Hlavná Windows 10 Spoločnosť Microsoft zavádza núdzovú opravu chýb procesora Meltdown a Spectre

Spoločnosť Microsoft zavádza núdzovú opravu chýb procesora Meltdown a Spectre



Kritická chyba sa našla vo všetkých procesoroch Intel uvedených na trh v uplynulom desaťročí. Zraniteľnosť môže útočníkovi umožniť získať prístup k chránenej pamäti jadra. Túto bezpečnostnú chybu na úrovni čipu nie je možné opraviť pomocou aktualizácie mikrokódu (softvéru) procesora. Namiesto toho vyžaduje úpravu jadra OS.

Tu uvádzam niekoľko podrobností.

ako vypnúť komentáre k youtube videu

Inzerát

Meltdown a Spectre využívajú kritické chyby v moderných procesoroch. Tieto hardvérové ​​chyby umožňujú programom kradnúť údaje, ktoré sa momentálne spracúvajú v počítači. Aj keď programom zvyčajne nie je dovolené čítať údaje z iných programov, škodlivý program môže využiť programy Meltdown a Spectre na získanie tajomstiev uložených v pamäti iných spustených programov. Môže to zahŕňať vaše heslá uložené v správcovi hesiel alebo prehľadávači, vaše osobné fotografie, e-maily, okamžité správy alebo dokonca dôležité obchodné dokumenty.

Aplikácia Meltdown a Spectre fungujú na osobných počítačoch, mobilných zariadeniach a v cloude. V závislosti na infraštruktúre poskytovateľa cloudu je možné získať údaje od ďalších zákazníkov.

Meltdown prelomí najzásadnejšiu izoláciu medzi používateľskými aplikáciami a operačným systémom. Tento útok umožňuje programu prístup k pamäti a tým aj k tajomstvám iných programov a operačného systému.

Spectre prelomí izoláciu medzi rôznymi aplikáciami. Umožňuje útočníkovi oklamať bezchybné programy, ktoré dodržiavajú osvedčené postupy, preniknúť do svojich tajomstiev. Bezpečnostné kontroly uvedených osvedčených postupov v skutočnosti zväčšujú útočnú plochu a môžu spôsobiť, že aplikácie budú náchylnejšie na Spectre. Spectre je ťažšie využiť ako Meltdown, ale je tiež ťažšie ho zmierniť.

Navštívte tieto webové stránky:

Opravy už boli vydané pre systémy Linux a macOS. Spoločnosť Microsoft vydala na vyriešenie problému nasledujúce opravy pre Windows 10:

Aktualizácie je možné stiahnuť z katalógu Windows Update. Napríklad použite nasledujúci odkaz na stiahnutie balíka KB4056892:

Stiahnite si Kumulatívnu aktualizáciu 2018-01 pre Windows 10 verzia 1709

Spoločnosť Microsoft urobila nasledujúce vyhlásenie:

„Sme si vedomí tohto odvetvového problému a úzko spolupracujeme s výrobcami čipov na vývoji a testovaní zmierňovacích opatrení na ochranu našich zákazníkov. Sme v procese zavádzania zmierňovacích opatrení do cloudových služieb a vydali sme tiež bezpečnostné aktualizácie na ochranu zákazníkov systému Windows pred zraniteľnosťami ovplyvňujúcimi podporované hardvérové ​​čipy od spoločností Intel, ARM a AMD. Nedostali sme žiadne informácie naznačujúce, že tieto chyby boli použité na útok na našich zákazníkov. “

Nešťastným dôsledkom tejto bezpečnostnej chyby je, že sa očakáva, že jej opravy spomalia všetky zariadenia kdekoľvek o 5 až 30 percent v závislosti od použitého procesora a softvéru. Dokonca aj procesory ARM a AMD môžu dostať zníženie výkonu v dôsledku základných zmien v tom, ako jadro OS pracuje s pamäťou. Podľa Intelu budú mať procesory s PCID / ASID (Skylake alebo novšie) menšie zníženie výkonu.

Opravy zabezpečenia pre systémy Windows 7 a Windows 8.1 sa očakávajú čoskoro.

Zaujímavé Články

Redakcia Choice

Zakážte režim dlhodobého spánku, ale udržujte rýchle spustenie
Zakážte režim dlhodobého spánku, ale udržujte rýchle spustenie
V systéme Windows 10 existuje funkcia s názvom Rýchle spustenie, ktorá urýchľuje proces zavádzania. Prečítajte si, ako vypnúť úplnú hibernáciu, aby ste ušetrili miesto na disku a zachovali rýchle spustenie.
Ako hrať staré hry na počítači, smartfóne a tablete: hrajte staré hry Super Nintendo, Sega Megadrive a Commodore 64 na modernom hardvéri.
Ako hrať staré hry na počítači, smartfóne a tablete: hrajte staré hry Super Nintendo, Sega Megadrive a Commodore 64 na modernom hardvéri.
Moderné počítače ponúkajú ohromné ​​množstvo výpočtového výkonu - a moderné počítačové hry to posúvajú na maximum. Trojité trháky, ako sú Tomb Raider a Lost Planet 3, maximalizujú váš procesor a požadujú všetok výkon
Tip na zabezpečenie: Chráňte svoj produktový kľúč Windows pred odcudzením
Tip na zabezpečenie: Chráňte svoj produktový kľúč Windows pred odcudzením
Vedeli ste, že keď je nainštalovaný systém Windows, naďalej sa váš produktový kľúč ukladá do registra. To môže byť užitočné, ak si nepamätáte, ktorý kľúč ste použili pri aktuálnej inštalácii. Ak ste stratili produktový kľúč, môže to byť užitočné na jeho získanie pomocou niektorého nástroja tretej strany alebo jednoduchého skriptu PowerShell. Ale o
Microsoft Edge sa teraz automaticky automaticky zvyšuje
Microsoft Edge sa teraz automaticky automaticky zvyšuje
Najnovšie kanálové zostavenie Microsoft Edge Chromium predstavuje novú funkciu. Počnúc zostavením 78.0.253.0 sa prehliadač automaticky spustí, keď sa spustí ako správca. Reklama Ako si možno pamätáte, Edge bude mať pri spustení ako správca varovanie. Zobrazí sa správa s nasledujúcim textom: Zistený režim administrátora Zatvorte Microsoft Edge a znovu spustite v
Zobraziť písmená jednotiek pred názvami jednotiek v tomto priečinku Tento počítač / počítač
Zobraziť písmená jednotiek pred názvami jednotiek v tomto priečinku Tento počítač / počítač
Pozrime sa, ako zobraziť písmená jednotiek pred názvami jednotiek v priečinku This PC / Computer.
Recenzia ATI Radeon HD 4650
Recenzia ATI Radeon HD 4650
ATI Radeon HD 4650 je pozoruhodne podobný, aspoň na papieri, HD 4670. Oba majú 320 stream procesorov a 514 miliónov tranzistorov. Môžete si vybrať z pamätí DDR2, DDR3 alebo GDDR3 - aj keď je taktovaná na 500 MHz
Povoliť DNS cez HTTPS v Opere (DoH)
Povoliť DNS cez HTTPS v Opere (DoH)
Ako povoliť DNS cez HTTPS (DoH) v Opere Opera je populárny prehliadač založený na chróme s množstvom exkluzívnych funkcií a možností. V dnešnom príspevku sa budeme zaoberať tým, ako povoliť funkciu DNS over HTTPS (Doh) v Opere. Je k dispozícii v prehliadači po vybalení z krabice, ale nie je predvolene povolený. Reklama