Apstiprinātas jaunas Spectre tipa ievainojamības: ko darīt - AtsauksmesExpert.net

Satura rādītājs:

Anonim

Intel, AMD, ARM un IBM vakar (21. Ievainojamības varētu izmantot pārlūkprogrammu uzbrukumos lietotājiem, taču tuvāko nedēļu laikā tās jālabo sistēmas līmenī.

Par Spectre līdzīgajiem trūkumiem, par kuru Intel emuāra ziņojumā Leslie Culbertson, Intel izpilddirektors un Intel produktu nodrošināšanas un drošības ģenerāldirektors atsaucās uz 4. variantu, maija sākumā pirmo reizi ziņoja vācu datoržurnāls C'T, kas bija informējuši par trūkumiem toreiz vārdā nenosauktie pētnieki (daži no viņiem strādāja Microsoft un Google) un nosauca trūkumus par Spectre NG jeb Next Generation. (un šeit ir skarto Intel procesoru saraksts.)

Meltdown līdzīgu trūkumu sauc par 3.a variantu, un tas kopumā ir mazāk nopietns. Tas tiks labots, izmantojot gaidāmos CPU programmaparatūras atjauninājumus, nevis izmantojot operētājsistēmas ielāpus.

AMD publicēja savu paziņojumu, ka 4. varianta labojumus izlaiž Microsoft un Linux izplatītāji. ARM teica, ka 4. variants ietekmēja četrus tā vēlākos Cortex A sērijas procesorus un uzskaitīja tehniskos ierobežojumus. IBM sīki aprakstīja, kā 4. varianta trūkumi ietekmēja tā POWER mikroshēmas.

VAIRĀK: Meltdown un Spectre: kā aizsargāt datoru, Mac un tālruni

Ko tu vari izdarīt

Culbertsons sacīja, ka "uz pārlūkprogrammu balstīti mazināšanas pasākumi [4. variantam … jau ir izvietoti un ir pieejami lietošanai šodien", tāpēc atjauniniet savu pārlūkprogrammu. Pārlūks Chrome ir jāatjaunina automātiski, ja reizēm restartējat datoru. Lai pārbaudītu, vai pārlūkā Chrome ir gaidāms atjauninājums, dodieties uz vietni chrome: // settings/help, kur redzēsit tā versijas statusu.

Arī Firefox vajadzētu sevi atjaunināt, taču tā statusu varat apstiprināt pats. Vienkārši noklikšķiniet uz izvēlnes pogas, noklikšķiniet uz Palīdzība un atlasiet Par Firefox. Ja ir pieejami atjauninājumi, Firefox tos lejupielādēs automātiski.

Microsoft Edge un Internet Explorer pārlūkprogrammas atjaunina sevi, izmantojot Windows atjauninājumu, kuru vēlaties pārbaudīt, vai nav sistēmas atjauninājumu. Apple pārlūkprogramma Safari arī iejaucas sistēmas atjauninājumos, lai gan no Intel vai Apple vēl nebija ne vārda par to, vai Mac bija vai tiks labots pret jaunajiem Spectre trūkumiem.

Culbertsons sacīja, ka Intel "jau ir piegādājis 4. varianta mikrokoda atjauninājumu beta versijā OEM sistēmu ražotājiem un sistēmas programmatūras pārdevējiem", un ka šis ielāps "nākamo nedēļu laikā ir jāizlaiž ražošanas BIOS un programmatūras atjauninājumos".

Paredzams, ka tiks parādīti sistēmas paziņojumi no jūsu sistēmas patentētās atjaunināšanas programmatūras, piemēram, Dell SupportAssist vai HP Support Assistant. Tie tiks piegādāti drīz, un tie ir jālejupielādē, lai aizsargātu jūsu datoru.

Vairāk par 4. variantu

Culbertsons raksta, ka Intel "nav redzējis nevienu ziņojumu par šīs metodes izmantošanu reālās pasaules ekspluatācijā", taču tam nevajadzētu aizkavēt lietotājus no atjauninājumu aizkavēšanas.

Tāpat kā citi jau atklātie Spectre un Meltdown trūkumi, arī 4. varianta un 3.a varianta ievainojamības pamatā ir spekulatīva izpilde - metode CPU procesu paātrināšanai, kas pēdējās divās desmitgadēs ir kļuvusi ierasta parādība.

Jebkura Spectre vai Meltdown kļūdu novēršana vai mazināšana palēnina CPU procesus, un Culbertsons saka, ka Intel mikroshēmas, kas bija ieviesušas Spectre Variant 4 ielāpus, "novēroja veiktspējas ietekmi aptuveni no 2 līdz 8 procentiem", pamatojoties uz etalontestēšanas vispārējiem rādītājiem.

Windows 10 drošība un tīklošana

  • Iepriekšējais padoms
  • Nākamais padoms
  • Izmantojiet Windows 10 vecāku kontroli
  • Atrodiet savu MAC adresi
  • Pārvērtiet savu Windows datoru par Wi-Fi tīklāju
  • Aizsargājiet mapi ar paroli
  • Izveidojiet viesa kontu operētājsistēmā Windows 10
  • Iespējot Windows Hello pirkstu nospiedumu pieteikšanos
  • Iestatiet Windows Hello sejas atpazīšanu
  • Kā ierobežot Cortana vienmēr esošo klausīšanos operētājsistēmā Windows 10
  • Automātiski bloķējiet datoru, izmantojot dinamisko bloķēšanu
  • Melnā saraksta lietotnes, kas nav Windows veikala lietotnes
  • Atrodiet saglabātās Wi-Fi paroles
  • Izveidojiet mērītu interneta savienojumu
  • Izmantojiet funkciju Atrast manu ierīci
  • Straumējiet XBox One spēles
  • Visi Windows 10 padomi
  • Kartējiet tīkla disku
  • Izveidojiet ierobežotus lietotāju kontus
  • Iestatiet laika ierobežojumus bērniem
  • Piespraust cilvēkus savai uzdevumjoslai