Hlavná Windows 10 Spoločnosť Microsoft zavádza núdzovú opravu chýb procesora Meltdown a Spectre

Spoločnosť Microsoft zavádza núdzovú opravu chýb procesora Meltdown a Spectre



Kritická chyba sa našla vo všetkých procesoroch Intel uvedených na trh v uplynulom desaťročí. Zraniteľnosť môže útočníkovi umožniť získať prístup k chránenej pamäti jadra. Túto bezpečnostnú chybu na úrovni čipu nie je možné opraviť pomocou aktualizácie mikrokódu (softvéru) procesora. Namiesto toho vyžaduje úpravu jadra OS.

Tu uvádzam niekoľko podrobností.

ako vypnúť komentáre k youtube videu

Inzerát

Meltdown a Spectre využívajú kritické chyby v moderných procesoroch. Tieto hardvérové ​​chyby umožňujú programom kradnúť údaje, ktoré sa momentálne spracúvajú v počítači. Aj keď programom zvyčajne nie je dovolené čítať údaje z iných programov, škodlivý program môže využiť programy Meltdown a Spectre na získanie tajomstiev uložených v pamäti iných spustených programov. Môže to zahŕňať vaše heslá uložené v správcovi hesiel alebo prehľadávači, vaše osobné fotografie, e-maily, okamžité správy alebo dokonca dôležité obchodné dokumenty.

Aplikácia Meltdown a Spectre fungujú na osobných počítačoch, mobilných zariadeniach a v cloude. V závislosti na infraštruktúre poskytovateľa cloudu je možné získať údaje od ďalších zákazníkov.

Meltdown prelomí najzásadnejšiu izoláciu medzi používateľskými aplikáciami a operačným systémom. Tento útok umožňuje programu prístup k pamäti a tým aj k tajomstvám iných programov a operačného systému.

Spectre prelomí izoláciu medzi rôznymi aplikáciami. Umožňuje útočníkovi oklamať bezchybné programy, ktoré dodržiavajú osvedčené postupy, preniknúť do svojich tajomstiev. Bezpečnostné kontroly uvedených osvedčených postupov v skutočnosti zväčšujú útočnú plochu a môžu spôsobiť, že aplikácie budú náchylnejšie na Spectre. Spectre je ťažšie využiť ako Meltdown, ale je tiež ťažšie ho zmierniť.

Navštívte tieto webové stránky:

Opravy už boli vydané pre systémy Linux a macOS. Spoločnosť Microsoft vydala na vyriešenie problému nasledujúce opravy pre Windows 10:

Aktualizácie je možné stiahnuť z katalógu Windows Update. Napríklad použite nasledujúci odkaz na stiahnutie balíka KB4056892:

Stiahnite si Kumulatívnu aktualizáciu 2018-01 pre Windows 10 verzia 1709

Spoločnosť Microsoft urobila nasledujúce vyhlásenie:

„Sme si vedomí tohto odvetvového problému a úzko spolupracujeme s výrobcami čipov na vývoji a testovaní zmierňovacích opatrení na ochranu našich zákazníkov. Sme v procese zavádzania zmierňovacích opatrení do cloudových služieb a vydali sme tiež bezpečnostné aktualizácie na ochranu zákazníkov systému Windows pred zraniteľnosťami ovplyvňujúcimi podporované hardvérové ​​čipy od spoločností Intel, ARM a AMD. Nedostali sme žiadne informácie naznačujúce, že tieto chyby boli použité na útok na našich zákazníkov. “

Nešťastným dôsledkom tejto bezpečnostnej chyby je, že sa očakáva, že jej opravy spomalia všetky zariadenia kdekoľvek o 5 až 30 percent v závislosti od použitého procesora a softvéru. Dokonca aj procesory ARM a AMD môžu dostať zníženie výkonu v dôsledku základných zmien v tom, ako jadro OS pracuje s pamäťou. Podľa Intelu budú mať procesory s PCID / ASID (Skylake alebo novšie) menšie zníženie výkonu.

Opravy zabezpečenia pre systémy Windows 7 a Windows 8.1 sa očakávajú čoskoro.

Zaujímavé Články

Redakcia Choice

Funguje Amazon Echo s viacerými používateľmi?
Funguje Amazon Echo s viacerými používateľmi?
Na TechJunkie je opäť čas na čítanie. Tentokrát ide o Amazon Echo a viacerých používateľov. V rámci nášho pokrytia tohto malého čistého zariadenia táto otázka zapadá do pravdy. Táto otázka bola „Má Amazon
Ako nabíjať hodinky Samsung Galaxy Watch bez nabíjačky
Ako nabíjať hodinky Samsung Galaxy Watch bez nabíjačky
Ak chcete nabiť hodinky Samsung Galaxy Watch bez originálnej nabíjačky, použite kompatibilnú bezdrôtovú nabíjačku Qi alebo telefón Galaxy s funkciou PowerShare.
Ako používať zelenú obrazovku v KineMaster
Ako používať zelenú obrazovku v KineMaster
KineMaster je populárna aplikácia na strih videa, a to aj medzi používateľmi, ktorí toho o strihaní videa veľa nevedia. Ľudia to milujú, pretože môžu robiť všetko na svojich telefónoch a stále dosahovať slušné výsledky. Aj keď to nie je ťažké používať,
Recenzia LG G Flex 2: Ste vpred?
Recenzia LG G Flex 2: Ste vpred?
Zakrivené obrazovky sú najnovšou módnou novinkou vo svete smartfónov. Čo však vlastne k celej skúsenosti pridávajú? Spoločnosť LG bola prvým výrobcom, ktorý túto koncepciu presadil, a teraz je nastavená jej konkávne tienená obrazovka G Flex 2
Windows 10 build 10547 zavádza spoločnosť Microsoft
Windows 10 build 10547 zavádza spoločnosť Microsoft
Spoločnosť Microsoft vydala pre Windows Insider nové zostavenie systému Windows 10. Tentokrát ide o Windows 10 build 10547. Na rozdiel od predchádzajúcich testovacích verzií po RTM, ktoré boli nudné, prichádza táto so zaujímavými zmenami. Reklama Nové funkcie Ako veľa používateľov požadovalo, je možné mať v dlaždiciach viac ako tri stĺpce
Ako uplatniť darčekovú kartu iTunes na zariadeniach iPad, iPhone, Mac alebo PC
Ako uplatniť darčekovú kartu iTunes na zariadeniach iPad, iPhone, Mac alebo PC
Ak vlastníte zariadenie Apple, budete vedieť, že iTunes Store je tým najlepším miestom na doplnenie obsahu. Okrem širokej ponuky hudby, filmov a televíznych programov ponúka aj iTunes
Zakážte miniatúru Border Shadow v systéme Windows 10
Zakážte miniatúru Border Shadow v systéme Windows 10
V systéme Windows 10 môžete zakázať tieň ohraničenia miniatúry. Vyladením registra môžete prispôsobiť vzhľad miniatúry.