Oglas

Je li vaše računalo u posljednja dva desetljeća ugroženo zbog ranjivosti Meltdown ili Spectre u srcu Intel i AMD procesora? Vjerojatno Kako zaštititi Windows od raspada i sigurnosnih prijetnjiMeltdown i Spectre glavne su sigurnosne prijetnje koje utječu na milijarde uređaja. Otkrijte utječe li na vaše Windows računalo i što možete učiniti. Čitaj više . Veće je pitanje: što dalje učiniti?

Dok Intel i AMD rade s Appleom, Microsoftom i raznim Linux distribucijama na uvođenju zakrpa, postoji značajan potencijal za uspješnost na vašem računalu. To je posebno slučaj ako imate stariji operativni sustav.

Stoga biste mogli doći u iskušenje da kupite novo računalo. Ali koji su trenutno dostupni uređaji koji nemaju te ranjivosti?

Problem i rješenje

Meltdown i Spectre su i programska greška koja većinu PC-a i mobilnih CPU-a ostavljaju ranjivim za napad. U osnovi, slabost u načinu (i redoslijedu u kojem) CPU obrađuje podatke daljinski napadač može iskoristiti.

Kao rezultat, mogu se pristupiti podacima iz vaše trenutačne sesije preglednika (ili negdje drugdje na računalu). Iskorištavanje se može koristiti i protiv virtualiziranih okruženja, što predstavlja još jednu slabost za VM sigurnost.

instagram viewer

#Meltdown na djelu: Dumping memorija (GIF verzija) #intelbug#kaiser /cc 'misc0110@lavados@StefanMangard@yuvalyarompic.twitter.com/x46zvm60Mc

- Moritz Lipp (@mlqxyz) 4. siječnja 2018

Meltdown trenutno utječe samo na Intel procesore, dok Spectre utječe na procesore Intel, AMD i ARM. Provjerite naše vodič za Meltdown i Spectre Meltdown i Spectre ostavljaju svaki CPU ranjiv na napadOtkriven je ogroman propust u sigurnosti s Intelovim procesorima. Meltdown i Spectre dvije su nove ranjivosti koje utječu na CPU. Na vas utječe. Što možete učiniti u vezi s tim? Čitaj više za daljnje detalje.

Srećom, čini se da nijedan zlonamjerni napadač još nije pronašao način za iskorištavanje tih ranjivosti. Unatoč tome, od vitalnog je značaja da instalirate bilo kakva sigurnosna ažuriranja od vašeg dobavljača. Hakeri znaju da neće svi instalirati ažuriranja: uložit će se pokušaj iskorištavanja pogreške. Važno je da su dvije slabosti otkrile ove slabosti, a ako su ih pronašli dva dobra tipa, vjerovatno je da su i negativci.

Stoga je od vitalnog značaja da tijekom sljedećih tjedana i mjeseci redovno provjeravate postoje li ažuriranja. Ako ne dođe do popravka, ozbiljno razmislite o kupnji novog telefona, tableta, računala ili prijenosnog računala.

Tako su pogođeni mnogi uređaji

Nevjerojatno je pomisliti da je pogođeno toliko uređaja Prije 20 godina, korisnici Applea mogli su se radovati nakon što je ta ranjivost bila pogođena vlasnicima računala sa sjedištem u Intelu. U godinama koje su uslijedile, Apple je naravno odustao od svojih tradicionalnih PPC procesora i prešao na Intel. Zbog toga je, na primjer, tako jednostavno pokrenuti Windows na MacBook-u.

računala koja nisu pod utjecajem topljenja i spektra
Kreditna slika: Jeremy A.A. Vitez/Flickr

Ovih dana velika većina stolnih i prijenosnih računala radi na 32-bitnim ili 64-bitnim procesorima, ljubaznošću Intela ili AMD-a. U međuvremenu, mobilni uređaji pretežno koriste ARM CPU (iako neki koriste procesore Intel).

Stoga možete biti sigurni da je to utjecalo na vaše osobno računalo ili laptop Windows (evo kako provjeriti Kako zaštititi Windows od raspada i sigurnosnih prijetnjiMeltdown i Spectre glavne su sigurnosne prijetnje koje utječu na milijarde uređaja. Otkrijte utječe li na vaše Windows računalo i što možete učiniti. Čitaj više ). Macovi su pogođeni Meltdownom. Čak To utječe na Chromebookove Je li vaš Chromebook zaštićen od pada?Google je objavio popis svih poznatih Chrome OS uređaja, s pojedinostima o tome koji su trenutačno osjetljivi na Meltdown, a za koje je potrebna zakrpa. Čitaj više . Riječ je o hardverskim pogreškama - operativni sustav nije problem, već kako je dizajniran CPU vašeg računala.

Važno je da programeri svih glavnih operativnih sustava izdaju zakrpe da se bave prijetnjom.

Hardver bez razaranja ili ugroženosti spektra

Jedna od najčešćih fraza koja se koristi za prijavljivanje parafrazira o ranjivosti "utječe na bilo koji CPU objavljen u posljednjih 20 godina" - ali to nije potpuno točno. Zapravo, neki od najpopularnijih hardvera koji se trenutno nalaze na tržištu imun su na Meltdown i Spectre.

Ali ako imate starije uređaje, velika je vjerojatnost da ćete na njih utjecati.

Zahvaljujući popisu u forum.level1techs.com, znamo da sljedeći hardver nema tu slabost zbog koje su ovi podvizi mogući. (Popis smo malo smanjili da bismo se usredotočili na uređaje i hardver kojih ste možda svjesni.)

Stariji CPU-evi nisu pod utjecajem Spectre i Meltdown-a

Stariji CPU-i općenito se mogu naći u starijim računalima, radnim stanicama i Apple G3 i G4 sustavima:

  • Jaka ruka: Obično se koristi u PDA-ima i PocketPC-ima 1990-ih i ranih 2000-ih.
  • SuperSPARC: Pronađen u poslužiteljima i radnim stanicama visokog end tijekom 90-ih.
  • Transmeta Crusoe i Efficeon čips: Obično se koristi u prijenosnim uređajima početkom 2000-ih, posebno prijenosnim računalima.
  • "Classic" X86: Bilo koje računalo s Intelovim procesorom proizvedeno 1980-ih, sve do uključivanja Pentium 1 ere tijekom 1990-ih. Tu se ubrajaju WinChip, VIA C3, 386, 486 i njihovi klonovi.
  • PPC 750 i PPC 7400: Koristi se na računalima Mac G3 i G4.

Trenutačni CPUi nisu pod utjecajem Spectre i Meltdown-a

Sveukupno, na ARM procesore ne utječu ranjivosti Intel i AMD CPU-a:

  • ARM Cortex-A7 MPCore: Pronađeno u Malina Pi 2 5 stvari koje samo malina Pi 2 može učinitiNajnovije izdanje računala veličine pint je sjajno. U stvari je tako fenomenalno da postoji 5 stvari koje možete učiniti samo na Raspberry Pi 2. Čitaj više .
  • ARM Cortex-A53 MPCore: Pronađeno u Malina Pi 3 Kako nadograditi na Raspberry Pi 3Nadogradnja sa starijeg Pi na novi Pi 3 gotovo je jednostavna kao i zamjena microSD kartice. Skoro - ali ne baš. Evo što ćete prvo trebati učiniti. Čitaj više . Također se pojavljuje na mnogim Android telefonima, poput onih s Qualcomm Snapdragon 625 ili 650 SoC (System on Chip).
  • Intel Atom: Mnogi prijenosnici i tableti isporučuju se s Intel Atom procesorima. Oni u seriji Diamondville, Silverthorne, Pine Trail i Pineview ne utječu na iskorištavanja Spectre i Meltdown-a. Trebalo bi ih mnogo više. Morat ćete provjeriti Google za detalje zbog čistog broja Atom inačica.
  • VIA C7: Ovi se procesori mogu naći u najnižim proizvodima sustava Windows XP i Vista.
  • Intel Itanium: Uobičajeno se nalaze pokrenuti poslužitelji 2000-ih.
  • RISC-V: Arhitektura procesora otvorenog koda popularna je kod proizvođača hardvera na internetu, a postavlja se na Nvidijine grafičke kartice GeForce. Western Digital također je najavio namjeru korištenja RISC-V procesora u svom hardveru.

Budućnost: što je s novim računalima?

Kako su se priče o Meltdownu i Spectru razvijale, mnogi su vlasnici računala potrošili vrijeme tražeći zamjenske uređaje. Napokon, kada je prvi put najavljen, pogođen je samo Intel. Moglo je biti vrijeme procvata za AMD ...

… Osim, naravno, pogođeni su CPU oba proizvođača. Što je još gore, Microsoft je u vrijeme pisanja teksta povukao zakrpu za Windows za AMD sustave. U međuvremenu, postoje izvješća o neplaniranom ponovnom pokretanju za korisnike nakon što instaliraju zakrpu. U ovoj se rani fazi popravci osjećaju žurnim, izvađenim neprimjerenim testiranjem.

Pa, što je odgovor?

Pa, to je jednostavno: pričekajte 2018. seriju računala, koji imaju potpuno nove CPU-ove, imuni na Meltdown i Spectre. Iako je u potpunosti moguće koristiti starije računalo bez utjecaja ili koristite Raspberry Pi 3 kao stolno računalo Koristite Raspberry Pi kao stolno računaloPostoji toliko nevjerojatnih stvari koje možete učiniti s Raspberry Pi, od pokretanja vlastitog svemirskog programa do izgradnje medijskog centra. Iako naizgled zamišljen kao kompaktno računalo koje može biti ... Čitaj više (može se osjećati kao korak unatrag).

Trebate li zamijeniti ili zakrpati?

Ikad čekao Windows Update Zbog toga mrzimo Windows UpdateLoš je način na koji Windows Update trenutno forsira Windows 10 nadogradnje i nadogradnje. Gavin ispituje zašto svi mrzimo Windows Update i što možete učiniti protiv njega. Čitaj više učiniti svoju stvar? To je malo boli, zar ne? Nažalost, u ovom trenutku se malo može učiniti. Windows 10 će nametnuti ažuriranja, dok će macOS i popularna Linux distribucija poput Ubuntua učiniti sve što mogu kako bi osigurali da primijenite zakrpu.

Ukratko, trebali biste zakrpati, čak i ako nemate pogođeni Android tablet koji mislite da će se prikazivati ​​kao adekvatna zamjena računala. Ako patching ne predstavlja rizik, eksploatacija se koristi u vašem sustavu, protiv vas. Ne čini se da to vrijedi, čak ni sa potencijalnim smanjenjem učinka od 30%.

Nova računala, pametni telefoni i tableti bit će u ponudi i u 2018. i šire. Meltdown i Spectre ne moraju zauvijek utjecati na vaše računarstvo ili mobilno iskustvo.

Kako se osjećate zbog ove ranjivosti? Je li to trebalo držati u omotu ili ste zadovoljni što proizvođači i programeri operativnih sustava brzo djeluju na ublažavanju rizika?

Kreditna slika: CLIPAREA /Depositphotos

Christian Cawley je zamjenik urednika za sigurnost, Linux, DIY, programiranje i objašnjene tehnologije. On također proizvodi stvarno korisni podcast i ima veliko iskustvo u podlozi za radnu površinu i softver. Christian koji je suradnik časopisa Linux Format, Christian je majstor koji proizvodi Raspberry Pi, ljubitelj Lego i ljubitelj retro igara.