Glavni Windows 10 Microsoft objavljuje hitne popravke za topljenje CPU-a i Spectre

Microsoft objavljuje hitne popravke za topljenje CPU-a i Spectre



Kritična mana pronađena je u svim Intelovim procesorima pokrenutim u proteklom desetljeću. Ranjivost napadaču može omogućiti pristup zaštićenoj memoriji jezgre. Ovaj sigurnosni propust na razini čipa ne može se popraviti ažuriranjem CPU mikrokoda (softvera). Umjesto toga, potrebna je modifikacija jezgre OS-a.

Evo nekoliko detalja.

kako doći do predmeta u hrđi

Oglas

Meltdown i Spectre iskorištavaju kritične ranjivosti u modernim procesorima. Te programske pogreške omogućuju programima krađu podataka koji se trenutno obrađuju na računalu. Iako programima obično nije dopušteno čitanje podataka iz drugih programa, zlonamjerni program može iskoristiti Meltdown i Spectre kako bi dohvatio tajne pohranjene u memoriji drugih pokrenutih programa. To može uključivati ​​vaše lozinke pohranjene u upravitelju lozinki ili pregledniku, vaše osobne fotografije, e-poštu, trenutne poruke, pa čak i poslovne kritične dokumente.

Meltdown i Spectre rade na osobnim računalima, mobilnim uređajima i u oblaku. Ovisno o infrastrukturi davatelja usluga u oblaku, možda će biti moguće ukrasti podatke od drugih kupaca.

Meltdown razbija najosnovniju izolaciju između korisničkih aplikacija i operativnog sustava. Ovaj napad omogućuje programu pristup memoriji, a time i tajnama drugih programa i operacijskog sustava.

Spectre razbija izolaciju između različitih aplikacija. Omogućuje napadaču da prevari programe bez pogrešaka, koji slijede najbolje prakse, i otkriju njihove tajne. Zapravo, sigurnosne provjere spomenute najbolje prakse zapravo povećavaju površinu napada i mogu učiniti aplikacije osjetljivijima na Spectre. Spektar je teže iskoristiti od Meltdowna, ali ga je i teže ublažiti.

Pogledajte ove web stranice:

Zakrpe su već izdane za Linux i macOS. Da bi riješio problem, Microsoft je objavio sljedeće zakrpe za Windows 10:

Ažuriranja se mogu preuzeti iz kataloga Windows Update. Na primjer, upotrijebite sljedeću vezu za preuzimanje paketa KB4056892:

Preuzmite kumulativno ažuriranje 2018-01 za Windows 10 verzije 1709

Microsoft je dao sljedeću izjavu:

'Svjesni smo ovog problema u cijeloj industriji i usko smo surađivali s proizvođačima čipova na razvoju i testiranju ublažavanja kako bismo zaštitili svoje kupce. U procesu smo uvođenja ublažavanja na usluge u oblaku, a izdali smo i sigurnosna ažuriranja kako bismo zaštitili korisnike sustava Windows od ranjivosti koje utječu na podržane hardverske čipove od Intel, ARM i AMD. Nismo dobili nikakve informacije koje bi ukazivale da su te ranjivosti korištene za napad na naše kupce. '

Nesretna posljedica ove sigurnosne ranjivosti je da se očekuje da će njezine zakrpe usporiti sve uređaje, između 5 i 30 posto, ovisno o procesoru i softveru koji se koristi. Čak i ARM i AMD CPU mogu imati pogoršanje performansi zbog temeljnih promjena u načinu na koji OS jezgra radi s memorijom. Prema Intelu, procesori s PCID / ASID (Skylake ili noviji) imat će manje pogoršanje performansi.

Očekuje se da će sigurnosni popravci za Windows 7 i Windows 8.1 biti objavljeni uskoro.

Zanimljivi Članci

Izbor Urednika

Kako dodati emocije u Twitchu
Kako dodati emocije u Twitchu
Emoti su poput službenog jezika Twitcha. Za razliku od većine gifova i emojija, oni su jedinstveni za platformu i ne mogu se primijeniti na druge aplikacije. Možete ih koristiti za gužvanje u chat sobama ili pokazivanje podrške
Gdje su spremljene moje snimke na Google Meetu?
Gdje su spremljene moje snimke na Google Meetu?
Prikladna opcija snimanja usluge Google Meet omogućuje vam pohranjivanje svih konferencija i ponovno gledanje ili dijeljenje ako je potrebno. Međutim, opcija nije dostupna svima. To je značajka samo za G Suite Enterprise koja omogućuje oboje streaming uživo
Koji je Amazon Fire Stick najnoviji? [svibanj 2023.]
Koji je Amazon Fire Stick najnoviji? [svibanj 2023.]
Amazonov prodor u veliki svijet uređaja za streaming medija općenito je dobro prihvaćen. Pristupačna cijena Fire TV-a, zajedno s Amazonovim sve većim izborom sadržaja, učinili su ga trendi izborom među rezačima kabela.
Kako koristiti način rada za uštedu baterije na Androidu
Kako koristiti način rada za uštedu baterije na Androidu
Način rada za uštedu baterije može znatno produžiti trajanje baterije. Idite na Postavke > Baterija > Način rada za uštedu energije kako biste ga uključili i prilagodili ostale postavke.
Kako spojiti točku odjeka s Firestickom
Kako spojiti točku odjeka s Firestickom
Echo Dot jedna je od mnogih verzija poznatog Echo-a, Amazonovog konkurenta na tržištu pametnih zvučnika. Prema zadanim postavkama uparen je s Alexa, baš kao što Google Home ima Google asistenta i Apple HomePod koji koristi
Kako izbrisati Samsung Cloud s telefona
Kako izbrisati Samsung Cloud s telefona
Ako koristite Samsung mobilni uređaj, datoteke možete pohraniti na mreži pomoću Samsung Cloud-a. To je zgodna opcija za pohranu, ali ponekad zapravo ne želite da kopije vaših datoteka plutaju Internetom. U ovome
Kako kopirati dijapozitive u drugu PowerPoint prezentaciju
Kako kopirati dijapozitive u drugu PowerPoint prezentaciju
Ako ste stvorili fantastičnu PowerPoint prezentaciju, možda ćete u budućnosti ponovno htjeti ponovno koristiti slajdove. Srećom, ovo je prilično jednostavan zadatak. Uz samo nekoliko jednostavnih klikova moći ćete ih kopirati. Međutim, tamo