FAQ: Dit betekenen de chipskwetsbaarheden voor Apple-gebruikers (#Meltdown #Spectre)
De laatste dagen is er veel te doen om verschillende kwetsbaarheden met chips van Intel, AMD en ARM. Ook Apple gebruikt sommige van deze chips in de Mac, iPhone en iPad. Wat is er nou precies aan de hand, wat zijn de gevaren en wat kun je er tegen doen? In deze FAQ geven we antwoord op de meestgestelde vragen.
FAQ over Meltdown- en Spectre-wetsbaarheden
Meltdown en Spectre zijn de twee namen die gegeven zijn aan de kwetsbaarheden die spelen bij chips van Intel, AMD en ARM. We kunnen ons voorstellen dat er een hoop onduidelijk is over deze kwestie en met onderstaande vragen proberen we duidelijkheid te scheppen en aan te geven wat dit voor jou betekent.
Update 24 januari: De FAQ is bijgewerkt met informatie over een beveiligingsupdate voor macOS Sierra en OS X El Capitan. Check hieronder de bijgewerkte vraag voor de meest recente informatie.
Update 8 januari: De FAQ is bijgewerkt met de nieuwste informatie naar aanleiding van iOS 11.2.2 en de aanvullende update van macOS High Sierra 10.13.2.
Update 5 januari: De FAQ is bijgewerkt met de nieuwste informatie over getroffen iPhones, iPads en Macs.
- Wat zijn Meltdown en Spectre precies en wat zijn de gevaren?
- Welke apparaten zijn getroffen?
- Wat kan ik hier zelf tegen doen?
- Is er al een oplossing voor? (bijgewerkt)
- Ik lees veel over computers die trager worden. Heb ik daar ook last van?
Wat zijn Meltdown en Spectre precies en wat zijn de gevaren?
Meltdown en Spectre zijn de namen voor de kwetsbaarheden die gevonden zijn in de chips van verschillende makers, namelijk Intel, AMD en ARM. De kwetsbaarheden zijn enkele maanden geleden al ontdekt door Google. Sinds die tijd werken de chipmakers en bedrijven als Apple, Google en Microsoft al aan oplossingen, nog voordat het publiekelijk bekendgemaakt werd. Hierdoor kon voorkomen worden dat kwaadwillenden misbruik konden maken.
https://www.youtube.com/watch?v=SYbSVxGgZHE
Meltdown en Spectre zijn twee verschillende kwetsbaarheden. Meltdown treft processors van Intel. Door een ontwerpfout in Intel-chips kunnen hackers toegang krijgen tot het kernelgeheugen van een computer. Hier worden onder andere wachtwoorden en andere logingegevens opgeslagen. Het probleem speelt op chips die tot tien jaar oud zijn, maar zou zelfs aanwezig zijn op processors die teruggaan tot 1995. Spectre is een vergelijkbare kwetsbaarheid die ook speelt bij chips van AMD en ARM. Behalve computers, worden ook smartphones en slimme apparaten getroffen.
Welke apparaten zijn getroffen door Meltdown en Spectre?
De kwetsbaarheden van Meltdown en Spectre spelen in ieder geval op macOS, Windows en Android. Op de Mac wordt dit dus veroorzaakt door de Intel-chip. Apple heeft geen CPU’s die gemaakt zijn door AMD, waardoor die specifieke kwetsbaarheid voor AMD niet geldt voor Macs.
Apple heeft inmiddels bevestigd dat alle iPhones, iPads en Macs getroffen zijn door de kwetsbaarheden. De Apple Watch is niet getroffen door Meltdown. Apple geeft echter aan dat er geen exploits bekend zijn waar gebruikers door getroffen zijn, waardoor je vooralsnog dus niet bang hoeft te zijn dat iemand er met jouw gegevens vandoor gaat. Apple benadrukt dat het nodig is om een malafide app te installeren om geraakt te worden door de kwetsbaarheden en raadt dan ook aan om alleen apps uit de App Store te downloaden. Apple heeft de nodige updates uitgebracht om gebruikers te beschermen (zie ook de vierde vraag in deze FAQ).
Wat kan ik zelf doen tegen Meltdown en Spectre?
Om te voorkomen dat je door hackers getroffen wordt, kun je er allereerst voor zorgen dat je vertrouwde software gebruikt en niet op verdachte links klikt. Op deze manier kun je voorkomen dat er malware op je Mac geïnstalleerd wordt, waardoor je veilig blijft. Bovendien is het belangrijk dat je al je systemen up to date houdt. Installeer dus meteen de nieuwste software-updates voor besturingssystemen zodra deze beschikbaar zijn. Voor een aantal besturingssystemen is al een update uitgebracht, waaronder voor de Mac, iPhone en iPad.
Of je daadwerkelijk getroffen bent door Meltdown of Spectre is waarschijnlijk niet te zien. De kwetsbaarheden laten geen sporen na op een computer. Het is ook niet bekend of Meltdown- of Spectre-kwetsbaarheden al misbruikt zijn.
Is er al een oplossing voor Meltdown en Spectre?
Apple heeft in macOS High Sierra 10.13.2 al de nodige wijzigingen aangebracht die ervoor zorgen dat je goed beschermd bent tegen Meltdown. Heb je macOS High Sierra 10.13.2 nog niet geïnstalleerd, dan wordt aangeraden om dat zo snel mogelijk te doen. Je kunt updaten door in de Mac App Store op het Updates-tabblad te klikken. Apple zou in macOS High Sierra 10.13.3, die momenteel in beta is, nog meer wijzigingen doorgevoerd hebben om je te beschermen tegen deze kwetsbaarheden. Deze update wordt binnenkort verwacht. Zodra hij beschikbaar is, lees je dit op iCulture. Voor andere systemen wordt momenteel aan updates gewerkt, waaronder voor Windows.
Heb je een Mac die draait op OS X El Capitan of macOS Sierra, dan zijn daar ook updates voor beschikbaar die je beschermen tegen de kwetsbaarheden. De meest recente beveiligingsupdates van 24 januari bevatten aanpassingen voor Meltdown. Het gaat dan om Security Update 2018-001 Sierra en Security Update 2018-001 El Capitan. Op Apple’s website vind je meer informatie over deze beveiligingsupdate. Je download deze via de Mac App Store.
Voor iPhone, iPad en Apple TV heeft Apple met iOS 11.2 en tvOS 11.2 de nodige aanpassingen gedaan om gebruikers te beschermen tegen Meltdown. Download deze versies dus snel om goed beschermd te zijn, mocht je dat nog niet gedaan hebben.
Op 8 januari heeft Apple ook nog iOS 11.2.2 uitgebracht. In deze versie zijn maatregelen genomen om je te beschermen tegen de Spectre-kwetsbaarheid. Bovendien is er een aanvullende versie van macOS High Sierra 10.13.2 verschenen die ook diezelfde maatregelen neemt. Werk je iPhone, iPad en Mac dus zo snel mogelijk bij naar deze nieuwste versies.
Ik lees veel over computers die trager worden. Heb ik daar ook last van?
In eerste instantie verschenen er berichten dat de fix voor het Intel-probleem ervoor zorgde dat computers trager zouden worden. De prestaties zouden teruglopen met maar liefst 30%, maar dit verschilt per apparaat en besturingssysteem. Er zijn geen bewijzen gevonden dat de Mac na de (gedeeltelijke) oplossing van macOS High Sierra 10.13.2 langzamer presteert dan voor de update. Apple heeft ook bevestigd dat uit benchmarks gebleken is dat de prestaties na de update niet gedaald zijn. Bovendien heeft Intel in een statement aangegeven dat de gemiddelde gebruiker geen verschil in prestaties merkbaar zijn. Je kunt je Mac dus zonder zorgen bijwerken naar de nieuwste versie van macOS High Sierra. Gebruik je Windows of een ander besturingssysteem, dan is het ook belangrijk om die bij te werken naar de nieuwste versies.
Ook voor iPhone, iPad en Apple TV geldt dat de prestaties niet beïnvloed zijn door de uitgebrachte updates. Uit benchmarks die door Apple uitgevoerd zijn, blijkt dat er geen meetbare verlaging van de prestaties gevonden is. Je kunt je apparaten dus zonder zorgen bijwerken naar de nieuwste versies.
De meer technische details met betrekking tot Meltdown en Spectre zijn te vinden op de website van de onderzoekers.
- 2018 - 08 januari: FAQ bijgewerkt met informatie over iOS 11.2.2 waarin maatregelen tegen Spectre genomen zijn.
- 2018 - 05 januari: Apple heeft bevestigd dat alle iPhones, iPads en Macs getroffen zijn en dat er oplossingen in updates verwerkt zitten. De FAQ is hiervoor bijgewerkt.
Taalfout gezien of andere suggestie hoe we dit artikel kunnen verbeteren? Laat het ons weten!
Het laatste nieuws over Apple van iCulture
- Kijk nu de documentaire 'Theft, Death, and Steve Jobs' op YouTube (16-12)
- Deze Chinese autofabrikant maakt meer dan 30 procent van alle iPads - en rukt steeds verder op (02-12)
- Getest: de nieuwe gehoorfuncties op de AirPods Pro (21-10)
- iCulture peilt: wat was jouw favoriete aankondiging van het september-event? (12-09)
- 'Wachtwoorden van Vision Pro-gebruikers waren te achterhalen' (12-09)
Reacties: 18 reacties