Hoppa till innehållet

Experten: Intels säkerhetshål kan drabba nästan alla

Det är inte bara Amazons och Googles molntjänster som hotas av de nyupptäckta säkerhetshålen i Intels hårdvara. Även personer som använder mobiltelefoner och datorers webbläsare kan drabbas, säger it-experten Jakob Schlyter till Di Digital.

It-säkerhetsexperten Jakob Schlyter förklarar hårdvaruproblemen som kan öppna upp för hackarattacker.
It-säkerhetsexperten Jakob Schlyter förklarar hårdvaruproblemen som kan öppna upp för hackarattacker.Foto: kollage

It-experter har hittat två stora säkerhetsproblem i Intels microprocessorchip, som ska finnas i så gott som alla datorer. Det vill säga alla datorer som har Windows, macOS eller Linux. 

I värsta fall skulle de två hårdvarufelen, som har fått namnen Meltdown och Spectre, tillåta hackare att stjäla sparad information på datorn, men även på mobilen och i molnet. Medan Meltdown enbart påverkar Intels chip så drabbar Spectre även chip från tillverkarna Arm och AMD.

”På samma sätt som att man bryta sig in i andras "hyrda rum" i molntjänsten så kan en hackare genom Meltdown stoppa in handen i andra fönster som du har öppna i Chrome eller i en annan webbläsare. Det kan röra sig om att de plockar ut lösenord och liknande från andra sajter som du är inloggad på”, säger Jakob Schlyter, konsult inom it-säkerhet.

Framför allt är det just molntjänster som är mest sårbara för en Meltdown-attack. Anledningen till det är att hackare, genom att skapa sig ett eget konto i molnet, kan komma åt andra användares lösenord och krypteringsnycklar.

Säkerhetsproblemet ska dock även kunna drabba användare av webbläsare av exempelvis Googles Chrome och Mozillas Firefox. På Mozillas blogg uppger bolaget att deras tester visar att information kan hämtas på samma sätt som i en meltdown-attack på en molntjänst. Därmed även på mobiltelefoner.

Läs även: Blogg: Så enkelt skyddar du din data med VPN 

Problemen ska först ha upptäckts redan i juni i fjol av en säkerhetsforskare på Google. Efter att nyheten kom ut i onsdags föll Intels aktie med cirka 3,5 procent, rapporterar Financial Times. 

Någon perfekt lösning på problemen finns i dagsläget inte. För Spectre, som redan påverkar nästan alla datorer verkar det inte finnas en lösning över huvudtaget. Lyckosamt verkar det även vara väldigt svårt för hackare att utnyttja det problemet. 

För den som vill undslippa Meltdown finns det en lösning, men den har en oönskad bieffekt. Enligt experter ska lösningen sakta ned prestandan med cirka 5 till 30 procent, beroende på hur du använder din dator, rapporterar the Register, som var först att rapportera om nyheten. Även forskarna, som upptäckte bristerna från början, uttryckte liknande farhågor, skriver New York Times.

För dagens användare, som förväntar sig snabba nedladdningstider, är det allt annat än optimalt. Jakob Schlyter råder trots det användare att uppdatera sin mjukvara med den så kallade "patchen".

”Intel har fått kritik för den här patchen då den gör produkterna långsammare. Men patchen fungerar, och om man brukar säga att det är viktigt att uppdatera sina program så är det i det här fallet ännu viktigare”, säger Jakob Schlyter. 

Amazon Web Services, som bland annat bygger datacenter i Sverige, har meddelat  sina kunder att sårbarheten i systemet ”har existerat i mer än 20 år i moderna processorer”. Bolaget hävdar att man skyddar så gott som allt i sina molntjänster, men menar att kunderna även behöver uppdatera sin mjukvara, skriver New York Times.

Läs även: Amazon öppnar tre datacenter i Sverige 

Innehåll från Techstep SwedenAnnons

Mac som nyckelverktyg för attraktiva arbetsgivare

Pontus Palmgren, strategisk rådgivare på Techstep, belyser vikten av att företag tillgodoser medarbetarnas tekniska preferenser genom att erbjuda Mac-datorer. Foto: Techstep
Pontus Palmgren, strategisk rådgivare på Techstep, belyser vikten av att företag tillgodoser medarbetarnas tekniska preferenser genom att erbjuda Mac-datorer. Foto: Techstep

Införandet av Mac i en organisation inrymmer mer än bara val av hårdvara; det är ett strategiskt beslut som ger konkurrensfördelar i kampen om talangerna.

– Att tillgodose medarbetarnas tekniska preferenser är ett måste, säger Fredrik Larsson, lösningsarkitekt på Techstep.

I takt med att det moderna arbetslandskapet förändras står företag inför nya utmaningar och möjlighet när det kommer till att locka till sig och behålla de bästa talangerna. En framträdande trend i både USA och Storbritannien är att fler företag erbjuder Mac till sina anställda jämfört med de nordiska länderna, även om företag i Norden börjar förstå fördelarna med att inkludera Mac i sin IT-miljö.

Användarperspektiv och viktiga överväganden

Pontus Palmgren, strategisk rådgivare på Techstep, förklarar att många unga talanger växer upp med Apple-produkter idag och föredrar Macs användargränssnitt. 

– Om de anställda får jobba med teknik de är bekväma med har det en direkt inverkan på prestation, motivation och lojalitet mot företaget. Att tappa personal kostar pengar och man går miste om talang och innovation, säger han.

Fredrik Larsson, lösningsarkitekt på Techstep, förklarar att företag ofta bara ser till den initiala kostnaden för en Mac, men jämfört med en PC är den totala ägandekostnaden ofta lägre.

– Mac-datorer kräver färre IT-resurser för hantering och support, vilket ger en lägre driftkostnad. 

Pontus tillägger att Mac:en, jämfört med andra PC-maskiner, har ett avsevärt högre andrahandsvärde vilket förbättrar kostnadskalkylen ytterligare samtidigt som återbruk av IT-utrustning är ett måste för att nå hållbarhetsmål.

Utmaningar och lösningar för implementering av Mac i företag

Fredrik lyfter även fram de utmaningar som företag kan stöta på när de inför Mac i sin tekniska miljö. Han berättar att många IT-avdelningar i Norden varit tveksamma till att ta in Mac.

– Jag tror att det bottnar i en osäkerhet kring hur klienterna ska hanteras. Det, i kombination med att det saknas resurser och kompetens, gör att företag tvingas tacka nej även om de egentligen vill tacka ja och erbjuda Mac till sina medarbetare.

Mac är en otroligt företagsvänlig plattform. Med verktyg som Jamf för enhetshantering föreligger inga tekniska hinder som möjliggör ett effektivt införande. 

– Saknas kompetens internt kan man anställa eller ta konsulthjälp, men det blir allt vanligare att företag köper en tjänst där klient och managering paketeras tillsammans. Vilken väg man än väljer måste onboardingen av Mac göras ordentligt, annars riskerar man att skapa skugg-IT på företaget då användarna kommer ta saken i egna händer.

Fredrik säger avslutningsvis: 

– Att tillgodose medarbetarnas tekniska preferenser och erbjuda Mac-datorer är inte bara ett sunt affärsbeslut från ett produktivitets-, kostnads- och hållbarhetsperspektiv, utan ett måste för att attrahera talanger, bolagets viktigaste resurs, och det är avgörande för att bibehålla konkurrenskraft. 

 

 

Mer från Techstep Sweden

Artikeln är producerad av Brand Studio i samarbete med Techstep Sweden och ej en artikel av Dagens industri

Det verkar som att du använder en annonsblockerare

Om du är prenumerant behöver du logga in för att fortsätta. Vill du bli prenumerant kan du läsa Di Digitalt för 197 kr inkl. moms de första 3 månaderna.

spara
1180kr
Prenumerera