Saugumas

Spektro ir ištirpimo skirtumas

Spektro ir ištirpimo skirtumas

Spektro ir ištirpimo skirtumų supratimas

2018-ieji prasidėjo sprogimo naujienomis IT saugumo pramonei. Pramonė sužinojo, kad daugybė pažeidžiamumų, pavadintų „Spectre“ ir „Meltdown“, paveiks visus aukščiausios klasės mikroprocesorius, pagamintus per pastaruosius 20 metų. Pažeidžiamumą mokslininkai atrado beveik prieš pusmetį. IT pramonėje grėsmės saugumui nėra naujiena. Tačiau šių naujų grėsmių mastas yra stulbinantis. Kiekvienam aukščiausios klasės mikroprocesoriui gresia pavojus nuo asmeninio kompiuterio iki įmonės lygio debesų. Ir problemos susijusios su aparatūra, todėl jas išspręsti yra sunkiau.

Spektro ir nuosmukio priežastis

Kenkėjiškos programos gali išnaudoti „Spectre“ ir „Meltdown“, kad gautų prieigą prie privilegijuotų duomenų. Šią prieigą jie gauna pasinaudodami spekuliaciniu vykdymu ir talpykla. Čia yra žaidžiamos sąvokos:

„Spectre“ ir „Meltdown“ pažeidžiamumai yra atskleisti dėl sudėtingos šių idėjų sąveikos. Procesai negali gauti prieigos prie kitų procesų informacijos be leidimo saugomoje atmintyje. Tačiau dėl šiuolaikinių mikroprocesorių talpyklų kūrimo proceso procesas gali nuskaityti spekuliacinių vykdymo užduočių talpykloje saugomą informaciją be leidimo patvirtinimo. Išsamesnį pažeidžiamumo aprašymą rasite „Google“ „Project Zero“ komandoje.

Spektro ir ištirpimo skirtumai

Problemos buvo dokumentuotos kaip trys variantai:

1 ir 2 variantai sugrupuoti kaip „Spectre“. 3 variantas vadinamas „Meltdown“. Čia pateikiami pagrindiniai grėsmių dalykai:

Spectre

Grėsmė: Naudoti informaciją iš kitų vykdomų procesų.

Paveikti procesoriai: „Intel“, AMD ir ARM procesoriams gresia pavojus.

Ištaisyti: Gamintojai ir programinės įrangos pardavėjai kuria atnaujinimus. „Spectre“ laikoma sunkiau išsprendžiama grėsme nei „Meltdown“. Labiausiai tikėtina, kad „Spectre“ būtų naudojamas „JavaScript“ norint pasiekti duomenis apie naršyklės sesijų raktus, slaptažodžius ir pan. Vartotojai turėtų reguliariai atnaujinti „Internet Explorer“, „Firefox“, „Chrome“ ir „Safari“ naršykles, be kitų internetinių programų.

Tirpimas

Grėsmė: Duomenų skaitymas iš privačios branduolio atminties be leidimo.

Paveikti procesoriai: „Intel“ ir „ARM“ procesoriai. Tai neturi įtakos AMD procesoriams.

Ištaisyti: „Windows“ ir „Linux“ buvo išleisti pataisymai. „MacOS“ buvo pataisytas nuo 10 metų.13.2 ir „iOS“ nuo 11.2. Pasak „Intel“, OS atnaujinimų turėtų pakakti rizikai sumažinti, nereikia programinės aparatinės įrangos atnaujinimų.

Žvilgsnis į priekį

„Spectre“ ir „Meltdown“ yra ilgalaikės problemos. Niekas nėra tikras, ar pažeidimai jau buvo išnaudoti. Svarbu, kad atnaujintumėte visas savo OS ir programinę įrangą, kad sumažintumėte poveikio riziką.

Papildoma literatūra:

Nuorodos:
How to Change Mouse and Touchpad Settings Using Xinput in Linux
Most Linux distributions ship with “libinput” library by default to handle input events on a system. It can process input events on both Wayland and X...
Peržiūrėkite pelės mygtukus skirtingai programinei įrangai naudodami „X-Mouse Button Control“
Galbūt jums reikia įrankio, kuris galėtų pakeisti jūsų pelės valdymą kiekvienoje jūsų naudojamoje programoje. Tokiu atveju galite išbandyti programą, ...
„Microsoft Sculpt Touch“ belaidžio pelės apžvalga
Neseniai skaičiau apie „Microsoft Sculpt Touch“ belaidę pelę ir nusprendė ją nusipirkti. Kurį laiką naudojęs, nusprendžiau pasidalinti savo patirtimi....