Windows Tips & News

ต่อไปนี้คือการแก้ไขข้อบกพร่องของ CPU Meltdown และ Spectre ของ Windows 7 และ 8.1

click fraud protection

พบข้อบกพร่องที่สำคัญในโปรเซสเซอร์ Intel ทั้งหมดที่เปิดตัวในทศวรรษที่ผ่านมา ช่องโหว่ดังกล่าวทำให้ผู้โจมตีสามารถเข้าถึงหน่วยความจำเคอร์เนลที่ได้รับการป้องกันได้ ข้อบกพร่องด้านความปลอดภัยระดับชิปนี้ไม่สามารถแก้ไขได้ด้วยการอัปเดตไมโครโค้ดของ CPU (ซอฟต์แวร์) แต่ต้องมีการปรับเปลี่ยนเคอร์เนล OS แทน ก่อนหน้านี้วันนี้ Microsoft ได้เปิดตัว แพตช์ความปลอดภัยสำหรับ Windows 10. แพตช์ที่เหมาะสมพร้อมให้ใช้งานแล้วสำหรับ Windows 7 และ Windows 8.1

นี่คือรายละเอียดบางส่วน

Meltdown และ Spectre ใช้ประโยชน์จากช่องโหว่ที่สำคัญในโปรเซสเซอร์สมัยใหม่ ข้อบกพร่องของฮาร์ดแวร์เหล่านี้ทำให้โปรแกรมสามารถขโมยข้อมูลที่กำลังประมวลผลอยู่ในคอมพิวเตอร์ได้ แม้ว่าโดยทั่วไปโปรแกรมจะไม่ได้รับอนุญาตให้อ่านข้อมูลจากโปรแกรมอื่น แต่โปรแกรมที่เป็นอันตรายสามารถใช้ประโยชน์จาก Meltdown และ Spectre เพื่อเก็บความลับที่เก็บไว้ในหน่วยความจำของโปรแกรมที่ทำงานอยู่อื่นๆ ซึ่งอาจรวมถึงรหัสผ่านของคุณที่จัดเก็บไว้ในตัวจัดการรหัสผ่านหรือเบราว์เซอร์ รูปภาพส่วนตัว อีเมล ข้อความโต้ตอบแบบทันที และแม้แต่เอกสารที่สำคัญทางธุรกิจ

Meltdown และ Spectre ทำงานบนคอมพิวเตอร์ส่วนบุคคล อุปกรณ์พกพา และในระบบคลาวด์ อาจเป็นไปได้ที่จะขโมยข้อมูลจากลูกค้ารายอื่น ทั้งนี้ขึ้นอยู่กับโครงสร้างพื้นฐานของผู้ให้บริการระบบคลาวด์

การล่มสลายทำลายการแยกส่วนพื้นฐานที่สุดระหว่างแอปพลิเคชันของผู้ใช้และระบบปฏิบัติการ การโจมตีนี้อนุญาตให้โปรแกรมเข้าถึงหน่วยความจำ และรวมถึงความลับของโปรแกรมอื่นๆ และระบบปฏิบัติการด้วย

Spectre แยกความแตกต่างระหว่างแอปพลิเคชันต่างๆ ช่วยให้ผู้โจมตีสามารถหลอกลวงโปรแกรมที่ปราศจากข้อผิดพลาด ซึ่งปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุด ให้เปิดเผยความลับของตน อันที่จริง การตรวจสอบความปลอดภัยของแนวปฏิบัติที่ดีที่สุดดังกล่าวจะเพิ่มพื้นผิวการโจมตีจริง ๆ และอาจทำให้แอปพลิเคชันเสี่ยงต่อ Spectre มากขึ้น Spectre หาประโยชน์ได้ง่ายกว่า Meltdown แต่ก็ยากกว่าที่จะบรรเทาด้วย

อ้างถึงเว็บไซต์เหล่านี้:

  • https://spectreattack.com/
  • https://meltdownattack.com/

แพตช์ออกแล้วสำหรับ Windows 10, ลินุกซ์ และ macOS ขณะนี้ มีการอัปเดตแบบเดียวกันสำหรับ Windows 7 และ Windows 8.1

ดาวน์โหลดการแก้ไขข้อผิดพลาดของ CPU

  • KB4056898 สำหรับ Windows 8.1
  • KB4056897 สำหรับ Windows 7 SP1

นอกจากนี้ยังสามารถดาวน์โหลดการอัปเดตได้จากแค็ตตาล็อก Windows Update

  • Windows8.1
  • Windows 7 SP1

ผลที่ตามมาของช่องโหว่ด้านความปลอดภัยนี้คือ แพตช์ของมันคาดว่าจะทำให้อุปกรณ์ทั้งหมดช้าลงระหว่าง 5 ถึง 30 เปอร์เซ็นต์ ขึ้นอยู่กับโปรเซสเซอร์และซอฟต์แวร์ที่ใช้ แม้แต่ซีพียู ARM และ AMD ก็อาจลดประสิทธิภาพลงเนื่องจากการเปลี่ยนแปลงขั้นพื้นฐานในการทำงานของเคอร์เนล OS กับหน่วยความจำ ตามข้อมูลของ Intel โปรเซสเซอร์ที่มี PCID / ASID (Skylake หรือใหม่กว่า) จะมีประสิทธิภาพลดลงน้อยลง

สร้างภาพหน้าจอของหน้าเว็บด้วยกรอบอุปกรณ์ใน Chrome

สร้างภาพหน้าจอของหน้าเว็บด้วยกรอบอุปกรณ์ใน Chrome

ที่แนะนำ: คลิกที่นี่เพื่อแก้ไขปัญหา Windows และเพิ่มประสิทธิภาพระบบคุณลักษณะที่รู้จักกันน้อยกว่าข...

อ่านเพิ่มเติม

จับภาพหน้าจอขององค์ประกอบหน้าเว็บเฉพาะใน Firefox

จับภาพหน้าจอขององค์ประกอบหน้าเว็บเฉพาะใน Firefox

ที่แนะนำ: คลิกที่นี่เพื่อแก้ไขปัญหา Windows และเพิ่มประสิทธิภาพระบบฉันต้องการแบ่งปันเคล็ดลับเจ๋ง ...

อ่านเพิ่มเติม

วิธีซ่อนอักษรระบุไดรฟ์ใน Windows 10

วิธีซ่อนอักษรระบุไดรฟ์ใน Windows 10

ใน Windows คุณสามารถซ่อนอักษรระบุไดรฟ์ใน File Explorer พวกเขาจะหายไปจากทั้งบานหน้าต่างนำทางและโฟล...

อ่านเพิ่มเติม