Hoved Windows 10 Microsoft lanserer en nødrettelse for Meltdown og Spectre CPU-feil

Microsoft lanserer en nødrettelse for Meltdown og Spectre CPU-feil



En kritisk feil ble funnet i alle Intel-prosessorer som ble lansert det siste tiåret. Sårbarheten kan tillate en angriper å få tilgang til beskyttet kjerneminne. Denne sikkerhetsfeilen på brikkenivå kan ikke løses med en oppdatering av CPU-mikrokode (programvare). I stedet krever det endring av OS-kjernen.

Her er noen detaljer.

hvordan vise gamle historier på instagram

Annonse

Meltdown og Spectre utnytter kritiske sårbarheter i moderne prosessorer. Disse maskinvarefeilene lar programmer stjele data som for øyeblikket behandles på datamaskinen. Mens programmer vanligvis ikke har lov til å lese data fra andre programmer, kan et ondsinnet program utnytte Meltdown og Spectre for å få tak i hemmeligheter som er lagret i minnet til andre programmer som kjører. Dette kan omfatte passordene dine som er lagret i en passordbehandling eller nettleser, dine personlige bilder, e-post, direktemeldinger og til og med forretningskritiske dokumenter.

Meltdown og Spectre fungerer på personlige datamaskiner, mobile enheter og i skyen. Avhengig av skyleverandørens infrastruktur, kan det være mulig å stjele data fra andre kunder.

Meltdown bryter den mest grunnleggende isolasjonen mellom brukerapplikasjoner og operativsystemet. Dette angrepet lar et program få tilgang til minnet, og dermed også hemmelighetene, til andre programmer og operativsystemet.

Spectre bryter isolasjonen mellom forskjellige applikasjoner. Det gjør det mulig for en angriper å lure feilfrie programmer, som følger beste praksis, til å lekke hemmeligheter. Faktisk øker sikkerhetskontrollene av nevnte beste praksis faktisk angrepsoverflaten og kan gjøre applikasjoner mer utsatt for Spectre. Spectre er vanskeligere å utnytte enn Meltdown, men det er også vanskeligere å redusere.

Se disse nettstedene:

Oppdateringer er allerede utgitt for Linux og macOS. For å løse problemet har Microsoft gitt ut følgende oppdateringer for Windows 10:

Oppdateringene kan lastes ned fra Windows Update-katalogen. Bruk for eksempel følgende lenke for å laste ned KB4056892-pakken:

Last ned 2018-01 kumulativ oppdatering for Windows 10 versjon 1709

Microsoft gjorde følgende uttalelse:

'Vi er klar over dette bransjens hele problemet og har jobbet tett med brikkeprodusenter for å utvikle og teste begrensninger for å beskytte våre kunder. Vi er i ferd med å distribuere begrensninger til skytjenester og har også gitt ut sikkerhetsoppdateringer for å beskytte Windows-kunder mot sårbarheter som påvirker støttede maskinvarebrikker fra Intel, ARM og AMD. Vi har ikke mottatt noen informasjon som indikerer at disse sårbarhetene har blitt brukt til å angripe våre kunder. '

En uheldig konsekvens av dette sikkerhetsproblemet er at oppdateringene forventes å bremse alle enheter hvor som helst mellom 5 og 30 prosent, avhengig av prosessoren og programvaren som brukes. Selv ARM- og AMD-prosessorer kan få ytelsesforringelse på grunn av grunnleggende endringer i hvordan OS-kjernen fungerer med minne. I følge Intel vil prosessorer med PCID / ASID (Skylake eller nyere) ha mindre ytelsesforringelse.

Sikkerhetsoppdateringer for Windows 7 og Windows 8.1 forventes å bli utgitt snart.

Interessante Artikler

Redaksjonens

Hva du skal gjøre når telefonnummeret ditt blir forfalsket
Hva du skal gjøre når telefonnummeret ditt blir forfalsket
Hvis en telefonsvindler forfalsker smarttelefonen eller fasttelefonnummeret ditt, er det flere tips og strategier du kan prøve for å få kontrollen tilbake.
Band Hero Song List
Band Hero Song List
Se hele sporlisten for 'Band Hero' på Xbox 360 og PS3, slik at du kan lage din egen spilleliste for riktig spilling.
Last ned Fire Theme for Windows 10 fra Microsoft Store
Last ned Fire Theme for Windows 10 fra Microsoft Store
Fire Theme er en fin temapakke tilgjengelig for Windows-brukere. Den inkluderer åtte imponerende bilder av flammer for å dekorere skrivebordet ditt. Annonsering Microsoft sender temaet i * .deskthemepack-formatet (se nedenfor) og kan installeres med ett klikk. Fotograf Marc Schroeder fanger brannglans i det pulserende røde, oransje og gullmotivet til dette gratis, 8-settet
Hvordan tilbakekalle en e-post i Microsoft Outlook
Hvordan tilbakekalle en e-post i Microsoft Outlook
Vi har alle vært der minst en gang. Du har brukt Outlook til å sende en e-post du ikke burde ha, og du må få den tilbake. Mens TV-dramaer og Hollywood vil ha deg til å tro at dette betyr at du trenger
Hvordan fikse en 'Ikke registrert på nettverk'-feil på Samsung Galaxy
Hvordan fikse en 'Ikke registrert på nettverk'-feil på Samsung Galaxy
Finn ut hva feilen 'ikke registrert på nettverket' betyr på en Samsung Galaxy og hvordan du fikser den når SIM-kortet ditt sier uregistrert.
Søk i apper raskere i Start-menyen i Windows 10
Søk i apper raskere i Start-menyen i Windows 10
Slik forbedrer du søkefunksjonen og kjører apper raskere i Start-menyen i Windows 10
iPhone XR vs iPhone Xs: Er det verdt å bruke ekstra £ 200?
iPhone XR vs iPhone Xs: Er det verdt å bruke ekstra £ 200?
I et forsøk på å følge opp fra fjorårets spesielle begivenhet, har Apple kommet ut og svinger med tre splitter nye iPhones: iPhone XR, iPhone Xs og iPhone Xs Max. Mens iPhone-navn definitivt har blitt mer forvirrende