• De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

Twee grote lekken ontdekt

Status
Niet open voor verdere reacties.

Rubensky

NCF Goeroe
Forumleiding
Administrator
Lid geworden
17 okt 2011
Berichten
21.272
Waarderingsscore
418
Windows 10 gebruikers die een Intel processor in hun computer hebben, doen er goed aan meteen de Windows Update in te schakelen.
Microsoft heeft inmiddels een patch uitgebracht voor de Windows kernel.

Handmatige download annex installatie:

Windows 10 versie 1709: Microsoft Update Catalog

Windows 10 versie 1703: Microsoft Update Catalog

Windows 10 versie 1607: Microsoft Update Catalog

Windows 10 versie 1511: Microsoft Update Catalog

Mocht je daarna merken dat de computer anders is gaan werken - meldt dat dan in dit topic.


Ook: Google laat weten dat ook Google Chrome op het processorgeheugen teruggrijpt - gebruikers dienen zo snel mogelijk naar versie 63 van de browser te upgraden.

Nagekomen
Voor Windows 7 en Windows 8 zullen naar alle waarschijnlijkheid volgende week dinsdag (patch-day) via de Windows Update

de beveiligingspatches voor de kernel worden geleverd.
 
Volgens Google wordt de eigen Chrome-browser ook beïnvloed door de Intel CPU-bug. Daarom raadt Google gebruikers aan versie 63 van Chrome te installeren. Gebruik daarna het volgende commando in de adresbalk van de browser:

chrome: // flags / # enable-website per-proces

waardoor de site-isolatiefunctie wordt geactiveerd. Hiermee worden websites in afzonderlijke adresbereiken geïsoleerd. Vanaf Chrome 64 wordt de functie standaard ingeschakeld. De versie wordt vrijgegeven op 23 januari 2018.
 
Even een belangrijke toevoeging, want er zijn al mensen die problemen ervaren door de update.

Important information regarding the Windows security updates released on January 3, 2018 and anti-virus software

Microsoft has identified a compatibility issue with a small number of anti-virus software products.

The compatibility issue is caused when anti-virus applications make unsupported calls into Windows kernel memory. These calls may cause stop errors (also known as blue screen errors) that make the device unable to boot. To help prevent stop errors caused by incompatible anti-virus applications, Microsoft is only offering the Windows security updates released on January 3, 2018 to devices running anti-virus software from partners who have confirmed their software is compatible with the January 2018 Windows operating system security update.

If you have not been offered the security update, you may be running incompatible anti-virus software and you should follow up with your software vendor.

Microsoft has been working closely with anti-virus software partners to ensure all customers receive the January Windows security updates as soon as possible.

Bron Microsoft.
https://support.microsoft.com/en-us...garding-the-windows-security-updates-released
 
De eerste berichten op mijn forum zijn positief na het installeren van de update.
Ook geen vermindering van het tempo.
 
Hij is bij mij nog niet aangeboden, ook niet na dat ik Bitdefender heb geüpdatet.
Ook heb ik handmatig gezocht op updates.
Ik kijk morgen nog wel even anders doe ik het handmatig.
 
Die had ik al gebruikt om te downloaden, maar ik had de installatie afgebroken omdat ik toen net dat bericht las over een mogelijk Probleem met een anti virus en omdat hij bij mij nog niet werd aangeboden.
Maar ik heb een nieuw herstelpunt gemaakt en zal de update eens installeren.
 
chrome: // flags / # enable-website per-proces
waardoor de site-isolatiefunctie wordt geactiveerd. Hiermee worden websites in afzonderlijke adresbereiken geïsoleerd. Vanaf Chrome 64 wordt de functie standaard ingeschakeld. De versie wordt vrijgegeven op 23 januari 2018.

Ik had dit straks gedaan, maar ik krijg dan dit te zien.
Deze site is niet bereikbaar
De webpagina op chrome://%20//%20flags%20/%20# enable-website per-proces is mogelijk tijdelijk uitgeschakeld of permanent verplaatst naar een nieuw webadres.

ERR_INVALID_URL
 
Ik kan het helaas zelf niet nabootsen, ik gebruik Chrome niet.
 
Deze tekst kreeg ik ook bij Chrome. Ik heb wel de versie 63 en ik ga er van uit dat ik 23 januari wel haal er mee.
 
Deze tekst kreeg ik ook bij Chrome. Ik heb wel de versie 63 en ik ga er van uit dat ik 23 januari wel haal er mee.

Ik denk dat ik ook maar afwacht, zeker omdat de lekken al enkele jaren erin zouden zitten.
 
Firefox is inmiddels geüpdatet naar versie 57.0.4, waarbij het Spectre gat is gerepareerd.
 
Het wordt gelukkig wel snel opgepakt en geüpdatet.

Er is ook een nieuwe versie van Chrome uitgebracht. (63.0.3239.132)

Google ontwikkelt en deelt bescherming tegen Spectre-aanval

Google heeft een techniek genaamd "Retpoline" ontwikkeld die tegen Spectre en soortgelijke "branch target injection" aanvallen moet beschermen. Deze week maakten onderzoekers van onder andere Google twee aanvallen bekend die misbruik van kwetsbaarheden in processors maken.

Via de Meltdown- en Spectre-aanvallen kan het geheugen van systemen worden uitgelezen, waardoor er vertrouwelijke informatie kan lekken. De Spectre-aanval maakt gebruik van de "branch prediction" mogelijkheden van de processor. Branch prediction wordt door processors gebruikt om speculatief instructies uit te voeren op een locatie waarvan de processor denkt dat die zal worden gebruikt. Dit moet de prestaties verbeteren.

Wanneer er een verkeerde voorspelling wordt gedaan zal de processor de speculatief uitgevoerde instructies negeren en worden de directe neveneffecten van de instructies ongedaan gemaakt. Dat geldt echter niet voor indirecte neveneffecten, zoals cachegeheugen. Informatie in het geheugen kan vervolgens worden uitgelezen.

Google ontwikkelde Retpoline dat ervoor zorgt dat de indirecte instructies worden geïsoleerd van de speculatieve uitvoering door de processor. Dit moet Spectre en soortgelijke aanvallen voorkomen, aldus Google. De internetgigant heeft Retpoline op de eigen systemen uitgerold en stelt dat de techniek nauwelijks impact op de prestaties heeft. Inmiddels heeft Google de techniek ook met "industriepartners" gedeeld


Bron Security.nl
Google ontwikkelt en deelt bescherming tegen Spectre-aanval - Security.NL
 
Hier ook de update geïnstalleerd. Kreeg hem niet aangeboden (laptop en desktop met Kaspersky free en Malwarebytes Premium) maar toch geen problemen. Alleen werkt er een utillity van Asus niet meer (AI suite II) waarmee ik een aantal dingen aangaande het moederbord kon instellen.
 
"Alleen werkt er een utillity van Asus niet meer (AI suite II)"
Ondertussen grootste deel van AI suite II gerepareerd. Zoals te verwachten is grijpt het onderdeel om de processor te overklokken het diepst in in het systeem. Eerst alles gedeïnstalleeerd en vervolgens onderdeel voor onderdeel weer geïnstalleerd. Alles werkt nu behalve het onderdeel overklokken (TurboV EVO). Maar overklokken doe ik toch niet dus laat ik dat onderdeel maar rusten.
 
Ik zie geen update voor mijn Chrome. Het commando wilde ik voor het expiriment wel eens proberen. Daarom heb ik het voor jullie uitgezocht.

Stap 1 je tikt in de adresbalk het volgende in: chrome://flags/#enable-website-per-proces
In tegenstelling tot het commando van Abraham54 zijn alle spaties uit het commando verdwenen.

Hieronder zal ik de foto plaatsen waarin de stappen zijn aangegeven. Eerst de Groen opzoeken, dan op de rode ernaast klikken (inschakelen) en dan op de rode onderaan (opnieuw opstarten).

5a50c8d0e5d31-2018-01-06_13_50_54-.png
 
Ik heb de laatste upgrade proberen te installeren. De 16299.192 kb 4056892.
Op de sony laptop zonder probleem.
Op de asus krijg ik foutkode 0x80070bc2. De update wordt wel geinstalleerd, maar niet verder afgemaakt als opnieuw opgestart wordt.
Ik heb al in veilge modus geprobeert, virusscanner uit, eerdere upgrades verwijdert, handmatige installatie vanuit de catalogus. Helaas, geen resultaat. En herstelpunten heb ik niet. Wel een image. Maar voordat ik helemaal terugga. Is er nog een andere oplossing.
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan