Pagrindinis „Windows 10“ „Microsoft“ teikia skubius „Meltdown“ ir „Spectre“ procesoriaus trūkumų pataisymus

„Microsoft“ teikia skubius „Meltdown“ ir „Spectre“ procesoriaus trūkumų pataisymus



Kritinis trūkumas buvo rastas visuose „Intel“ procesoriuose, kurie buvo paleisti per pastarąjį dešimtmetį. Dėl pažeidžiamumo užpuolikas gali gauti prieigą prie saugomos branduolio atminties. Šis lusto lygio saugos trūkumas negali būti pašalintas atnaujinant procesoriaus mikrokodą (programinę įrangą). Vietoj to reikia modifikuoti OS branduolį.

Štai keletas detalių.

kaip pašalinti skelbimus ant ugnies

Reklama

„Meltdown“ ir „Spectre“ naudojasi kritinėmis šiuolaikinių procesorių spragomis. Šios aparatinės įrangos klaidos leidžia programoms pavogti duomenis, kurie šiuo metu apdorojami kompiuteryje. Nors programoms paprastai neleidžiama skaityti duomenų iš kitų programų, kenkėjiška programa gali pasinaudoti „Meltdown“ ir „Spectre“, kad gautų paslapčių, saugomų kitų veikiančių programų atmintyje. Tai gali apimti jūsų slaptažodžius, saugomus slaptažodžių tvarkyklėje ar naršyklėje, jūsų asmenines nuotraukas, el. Laiškus, tiesioginius pranešimus ir net svarbius verslui dokumentus.

„Meltdown“ ir „Spectre“ veikia asmeniniuose kompiuteriuose, mobiliuosiuose įrenginiuose ir debesyje. Priklausomai nuo debesų teikėjo infrastruktūros, gali būti įmanoma pavogti duomenis iš kitų klientų.

„Meltdown“ nutraukia pagrindinę vartotojo programų ir operacinės sistemos izoliaciją. Ši ataka leidžia programai pasiekti kitų programų ir operacinės sistemos atmintį, taigi ir paslaptis.

„Spectre“ nutraukia izoliaciją tarp skirtingų programų. Tai leidžia užpuolikui apgauti programas be klaidų, kurios vadovaujasi gerąja patirtimi, atskleisti savo paslaptis. Tiesą sakant, minėtos geriausios praktikos saugumo patikrinimai iš tikrųjų padidina atakos paviršių ir gali padaryti programas jautresnes „Spectre“. „Spectre“ yra sunkiau išnaudoti nei „Meltdown“, tačiau jį taip pat sunkiau sušvelninti.

Peržiūrėkite šias svetaines:

Jau yra išleisti „Linux“ ir „MacOS“ pataisymai. Norėdami išspręsti problemą, „Microsoft“ išleido šiuos „Windows 10“ pleistrus:

Atnaujinimus galima atsisiųsti iš „Windows Update“ katalogo. Pvz., Naudodami šią nuorodą atsisiųskite KB4056892 paketą:

Atsisiųskite 2018-01 kaupiamąjį naujinimą, skirtą „Windows 10“ 1709 versijai

„Microsoft“ padarė šį teiginį:

„Mes žinome šią pramonės šakos problemą ir glaudžiai bendradarbiaujame su mikroschemų gamintojais kurdami ir išbandydami švelninimo priemones, kad apsaugotume savo klientus. Šiuo metu diegiame debesijos paslaugų sušvelninimus ir taip pat išleidome saugos naujinimus, kad apsaugotume „Windows“ klientus nuo pažeidžiamumų, turinčių įtakos palaikomoms „Intel“, ARM ir AMD aparatinės įrangos lustams. Mes negavome jokios informacijos, rodančios, kad šios spragos buvo naudojamos mūsų klientams užpulti “.

Nelaiminga šio saugumo pažeidžiamumo pasekmė yra ta, kad tikimasi, kad jo pataisos sulėtins visus įrenginius nuo 5 iki 30 procentų, priklausomai nuo naudojamo procesoriaus ir programinės įrangos. Netgi ARM ir AMD procesoriai gali pabloginti našumą dėl esminių OS branduolio darbo su atmintimi pokyčių. Pasak „Intel“, procesoriai, turintys PCID / ASID („Skylake“ ar naujesnius), našumą sumažins mažiau.

Tikimasi, kad netrukus bus išleisti „Windows 7“ ir „Windows 8.1“ saugos pataisymai.

Įdomios Straipsniai

Redaktoriaus Pasirinkimas

Negaliu sinchronizuoti mano nustatymų sistemoje „Windows 10“ (sprendimas)
Negaliu sinchronizuoti mano nustatymų sistemoje „Windows 10“ (sprendimas)
Viename iš ankstesnių straipsnių kalbėjome apie šią konkrečią problemą: turite „Microsoft“ paskyrą ir naudojate kelis įrenginius, kurie visi veikia „Windows“; norėtumėte vieną kartą palikti tuos pačius nustatymus visuose įrenginiuose
Įdiekite trečiųjų šalių temas sistemoje „Windows 10 Fall Creators Update“
Įdiekite trečiųjų šalių temas sistemoje „Windows 10 Fall Creators Update“
Šiame straipsnyje ieškosime, kaip apeiti „Windows 10“ apribojimus ir įdiegti bei pritaikyti trečiųjų šalių temas „Fall Creators Update“.
Kaip automatiškai pažymėti el. laiškus Gmail
Kaip automatiškai pažymėti el. laiškus Gmail
Nepaisant to, kad el. laiškai egzistuoja daugiau nei trisdešimt metų, jie vis dar užima laisvo laiko, erzina, vargina ir erzina. Nelyginis el. laiškas mus taip pat džiugina, bet dažniausiai jie yra darbas, o ne malonumas. O kaip apie
Kaip atpažinti netikrus „Instagram“ paskyros sekėjus
Kaip atpažinti netikrus „Instagram“ paskyros sekėjus
Netikri „Instagram“ sekėjai yra paskyros, paprastai sukurtos vienam tikslui – padidinti kitų „Instagram“ paskyrų sekimo ir įsitraukimo rodiklius. Kiek kartų užklydote į „Instagram“ profilį, kuriame yra tūkstančiai sekėjų, bet mažiau nei dešimt „patinka“
Kaip patikrinti, ar jūsų telefonas atrakintas
Kaip patikrinti, ar jūsų telefonas atrakintas
Atrakintas mobilusis telefonas reiškia, kad galite keliauti tarptautiniu mastu arba naudoti telefoną su įvairiais vežėjais. Jūsų telefonas priims SIM kortelę iš kito tinklo (daugeliu atvejų) ar kito teikėjo, o jūs galėsite skambinti, naršyti
Žymų archyvai: „Windows 10“ versijos 10532 versija
Žymų archyvai: „Windows 10“ versijos 10532 versija
5 pasirašo, kad jūsų vaizdo plokštėje yra problemų ir ji gali mirti
5 pasirašo, kad jūsų vaizdo plokštėje yra problemų ir ji gali mirti
Manote, kad jūsų vaizdo plokštė yra ant mirties slenksčio? Sužinokite, kaip pašalinti vaizdo plokštės triktis ir visam laikui išspręsti problemą.