Windows Tips & News

Microsoft uvaja nujni popravek za napake v procesorju Meltdown in Spectre

Kritična napaka je bila ugotovljena pri vseh procesorjih Intel, ki so bili predstavljeni v zadnjem desetletju. Ranljivost lahko napadalcu omogoči dostop do zaščitenega pomnilnika jedra. Te varnostne napake na ravni čipa ni mogoče odpraviti s posodobitvijo mikrokode (programske opreme) CPE. Namesto tega zahteva spremembo jedra OS.

Meltdown in Spectre izkoriščata kritične ranljivosti v sodobnih procesorjih. Te strojne napake omogočajo programom krajo podatkov, ki se trenutno obdelujejo v računalniku. Medtem ko programi običajno nimajo dovoljenja za branje podatkov iz drugih programov, lahko zlonamerni program izkoristi Meltdown in Spectre, da pridobi skrivnosti, shranjene v pomnilniku drugih izvajajočih se programov. To lahko vključuje vaša gesla, shranjena v upravitelju gesel ali brskalniku, vaše osebne fotografije, e-pošto, neposredna sporočila in celo dokumente, ki so pomembni za poslovanje.

Meltdown in Spectre delujeta na osebnih računalnikih, mobilnih napravah in v oblaku. Glede na infrastrukturo ponudnika v oblaku je morda mogoče ukrasti podatke drugim strankam.

Meltdown ruši najbolj temeljno izolacijo med uporabniškimi aplikacijami in operacijskim sistemom. Ta napad omogoča programu dostop do pomnilnika in s tem tudi do skrivnosti drugih programov in operacijskega sistema.

Spectre razbija izolacijo med različnimi aplikacijami. Omogoča napadalcu, da programe brez napak, ki sledijo najboljšim praksam, zavede, da razkrijejo svoje skrivnosti. Pravzaprav varnostni pregledi omenjenih najboljših praks dejansko povečajo površino napada in lahko naredijo aplikacije bolj dovzetne za Spectre. Spectre je težje izkoristiti kot Meltdown, vendar ga je tudi težje ublažiti.

Popravki so že izdani za Linux in macOS. Za rešitev težave je Microsoft izdal naslednje popravke za Windows 10:

Posodobitve lahko prenesete iz kataloga Windows Update. Na primer uporabite naslednjo povezavo za prenos paketa KB4056892:

"Zavedamo se te težave v celotni industriji in tesno sodelujemo s proizvajalci čipov, da bi razvili in preizkusili ublažitve za zaščito naših strank. Smo v postopku uvajanja ublažitev za storitve v oblaku, izdali pa smo tudi varnostne posodobitve zaščitite stranke Windows pred ranljivostmi, ki vplivajo na podprte strojne čipe Intel, ARM in AMD. Nismo prejeli nobenih informacij, ki bi kazale, da so bile te ranljivosti uporabljene za napad na naše stranke."

Žalostna posledica te varnostne ranljivosti je, da naj bi njeni popravki upočasnili vse naprave od 5 do 30 odstotkov, odvisno od uporabljenega procesorja in programske opreme. Celo procesorji ARM in AMD se lahko poslabšajo zaradi temeljnih sprememb v delovanju jedra OS s pomnilnikom. Po Intelovih navedbah bodo procesorji s PCID/ASID (Skylake ali novejši) imeli manjšo degradacijo zmogljivosti.

Pričakuje se, da bodo kmalu izdani varnostni popravki za Windows 7 in Windows 8.1.

Pregled zasebnosti

To spletno mesto uporablja piškotke za izboljšanje vaše izkušnje med krmarjenjem po spletnem mestu. Od teh piškotkov se piškotki, ki so kategorizirani po potrebi, shranijo v vaš brskalnik, saj so bistveni za delovanje osnovnih funkcionalnosti spletnega mesta. Uporabljamo tudi piškotke tretjih oseb, ki nam pomagajo analizirati in razumeti, kako uporabljate to spletno mesto. Ti piškotki bodo shranjeni v vašem brskalniku samo z vašim soglasjem. Prav tako imate možnost, da onemogočite te piškotke. Toda opustitev nekaterih od teh piškotkov lahko vpliva na vašo izkušnjo brskanja.

Ustvarite bližnjico za zamenjavo uporabnika v sistemu Windows 10

Ustvarite bližnjico za zamenjavo uporabnika v sistemu Windows 10

PRIPOROČANO: Kliknite tukaj, če želite odpraviti težave z operacijskim sistemom Windows in optimi...

Preberi več

Prikaži samo trenutna okna namizja z Alt+Tab v sistemu Windows 10

Prikaži samo trenutna okna namizja z Alt+Tab v sistemu Windows 10

2 odgovoraV sistemu Windows 10 build 10036 je bistveno izboljšano upravljanje oken. Funkcija Task...

Preberi več

Prenesite ikone za prenos iz sistema Windows 10 10036

To spletno mesto uporablja piškotke za izboljšanje vaše izkušnje med krmarjenjem po spletnem mest...

Preberi več