Главная Windows 10 Microsoft выпускает экстренное исправление для ошибок процессора Meltdown и Spectre

Microsoft выпускает экстренное исправление для ошибок процессора Meltdown и Spectre



Критический недостаток был обнаружен во всех процессорах Intel, выпущенных за последнее десятилетие. Уязвимость может позволить злоумышленнику получить доступ к защищенной памяти ядра. Этот недостаток безопасности на уровне микросхемы не может быть исправлен с помощью обновления микрокода (программного обеспечения) ЦП. Вместо этого требуется модификация ядра ОС.

Вот некоторые подробности.

как добавить пользовательские шрифты в документы Google

Реклама

Meltdown и Spectre используют критические уязвимости современных процессоров. Эти аппаратные ошибки позволяют программам красть данные, которые в настоящее время обрабатываются на компьютере. Хотя программам обычно не разрешается читать данные из других программ, вредоносная программа может использовать Meltdown и Spectre, чтобы завладеть секретами, хранящимися в памяти других запущенных программ. Это могут быть ваши пароли, хранящиеся в диспетчере паролей или браузере, ваши личные фотографии, электронные письма, мгновенные сообщения и даже важные для бизнеса документы.

Meltdown и Spectre работают на персональных компьютерах, мобильных устройствах и в облаке. В зависимости от инфраструктуры поставщика облачных услуг может оказаться возможным украсть данные у других клиентов.

Meltdown разрушает самую фундаментальную изоляцию между пользовательскими приложениями и операционной системой. Эта атака позволяет программе получить доступ к памяти и, следовательно, к секретам других программ и операционной системы.

Spectre нарушает изоляцию между различными приложениями. Это позволяет злоумышленнику обмануть безошибочные программы, которые следуют передовым методам, и заставить их раскрыть свои секреты. Фактически, проверки безопасности в соответствии с указанными передовыми методами фактически увеличивают поверхность атаки и могут сделать приложения более уязвимыми для Spectre. Spectre сложнее использовать, чем Meltdown, но его еще труднее смягчить.

Посетите эти веб-сайты:

Уже выпущены патчи для Linux и macOS. Чтобы решить эту проблему, Microsoft выпустила следующие исправления для Windows 10:

Обновления можно загрузить из каталога Центра обновления Windows. Например, используйте следующую ссылку для загрузки пакета KB4056892:

Скачать накопительное обновление 2018-01 для Windows 10 версии 1709

Microsoft сделала следующее заявление:

«Мы знаем об этой отраслевой проблеме и тесно сотрудничаем с производителями микросхем для разработки и тестирования средств защиты наших клиентов. Мы находимся в процессе развертывания средств защиты для облачных сервисов, а также выпустили обновления безопасности для защиты клиентов Windows от уязвимостей, влияющих на поддерживаемые аппаратные микросхемы Intel, ARM и AMD. Мы не получили никакой информации, указывающей на то, что эти уязвимости использовались для атаки на наших клиентов ».

К сожалению, следствием этой уязвимости системы безопасности является то, что ее исправления, как ожидается, замедлят работу всех устройств на 5–30 процентов в зависимости от используемого процессора и программного обеспечения. Даже процессоры ARM и AMD могут получить снижение производительности из-за фундаментальных изменений в том, как ядро ​​ОС работает с памятью. Согласно Intel, процессоры с PCID / ASID (Skylake или новее) будут иметь меньшее снижение производительности.

Вскоре ожидается выпуск исправлений безопасности для Windows 7 и Windows 8.1.

Интересные статьи

Выбор редакции

Будет ли Nvidia PhysX когда-нибудь иметь смысл?
Будет ли Nvidia PhysX когда-нибудь иметь смысл?
Nvidia постоянно говорила о своей системе PhysX с тех пор, как в феврале 2008 года купила Ageia Technologies, создателя движка, но ей не удалось оказать существенное влияние на игровой ландшафт ПК. Итак, несмотря на впечатляющие технические демонстрации
Что такое умные часы и для чего они нужны?
Что такое умные часы и для чего они нужны?
Умные часы — это портативное устройство, предназначенное для ношения на запястье, которое поддерживает приложения и часто записывает частоту сердечных сокращений и другие жизненно важные показатели.
Как защищаться в FIFA 16: 5 простых приемов, которые помогут избежать порки
Как защищаться в FIFA 16: 5 простых приемов, которые помогут избежать порки
Быть побежденным в ФИФА - отстой. Ответ? Прекратите пропускать голы. Чтобы овладеть защитой, вам нужно изучить пять различных элементов управления FIFA 16. К ним относятся: Жокей Постоянный отбор Скользящий отбор Толкание соперника Товарищ по команде сдерживает
Сделайте снимок экрана определенного элемента веб-страницы в Firefox.
Сделайте снимок экрана определенного элемента веб-страницы в Firefox.
В этой статье мы увидим, как напрямую сделать снимок экрана определенного элемента на веб-странице без использования надстроек в Mozilla Firefox.
Как рассчитать процентное изменение в Excel
Как рассчитать процентное изменение в Excel
Когда вам нужно рассчитать процентное изменение между двумя числами, Excel является удобным инструментом для использования. Эта статья покажет вам, как рассчитать процентное изменение в Excel. Вы можете использовать этот расчет для сравнения двух значений и
OnePlus 3 против OnePlus 3T: стоит ли покупать последнюю модель или искать OnePlus 3?
OnePlus 3 против OnePlus 3T: стоит ли покупать последнюю модель или искать OnePlus 3?
Обновление: Ну, это решение, которое вам нужно было не очень долго принимать. OnePlus 3 больше не продается официально ни на сайте OnePlus, ни через O2 - единственного оператора, продающего телефон в Великобритании.
Как узнать, есть ли у вас жесткий диск SSD или HDD
Как узнать, есть ли у вас жесткий диск SSD или HDD
Если вам нужно узнать, какой тип жесткого диска установлен на вашем ПК или Mac, эти простые советы покажут вам, где искать.