Windows Tips & News

Microsoft vydáva núdzovú opravu pre chyby CPU Meltdown a Spectre

click fraud protection

Kritická chyba bola nájdená vo všetkých procesoroch Intel uvedených na trh v poslednom desaťročí. Zraniteľnosť môže umožniť útočníkovi získať prístup k chránenej pamäti jadra. Túto bezpečnostnú chybu na úrovni čipu nemožno opraviť aktualizáciou mikrokódu (softvéru) procesora. Namiesto toho vyžaduje úpravu jadra OS.

Meltdown a Spectre využívajú kritické zraniteľnosti v moderných procesoroch. Tieto hardvérové ​​chyby umožňujú programom kradnúť údaje, ktoré sa práve spracúvajú v počítači. Zatiaľ čo programy zvyčajne nemajú povolené čítať údaje z iných programov, škodlivý program môže zneužiť Meltdown a Spectre na získanie tajomstiev uložených v pamäti iných spustených programov. To môže zahŕňať vaše heslá uložené v správcovi hesiel alebo prehliadači, vaše osobné fotografie, e-maily, okamžité správy a dokonca aj dôležité obchodné dokumenty.

Meltdown a Spectre fungujú na osobných počítačoch, mobilných zariadeniach a v cloude. V závislosti od infraštruktúry poskytovateľa cloudu môže byť možné ukradnúť údaje od iných zákazníkov.

Meltdown prelomí najzásadnejšiu izoláciu medzi používateľskými aplikáciami a operačným systémom. Tento útok umožňuje programu získať prístup k pamäti a tým aj k tajomstvám iných programov a operačného systému.

Spectre prerušuje izoláciu medzi rôznymi aplikáciami. Umožňuje útočníkovi oklamať bezchybné programy, ktoré dodržiavajú osvedčené postupy, aby prezradili svoje tajomstvá. V skutočnosti bezpečnostné kontroly uvedených osvedčených postupov skutočne zväčšujú plochu útoku a môžu spôsobiť, že aplikácie budú náchylnejšie na Spectre. Spectre je ťažšie využiť ako Meltdown, ale je tiež ťažšie ho zmierniť.

Opravy už boli vydané pre Linux a macOS. Na vyriešenie problému spoločnosť Microsoft vydala nasledujúce opravy pre Windows 10:

Aktualizácie si môžete stiahnuť z katalógu Windows Update. Na stiahnutie balíka KB4056892 použite napríklad nasledujúci odkaz:

„Sme si vedomí tohto celoodvetvového problému a úzko spolupracujeme s výrobcami čipov na vývoji a testovaní opatrení na ochranu našich zákazníkov. V súčasnosti zavádzame zmiernenia do cloudových služieb a vydali sme aj bezpečnostné aktualizácie chráňte zákazníkov Windows pred zraniteľnosťami ovplyvňujúcimi podporované hardvérové ​​čipy od Intel, ARM a AMD. Nedostali sme žiadne informácie, ktoré by naznačovali, že tieto zraniteľnosti boli použité na útok na našich zákazníkov."

Nešťastným dôsledkom tejto bezpečnostnej chyby je, že sa očakáva, že jej záplaty spomalia všetky zariadenia o 5 až 30 percent v závislosti od používaného procesora a softvéru. Dokonca aj procesory ARM a AMD môžu mať znížený výkon v dôsledku zásadných zmien v tom, ako jadro operačného systému pracuje s pamäťou. Podľa Intelu budú mať procesory s PCID / ASID (Skylake alebo novšie) menšiu degradáciu výkonu.

Očakáva sa, že čoskoro budú vydané bezpečnostné opravy pre Windows 7 a Windows 8.1.

Prehľad ochrany osobných údajov

Táto webová stránka používa súbory cookie na zlepšenie vášho zážitku pri prechádzaní webom. Z týchto súborov cookie sa vo vašom prehliadači ukladajú súbory cookie, ktoré sú kategorizované podľa potreby, pretože sú nevyhnutné pre fungovanie základných funkcií webovej stránky. Používame aj cookies tretích strán, ktoré nám pomáhajú analyzovať a pochopiť, ako používate túto webovú stránku. Tieto cookies budú uložené vo vašom prehliadači iba s vaším súhlasom. Máte tiež možnosť zrušiť tieto cookies. Zrušenie niektorých z týchto súborov cookie však môže mať vplyv na váš zážitok z prehliadania.

Vivaldi 2.8 je vonku, tu je to, čo je nové

Vivaldi 2.8 je vonku, tu je to, čo je nové

Dnes je vonku nová stabilná verzia prehliadača Vivaldi. Vivaldi 2.8 prichádza s množstvom opráv a...

Čítaj viac

Pridajte kontextovú ponuku panela s podrobnosťami v systéme Windows 10

Pridajte kontextovú ponuku panela s podrobnosťami v systéme Windows 10

ODPORÚČAME: Kliknite sem, ak chcete opraviť problémy so systémom Windows a optimalizovať výkon sy...

Čítaj viac

Ako vyhľadávať pomocou snímky obrazovky v systéme Windows 10

Ako vyhľadávať pomocou snímky obrazovky v systéme Windows 10

Ako vyhľadávať pomocou snímky obrazovky v systéme Windows 10 Windows 10 obsahuje skvelú funkciu, ...

Čítaj viac