Microsoft je možda zakrpao Windows 10 za Meltdown, ali sigurnosni istraživač tvrdi da je zakrpa imala "fatalni nedostatak" koji potkopava navodnu zaštitu. Jedini način za postizanje pravog popravka je ažuriranje na Windows 10 travnja2021.-2022. Ažuriranje, koje je objavljeno ranije ovog tjedna. Bleeping Computer prvi je izvijestio o ovoj vijesti.
Pa dobro, pokazalo se da su zakrpe #Meltdown za Windows 10 imale fatalnu grešku: poziv NtCallEnclave vratio se natrag u korisnički prostor s punim imenikom tablice stranica jezgre, potpuno potkopavajući ublažavanje. Ovo je sada zakrpljeno na RS4, ali ne i ranije verzije - bez backporta ?? pic.twitter.com/VIit6hmYK0 - Alex Ionescu (@aionescu) 2.2021. -2022.
Alex Ionescu iz Crowdstrikea napisao je na Twitteru da je "#Meltdown zakrpe za Windows 10 imale fatalnu manu: pozivanje NtCallEnclave vratilo se natrag u korisnički prostor s punim imenikom tablice stranica jezgre, potpuno potkopavajući ublažavanje".
Laičko objašnjenje je da je zakrpa i dalje dopuštala pristup jezgri, pa je time potkopavala uporabu zakrpe. Drugim riječima, još uvijek ste osjetljivi na Meltdown. To zahtijeva privilegije izvršavanja lokalnog koda i javlja se samo u sustavu Windows 10 Build 1709, ažuriranju Fall Creators. Ako ste ažurirali računalo putem Windows Update -a, to je vrlo vjerojatno verzija koju trenutno imate.
"Svjesni smo i radimo na pružanju ažuriranja korisnicima", rekao je Microsoftov glasnogovornik za ReviewsExpert.net.
Prema Bleeping Computer, problem je riješen u velikom ažuriranju sustava Windows 10 koje je objavljeno u ponedjeljak. To dovodi korisnike u tešku situaciju, jer mnogi vole čekati dok se u novim izdanjima ne riješe nedostaci.
Osim toga, još uvijek morate ručno preuzeti novo ažuriranje jer se još ne pokreće automatski. Čak i tada bi moglo proći dosta vremena dok ažuriranje od travnja 2022-2023. do 2022. konačno ne stigne na vaše računalo.
Ionescuova tvrdnja da "nema zaostalih podataka" upućuje na to da Microsoft tek treba donijeti popravak na starije verzije sustava Windows 10. Nadajmo se da ćemo novi popravak vidjeti 8. svibnja, ovog mjeseca u utorak u zakrpi.
Rastop i još jedna ranjivost, Spectre, otkrili su Googleov projekt Project Zero i drugi istraživači u siječnju. Meltdown utječe na gotovo svaki Intelov procesor koji seže do sredine 1990-ih, a Spectre utječe i na mnoge ARM i AMD procesore. Trenutno ne možete kupiti prijenosno računalo ili stolno računalo bez barem jedne od ovih ranjivosti, iako su ublažavanja provedena kroz zakrpe za operacijski sustav i firmver čipova.
Kredit za sliku: Natascha Eidl/Javna domena
Windows 10 Sigurnost i umrežavanje
- Prethodni savjet
- Sljedeći savjet
- Koristite roditeljski nadzor u sustavu Windows 10
- Pronađite svoju MAC adresu
- Pretvorite svoje Windows računalo u Wi-Fi žarišnu točku
- Mapa zaštićena lozinkom
- Izradite račun za goste u sustavu Windows 10
- Omogućite Windows Hello Hello Fingerprint Login
- Postavite Windows Hello prepoznavanje lica
- Kako ograničiti Cortanino stalno prisutno slušanje u sustavu Windows 10
- Automatski zaključajte svoje računalo pomoću dinamičkog zaključavanja
- Na crnom popisu aplikacije koje nisu u Windows trgovini
- Pronađite spremljene lozinke za Wi-Fi
- Postavite mjerljivu internetsku vezu
- Koristite Find My Device
- Stream XBox One igre
- Svi savjeti za Windows 10
- Mapirajte mrežni pogon
- Izradite ograničene korisničke račune
- Postavite vremenska ograničenja za djecu
- Prikvačite osobe na traku zadataka