Security Professionals - ipfw add deny all from eindgebruikers to any

Zijn de oudere (Intel) cpu's nog veilig bruikbaar?

Gisteren, 16:35 door Anoniem, 5 reacties
Hallo security ninjas,

Zijn de ouder generaties Intel cpu's nog wel veilig bruikbaar?

En zo vraag ik mij af of al die oudere CPU's niet in de kliko thuis horen qua veiligheid en dat ik beter af ben met een CPU van een paar jaar oud.

Ik heb laatst een amper gebruikte HP systeem gekocht met daarin een Intel i7-8700. Als ik daar bijvoorbeeld Fedora op ga draaien, is dat dan nog veilig te gebruiken achter een NAT'ed internet verbinding?
Reacties (5)
Gisteren, 17:00 door Anoniem
De kans dat je ooit last hebt van die vulnerabilities in CPU en RAM is uitermate klein.
Die worden voornamelijk gevonden door onderzoekers aan universiteiten die op zoek zijn naar budget voor volgend jaar.
Een hoop poeha voor problemen die in de praktijk niet uitgebuit kunnen worden, zeker niet zonder dat je het merkt.
(zet zo'n widget op je desktop waar je o.a. CPU gebruik in ziet en dan merk je vanzelf als er een proces staat te malen)
Gisteren, 17:21 door Anoniem
Door Anoniem: Hallo security ninjas,

Zijn de ouder generaties Intel cpu's nog wel veilig bruikbaar?

En zo vraag ik mij af of al die oudere CPU's niet in de kliko thuis horen qua veiligheid en dat ik beter af ben met een CPU van een paar jaar oud.

Ik heb laatst een amper gebruikte HP systeem gekocht met daarin een Intel i7-8700. Als ik daar bijvoorbeeld Fedora op ga draaien, is dat dan nog veilig te gebruiken achter een NAT'ed internet verbinding?

Dat is geen enkel probleem.

Of eigenlijk - cpu bugs zijn het _kleinste_ risico qua dingen die mis kunnen gaan in de security van je thuis computer.
Zorg dat je je OS+software up to date hebt, installeer geen vage shit , en doe geen domme dingen in gebruik .

Pas als je malicious code ongecontroleerd laat draaien op je systeem moet je beginnen met nadenken of die code data van andere processen kan lezen door het misbruiken van de serie cpu/ram bugs die de laatste tijd gevonden zijn.
Wanneer je een hoster bent en klanten VMs verhuurt, (of containers op een shared systeem) kun je bezorgd gaan worden of je je belofte dat je die processen/VMs uit elkaars vaarwater houdt wel kunt waarmaken.

In de medische hoek heb je altijd hypochonders die bij elk pijntje denken dat ze meest zeldzaam obscure ziekte hebben die toevallig langskwam in een medi-soap als verhaallijn.
Gisteren, 18:28 door Anoniem
Het grootste veiligheidsrisico is de mens zegt men.
Zeg eh… hoe oud ben jij eigenlijk? ;-)
Gisteren, 18:51 door Anoniem
Voor Fedora zal iets soortgelijks gelden, maar deze link heb ik bewaard voor Debian: https://wiki.debian.org/DebianSecurity/SpectreMeltdown#Checking_status.

Je bent dus niet kwetsbaar voor elk processorlek, maar voor sommigen is het noodzakelijk om je firmware te updaten. Hier heeft Ubuntu sinds kort een tool voor https://snapcraft.io/install/firmware-updater/ubuntu. Zelf zou ik oppassen hiermee omdat je makkelijk je moederbord kan bricken, maar het is altijd nog beter als in de kliko gooien.

De processor reageert op een manier die je anders niet zou verwachten. Bijvoorbeeld met Javascript is het in theorie mogelijk om geheugen uit te lezen waar je browser helemaal niet bij zou mogen kunnen. In dit geheugen kunnen bijvoorbeeld encryptiesleutels staan.

YMMV. Zelf doe ik geen firmware updates meer omdat ik dan armoury crate mee krijg of omdat mijn huidige (2018) processor niet meer ondersteunt zou worden door de nieuwste BIOS. Bovendien is mijn huidige desktop computer superstabiel.
Gisteren, 18:54 door Anoniem
Ik heb een HP bureaubak uit 2012 of zoiets. Het ding heet MicroTower 2300 o.i.d. en heeft een Intel CPU. Daar heb ik Linux Mint 20.3 op staan en krijg daarin vrij regelmatig Intel-Microccode veiligheidsupdates. Gisteren bijvoorbeeld: 3.20240910.ubuntu0.20.04.1
Voor zover ik begrijp is dat voldoende om het zaakje aangaande CPU safe te houden. Verder ga ik mezelf er niet in verdiepen want ik ben geen veiligheids- of security specialist.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.