Vigtigste Windows 10 Microsoft udruller nødrettelse til Meltdown og Spectre CPU-fejl

Microsoft udruller nødrettelse til Meltdown og Spectre CPU-fejl



En kritisk fejl blev fundet i alle Intel-processorer, der blev lanceret i det sidste årti. Sårbarheden kan give en hacker mulighed for at få adgang til beskyttet kernehukommelse. Denne sikkerhedsfejl på chipniveau kan ikke rettes med en CPU-mikrocode (software) opdatering. I stedet kræver det ændring af OS-kernen.

Her er nogle detaljer.

hvordan man flytter damp til et andet drev

Annoncering

Meltdown og Spectre udnytter kritiske sårbarheder i moderne processorer. Disse hardwarefejl tillader programmer at stjæle data, der i øjeblikket behandles på computeren. Mens programmer typisk ikke har tilladelse til at læse data fra andre programmer, kan et ondsindet program udnytte Meltdown og Spectre til at få fat i hemmeligheder, der er gemt i hukommelsen til andre kørende programmer. Dette kan omfatte dine adgangskoder, der er gemt i en adgangskodeadministrator eller browser, dine personlige fotos, e-mails, onlinemeddelelser og endda forretningskritiske dokumenter.

Meltdown og Spectre fungerer på pc'er, mobile enheder og i skyen. Afhængigt af cloududbyderens infrastruktur er det muligvis muligt at stjæle data fra andre kunder.

Meltdown bryder den mest grundlæggende isolation mellem brugerapplikationer og operativsystemet. Dette angreb giver et program adgang til hukommelsen og dermed også hemmelighederne til andre programmer og operativsystemet.

Spectre bryder isolationen mellem forskellige applikationer. Det giver en hacker mulighed for at narre fejlfri programmer, der følger bedste praksis, til at lække deres hemmeligheder. Faktisk øger sikkerhedskontrollen af ​​nævnte bedste praksis faktisk angrebsoverfladen og kan gøre applikationer mere modtagelige for Spectre. Spectre er sværere at udnytte end Meltdown, men det er også sværere at afbøde.

Se disse websteder:

Der er allerede frigivet patches til Linux og macOS. For at løse problemet har Microsoft frigivet følgende programrettelser til Windows 10:

Opdateringerne kan downloades fra Windows Update-kataloget. Brug f.eks. Følgende link til at downloade pakken KB4056892:

Download 2018-01 Kumulativ opdatering til Windows 10 version 1709

Microsoft afgav følgende erklæring:

'Vi er opmærksomme på dette brancheomfang og har arbejdet tæt sammen med chipproducenter for at udvikle og teste afbødninger for at beskytte vores kunder. Vi er i færd med at implementere afbødninger til cloudtjenester og har også frigivet sikkerhedsopdateringer for at beskytte Windows-kunder mod sårbarheder, der påvirker understøttede hardwarechips fra Intel, ARM og AMD. Vi har ikke modtaget nogen oplysninger, der tyder på, at disse sårbarheder er blevet brugt til at angribe vores kunder. '

En uheldig konsekvens af denne sikkerhedssårbarhed er, at dens programrettelser forventes at bremse alle enheder hvor som helst mellem 5 og 30 procent afhængigt af den processor og software, der bruges. Selv ARM- og AMD-CPU'er kan få ydelsesforringelse på grund af grundlæggende ændringer i, hvordan OS-kernen fungerer med hukommelse. Ifølge Intel vil processorer med PCID / ASID (Skylake eller nyere) have mindre ydelsesforringelse.

Sikkerhedsrettelser til Windows 7 og Windows 8.1 forventes frigivet snart.

Interessante Artikler

Redaktørens Valg

Deaktiver Storage Sense for at slette midlertidige filer i Windows 10
Deaktiver Storage Sense for at slette midlertidige filer i Windows 10
I de seneste Windows 10-builds kan Storage Sense automatisk slette midlertidige filer til din brugerkonto. Sådan ændres indstillingerne.
Få den smukkeste Start-menu til Classic Shell 4+ med Winaero Skin 2.0
Få den smukkeste Start-menu til Classic Shell 4+ med Winaero Skin 2.0
Det er igen tid til at dele vores eksklusive freeware-skin, nu opdateret til Classic Shell 4. Med den nylige udgivelse af Classic Shell 4 har den tilføjet mange forbedringer. Det mest bemærkelsesværdige for mig er den nye stil i Start-menuen, kaldet 'Windows 7-stil'. Det ligner kun den oprindelige menu
Linux Mint 17.3 “Rosa” fås som en betaudgivelse
Linux Mint 17.3 “Rosa” fås som en betaudgivelse
Hvis du er interesseret i at prøve blødende open source-software, kan du være interesseret i at vide, at Linux Mint-projektet har rullet en betaversion af den kommende Mint 17.3 'Rosa' -udgivelse. Både kanel- og MATE-udgaver er tilgængelige. Linux Mint 17.3 er en langsigtet supportudgivelse, som vil være
Sådan tilsluttes AirPods til en MacBook
Sådan tilsluttes AirPods til en MacBook
Så længe din Mac og AirPods er kompatible, er det super nemt at forbinde de to enheder for at lytte til musik. Og selvom du støder på nogle problemer, er der kun et par trin nødvendige for at parre dem og
Linux Mint 18.3 “Sylvia” XFCE og KDE er ude!
Linux Mint 18.3 “Sylvia” XFCE og KDE er ude!
Linux Mint 18.3 er den nyeste version af den populære distro. For et par dage siden nåede kanel- og MATE-udgaverne af Mint 18.3 deres stabile versioner. De endelige versioner af XFCE- og KDE-spins er nu tilgængelige. Lad os se, hvad de tilbyder til slutbrugeren. Som du måske allerede ved, har Linux Mint 18.3
Sådan sletter du en optagelse i notabilitet
Sådan sletter du en optagelse i notabilitet
Notability er den mest populære note-app til iPads og andre iOS-enheder. Denne app giver dig mulighed for at gøre meget mere end at tage noter og lave anmærkninger i PDF-filer. Du kan også lave en lydoptagelse, afspille den igen,
Sådan vælges flere fliser på startskærmen i Windows 8.1 Update
Sådan vælges flere fliser på startskærmen i Windows 8.1 Update
Et trick til at vælge flere fliser på startskærmen i Windows 8.1 Update