Główny Windows 10 Firma Microsoft wprowadza awaryjną naprawę błędów procesora Meltdown i Spectre

Firma Microsoft wprowadza awaryjną naprawę błędów procesora Meltdown i Spectre



We wszystkich procesorach Intela wprowadzonych na rynek w ostatniej dekadzie znaleziono krytyczną lukę. Luka ta umożliwia atakującemu uzyskanie dostępu do chronionej pamięci jądra. Tej luki w zabezpieczeniach na poziomie chipa nie można naprawić za pomocą aktualizacji mikrokodu (oprogramowania) procesora. Zamiast tego wymaga modyfikacji jądra systemu operacyjnego.

Oto kilka szczegółów.

jak sprawdzić, ile lat ma komputer

Reklama

Meltdown i Spectre wykorzystują krytyczne luki w nowoczesnych procesorach. Te błędy sprzętowe umożliwiają programom kradzież danych, które są obecnie przetwarzane na komputerze. Podczas gdy programy zazwyczaj nie mogą odczytywać danych z innych programów, złośliwe programy mogą wykorzystywać programy Meltdown i Spectre, aby zdobyć sekrety przechowywane w pamięci innych uruchomionych programów. Może to obejmować hasła przechowywane w menedżerze haseł lub przeglądarce, osobiste zdjęcia, wiadomości e-mail, wiadomości błyskawiczne, a nawet dokumenty o znaczeniu krytycznym dla firmy.

Meltdown i Spectre działają na komputerach osobistych, urządzeniach mobilnych iw chmurze. W zależności od infrastruktury dostawcy usług w chmurze może istnieć możliwość kradzieży danych od innych klientów.

Meltdown przerywa najbardziej fundamentalną izolację między aplikacjami użytkownika a systemem operacyjnym. Atak ten umożliwia programowi uzyskanie dostępu do pamięci, a tym samym do sekretów innych programów i systemu operacyjnego.

Spectre przerywa izolację między różnymi aplikacjami. Pozwala napastnikowi oszukać wolne od błędów programy, które stosują najlepsze praktyki, do ujawnienia ich tajemnic. W rzeczywistości testy bezpieczeństwa wspomnianych najlepszych praktyk w rzeczywistości zwiększają powierzchnię ataku i mogą sprawić, że aplikacje będą bardziej podatne na działanie Spectre. Spectre jest trudniejsze do wykorzystania niż Meltdown, ale jest też trudniejsze do złagodzenia.

Skorzystaj z tych witryn internetowych:

Poprawki zostały już wydane dla systemów Linux i macOS. Aby rozwiązać ten problem, firma Microsoft wydała następujące poprawki dla systemu Windows 10:

Aktualizacje można pobrać z katalogu Windows Update. Na przykład użyj następującego łącza, aby pobrać pakiet KB4056892:

Pobierz aktualizację zbiorczą 2018-01 dla systemu Windows 10 w wersji 1709

Microsoft wydał następujące oświadczenie:

„Jesteśmy świadomi tego problemu występującego w całej branży i ściśle współpracujemy z producentami chipów, aby opracowywać i testować środki zaradcze w celu ochrony naszych klientów. Jesteśmy w trakcie wdrażania środków zaradczych w usługach w chmurze i wydaliśmy również aktualizacje zabezpieczeń, aby chronić klientów systemu Windows przed lukami w obsługiwanych układach sprzętowych firm Intel, ARM i AMD. Nie otrzymaliśmy żadnych informacji wskazujących na to, że te luki zostały wykorzystane do ataku na naszych klientów ”.

Niefortunną konsekwencją tej luki w zabezpieczeniach jest to, że oczekuje się, że jej poprawki spowalniają wszystkie urządzenia od 5 do 30 procent, w zależności od używanego procesora i oprogramowania. Nawet procesory ARM i AMD mogą pogorszyć wydajność z powodu fundamentalnych zmian w sposobie współpracy jądra systemu operacyjnego z pamięcią. Według Intela procesory z PCID / ASID (Skylake lub nowsze) będą miały mniejszy spadek wydajności.

Oczekuje się, że wkrótce zostaną udostępnione poprawki zabezpieczeń dla systemów Windows 7 i Windows 8.1.

Ciekawe Artykuły

Wybór Redakcji

Jak zmienić lokalizację kopii zapasowej iTunes
Jak zmienić lokalizację kopii zapasowej iTunes
iTunes to cenny program, który organizuje Twoją muzykę i filmy, dzięki czemu możesz łatwo nimi zarządzać. Problem z iTunes, w szczególności z produktami Apple, polega na bezkompromisowym podejściu firmy do robienia rzeczy. Jeśli oni
Zastosuj zasady grupy do wszystkich użytkowników z wyjątkiem administratora w systemie Windows 10
Zastosuj zasady grupy do wszystkich użytkowników z wyjątkiem administratora w systemie Windows 10
Możliwe jest zastosowanie opcji zasad grupy do wszystkich użytkowników z wyjątkiem administratorów w systemie Windows 10 przy użyciu interfejsu GUI. Oto, jak można to zrobić.
Windows 10 Build 19033 (20H1, szybkie i wolne pierścienie)
Windows 10 Build 19033 (20H1, szybkie i wolne pierścienie)
Microsoft udostępnia kompilację Windows 10 Build 19033 dla niejawnych testerów zarówno w wolnych, jak i szybkich pierścieniach. Ta wersja nie zawiera nowych funkcji. Zawiera tylko ogólne poprawki i ulepszenia. Oto dziennik zmian. Reklama Windows 10 Build 19033 przedstawia nadchodzącą aktualizację funkcji „20H1” systemu operacyjnego, która jest obecnie aktywnie rozwijana.
Jak blokować bezpośrednie wiadomości na Twitterze
Jak blokować bezpośrednie wiadomości na Twitterze
Otrzymywanie niechcianych bezpośrednich wiadomości na Twitterze może być uciążliwe. Obawy dotyczące prywatności w mediach społecznościowych wzrosły w ostatnich latach dzięki temu, że użytkownicy otrzymują wiadomości od osób i firm, z którymi nie mają kontaktu. Póki jeszcze możesz się cieszyć
Pobierz oficjalne obrazy ISO systemu Windows 10 bezpośrednio bez narzędzia multimedialnego
Pobierz oficjalne obrazy ISO systemu Windows 10 bezpośrednio bez narzędzia multimedialnego
Oto metoda uzyskania oficjalnych obrazów ISO aktualizacji systemu Windows 10 Creators bez pobierania i używania narzędzia Media Creation Tool.
Jak używać linków do wysyłania e-maili do rodziny i przyjaciół
Jak używać linków do wysyłania e-maili do rodziny i przyjaciół
CorrLinks to zatwierdzony system poczty elektronicznej, który umożliwia więźniom federalnym komunikowanie się ze światem zewnętrznym. Biuro Więziennictwa umożliwia osadzonym dostęp do systemu komputerowego z ograniczoną odpowiedzialnością funduszu powierniczego (TRULINCS), który może wysyłać e-maile do znajomych lub krewnych
Jak zdobyć autokonstrukcję w Tears of the Kingdom
Jak zdobyć autokonstrukcję w Tears of the Kingdom
Budowanie to duża część doświadczenia w „The Legend of Zelda: Tears of the Kingdom” (TotK). Dzięki nowym, zabawnym umiejętnościom, takim jak Ultrahand, możesz łączyć ze sobą obiekty, tworząc własne, niepowtarzalne konstrukcje. Zdolność autokonstrukcji sprawia, że