Pagrindinis „Windows 10“ „Microsoft“ teikia skubius „Meltdown“ ir „Spectre“ procesoriaus trūkumų pataisymus

„Microsoft“ teikia skubius „Meltdown“ ir „Spectre“ procesoriaus trūkumų pataisymus



Kritinis trūkumas buvo rastas visuose „Intel“ procesoriuose, kurie buvo paleisti per pastarąjį dešimtmetį. Dėl pažeidžiamumo užpuolikas gali gauti prieigą prie saugomos branduolio atminties. Šis lusto lygio saugos trūkumas negali būti pašalintas atnaujinant procesoriaus mikrokodą (programinę įrangą). Vietoj to reikia modifikuoti OS branduolį.

Štai keletas detalių.

kaip pašalinti skelbimus ant ugnies

Reklama

„Meltdown“ ir „Spectre“ naudojasi kritinėmis šiuolaikinių procesorių spragomis. Šios aparatinės įrangos klaidos leidžia programoms pavogti duomenis, kurie šiuo metu apdorojami kompiuteryje. Nors programoms paprastai neleidžiama skaityti duomenų iš kitų programų, kenkėjiška programa gali pasinaudoti „Meltdown“ ir „Spectre“, kad gautų paslapčių, saugomų kitų veikiančių programų atmintyje. Tai gali apimti jūsų slaptažodžius, saugomus slaptažodžių tvarkyklėje ar naršyklėje, jūsų asmenines nuotraukas, el. Laiškus, tiesioginius pranešimus ir net svarbius verslui dokumentus.

„Meltdown“ ir „Spectre“ veikia asmeniniuose kompiuteriuose, mobiliuosiuose įrenginiuose ir debesyje. Priklausomai nuo debesų teikėjo infrastruktūros, gali būti įmanoma pavogti duomenis iš kitų klientų.

„Meltdown“ nutraukia pagrindinę vartotojo programų ir operacinės sistemos izoliaciją. Ši ataka leidžia programai pasiekti kitų programų ir operacinės sistemos atmintį, taigi ir paslaptis.

„Spectre“ nutraukia izoliaciją tarp skirtingų programų. Tai leidžia užpuolikui apgauti programas be klaidų, kurios vadovaujasi gerąja patirtimi, atskleisti savo paslaptis. Tiesą sakant, minėtos geriausios praktikos saugumo patikrinimai iš tikrųjų padidina atakos paviršių ir gali padaryti programas jautresnes „Spectre“. „Spectre“ yra sunkiau išnaudoti nei „Meltdown“, tačiau jį taip pat sunkiau sušvelninti.

Peržiūrėkite šias svetaines:

Jau yra išleisti „Linux“ ir „MacOS“ pataisymai. Norėdami išspręsti problemą, „Microsoft“ išleido šiuos „Windows 10“ pleistrus:

Atnaujinimus galima atsisiųsti iš „Windows Update“ katalogo. Pvz., Naudodami šią nuorodą atsisiųskite KB4056892 paketą:

Atsisiųskite 2018-01 kaupiamąjį naujinimą, skirtą „Windows 10“ 1709 versijai

„Microsoft“ padarė šį teiginį:

„Mes žinome šią pramonės šakos problemą ir glaudžiai bendradarbiaujame su mikroschemų gamintojais kurdami ir išbandydami švelninimo priemones, kad apsaugotume savo klientus. Šiuo metu diegiame debesijos paslaugų sušvelninimus ir taip pat išleidome saugos naujinimus, kad apsaugotume „Windows“ klientus nuo pažeidžiamumų, turinčių įtakos palaikomoms „Intel“, ARM ir AMD aparatinės įrangos lustams. Mes negavome jokios informacijos, rodančios, kad šios spragos buvo naudojamos mūsų klientams užpulti “.

Nelaiminga šio saugumo pažeidžiamumo pasekmė yra ta, kad tikimasi, kad jo pataisos sulėtins visus įrenginius nuo 5 iki 30 procentų, priklausomai nuo naudojamo procesoriaus ir programinės įrangos. Netgi ARM ir AMD procesoriai gali pabloginti našumą dėl esminių OS branduolio darbo su atmintimi pokyčių. Pasak „Intel“, procesoriai, turintys PCID / ASID („Skylake“ ar naujesnius), našumą sumažins mažiau.

Tikimasi, kad netrukus bus išleisti „Windows 7“ ir „Windows 8.1“ saugos pataisymai.

Įdomios Straipsniai

Redaktoriaus Pasirinkimas

Kaip padidinti pastogės pajėgumus Lords Mobile
Kaip padidinti pastogės pajėgumus Lords Mobile
Jei nesate Lords Mobile naujokas, tikriausiai jau susidūrėte su priešo žaidėjų kariuomene ir pralaimėjote. Nauji žaidėjai gali žymiai sumažinti savo nuostolius ir išgelbėti herojus nuo ankstyvos jų mirties per integruotą pastogę
Kaip pakeisti pranešimo garsą „WeChat“
Kaip pakeisti pranešimo garsą „WeChat“
Nuo 2011 m. Išleidimo „WeChat“ (galima „Android“, „iOS“, PC ir „Mac“) surinko daugiau nei milijardą aktyvių mėnesinių vartotojų - tai yra maždaug 13% visų pasaulio gyventojų. Jis turi daugybę patogių funkcijų. Tu gali
Kaip išlyginti tarnus pagal likimą / didžiąją tvarką
Kaip išlyginti tarnus pagal likimą / didžiąją tvarką
Kai į FGO pakviečiate tarnus iš laiko ir erdvės, jūs jų visiškai nesutvarkote. Vietoj to, jūs turite suteikti jiems patirties (EXP), kurios jiems reikia norint pakilti į didesnį aukštį. Skirtingai nuo kitų RPG žaidimų, jums reikia
Ką daryti, jei pamiršote „Kindle“ slaptažodį
Ką daryti, jei pamiršote „Kindle“ slaptažodį
Jei pamiršote savo „Amazon Kindle“ kodą, jo nėra galimybės iš naujo nustatyti. Vietoj to turėsite iš naujo nustatyti „Kindle“ ir leisti jį sinchronizuoti iš naujo, kad vėl galėtumėte pasiekti.
Trūksta „PowerShell“, kaip pataisyti „Install-Module“
Trūksta „PowerShell“, kaip pataisyti „Install-Module“
Galimybę įdiegti papildomus modulius „PowerShell“ suteikia cmdlet „Install-Module“. Jei naudojate „Windows 7“ arba „Windows 8“, „PowerShell“ trūksta cmdlet „Install-Module“.
Kaip išjungti vaizdo kamerą „Google Meet“.
Kaip išjungti vaizdo kamerą „Google Meet“.
Nors yra daugybė alternatyvų, „Google Meet“ yra viena populiariausių vaizdo konferencijų programų. Jis prijungtas prie „G Suite“ ir nėra įprasta vaizdo skambučių programa. Tikėtis aukštos raiškos vaizdo įrašų ir tiek pat
Koks yra įprasto „Wi-Fi“ tinklo diapazonas?
Koks yra įprasto „Wi-Fi“ tinklo diapazonas?
„Wi-Fi“ tinklo diapazonas priklauso nuo konkretaus naudojamo protokolo, taip pat nuo kliūčių, esančių ties prieigos tašku, pobūdžio.