Intel, AMD, ARM a IBM včera (21. května) potvrdily, že v jeho CPU byly skutečně nalezeny další nedostatky typu Spectre, jak tvrdil tento měsíc německý časopis, spolu s novou chybou typu Meltdown. Tyto chyby zabezpečení lze využít při útocích uživatelů na prohlížeče, ale v nadcházejících týdnech by měly být opraveny na úrovni systému.
Chyby podobné Spectre, označované jako Varianta 4 v příspěvku na blogu Leslieho Culbertsona z Intelu, výkonného viceprezidenta a generálního manažera pro zajištění a zabezpečení produktů společnosti Intel, poprvé na začátku května uvedl německý počítačový časopis C'T, který byli informováni o nedostatcích tehdejšími nejmenovanými vědci (někteří pracovali pro Microsoft a Google) a nazývali je Spectre NG neboli Next Generation. (A zde je seznam ovlivněných procesorů Intel.)
Vada podobná Meltdown se nazývá Varianta 3a a celkově je méně závažná. Oprava bude provedena prostřednictvím nadcházejících aktualizací firmwaru procesoru, nikoli prostřednictvím oprav operačního systému.
AMD vydalo vlastní prohlášení, že opravy Variant 4 zavádějí distributoři společností Microsoft a Linux. Společnost ARM uvedla, že čtyři její pozdější procesory řady Cortex A byly ovlivněny variantou 4 a uvedly technická omezení. IBM podrobně popsala, jak nedostatky Variant 4 ovlivnily její POWER čipy.
VÍCE: Meltdown a Spectre: Jak chránit svůj PC, Mac a telefon
Co můžeš udělat
Culbertson řekl, že „zmírnění založená na prohlížeči [pro variantu 4… již byla nasazena a jsou k dispozici pro použití dnes“, takže udržujte svůj prohlížeč aktuální. Chrome by se měl automaticky aktualizovat za předpokladu, že občas restartujete počítač. Chcete -li zkontrolovat, zda má Chrome nevyřízenou aktualizaci, přejděte na adresu chrome: // settings/help, kde uvidíte stav její verze.
Firefox by se měl také sám aktualizovat, ale jeho stav můžete potvrdit sami. Stačí kliknout na tlačítko nabídky, kliknout na Nápovědu a vybrat O aplikaci Firefox. Pokud jsou k dispozici aktualizace, Firefox je automaticky stáhne.
Prohlížeče Microsoft Edge a Internet Explorer se aktualizují samy pomocí služby Windows Update, u které budete chtít zkontrolovat aktualizace celého systému. Prohlížeč Safari společnosti Apple se také snaží aktualizovat systém, i když od společnosti Intel nebo Apple zatím nebylo řečeno, zda počítače Mac byly nebo budou opraveny proti novým chybám Spectre.
Culbertson uvedl, že Intel „již dodal aktualizaci mikrokódu pro Variant 4 v beta verzi výrobcům systémů OEM a prodejcům systémového softwaru“, a že tato oprava by měla být „uvolněna do produkčních aktualizací systému BIOS a softwaru v následujících týdnech“.
Očekávejte, že se vám ve vašem systému budou zobrazovat systémová oznámení od softwaru pro proprietární aktualizace, jako je Dell SupportAssist nebo HP Support Assistant. Ty dorazí brzy a měly by být staženy z důvodu ochrany vašeho počítače.
Více o variantě 4
Culbertson píše, že Intel „neviděl žádné zprávy o tom, že by se tato metoda používala v reálných exploitech“, ale to by nemělo odradit uživatele odkládat aktualizace.
Stejně jako ostatní chyby Spectre a Meltdown, které již byly odhaleny, mají zranitelnosti Variant 4 a Variant 3a kořeny ve spekulativním provádění, což je metoda zrychlování procesů CPU, která se v posledních dvou desetiletích stala běžnou věcí.
Oprava nebo zmírnění jakýchkoli nedostatků Spectre nebo Meltdown zpomaluje procesory CPU a Culbertson říká, že čipy Intel, které implementovaly opravy pro Spectre Variant 4, „pozorovaly dopad na výkon přibližně 2 až 8 procent“ na základě celkových skóre pro benchmarkové testování.
Zabezpečení a sítě Windows 10
- Předchozí tip
- Další tip
- Použijte rodičovskou kontrolu systému Windows 10
- Najděte svou MAC adresu
- Proměňte svůj počítač se systémem Windows na hotspot Wi-Fi
- Ochrana složky heslem
- Vytvořte si účet hosta ve Windows 10
- Povolte přihlášení Windows Fingerprint
- Nastavte rozpoznávání obličeje Windows Hello
- Jak omezit všudypřítomný poslech Cortany ve Windows 10
- Automaticky zamkněte počítač pomocí funkce Dynamic Lock
- Seznam zakázaných aplikací pro jiné než Windows Store
- Najděte uložená hesla Wi-Fi
- Nastavte měřené připojení k internetu
- Použijte funkci Najít moje zařízení
- Streamujte hry XBox One
- Všechny tipy pro Windows 10
- Namapujte síťový disk
- Vytvořte si omezené uživatelské účty
- Nastavte časové limity pro děti
- Připněte lidi na hlavní panel