Główny Windows 10 Firma Microsoft wprowadza awaryjną naprawę błędów procesora Meltdown i Spectre

Firma Microsoft wprowadza awaryjną naprawę błędów procesora Meltdown i Spectre



We wszystkich procesorach Intela wprowadzonych na rynek w ostatniej dekadzie znaleziono krytyczną lukę. Luka ta umożliwia atakującemu uzyskanie dostępu do chronionej pamięci jądra. Tej luki w zabezpieczeniach na poziomie chipa nie można naprawić za pomocą aktualizacji mikrokodu (oprogramowania) procesora. Zamiast tego wymaga modyfikacji jądra systemu operacyjnego.

Oto kilka szczegółów.

jak sprawdzić, ile lat ma komputer

Reklama

Meltdown i Spectre wykorzystują krytyczne luki w nowoczesnych procesorach. Te błędy sprzętowe umożliwiają programom kradzież danych, które są obecnie przetwarzane na komputerze. Podczas gdy programy zazwyczaj nie mogą odczytywać danych z innych programów, złośliwe programy mogą wykorzystywać programy Meltdown i Spectre, aby zdobyć sekrety przechowywane w pamięci innych uruchomionych programów. Może to obejmować hasła przechowywane w menedżerze haseł lub przeglądarce, osobiste zdjęcia, wiadomości e-mail, wiadomości błyskawiczne, a nawet dokumenty o znaczeniu krytycznym dla firmy.

Meltdown i Spectre działają na komputerach osobistych, urządzeniach mobilnych iw chmurze. W zależności od infrastruktury dostawcy usług w chmurze może istnieć możliwość kradzieży danych od innych klientów.

Meltdown przerywa najbardziej fundamentalną izolację między aplikacjami użytkownika a systemem operacyjnym. Atak ten umożliwia programowi uzyskanie dostępu do pamięci, a tym samym do sekretów innych programów i systemu operacyjnego.

Spectre przerywa izolację między różnymi aplikacjami. Pozwala napastnikowi oszukać wolne od błędów programy, które stosują najlepsze praktyki, do ujawnienia ich tajemnic. W rzeczywistości testy bezpieczeństwa wspomnianych najlepszych praktyk w rzeczywistości zwiększają powierzchnię ataku i mogą sprawić, że aplikacje będą bardziej podatne na działanie Spectre. Spectre jest trudniejsze do wykorzystania niż Meltdown, ale jest też trudniejsze do złagodzenia.

Skorzystaj z tych witryn internetowych:

Poprawki zostały już wydane dla systemów Linux i macOS. Aby rozwiązać ten problem, firma Microsoft wydała następujące poprawki dla systemu Windows 10:

Aktualizacje można pobrać z katalogu Windows Update. Na przykład użyj następującego łącza, aby pobrać pakiet KB4056892:

Pobierz aktualizację zbiorczą 2018-01 dla systemu Windows 10 w wersji 1709

Microsoft wydał następujące oświadczenie:

„Jesteśmy świadomi tego problemu występującego w całej branży i ściśle współpracujemy z producentami chipów, aby opracowywać i testować środki zaradcze w celu ochrony naszych klientów. Jesteśmy w trakcie wdrażania środków zaradczych w usługach w chmurze i wydaliśmy również aktualizacje zabezpieczeń, aby chronić klientów systemu Windows przed lukami w obsługiwanych układach sprzętowych firm Intel, ARM i AMD. Nie otrzymaliśmy żadnych informacji wskazujących na to, że te luki zostały wykorzystane do ataku na naszych klientów ”.

Niefortunną konsekwencją tej luki w zabezpieczeniach jest to, że oczekuje się, że jej poprawki spowalniają wszystkie urządzenia od 5 do 30 procent, w zależności od używanego procesora i oprogramowania. Nawet procesory ARM i AMD mogą pogorszyć wydajność z powodu fundamentalnych zmian w sposobie współpracy jądra systemu operacyjnego z pamięcią. Według Intela procesory z PCID / ASID (Skylake lub nowsze) będą miały mniejszy spadek wydajności.

Oczekuje się, że wkrótce zostaną udostępnione poprawki zabezpieczeń dla systemów Windows 7 i Windows 8.1.

Ciekawe Artykuły

Wybór Redakcji

Jak używać operatorów wyszukiwania i symboli wieloznacznych do wyszukiwania w Gmailu
Jak używać operatorów wyszukiwania i symboli wieloznacznych do wyszukiwania w Gmailu
Czy wiesz, że do wyszukiwania w Gmailu możesz używać operatorów wyszukiwania zaawansowanego i symboli wieloznacznych? Czy wiesz, że możesz użyć szeregu określonych wyszukiwań w Gmailu, aby znaleźć coś konkretnego w gąszczu poczty? Ten samouczek pokazuje
Jak zmienić bramkę w Eero
Jak zmienić bramkę w Eero
Dla tych, którzy zmagają się z uzyskaniem połączenia Wi-Fi obejmującego cały dom lub biuro, eero wydaje się ratunkiem. To sprytne urządzenie wykorzystuje technologię TrueMesh, która pozwala na tworzenie sieci emitujących eero
Amazon Echo ciągle traci połączenie – jak to naprawić
Amazon Echo ciągle traci połączenie – jak to naprawić
Skończyłeś konfigurować swoje nowe Amazon Echo i nie możesz się doczekać wydania pierwszego polecenia głosowego Alexie, systemowi sterowania głosowego Amazon. Ale co jeśli to nie zadziała? Mówisz w pustkę i
Znikający znajomi ze Snapchata – czy Cię usuwają?
Znikający znajomi ze Snapchata – czy Cię usuwają?
Snapchat regularnie aktualizuje listę znajomych oraz listę najlepszych przyjaciół na podstawie Twojej aktywności. Kiedy ludzie znikają z Twojej listy najlepszych przyjaciół, zazwyczaj ma to związek z tym, z kim najczęściej się komunikujesz. Jeśli jednak
Jak podnieść rękę w zbliżeniu
Jak podnieść rękę w zbliżeniu
https://www.youtube.com/watch?v=UzUZeN2DGKE Uczestnicząc w spotkaniu Zoom lub lekcji online, musisz przestrzegać pewnych zasad. Spotkania online mogą wydawać się bardziej zrelaksowane, ponieważ uczestniczysz w zaciszu własnego domu.
Jak naprawić błędy związane z brakiem pliku Msvcp100.dll lub jego brakiem
Jak naprawić błędy związane z brakiem pliku Msvcp100.dll lub jego brakiem
Brakuje przewodnika rozwiązywania problemów z plikiem msvcp100.dll i występują podobne błędy. Nie pobieraj pliku DLL. Oto jak rozwiązać problem we właściwy sposób.
Jak usunąć wszystkie kontakty Google Gmail
Jak usunąć wszystkie kontakty Google Gmail
https://www.youtube.com/watch?v=TNJuDSXawsU Miliony ludzi używają Google jako głównego klienta poczty e-mail. Niezależnie od tego, czy do użytku biznesowego, czy osobistego, prawie każdy użytkownik w pewnym momencie natknie się na zagraconą książkę adresową. Oni mogą być