Безопасность

Разница между Spectre и Meltdown

Разница между Spectre и Meltdown

Понимание различий Spectre и Meltdown

2018 год начался с разорвавшейся новости индустрии ИТ-безопасности. Представители отрасли узнали, что серия уязвимостей под названием Spectre и Meltdown затронет все высокопроизводительные микропроцессоры, выпущенные за последние 20 лет. Уязвимости обнаружили исследователи почти полгода назад. Угрозы безопасности не являются чем-то новым для ИТ-индустрии. Однако масштабы этих новых угроз поражают. От персонального компьютера до облаков корпоративного уровня - любой высокопроизводительный микропроцессор находится под угрозой. Причем проблемы связаны с оборудованием, поэтому их сложнее исправить.

Причина призрака и катастрофы

Вредоносные программы могут использовать Spectre и Meltdown для получения доступа к конфиденциальным данным. Они получают этот доступ, используя спекулятивное исполнение и кеширование. Вот используемые концепции:

Уязвимости Spectre и Meltdown обнаруживаются из-за сложного взаимодействия этих идей. Процессы не могут получить доступ к информации других процессов без разрешения в защищенной памяти. Но из-за того, как спроектированы современные кэши микропроцессоров, процесс может считывать информацию, хранящуюся в кэше, с помощью задач спекулятивного выполнения без какого-либо утверждения разрешения. Более подробное описание уязвимостей доступно в команде Project Zero из Google.

Различия в Spectre и Meltdown

Проблемы задокументированы в трех вариантах:

Варианты 1 и 2 сгруппированы вместе как Spectre. Вариант 3 называется Meltdown. Вот ключевые моменты об угрозах:

Призрак

Угроза: Использование информации из других запущенных процессов.

Затронутые процессоры: Под угрозой оказались процессоры Intel, AMD и ARM.

Средство: Производители и поставщики программного обеспечения работают над обновлениями. Призрак считается более сложной угрозой, чем Meltdown. Скорее всего, Spectre будет использовать JavaScript для доступа к данным о ключах сеансов браузера, паролях и т. Д. Пользователи должны регулярно обновлять свои браузеры Internet Explorer, Firefox, Chrome и Safari, помимо других онлайн-приложений.

Meltdown

Угроза: Чтение данных из частной памяти ядра без разрешения.

Затронутые процессоры: Процессоры от Intel и ARM. Процессоры AMD не затронуты.

Средство: Выпущены патчи для Windows и Linux. MacOS обновляется с 10.13.2 и iOS с 11.2. По словам Intel, обновлений ОС должно быть достаточно, чтобы снизить риск, нет необходимости в обновлении прошивки.

Заглядывая вперед

Spectre и Meltdown - долгосрочные проблемы. Никто не уверен, что уязвимости уже использовались. Важно, чтобы вы обновляли всю свою ОС и программное обеспечение, чтобы свести к минимуму риск заражения.

Дальнейшее чтение:

Рекомендации:
WinMouse позволяет настраивать и улучшать движение указателя мыши на ПК с Windows
Если вы хотите улучшить функции указателя мыши по умолчанию, используйте бесплатное ПО WinMouse. Он добавляет дополнительные функции, которые помогут ...
Левая кнопка мыши не работает в Windows 10
Если вы используете выделенную мышь со своим ноутбуком или настольным компьютером, но левая кнопка мыши не работает в Windows 10/8/7 по какой-то причи...
Курсор прыгает или перемещается случайным образом при наборе текста в Windows 10
Если вы обнаружите, что ваш курсор мыши прыгает или перемещается сам по себе, автоматически, случайным образом при вводе текста на ноутбуке или компью...