Bezpečnostní

Rozdíl v přízraku a zhroucení

Rozdíl v přízraku a zhroucení

Pochopení rozdílů ve spektru a zhroucení

Rok 2018 začal bombastickými novinkami pro IT bezpečnostní průmysl. Průmysl se dozvěděl, že řada zranitelných míst s názvem Spectre a Meltdown ovlivní všechny špičkové mikroprocesory vyrobené za posledních 20 let. Zranitelnosti objevili vědci téměř před šesti měsíci. Bezpečnostní hrozby nejsou pro IT průmysl ničím novým. Rozsah těchto nových hrozeb je však ohromující. Od osobního počítače po cloudy na podnikové úrovni je ohrožen každý špičkový mikroprocesor. A problémy souvisejí s hardwarem, takže je obtížnější je opravit.

Příčina strašidla a zhroucení

Škodlivé programy mohou využívat Spectre a Meltdown k získání přístupu k privilegovaným datům. Získají tento přístup využitím spekulativního provádění a ukládání do mezipaměti. Zde jsou koncepty, které jsou ve hře:

Chyby zabezpečení Spectre a Meltdown jsou odhaleny kvůli složité interakci těchto myšlenek. Procesy nejsou schopny získat přístup k informacím jiných procesů bez povolení v chráněné paměti. Ale vzhledem ke způsobu, jakým jsou navrženy moderní mezipaměti mikroprocesorů, je možné, aby proces přečetl informace uložené v mezipaměti spekulativními prováděcími úkoly bez jakéhokoli souhlasu s povolením. Podrobnější popis těchto chyb zabezpečení je k dispozici od týmu Project Zero od společnosti Google.

Spectre and Meltdown Differences

Problémy byly dokumentovány jako tři varianty:

Varianty 1 a 2 jsou seskupeny dohromady jako Spectre. Varianta 3 se jmenuje Meltdown. Zde jsou klíčové body týkající se hrozeb:

Přízrak

Ohrožení: Využívání informací z jiných spuštěných procesů.

Ovlivněné procesory: Procesory Intel, AMD a ARM jsou ohroženy.

Lék: Výrobci a prodejci softwaru pracují na aktualizacích. Spectre je považován za těžší hrozbu k řešení než Meltdown. Nejpravděpodobnějším využitím aplikace Spectre by bylo použití JavaScriptu pro přístup k datům o klíčích relací prohlížeče, heslech atd. Uživatelé by kromě jiných online aplikací měli pravidelně aktualizovat své prohlížeče Internet Explorer, Firefox, Chrome a Safari.

Zhroucení

Ohrožení: Čtení dat ze soukromé paměti jádra bez povolení.

Ovlivněné procesory: Procesory Intel a ARM. Procesory AMD nejsou ovlivněny.

Lék: Opravy byly vydány pro Windows a Linux. MacOS byl opraven od 10. roku.13.2 a iOS od 11.2. Podle společnosti Intel by aktualizace operačního systému měly stačit ke zmírnění rizika, není třeba aktualizace firmwaru.

Dívat se dopředu

Spectre a Meltdown jsou dlouhodobé problémy. Nikdo si není jistý, zda již byla zranitelná místa zneužita. Je důležité, abyste udržovali všechny své operační systémy a software aktuální, abyste minimalizovali riziko expozice.

Další čtení:

Reference:
Hry Nainstalujte si nejnovější strategickou hru OpenRA na Ubuntu Linux
Nainstalujte si nejnovější strategickou hru OpenRA na Ubuntu Linux
OpenRA je herní engine Libre / Free Real Time Strategy, který obnovuje rané hry Westwood, jako je klasický Command & Conquer: Red Alert. Distribuované...
Hry Nainstalujte si nejnovější Dolphin Emulator pro Gamecube a Wii na Linuxu
Nainstalujte si nejnovější Dolphin Emulator pro Gamecube a Wii na Linuxu
Emulátor Dolphin vám umožní hrát vybrané hry Gamecube a Wii na osobních počítačích se systémem Linux (PC). Jako volně dostupný herní emulátor s otevř...
Hry Jak používat GameConqueror Cheat Engine v Linuxu
Jak používat GameConqueror Cheat Engine v Linuxu
Tento článek popisuje průvodce používáním cheatovacího modulu GameConqueror v systému Linux. Mnoho uživatelů, kteří hrají hry v systému Windows, často...