Talaan ng mga Nilalaman:

Ang kahinaan ng karamihan sa mga modernong processor ay nagbubukas ng access sa lahat ng mga password at personal na data
Ang kahinaan ng karamihan sa mga modernong processor ay nagbubukas ng access sa lahat ng mga password at personal na data
Anonim

Ang problema ay nakakaapekto sa halos lahat ng mga chip na inilabas mula noong 1995.

Ang kahinaan ng karamihan sa mga modernong processor ay nagbubukas ng access sa lahat ng mga password at personal na data
Ang kahinaan ng karamihan sa mga modernong processor ay nagbubukas ng access sa lahat ng mga password at personal na data

Kahapon, sinimulan ng Western media na iling ang balita na halos lahat ng mga processor ng Intel na inilabas sa nakalipas na 20 taon ay napapailalim sa isang malubhang kahinaan. Gamit ito, ang mga umaatake ay makakakuha ng access sa lahat ng mga login at password, mga naka-cache na file at anumang iba pang personal na data ng mga user.

Aling mga processor ang nasa panganib

Opisyal na nakumpirma ng mga kinatawan ng Intel ang banta, na binabanggit na ang iba pang mga vendor ay mahina din. Sumasang-ayon ang mga mananaliksik mula sa Google Project Zero sa opinyon na ito. Sinabi ng ARM na ang mga Cortex-A processor na ginagamit sa mga smartphone ay maaaring nasa panganib, ngunit ang tumpak na pagtatasa ng panganib ay mas tumatagal. Kinilala din ng AMD ang panganib ng sitwasyon, ngunit kasabay nito ay nagpahayag tungkol sa "halos zero risk" para sa kanilang mga processor.

Anong mga pag-atake ang posible

Ang kahinaan ay may kondisyong nagbibigay-daan para sa dalawang uri ng pag-atake, na pinangalanang Meltdown at Spectre.

Ang Meltdown ay kadalasang nag-aalala lamang sa mga Intel chips at sinisira ang paghihiwalay sa pagitan ng mga programa at ng operating system kernel, dahil sa kung saan posible na ma-access ang lahat ng data na nakaimbak ng OS.

Ang Spectre, sa kabilang banda, ay nagpapahintulot sa mga lokal na application na ma-access ang mga nilalaman ng virtual memory ng iba pang mga programa.

Paano ayusin ang isang kahinaan sa isang PC

Posible na makayanan ang Meltdown sa pamamagitan ng program, iyon ay, sa gastos ng tinatawag na mga patch na magbabawal sa mga application mula sa paggamit ng panloob na memorya ng system. Gayunpaman, pagkatapos ng naturang pag-update, ang pangkalahatang trabaho ng computer ay maaaring mabagal ng 5-30%.

Inilabas na ng Microsoft ang kaukulang update para sa Windows 10, at sa Enero 9, inaasahang ilalabas ang mga katulad na patch para sa iba pang bersyon ng Windows. Ang mga kinakailangang update para sa Linux ay lalabas din mula sa simula ng Disyembre. Sa macOS 10.13.2, na inilabas noong nakaraang buwan, ang bahagi ng kahinaan ng Meltdown ay naisara na, ngunit ang problema ay malamang na ganap na malulutas lamang sa susunod na pag-update.

Aktibong nagsusumikap din ang Google sa pag-aayos ng problema, na inaamin na ang Chrome ay madaling kapitan din sa pag-atake. Bago ang paglabas ng update sa browser, hinihikayat ang mga user na manu-manong paganahin ang paghihiwalay ng site sa isa't isa.

Ano ang mayroon sa mga smartphone

Tulad ng para sa mga mobile device, mayroon ding panganib ng mga pag-atake, ngunit sa karamihan ng mga gadget ang kahinaan ay mahirap na magparami. Gayunpaman, ang pinakabagong mga patch ng seguridad mula sa Google ay inilabas na para sa Nexus 5X, Nexus 6P, Pixel C, Pixel / XL at Pixel 2 / XL.

Ang iba pang mga gumagawa ng smartphone ay nakatanggap din ng patch. Ngunit kung gaano kabilis ito ipapadala sa mga gadget ay hindi alam.

Kapag ang kahinaan ay ganap na naayos

Kung ang sitwasyon ng Meltdown na may mga update sa software ay humina, kung gayon ang Spectre ay mas kumplikado. Walang mga handa na solusyon sa software sa ngayon. Ayon sa paunang data, upang ganap na maprotektahan laban sa mga pag-atake ng ganitong uri, maaaring kailanganin na baguhin ang mismong arkitektura ng processor. Sa madaling salita, hindi makakatulong ang mga patch dito. Ang problema ay malulutas lamang sa susunod na henerasyon ng mga chips.

Ano ang dapat gawin ng mga gumagamit

Ang tanging siguradong paraan upang malutas ang problema para sa mga user ng PC at smartphone ay ang agarang pag-install ng lahat ng available na update para sa operating system at software. Huwag ipagpaliban ang pag-download ng mga available na update at huwag kalimutang i-reboot ang iyong device pagkatapos mag-update.

Inirerekumendang: