Huvud Windows 10 Microsoft lanserar nödkorrigering för Meltdown och Spectre CPU-brister

Microsoft lanserar nödkorrigering för Meltdown och Spectre CPU-brister



En kritisk brist konstaterades i alla Intel-processorer som lanserades under det senaste decenniet. Sårbarheten kan göra det möjligt för en angripare att få tillgång till skyddat kärnminne. Det här säkerhetsfelet på chipnivån kan inte åtgärdas med en uppdatering av CPU-mikrokod (programvara). Istället kräver det modifiering av OS-kärnan.

Här är några detaljer.

hur man kan komma runt ett diskordförbud

Annons

Meltdown och Spectre utnyttjar kritiska sårbarheter i moderna processorer. Dessa maskinvarufel gör det möjligt för program att stjäla data som för närvarande behandlas på datorn. Medan program vanligtvis inte får läsa data från andra program, kan ett skadligt program utnyttja Meltdown och Spectre för att få tag på hemligheter som lagras i minnet i andra program som körs. Detta kan inkludera dina lösenord som lagrats i en lösenordshanterare eller webbläsare, dina personliga foton, e-postmeddelanden, snabbmeddelanden och till och med affärskritiska dokument.

Meltdown och Spectre fungerar på persondatorer, mobila enheter och i molnet. Beroende på molnleverantörens infrastruktur kan det vara möjligt att stjäla data från andra kunder.

Meltdown bryter den mest grundläggande isoleringen mellan användarapplikationer och operativsystem. Denna attack gör det möjligt för ett program att komma åt minnet och därmed också hemligheterna för andra program och operativsystemet.

Spectre bryter isoleringen mellan olika applikationer. Det gör det möjligt för en angripare att lura felfria program, som följer bästa praxis, för att läcka ut sina hemligheter. Faktum är att säkerhetskontrollerna av de bästa metoderna faktiskt ökar attackytan och kan göra applikationer mer mottagliga för Spectre. Spectre är svårare att utnyttja än Meltdown, men det är också svårare att mildra.

Se dessa webbplatser:

Patcher har redan släppts för Linux och macOS. För att lösa problemet har Microsoft släppt följande korrigeringar för Windows 10:

Uppdateringarna kan laddas ner från Windows Update-katalogen. Använd till exempel följande länk för att ladda ner paketet KB4056892:

Ladda ner 2018-01 kumulativ uppdatering för Windows 10 version 1709

Microsoft gjorde följande uttalande:

'Vi är medvetna om denna branschomfattande fråga och har arbetat nära med chiptillverkare för att utveckla och testa begränsningar för att skydda våra kunder. Vi håller på att distribuera begränsningar till molntjänster och har också släppt säkerhetsuppdateringar för att skydda Windows-kunder mot sårbarheter som påverkar maskinvarukretsar från Intel, ARM och AMD. Vi har inte fått någon information som tyder på att dessa sårbarheter har använts för att attackera våra kunder. '

En olycklig konsekvens av denna säkerhetsproblem är att dess korrigeringar förväntas sakta ner alla enheter var som helst mellan 5 och 30 procent beroende på vilken processor och programvara som används. Även ARM- och AMD-processorer kan få prestandaförsämring på grund av grundläggande förändringar i hur OS-kärnan fungerar med minne. Enligt Intel kommer processorer med PCID / ASID (Skylake eller nyare) att ha mindre prestandaförsämring.

Säkerhetsfixar för Windows 7 och Windows 8.1 förväntas släppas snart.

Intressanta Artiklar

Redaktionen

Taggarkiv: Windows 10 Photos Auto Enhance
Taggarkiv: Windows 10 Photos Auto Enhance
Skype stöder nu anpassade bakgrundsbilder
Skype stöder nu anpassade bakgrundsbilder
Från och med version 8.59.0.77 av Skype kan du ställa in en anpassad bild som din Skype-bakgrund. Det är ett trevligt tillskott till de förändringar vi redan har sett i samma version som tidigare släpptes till Insiders. Skype för Windows, Mac, Linux och webb 8.59.0.77 hade börjat lanseras 16 april 2020 och är nu gradvis
7 sätt att fixa en suddig skärm på en Android-telefon eller surfplatta
7 sätt att fixa en suddig skärm på en Android-telefon eller surfplatta
För att fixa en suddig telefonskärm på Android, starta om enheten, rengör skärmen, justera ljusstyrkan och upplösningen, prova en annan app eller utför en hård återställning. Om din telefon har skador på hårdvaran måste du få den reparerad.
De bästa VPN:erna för BBC iPlayer
De bästa VPN:erna för BBC iPlayer
Vill du inte missa dina favoritprogram från BBC när du är utomlands? Om du befinner dig i ett annat land kommer du inte att kunna se BBC-program eftersom det är geografiskt begränsat. Men genom en virtuell
Hur man låser en mapp i Windows 10
Hur man låser en mapp i Windows 10
Lås en mapp för att hindra andra användare från att se innehållet. Du kan kryptera mappen eller använda ett mapplåsverktyg från tredje part.
Hur man visar klassiska skrivbordsikoner på skrivbordet i Windows 8.1
Hur man visar klassiska skrivbordsikoner på skrivbordet i Windows 8.1
Beskriver hur man visar alla klassiska skrivbordsikoner på skrivbordet, t.ex. dator, dokument, nätverk och användarens personliga mapp.
Vad är nytt i WSL i Windows 10, september 2020
Vad är nytt i WSL i Windows 10, september 2020
Microsoft har publicerat ett dokument som täcker de ändringar som gjordes i Windows Subsystem för Linux i Windows 10 i september 2020. Inlägget nämner kärnuppdateringar via Windows Update, WSL 2-tillgänglighet i Windows 10 version 1909 och 1903 och några andra intressanta förbättringar gjort till funktionen. WSL 2 är en