Bezpečnosť

Rozdiel medzi spektrom a roztavením

Rozdiel medzi spektrom a roztavením

Pochopenie rozdielov v strašidle a zrútení

Rok 2018 začal bombastickou novinkou pre bezpečnostný priemysel IT. Priemysel sa dozvedel, že séria zraniteľností pomenovaných Spectre a Meltdown ovplyvní všetky špičkové mikroprocesory vyrobené za posledných 20 rokov. Zraniteľnosti objavili vedci takmer pred šiestimi mesiacmi. Bezpečnostné hrozby nie sú pre IT priemysel ničím novým. Rozsah týchto nových hrozieb je však ohromujúci. Od osobného počítača po cloudy na podnikovej úrovni je ohrozený každý špičkový mikroprocesor. Problémy súvisia s hardvérom, takže je ťažšie ich vyriešiť.

Príčina strašidla a zrútenia

Škodlivé programy môžu využívať programy Spectre a Meltdown na získanie prístupu k privilegovaným údajom. Tento prístup získavajú využitím špekulatívneho vykonávania a ukladania do pamäte cache. V hre sú tieto koncepty:

Zraniteľnosti Spectre a Meltdown sú odhalené kvôli zložitej interakcii týchto myšlienok. Procesy nie sú schopné získať prístup k informáciám iných procesov bez povolenia v chránenej pamäti. Ale vzhľadom na spôsob, akým sú navrhované moderné medzipamäte mikroprocesorov, je možné, aby proces čítal informácie uložené v pamäti špekulatívnymi vykonávacími úlohami bez súhlasu súhlasu. Podrobnejší popis zraniteľností je k dispozícii od tímu Project Zero od spoločnosti Google.

Rozdiely medzi spektrom a rozpadom

Problémy boli zdokumentované ako tri varianty:

Varianty 1 a 2 sú zoskupené ako Spectre. Variant 3 sa volá Meltdown. Tu sú kľúčové body týkajúce sa hrozieb:

Strašidlo

Hrozba: Využívanie informácií z iných spustených procesov.

Ovplyvnené procesory: Procesory Intel, AMD a ARM sú ohrozené.

Náprava: Výrobcovia a dodávatelia softvéru pracujú na aktualizáciách. Spectre sa považuje za ťažšiu hrozbu ako Meltdown. Najpravdepodobnejším použitím programu Spectre by bolo použitie JavaScriptu na prístup k údajom o kľúčoch, heslách atď. Relácií prehliadača. Používatelia by mali okrem iných online aplikácií pravidelne aktualizovať svoje prehliadače Internet Explorer, Firefox, Chrome a Safari.

Meltdown

Hrozba: Čítanie údajov z pamäte súkromného jadra bez povolenia.

Ovplyvnené procesory: Procesory od spoločnosti Intel a ARM. Procesory AMD to neovplyvní.

Náprava: Opravy boli vydané pre Windows a Linux. MacOS je opravený od 10. roku.13.2 a iOS od 11.2. Podľa Intelu by aktualizácie operačného systému mali stačiť na zníženie rizika, nie sú potrebné aktualizácie firmvéru.

Pozerať sa dopredu

Spectre a Meltdown sú dlhodobé problémy. Nikto si nie je istý, či už boli zraniteľné miesta zneužité. Je dôležité, aby ste udržiavali všetky svoje operačné systémy a softvér v aktualizovanom stave, aby ste minimalizovali riziko vystavenia.

Ďalšie čítanie:

Referencie:
Hry Ako nainštalovať League Of Legends na Ubuntu 14.04
Ako nainštalovať League Of Legends na Ubuntu 14.04
Ak ste fanúšikom League of Legends, potom je to pre vás príležitosť otestovať spustenie League of Legends. Upozorňujeme, že program PlayOnLinux podpor...
Hry Nainštalujte si najnovšiu strategickú hru OpenRA na Ubuntu Linux
Nainštalujte si najnovšiu strategickú hru OpenRA na Ubuntu Linux
OpenRA je herný engine Libre / Free Real Time Strategy, ktorý obnovuje rané hry z Westwoodu, ako napríklad klasické Command & Conquer: Red Alert. Dist...
Hry Nainštalujte si najnovší Dolphin Emulator pre Gamecube a Wii na Linuxe
Nainštalujte si najnovší Dolphin Emulator pre Gamecube a Wii na Linuxe
Emulátor Dolphin vám umožní hrať vybrané hry Gamecube a Wii na osobných počítačoch Linux (PC). Emulátor Dolphin, ktorý je voľne dostupným emulátorom ...