Windows Tips & News

Microsoft käivitab Meltdowni ja Spectre protsessori vigade jaoks erakorralise paranduse

click fraud protection

Kriitiline viga leiti kõigis eelmisel kümnendil turule lastud Inteli protsessorites. Haavatavus võib võimaldada ründajal pääseda juurde kaitstud tuumamälule. Seda kiibi tasemel turvaviga ei saa parandada CPU mikrokoodi (tarkvara) värskendusega. Selle asemel nõuab see OS-i tuuma muutmist.

Meltdown ja Spectre kasutavad ära tänapäevaste protsessorite kriitilisi turvaauke. Need riistvaravead võimaldavad programmidel varastada andmeid, mida praegu arvutis töödeldakse. Kui tavaliselt ei lubata programmidel teiste programmide andmeid lugeda, võib pahatahtlik programm kasutada Meltdowni ja Spectre'i, et saada kätte teiste töötavate programmide mällu salvestatud saladused. See võib hõlmata teie paroolihaldurisse või brauserisse salvestatud paroole, teie isiklikke fotosid, e-kirju, kiirsõnumeid ja isegi ettevõtte jaoks olulisi dokumente.

Meltdown ja Spectre töötavad personaalarvutites, mobiilseadmetes ja pilves. Sõltuvalt pilveteenuse pakkuja infrastruktuurist võib olla võimalik varastada andmeid teistelt klientidelt.

Sulamine katkestab kasutajarakenduste ja operatsioonisüsteemi vahelise kõige põhilisema isolatsiooni. See rünnak võimaldab programmil pääseda ligi teiste programmide ja operatsioonisüsteemi mälule ja seega ka saladustele.

Spectre lõhub isolatsiooni erinevate rakenduste vahel. See võimaldab ründajal petta parimaid tavasid järgivaid veatuid programme oma saladusi lekitama. Tegelikult suurendavad nimetatud parimate tavade ohutuskontrollid rünnaku pinda ja võivad muuta rakendused Spectre'i suhtes vastuvõtlikumaks. Spectrit on raskem ära kasutada kui Meltdowni, kuid seda on ka raskem leevendada.

Linuxi ja macOS-i jaoks on paigad juba välja antud. Probleemi lahendamiseks on Microsoft välja andnud Windows 10 jaoks järgmised paigad.

Värskendusi saab alla laadida Windows Update'i kataloogist. Näiteks kasutage paketi KB4056892 allalaadimiseks järgmist linki:

"Oleme sellest kogu tööstust hõlmavast probleemist teadlikud ja oleme teinud tihedat koostööd kiibitootjatega, et oma klientide kaitsmiseks välja töötada ja katsetada leevendusmeetmeid. Me juurutame pilveteenustele leevendusi ja oleme välja andnud ka turvavärskendused kaitsta Windowsi kliente haavatavuste eest, mis mõjutavad Inteli, ARM-i ja toetatud riistvarakiipe AMD. Me ei ole saanud teavet, mis viitaks sellele, et neid turvaauke oleks kasutatud meie klientide ründamiseks.

Selle turvaauku kahetsusväärne tagajärg on see, et selle paigad aeglustavad eeldatavasti kõiki seadmeid 5–30 protsenti olenevalt kasutatavast protsessorist ja tarkvarast. Isegi ARM-i ja AMD-protsessorite jõudlus võib OS-i kerneli mäluga töötamise põhimõtteliste muutuste tõttu halveneda. Inteli sõnul on PCID / ASID-iga (Skylake või uuem) protsessoritel jõudlus vähem halvenenud.

Peagi avaldatakse Windows 7 ja Windows 8.1 turvaparandused.

Privaatsuse ülevaade

See veebisait kasutab küpsiseid, et parandada teie kogemust veebisaidil navigeerimise ajal. Nendest küpsistest salvestatakse teie brauserisse küpsised, mis on liigitatud vajalikuks, kuna need on olulised veebisaidi põhifunktsioonide toimimiseks. Samuti kasutame kolmandate osapoolte küpsiseid, mis aitavad meil analüüsida ja mõista, kuidas te seda veebisaiti kasutate. Need küpsised salvestatakse teie brauserisse ainult teie nõusolekul. Teil on ka võimalus neist küpsistest loobuda. Kuid mõnest neist küpsistest loobumine võib teie sirvimiskogemust mõjutada.

Pinteresti soovituste lubamine või keelamine Microsoft Edge'is

Pinteresti soovituste lubamine või keelamine Microsoft Edge'is

Kuidas lubada või keelata soovitusi Pinterestist Microsoft Edge'isMicrosoft on värskendanud Edge'...

Loe rohkem

Kuidas määrata Bing Images Windows 10 töölaua taustapildiks

Kuidas määrata Bing Images Windows 10 töölaua taustapildiks

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin...

Loe rohkem

Python 3.7 saab installida Microsoft Store'ist

Python 3.7 saab installida Microsoft Store'ist

Neile, kes ei tea, on Python lihtne õppida, kuid võimas programmeerimiskeel. Python sisaldub palj...

Loe rohkem