Talaan ng mga Nilalaman:
- Aling mga processor ang nasa panganib
- Anong mga pag-atake ang posible
- Paano ayusin ang isang kahinaan sa isang PC
- Ano ang mayroon sa mga smartphone
- Kapag ang kahinaan ay ganap na naayos
- Ano ang dapat gawin ng mga gumagamit
2024 May -akda: Malcolm Clapton | [email protected]. Huling binago: 2023-12-17 04:13
Ang problema ay nakakaapekto sa halos lahat ng mga chip na inilabas mula noong 1995.
Kahapon, sinimulan ng Western media na iling ang balita na halos lahat ng mga processor ng Intel na inilabas sa nakalipas na 20 taon ay napapailalim sa isang malubhang kahinaan. Gamit ito, ang mga umaatake ay makakakuha ng access sa lahat ng mga login at password, mga naka-cache na file at anumang iba pang personal na data ng mga user.
Aling mga processor ang nasa panganib
Opisyal na nakumpirma ng mga kinatawan ng Intel ang banta, na binabanggit na ang iba pang mga vendor ay mahina din. Sumasang-ayon ang mga mananaliksik mula sa Google Project Zero sa opinyon na ito. Sinabi ng ARM na ang mga Cortex-A processor na ginagamit sa mga smartphone ay maaaring nasa panganib, ngunit ang tumpak na pagtatasa ng panganib ay mas tumatagal. Kinilala din ng AMD ang panganib ng sitwasyon, ngunit kasabay nito ay nagpahayag tungkol sa "halos zero risk" para sa kanilang mga processor.
Anong mga pag-atake ang posible
Ang kahinaan ay may kondisyong nagbibigay-daan para sa dalawang uri ng pag-atake, na pinangalanang Meltdown at Spectre.
Ang Meltdown ay kadalasang nag-aalala lamang sa mga Intel chips at sinisira ang paghihiwalay sa pagitan ng mga programa at ng operating system kernel, dahil sa kung saan posible na ma-access ang lahat ng data na nakaimbak ng OS.
Ang Spectre, sa kabilang banda, ay nagpapahintulot sa mga lokal na application na ma-access ang mga nilalaman ng virtual memory ng iba pang mga programa.
Paano ayusin ang isang kahinaan sa isang PC
Posible na makayanan ang Meltdown sa pamamagitan ng program, iyon ay, sa gastos ng tinatawag na mga patch na magbabawal sa mga application mula sa paggamit ng panloob na memorya ng system. Gayunpaman, pagkatapos ng naturang pag-update, ang pangkalahatang trabaho ng computer ay maaaring mabagal ng 5-30%.
Inilabas na ng Microsoft ang kaukulang update para sa Windows 10, at sa Enero 9, inaasahang ilalabas ang mga katulad na patch para sa iba pang bersyon ng Windows. Ang mga kinakailangang update para sa Linux ay lalabas din mula sa simula ng Disyembre. Sa macOS 10.13.2, na inilabas noong nakaraang buwan, ang bahagi ng kahinaan ng Meltdown ay naisara na, ngunit ang problema ay malamang na ganap na malulutas lamang sa susunod na pag-update.
Aktibong nagsusumikap din ang Google sa pag-aayos ng problema, na inaamin na ang Chrome ay madaling kapitan din sa pag-atake. Bago ang paglabas ng update sa browser, hinihikayat ang mga user na manu-manong paganahin ang paghihiwalay ng site sa isa't isa.
Ano ang mayroon sa mga smartphone
Tulad ng para sa mga mobile device, mayroon ding panganib ng mga pag-atake, ngunit sa karamihan ng mga gadget ang kahinaan ay mahirap na magparami. Gayunpaman, ang pinakabagong mga patch ng seguridad mula sa Google ay inilabas na para sa Nexus 5X, Nexus 6P, Pixel C, Pixel / XL at Pixel 2 / XL.
Ang iba pang mga gumagawa ng smartphone ay nakatanggap din ng patch. Ngunit kung gaano kabilis ito ipapadala sa mga gadget ay hindi alam.
Kapag ang kahinaan ay ganap na naayos
Kung ang sitwasyon ng Meltdown na may mga update sa software ay humina, kung gayon ang Spectre ay mas kumplikado. Walang mga handa na solusyon sa software sa ngayon. Ayon sa paunang data, upang ganap na maprotektahan laban sa mga pag-atake ng ganitong uri, maaaring kailanganin na baguhin ang mismong arkitektura ng processor. Sa madaling salita, hindi makakatulong ang mga patch dito. Ang problema ay malulutas lamang sa susunod na henerasyon ng mga chips.
Ano ang dapat gawin ng mga gumagamit
Ang tanging siguradong paraan upang malutas ang problema para sa mga user ng PC at smartphone ay ang agarang pag-install ng lahat ng available na update para sa operating system at software. Huwag ipagpaliban ang pag-download ng mga available na update at huwag kalimutang i-reboot ang iyong device pagkatapos mag-update.
Inirerekumendang:
Karamihan gusto o gusto? Paano ihinto ang pagiging mali sa predicate number minsan at para sa lahat
Kinakailangang isaalang-alang ang bahagi ng pananalita, ang kahulugan ng salita at ang sitwasyon upang piliin ang tamang opsyon para sa pagsang-ayon sa panaguri sa paksa
Ano ang iyong mga kahinaan? Ano ang isasagot kung ang tanong na ito ay tinanong sa panahon ng panayam
Ang tanong sa panayam na ito ay hindi dahilan para mag-panic. Maaari kang maging tapat, o maaari kang mandaya nang kaunti. Ang bawat diskarte ay may mga kalamangan at kahinaan
Itama ang iyong mga kahinaan o paunlarin ang iyong mga kalakasan? Tutulungan ka ng 3 tanong na magpasya
Kapaki-pakinabang na suriin nang tama ang iyong mga lakas at kahinaan upang matukoy ang vector ng matagumpay na mga taktika para sa iyo. Tutulungan ka ng manunulat na si Scott Young na malaman ito
Ang AnonTab para sa Chrome, Firefox at Opera ay nagbubukas ng mga tab sa isang ligtas na kapaligiran
Nagda-download ang AnonTab ng mga hindi alam at potensyal na mapanganib na mga link sa isang nakahiwalay na tab. Inilunsad ang extension sa pamamagitan ng menu ng konteksto ng mga sikat na browser
KeeWeb - Pag-access sa mga password ng KeePass sa isang web application
Papayagan ka ng web app na i-access ang database ng password ng KeePass mula sa iyong Chromebook. At hindi mahalaga kung saan sila naka-imbak - sa iyong disk o sa cloud