Windows Tips & News

Microsoft wprowadza awaryjną poprawkę usterek procesorów Meltdown i Spectre

We wszystkich procesorach Intela wprowadzonych na rynek w ostatniej dekadzie znaleziono krytyczną lukę. Luka może umożliwić osobie atakującej uzyskanie dostępu do chronionej pamięci jądra. Ta luka w zabezpieczeniach na poziomie chipa nie może zostać naprawiona za pomocą aktualizacji mikrokodu (oprogramowania) procesora. Zamiast tego wymaga modyfikacji jądra systemu operacyjnego.

Meltdown i Spectre wykorzystują krytyczne luki w nowoczesnych procesorach. Te błędy sprzętowe umożliwiają programom kradzież danych, które są aktualnie przetwarzane na komputerze. Podczas gdy programy zazwyczaj nie mogą odczytywać danych z innych programów, złośliwy program może wykorzystywać Meltdown i Spectre do zdobywania sekretów przechowywanych w pamięci innych uruchomionych programów. Może to obejmować hasła przechowywane w menedżerze haseł lub przeglądarce, osobiste zdjęcia, wiadomości e-mail, wiadomości błyskawiczne, a nawet dokumenty o znaczeniu krytycznym dla firmy.

Meltdown i Spectre działają na komputerach osobistych, urządzeniach mobilnych oraz w chmurze. W zależności od infrastruktury dostawcy chmury może istnieć możliwość kradzieży danych od innych klientów.

Meltdown przełamuje najbardziej podstawową izolację między aplikacjami użytkownika a systemem operacyjnym. Atak ten umożliwia programowi dostęp do pamięci, a tym samym do sekretów innych programów i systemu operacyjnego.

Spectre przełamuje izolację między różnymi aplikacjami. Pozwala atakującemu na oszukanie bezbłędnych programów, które postępują zgodnie z najlepszymi praktykami, w celu ujawnienia ich sekretów. W rzeczywistości kontrole bezpieczeństwa wspomnianych najlepszych praktyk faktycznie zwiększają powierzchnię ataku i mogą sprawić, że aplikacje będą bardziej podatne na działanie Spectre. Spectre jest trudniejsze do wykorzystania niż Meltdown, ale jest też trudniejsze do złagodzenia.

Zostały już wydane łatki dla systemów Linux i macOS. Aby rozwiązać ten problem, firma Microsoft wydała następujące poprawki dla systemu Windows 10:

Aktualizacje można pobrać z katalogu Windows Update. Na przykład użyj następującego łącza, aby pobrać pakiet KB4056892:

„Zdajemy sobie sprawę z tego problemu w całej branży i ściśle współpracujemy z producentami chipów, aby opracowywać i testować środki łagodzące, aby chronić naszych klientów. Jesteśmy w trakcie wdrażania środków zaradczych w usługach w chmurze, a także wydaliśmy aktualizacje zabezpieczeń dla chronić klientów Windows przed lukami w obsługiwanych układach sprzętowych firm Intel, ARM i AMD. Nie otrzymaliśmy żadnych informacji wskazujących, że te luki zostały wykorzystane do ataku na naszych klientów”.

Niefortunną konsekwencją tej luki w zabezpieczeniach jest to, że oczekuje się, że jej poprawki spowolnią wszystkie urządzenia w zakresie od 5 do 30 procent, w zależności od używanego procesora i oprogramowania. Nawet procesory ARM i AMD mogą tracić wydajność z powodu fundamentalnych zmian w sposobie współpracy jądra systemu operacyjnego z pamięcią. Według Intela procesory z PCID/ASID (Skylake lub nowsze) będą miały mniejszy spadek wydajności.

Oczekuje się, że wkrótce zostaną wydane poprawki zabezpieczeń dla systemów Windows 7 i Windows 8.1.

Przegląd prywatności

Ta strona korzysta z plików cookie, aby poprawić wrażenia podczas poruszania się po witrynie. Z tych plików cookie, pliki cookie, które są sklasyfikowane jako niezbędne, są przechowywane w przeglądarce, ponieważ są niezbędne do działania podstawowych funkcji witryny. Używamy również plików cookie stron trzecich, które pomagają nam analizować i rozumieć, w jaki sposób korzystasz z tej witryny. Te pliki cookie będą przechowywane w Twojej przeglądarce tylko za Twoją zgodą. Masz również możliwość rezygnacji z tych plików cookie. Jednak rezygnacja z niektórych z tych plików cookie może mieć wpływ na wygodę przeglądania.

Gdzie obejrzeć wydarzenie Microsoft Surface 22 września

Gdzie obejrzeć wydarzenie Microsoft Surface 22 września

Dzisiaj Microsoft organizuje specjalną coroczną imprezę sprzętową, podczas której firma spodziewa...

Czytaj więcej

Zrób to, jeśli masz pasek zadań systemu Windows 10 i uruchom w systemie Windows 11

Zrób to, jeśli masz pasek zadań systemu Windows 10 i uruchom w systemie Windows 11

ZALECANA: Kliknij tutaj, aby rozwiązać problemy z systemem Windows i zoptymalizować wydajność sys...

Czytaj więcej

Pobierz stary panel kalendarza i daty podobny do systemu Windows 7 w systemie Windows 10

Pobierz stary panel kalendarza i daty podobny do systemu Windows 7 w systemie Windows 10

ZALECANA: Kliknij tutaj, aby rozwiązać problemy z systemem Windows i zoptymalizować wydajność sys...

Czytaj więcej