Potvrdené chyby nového typu strašidla: Čo robiť

Obsah:

Anonim

Spoločnosti Intel, AMD, ARM a IBM včera (21. mája) potvrdili, že v jeho procesoroch sa skutočne našli ďalšie chyby typu Spectre, ako tvrdil tento mesiac nemecký časopis, spolu s novou chybou typu Meltdown. Tieto chyby zabezpečenia je možné využiť pri útokoch na používateľov založených na prehliadači, ale v najbližších týždňoch by mali byť opravené na úrovni systému.

O nedostatkoch podobných Spectre, označovaných ako Variant 4 v blogovom príspevku Leslieho Culbertsona z Intelu, výkonného viceprezidenta a generálneho manažéra pre zaistenie a bezpečnosť produktov spoločnosti Intel, prvýkrát informoval začiatkom mája nemecký počítačový časopis C'T. boli informovaní o nedostatkoch vtedajšími nemenovanými vedcami (z ktorých niektorí pracovali pre Microsoft a Google) a nazvali ich Spectre NG alebo Next Generation. (A tu je zoznam ovplyvnených procesorov Intel.)

Porucha podobná Meltdown sa nazýva Variant 3a a celkovo je menej závažná. Oprava bude vykonaná prostredníctvom nadchádzajúcich aktualizácií firmvéru CPU, nie prostredníctvom opráv operačného systému.

Spoločnosť AMD vydala svoje vlastné vyhlásenie, že opravy Variant 4 zavádzajú distribútori spoločností Microsoft a Linux. Spoločnosť ARM uviedla, že štyri z jej neskorších procesorov radu Cortex A boli ovplyvnené variantom 4 a uviedli technické zmiernenia. Spoločnosť IBM podrobne popísala, ako chyby Variant 4 ovplyvnili jej čipy POWER.

VIAC: Rozpad a strašidlo: Ako chrániť svoj počítač, Mac a telefón

Čo môžeš urobiť

Culbertson uviedol, že „zmiernenia založené na prehliadači [pre variant 4… už boli nasadené a sú k dispozícii na použitie dnes“, preto aktualizujte svoj prehliadač. Chrome by sa mal aktualizovať automaticky za predpokladu, že príležitostne reštartujete počítač. Ak chcete skontrolovať, či má Chrome čakajúcu aktualizáciu, prejdite na stránku chrome: // settings/help, kde uvidíte stav jeho verzie.

Firefox by sa mal aktualizovať aj sám, jeho stav si však môžete sami potvrdiť. Stačí kliknúť na tlačidlo ponuky, kliknúť na položku Pomocník a vybrať položku O programe Firefox. Ak sú k dispozícii aktualizácie, Firefox ich automaticky stiahne.

Prehliadače Microsoft Edge a Internet Explorer sa aktualizujú samy prostredníctvom služby Windows Update, v ktorej budete chcieť skontrolovať aktualizácie celého systému. Prehliadač Safari od spoločnosti Apple tiež podporuje aktualizácie systému, aj keď od spoločnosti Intel alebo Apple sa zatiaľ nehovorilo o tom, či počítače Mac boli alebo budú opravené proti novým chybám Spectre.

Culbertson uviedol, že Intel „už dodal aktualizáciu mikrokódu pre Variant 4 v beta verzii výrobcom systému OEM a predajcom systémového softvéru“, a že táto oprava by mala byť „uvoľnená do produkčného systému BIOS a aktualizácií softvéru v priebehu nasledujúcich týždňov“.

Očakávajte, že sa vám vo vašom systéme budú zobrazovať systémové upozornenia z aktualizovaného softvéru, ako je napríklad Dell SupportAssist alebo HP Support Assistant. Tieto prídu čoskoro a mali by byť stiahnuté z dôvodu ochrany vášho počítača.

Viac o variante 4

Culbertson píše, že Intel „nevidel žiadne správy o tom, že by sa táto metóda používala v reálnych útokoch“, ale to by nemalo odrádzať používateľov od odďaľovania aktualizácií.

Rovnako ako ostatné chyby Spectre a Meltdown, ktoré už boli odhalené, chyby zraniteľnosti Variant 4 a Variant 3a majú korene v špekulatívnom vykonávaní, metóde zrýchlenia procesov CPU, ktorá sa stala bežnou v posledných dvoch desaťročiach.

Oprava alebo zmiernenie akýchkoľvek chýb Spectre alebo Meltdown spomaľuje procesy CPU a Culbertson hovorí, že čipy Intel, ktoré implementovali záplaty pre Spectre Variant 4, „zaznamenali vplyv na výkon približne 2 až 8 percent“ na základe celkového skóre benchmarkového testovania.

Zabezpečenie a siete Windows 10

  • Predchádzajúci tip
  • Ďalší tip
  • Použite rodičovskú kontrolu systému Windows 10
  • Nájdite svoju MAC adresu
  • Premeňte svoj počítač so systémom Windows na hotspot Wi-Fi
  • Chrániť priečinok heslom
  • Vytvorte si účet hosťa v systéme Windows 10
  • Povoľte prihlásenie odtlačkom prsta Windows Hello
  • Nastavte rozpoznávanie tváre Windows Hello
  • Ako obmedziť neustále prítomné počúvanie Cortany v systéme Windows 10
  • Automaticky uzamknite počítač pomocou dynamického zámku
  • Čierna listina aplikácií pre Windows, ktoré nie sú pre Windows
  • Nájdite uložené heslá Wi-Fi
  • Nastavte merané internetové pripojenie
  • Použite funkciu Nájdi moje zariadenie
  • Streamujte hry XBox One
  • Všetky tipy pre Windows 10
  • Namapujte sieťový disk
  • Vytvorte si obmedzené používateľské účty
  • Nastavte časové limity pre deti
  • Pripnite ľudí na hlavný panel