevaarlijke buffer overflows waarbij niet uitvoerbare of tegen schrijven beveiligde bits voor een page table genegeerd worden. Volgens Intel is er echter niets aan de hand, en ook andere onderzoekers twijfelen aan de bewering van de Raadt.

Reacties (7)
29-06-2007, 12:49 door Eerde
OpenBSD en GNU/Linux moet ook gewoon bij AMD blijven scheelt
ook nog een 20% in prijs.
29-06-2007, 13:44 door wimbo
Door Eerde
OpenBSD en GNU/Linux moet ook gewoon bij AMD blijven scheelt
ook nog een 20% in prijs.
Dus jij neemt aan dat in de AMD CPU geen foutjes kunnen zitten?
29-06-2007, 19:27 door Anoniem
Door wimbo
Door Eerde
OpenBSD en GNU/Linux moet ook gewoon bij AMD blijven scheelt
ook nog een 20% in prijs.
Dus jij neemt aan dat in de AMD CPU geen foutjes kunnen
zitten?

Iedereen maakt fouten, alleen het erkennen daarvan is
problematisch voor Intel...
Net als Eerde is het ook naar mijn (bescheiden) mening niet
alleen voor de OSS gemeenschap 'beter' om gebruik te maken
van AMD...

al is het alleen maar hierom:
http://lxer.com/module/newswire/view/11327/index.html

en hierom: http://www.techworld.nl/article/1633
AMD zegt dat zijn dual-core processors ter wille van
de technologie vanuit het niets zijn opgebouwd, terwijl die
van Intel in grote haast op de markt zijn gegooid. In dit
geval is Krewell geneigd AMD gelijk te geven. Hij zegt dat
het vanaf de allereerste presentaties van de Opteron-chips
(vooral die met de codenaam Hammer) duidelijk was dat er
ruimte was vrijgemaakt speciaal voor een tweede
processorkern.

Het gaat er steeds meer op lijken dat Intel het 'stokje' van
M$ overneemt en met een glimlach grove nalatigheden betiteld
als 'minor incidents' ...

Aan de andere kant bewandelde Intel volgens Krewell
het pad van de enkele kern, waarbij de snelheid steeds
verder werd opgevoerd voor steeds betere prestaties, maar
realiseerde het bedrijf zich dat dat niet de beste oplossing
was en keerde het op zijn schreden terug. Hoewel er
aanwijzingen zijn dat Intel al voor de Pentium
EE-aankondiging plannen koesterde voor chips met een dubbele
kern, "kun je toch aan de foto's van de mallen van de
[huidige] processor zien dat dit twee aparte cpu's zijn die
een minimale verbinding hebben", zo legt hij uit.

en dus heeft Intel een technologische achterstand op AMD...

AMD = meer voor minder.... typische slogan voor de OSS
gemeenschap, hoe zou dat toch komen...
29-06-2007, 19:39 door noripsni
Volgens Intel is er echter niets aan de hand, en ook
andere onderzoekers twijfelen aan de bewering van de
Raadt.

Theo de Raadt heeft toch zeker wel zijn credits verdient met
1 van de veiligste besturingssystemen die ik ken. En dan nog
worden zijn beweringen in twijfel getrokken.....
29-06-2007, 22:59 door Anoniem
Voor Intel en andere critici zou zelfs een duidelijk f00f
code uitleg nog niet een vorm zijn om toe te geven dat de
cpu last heeft van een beveiligingsprobleem. Intel en
beschermers doen liever alsof er zo min mogelijk aan de hand
is om te voorkomen dat hun marktaandeel inzakt.
Je kop in het zand steken is nog altijd een geliefde
oplossingsrichting waar helaas makkelijk mee weg kan worden
gekomen.
29-06-2007, 23:17 door Anoniem
Als dit echt zo is lach je niet
02-07-2007, 12:55 door Anoniem
Door Anoniem
Door wimbo
Door Eerde
OpenBSD en GNU/Linux moet ook gewoon bij AMD blijven scheelt
ook nog een 20% in prijs.
Dus jij neemt aan dat in de AMD CPU geen foutjes kunnen
zitten?

Iedereen maakt fouten, alleen het erkennen daarvan is
problematisch voor Intel...
Net als Eerde is het ook naar mijn (bescheiden) mening niet
alleen voor de OSS gemeenschap 'beter' om gebruik te maken
van AMD...

al is het alleen maar hierom:
http://lxer.com/module/newswire/view/11327/index.html

en hierom: http://www.techworld.nl/article/1633
AMD zegt dat zijn dual-core processors ter wille van
de technologie vanuit het niets zijn opgebouwd, terwijl die
van Intel in grote haast op de markt zijn gegooid. In dit
geval is Krewell geneigd AMD gelijk te geven. Hij zegt dat
het vanaf de allereerste presentaties van de Opteron-chips
(vooral die met de codenaam Hammer) duidelijk was dat er
ruimte was vrijgemaakt speciaal voor een tweede
processorkern.

Het gaat er steeds meer op lijken dat Intel het 'stokje' van
M$ overneemt en met een glimlach grove nalatigheden betiteld
als 'minor incidents' ...

Aan de andere kant bewandelde Intel volgens Krewell
het pad van de enkele kern, waarbij de snelheid steeds
verder werd opgevoerd voor steeds betere prestaties, maar
realiseerde het bedrijf zich dat dat niet de beste oplossing
was en keerde het op zijn schreden terug. Hoewel er
aanwijzingen zijn dat Intel al voor de Pentium
EE-aankondiging plannen koesterde voor chips met een dubbele
kern, "kun je toch aan de foto's van de mallen van de
[huidige] processor zien dat dit twee aparte cpu's zijn die
een minimale verbinding hebben", zo legt hij uit.

en dus heeft Intel een technologische achterstand op AMD...

AMD = meer voor minder.... typische slogan voor de OSS
gemeenschap, hoe zou dat toch komen...


Knap dan toch dat de intel cpu's sneller zijn dan die van amd...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.