Windows Tips & News

Tukaj so popravki za sisteme Windows 7 in 8.1 za napake v procesorju Meltdown in Spectre

Kritična napaka je bila ugotovljena pri vseh procesorjih Intel, ki so bili predstavljeni v zadnjem desetletju. Ranljivost lahko napadalcu omogoči dostop do zaščitenega pomnilnika jedra. Te varnostne napake na ravni čipa ni mogoče odpraviti s posodobitvijo mikrokode (programske opreme) CPE. Namesto tega zahteva spremembo jedra OS. Danes je Microsoft izdal varnostni popravki za Windows 10. Ustrezni popravki so zdaj na voljo za Windows 7 in Windows 8.1.

Tukaj je nekaj podrobnosti.

Meltdown in Spectre izkoriščata kritične ranljivosti v sodobnih procesorjih. Te strojne napake omogočajo programom krajo podatkov, ki se trenutno obdelujejo v računalniku. Medtem ko programi običajno nimajo dovoljenja za branje podatkov iz drugih programov, lahko zlonamerni program izkoristi Meltdown in Spectre, da pridobi skrivnosti, shranjene v pomnilniku drugih izvajajočih se programov. To lahko vključuje vaša gesla, shranjena v upravitelju gesel ali brskalniku, vaše osebne fotografije, e-pošto, neposredna sporočila in celo dokumente, ki so pomembni za poslovanje.

Meltdown in Spectre delujeta na osebnih računalnikih, mobilnih napravah in v oblaku. Glede na infrastrukturo ponudnika v oblaku je morda mogoče ukrasti podatke drugim strankam.

Meltdown ruši najbolj temeljno izolacijo med uporabniškimi aplikacijami in operacijskim sistemom. Ta napad omogoča programu dostop do pomnilnika in s tem tudi do skrivnosti drugih programov in operacijskega sistema.

Spectre razbija izolacijo med različnimi aplikacijami. Omogoča napadalcu, da programe brez napak, ki sledijo najboljšim praksam, zavede, da razkrijejo svoje skrivnosti. Pravzaprav varnostni pregledi omenjenih najboljših praks dejansko povečajo površino napada in lahko naredijo aplikacije bolj dovzetne za Spectre. Spectre je težje izkoristiti kot Meltdown, vendar ga je tudi težje ublažiti.

Oglejte si te spletne strani:

  • https://spectreattack.com/
  • https://meltdownattack.com/

Popravki so že bili izdani za Windows 10, Linux in macOS. Zdaj so enake posodobitve na voljo za Windows 7 in Windows 8.1.

Prenesite popravke napak CPU

  • KB4056898 za Windows 8.1
  • KB4056897 za Windows 7 SP1

Posodobitve lahko prenesete tudi iz kataloga Windows Update.

  • Windows 8.1
  • Windows 7 SP1

Žalostna posledica te varnostne ranljivosti je, da naj bi njeni popravki upočasnili vse naprave od 5 do 30 odstotkov, odvisno od uporabljenega procesorja in programske opreme. Celo procesorji ARM in AMD se lahko poslabšajo zaradi temeljnih sprememb v delovanju jedra OS s pomnilnikom. Po Intelovih navedbah bodo procesorji s PCID/ASID (Skylake ali novejši) imeli manjšo degradacijo zmogljivosti.

Arhivi Windows 10 build 14965

To spletno mesto uporablja piškotke za izboljšanje vaše izkušnje med krmarjenjem po spletnem mest...

Preberi več

Arhivi dnevnika sprememb Windows 10 build 14965

To spletno mesto uporablja piškotke za izboljšanje vaše izkušnje med krmarjenjem po spletnem mest...

Preberi več

Thunderbird 78.2.2 je izšel s številnimi popravki in eno novo funkcijo

Thunderbird 78.2.2 je izšel s številnimi popravki in eno novo funkcijo

Pustite odgovorThunderbird 78.2.2 je zdaj na voljo za prenos. Različica 78.2.2 bo na voljo kot po...

Preberi več