Bardzo poważne luki bezpieczeństwa procesorów Intela, ARM, AMD. Między innymi Meltdown i Spectre

Ponury Rumcajs

Bardzo aktywny
Dołączył
26 Maj 2010
Posty
444
Reakcje/Polubienia
75
Miasto
Rzacholecki Las :D
Miałeś przede wszystkim zaaplikować łatkę KB4056897. Poza tym w przeglądarkach opartych na Chromium przez "chrome://flags" wyszukaj "enable-site-per-process" i włącz funkcję. Osobiście wydaje mi się sensowne blokować javascript, flash i blokować rekalmy (potencjalne źródło podejrzanych skryptów) w przeglądarkach. Oczywiście aktualizacja programów do ochrony. Co do tego:
"Czyli wychodzi na to, że jeśli Microsoft nie zaaplikuje łatki mikrokodu Intela umożliwiającej załatanie dziury (jak to zrobił Linux)" to błąd, gdyż to Intel oraz AMD we współpracy z producentami sprzętu (np. laptopa) lub płyt głównych mają przygotować nowy firmware zaaplikowany w update'cie BIOS-u (UEFI). Konkluzja jednak jest dobra, bo bez tego będziesz podatny na Spectre.
Dzięki za przydatną radę @Zeno :) Zrobione. Włączyłem to w Operze, bo ją lubię i czasem prócz Firefoxa z niej korzystam.

Poczytaj też ten temat... czekaj zresztą, masz tu: https://programyzadarmo.net.pl/thre...a-meltdown-i-spectre.34447/page-2#post-243480
sprawdzałkę obu podatności PowerShellem, wraz ze screenami ;)
Fajnie, wielkie dzięki za linka, zaraz zabieram się do sprawdzania :) Lepiej wiedzieć czy wszystko gra, czy jeszcze nie.
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
35910
Reakcje/Polubienia
24999
Miasto
Trololololo
No wiec... po rozmowach z HP Business Support, moge NIEOFICJALNIE zapodac iz Panowie maja wyje.. wroc... ze HP nie wspoera i nie bedzie wspierac latek przeciw Spectre dla laptopow starszych niz 6 lat. Efektywnie, malo prawdopodobne jest (w skrocie) zeby wydali patch BIOSu dla core generacji 2 i starszej.

Jak mi oznajmiono, JEDYNA droga do zabezpieczenia takiej maszynki jest... zainstalowanie na niej Linuksa, ktory umozliwia zalatanie maszyny mikrokodem Intela, niezaleznie od zamknietego BIOSu.

Wnioski:
1. Mniemam ze podobne stanowisko przyjeli/przyjma inni producenci laptopow;
2. Poniewaz BIOSy laptopow sa pozamykanymi jak sie da kastratami pozabezpiecznymi przed modyfikacjami, zbyt trudno chyba dla przecietnej osoby bedzie zmodyfikowac BIOS samodzielnie (zbyt duze ryzyko uwalenia maszyny);
3. Efektem ubocznym odkrycia (w szczegolnosci) Spectre dla wlascicieli starszych maszyn bedzie przesiadka na Lubuduntu czy innego RedHata (ale ja sie na wszelki wypadek jeszcze skontaktuje z MS, bo na tej starej maszynie na chwile obecna hula 10 i Office 365, wiec.. jakby nie bylo - straca subskrypcje).
Ma to i swoje plusy, im ta afera będzie bardziej nagłaśniana i będzie można o niej nawet wysłuchać z nawet ambony :papież tym więcej ludzi wymieni kompy na nowsze :superman , więc producenci sprzętu mogą zacierać już ręce.
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
35910
Reakcje/Polubienia
24999
Miasto
Trololololo
Malwarebytes ostrzega przed lewymi łatkami dla Spectre i Meltdown.Lewe łatki zamiast łatać, infekują komputery złośliwym oprogramowaniem Smoke Loader.
Zaloguj lub Zarejestruj się aby zobaczyć!
 

al

Marszałek Forum
Członek Załogi
Administrator
Dołączył
22 Lipiec 2012
Posty
9982
Reakcje/Polubienia
10616
Miasto
Somewhere over the rainbow.
Jedyna pozytywna rzecz jaką zrobił MBAM w ostatnich 2 latach to ta informacja.
 

al

Marszałek Forum
Członek Załogi
Administrator
Dołączył
22 Lipiec 2012
Posty
9982
Reakcje/Polubienia
10616
Miasto
Somewhere over the rainbow.
Do góry