Сигурност

Разлика у спектру и отапању

Разлика у спектру и отапању

Разумевање разлика у спектру и отапању

2018. година започела је бомбардованом вешћу за индустрију ИТ безбедности. Индустрија је сазнала да ће низ рањивости названих Спецтре анд Мелтдовн утицати на све врхунске микропроцесоре произведене у последњих 20 година. Рањивости су открили истраживачи пре скоро шест месеци. Пријетње сигурности нису ништа ново за ИТ индустрију. Међутим, обим ових нових претњи је запањујући. Од персоналног рачунара до облака на нивоу предузећа, сваки врхунски микропроцесор је у опасности. А проблеми су повезани са хардвером, па их је теже решити.

Узрок баук и топљење

Злонамерни програми могу да користе Спецтре и Мелтдовн да би добили приступ привилегованим подацима. Овај приступ добијају искориштавањем шпекулативног извршавања и кеширања. Ево концепата који су у игри:

Рањивости Спецтре и Мелтдовн су изложене због сложене интеракције ових идеја. Процеси не могу да приступе информацијама других процеса без дозволе у ​​заштићеној меморији. Али због начина на који су дизајнирани савремени микропроцесорски предмеморијски простори, могуће је да процес очита информације похрањене у предмеморији помоћу задатака спекулативног извршавања без одобрења дозволе. Детаљнији опис рањивости доступан је од Гоогле Пројецт тима Зеро Пројецт.

Разлике у спектру и отапању

Издања су документована у три варијанте:

Варијанте 1 и 2 груписане су заједно као Спецтре. Варијанта 3 назива се Мелтдовн. Ево кључних тачака о претњама:

Авет

Претња: Искоришћавање информација из других покренутих процеса.

Погођени процесори: Процесори Интел, АМД и АРМ су под претњом.

Правни лек: Произвођачи и продавци софтвера раде на исправкама. Сабласт се сматра тежом претњом за решавање од отапања. Највероватнија употреба Спецтра била би употреба ЈаваСцрипт-а за приступ подацима о кључевима сесија прегледача, лозинкама итд. Корисници би требало да редовно ажурирају своје Интернет Екплорер, Фирефок, Цхроме и Сафари претраживаче поред осталих мрежних апликација.

Мелтдовн

Претња: Читање података из приватне меморије језгра без дозволе.

Погођени процесори: Процесори компаније Интел и АРМ. АМД процесори то не утичу.

Правни лек: Закрпе су објављене за Виндовс и Линук. МацОС је закрпан од 10.13.2 и иОС од 11.2. Према Интелу, ажурирања ОС-а требала би бити довољна за ублажавање ризика, без потребе за ажурирањима фирмвера.

Гледајући унапред

Спектар и отапање су дугорочни проблеми. Нико није сигуран да ли су рањивости већ искоришћене. Важно је да редовно ажурирате све своје ОС и софтвер како бисте свели на минимум ризик од изложености.

Додатна литература:

Референце:
Битка за Веснотх 1.13.6 Развој објављен
Битка за Веснотх 1.13.6 објављено прошлог месеца, шесто је развојно издање у издању 1.13.к сериес и доноси низ побољшања, посебно корисничког интерфеј...
Како инсталирати Леагуе Оф Легендс на Убунту 14.04
Ако сте љубитељ Леагуе оф Легендс, ово је прилика да тестирате Леагуе оф Легендс. Имајте на уму да је ЛОЛ подржан на ПлаиОнЛинук ако сте корисник лину...
Инсталирајте најновију ОпенРА Стратеги Гаме на Убунту Линук
ОпенРА је Либре / Фрее Реал Тиме стратешки механизам који ствара ране Вествоод игре попут класичне Цомманд & Цонкуер: Ред Алерт. Дистрибуирани модови ...