Legfontosabb Windows 10 A Microsoft sürgősségi javítást vezet be az Meltdown és a Spectre CPU hibákra

A Microsoft sürgősségi javítást vezet be az Meltdown és a Spectre CPU hibákra



Kritikus hibát találtak az elmúlt évtizedben indított összes Intel processzorban. A biztonsági rés lehetővé teheti a támadók számára, hogy hozzáférjenek a védett kernelmemóriához. Ezt a chipszintű biztonsági hibát nem lehet kijavítani egy CPU mikrokód (szoftver) frissítéssel. Ehelyett az OS kernel módosítását igényli.

Íme néhány részlet.

minden fotót látni, akinek tetszik az Instagram 2020-on

Reklám

Az Meltdown és a Spectre kihasználja a modern processzorok kritikus sebezhetőségeit. Ezek a hardverhibák lehetővé teszik a programok számára a számítógépen jelenleg feldolgozott adatok ellopását. Míg a programok általában nem engedélyezik más programok adatainak olvasását, egy rosszindulatú program kihasználhatja a Meltdown és a Spectre programokat, hogy megszerezhesse a többi futó program memóriájában tárolt titkokat. Ez magában foglalhatja a jelszókezelőben vagy a böngészőben tárolt jelszavakat, a személyes fényképeket, e-maileket, azonnali üzeneteket és akár az üzleti szempontból kritikus dokumentumokat is.

A Meltdown és a Spectre személyi számítógépeken, mobil eszközökön és a felhőben működik. A felhőszolgáltató infrastruktúrájától függően előfordulhat, hogy adatokat lophat el más ügyfelektől.

Az olvadás megszakítja a felhasználói alkalmazások és az operációs rendszer közötti legalapvetőbb elkülönítést. Ez a támadás lehetővé teszi a program számára, hogy hozzáférjen a többi program és az operációs rendszer memóriájához, ezáltal a titkaihoz is.

A Spectre megtöri a különböző alkalmazások közötti elszigeteltséget. Lehetővé teszi a támadó számára, hogy a hibátlan, a bevált módszereket követő programokat átcsalja titkaikba. Valójában az említett bevált gyakorlatok biztonsági ellenőrzése valóban megnöveli a támadás felületét, és érzékenyebbé teheti az alkalmazásokat a Spectre iránt. A Spectre-t nehezebb kihasználni, mint a Meltdown-t, de ezt is nehezebb enyhíteni.

Keresse fel ezeket a webhelyeket:

Javítások már megjelentek a Linux és a macOS számára. A probléma megoldása érdekében a Microsoft kiadta a következő javításokat a Windows 10 rendszerhez:

A frissítések letölthetők a Windows Update katalógusból. Például használja a következő linket a KB4056892 csomag letöltéséhez:

Töltse le a 2018-01-es számú összesített frissítést a Windows 10 1709. verzióhoz

A Microsoft a következő nyilatkozatot tette:

'Tudatában vagyunk ennek az iparági kérdésnek, és szorosan együttműködünk a chipgyártókkal az enyhítések fejlesztésében és tesztelésében, hogy megvédjük ügyfeleinket. Jelenleg a felhőszolgáltatások enyhítéseinek bevezetésén vagyunk, és biztonsági frissítéseket is kiadtunk, hogy megvédjük a Windows ügyfeleit az Intel, az ARM és az AMD által támogatott hardverchipeket érintő sebezhetőségektől. Nem kaptunk olyan információt, amely arra utalna, hogy ezeket a biztonsági réseket ügyfeleink megtámadására használták fel. '

Ennek a biztonsági résnek sajnálatos következménye, hogy a javítások várhatóan az összes eszközt 5-30 százalék között lassítják, a használt processzortól és szoftvertől függően. Még az ARM és az AMD CPU-k is romolhatnak a teljesítményen az OS kernel memóriával való működésének alapvető változásai miatt. Az Intel szerint a PCID / ASID (Skylake vagy újabb) processzorok teljesítménye kevésbé romlik.

Várhatóan hamarosan megjelennek a Windows 7 és a Windows 8.1 biztonsági javításai.

Érdekes Cikkek

Szerkesztő Választása

Hogyan lehet megtudni, ki van bejelentkezve a QuickBooks-ba
Hogyan lehet megtudni, ki van bejelentkezve a QuickBooks-ba
A QuickBooks az egyik legnépszerűbb könyvelési szoftver megoldás, ideális kis és közepes vállalatok számára. Ez lehetővé teszi a pénzügyek kezelését, miközben részletes információkat nyújt ügyfeleiről, eladóiról és alkalmazottairól. Az alkalmazott árképzési lehetőségtől függően
Címkearchívum: KB4038788
Címkearchívum: KB4038788
Hogyan javítsunk ki egy nem működő Magic Mouse-t
Hogyan javítsunk ki egy nem működő Magic Mouse-t
Az Apple Magic Mouse egy ergonomikus vezeték nélküli egér, elegáns profillal. Bár ez egy praktikus eszköz, amely kényelmessé teszi a webhelyek görgetését és böngészését, néhány figyelemre méltó hiba befolyásolhatja a zökkenőmentes működését. Ha az egér nem működik
Ubuntu 13.10 téma a Windows 8 rendszerhez
Ubuntu 13.10 téma a Windows 8 rendszerhez
Szerezd meg ezeket a csodálatos természetképeket az Ubuntu 13.10 háttérképek versenyéből a Windows 8 asztali gépen az Ubuntu 13.10 témacsomaggal a Windows 8 rendszerhez. A téma letöltéséhez a Windows 8 rendszerhez kattintson az alábbi letöltési linkre, majd kattintson a Megnyitás gombra. Ez a témát alkalmazza az Asztalra. Tipp: Ha Windows 7 rendszert használ, használja
Címkearchívum: 0x8007002C - 0x4000D
Címkearchívum: 0x8007002C - 0x4000D
A kicsinek tűnő alkalmazások javítása nagy DPI és nagy felbontású kijelzők esetén
A kicsinek tűnő alkalmazások javítása nagy DPI és nagy felbontású kijelzők esetén
Van néhány harmadik féltől származó alkalmazás, amely nem jelenik meg megfelelően a magas DPI képernyőkön. Túl kicsiek a képernyő felbontásához. Javítsuk ki!
Rendszergazdai fiók létrehozása a Mac terminálon
Rendszergazdai fiók létrehozása a Mac terminálon
A terminál egy Mac segédprogram, amelyet gyakran figyelmen kívül hagynak, mert néhány felhasználó arcán tartja. De lehetőséget nyújt a Mac elemeinek testreszabására a parancssori utasítások használatával. Így olyan feladatokat hajthat végre, amelyek megtennék