Nu sunt nici o computere afectate de bug-uri de topire și Spectre?

Nu sunt nici o computere afectate de bug-uri de topire și Spectre? / Securitate

Computerul dvs. este în pericol din cauza vulnerabilităților Meltdown sau Spectre aflate în centrul procesoarelor Intel și AMD din ultimele două decenii? Probabil Cum de a proteja Windows de Meltdown și Amenințări de securitate Spectre Cum de a proteja Windows de Meltdown și Amenințări de securitate Spectrel Meltdown și Spectre sunt amenințări majore de securitate care afectează miliarde de dispozitive. Aflați dacă calculatorul dvs. Windows este afectat și ce puteți face. Citeste mai mult . Întrebarea mai mare este, ce ar trebui să faceți în continuare?

În timp ce Intel și AMD lucrează cu Apple, Microsoft și diverse distribuții Linux pentru a lansa patch-uri, există un potențial semnificativ pentru o performanță de succes pe PC. Acest lucru este valabil în special în cazul în care executați un sistem de operare mai vechi.

Prin urmare, ați putea fi tentați să cumpărați un computer nou. Dar ce dispozitive sunt disponibile în prezent, care nu au aceste vulnerabilități?

Problema și soluția

Meltdown și Spectre sunt atât bug-uri de nivel hardware care părăsesc majoritatea procesoarelor PC și mobile care sunt vulnerabile la atacuri. Practic, o slăbiciune în modul (și în ordinea în care) un procesor procesează date poate fi exploatat de un atacator la distanță.

Ca rezultat, pot fi accesate datele din sesiunea curentă a browserului (sau din altă parte a calculatorului dvs.). Exploatarea poate fi folosită chiar și împotriva mediilor virtualizate, o altă slăbiciune pentru securitatea VM.

#Meltdown in Action: memorie dumping (versiune GIF) #intelbug #kaiser / cc @ misc0110 @lavados @StefanMangard @yuvalyarom pic.twitter.com/x46zvm60Mc

- Moritz Lipp (@mlqxyz) 4 ianuarie 2018

Meltdown afectează în prezent numai procesoarele Intel, în timp ce Spectre afectează procesoarele Intel, AMD și ARM. Verificați ghidul nostru pentru Meltdown și Spectre Meltdown și Spectre Lăsați fiecare CPU vulnerabil pentru a ataca Meltdown și Spectre Lăsați fiecare CPU vulnerabil la atac Un defect de securitate imens cu procesoarele Intel a fost descoperit. Meltdown și Spectre sunt două noi vulnerabilități care afectează CPU-ul. Sunteți afectați. Ce puteți face în această privință? Citiți mai multe pentru mai multe detalii.

Din fericire, se pare că niciun atacator rău nu a găsit încă o modalitate de a exploata aceste vulnerabilități. Chiar și așa, este vital să instalați orice actualizări de securitate de la furnizorul dvs. Hackerii știu că nu toată lumea va instala actualizări: va fi un efort de a exploata eroarea. Foarte important, aceste puncte slabe au fost găsite în mod independent de două echipe, iar dacă două seturi de băieți buni i-au găsit, există o probabilitate ca băieții răi să facă și ei.

Prin urmare, este esențial să verificați periodic actualizările în următoarele săptămâni și luni. În cazul în care nu există un patch, luați în considerare în mod serios cumpărarea unui telefon, tabletă, PC sau laptop nou.

Atât de multe dispozitive sunt afectate

Este uimitor să credem că sunt afectate atât de multe dispozitive. Cu douăzeci de ani în urmă, utilizatorii Apple ar fi putut privi cu bucurie, deoarece proprietarii de PC-uri de la Intel au fost afectați de această vulnerabilitate. În anii care au urmat, desigur, Apple a evitat procesoarele PPC tradiționale și a trecut la Intel. Acesta este motivul pentru care este foarte simplu să rulați Windows pe un MacBook, de exemplu.

Credit de imagine: Jeremy A.A. Knight / Flickr

Aceste zile, marea majoritate a computerelor desktop și laptop rulează pe procesoare de 32 sau 64 de biți, datorită Intel sau AMD. Între timp, dispozitivele mobile folosesc în mod covârșitor CPU-uri ARM (deși unii folosesc procesoare Intel).

Puteți, prin urmare, să aveți în mod rezonabil încredere că PC-ul dvs. sau laptop-ul Windows este afectat (Iată cum puteți verifica Cum de a proteja Windows din Meltdown și Amenințări de securitate Spectre Cum de a proteja Windows de Meltdown și Spectre Amenințări de securitate Meltdown și Spectre sunt amenințări majore de securitate care afectează miliarde de dispozitive Aflați dacă computerul dvs. Windows este afectat și ce puteți face Citește mai mult). Mac-urile sunt lovite de Meltdown. Chiar și Chromebookurile sunt afectate Chromebookul este protejat împotriva spargerii? Chromebookul este protejat împotriva căderii? Google a publicat o listă cu toate dispozitivele cunoscute de sistem de operare Chrome, detaliind care sunt în prezent vulnerabile la Meltdown și care necesită patch-uri. Citeste mai mult . Acestea sunt erori hardware - sistemul de operare nu este problema, ci cum a fost proiectat CPU-ul computerului.

Ceea ce este important este faptul că dezvoltatorii tuturor sistemelor de operare majore eliberează patch-uri pentru a face față amenințării.

Hardware fără vulnerabilități de topire sau de spectru

Una dintre cele mai frecvente fraze folosite în raportarea parafrazelor acestor vulnerabilități “orice CPU lansat în ultimii 20 de ani este afectat” - dar acest lucru nu este strict adevărat. Într-adevăr, unele dintre cele mai populare echipamente hardware prezente pe piață sunt imune la Meltdown și Spectre.

Dar dacă aveți dispozitive mai vechi, există șanse mari să fiți afectați.

Datorită unei liste de la forum.level1techs.com, știm că hardware-ul următor nu are slăbiciunea care face posibilă această exploatare. (Am redus ușor lista pentru a vă concentra pe dispozitivele și hardware-ul pe care le puteți afla.)

CPU-uri mai vechi neafectate de spectrul și topirea

În general, CPU-urile mai vechi, care pot fi încă utilizate, pot fi găsite pe PC-uri mai vechi, stații de lucru și sisteme Apple G3 și G4:

  • Braț puternic: Utilizat în mod tipic în PDA-uri și PocketPC-uri în anii 1990 și începutul anilor 2000.
  • SuperSPARC: Găsit în servere și stații de lucru de vârf în anii 1990.
  • Jetoanele Transmeta Crusoe și Efficeon: De obicei, folosit în dispozitivele portabile la începutul anilor 2000, în special la laptop-uri.
  • “Clasic” X86: Orice PC cu procesor Intel produs în anii 1980, până și în perioada Pentium 1, în anii '90. Acestea includ WinChip, VIA C3, 386, 486 și clonele acestora.
  • PPC 750 și PPC 7400: Utilizat pe computerele Mac G3 și G4.

CPU-uri actuale neafectate de spectrul și topirea

În general, procesoarele ARM nu sunt afectate de vulnerabilitățile procesoarelor Intel și AMD:

  • ARM Cortex-A7 MPCore: Găsit în Zmeura Pi 2 5 lucruri Doar o Zmeură Pi 2 Poate face 5 lucruri Doar o Zmeura Pi 2 poate face Ultima ediție a calculatorului de dimensiuni pinta este minunat. Deci, minunat, de fapt, că există 5 lucruri pe care le poți face doar pe o Zmeură Pi 2. Citește mai mult .
  • ARM Cortex-A53 MPCore: Găsiți în Zmeura Pi 3 Cum să faceți upgrade la o Zmeură Pi 3 Cum să faceți upgrade la o Zmeură Pi 3 Actualizarea de la o Pi mai veche la noul Pi 3 este aproape la fel de simplu ca schimbarea cardului microSD. Aproape - dar nu chiar. Iată ce va trebui să faceți mai întâi. Citeste mai mult . Apare de asemenea în multe telefoane Android, cum ar fi cele cu Qualcomm Snapdragon 625 sau 650 SoC (System on a Chip).
  • Intel Atom: Multe laptopuri și tablete sunt livrate cu procesoare Intel Atom. Cei din seriile Diamondville, Silverthorne, Pine Trail și Pineview nu sunt afectați de exploatările Spectre și Meltdown. Mai multe ar trebui să fie. Va trebui să verificați detaliile Google datorită numărului foarte mare de variante Atom.
  • VIA C7: Aceste CPU-uri pot fi găsite în produsele low-end Windows XP și Vista.
  • Intel Itanium: În mod obișnuit, au descoperit servere în anii 2000.
  • RISC-V: Arhitectura procesorului open source este populară pe internet de producătorii de hardware Things și este prevăzută să apară pe plăcile grafice Nvidia GeForce. Western Digital au anunțat, de asemenea, intenția de a folosi procesoarele RISC-V în hardware-ul lor.

Viitorul: ce despre noile calculatoare?

Pe măsură ce poveștile Meltdown și Spectre se desfășurau, mulți proprietari de calculatoare și-au petrecut timpul în căutarea dispozitivelor de înlocuire. La urma urmei, când a fost anunțat pentru prima oară, numai Intel a fost afectat. Ar putea fi un timp de boom pentru AMD ...

... cu excepția, desigur, procesoarele de la ambii producători au fost afectate. Mai rau, in momentul scrierii, Microsoft a scos un patch Windows pentru sistemele AMD. Între timp, există rapoarte de repornire neprogramate pentru utilizatori după instalarea patch-urilor. În acest stadiu timpuriu, remedierile se simt repede, se rostogolesc cu testarea inadecvată.

Deci, care este răspunsul?

Ei bine, este simplu: așteptați lotul de calculatoare din 2018, toate cu procesoare de brand nou, imune la Meltdown și Spectre. În timp ce este cu totul posibil să folosiți un PC mai vechi, neafectat sau să utilizați un Raspberry Pi 3 ca un calculator de birou. Folosiți-vă zmeura Pi ca un PC Desktop Utilizați zmeura Pi ca un PC Desktop Există atât de multe lucruri uimitoare pe care le puteți face cu Raspberry Pi, de la rularea propriului program spatial la construirea unui centru media. Desi intentionat intentionat ca un calculator compact care poate fi ... Citeste mai mult (s-ar putea simti ca un pas in spate, desi).

Ar trebui să schimbați sau să înlocuiți?

Așteptat vreodată Windows Update Acesta este motivul pentru care ne urăsc Windows Update Acesta este motivul pentru care ne urăsc Windows Update Modul în care Windows Update în prezent forțează Windows 10 actualizări și actualizări pe tine este rău. Gavin examinează ce ne face pe toți să urăm Windows Update și ce puteți face împotriva ei. Citește mai mult pentru a-și face treaba? E un pic de durere, nu-i așa? Din păcate, de această dată, nu puteți face nimic. Windows 10 va forța actualizările, în timp ce macOS și distribuțiile populare de Linux precum Ubuntu vor face tot posibilul pentru a vă asigura că aplicați patch-urile.

Pe scurt, ar trebui să faceți patch-uri, chiar dacă aveți o tabletă Android neafectată care credeți că va funcționa ca înlocuire adecvată a calculatorului. Fără patch-uri există riscul ca exploatarea să fie folosită în sistemul dvs., împotriva dvs. Cumva, nu pare să merite, chiar și cu o scădere potențială de 30% a performanței.

Noile PC-uri, smartphone-uri și tablete vor fi de-a lungul anului 2018 și dincolo. Meltdown și Spectre nu trebuie să vă afecteze niciodată experiența de calcul sau experiența mobilă.

Cum te simți în legătură cu această vulnerabilitate? În cazul în care acestea au fost ținute sub acoperire sau sunteți mulțumit de faptul că producătorii și dezvoltatorii de sisteme de operare acționează rapid pentru a atenua riscurile?

Credit de imagine: CLIPAREA / Depositphotos

Explorați mai multe despre: Computer Security, Hardware Tips, Malware.