Apple bevestigt dat alle iPhones, iPads en Macs getroffen zijn door de chipskwetsbaarheden. Update naar de laatste iOS-versies om je te beschermen.
De laatste dagen is er veel te doen om verschillende kwetsbaarheden met chips van Intel, AMD en ARM. Ook Apple gebruikt sommige van deze chips in de Mac, iPhone en iPad. Wat is er nou precies aan de hand, wat zijn de gevaren en wat kun je er tegen doen? In deze FAQ geven we antwoord op de meestgestelde vragen.
FAQ over Meltdown- en Spectre-wetsbaarheden
Meltdown en Spectre zijn de twee namen die gegeven zijn aan de kwetsbaarheden die spelen bij chips van Intel, AMD en ARM. We kunnen ons voorstellen dat er een hoop onduidelijk is over deze kwestie en met onderstaande vragen proberen we duidelijkheid te scheppen en aan te geven wat dit voor jou betekent.
Update 5 januari: De FAQ is bijgewerkt met de nieuwste informatie over getroffen iPhones, iPads en Macs. Check hieronder de bijgewerkte vragen voor de meest recente informatie.
- Wat zijn Meltdown en Spectre precies en wat zijn de gevaren?
- Welke apparaten zijn getroffen? (bijgewerkt)
- Wat kan ik hier zelf tegen doen?
- Is er al een oplossing voor? (bijgewerkt)
- Ik lees veel over computers die trager worden. Heb ik daar ook last van? (bijgewerkt)
Wat zijn Meltdown en Spectre precies en wat zijn de gevaren?
Meltdown en Spectre zijn de namen voor de kwetsbaarheden die gevonden zijn in de chips van verschillende makers, namelijk Intel, AMD en ARM. De kwetsbaarheden zijn enkele maanden geleden al ontdekt door Google. Sinds die tijd werken de chipmakers en bedrijven als Apple, Google en Microsoft al aan oplossingen, nog voordat het publiekelijk bekendgemaakt werd. Hierdoor kon voorkomen worden dat kwaadwillenden misbruik konden maken.
Meltdown en Spectre zijn twee verschillende kwetsbaarheden. Meltdown treft processors van Intel. Door een ontwerpfout in Intel-chips kunnen hackers toegang krijgen tot het kernelgeheugen van een computer. Hier worden onder andere wachtwoorden en andere logingegevens opgeslagen. Het probleem speelt op chips die tot tien jaar oud zijn, maar zou zelfs aanwezig zijn op processors die teruggaan tot 1995. Spectre is een vergelijkbare kwetsbaarheid die ook speelt bij chips van AMD en ARM. Behalve computers, worden ook smartphones en slimme apparaten getroffen.
Welke apparaten zijn getroffen door Meltdown en Spectre?
De kwetsbaarheden van Meltdown en Spectre spelen in ieder geval op macOS, Windows en Android. Op de Mac wordt dit dus veroorzaakt door de Intel-chip. Apple heeft geen CPU’s die gemaakt zijn door AMD, waardoor die specifieke kwetsbaarheid voor AMD niet geldt voor Macs.
Apple heeft inmiddels bevestigd dat alle iPhones, iPads en Macs getroffen zijn door de kwetsbaarheden. De Apple Watch is niet getroffen door Meltdown. Apple geeft echter aan dat er geen exploits bekend zijn waar gebruikers door getroffen zijn, waardoor je vooralsnog dus niet bang hoeft te zijn dat iemand er met jouw gegevens vandoor gaat. Apple benadrukt dat het nodig is om een malafide app te installeren om geraakt te worden door de kwetsbaarheden en raadt dan ook aan om alleen apps uit de App Store te downloaden. Apple heeft de nodige updates uitgebracht om gebruikers te beschermen.
Wat kan ik zelf doen tegen Meltdown en Spectre?
Om te voorkomen dat je door hackers getroffen wordt, kun je er allereerst voor zorgen dat je vertrouwde software gebruikt en niet op verdachte links klikt. Op deze manier kun je voorkomen dat er malware op je Mac geïnstalleerd wordt, waardoor je veilig blijft. Bovendien is het belangrijk dat je al je systemen up to date houdt. Installeer dus meteen de nieuwste software-updates voor besturingssystemen zodra deze beschikbaar zijn. Voor een aantal besturingssystemen is al een update uitgebracht, waaronder voor de Mac.
Of je daadwerkelijk getroffen bent door Meltdown of Spectre is waarschijnlijk niet te zien. De kwetsbaarheden laten geen sporen na op een computer. Het is ook niet bekend of Meltdown- of Spectre-kwetsbaarheden al misbruikt zijn.
Is er al een oplossing voor Meltdown en Spectre?
Apple heeft in macOS High Sierra 10.13.2 al de nodige wijzigingen aangebracht die ervoor zorgen dat je goed beschermd bent tegen Meltdown. Heb je macOS High Sierra 10.13.2 nog niet geïnstalleerd, dan wordt aangeraden om dat zo snel mogelijk te doen. Je kunt updaten door in de Mac App Store op het Updates-tabblad te klikken. Apple zou in macOSHigh Sierra 10.13.3, die momenteel in beta is, nog meer wijzigingen doorgevoerd hebben om je te beschermen tegen deze kwetsbaarheden. Deze update wordt binnenkort verwacht. Zodra hij beschikbaar is, lees je dit op iCulture. Voor andere systemen wordt momenteel aan updates gewerkt, waaronder voor Windows.
Heb je een Mac die draait op OS X El Capitan of macOS Sierra, dan zijn daar ook updates voor beschikbaar die je beschermen tegen de kwetsbaarheden. De meest recente beveiligingsupdates van december bevatten aanpassingen voor onder andere Meltdown. Het gaat dan om Security Update 2017-002 Sierra en Security Update 2017-005 El Capitan.
Voor iPhone, iPad en Apple TV heeft Apple met iOS 11.2 en tvOS 11.2 de nodige aanpassingen gedaan om gebruikers te beschermen tegen Meltdown. Download deze versies dus snel om goed beschermd te zijn, mocht je dat nog niet gedaan hebben.
Voor de Spectre-kwetsbaarheid is echter nog geen oplossing gevonden. Het lek is volgens experts lastiger te misbruiken, maar ook het dichten van een lek zou een stuk lastiger zijn dan die van Meltdown. Apple geeft wel aan dat er de komende dagen aanpassingen aan Safari gedaan worden om gebruikers te beschermen tegen Spectre.
Ik lees veel over computers die trager worden. Heb ik daar ook last van?
In eerste instantie verschenen er berichten dat de fix voor het Intel-probleem ervoor zorgde dat computers trager zouden worden. De prestaties zouden teruglopen met maar liefst 30%, maar dit verschilt per apparaat en besturingssysteem. Er zijn geen bewijzen gevonden dat de Mac na de (gedeeltelijke) oplossing van macOS High Sierra 10.13.2 langzamer presteert dan voor de update. Apple heeft ook bevestigd dat uit benchmarks gebleken is dat de prestaties na de update niet gedaald zijn. Bovendien heeft Intel in een statementaangegeven dat de gemiddelde gebruiker geen verschil in prestaties merkbaar zijn. Je kunt je Mac dus zonder zorgen bijwerken naar de nieuwste versie van macOS High Sierra. Gebruik je Windows of een ander besturingssysteem, dan is het ook belangrijk om die bij te werken naar de nieuwste versies.
Ook voor iPhone, iPad en Apple TV geldt dat de prestaties niet beïnvloed zijn door de uitgebrachte updates. Uit benchmarks die door Apple uitgevoerd zijn, blijkt dat er geen meetbare verlaging van de prestaties gevonden is. Je kunt je apparaten dus zonder zorgen bijwerken naar de nieuwste versies.
De meer technische details met betrekking tot Meltdown en Spectre zijn te vinden op de website van de onderzoekers.
Bron: Benjamin Kuijten