Principal Windows 10 Microsoft lansează soluții de urgență pentru defecțiunile procesorului Meltdown și Spectre

Microsoft lansează soluții de urgență pentru defecțiunile procesorului Meltdown și Spectre



Un defect critic a fost găsit în toate procesoarele Intel lansate în ultimul deceniu. Vulnerabilitatea poate permite unui atacator să aibă acces la memoria protejată a nucleului. Această eroare de securitate la nivel de cip nu poate fi remediată cu o actualizare a microcodului CPU (software). În schimb, necesită modificarea kernel-ului OS.

none

Iată câteva detalii.

cum să ocolească o interdicție de discordie

Reclama

Meltdown și Spectre exploatează vulnerabilitățile critice în procesoarele moderne. Aceste erori hardware permit programelor să fure date care sunt procesate în prezent pe computer. În timp ce programelor nu li se permite în mod obișnuit să citească date din alte programe, un program rău intenționat poate exploata Meltdown și Spectre pentru a obține secretele stocate în memoria altor programe care rulează. Aceasta poate include parolele stocate într-un manager de parole sau browser, fotografiile dvs. personale, e-mailurile, mesajele instantanee și chiar documentele critice pentru afaceri.

Meltdown și Spectre funcționează pe computere personale, dispozitive mobile și în cloud. În funcție de infrastructura furnizorului de cloud, ar putea fi posibil să furați date de la alți clienți.

Meltdown rupe cea mai fundamentală izolare între aplicațiile utilizatorului și sistemul de operare. Acest atac permite unui program să acceseze memoria și, prin urmare, secretele altor programe și ale sistemului de operare.

Spectre rupe izolarea între diferite aplicații. Permite unui atacator să păcălească programele fără erori, care urmează cele mai bune practici, pentru a le dezvălui secretele. De fapt, verificările de siguranță ale celor mai bune practici menționate măresc de fapt suprafața atacului și pot face aplicațiile mai susceptibile la Spectre. Spectrul este mai greu de exploatat decât Meltdown, dar este și mai greu de atenuat.

Consultați aceste site-uri web:

Patch-urile au fost deja lansate pentru Linux și macOS. Pentru a rezolva problema, Microsoft a lansat următoarele patch-uri pentru Windows 10:

Actualizările pot fi descărcate din catalogul Windows Update. De exemplu, utilizați următorul link pentru a descărca pachetul KB4056892:

Descărcați actualizarea cumulativă 2018-01 pentru Windows 10 versiunea 1709

Microsoft a făcut următoarea declarație:

„Suntem conștienți de această problemă la nivel de industrie și am lucrat îndeaproape cu producătorii de cipuri pentru a dezvolta și testa atenuări pentru a ne proteja clienții. Suntem în proces de implementare a atenuărilor în serviciile cloud și, de asemenea, am lansat actualizări de securitate pentru a proteja clienții Windows împotriva vulnerabilităților care afectează cipurile hardware acceptate de la Intel, ARM și AMD. Nu am primit nicio informație care să indice că aceste vulnerabilități au fost utilizate pentru a ataca clienții noștri. '

O consecință nefericită a acestei vulnerabilități de securitate este că patch-urile sale sunt de așteptat să încetinească toate dispozitivele oriunde între 5 și 30%, în funcție de procesorul și software-ul utilizat. Chiar și CPU-urile ARM și AMD pot suferi o degradare a performanței datorită schimbărilor fundamentale în modul în care funcționează nucleul OS cu memoria. Potrivit Intel, procesoarele cu PCID / ASID (Skylake sau mai nou) vor avea o degradare a performanței mai redusă.

Se așteaptă ca remedierile de securitate pentru Windows 7 și Windows 8.1 să fie lansate în curând.

Articole Interesante

Alegerea Editorului

none
Cum să vă verificați mesajele Instagram
https://www.youtube.com/watch?v=yi72z5hp6Y4 Instagram a început ca o platformă socială de partajare a fotografiilor și a videoclipurilor. După un timp, a introdus comentarii și mesaje directe pentru a încuraja mai multe interacțiuni între utilizatori. În aceste zile, Instagram are toate caracteristicile
none
Cum se folosește wake on LAN pe Windows 8.1 și Windows 8
Wake-on-LAN (WOL) este o caracteristică excelentă a PC-urilor, care vă permite să le treziți din repaus sau oprire prin rețeaua locală sau prin Internet. Este ca un buton de pornire la distanță. Dacă hardware-ul dvs. are suport WOL, puteți porni computerul de la distanță folosind oricare dintre zecile de
none
Tema National Geographic Underwater PREMIUM pentru Windows 10
O altă temă 4K este acum disponibilă în Microsoft Store pentru utilizatorii de Windows 10. Pachetul National Geographic Underwater PREMIUM prezintă imagini de fundal desenate manual cu corali, recife și viață marină. National Geographic Underwater PREMIUM conține 12 imagini de fundal 4K de înaltă calitate pentru a vă decora desktopul. Mergeți sub mare cu fotografii National Geographic pentru a explora coralii,
none
Cum să vă revendicați biții pe Twitch
Biturile sunt una dintre monedele Twitch pe care streamerele le folosesc pentru a câștiga bani de pe platformă. De obicei donate de spectatori în diferite sume, aceste biți se acumulează până când aveți suficient pentru a vă retrage, apoi vor fi transferați la banca dvs.
none
Dezactivați accesul la toate dispozitivele de stocare amovibile din Windows 10
Windows 10 vine cu o politică de stocare care vă permite să refuzați accesul la toate unitățile amovibile și să împiedicați utilizatorii să scrie sau să citească fișiere și foldere.
none
Recenzie Asus RT-AC3200: este rapid, foarte rapid
RT-AC3200 este construit pentru viteză. Dispune de șase antene de poziție detașabile și două rețele fără fir 802.11ac 3x3-MIMO-stream, oferind o viteză maximă de legătură de 1.300 Mbți / sec pe fiecare bandă de 5 GHz.
none
Ce trebuie să faceți dacă tableta dvs. Amazon Fire nu se pornește
Ventilatoarele pentru tablete au un punct moale pentru tabletele Amazon de pe Fire. Această linie populară de tablete are un preț rezonabil, fiabile și are o mare varietate de dimensiuni și niveluri de caracteristici disponibile. Există incendii pentru aproape fiecare aplicație și