Сигурност

Разлика между призрака и топенето

Разлика между призрака и топенето

Разбиране на разликите между призрака и топенето

2018 г. започна с бомба новина за индустрията за ИТ сигурност. Индустрията научи, че поредица от уязвимости на име Spectre и Meltdown ще засегне всички микропроцесори от висок клас, произведени през последните 20 години. Уязвимостите бяха открити от изследователи преди почти шест месеца. Заплахите за сигурността не са нищо ново за ИТ индустрията. Обхватът на тези нови заплахи обаче е поразителен. От персоналния компютър до облаците на корпоративно ниво, всеки микропроцесор от висок клас е изложен на риск. А проблемите са свързани с хардуера, така че те са по-трудни за отстраняване.

Причината за призрака и разтопяването

Злонамерените програми могат да използват Spectre и Meltdown, за да получат достъп до привилегировани данни. Те получават този достъп, като се възползват от спекулативното изпълнение и кеширането. Ето концепциите, които са в игра:

Уязвимостите Spectre и Meltdown са изложени поради сложното взаимодействие на тези идеи. Процесите не могат да получат достъп до информация за други процеси без разрешение в защитената памет. Но благодарение на начина, по който са проектирани съвременните микропроцесорни кешове, е възможно процесът да чете информацията, съхранявана в кеша, от спекулативни задачи за изпълнение без одобрение на разрешение. По-подробно описание на уязвимостите е на разположение от екипа на Project Zero от Google.

Разлики между призрака и топенето

Изданията са документирани като три варианта:

Вариантите 1 и 2 са групирани заедно като Spectre. Вариант 3 се нарича Meltdown. Ето ключови моменти относно заплахите:

Призракът

Заплаха: Използване на информация от други работещи процеси.

Засегнати процесори: Процесорите от Intel, AMD и ARM са застрашени.

Лекарство: Производителите и доставчиците на софтуер работят по актуализации. Призракът се счита за по-трудна за разрешаване заплаха от Meltdown. Най-вероятната употреба на Spectre би била използването на JavaScript за достъп до данни за ключовете за сесии в браузъра, паролите и т.н. Потребителите трябва редовно да актуализират своите браузъри Internet Explorer, Firefox, Chrome и Safari, освен други онлайн приложения.

Топене

Заплаха: Четене на данни от частна памет на ядрото без разрешение.

Засегнати процесори: Процесори от Intel и ARM. AMD процесорите не са засегнати.

Лекарство: Издадени са кръпки за Windows и Linux. MacOS е закърпен от 10.13.2 и iOS от 11.2. Според Intel, актуализациите на операционната система трябва да са достатъчни, за да намалят риска, няма нужда от актуализации на фърмуера.

Гледам напред

Призракът и топенето са дългосрочни проблеми. Никой не е сигурен дали уязвимостите вече са експлоатирани. Важно е да актуализирате цялата си операционна система и софтуер, за да сведете до минимум риска от експозиция.

Допълнителна информация:

Препратки:
Средният бутон на мишката не работи в Windows 10
The среден бутон на мишката ви помага да превъртате дълги уеб страници и екрани с много данни. Ако това спре, добре ще свършите да използвате клавиату...
Как да промените левия и десния бутон на мишката на компютър с Windows 10
Напълно нормално е всички устройства на компютърни мишки да са ергономично проектирани за десничари. Но има налични устройства за мишка, които са спец...
Емулирайте кликванията на мишката, като задържите курсора на мишката с кликаща мишка в Windows 10
Използването на мишка или клавиатура в неправилна поза при прекомерна употреба може да доведе до много здравословни проблеми, включително напрежение, ...