Huvud Windows 10 Microsoft lanserar nödkorrigering för Meltdown och Spectre CPU-brister

Microsoft lanserar nödkorrigering för Meltdown och Spectre CPU-brister



En kritisk brist konstaterades i alla Intel-processorer som lanserades under det senaste decenniet. Sårbarheten kan göra det möjligt för en angripare att få tillgång till skyddat kärnminne. Det här säkerhetsfelet på chipnivån kan inte åtgärdas med en uppdatering av CPU-mikrokod (programvara). Istället kräver det modifiering av OS-kärnan.

Här är några detaljer.

hur man kan komma runt ett diskordförbud

Annons

Meltdown och Spectre utnyttjar kritiska sårbarheter i moderna processorer. Dessa maskinvarufel gör det möjligt för program att stjäla data som för närvarande behandlas på datorn. Medan program vanligtvis inte får läsa data från andra program, kan ett skadligt program utnyttja Meltdown och Spectre för att få tag på hemligheter som lagras i minnet i andra program som körs. Detta kan inkludera dina lösenord som lagrats i en lösenordshanterare eller webbläsare, dina personliga foton, e-postmeddelanden, snabbmeddelanden och till och med affärskritiska dokument.

Meltdown och Spectre fungerar på persondatorer, mobila enheter och i molnet. Beroende på molnleverantörens infrastruktur kan det vara möjligt att stjäla data från andra kunder.

Meltdown bryter den mest grundläggande isoleringen mellan användarapplikationer och operativsystem. Denna attack gör det möjligt för ett program att komma åt minnet och därmed också hemligheterna för andra program och operativsystemet.

Spectre bryter isoleringen mellan olika applikationer. Det gör det möjligt för en angripare att lura felfria program, som följer bästa praxis, för att läcka ut sina hemligheter. Faktum är att säkerhetskontrollerna av de bästa metoderna faktiskt ökar attackytan och kan göra applikationer mer mottagliga för Spectre. Spectre är svårare att utnyttja än Meltdown, men det är också svårare att mildra.

Se dessa webbplatser:

Patcher har redan släppts för Linux och macOS. För att lösa problemet har Microsoft släppt följande korrigeringar för Windows 10:

Uppdateringarna kan laddas ner från Windows Update-katalogen. Använd till exempel följande länk för att ladda ner paketet KB4056892:

Ladda ner 2018-01 kumulativ uppdatering för Windows 10 version 1709

Microsoft gjorde följande uttalande:

'Vi är medvetna om denna branschomfattande fråga och har arbetat nära med chiptillverkare för att utveckla och testa begränsningar för att skydda våra kunder. Vi håller på att distribuera begränsningar till molntjänster och har också släppt säkerhetsuppdateringar för att skydda Windows-kunder mot sårbarheter som påverkar maskinvarukretsar från Intel, ARM och AMD. Vi har inte fått någon information som tyder på att dessa sårbarheter har använts för att attackera våra kunder. '

En olycklig konsekvens av denna säkerhetsproblem är att dess korrigeringar förväntas sakta ner alla enheter var som helst mellan 5 och 30 procent beroende på vilken processor och programvara som används. Även ARM- och AMD-processorer kan få prestandaförsämring på grund av grundläggande förändringar i hur OS-kärnan fungerar med minne. Enligt Intel kommer processorer med PCID / ASID (Skylake eller nyare) att ha mindre prestandaförsämring.

Säkerhetsfixar för Windows 7 och Windows 8.1 förväntas släppas snart.

Intressanta Artiklar

Redaktionen

Taggarkiv: Windows Holographic
Taggarkiv: Windows Holographic
Hur man ändrar markören i Windows 11
Hur man ändrar markören i Windows 11
Ändra storleken och färgen på din Windows 11-musmarkör i Inställningar eller Kontrollpanelen. Du kan också välja ett anpassat musschema i Musegenskaper.
Den fullständiga listan över Firefox om: kommandon
Den fullständiga listan över Firefox om: kommandon
Firefox kommer med en enorm uppsättning användbara om: kommandon som jag skulle vilja dela i den här artikeln.
Hur man fixar en mapp som fortsätter att återgå till skrivskyddad
Hur man fixar en mapp som fortsätter att återgå till skrivskyddad
Alternativet 'Skrivskyddat' är en värdefull funktion när du vill skydda dina mappar från oavsiktlig eller avsiktlig manipulering. Det kan dock vara frustrerande när en mapp fortsätter att återgå till 'Skrivskyddad' trots att den här funktionen inaktiverats. Detta kan avsevärt
Hur man skärmdumpar på en bärbar HP-dator
Hur man skärmdumpar på en bärbar HP-dator
Behöver du fånga skärmen på din HP-enhet? Så här tar du en skärmdump eller skriver ut skärmen på bärbara datorer och surfplattor från HP.
Avinstallera och ta bort skärmskiss i Windows 10
Avinstallera och ta bort skärmskiss i Windows 10
Om du inte hittar någon användning för Screen Sketch-appen i Windows 10 kanske du är intresserad av att avinstallera den. Detta kan göras med PowerShell.
Nästa stora Windows 10-version som ska kallas Vibranium
Nästa stora Windows 10-version som ska kallas Vibranium
Traditionellt har Microsoft utvecklat Windows-utgåvor med kodnamn så att sekretess om produktfunktioner bibehålls och inofficiell information inte läcks ut. Varje version av Windows 10 har också sitt eget kodnamn. Den ursprungliga utgåvan fick internt namnet 'Tröskel', vilket följdes av 'Tröskel 2'. Ny information har kommit till vår uppmärksamhet som bekräftar