Sigurnost

Razlika u spektru i otapanju

Razlika u spektru i otapanju

Razumijevanje razlika u spektru i otapanju

2018. godina započela je bombama za IT industriju sigurnosti. Industrija je saznala da će niz ranjivosti nazvanih Spectre and Meltdown utjecati na sve vrhunske mikroprocesore proizvedene u posljednjih 20 godina. Ranjivosti su istraživači otkrili prije gotovo šest mjeseci. Sigurnosne prijetnje nisu ništa novo za IT industriju. Međutim, opseg ovih novih prijetnji je zapanjujući. Od osobnog računala do oblaka na razini poduzeća, ugrožen je svaki vrhunski mikroprocesor. A problemi su povezani s hardverom, pa ih je teže riješiti.

Uzrok bauk i topljenje

Zlonamjerni programi mogu iskoristiti Spectre i Meltdown da bi dobili pristup privilegiranim podacima. Taj pristup dobivaju iskorištavanjem spekulativnog izvršavanja i predmemoriranja. Evo koncepata koji su u igri:

Ranjivosti Spectre i Meltdown izložene su zbog složene interakcije ovih ideja. Procesi ne mogu pristupiti informacijama drugih procesa bez dopuštenja u zaštićenoj memoriji. No zbog načina na koji su dizajnirane moderne mikroprocesorske predmemorije, procesom je moguće očitavanje podataka pohranjenih u predmemoriji pomoću zadataka spekulativnog izvršavanja bez odobrenja odobrenja. Detaljniji opis ranjivosti dostupan je od Google Project tima Zero Project.

Razlike u spektru i otapanju

Izdanja su dokumentirana u tri varijante:

Varijante 1 i 2 grupirane su zajedno kao Spectre. Varijanta 3 naziva se Meltdown. Evo ključnih stavki o prijetnjama:

Spektar

Prijetnja: Iskorištavanje informacija iz drugih pokrenutih procesa.

Pogođeni procesori: Procesori Intel, AMD i ARM su pod prijetnjom.

Lijek: Proizvođači i dobavljači softvera rade na ažuriranjima. Spektar se smatra težom prijetnjom za rješavanje od otapanja. Najvjerojatnija upotreba Spectra bila bi uporaba JavaScript-a za pristup podacima o ključevima sesije preglednika, lozinkama itd. Korisnici bi trebali redovito ažurirati svoje preglednike Internet Explorer, Firefox, Chrome i Safari, osim ostalih internetskih aplikacija.

Otapanje

Prijetnja: Čitanje podataka iz privatne memorije jezgre bez dopuštenja.

Pogođeni procesori: Procesori tvrtke Intel i ARM. AMD procesori to ne utječu.

Lijek: Zakrpe su objavljene za Windows i Linux. MacOS je zakrpan od 10.13.2 i iOS od 11.2. Prema Intelu, ažuriranja OS-a trebala bi biti dovoljna za ublažavanje rizika, bez potrebe za ažuriranjima firmvera.

Gledajući unaprijed

Spectre i Meltdown dugoročni su problemi. Nitko nije siguran jesu li ranjivosti već iskorištene. Važno je da sve svoje OS i softver ažurirate kako biste umanjili rizik od izloženosti.

Daljnje čitanje:

Reference:
Lijevi gumb miša ne radi u sustavu Windows 10
Ako s prijenosnim računalom ili stolnim računalom koristite namjenski miš, ali lijevi gumb miša ne radi u sustavu Windows 10/8/7 iz nekog razloga evo ...
Pokazivač skače ili se slučajno pomiče dok tipkate u sustavu Windows 10
Ako ustanovite da kursor miša sam skače ili se pomiče automatski, nasumično dok tipkate u Windows prijenosnom računalu ili računalu, neki od ovih prij...
Kako obrnuti smjer pomicanja miša i dodirnih pločica u sustavu Windows 10
Miš i Dodirna pločaRačunarstvo ne samo da olakšava, već i učinkovitije i oduzima puno vremena. Ne možemo zamisliti život bez ovih uređaja, ali činjeni...