Potvrđene nove ranjivosti tipa Spectre: što učiniti - RecenzijeExpert.net

Sadržaj:

Anonim

Intel, AMD, ARM i IBM potvrdili su jučer (21. svibnja) da su u njegovim procesorima doista pronađene dodatne greške tipa Spectre, kako je ranije ovog mjeseca tvrdio njemački časopis, zajedno s novom greškom tipa Meltdown. Ranjivosti bi se mogle iskoristiti u napadima na korisnike putem preglednika, ali bi se u narednim tjednima trebale zakrpati na razini sustava.

Nedostatke slične Spectre-u, o kojima govori Variant 4 u postu na blogu Intelove Leslie Culbertson, izvršne potpredsjednice i generalne direktorice Product Assurance and Security u Intelu, prvi je puta početkom svibnja izvijestio njemački računalni časopis C'T, koji je za nedostatke su im govorili tada neimenovani istraživači (od kojih su neki radili za Microsoft i Google) i nazvali su nedostatke Spectre NG ili Next Generation. (, a ovdje je popis pogođenih Intelovih procesora.)

Nedostatak sličan topljenju naziva se Variant 3a i sveukupno je manje ozbiljan. Zakrpit će se kroz nadolazeća ažuriranja firmvera procesora, a ne putem zakrpa za operacijski sustav.

AMD je objavio vlastitu izjavu da su popravke Variant 4 uvodili distributeri Microsofta i Linuxa. ARM je rekao da su četiri njegova kasnija procesora Cortex A serije pogođena Variant 4, te je naveo tehnička ublažavanja. IBM je detaljno opisao kako su nedostaci Variant 4 utjecali na njegove POWER čipove.

VIŠE: Meltdown i Spectre: Kako zaštititi svoje računalo, Mac i telefon

Što možeš učiniti

Culbertson je rekao da su "ublažavanja temeljena na pregledniku [za varijantu 4 … već implementirana i dostupna za uporabu danas", stoga ažurirajte svoj preglednik. Chrome bi se trebao automatski ažurirati, pod uvjetom da povremeno ponovno pokrenete stroj. Da biste provjerili ima li Chrome ažuriranje na čekanju, idite na chrome: // settings/help, gdje ćete vidjeti status njegove verzije.

Firefox bi se također trebao ažurirati, ali sami možete potvrditi njegov status. Samo kliknite gumb izbornika, kliknite Pomoć i odaberite O Firefoxu. Ako su ažuriranja dostupna, Firefox će ih automatski preuzeti.

Microsoftovi preglednici Edge i Internet Explorer ažuriraju se putem usluge Windows Update, koju ćete htjeti provjeriti radi ažuriranja na cijelom sustavu. Apple -ov Safari preglednik također se oslanja na ažuriranja sustava, iako još nije bilo riječi od Intela ili Applea o tome jesu li Mac -ovi bili ili će biti zakrpljeni protiv novih nedostataka Spectre -a.

Culbertson je rekao da je Intel "već isporučio ažuriranje mikrokoda za Variant 4 u beta obliku proizvođačima OEM sustava i dobavljačima sistemskog softvera", te da bi ovaj zakrpa "trebao biti pušten u proizvodni BIOS i ažuriranje softvera u narednim tjednima".

Očekujte obavijesti o sustavu iz vlasničkog softvera za ažuriranje na vašem sustavu, poput Dell SupportAssist ili HP Support Assistant. Oni će uskoro stići i treba ih preuzeti radi zaštite vašeg računala.

Više o varijanti 4

Culbertson piše da Intel "nije vidio izvješća o ovoj metodi koja se koristi u stvarnim podvizima", ali to ne bi trebalo odvratiti korisnike od odgađanja ažuriranja.

Kao i drugi već otkriveni nedostaci Spectre -a i Meltdown -a, ranjivosti Variant 4 i Variant 3a ukorijenjene su u spekulativnoj izvedbi, metodi ubrzavanja procesa CPU -a koja je postala uobičajena u posljednja dva desetljeća.

Popravljanje ili ublažavanje nedostataka Spectre -a ili Meltdown -a usporava procese procesora, a Culbertson kaže da su Intelovi čipovi koji su implementirali zakrpe za Spectre Variant 4 "primijetili utjecaj na performanse od približno 2 do 8 posto" na temelju ukupnih rezultata za benchmark testiranje.

Windows 10 Sigurnost i umrežavanje

  • Prethodni savjet
  • Sljedeći savjet
  • Koristite roditeljski nadzor u sustavu Windows 10
  • Pronađite svoju MAC adresu
  • Pretvorite svoje Windows računalo u Wi-Fi žarišnu točku
  • Mapa zaštićena lozinkom
  • Izradite račun za goste u sustavu Windows 10
  • Omogućite Windows Hello Hello Fingerprint Login
  • Postavite Windows Hello prepoznavanje lica
  • Kako ograničiti Cortanino stalno prisutno slušanje u sustavu Windows 10
  • Automatski zaključajte svoje računalo pomoću dinamičkog zaključavanja
  • Na crnom popisu aplikacije koje nisu u Windows trgovini
  • Pronađite spremljene lozinke za Wi-Fi
  • Postavite mjerljivu internetsku vezu
  • Koristite Find My Device
  • Stream XBox One igre
  • Svi savjeti za Windows 10
  • Mapirajte mrežni pogon
  • Izradite ograničene korisničke račune
  • Postavite vremenska ograničenja za djecu
  • Prikvačite osobe na traku zadataka