Põhiline Windows 10 Microsoft viib välja hädaolukorra lahendused Meltdowni ja Spectre protsessori vigade jaoks

Microsoft viib välja hädaolukorra lahendused Meltdowni ja Spectre protsessori vigade jaoks



Kriitiline viga leiti kõigist viimase kümnendi jooksul turule lastud Inteli protsessoritest. Haavatavus võimaldab ründajal pääseda juurde kaitstud tuumamälule. Seda kiibitaseme turvaviga ei saa parandada protsessori mikrokoodi (tarkvara) värskendusega. Selle asemel nõuab see OS-i tuuma muutmist.

Siin on mõned üksikasjad.

kuidas lubada puhkeruume suumides

Reklaam

Meltdown ja Spectre kasutavad ära kaasaegsete protsessorite kriitilisi haavatavusi. Need riistvara vead võimaldavad programmidel varastada andmeid, mida praegu arvutis töödeldakse. Kui tavaliselt pole programmidel lubatud lugeda programme teistest andmetest, võib pahatahtlik programm kasutada Meltdowni ja Spectre'i, et saada kätte teiste töötavate programmide mällu salvestatud saladused. See võib hõlmata teie paroolihalduris või brauseris salvestatud paroole, teie isiklikke fotosid, e-kirju, kiirsõnumeid ja isegi ärikriitilisi dokumente.

Meltdown ja Spectre töötavad personaalarvutites, mobiilseadmetes ja pilves. Sõltuvalt pilvepakkuja infrastruktuurist võib olla võimalik andmeid varastada teistelt klientidelt.

Sulamine purustab kasutajate rakenduste ja operatsioonisüsteemi kõige põhimõttelisema isolatsiooni. See rünnak võimaldab programmil pääseda juurde teiste programmide ja operatsioonisüsteemi mälule ning seega ka saladustele.

Spectre purustab eraldatuse erinevate rakenduste vahel. See võimaldab ründajal petta parimat tava järgivad veatud programmid oma saladuste levitamiseks. Tegelikult suurendavad nimetatud parimate tavade ohutuskontrollid rünnakupinda ja muudavad rakendused Spectre'i suhtes vastuvõtlikumaks. Spektrit on raskem kasutada kui Meltdownit, kuid seda on ka raskem leevendada.

Vaadake neid veebisaite:

Paigad on Linuxi ja macOS-i jaoks juba välja antud. Probleemi lahendamiseks on Microsoft välja andnud järgmised parandused Windows 10 jaoks:

Värskendusi saab alla laadida Windowsi värskenduste kataloogist. Näiteks kasutage järgmist linki paketi KB4056892 allalaadimiseks:

Laadige alla 2018-01i koondvärskendus Windows 10 versioonile 1709

Microsoft tegi järgmise avalduse:

'Oleme sellest valdkonnaülesest probleemist teadlikud ja oleme klientide kaitsmiseks leevenduste väljatöötamisel ja katsetamisel teinud tihedat koostööd kiibitootjatega. Praegu rakendame pilveteenuste leevendusi ja oleme välja andnud ka turvavärskendused, et kaitsta Windowsi kliente Inteli, ARMi ja AMD toetatud riistvarakiipe mõjutavate haavatavuste eest. Me ei ole saanud teavet, mis viitaks sellele, et neid haavatavusi oleks kasutatud meie klientide ründamiseks. '

Selle turvanõrkuse kahetsusväärne tagajärg on see, et eeldatavasti aeglustavad selle plaastrid kõiki seadmeid 5–30 protsenti, sõltuvalt kasutatavast protsessorist ja tarkvarast. Isegi ARM- ja AMD-protsessorid võivad jõudluse halveneda, kuna OS-i tuum töötab mäluga põhimõtteliselt. Inteli sõnul on PCID / ASID-ga (Skylake või uuem) töötavate protsessorite jõudlus vähem halvenenud.

Windows 7 ja Windows 8.1 turvaparandused peaksid ilmuma peagi.

Huvitavad Artiklid

Toimetaja Valik

Keelake rakenduses juurdepääs sõnumsidele Windows 10-s
Keelake rakenduses juurdepääs sõnumsidele Windows 10-s
Hiljutisi Windows 10 järku saab konfigureerida nii, et see lubaks või keelaks operatsioonisüsteemile ja rakendustele juurdepääsu teie sõnumsidele, nt. SMS- ja MMS-vestlused. On võimalik kohandada, millised rakendused neid lugeda saavad.
39 Parim tasuta Sügis Taustapildid
39 Parim tasuta Sügis Taustapildid
Need sügistapeedid toovad väljast sisse värviliste piltidega sügislehtedest, mängulistest oravatest, ümaratest kõrvitsatest ja vulisevatest ojadest.
Tähesõdade propel-lahingdrooni ülevaade: minge Rogue'i koos ühe parima viimase hetke jõulukinkiga
Tähesõdade propel-lahingdrooni ülevaade: minge Rogue'i koos ühe parima viimase hetke jõulukinkiga
Propeli ametlikult litsentseeritud Tähesõdade lahingdroonid on taaselustanud minu ammu kadunud lapsepõlve kujutlusvõime. Meenutan heameelega, et veetsin tunde Death Star Trenchi jooksu ja Endori kiiruse jälitamise taastamiseks, kuid need päevad pole enam udused mälestused
13 parimat tasuta tippimistundi lastele ja täiskasvanutele
13 parimat tasuta tippimistundi lastele ja täiskasvanutele
Parimad kohad lastele või täiskasvanutele mõeldud tasuta trükkimistundide võtmiseks. Õppige tippima või parandage oma kiirust ja täpsust, et olla parem masinakirjutaja.
Sildiarhiivid: Windows 10 Redstone 2, mis on uut
Sildiarhiivid: Windows 10 Redstone 2, mis on uut
Kuidas klõpsata Windowsi nuppu Start
Kuidas klõpsata Windowsi nuppu Start
Nupp Start on üks raskemaid kasutajaliidese elemente, mida Windowsi kasutajaliideses kasutada.
Kontekstimenüü CAB-i värskenduste installimiseks Windows 10-s
Kontekstimenüü CAB-i värskenduste installimiseks Windows 10-s
Kui vajate * .cab-värskenduste otse ühe klõpsuga installimiseks kontekstimenüüd, on seda lihtne saavutada Windows 10-s lihtsa registri näpuga.