Intel, AMD, ARM și IBM au confirmat ieri (21 mai) că au existat într-adevăr defecte suplimentare de tip Spectre găsite în procesoarele sale, așa cum a afirmat la începutul acestei luni o revistă germană, împreună cu un nou defect de tip Meltdown. Vulnerabilitățile ar putea fi valorificate în atacurile bazate pe browser împotriva utilizatorilor, dar ar trebui să fie corecte la nivel de sistem în următoarele săptămâni.
Defectele asemănătoare Spectrului, denumite Varianta 4 într-o postare pe blog de Leslie Culbertson de Intel, vicepreședinte executiv și director general pentru Asigurarea și securitatea produselor la Intel, au fost raportate pentru prima dată la începutul lunii mai de către revista germană de calculatoare C'T, care Fuseseră spuse despre defecte de către cercetătorii anonimi (dintre care unii lucrau pentru Microsoft și Google) și numeau defectele Spectre NG sau Next Generation. (și iată o listă cu procesoarele Intel afectate.)
Defectul asemănător topirii se numește varianta 3a și este mai puțin grav în general. Acesta va fi corecționat prin viitoarele actualizări de firmware ale procesorului, nu prin corecțiile sistemului de operare.
AMD a lansat propria declarație conform căreia soluțiile pentru varianta 4 erau lansate de distribuitorii Microsoft și Linux. ARM a spus că patru dintre procesatoarele sale din seria Cortex A de mai târziu au fost afectate de varianta 4 și au enumerat atenuările tehnice. IBM a detaliat modul în care defectele Variant 4 și-au afectat cipurile POWER.
MAI MULT: Meltdown și Spectre: Cum să vă protejați computerul, Mac-ul și telefonul
Ce poti face
Culbertson a spus că „atenuările bazate pe browser [pentru varianta 4… au fost deja implementate și sunt disponibile pentru utilizare astăzi”, așa că mențineți browserul actualizat. Chrome ar trebui să se actualizeze automat, cu condiția să reporniți ocazional aparatul. Pentru a verifica dacă Chrome are o actualizare în așteptare, navigați la chrome: // settings / help, unde veți vedea starea versiunii sale.
Firefox ar trebui, de asemenea, să se actualizeze singur, dar îi puteți confirma starea. Doar faceți clic pe butonul meniu, faceți clic pe Ajutor și selectați Despre Firefox. Dacă sunt disponibile actualizări, Firefox le va descărca automat.
Browserele Microsoft Edge și Internet Explorer se actualizează singure prin Windows Update, pe care veți dori să îl verificați pentru actualizări la nivel de sistem. Browserul Safari al Apple, de asemenea, se oprește la actualizările de sistem, deși încă nu a existat niciun cuvânt de la Intel sau Apple cu privire la faptul dacă Mac-urile au fost sau vor fi corecționate împotriva noilor defecte Spectre.
Culbertson a declarat că Intel a „livrat deja actualizarea microcodului pentru varianta 4 în formă beta producătorilor de sistem OEM și furnizorilor de software de sistem” și că acest patch ar trebui „lansat în BIOS-ul de producție și actualizări de software în următoarele săptămâni”.
Așteptați să vedeți notificările de sistem de la software-ul de actualizare brevetat pe sistemul dvs., cum ar fi Dell SupportAssist sau HP Support Assistant. Acestea vor sosi în curând și ar trebui să fie descărcate pentru a vă proteja computerul.
Mai multe despre varianta 4
Culbertson scrie că Intel „nu a văzut rapoarte despre utilizarea acestei metode în exploatările din lumea reală”, dar acest lucru nu ar trebui să împiedice utilizatorii să întârzie actualizările.
La fel ca celelalte defecte Spectre și Meltdown deja dezvăluite, vulnerabilitățile Variant 4 și Variant 3a au rădăcini în execuția speculativă, o metodă de accelerare a proceselor procesorului care a devenit banală în ultimele două decenii.
Remedierea sau atenuarea oricăror defecte ale Specter sau Meltdown încetinește procesele procesorului, iar Culbertson spune că cipurile Intel care au implementat patch-urile pentru Spectre Variant 4 „au observat un impact de performanță de aproximativ 2 până la 8%” pe baza scorurilor generale pentru testele de referință.
Windows 10 Securitate și rețea
- Sfat anterior
- Urmatorul sfat
- Utilizați controlul parental Windows 10
- Găsiți adresa MAC
- Transformați computerul Windows într-un hotspot Wi-Fi
- Protejați prin parolă un folder
- Creați un cont de invitat în Windows 10
- Activați Windows Hello Fingerprint Login
- Configurați Windows Hello Facial Recognition
- Cum să restricționați ascultarea mereu prezentă a Cortanei în Windows 10
- Blocați automat computerul cu ajutorul funcției Dynamic Lock
- Lista neagră a aplicațiilor din magazin non-Windows
- Găsiți parole Wi-Fi salvate
- Configurați o conexiune la internet măsurată
- Utilizați Găsește dispozitivul meu
- Stream XBox One Games
- Toate sfaturile pentru Windows 10
- Hartați o unitate de rețea
- Creați conturi limitate de utilizator
- Setați limite de timp pentru copii
- Fixați oamenii în bara de activități