Главная Windows 10 Microsoft выпускает экстренное исправление для ошибок процессора Meltdown и Spectre

Microsoft выпускает экстренное исправление для ошибок процессора Meltdown и Spectre



Критический недостаток был обнаружен во всех процессорах Intel, выпущенных за последнее десятилетие. Уязвимость может позволить злоумышленнику получить доступ к защищенной памяти ядра. Этот недостаток безопасности на уровне микросхемы не может быть исправлен с помощью обновления микрокода (программного обеспечения) ЦП. Вместо этого требуется модификация ядра ОС.

Вот некоторые подробности.

как добавить пользовательские шрифты в документы Google

Реклама

Meltdown и Spectre используют критические уязвимости современных процессоров. Эти аппаратные ошибки позволяют программам красть данные, которые в настоящее время обрабатываются на компьютере. Хотя программам обычно не разрешается читать данные из других программ, вредоносная программа может использовать Meltdown и Spectre, чтобы завладеть секретами, хранящимися в памяти других запущенных программ. Это могут быть ваши пароли, хранящиеся в диспетчере паролей или браузере, ваши личные фотографии, электронные письма, мгновенные сообщения и даже важные для бизнеса документы.

Meltdown и Spectre работают на персональных компьютерах, мобильных устройствах и в облаке. В зависимости от инфраструктуры поставщика облачных услуг может оказаться возможным украсть данные у других клиентов.

Meltdown разрушает самую фундаментальную изоляцию между пользовательскими приложениями и операционной системой. Эта атака позволяет программе получить доступ к памяти и, следовательно, к секретам других программ и операционной системы.

Spectre нарушает изоляцию между различными приложениями. Это позволяет злоумышленнику обмануть безошибочные программы, которые следуют передовым методам, и заставить их раскрыть свои секреты. Фактически, проверки безопасности в соответствии с указанными передовыми методами фактически увеличивают поверхность атаки и могут сделать приложения более уязвимыми для Spectre. Spectre сложнее использовать, чем Meltdown, но его еще труднее смягчить.

Посетите эти веб-сайты:

Уже выпущены патчи для Linux и macOS. Чтобы решить эту проблему, Microsoft выпустила следующие исправления для Windows 10:

Обновления можно загрузить из каталога Центра обновления Windows. Например, используйте следующую ссылку для загрузки пакета KB4056892:

Скачать накопительное обновление 2018-01 для Windows 10 версии 1709

Microsoft сделала следующее заявление:

«Мы знаем об этой отраслевой проблеме и тесно сотрудничаем с производителями микросхем для разработки и тестирования средств защиты наших клиентов. Мы находимся в процессе развертывания средств защиты для облачных сервисов, а также выпустили обновления безопасности для защиты клиентов Windows от уязвимостей, влияющих на поддерживаемые аппаратные микросхемы Intel, ARM и AMD. Мы не получили никакой информации, указывающей на то, что эти уязвимости использовались для атаки на наших клиентов ».

К сожалению, следствием этой уязвимости системы безопасности является то, что ее исправления, как ожидается, замедлят работу всех устройств на 5–30 процентов в зависимости от используемого процессора и программного обеспечения. Даже процессоры ARM и AMD могут получить снижение производительности из-за фундаментальных изменений в том, как ядро ​​ОС работает с памятью. Согласно Intel, процессоры с PCID / ASID (Skylake или новее) будут иметь меньшее снижение производительности.

Вскоре ожидается выпуск исправлений безопасности для Windows 7 и Windows 8.1.

Интересные статьи

Выбор редакции

Сбросить приложение погоды в Windows 10
Сбросить приложение погоды в Windows 10
Windows 10 поставляется с приложением Погода, которое позволяет получать прогноз погоды. Если он не работает должным образом, вы можете попробовать сбросить его.
Как отключить «YouTube.com теперь в полноэкранном режиме. Нажмите Esc в любое время для выхода »в Firefox.
Как отключить «YouTube.com теперь в полноэкранном режиме. Нажмите Esc в любое время для выхода »в Firefox.
Как отключить надоедливый 'YouTube.com' теперь в полноэкранном режиме. Нажмите Esc в любое время, чтобы выйти из сообщения в Firefox.
Как отключить свой день рождения в LinkedIn
Как отключить свой день рождения в LinkedIn
В вашем профиле LinkedIn есть много информации о вас. Помимо основной контактной информации и опыта работы, LinkedIn также позволяет добавить в свой профиль дату рождения. Однако, если вы не хотите, чтобы ваши связи или
Обзор Huawei Matebook X Pro: совершенствование ультрапортативного ноутбука
Обзор Huawei Matebook X Pro: совершенствование ультрапортативного ноутбука
Когда чуть больше года назад Huawei выпустила свой первый полноценный ноутбук, я подумал, не окажется ли это слишком большим шагом для китайского производителя. В конце концов, Matebook X доказал, что этот скептицизм во многом необоснован. Это было
Как изменить интенсивность затемнения яркости в Linux Mint при работе MATE от батареи
Как изменить интенсивность затемнения яркости в Linux Mint при работе MATE от батареи
По умолчанию, когда вы переключаете свой ноутбук Linux Mint с питания переменного тока на аккумулятор, MATE снижает уровень яркости до 50% от текущего уровня яркости. Лично я считаю, что 50% для меня слишком мало, так как дисплей кажется слишком темным. В графическом интерфейсе нет возможности изменить это
Выявлено: что Amazon знает о вас и как это удалить
Выявлено: что Amazon знает о вас и как это удалить
Amazon может собирать не так много данных, как Google или Facebook (по крайней мере, пока), но у него все еще есть доступ к огромным запасам пользовательских данных благодаря огромному масштабу своих операций. ЧИТАЙТЕ СЛЕДУЮЩИЙ: Смотрите все, что знает Facebook
Как исправить возврат поисковой системы к Bing
Как исправить возврат поисковой системы к Bing
При выборе поисковой системы по умолчанию многие люди предпочитают Google. Google проиндексировал больше сайтов, он быстрый, а его случайные игры, причудливый дизайн и анимация делают его использование приятным. Microsoft Bing также популярен, но на втором месте