Information om svagheterna Meltdown och Spectre

Inlägget uppdaterades senast den 10 januari 2018.

Här följer en kort beskrivning av de två nya svagheterna Meltdown och Spectre som gör att det möjligt för program att komma åt information som tillhör andra program på en viss dator, telefon, surfplatta samt annan hårdvara. Detta är dåligt ur flera perspektiv, exempelvis så kan en användare komma åt lösenord och annan känslig information som denne inte ska ha rätt att komma åt.

De två nya svagheterna går att utnyttja i de flesta enheter. Det är, precis som för KRACK i höstas, rejäla problem som uppdagats.

Men det finns ingen anledning att få panik:
– För det första så verkar det som att ingen har utnyttjat dessa svagheter aktivt när detta skrivs.
– För det andra så går det bara att utnyttja svagheterna genom program som körs lokalt på den enhet som ska angripas. Om du har ett uppdaterat Anti-virus så ska det skydda dig även mot dessa hot.
– För det tredje så går det att uppgradera sitt operativsystem och då är man mer skyddad än tidigare, även om man i vissa fall inte blir helt skyddad.

Så här är dagsläget för de vanligaste typerna av enheter den 10 januari 2018:

Android
Google har patchat sina egna telefoner i och med uppdateringen för januari. Andra tillverkare har börjat skicka ut uppdateringar till telefoner som inte är alltför gamla. Det är tveksamt om alla tillverkare kommer skicka ut uppdateringar för alla versioner av telefoner (samt tablets etc). Har man en mobil enhet som kör Android så får man kontrollera status med tillverkaren.
Följande två allmänt givna förslag höjer säkerheten i enheter med Android:
– överväg att installera ett välkänt anti-virus program.
– överväg att stänga av ”unknown sources” under säkerhetsinställningar.
– använd en välkänd webbläsare och installera säkerhetsuppgraderingarna för denna
Men obs, det är upp till var och en att själv bedöma vilka inställningar man gör i sina enheter och vad man installerar.

Apple
Det finns uppgraderingar som skyddar mot Meltdown och Spectre i iOS 11.2.2, macOS High Sierra 10.13.2 Supplemental Update, och för Safari 11.0.2 för macOS Sierra & OS X El Capitan.

Linux
I princip alla större distributioner har färdiga patchar för den ena eller för båda svagheterna.Men notera att sannolikt så kommer även processorn behöva patchas för att avhjälpa problemet helt.

Windows
Microsoft har släppt uppgraderingar till Windows 7,8 och 10. Notera att även själva processorn i en PC kommer behöva uppgraderas för att helt skydda mot dessa svagheter. Dessa uppgraderingar kommer respektive tillverkare (HP, Lenovo, Dell osv) tillhandahålla för sina datormodeller.

OBS att Microsofts uppgraderingar för AMD baserade datorer tillfälligt har upphört att delas ut eftersom det har visat sig att datorer med äldre AMD processorer slutar fungera om de uppgraderas. Microsoft och AMD arbetar för att hitta en lösning på problemet. Datorer med processorer från Intel går dock att uppgradera utan problem.

Underhållsarbete

Underhållsarbete kommer utföras den 3 januari mellan kl. 01:00-06:00.

Det medför ett avbrott vilket kommer påverka bredbandsleveransen i delar av Bromma, Danderyd, Hässelby, Sollentuna, Solna, Sundbyberg, Upplands-Väsby.

Arbetet kommer generera ett eller flera avbrott i trafiken under ca 30 minuter.

Uppdatering: Arbetet slutfört med minimal trafikpåverkan.

Driftstörning

Ett strömavbrott i ett STOKAB utrymme påverkar just nu vår bredbandsleverans till kunder i områdena: Årsta, Stora Essingen, Hägersten, Huddinge och Fruängen.

Avbrottet beräknas vara avhjälpt inom några timmar.

Uppdatering: Strömavbrottet är åtgärdat och bredbandet är nu igång som vanligt.

Driftstörning i Enskede

Vi har just nu en driftstörning som påverkar bredbandet till en kund i Enskede. Orsaken till detta är ett kabelbrott.

Arbete pågår för att åtgärda detta.

Uppdatering: Kabelbrott åtgärdat.

 

Planerat underhållsarbete

Vi har ett planerat underhållsarbete som medför ett avbrott vilket kommer påverka bredbandsleveransen till kunder i Sundbyberg.

Underhållsarbetet kommer utföras 15 december mellan kl. 9:00-12:00.

 

Strömavbrott

På grund av ett strömavbrott hos Ellevio påverkas vår bredbandsleverans till kunder i Hägersten och södermalm.

Läs mer på deras hemsida: https://www.ellevio.se/privat/avbrottsinformation/stromavbrott/

Enligt Ellevio beräknas avbrottet vara avhjälp kl. 13.00 idag.

2017-12-08 Uppdatering
Strömavbrottet är åtgärdat och bredbandet är igång hos våra kunder.

Driftstörning

En driftstörning påverkar just nu bredbandsleveransen till kunder på Kungsholmen.

Vi felsöker i nuläget orsaken till avbrottet.

2017-12-07 Uppdatering
Driftstörningen orsakades av ett elfel i en knutpunkt. Felet åtgärdades igår 2017-12-06 kl. 18:40.

Planerat avbrott STOKAB

Stokab kommer utföra fiberunderhåll morgonen 2 dec 2017  kl. 00:00 – 07:00.

Underhållet kommer påverka vår bredbandsleverans till kunder i följande områden:

Farsta, Skarpnäck, Skrubba, Jordbro, Sköndal, Hammarby, Hammarby Sjöstad, Enskede och Globen.

Underhållsarbete

Just nu pågår ett underhållsarbete på en fiberanslutning vilket innebär ett driftstopp på ca. 30 minuter till kunder i Danderyd, Mörby och Brunnsviken.

Vi ber om överseende för de eventuella besvär som detta ger upphov till.

Uppdatering: Underhållsarbetet är klart driftstoppet är slut.

Strömavbrott

Stort strömavbrott söder om stan. Påverkar bredbandsleveransen till kunder från Södermalm till Skärholmen.

Läs mer om strömavbrottet på:https://www.ellevio.se/privat/avbrottsinformation/stromavbrott/

Tekniskt fel Bredbands-TV

Just nu har vi problem med distributionen av IP-TV i vårt nät på grund av ett tekniskt fel.

En komponent måste bytas ut och det beräknas vara avhjälpt senast inom 3 timmar.

Uppdatering: Tekniskt fel avhjälpt och IP-TV är igång som vanligt.

Störningar på telefonväxeln

Just nu har vår telefonioperatör Telavox störningar i sitt nät vilket medför problem när man ringer in till vår kundtjänst.

Telavox felsöker detta i nuläget.

Har du problem att komma fram när du försöker ringa in till kundtjänst? Testa istället att skicka ditt ärende via e-post till kundtjanst@stosn.se.

Nyfunnen svaghet – KRACK attack

Man har nyligen funnit en sårbarhet i WPA2 protokollet som används för kryptering i trådlösa nätverk. Denna svaghet berör främst klienter såsom PC, smarttelefoner, surfplattor och liknande enheter med trådlös anslutning, men också repeaters/extenders.

Vi rekommenderar alla att löpande uppgradera sina klienter (PC, Mac, smarta telefoner, surfplattor, spelplattformar osv) med de senaste säkerhetsfixarna.

OBS! Tjänstedelare från Stockholms Stadsnät är inte sårbara för denna attack.

Hör gärna av er till vår kundtjänst vid frågor och funderingar.

Strömavbrott orsakar driftstörning

På grund av ett strömavbrott i Årsta och Enskede påverkas Bredbandsleveransen till våra kunder i dessa områden.

Enligt Ellevio är beräknad sluttid för avbrottet kl. 22:20 ikväll.

Läs mer och följ uppdateringen för avbrottet på https://www.ellevio.se/privat/avbrottsinformation/stromavbrott/

Uppddatering: Strömavbrottet är åtgärdat. Inga aktuella driftstörningar.

Strömavbrott

På grund av ett strömavbrott så påverkas nu bredbandet till kunder i Hägersten och Liljeholmen.

För att övervaka och få information om strömavbrottet gå in på Ellevios hemsida. https://www.ellevio.se/privat/avbrottsinformation/stromavbrott/

Uppdatering: Strömavbrottet är åtgärdat. Inga aktuella driftstörningar.

Driftstörning pga. Kabelbrott

Just nu har vi driftstörningar på grund av ett kabelbrott vilket påverkar bredbandet för kunder i Spånga och Hässelby.

Uppdatering: Problemet är avhjälpt. Inga aktuella driftstörningar.

Längre svarstider 30 juni

Idag flyttar vi kontoret. Detta innebär att det kan uppstå längre svarstider när ni ringer in till kundtjänst.

Uppdatering: Flytten är klar och svarstiderna har återgått till det normala.

Driftstörning pga. stömavbrott

Just nu är det strömavbrott i södra Stockholm, detta påverkar vår bredbandsleverans till kunder i Årsta, Enskede och Östberga.

För mer information gå in på www.ellevio.se

Uppdatering: Strömavbrottet är åtgärdat. Inga aktuella driftstörningar.

Varning för nätfiskemeddelanden