Põhiline Windows 10 Microsoft viib välja hädaolukorra lahendused Meltdowni ja Spectre protsessori vigade jaoks

Microsoft viib välja hädaolukorra lahendused Meltdowni ja Spectre protsessori vigade jaoks



Kriitiline viga leiti kõigist viimase kümnendi jooksul turule lastud Inteli protsessoritest. Haavatavus võimaldab ründajal pääseda juurde kaitstud tuumamälule. Seda kiibitaseme turvaviga ei saa parandada protsessori mikrokoodi (tarkvara) värskendusega. Selle asemel nõuab see OS-i tuuma muutmist.

Siin on mõned üksikasjad.

kuidas lubada puhkeruume suumides

Reklaam

Meltdown ja Spectre kasutavad ära kaasaegsete protsessorite kriitilisi haavatavusi. Need riistvara vead võimaldavad programmidel varastada andmeid, mida praegu arvutis töödeldakse. Kui tavaliselt pole programmidel lubatud lugeda programme teistest andmetest, võib pahatahtlik programm kasutada Meltdowni ja Spectre'i, et saada kätte teiste töötavate programmide mällu salvestatud saladused. See võib hõlmata teie paroolihalduris või brauseris salvestatud paroole, teie isiklikke fotosid, e-kirju, kiirsõnumeid ja isegi ärikriitilisi dokumente.

Meltdown ja Spectre töötavad personaalarvutites, mobiilseadmetes ja pilves. Sõltuvalt pilvepakkuja infrastruktuurist võib olla võimalik andmeid varastada teistelt klientidelt.

Sulamine purustab kasutajate rakenduste ja operatsioonisüsteemi kõige põhimõttelisema isolatsiooni. See rünnak võimaldab programmil pääseda juurde teiste programmide ja operatsioonisüsteemi mälule ning seega ka saladustele.

Spectre purustab eraldatuse erinevate rakenduste vahel. See võimaldab ründajal petta parimat tava järgivad veatud programmid oma saladuste levitamiseks. Tegelikult suurendavad nimetatud parimate tavade ohutuskontrollid rünnakupinda ja muudavad rakendused Spectre'i suhtes vastuvõtlikumaks. Spektrit on raskem kasutada kui Meltdownit, kuid seda on ka raskem leevendada.

Vaadake neid veebisaite:

Paigad on Linuxi ja macOS-i jaoks juba välja antud. Probleemi lahendamiseks on Microsoft välja andnud järgmised parandused Windows 10 jaoks:

Värskendusi saab alla laadida Windowsi värskenduste kataloogist. Näiteks kasutage järgmist linki paketi KB4056892 allalaadimiseks:

Laadige alla 2018-01i koondvärskendus Windows 10 versioonile 1709

Microsoft tegi järgmise avalduse:

'Oleme sellest valdkonnaülesest probleemist teadlikud ja oleme klientide kaitsmiseks leevenduste väljatöötamisel ja katsetamisel teinud tihedat koostööd kiibitootjatega. Praegu rakendame pilveteenuste leevendusi ja oleme välja andnud ka turvavärskendused, et kaitsta Windowsi kliente Inteli, ARMi ja AMD toetatud riistvarakiipe mõjutavate haavatavuste eest. Me ei ole saanud teavet, mis viitaks sellele, et neid haavatavusi oleks kasutatud meie klientide ründamiseks. '

Selle turvanõrkuse kahetsusväärne tagajärg on see, et eeldatavasti aeglustavad selle plaastrid kõiki seadmeid 5–30 protsenti, sõltuvalt kasutatavast protsessorist ja tarkvarast. Isegi ARM- ja AMD-protsessorid võivad jõudluse halveneda, kuna OS-i tuum töötab mäluga põhimõtteliselt. Inteli sõnul on PCID / ASID-ga (Skylake või uuem) töötavate protsessorite jõudlus vähem halvenenud.

Windows 7 ja Windows 8.1 turvaparandused peaksid ilmuma peagi.

Huvitavad Artiklid

Toimetaja Valik

Keela Windows 10-s UAC viipide jaoks tuhmitud turvaline töölaud
Keela Windows 10-s UAC viipide jaoks tuhmitud turvaline töölaud
Vaikimisi kuvatakse UAC-viip tuhmitud turvalisel töölaual. Selle funktsiooni lubamiseks või keelamiseks Windows 10-s saate teha järgmist.
Kuidas kustutada kõik oma Instagrami fotod [veebruar 2021]
Kuidas kustutada kõik oma Instagrami fotod [veebruar 2021]
https://www.youtube.com/watch?v=FemHISzqr80 Kui teil on mitu fotot, mille soovite kustutada, ei paku Instagram ülesande täitmiseks tööriistu. Kahjuks märkate aja möödudes, et teie Instagrami konto muutub
Kuidas Delli sülearvutis Wi-Fi sisse lülitada
Kuidas Delli sülearvutis Wi-Fi sisse lülitada
Siit saate teada, kuidas ühendada Delli sülearvutid Wi-Fi-ga ja mida teha, kui te ei saa Delli sülearvutiga Wi-Fi-ga ühendust luua.
Red Dead Redemption 2 sai kriitilise kiituse osaliseks
Red Dead Redemption 2 sai kriitilise kiituse osaliseks
Red Dead Redemption 2 on välja antud ning arvustuste ja tagasiside põhjal otsustades on see sama hea, kui kõik eeldasid. Mäng on Metacriticu skooris 97, täiuslike või peaaegu täiuslike arvustustega igast väljaandest.
Laadige alla Windows 10, 8 ja 7 teema Life in Lavender
Laadige alla Windows 10, 8 ja 7 teema Life in Lavender
Teema Life in Lavender sisaldab teie töölaua kaunistamiseks 16 kvaliteetset pilti. See kaunis teemapakett loodi algselt Windows 7 jaoks, kuid saate seda kasutada Windows 10, Windows 7 ja Windows 8. Nendes hingetõmbavates piltides on maalilised laigud Inglise lavendliväljal Prantsusmaal. Taustapiltidel on päikesetõusul liivaluited, värvilised kaadrid
Kas StubHub on Legit ja kas pileteid on ohutu osta?
Kas StubHub on Legit ja kas pileteid on ohutu osta?
https://www.youtube.com/watch?v=DDbB-YSv8y4 Igaüks, kes ostab ürituse pileteid, spordipileteid või kontserdipileteid, on ilmselt kuulnud Interneti-piletimüüjatest nagu StubHub. StubHub oli üks esimesi veebipõhiseid piletimüüjaid; üksikud inimesed,
Kuidas elus ringist lahkuda360
Kuidas elus ringist lahkuda360
Life360 on populaarne pere turvarakendus, mis pakub registreeritud pereliikmete asukohateavet reaalajas. Rakendus jagab teie andmeid ainult teie privaatse grupi liikmetega