Nye sårbarheder af Spectre-type bekræftet: Hvad skal man gøre - AnmeldelserExpert.net

Indholdsfortegnelse:

Anonim

Intel, AMD, ARM og IBM bekræftede i går (21. maj), at der faktisk var yderligere fejl i Specter-typen fundet i dens CPU'er, som påstået tidligere på måneden af ​​et tysk magasin, sammen med en ny fejl i Meltdown-typen. Sårbarhederne kan udnyttes i browserbaserede angreb på brugere, men bør lappes på systemniveau i de kommende uger.

De Spectre-lignende fejl, omtalt som Variant 4 i et blogindlæg af Intels Leslie Culbertson, koncerndirektør og general manager for Product Assurance and Security hos Intel, blev først rapporteret i begyndelsen af ​​maj af det tyske computermagasin C'T, som havde fået at vide om fejlene af daværende unavngivne forskere (hvoraf nogle arbejdede for Microsoft og Google) og kaldte fejlene Spectre NG eller Next Generation. (, og her er en liste over berørte Intel -processorer.)

Den Meltdown-lignende fejl kaldes Variant 3a og er generelt mindre alvorlig. Det vil blive lappet gennem kommende CPU-firmwareopdateringer, ikke via opdateringer til operativsystemet.

AMD frigav sin egen erklæring om, at Variant 4 -rettelser blev udrullet af Microsoft- og Linux -distributører. ARM sagde, at fire af dets senere Cortex A-serie processorer blev påvirket af Variant 4 og anførte tekniske afbødninger. IBM forklarede, hvordan Variant 4 -fejlene påvirkede sine POWER -chips.

MERE: Meltdown and Spectre: Sådan beskyttes din pc, Mac og telefon

Hvad kan du gøre

Culbertson sagde, at "browserbaserede afbødninger [for variant 4 … allerede er blevet implementeret og er tilgængelige til brug i dag", så hold din browser opdateret. Chrome bør opdateres automatisk, forudsat at du lejlighedsvis genstarter din maskine. For at kontrollere, om Chrome har en ventende opdatering, skal du navigere til chrome: // settings/help, hvor du vil se dens versionstatus.

Firefox bør også opdatere sig selv, men du kan selv bekræfte dens status. Bare klik på menuknappen, klik på Hjælp og vælg Om Firefox. Hvis der er tilgængelige opdateringer, downloader Firefox dem automatisk.

Microsofts Edge- og Internet Explorer-browsere opdaterer sig selv via Windows Update, som du vil tjekke for systemdækkende opdateringer. Apples Safari -browser piggybacks også på systemopdateringer, selv om der endnu ikke var noget ord fra Intel eller Apple om, hvorvidt Macs havde været eller ville blive lappet mod de nye Spectre -fejl.

Culbertson sagde, at Intel "allerede havde leveret mikrokodeopdateringen til Variant 4 i betaform til OEM -systemproducenter og systemsoftwareleverandører", og at denne patch skulle "frigives til produktions -BIOS og softwareopdateringer i løbet af de kommende uger."

Forvent at se systemmeddelelser fra den opdaterede software på dit system, f.eks. Dell SupportAssist eller HP Support Assistant. De kommer snart og skal downloades for at beskytte din pc.

Mere om variant 4

Culbertson skriver, at Intel "ikke har set nogen rapporter om, at denne metode blev brugt i den virkelige verden", men det bør ikke afskrække brugerne fra at forsinke opdateringer.

Ligesom de andre Spectre- og Meltdown -fejl, der allerede er beskrevet, er sårbarhederne Variant 4 og Variant 3a forankret i spekulativ udførelse, en metode til at fremskynde en CPU -processer, der er blevet almindelig i de sidste to årtier.

Rettelse eller afbødning af eventuelle Spectre- eller Meltdown -fejl bremser CPU -processer, og Culbertson siger, at Intel -chips, der havde implementeret patches til Specter Variant 4 "observerede en ydelsespåvirkning på cirka 2 til 8 procent" baseret på samlede score for benchmark -test.

Windows 10 Sikkerhed og netværk

  • Forrige tip
  • Næste tip
  • Brug Windows 10 Forældrekontrol
  • Find din MAC -adresse
  • Gør din Windows-pc til et Wi-Fi-hotspot
  • Beskyt en mappe med adgangskode
  • Opret en gæstekonto i Windows 10
  • Aktiver Windows Hello -fingeraftryks -login
  • Opsæt Windows Hello ansigtsgenkendelse
  • Sådan begrænses Cortanas evigt tilstedeværende lytning i Windows 10
  • Lås din pc automatisk med dynamisk lås
  • Sortliste apps, der ikke er Windows Store
  • Find gemte Wi-Fi-adgangskoder
  • Opret en internetforbindelse med måling
  • Brug Find min enhed
  • Stream XBox One -spil
  • Alle tips til Windows 10
  • Kortlæg et netværksdrev
  • Opret begrænsede brugerkonti
  • Angiv tidsgrænser for børn
  • Fastgør personer til din proceslinje