Nya sårbarheter av Spectre-typ bekräftade: Vad man ska göra - RecensionerExpert.net

Innehållsförteckning:

Anonim

Intel, AMD, ARM och IBM bekräftade igår (21 maj) att det verkligen fanns ytterligare brister i Spectre-typen i dess processorer, vilket påståtts tidigare i månaden av en tysk tidning, tillsammans med en ny felaktighet av Meltdown-typen. Sårbarheterna kan utnyttjas i webbläsarbaserade attacker mot användare, men bör korrigeras på systemnivå under de kommande veckorna.

De Spectre-liknande bristerna, som kallas Variant 4 i ett blogginlägg av Intels Leslie Culbertson, vice vd och chef för Product Assurance and Security på Intel, rapporterades först i början av maj av den tyska datortidningen C'T, som hade fått höra om bristerna av då namnlösa forskare (varav några arbetade för Microsoft och Google) och kallade bristerna Spectre NG, eller Next Generation. (, och här är en lista över påverkade Intel -processorer.)

Den Meltdown-liknande bristen kallas Variant 3a och är överlag mindre allvarlig. Den kommer att uppdateras genom kommande firmwareuppdateringar för CPU, inte via uppdateringar för operativsystemet.

AMD släppte sitt eget uttalande om att Variant 4 -korrigeringar rullades ut av Microsoft- och Linux -distributörer. ARM sa att fyra av dess senare Cortex A-serie processorer påverkades av variant 4 och listade tekniska begränsningar. IBM redogjorde för hur Variant 4 -bristerna påverkade dess POWER -chips.

MER: Meltdown and Specter: Hur du skyddar din dator, Mac och telefon

Vad kan du göra

Culbertson sa att "webbläsarbaserade begränsningar [för variant 4 … redan har distribuerats och är tillgängliga för användning idag", så håll din webbläsare uppdaterad. Chrome bör uppdateras automatiskt, förutsatt att du ibland startar om datorn. För att kontrollera om Chrome har en väntande uppdatering, navigera till chrome: // settings/help, där du ser dess versionstatus.

Firefox bör också uppdatera sig själv, men du kan själv bekräfta dess status. Klicka bara på menyknappen, klicka på Hjälp och välj Om Firefox. Om uppdateringar finns tillgängliga laddar Firefox ner dem automatiskt.

Microsofts webbläsare Edge och Internet Explorer uppdaterar sig själva via Windows Update, som du vill kontrollera om det finns systemövergripande uppdateringar. Apples Safari -webbläsare tippar också på systemuppdateringar, även om det ännu inte fanns något ord från Intel eller Apple om huruvida Mac hade varit eller skulle bli korrigerad mot de nya Spectre -bristerna.

Culbertson sa att Intel redan hade "levererat mikrokoduppdateringen för Variant 4 i betaform till OEM -systemtillverkare och systemprogramvaruleverantörer", och att denna patch borde "släppas till produktions -BIOS och programuppdateringar under de kommande veckorna."

Förvänta dig att se systemaviseringar från den egna uppdateringsprogramvaran på ditt system, till exempel Dell SupportAssist eller HP Support Assistant. De kommer snart och bör laddas ner för att skydda din dator.

Mer om variant 4

Culbertson skriver att Intel "inte har sett några rapporter om att den här metoden används i verkliga exploater", men det borde inte hindra användare från att försena uppdateringar.

Precis som de andra Specter- och Meltdown -bristerna som redan avslöjats, är sårbarheterna Variant 4 och Variant 3a förankrade i spekulativt utförande, en metod för att påskynda processorn i en CPU som har blivit vanlig i de senaste två decennierna.

Att åtgärda eller mildra eventuella Specter- eller Meltdown -brister saktar ner CPU -processer, och Culbertson säger att Intel -chips som hade implementerat patchar för Specter Variant 4 "observerade en prestandaeffekt på cirka 2 till 8 procent" baserat på övergripande poäng för benchmark -test.

Windows 10 Säkerhet och nätverk

  • Föregående tips
  • Nästa tips
  • Använd föräldrakontrollen i Windows 10
  • Hitta din MAC -adress
  • Förvandla din Windows-dator till en Wi-Fi-hotspot
  • Lösenordsskydda en mapp
  • Skapa ett gästkonto i Windows 10
  • Aktivera Windows Hello Fingerprint Login
  • Konfigurera Windows Hello Ansiktsigenkänning
  • Så här begränsar du Cortanas ständiga lyssnande i Windows 10
  • Lås din dator automatiskt med dynamiskt lås
  • Svartlista appar som inte är Windows Store
  • Hitta sparade Wi-Fi-lösenord
  • Konfigurera en uppmätt internetanslutning
  • Använd Hitta min enhet
  • Streama XBox One -spel
  • Alla Windows 10 -tips
  • Kartlägg en nätverksenhet
  • Skapa begränsade användarkonton
  • Ställ in tidsgränser för barn
  • Fäst människor på din aktivitetsfält