säkerhet

Skillnad mellan spektrum och smältning

Skillnad mellan spektrum och smältning

Förstå skillnaderna mellan spektrum och smältning

Året 2018 började med en bombnyhetsnyhet för IT-säkerhetsindustrin. Branschen lärde sig att en serie sårbarheter med namnet Spectre och Meltdown kommer att påverka alla avancerade mikroprocessorer som producerats under de senaste 20 åren. Sårbarheterna upptäcktes av forskare för nästan sex månader sedan. Säkerhetshot är inget nytt för IT-industrin. Omfattningen av dessa nya hot är dock häpnadsväckande. Från persondatorn till molnen på företagsnivå är alla avancerade mikroprocessorer i riskzonen. Och problemen är maskinvarurelaterade, så de är svårare att fixa.

Orsaken till Spectre och Meltdown

Skadliga program kan utnyttja Spectre och Meltdown för att få tillgång till privilegierad data. De får denna tillgång genom att utnyttja spekulativ körning och cachning. Här är de begrepp som är i spel:

Specter och Meltdown-sårbarheter är exponerade på grund av den komplexa interaktionen mellan dessa idéer. Processer kan inte komma åt information om andra processer utan tillstånd i skyddat minne. Men på grund av hur moderna mikroprocessorcacher är utformade är det möjligt för en process att läsa informationen som lagras i cachen genom de spekulativa exekveringsuppgifterna utan tillståndstillstånd. En mer detaljerad beskrivning av sårbarheterna finns från Project Zero-teamet från Google.

Spectre och Meltdown Differences

Problemen har dokumenterats som tre varianter:

Varianterna 1 och 2 är grupperade som Spectre. Varianten 3 kallas Meltdown. Här är viktiga punkter om hoten:

Spöke

Hot: Utnyttja information från andra pågående processer.

Berörda processorer: Processorer från Intel, AMD och ARM hotas.

Avhjälpa: Tillverkare och programvaruleverantörer arbetar med uppdateringar. Spectre anses vara ett svårare hot att lösa än Meltdown. Den mest troliga användningen av Spectre skulle vara att använda JavaScript för att komma åt data om webbläsarsessionstangenter, lösenord etc. Användare bör regelbundet uppdatera sina webbläsare Internet Explorer, Firefox, Chrome och Safari förutom andra onlineapplikationer.

Meltdown

Hot: Läser data från privat kärnminne utan tillstånd.

Berörda processorer: Processorer från Intel och ARM. AMD-processorer påverkas inte.

Avhjälpa: Patches har släppts för Windows och Linux. MacOS har lappats sedan 10.13.2 och iOS sedan 11.2. Enligt Intel borde OS-uppdateringar räcka för att minska risken, inget behov av firmwareuppdateringar.

Blickar framåt

Spectre och Meltdown är långsiktiga problem. Ingen är säker på om sårbarheterna redan har utnyttjats. Det är viktigt att du håller alla dina operativsystem och programvara uppdaterade för att minimera risken för exponering.

Vidare läsning:

Referenser:
Bästa spel att spela med handspårning
Oculus Quest introducerade nyligen den fantastiska idén om handspårning utan kontroller. Med ett ständigt ökande antal spel och aktiviteter som utför ...
Hur man visar OSD-överlägg i helskärms Linux-appar och -spel
Att spela helskärmsspel eller använda appar i distraktionsfritt helskärmsläge kan avskärma dig från relevant systeminformation som syns i en panel ell...
Topp 5 spelinspelningskort
Vi har alla sett och älskat streaming av spel på YouTube. PewDiePie, Jakesepticye och Markiplier är bara några av de bästa spelarna som har tjänat mil...