Hoofd Ramen 10 Microsoft implementeert een noodoplossing voor CPU-fouten in Meltdown en Spectre

Microsoft implementeert een noodoplossing voor CPU-fouten in Meltdown en Spectre



Er werd een kritieke fout aangetroffen in alle Intel-processors die het afgelopen decennium zijn gelanceerd. Door het beveiligingslek kan een aanvaller toegang krijgen tot beschermd kernelgeheugen. Dit beveiligingslek op chipniveau kan niet worden verholpen met een CPU-microcode (software) -update. In plaats daarvan vereist het aanpassing van de OS-kernel.

Hier zijn enkele details.

bekijk elke foto die iemand leuk vindt op instagram 2020

Advertentie

Meltdown en Spectre maken gebruik van kritieke kwetsbaarheden in moderne processors. Door deze hardwarefouten kunnen programma's gegevens stelen die momenteel op de computer worden verwerkt. Hoewel programma's doorgaans geen gegevens mogen lezen van andere programma's, kan een kwaadaardig programma Meltdown en Spectre misbruiken om geheimen te achterhalen die zijn opgeslagen in het geheugen van andere actieve programma's. Dit kunnen uw wachtwoorden zijn die zijn opgeslagen in een wachtwoordbeheerder of browser, uw persoonlijke foto's, e-mails, instant messages en zelfs bedrijfskritische documenten.

Meltdown en Spectre werken op pc's, mobiele apparaten en in de cloud. Afhankelijk van de infrastructuur van de cloudprovider is het wellicht mogelijk om gegevens van andere klanten te stelen.

Meltdown doorbreekt de meest fundamentele isolatie tussen gebruikerstoepassingen en het besturingssysteem. Door deze aanval krijgt een programma toegang tot het geheugen en dus ook tot de geheimen van andere programma's en het besturingssysteem.

Spectre doorbreekt de isolatie tussen verschillende toepassingen. Het stelt een aanvaller in staat om foutloze programma's, die de best practices volgen, te misleiden zodat ze hun geheimen prijsgeven. De veiligheidscontroles van genoemde best practices vergroten zelfs het aanvalsoppervlak en kunnen applicaties gevoeliger maken voor Spectre. Spectre is moeilijker te exploiteren dan Meltdown, maar het is ook moeilijker te verzachten.

Verwijs naar deze websites:

Er zijn al patches uitgebracht voor Linux en macOS. Om het probleem op te lossen heeft Microsoft de volgende patches voor Windows 10 uitgebracht:

De updates kunnen worden gedownload via de Windows Update-catalogus. Gebruik bijvoorbeeld de volgende link om het KB4056892-pakket te downloaden:

Download 2018-01 cumulatieve update voor Windows 10 versie 1709

Microsoft heeft de volgende verklaring afgelegd:

'We zijn ons bewust van dit industriebrede probleem en hebben nauw samengewerkt met chipfabrikanten om oplossingen te ontwikkelen en te testen om onze klanten te beschermen. We zijn bezig met het implementeren van oplossingen voor cloudservices en hebben ook beveiligingsupdates uitgebracht om Windows-klanten te beschermen tegen kwetsbaarheden die van invloed zijn op ondersteunde hardware-chips van Intel, ARM en AMD. We hebben geen informatie ontvangen die erop wijst dat deze kwetsbaarheden zijn gebruikt om onze klanten aan te vallen. '

Een ongelukkig gevolg van dit beveiligingslek is dat de patches naar verwachting alle apparaten tussen de 5 en 30 procent zullen vertragen, afhankelijk van de processor en software die wordt gebruikt. Zelfs ARM- en AMD-CPU's kunnen prestatievermindering krijgen als gevolg van fundamentele veranderingen in de manier waarop de OS-kernel met geheugen werkt. Volgens Intel zullen processors met PCID / ASID (Skylake of nieuwer) minder prestatieverlies vertonen.

Beveiligingsoplossingen voor Windows 7 en Windows 8.1 zullen naar verwachting binnenkort worden vrijgegeven.

Interessante Artikelen

Editor'S Choice

Deel pagina-URL via QR-code in Google Chrome
Deel pagina-URL via QR-code in Google Chrome
Een pagina-URL delen via een QR-code in Google Chrome Met Google Chrome kunt u nu een QR-code genereren voor de pagina die u momenteel bekijkt. De gegenereerde QR-code codeert de pagina-URL. Het zal mogelijk zijn om te lezen met een compatibel apparaat, b.v. met de camera van je telefoon en deel de URL
Wat is Microsoft Word?
Wat is Microsoft Word?
Microsoft Word is een tekstverwerkingsprogramma dat voor het eerst door Microsoft in 1983 werd ontwikkeld en bij alle Microsoft-suites werd geleverd. Er is ook Microsoft Word 365, onderdeel van Microsoft 365.
Hoe u de startpagina van uw Android-browser kunt instellen op uw meest bezochte sites
Hoe u de startpagina van uw Android-browser kunt instellen op uw meest bezochte sites
In Chrome is Google.com ingesteld als de standaardhomepage. Browsers zoals Mozilla en Opera tonen in plaats daarvan uw meest bezochte sites en andere nuttige informatie op de startpagina. De Android-browser heeft echter beide opties. Zo stel je in
Hoe werkt honing? Krijgt het echt gratis kortingen?
Hoe werkt honing? Krijgt het echt gratis kortingen?
Kortingsbonnen zijn erg handig, vooral als u iets koopt dat u echt nodig heeft. Helaas weet u meestal niet wat voor soort verkooppromoties er overal op internet beschikbaar zijn. Als je zoekt
Uitgebreide ondersteuning voor Windows 7 SP1 eindigt op 14 januari 2020
Uitgebreide ondersteuning voor Windows 7 SP1 eindigt op 14 januari 2020
De softwaregigant van Redmond beëindigt de ondersteuning voor zijn meest populaire product ooit: Windows 7. Een update op de informatiepagina over de levenscyclus van Windows wijst erop dat Windows 7 Service Pack 1 op 14 januari 2020 geen updates meer ontvangt. Windows 7 RTM zonder servicepacks eindigde op 9 april 2013. Op januari
Hoe u het volume voor uw Android-alarm kunt wijzigen
Hoe u het volume voor uw Android-alarm kunt wijzigen
Dit soort situaties overkomt de besten van ons. Je zet de wekker op je Android-telefoon op de vroege ochtenduren. Een half uur na de aangegeven tijd word je net wakker. Het alarm deed het niet
Wat is een bestandsextensie?
Wat is een bestandsextensie?
Een bestandsextensie of achtervoegsel is de groep tekens, meestal 3-4 lang, na de punt in een volledige bestandsnaam. Ook wel een bestandsnaamextensie genoemd.