Bardzo poważne luki bezpieczeństwa procesorów Intela, ARM, AMD. Między innymi Meltdown i Spectre

al

Marszałek Forum
Członek Załogi
Administrator
Dołączył
22 Lipiec 2012
Posty
10002
Reakcje/Polubienia
10636
Miasto
Somewhere over the rainbow.

Zeno

Bardzo aktywny
Fąfel
Dołączył
25 Grudnia 2012
Posty
3447
Reakcje/Polubienia
1583
Swoją drogą jeszcze nie spotkałem się z tak przejrzystym wytłumaczeniem na czym polega ujawniony błąd:
Picture a restaurant that has many regular customers. The cook already knows what they'll order so many meals can be prepared in advance. If, however, customers decide to change their order, the pre-made dishes have to be disposed of. Unfortunately, the garbage container isn't properly secured. Or maybe the no longer needed dish is taken by an unauthorized busboy or busgirl and it takes the cook a while to notice this mistake leaving them time to figure out the ingredients. Another option would be tricking the cook into preparing specific meals for later and trying to observe how they're made. Your processor operates in a similar fashion and pre-loads data, including sensitive information like passwords, for potential later use. If left unused, this data then ends up in the trash.
Zaloguj lub Zarejestruj się aby zobaczyć!

Podoba mi się to porównanie.
 

Tomasz Bielski

Bardzo aktywny
Dołączył
21 Sierpień 2012
Posty
325
Reakcje/Polubienia
31
Miasto
Szczecin
A co będzie jesli oleje sprawę i nie wgram uprejdu? Według Ashampoo to jestem narażony na Spectre.. Na Meltdown nie.. Mi w upgrade od windows nie wykazuje żadnych aktualizacji naprawczych ;/
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
35939
Reakcje/Polubienia
25032
Miasto
Trololololo
A co będzie jesli oleje sprawę i nie wgram uprejdu? Według Ashampoo to jestem narażony na Spectre.. Na Meltdown nie.. Mi w upgrade od windows nie wykazuje żadnych aktualizacji naprawczych ;/
Ręcznie możesz łatkę pobrać przecież.
 

Zeno

Bardzo aktywny
Fąfel
Dołączył
25 Grudnia 2012
Posty
3447
Reakcje/Polubienia
1583
OXY, ale zefirek teoretycznie nie jest narażony na Meltdown (więc wnioskuję, że aktualizację pobrał i zainstalował). Ze Spectre niestety nie będzie tak łatwo. Zefirek mógłbyś zerknąć do kilku wcześniejszych postów spamtrasha, bo o tym pisał. Na razie to, co możesz zrobić to zaktualizować swoje przeglądarki internetowe (ich aktualizacje wychodzą od początku m-ca), wyłączyć w ich ustawieniach korzystanie z javascript (ewentualnie zainstalować dodatek NoScript), uważać, żeby nie wchodzić podejrzane strony internetowe (może trzeba włączyć ochronę AV, albo chociaż zainstalować jakiś dodatek typu Bitdefender TrafficLight). A przede wszystkim zaktualizować BIOS płyty głównej, a w tym firmware procesora. Tylko że tak jak wspominałem błędy w aktualizacjach MS się już zdarzyły, więc możliwe będą w update'ach BIOS- u. Poczekaj, daj innym z tydzień na ich instalację.Jeśli będą zawierały błędy, to zgłoszenia dotrą do producenta laptopa lub płyty głównej i wycofa aktualizację do poprawy.
Edit: A co będzie? Teoretycznie nic, bo jeszcze nie znaleziono exploita, który wykorzystywałby opisane błędy. To że jeszcze nie znaleziono, nie oznacza, że jeszcze go nie ma. Trudność polega na tym, że taki exploit nie pozostawia po sobie śladów ze swojej szpiegowskiej działalności. Jedno jest pewne - wcześniej czy później powstanie, a jeśli się dogada z twoim niepołatanym procesorem, to wykradnie ci wiele poufnych danych: np. loginy, hasła, hasło administratora itp.
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
35939
Reakcje/Polubienia
25032
Miasto
Trololololo
Nie widzę na tej liście SSFW, AppGuard, Hitman - testował ktoś na W7?
Tam są popularne programy antywirusowe, Appguard, SpyShelter działają na innej zasadzie i nie są tak popularne więc dlatego ich tam nie ma ale możesz być spokojny bo gdyby był problem z nimi to na forum wildersów już by o tym trąbili a nie trąbią.
 

Zeno

Bardzo aktywny
Fąfel
Dołączył
25 Grudnia 2012
Posty
3447
Reakcje/Polubienia
1583
Ja to sobie o nowym biosie mogę pomarzyć. Najnowszy mam z 2009 i raczej innego nie będzie.
To na razie jedziemy na tym samym wózku. Niemniej update'y mają wychodzić do końca m-ca, więc nie tracę nadziei. Jeśli się nie doczekam, to od początku lutego zaczynam stalkować producenta laptopa i Intela wszędzie, gdzie się da.
 

al

Marszałek Forum
Członek Załogi
Administrator
Dołączył
22 Lipiec 2012
Posty
10002
Reakcje/Polubienia
10636
Miasto
Somewhere over the rainbow.

Zeno

Bardzo aktywny
Fąfel
Dołączył
25 Grudnia 2012
Posty
3447
Reakcje/Polubienia
1583
Jak na razie z WU mam tylko to:
FPngKEb.jpg
Możesz ręcznie ściągnąć stąd i zainstalować.
Zaloguj lub Zarejestruj się aby zobaczyć!

Możesz jeszcze wyszukać i zainstalować KB4056568, KB4056894. Jednak decyzja jest twoja i wszelkie reklamacje proszę kieruj do MS.
Z ciekawości, co ci pokazuje ten spectre-meltdown-cpu-checker od Ashampoo (nie wymaga instalacji) skoro nie masz aktualizacji?
 
Do góry