Potvrzena nová zranitelnost typu Spectre: Co dělat - RecenzeExpert.net

Obsah:

Anonim

Intel, AMD, ARM a IBM včera (21. května) potvrdily, že v jeho CPU byly skutečně nalezeny další nedostatky typu Spectre, jak tvrdil tento měsíc německý časopis, spolu s novou chybou typu Meltdown. Tyto chyby zabezpečení lze využít při útocích uživatelů na prohlížeče, ale v nadcházejících týdnech by měly být opraveny na úrovni systému.

Chyby podobné Spectre, označované jako Varianta 4 v příspěvku na blogu Leslieho Culbertsona z Intelu, výkonného viceprezidenta a generálního manažera pro zajištění a zabezpečení produktů společnosti Intel, poprvé na začátku května uvedl německý počítačový časopis C'T, který byli informováni o nedostatcích tehdejšími nejmenovanými vědci (někteří pracovali pro Microsoft a Google) a nazývali je Spectre NG neboli Next Generation. (A zde je seznam ovlivněných procesorů Intel.)

Vada podobná Meltdown se nazývá Varianta 3a a celkově je méně závažná. Oprava bude provedena prostřednictvím nadcházejících aktualizací firmwaru procesoru, nikoli prostřednictvím oprav operačního systému.

AMD vydalo vlastní prohlášení, že opravy Variant 4 zavádějí distributoři společností Microsoft a Linux. Společnost ARM uvedla, že čtyři její pozdější procesory řady Cortex A byly ovlivněny variantou 4 a uvedly technická omezení. IBM podrobně popsala, jak nedostatky Variant 4 ovlivnily její POWER čipy.

VÍCE: Meltdown a Spectre: Jak chránit svůj PC, Mac a telefon

Co můžeš udělat

Culbertson řekl, že „zmírnění založená na prohlížeči [pro variantu 4… již byla nasazena a jsou k dispozici pro použití dnes“, takže udržujte svůj prohlížeč aktuální. Chrome by se měl automaticky aktualizovat za předpokladu, že občas restartujete počítač. Chcete -li zkontrolovat, zda má Chrome nevyřízenou aktualizaci, přejděte na adresu chrome: // settings/help, kde uvidíte stav její verze.

Firefox by se měl také sám aktualizovat, ale jeho stav můžete potvrdit sami. Stačí kliknout na tlačítko nabídky, kliknout na Nápovědu a vybrat O aplikaci Firefox. Pokud jsou k dispozici aktualizace, Firefox je automaticky stáhne.

Prohlížeče Microsoft Edge a Internet Explorer se aktualizují samy pomocí služby Windows Update, u které budete chtít zkontrolovat aktualizace celého systému. Prohlížeč Safari společnosti Apple se také snaží aktualizovat systém, i když od společnosti Intel nebo Apple zatím nebylo řečeno, zda počítače Mac byly nebo budou opraveny proti novým chybám Spectre.

Culbertson uvedl, že Intel „již dodal aktualizaci mikrokódu pro Variant 4 v beta verzi výrobcům systémů OEM a prodejcům systémového softwaru“, a že tato oprava by měla být „uvolněna do produkčních aktualizací systému BIOS a softwaru v následujících týdnech“.

Očekávejte, že se vám ve vašem systému budou zobrazovat systémová oznámení od softwaru pro proprietární aktualizace, jako je Dell SupportAssist nebo HP Support Assistant. Ty dorazí brzy a měly by být staženy z důvodu ochrany vašeho počítače.

Více o variantě 4

Culbertson píše, že Intel „neviděl žádné zprávy o tom, že by se tato metoda používala v reálných exploitech“, ale to by nemělo odradit uživatele odkládat aktualizace.

Stejně jako ostatní chyby Spectre a Meltdown, které již byly odhaleny, mají zranitelnosti Variant 4 a Variant 3a kořeny ve spekulativním provádění, což je metoda zrychlování procesů CPU, která se v posledních dvou desetiletích stala běžnou věcí.

Oprava nebo zmírnění jakýchkoli nedostatků Spectre nebo Meltdown zpomaluje procesory CPU a Culbertson říká, že čipy Intel, které implementovaly opravy pro Spectre Variant 4, „pozorovaly dopad na výkon přibližně 2 až 8 procent“ na základě celkových skóre pro benchmarkové testování.

Zabezpečení a sítě Windows 10

  • Předchozí tip
  • Další tip
  • Použijte rodičovskou kontrolu systému Windows 10
  • Najděte svou MAC adresu
  • Proměňte svůj počítač se systémem Windows na hotspot Wi-Fi
  • Ochrana složky heslem
  • Vytvořte si účet hosta ve Windows 10
  • Povolte přihlášení Windows Fingerprint
  • Nastavte rozpoznávání obličeje Windows Hello
  • Jak omezit všudypřítomný poslech Cortany ve Windows 10
  • Automaticky zamkněte počítač pomocí funkce Dynamic Lock
  • Seznam zakázaných aplikací pro jiné než Windows Store
  • Najděte uložená hesla Wi-Fi
  • Nastavte měřené připojení k internetu
  • Použijte funkci Najít moje zařízení
  • Streamujte hry XBox One
  • Všechny tipy pro Windows 10
  • Namapujte síťový disk
  • Vytvořte si omezené uživatelské účty
  • Nastavte časové limity pro děti
  • Připněte lidi na hlavní panel