Legfontosabb Windows 10 A Microsoft sürgősségi javítást vezet be az Meltdown és a Spectre CPU hibákra

A Microsoft sürgősségi javítást vezet be az Meltdown és a Spectre CPU hibákra



Kritikus hibát találtak az elmúlt évtizedben indított összes Intel processzorban. A biztonsági rés lehetővé teheti a támadók számára, hogy hozzáférjenek a védett kernelmemóriához. Ezt a chipszintű biztonsági hibát nem lehet kijavítani egy CPU mikrokód (szoftver) frissítéssel. Ehelyett az OS kernel módosítását igényli.

Íme néhány részlet.

minden fotót látni, akinek tetszik az Instagram 2020-on

Reklám

Az Meltdown és a Spectre kihasználja a modern processzorok kritikus sebezhetőségeit. Ezek a hardverhibák lehetővé teszik a programok számára a számítógépen jelenleg feldolgozott adatok ellopását. Míg a programok általában nem engedélyezik más programok adatainak olvasását, egy rosszindulatú program kihasználhatja a Meltdown és a Spectre programokat, hogy megszerezhesse a többi futó program memóriájában tárolt titkokat. Ez magában foglalhatja a jelszókezelőben vagy a böngészőben tárolt jelszavakat, a személyes fényképeket, e-maileket, azonnali üzeneteket és akár az üzleti szempontból kritikus dokumentumokat is.

A Meltdown és a Spectre személyi számítógépeken, mobil eszközökön és a felhőben működik. A felhőszolgáltató infrastruktúrájától függően előfordulhat, hogy adatokat lophat el más ügyfelektől.

Az olvadás megszakítja a felhasználói alkalmazások és az operációs rendszer közötti legalapvetőbb elkülönítést. Ez a támadás lehetővé teszi a program számára, hogy hozzáférjen a többi program és az operációs rendszer memóriájához, ezáltal a titkaihoz is.

A Spectre megtöri a különböző alkalmazások közötti elszigeteltséget. Lehetővé teszi a támadó számára, hogy a hibátlan, a bevált módszereket követő programokat átcsalja titkaikba. Valójában az említett bevált gyakorlatok biztonsági ellenőrzése valóban megnöveli a támadás felületét, és érzékenyebbé teheti az alkalmazásokat a Spectre iránt. A Spectre-t nehezebb kihasználni, mint a Meltdown-t, de ezt is nehezebb enyhíteni.

Keresse fel ezeket a webhelyeket:

Javítások már megjelentek a Linux és a macOS számára. A probléma megoldása érdekében a Microsoft kiadta a következő javításokat a Windows 10 rendszerhez:

A frissítések letölthetők a Windows Update katalógusból. Például használja a következő linket a KB4056892 csomag letöltéséhez:

Töltse le a 2018-01-es számú összesített frissítést a Windows 10 1709. verzióhoz

A Microsoft a következő nyilatkozatot tette:

'Tudatában vagyunk ennek az iparági kérdésnek, és szorosan együttműködünk a chipgyártókkal az enyhítések fejlesztésében és tesztelésében, hogy megvédjük ügyfeleinket. Jelenleg a felhőszolgáltatások enyhítéseinek bevezetésén vagyunk, és biztonsági frissítéseket is kiadtunk, hogy megvédjük a Windows ügyfeleit az Intel, az ARM és az AMD által támogatott hardverchipeket érintő sebezhetőségektől. Nem kaptunk olyan információt, amely arra utalna, hogy ezeket a biztonsági réseket ügyfeleink megtámadására használták fel. '

Ennek a biztonsági résnek sajnálatos következménye, hogy a javítások várhatóan az összes eszközt 5-30 százalék között lassítják, a használt processzortól és szoftvertől függően. Még az ARM és az AMD CPU-k is romolhatnak a teljesítményen az OS kernel memóriával való működésének alapvető változásai miatt. Az Intel szerint a PCID / ASID (Skylake vagy újabb) processzorok teljesítménye kevésbé romlik.

Várhatóan hamarosan megjelennek a Windows 7 és a Windows 8.1 biztonsági javításai.

Érdekes Cikkek

Szerkesztő Választása

Hat gyilkos alkalmazás az üzleti élethez: Napkeltétől a lazaságig minden, ami vállalkozásának szüksége van a zökkenőmentes működésre
Hat gyilkos alkalmazás az üzleti élethez: Napkeltétől a lazaságig minden, ami vállalkozásának szüksége van a zökkenőmentes működésre
Sétáljon be bármilyen irodába, gyárba vagy tárgyalóba, és valószínűleg több táblagépet és okostelefont talál, mint a PC-t. Az üzleti tevékenységet gyakran azon az eszközön folytatják, amelyik a legközelebb van a kézhez, és ez azt jelenti, hogy üzleti osztályra van szüksége
Az összes Google-tevékenység teljes törlése
Az összes Google-tevékenység teljes törlése
https://www.youtube.com/watch?v=1o2XauQLN7o Azok a fogyasztók, akik online expozíciójuk korlátozásának módját keresik, proaktív megközelítést alkalmazhatnak adataik és online tevékenységeik védelme érdekében. A vállalat személyes adatainak gyűjtésére való képességének minimalizálása
Shaderek telepítése a Minecraft Forge-ba
Shaderek telepítése a Minecraft Forge-ba
A Minecraft árnyékolói javítják a játék vizuális elemeit, javítják a színeket és a világítást, hogy a játék egészen valósághű legyen a szögletes kialakítás ellenére. A különböző típusú shaderek különböző hatásokat biztosítanak, így kiválaszthatja a megfelelőt
Az Android játékok lejátszása PC-n
Az Android játékok lejátszása PC-n
Játékok Android telefonján egy idő után kissé fárasztóvá válhatnak, a képernyő méretétől függetlenül. Persze, kényelmesen elkallódhat kedvenc szórakozásán, miközben sorban áll az élelmiszerboltban,
HP ProLiant DL380 G7 áttekintés
HP ProLiant DL380 G7 áttekintés
A ProLiant DL380 mindig is a sztárjátékos volt a HP rack-kiszolgálóinak felsorolásában, így a hetedik generációnak sokat kell élnie. Ebben az exkluzív áttekintésben a népszerű 2U alacsony szintjét mutatjuk be
Hangeffektusok hozzáadása a CapCutban
Hangeffektusok hozzáadása a CapCutban
Sokoldalúságának, intuitívságának és megbízhatóságának köszönhetően a CapCut gyorsan a kedvenc mobil videószerkesztővé vált. Csakúgy, mint bármely más szoftver esetében, az alkalmazás egyes aspektusaiban nehéz lehet navigálni, különösen, ha Ön kezdő. Ha te
Mi történt az IPv5-tel?
Mi történt az IPv5-tel?
A számos számítógépes hálózat által továbbra is használt internetes protokoll az IPv4, és az IPv6-ot is bevezették. Íme, mi történt az IPv5-tel.