Hoved Windows 10 Microsoft lanserer en nødrettelse for Meltdown og Spectre CPU-feil

Microsoft lanserer en nødrettelse for Meltdown og Spectre CPU-feil



En kritisk feil ble funnet i alle Intel-prosessorer som ble lansert det siste tiåret. Sårbarheten kan tillate en angriper å få tilgang til beskyttet kjerneminne. Denne sikkerhetsfeilen på brikkenivå kan ikke løses med en oppdatering av CPU-mikrokode (programvare). I stedet krever det endring av OS-kjernen.

Her er noen detaljer.

hvordan vise gamle historier på instagram

Annonse

Meltdown og Spectre utnytter kritiske sårbarheter i moderne prosessorer. Disse maskinvarefeilene lar programmer stjele data som for øyeblikket behandles på datamaskinen. Mens programmer vanligvis ikke har lov til å lese data fra andre programmer, kan et ondsinnet program utnytte Meltdown og Spectre for å få tak i hemmeligheter som er lagret i minnet til andre programmer som kjører. Dette kan omfatte passordene dine som er lagret i en passordbehandling eller nettleser, dine personlige bilder, e-post, direktemeldinger og til og med forretningskritiske dokumenter.

Meltdown og Spectre fungerer på personlige datamaskiner, mobile enheter og i skyen. Avhengig av skyleverandørens infrastruktur, kan det være mulig å stjele data fra andre kunder.

Meltdown bryter den mest grunnleggende isolasjonen mellom brukerapplikasjoner og operativsystemet. Dette angrepet lar et program få tilgang til minnet, og dermed også hemmelighetene, til andre programmer og operativsystemet.

Spectre bryter isolasjonen mellom forskjellige applikasjoner. Det gjør det mulig for en angriper å lure feilfrie programmer, som følger beste praksis, til å lekke hemmeligheter. Faktisk øker sikkerhetskontrollene av nevnte beste praksis faktisk angrepsoverflaten og kan gjøre applikasjoner mer utsatt for Spectre. Spectre er vanskeligere å utnytte enn Meltdown, men det er også vanskeligere å redusere.

Se disse nettstedene:

Oppdateringer er allerede utgitt for Linux og macOS. For å løse problemet har Microsoft gitt ut følgende oppdateringer for Windows 10:

Oppdateringene kan lastes ned fra Windows Update-katalogen. Bruk for eksempel følgende lenke for å laste ned KB4056892-pakken:

Last ned 2018-01 kumulativ oppdatering for Windows 10 versjon 1709

Microsoft gjorde følgende uttalelse:

'Vi er klar over dette bransjens hele problemet og har jobbet tett med brikkeprodusenter for å utvikle og teste begrensninger for å beskytte våre kunder. Vi er i ferd med å distribuere begrensninger til skytjenester og har også gitt ut sikkerhetsoppdateringer for å beskytte Windows-kunder mot sårbarheter som påvirker støttede maskinvarebrikker fra Intel, ARM og AMD. Vi har ikke mottatt noen informasjon som indikerer at disse sårbarhetene har blitt brukt til å angripe våre kunder. '

En uheldig konsekvens av dette sikkerhetsproblemet er at oppdateringene forventes å bremse alle enheter hvor som helst mellom 5 og 30 prosent, avhengig av prosessoren og programvaren som brukes. Selv ARM- og AMD-prosessorer kan få ytelsesforringelse på grunn av grunnleggende endringer i hvordan OS-kjernen fungerer med minne. I følge Intel vil prosessorer med PCID / ASID (Skylake eller nyere) ha mindre ytelsesforringelse.

Sikkerhetsoppdateringer for Windows 7 og Windows 8.1 forventes å bli utgitt snart.

Interessante Artikler

Redaksjonens

Slik sletter du kjøpshistorikken på eBay
Slik sletter du kjøpshistorikken på eBay
Avhengig av situasjonen du er i, vil du kanskje slette kjøpshistorikken din på eBay. For eksempel kan det hende at ferien er nær, og du vil overraske familien din med interessante gaver. Hvis du alle bruker
Microsoft Teams for Linux går live
Microsoft Teams for Linux går live
Som du kanskje husker, var Microsoft i ferd med å frigjøre teamene sine til Linux. Selskapet jobber aktivt med å bringe appen til open source-operativsystemet, etter forespørslene på en UserVoice-side dedikert til produktet. Det ser ut til at dette endelig har skjedd! Hvis du ikke er kjent med Microsoft Teams, er det det
CyberLink Media Suite 8 Ultra anmeldelse
CyberLink Media Suite 8 Ultra anmeldelse
Windows er så fylt med ekstra biter og bobber i disse dager, at medieprogramvarepakker har en vanskelig tid å rettferdiggjøre seg selv. Selv avanserte funksjoner, for eksempel videoredigering, dekkes av Microsofts Live Essentials, mens bildebehandling og redigering
Live stream av NASA-formørkelse har begynt. Se det her
Live stream av NASA-formørkelse har begynt. Se det her
Den fineste totale solformørkelsen siden 1918 vil passere over USA i dag. Når været tillater det, vil hele kyst-til-kyst i USA få muligheten til å se månen passere foran solen fra morgenen
Dell Chromebook 11 anmeldelse
Dell Chromebook 11 anmeldelse
Dell avduket sin første Chromebook på BETT pedagogiske teknologiutstilling tilbake i januar, og økte betydelig interesse med en lovet pris på £ 179 for 2 GB-modellen. Spesifikasjonen kommer endelig i salg 23. juni; foran det kommer
Hvordan kopiere en side i begrepet
Hvordan kopiere en side i begrepet
Kopiering av en enkelt dokumentside kan noen ganger spare deg for timer med ekstra arbeid, uansett hvilket program du jobber i. Det er ikke noe enklere enn å bare duplisere et innhold for å overføre strukturen til et nytt dokument. Hvis
Hva er Windows 10?
Hva er Windows 10?
Viktig informasjon om Microsoft Windows 10 inkludert utgivelsesdato, utgaver, maskinvarekrav, gratis oppgraderingstilbud og mye mer.