Главни Виндовс 10 Мицрософт уводи хитне поправке за грешке у топљењу и Спецтре ЦПУ

Мицрософт уводи хитне поправке за грешке у топљењу и Спецтре ЦПУ



Критична мана је пронађена у свим Интеловим процесорима покренутим у протеклој деценији. Рањивост може дозволити нападачу да добије приступ заштићеној меморији језгра. Овај сигурносни пропуст на нивоу чипа не може се отклонити ажурирањем ЦПУ микрокода (софтвера). Уместо тога, потребна је модификација језгра ОС-а.

Ево неколико детаља.

како омогућити зубне собе у зуму

Оглас

Мелтдовн и Спецтре користе критичне рањивости модерних процесора. Ове хардверске грешке омогућавају програмима крађу података који се тренутно обрађују на рачунару. Иако програмима обично није дозвољено да читају податке из других програма, злонамерни програм може да искористи Мелтдовн и Спецтре како би дохватио тајне сачуване у меморији других покренутих програма. То може укључивати ваше лозинке сачуване у менаџеру лозинки или прегледачу, ваше личне фотографије, е-адресе, тренутне поруке и чак пословне документе.

Мелтдовн и Спецтре раде на личним рачунарима, мобилним уређајима и у облаку. У зависности од инфраструктуре добављача облака, можда ће бити могуће украсти податке од других купаца.

Отапање прекида најосновнију изолацију између корисничких апликација и оперативног система. Овај напад омогућава програму да приступи меморији, а самим тим и тајнама других програма и оперативног система.

Спецтре разбија изолацију између различитих апликација. Омогућава нападачу да превари програме без грешака који следе најбоље праксе и открију њихове тајне. У ствари, безбедносне провере поменуте најбоље праксе заправо повећавају површину напада и могу учинити апликације подложнијим Спецтру. Спектар је теже искористити од топљења, али га је такође теже ублажити.

Погледајте ове веб странице:

Закрпе су већ објављене за Линук и мацОС. Да би решио проблем, Мицрософт је објавио следеће закрпе за Виндовс 10:

Ажурирања се могу преузети из каталога Виндовс Упдате. На пример, користите следећу везу за преузимање пакета КБ4056892:

Преузмите кумулативно ажурирање 2018-01 за Виндовс 10 верзије 1709

Мицрософт је дао следећу изјаву:

„Свесни смо овог проблема у целој индустрији и блиско смо сарађивали са произвођачима чипова на развоју и тестирању ублажавања како бисмо заштитили наше купце. У процесу смо увођења ублажавања на услуге у облаку, а такође смо објавили и безбедносне исправке како бисмо заштитили Виндовс кориснике од рањивости које утичу на подржане хардверске чипове компаније Интел, АРМ и АМД. Нисмо добили никакве информације које би указивале да су ове рањивости коришћене за напад на наше купце. '

Несрећна последица ове безбедносне рањивости је да се очекује да ће њене закрпе успорити све уређаје негде између 5 и 30 процената у зависности од процесора и софтвера који се користе. Чак и АРМ и АМД ЦПУ могу имати погоршање перформанси због фундаменталних промена у начину на који ОС језгро ради са меморијом. Према Интелу, процесори са ПЦИД / АСИД (Скилаке или новији) имаће мање погоршање перформанси.

Очекује се да ће безбедносне исправке за Виндовс 7 и Виндовс 8.1 бити објављене ускоро.

Занимљиви Чланци

Избор Уредника

Како одабрати објекат иза у Гоогле слајдовима
Како одабрати објекат иза у Гоогле слајдовима
Када се објекти преклапају у слајд презентацији, одабир онога који желите може бити тежак. Ако имате проблема да изаберете објекат који се налази иза друге ставке, не брините. Гоогле презентације имају уграђене трикове који ће вам помоћи
Фирефок 43 је изашао, ево свега што треба да знате
Фирефок 43 је изашао, ево свега што треба да знате
Фирефок 43 је постао доступан за све кориснике. Погледајте које запажене промене Мозилла доноси у новој верзији прегледача.
Још нових икона за Виндовс 10: Филе Екплорер, Гроове Мусиц, Пасијанс
Још нових икона за Виндовс 10: Филе Екплорер, Гроове Мусиц, Пасијанс
Мицрософт наставља свој рад на ажурирању икона за уграђене Виндовс 10 апликације. Откривен је скуп нових икона који садрже ажурирани изглед икона за Филе Екплорер, Гроове и Солитаире пратећи савремени Флуент Десигн. Овде су све нове иконе које су познате у тренутку писања овог текста. Филе Екплорер Гроове
Како променити особине у Тхе Симс 4
Како променити особине у Тхе Симс 4
Један од главних разлога зашто играчи воле Симс игре је широк спектар особина личности ликова и начин на који утичу на играње. Међутим, понекад вам се особине које сте одабрали можда неће свидети. Ако сте
Како упарити Аппле Ватцх са Андроид телефоном
Како упарити Аппле Ватцх са Андроид телефоном
Волимо Андроид, али ако смо искрени према себи, Аппле их заиста побеђује у игри паметних сатова. Иако су се рани Аппле сатови мешали, новија генерација Аппле-ових технолошких додатака заиста је дошла на своје,
Како приступити иЦлоуд фотографијама са било ког Аппле, Виндовс или Андроид уређаја
Како приступити иЦлоуд фотографијама са било ког Аппле, Виндовс или Андроид уређаја
Како да приступите својој иЦлоуд библиотеци фотографија на различитим уређајима, укључујући иПхоне и иПад, Мац, Виндовс рачунаре и Андроид уређаје.
Како ресетовати лозинку за иПхоне
Како ресетовати лозинку за иПхоне
Ако сте икада заборавили лозинку за иПхоне, знате колико то може бити незгодно. Сви ваши контакти, фотографије, налози на друштвеним мрежама и друго су безбедно скривени између закључаног екрана - али не можете да дођете до