Windows Tips & News

Microsoft uvodi hitni popravak za Meltdown i Spectre CPU nedostatke

click fraud protection

Kritičan nedostatak pronađen je u svim Intelovim procesorima koji su lansirani u prošlom desetljeću. Ranjivost može omogućiti napadaču da dobije pristup zaštićenoj memoriji kernela. Ovaj sigurnosni nedostatak na razini čipa ne može se popraviti ažuriranjem mikrokoda CPU-a (softvera). Umjesto toga, zahtijeva modifikaciju kernela OS-a.

Meltdown i Spectre iskorištavaju kritične ranjivosti u modernim procesorima. Ove hardverske greške omogućuju programima da ukradu podatke koji se trenutno obrađuju na računalu. Iako programima obično nije dopušteno čitati podatke iz drugih programa, zlonamjerni program može iskoristiti Meltdown i Spectre kako bi se dočepao tajni pohranjenih u memoriji drugih pokrenutih programa. To može uključivati ​​vaše lozinke pohranjene u upravitelju lozinki ili pregledniku, vaše osobne fotografije, e-poštu, trenutne poruke, pa čak i dokumente od ključne važnosti za poslovanje.

Meltdown i Spectre rade na osobnim računalima, mobilnim uređajima i u oblaku. Ovisno o infrastrukturi pružatelja usluga u oblaku, možda će biti moguće ukrasti podatke od drugih korisnika.

Meltdown razbija najosnovniju izolaciju između korisničkih aplikacija i operativnog sustava. Ovaj napad omogućuje programu pristup memoriji, a time i tajnama drugih programa i operativnog sustava.

Spectre razbija izolaciju između različitih aplikacija. Omogućuje napadaču da prevari programe bez grešaka, koji slijede najbolje prakse, da odaju svoje tajne. Zapravo, sigurnosne provjere navedenih najboljih praksi zapravo povećavaju površinu napada i mogu učiniti aplikacije osjetljivijima na Spectre. Spectre je teže iskoristiti od Meltdowna, ali ga je teže i ublažiti.

Zakrpe su već objavljene za Linux i macOS. Kako bi riješio problem, Microsoft je izdao sljedeće zakrpe za Windows 10:

Ažuriranja se mogu preuzeti iz kataloga Windows Update. Na primjer, upotrijebite sljedeću vezu za preuzimanje paketa KB4056892:

„Svjesni smo ovog problema u cijeloj industriji i blisko surađujemo s proizvođačima čipova kako bismo razvili i testirali ublažavanja kako bismo zaštitili naše klijente. U procesu smo implementacije ublažavanja na usluge u oblaku, a također smo objavili sigurnosna ažuriranja zaštitite korisnike sustava Windows od ranjivosti koje utječu na podržane hardverske čipove Intel, ARM i AMD. Nismo primili nikakve informacije koje bi ukazivale da su te ranjivosti korištene za napad na naše klijente."

Nesretna posljedica ove sigurnosne ranjivosti je da se očekuje da će njezine zakrpe usporiti sve uređaje između 5 i 30 posto ovisno o procesoru i softveru koji se koristi. Čak i ARM i AMD procesori mogu dobiti degradaciju performansi zbog temeljnih promjena u načinu na koji jezgra OS-a radi s memorijom. Prema Intelu, procesori s PCID/ASID-om (Skylake ili noviji) imat će manju degradaciju performansi.

Očekuje se da će uskoro biti objavljeni sigurnosni popravci za Windows 7 i Windows 8.1.

Pregled privatnosti

Ova web stranica koristi kolačiće kako bi poboljšala vaše iskustvo dok se krećete kroz web stranicu. Od ovih kolačića, kolačići koji su kategorizirani prema potrebi pohranjuju se u vašem pregledniku jer su neophodni za rad osnovnih funkcija web stranice. Također koristimo kolačiće treće strane koji nam pomažu analizirati i razumjeti kako koristite ovu web stranicu. Ovi kolačići bit će pohranjeni u vašem pregledniku samo uz vaš pristanak. Također imate mogućnost isključiti ove kolačiće. Ali odustajanje od nekih od ovih kolačića može utjecati na vaše iskustvo pregledavanja.

Još dvije skrivene značajke u sustavu Windows 10 build 18912

Još dvije skrivene značajke u sustavu Windows 10 build 18912

PREPORUČENO: Kliknite ovdje da biste riješili probleme sa sustavom Windows i optimizirali perform...

Čitaj više

Kako omogućiti prostorni zvuk u sustavu Windows 11

Kako omogućiti prostorni zvuk u sustavu Windows 11

PREPORUČENO: Kliknite ovdje da biste riješili probleme sa sustavom Windows i optimizirali perform...

Čitaj više

Onemogućite poruku "Ovaj program možda nije ispravno instaliran".

Onemogućite poruku "Ovaj program možda nije ispravno instaliran".

Ako ste koristili Windows 8, Windows 7 ili Vista, tada ćete za neke od aplikacija koje instalirat...

Čitaj više