Tärkein Windows 10 Microsoft julkaisee hätäkorjauksen Meltdown- ja Spectre-suorittimen virheisiin

Microsoft julkaisee hätäkorjauksen Meltdown- ja Spectre-suorittimen virheisiin



Kriittinen virhe havaittiin kaikissa viimeisen vuosikymmenen aikana käynnistetyissä Intel-prosessoreissa. Haavoittuvuus voi antaa hyökkääjälle pääsyn suojattuun ytimen muistiin. Tätä sirutason suojausvirhettä ei voida korjata suorittimen mikrokoodin (ohjelmisto) päivityksellä. Sen sijaan se vaatii käyttöjärjestelmän ytimen muokkaamista.

Tässä on joitain yksityiskohtia.

kuinka poistaa ankkuri sanalla

Mainonta

Meltdown ja Spectre hyödyntävät kriittisiä haavoittuvuuksia nykyaikaisissa prosessoreissa. Näiden laitteistovirheiden avulla ohjelmat voivat varastaa tietokoneella parhaillaan käsiteltäviä tietoja. Vaikka ohjelmat eivät yleensä saa lukea tietoja muista ohjelmista, haittaohjelma voi hyödyntää Meltdownia ja Spectreä saadakseen salaisuuden muiden käynnissä olevien ohjelmien muistiin. Tämä voi sisältää salasanojen hallintaan tai selaimeen tallennetut salasanasi, henkilökohtaiset valokuvasi, sähköpostisi, pikaviestisi ja jopa yrityskriittiset asiakirjat.

Meltdown ja Spectre toimivat henkilökohtaisissa tietokoneissa, mobiililaitteissa ja pilvessä. Pilvipalveluntarjoajan infrastruktuurista riippuen voi olla mahdollista varastaa tietoja muilta asiakkailta.

Sulatus hajottaa tärkeimmän eristyksen käyttäjän sovellusten ja käyttöjärjestelmän välillä. Tämän hyökkäyksen avulla ohjelma voi käyttää muiden ohjelmien ja käyttöjärjestelmän muistia ja siten myös salaisuuksia.

Spectre rikkoo eristyksen eri sovellusten välillä. Sen avulla hyökkääjä voi huijata virheettömiä ohjelmia, jotka noudattavat parhaita käytäntöjä, vuotamaan salaisuutensa. Itse asiassa mainittujen parhaiden käytäntöjen turvatarkastukset todella lisäävät hyökkäyspintaa ja voivat tehdä sovelluksista herkempiä Spectreille. Spectreä on vaikeampaa hyödyntää kuin Meltdownia, mutta sitä on myös vaikeampi lieventää.

Katso nämä verkkosivustot:

Laastareita on jo julkaistu Linuxille ja MacOS: lle. Ongelman ratkaisemiseksi Microsoft on julkaissut seuraavat korjaustiedostot Windows 10: lle:

Päivitykset voi ladata Windows Update -luettelosta. Käytä esimerkiksi seuraavaa linkkiä ladataksesi KB4056892-paketin:

Lataa 2018-01: n kumulatiivinen päivitys Windows 10: n versioon 1709

Microsoft antoi seuraavan lausunnon:

'' Olemme tietoisia tästä toimialan laajuisesta ongelmasta ja olemme tehneet tiivistä yhteistyötä sirujen valmistajien kanssa kehittääksemme ja testataksemme lieventämisiä asiakkaidemme suojaamiseksi. Olemme parhaillaan ottamassa käyttöön pilvipalvelujen lieventämistoimia ja julkaisseet myös tietoturvapäivityksiä suojaamaan Windows-asiakkaita haavoittuvuuksilta, jotka vaikuttavat Intelin, ARM: n ja AMD: n tuettuihin laitteistopiireihin. Emme ole saaneet mitään tietoja siitä, että näitä haavoittuvuuksia olisi käytetty asiakkaidemme hyökkäykseen. '

Tämän tietoturva-aukon valitettava seuraus on, että sen korjaustiedostojen odotetaan hidastavan kaikkia laitteita 5-30 prosentin välillä prosessorista ja käytetystä ohjelmistosta riippuen. Jopa ARM- ja AMD-suorittimet saattavat heikentää suorituskykyä johtuen perustavanlaatuisista muutoksista käyttöjärjestelmän ytimen toiminnassa muistin kanssa. Intelin mukaan prosessorit, joissa on PCID / ASID (Skylake tai uudempi), heikentävät suorituskykyä vähemmän.

Windows 7: n ja Windows 8.1: n tietoturvakorjausten odotetaan julkaistavan pian.

Mielenkiintoisia Artikkeleita

Toimituksen Valinta

Kuinka ladata Instagram-tarinoita verkosta
Kuinka ladata Instagram-tarinoita verkosta
Instagram-tarinoiden elinikä on 24 tuntia, jonka jälkeen ne katoavat profiilistasi. Jos tarinasi jakoi muistoja, joihin haluaisit palata myöhemmin tai aiot käyttää sisältöä uudelleen muilla alustoilla, sen lataaminen tulee
Subwooferin liittäminen vastaanottimeen tai vahvistimeen
Subwooferin liittäminen vastaanottimeen tai vahvistimeen
Subwooferit on yleensä helppo asentaa yleisten virta- ja LFE-johtojen ansiosta. Jotkut voivat kuitenkin käyttää myös RCA- tai kaiutinjohtoliitäntöjä.
Korjaa ongelma, kun Chromebook ei muodosta yhteyttä Wi-Fi-verkkoon
Korjaa ongelma, kun Chromebook ei muodosta yhteyttä Wi-Fi-verkkoon
Jos Chromebookisi ei muodosta yhteyttä Wi-Fi-verkkoon, se voi johtua useista ongelmista. Kokeile näitä vianetsintävaiheita päästäksesi takaisin verkkoon nopeasti.
Auton tupakansytyttimestä 12V lisävarusteliitäntään
Auton tupakansytyttimestä 12V lisävarusteliitäntään
Auton tupakansytyttimestä ei ehkä ole enää paljon käyttöä sytyttimenä, mutta sillä on silti paikka kojelaudoissamme de facto 12 V:n pistorasiana.
Kuinka tehdä valintamerkki näppäimistöllä MS Officessa
Kuinka tehdä valintamerkki näppäimistöllä MS Officessa
Haluatko tarkistaa kohteen luettelosta? Opi tekemään valintamerkki näppäimistöön tai käyttämään valintanauhaa Microsoft Office -sovelluksissa.
Kuinka poistaa ääntä videosta Canvassa
Kuinka poistaa ääntä videosta Canvassa
Huolimatta siitä, että se on yksi suosituimmista graafisen suunnittelun työkaluista nykyään, monet ihmiset eivät tiedä, että voit käyttää Canvaa videoeditointiin. Voit päästää mielikuvituksesi valloilleen loputtomalta näyttävien mallien ja elementtien avulla. Voit kuitenkin
Vesileiman lisääminen erässä Photoshopissa
Vesileiman lisääminen erässä Photoshopissa
Valokuvien vesileima on välttämätöntä monista syistä. Tärkeintä on suojata teoksesi tekijänoikeuksia ja varmistaa, että kukaan ei voi vaatia sitä tai käyttää sitä uudelleen ilman, että sinä tai joku katselee kuvaa tietäen sen olevan