Glavni Windows 10 Microsoft uvaja nujne popravke zaradi napak v procesorju Meltdown in Spectre

Microsoft uvaja nujne popravke zaradi napak v procesorju Meltdown in Spectre



Kritična napaka je bila ugotovljena pri vseh Intelovih procesorjih, predstavljenih v zadnjem desetletju. Ranljivost lahko napadalcu omogoči dostop do zaščitenega pomnilnika jedra. Te varnostne napake na ravni čipa ni mogoče odpraviti s posodobitvijo mikrokode (programske opreme) CPU. Namesto tega zahteva spremembo jedra OS.

Tu je nekaj podrobnosti.

kako dobiti kože za rjo

Oglas

Meltdown in Spectre izkoriščata kritične ranljivosti sodobnih procesorjev. Te napake strojne opreme omogočajo programom krajo podatkov, ki se trenutno obdelujejo v računalniku. Medtem ko programi običajno ne smejo brati podatkov iz drugih programov, lahko zlonamerni program izkorišča Meltdown in Spectre, da pridobi skrivnosti, shranjene v pomnilniku drugih zagnanih programov. To lahko vključuje vaša gesla, shranjena v upravitelju gesel ali brskalniku, vaše osebne fotografije, e-poštna sporočila, neposredna sporočila in celo poslovne dokumente.

Meltdown in Spectre delujeta na osebnih računalnikih, mobilnih napravah in v oblaku. Odvisno od infrastrukture ponudnika oblaka bo morda mogoče ukrasti podatke drugim strankam.

Meltdown prekine najbolj temeljno izolacijo med uporabniškimi aplikacijami in operacijskim sistemom. Ta napad programu omogoča dostop do pomnilnika in s tem tudi do skrivnosti drugih programov in operacijskega sistema.

Spectre prekine izolacijo med različnimi aplikacijami. Napadalcu omogoča, da programe brez napak, ki sledijo najboljšim praksam, prevara v skrivnosti. Dejansko varnostni pregledi omenjenih najboljših praks dejansko povečajo površino napada in lahko naredijo aplikacije bolj dovzetne za Spectre. Spekter je težje izkoristiti kot Meltdown, vendar ga je tudi težje omiliti.

Glejte ta spletna mesta:

Popravki so že bili izdani za Linux in macOS. Za rešitev težave je Microsoft izdal naslednje popravke za Windows 10:

Posodobitve lahko prenesete iz kataloga Windows Update. Za prenos paketa KB4056892 na primer uporabite naslednjo povezavo:

Prenesite zbirno posodobitev 2018-01 za Windows 10 različice 1709

Microsoft je podal naslednjo izjavo:

„Zavedamo se tega vprašanja v celotni panogi in tesno sodelujemo s proizvajalci čipov, da bi razvili in preizkusili ublažitve za zaščito naših strank. V postopku smo uvedbe ublažitev za storitve v oblaku in izdali smo tudi varnostne posodobitve za zaščito strank sistema Windows pred ranljivostmi, ki vplivajo na podprte strojne čipe Intel, ARM in AMD. Nismo prejeli nobenih informacij, ki bi nakazovale, da so bile te ranljivosti uporabljene za napad na naše stranke. '

Nesrečna posledica te varnostne ranljivosti je, da naj bi njeni popravki upočasnili vse naprave od 5 do 30 odstotkov, odvisno od uporabljenega procesorja in programske opreme. Tudi procesorji ARM in AMD se lahko poslabšajo zaradi temeljnih sprememb v načinu delovanja jedra OS s pomnilnikom. Po navedbah Intela bodo procesorji s PCID / ASID (Skylake ali novejši) imeli manj poslabšanja zmogljivosti.

Kmalu bodo predvidoma objavljeni varnostni popravki za Windows 7 in Windows 8.1.

Zanimivi Članki

Izbira Urednika

Kako ustvariti diaprojekcijo z Google Photos
Kako ustvariti diaprojekcijo z Google Photos
Google Photos vam omogoča, da ustvarite diaprojekcijo fotografij, ki jih delite s prijatelji. V pametni telefon in Google Home Hub lahko dodate diaprojekcije.
Konfigurirajte možnosti Internet Time (NTP) v sistemu Windows 10
Konfigurirajte možnosti Internet Time (NTP) v sistemu Windows 10
Internet Time (NTP) je zelo koristen način za samodejno natančno določanje časa vašega računalnika. Ko je sistem enkrat konfiguriran, bo od časovnih strežnikov redno zahteval časovne podatke, tako da ste lahko prepričani, da sta čas in datum v vaši napravi pravilno nastavljena. Tukaj je opisano, kako je to mogoče storiti. Oglas Z operacijskim sistemom Windows 10 se Microsoft premika
Hkrati zaženite različne različice Firefoxa
Hkrati zaženite različne različice Firefoxa
Priljubljeni brskalnik Firefox je na voljo v številnih različicah. Vsaka izdaja ima svoj kanal za izdajo in ima različne funkcije, stabilnost, ciljno skupino in OS ter združljivost z dodatki. Čeprav je mogoče v en operacijski sistem namestiti različne različice Firefoxa, vsi poskušajo uporabiti privzeti profil brskalnika, zaradi česar
Kako uporabljati samodejno popravljanje v sistemu Android
Kako uporabljati samodejno popravljanje v sistemu Android
Kako uporabljati samodejno popravljanje v napravi Android, dodajati nove besede v svoj slovar po meri, uporabljati samodejno popravljanje v aplikacijah ter vklopiti in izklopiti črkovalnik.
Reactos Winamp Skin
Reactos Winamp Skin
Ime: Reactos Vrsta: Klasična razširitev kože Winamp: wsz Velikost: 47746 kb Od tu lahko dobite različici Winamp 5.6.6.3516 in 5.7.0.3444. Opomba: Winaero ni avtor te kože, vsi krediti gredo originalnemu avtorju kože (glejte informacije o koži v nastavitvah Winampa). Nekateri koži zahtevajo vtičnik ClassicPro, ki ga je pripravil Skin Consortium, dobite ga
Kaj storiti, če se vaši AirPods zmočijo
Kaj storiti, če se vaši AirPods zmočijo
AirPods so fantastični in vam lahko zelo olajšajo življenje. Omogočajo vam uživanje v visokokakovostnem zvoku, ne glede na to, kje ste, saj lahko blokirajo zunanji hrup. Lahko poslušate svoj najljubši podcast in
Kako izbrisati datoteko v terminalu na vašem Macu
Kako izbrisati datoteko v terminalu na vašem Macu
Če želite trajno izbrisati datoteko na vašem Macu, lahko to storite, če veste, kako izbrisati datoteko v terminalu. Bodite prepričani, kajti ko ga izbrišete, ga ni več.