Windows Tips & News

Microsoft wprowadza awaryjną poprawkę usterek procesorów Meltdown i Spectre

click fraud protection

We wszystkich procesorach Intela wprowadzonych na rynek w ostatniej dekadzie znaleziono krytyczną lukę. Luka może umożliwić osobie atakującej uzyskanie dostępu do chronionej pamięci jądra. Ta luka w zabezpieczeniach na poziomie chipa nie może zostać naprawiona za pomocą aktualizacji mikrokodu (oprogramowania) procesora. Zamiast tego wymaga modyfikacji jądra systemu operacyjnego.

Meltdown i Spectre wykorzystują krytyczne luki w nowoczesnych procesorach. Te błędy sprzętowe umożliwiają programom kradzież danych, które są aktualnie przetwarzane na komputerze. Podczas gdy programy zazwyczaj nie mogą odczytywać danych z innych programów, złośliwy program może wykorzystywać Meltdown i Spectre do zdobywania sekretów przechowywanych w pamięci innych uruchomionych programów. Może to obejmować hasła przechowywane w menedżerze haseł lub przeglądarce, osobiste zdjęcia, wiadomości e-mail, wiadomości błyskawiczne, a nawet dokumenty o znaczeniu krytycznym dla firmy.

Meltdown i Spectre działają na komputerach osobistych, urządzeniach mobilnych oraz w chmurze. W zależności od infrastruktury dostawcy chmury może istnieć możliwość kradzieży danych od innych klientów.

Meltdown przełamuje najbardziej podstawową izolację między aplikacjami użytkownika a systemem operacyjnym. Atak ten umożliwia programowi dostęp do pamięci, a tym samym do sekretów innych programów i systemu operacyjnego.

Spectre przełamuje izolację między różnymi aplikacjami. Pozwala atakującemu na oszukanie bezbłędnych programów, które postępują zgodnie z najlepszymi praktykami, w celu ujawnienia ich sekretów. W rzeczywistości kontrole bezpieczeństwa wspomnianych najlepszych praktyk faktycznie zwiększają powierzchnię ataku i mogą sprawić, że aplikacje będą bardziej podatne na działanie Spectre. Spectre jest trudniejsze do wykorzystania niż Meltdown, ale jest też trudniejsze do złagodzenia.

Zostały już wydane łatki dla systemów Linux i macOS. Aby rozwiązać ten problem, firma Microsoft wydała następujące poprawki dla systemu Windows 10:

Aktualizacje można pobrać z katalogu Windows Update. Na przykład użyj następującego łącza, aby pobrać pakiet KB4056892:

„Zdajemy sobie sprawę z tego problemu w całej branży i ściśle współpracujemy z producentami chipów, aby opracowywać i testować środki łagodzące, aby chronić naszych klientów. Jesteśmy w trakcie wdrażania środków zaradczych w usługach w chmurze, a także wydaliśmy aktualizacje zabezpieczeń dla chronić klientów Windows przed lukami w obsługiwanych układach sprzętowych firm Intel, ARM i AMD. Nie otrzymaliśmy żadnych informacji wskazujących, że te luki zostały wykorzystane do ataku na naszych klientów”.

Niefortunną konsekwencją tej luki w zabezpieczeniach jest to, że oczekuje się, że jej poprawki spowolnią wszystkie urządzenia w zakresie od 5 do 30 procent, w zależności od używanego procesora i oprogramowania. Nawet procesory ARM i AMD mogą tracić wydajność z powodu fundamentalnych zmian w sposobie współpracy jądra systemu operacyjnego z pamięcią. Według Intela procesory z PCID/ASID (Skylake lub nowsze) będą miały mniejszy spadek wydajności.

Oczekuje się, że wkrótce zostaną wydane poprawki zabezpieczeń dla systemów Windows 7 i Windows 8.1.

Przegląd prywatności

Ta strona korzysta z plików cookie, aby poprawić wrażenia podczas poruszania się po witrynie. Z tych plików cookie, pliki cookie, które są sklasyfikowane jako niezbędne, są przechowywane w przeglądarce, ponieważ są niezbędne do działania podstawowych funkcji witryny. Używamy również plików cookie stron trzecich, które pomagają nam analizować i rozumieć, w jaki sposób korzystasz z tej witryny. Te pliki cookie będą przechowywane w Twojej przeglądarce tylko za Twoją zgodą. Masz również możliwość rezygnacji z tych plików cookie. Jednak rezygnacja z niektórych z tych plików cookie może mieć wpływ na wygodę przeglądania.

Zresetuj hasło systemu Windows 10 za pomocą regedit Archives

Ta strona korzysta z plików cookie, aby poprawić wrażenia podczas poruszania się po witrynie. Z t...

Czytaj więcej

Windows 10 zapomniałem hasła Archiwum

Ta strona korzysta z plików cookie, aby poprawić wrażenia podczas poruszania się po witrynie. Z t...

Czytaj więcej

Zresetuj hasło do systemu Windows 10 bez korzystania z narzędzi innych firm

Zresetuj hasło do systemu Windows 10 bez korzystania z narzędzi innych firm

30 odpowiedziJeśli zapomniałeś hasła do swojego konta Windows 10 i nie możesz zalogować się przy ...

Czytaj więcej