Bardzo poważne luki bezpieczeństwa procesorów Intela, ARM, AMD. Między innymi Meltdown i Spectre

Ponury Rumcajs

Bardzo aktywny
Dołączył
26 Maj 2010
Posty
447
Reakcje/Polubienia
82
Miasto
Rzacholecki Las :D
Miałeś przede wszystkim zaaplikować łatkę KB4056897. Poza tym w przeglądarkach opartych na Chromium przez "chrome://flags" wyszukaj "enable-site-per-process" i włącz funkcję. Osobiście wydaje mi się sensowne blokować javascript, flash i blokować rekalmy (potencjalne źródło podejrzanych skryptów) w przeglądarkach. Oczywiście aktualizacja programów do ochrony. Co do tego:
"Czyli wychodzi na to, że jeśli Microsoft nie zaaplikuje łatki mikrokodu Intela umożliwiającej załatanie dziury (jak to zrobił Linux)" to błąd, gdyż to Intel oraz AMD we współpracy z producentami sprzętu (np. laptopa) lub płyt głównych mają przygotować nowy firmware zaaplikowany w update'cie BIOS-u (UEFI). Konkluzja jednak jest dobra, bo bez tego będziesz podatny na Spectre.
Dzięki za przydatną radę @Zeno :) Zrobione. Włączyłem to w Operze, bo ją lubię i czasem prócz Firefoxa z niej korzystam.

Poczytaj też ten temat... czekaj zresztą, masz tu: https://programyzadarmo.net.pl/thre...a-meltdown-i-spectre.34447/page-2#post-243480
sprawdzałkę obu podatności PowerShellem, wraz ze screenami ;)
Fajnie, wielkie dzięki za linka, zaraz zabieram się do sprawdzania :) Lepiej wiedzieć czy wszystko gra, czy jeszcze nie.
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
46786
Reakcje/Polubienia
33212
Miasto
Trololololo
No wiec... po rozmowach z HP Business Support, moge NIEOFICJALNIE zapodac iz Panowie maja wyje.. wroc... ze HP nie wspoera i nie bedzie wspierac latek przeciw Spectre dla laptopow starszych niz 6 lat. Efektywnie, malo prawdopodobne jest (w skrocie) zeby wydali patch BIOSu dla core generacji 2 i starszej.

Jak mi oznajmiono, JEDYNA droga do zabezpieczenia takiej maszynki jest... zainstalowanie na niej Linuksa, ktory umozliwia zalatanie maszyny mikrokodem Intela, niezaleznie od zamknietego BIOSu.

Wnioski:
1. Mniemam ze podobne stanowisko przyjeli/przyjma inni producenci laptopow;
2. Poniewaz BIOSy laptopow sa pozamykanymi jak sie da kastratami pozabezpiecznymi przed modyfikacjami, zbyt trudno chyba dla przecietnej osoby bedzie zmodyfikowac BIOS samodzielnie (zbyt duze ryzyko uwalenia maszyny);
3. Efektem ubocznym odkrycia (w szczegolnosci) Spectre dla wlascicieli starszych maszyn bedzie przesiadka na Lubuduntu czy innego RedHata (ale ja sie na wszelki wypadek jeszcze skontaktuje z MS, bo na tej starej maszynie na chwile obecna hula 10 i Office 365, wiec.. jakby nie bylo - straca subskrypcje).
Ma to i swoje plusy, im ta afera będzie bardziej nagłaśniana i będzie można o niej nawet wysłuchać z nawet ambony :papież tym więcej ludzi wymieni kompy na nowsze :superman , więc producenci sprzętu mogą zacierać już ręce.
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
46786
Reakcje/Polubienia
33212
Miasto
Trololololo
Malwarebytes ostrzega przed lewymi łatkami dla Spectre i Meltdown.Lewe łatki zamiast łatać, infekują komputery złośliwym oprogramowaniem Smoke Loader.
Zaloguj lub Zarejestruj się aby zobaczyć!
 

al

Ali al Forumiani, Duchowy przywódca PZD
Członek Załogi
Administrator
Dołączył
22 Lipiec 2012
Posty
13724
Reakcje/Polubienia
13536
Miasto
Somewhere over the rainbow.
Jedyna pozytywna rzecz jaką zrobił MBAM w ostatnich 2 latach to ta informacja.
 

al

Ali al Forumiani, Duchowy przywódca PZD
Członek Załogi
Administrator
Dołączył
22 Lipiec 2012
Posty
13724
Reakcje/Polubienia
13536
Miasto
Somewhere over the rainbow.
Do góry