Критический недостаток был обнаружен во всех процессорах Intel, выпущенных за последнее десятилетие. Уязвимость может позволить злоумышленнику получить доступ к защищенной памяти ядра. Этот недостаток безопасности на уровне микросхемы нельзя исправить с помощью обновления микрокода (программного обеспечения) ЦП. Вместо этого требуется модификация ядра ОС. Сегодня Microsoft выпустила исправления безопасности для Windows 10 . Соответствующие исправления теперь доступны для Windows 7 и Windows 8.1.
Вот некоторые подробности.
Реклама
Meltdown и Spectre используют критические уязвимости современных процессоров. Эти аппаратные ошибки позволяют программам красть данные, которые в настоящее время обрабатываются на компьютере. Хотя программам обычно не разрешается читать данные из других программ, вредоносная программа может использовать Meltdown и Spectre, чтобы завладеть секретами, хранящимися в памяти других запущенных программ. Это могут быть ваши пароли, хранящиеся в диспетчере паролей или браузере, ваши личные фотографии, электронные письма, мгновенные сообщения и даже важные для бизнеса документы.
как добавить бота Discord на серверMeltdown и Spectre работают на персональных компьютерах, мобильных устройствах и в облаке. В зависимости от инфраструктуры поставщика облачных услуг может оказаться возможным украсть данные у других клиентов.
Meltdown разрушает самую фундаментальную изоляцию между пользовательскими приложениями и операционной системой. Эта атака позволяет программе получить доступ к памяти и, следовательно, к секретам других программ и операционной системы.
Spectre нарушает изоляцию между различными приложениями. Это позволяет злоумышленнику обмануть безошибочные программы, которые следуют передовым методам, и заставить их раскрыть свои секреты. Фактически, проверки безопасности в соответствии с указанными передовыми методами фактически увеличивают поверхность атаки и могут сделать приложения более уязвимыми для Spectre. Spectre сложнее использовать, чем Meltdown, но его еще труднее смягчить.
Посетите эти веб-сайты:
Патчи уже выпущены для Windows 10 , Linux и macOS. Теперь такие же обновления доступны для Windows 7 и Windows 8.1.
Скачать исправления ошибок ЦП
Также обновления можно скачать из каталога Центра обновления Windows.
К сожалению, следствием этой уязвимости системы безопасности является то, что ее исправления, как ожидается, замедлят работу всех устройств на 5–30 процентов в зависимости от используемого процессора и программного обеспечения. Даже процессоры ARM и AMD могут получить снижение производительности из-за фундаментальных изменений в том, как ядро ОС работает с памятью. Согласно Intel, процессоры с PCID / ASID (Skylake или новее) будут иметь меньшее снижение производительности.
как записывать прямой эфир на року