AMD sikrer chips mod it-orm

Chipproducenten AMD har bygget en sikring ind i sine 64-bit-processorer, som lukker for én af de mest udbredte sårbarheder i software, de såkaldte bufferoverløb. Sidste år stortrivedes ormene Blaster og Slammer på grund af netop bufferoverløb i Windows.

Nye teknologier fra chipproducenterne kan forhindre, at virus, orme og hackere kan udnytte en af de mest udbredte sårbarheder i software, de såkaldte buffer-overløb.

I sidste uge præsenterede AMD sin "Execution Protection"-teknologi, som findes i alle AMD's 64-bit-processorer.

En buffer er et midlertidigt opbevaringssted for data inde i processoren. Pladsen i en buffer er begrænset, og hvis eksempelvis en hacker har held til at sende mere data til bufferen, end den kan rumme, og softwaren ikke er sikret, får man et såkaldt buffer-overløb.

Når bufferen løber over, vil data fra den overfyldte buffer blive skrevet til andre buffere. Det kan udnyttes af en trojansk hest eller anden ondsindet kode, som på den måde kan blive afviklet på systemet.

Når en buffer løber over, sender processoren en besked, en såkaldt "exception", tilbage til det program, som var skyld i overløbet. Det betyder, at programmet lukker ned.

Hvis overløbet skyldes ondsindet kode, så vil de data, som fik bufferen til at løbe over, være skruet sådan sammen, at den trojanske hest, ormen eller hackeren får eksekveret kritisk programkode, der i værste fald kan give fuld adgang til systemet.

AMD har i sine 64-bit-processorer tilføjet et ekstra sikkerhedsniveau, som betyder, at et overløb ikke blot resulterer i en exception. Den kode, som sendes til processoren efter overløbet, kan ikke eksekveres, og den kode, der var skyld i overløbet, kan ikke skrives til hukommelsen.

Dermed kan hverken hackere, orme, virus eller trojanske heste udnytte buffer-overløbet til at få adgang til systemet.

Allerede i Linux - senere i Windows

Linux understøtter allerede funktionen i AMD's 64-bit-processorer, mens Windows-brugerne først får mulighed for at udnytte den, når Microsoft er klar med Service Pack 2 til Windows XP, der forventes på gaden engang i andet kvartal i år.

Teknologien har været i processorerne længe, men AMD har gået forholdsvis stille med dørene, indtil chipproducenten vidste klar besked om Microsofts Windows XP Service Pack 2.

AMD er den første processorproducent, som har denne type sikring mod udnyttelse af bufferoverløb indbygget i pc-processor, også kaldet x86-processor.

Intel benytter en tilsvarende teknologi i Itanium-processorerne, men vil ikke afsløre konkrete planer for, om teknologien bliver overført til Pentium 4. Ifølge nyhedstjenesten Cnet siger flere pc-producenter, at Intels nye processor kaldet 'Prescott', der snart kommer på markedet, vil indeholde en beskyttelse mod buffer-overløb i stil med den, der findes i Itanium-processorerne.

Buffer-overløb var involveret i over halvdelen af de orme og andre skadelige programmer, der angreb pc'er sidste år. Blandt andre Blaster og Slammer udnyttede sårbarheder i Windows-koden til at skabe buffer-overløb.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect