Атаки Spectre и Meltdown: устранение недостатков безопасности процессоров (компьютеры + гаджеты!)

Справочное руководство по атакам TOS Spectre и Meltdown

Возможно, вы узнали, что в новостях в эти дни о недавно произошедших недостатках безопасности Meltdown и Spectre, которые вызвали серьезные опасения у поставщиков, и они поспешили исправить проблемы в своих продуктах в полной мере. Недостатки безопасности поразили мир технологий штурмом, затронули все современные процессоры и повредили почти все операционные системы, такие как Windows, Android, iOS, MAC и многие другие. Неважно, что это за гаджеты или компьютерные машины.

Недавно введенные два основные уязвимости процессора всех времен, которые известны как Распад и Призрак создают огромные проблемы безопасности, и люди, которые находятся в бизнесе, с нетерпением ждут исправления проблем как можно скорее.

Недостатки безопасности не только появились в нескольких операционных системах, но, с другой стороны, почти все известные ОС, такие как windows, MAC, android, iOS и другие на карту поставлена ​​безопасность, Проблемы появились как в гаджетах мобильных телефонов, так и на компьютерных машинах, разработанных с последних 20 лет.

Определим Spectre и Meltdown

Spectre и Meltdown - это те, которые недавно обнаружили недостатки безопасности процессоров от Intel, ARMи AMD которые открыто предоставляют черные ненавистные хакеры получить доступ к пароли нажатия клавиш, и процесс преобразования информации, известной как ключи шифрования, и личная информация из открытого приложения.

Из-за недостатков безопасности многие люди, которые Нулевой проект Google что потрясло весь мир ИТ. С другой стороны, было также обнаружено, что проблемы присутствовали в дизайне чипов за последние 20 лет.

Кроме того, проблемы повредили десятки процессоров компаний, и, наконец, они появились на большинстве компаний, будь то смартфоны или устройства для компьютерных устройств, и даже в поставщики веб-услуг.

Уязвимости Spectre и Meltdown

Эти два недостатки безопасности в основных гаджетах и процессор устройств позволяют хакерам черных шляп предполагать выполнение, а затем приветствуются в памяти устройств и гаджетов, чтобы украсть или взломать всю конфиденциальную информацию о приложениях, запущенных на устройствах. В конце концов, хакеры смогут украсть пароли, учетные данные для входа в систему и другая секретная или личная информация, которая может сделать вас пустым в финансовом отношении или нанести ущерб вам морально. В год 2017 мы слышали о атаки кибер-ransomware что полностью потрясли весь мир, и вся мировая безопасность в Интернете упала. У этого были повреждения даже всех основных и развитых стран, которые известны как столп технологического мира.

Тем не менее, в отчетах говорится, что недостатки безопасности в области спектра и критического уровня представляют собой больший риск, чем ранее атакованные инструменты, которые использовали хакеры, такие как криптовалютный вредоносный код который был Facebook-мессенджер иранскими хакерами и недавно инструмент взлома , которые использовались для взломать персональные телефоны Android для получения доступа к личной информации, такой как фотографии, видео и данные.

Почему Spectre и Meltdown намного опаснее других?

Компьютерные устройства и гаджеты сотового телефона подвергались нападениям на протяжении многих лет, но атаки были сделаны с помощью полного навыка ПК черный хак хакеров или от хакеров-хакеров. Таким образом, сила этих хакеров в мире будет в десятках, и атаки могут быть решены с помощью надежных паролей, обновленных программ, установленных в гаджетах сотовых телефонов и компьютерных устройствах. С другой стороны, нападения обычно случались, чтобы украсть ценную информацию о цели, чтобы манипулировать ею для зарабатывания денег.

Однако эти нападения обрабатывались на протяжении многих лет, облачные вычисления и используя сотовый телефон и компьютер безопасность данных приложения или с помощью дата резервного копирования Программы. Но когда дело доходит до недостатков безопасности Spectre и Meltdown, их невозможно остановить, потому что они присутствуют во всех операционных системах, которые появились за последние 20 лет, и теперь они обнаружили. Вот почему главной проблемой для поставщиков является устранение проблем среди всех продуктов сотовых телефонов и компьютерных машин, работающих с iОС, Android, MAC, windows и много других.

Защитите свои устройства и гаджеты от недостатков безопасности

Есть немного US-CERT которые сообщили, что только исправление для исправления этих типов проблем заключается в замене чипов, но люди считают, что это будет менее применимо для широкой публики, у которой уже есть крупные компании, которые работают с различными операционными системами, такими как как окна, MAC, iOS, Android и многие другие. Поставщики сделали исправить проблемы безопасности и обновления прошивки. С другой стороны, в отчетах также говорилось, что недостатки Meltdown уже зафиксированы всеми крупными компаниями, такими как Microsoft, Apple и Google, но призрак не кажется простым в обращении и продолжает охотиться на людей.

Давайте рассмотрим следующие упомянутые исправления

ОС Windows (7/8/10) и Microsoft Edge / IE

Возможно, Microsoft представила обновление безопасности для группы (KB4056892) для Windows 10, чтобы исправить проблему Meltdown а также представил для Windows 7 и 8 в текущем году в январе месяце 9th.

В случае использования пользователем третьей стороны антивирусная программа то он не будет устанавливать сами исправления. Итак, если вы столкнулись с проблемами в процессе установки, вам необходимо отключить защитные антивирусы и вам, возможно, придется использовать Defender для Windows or Безопасность Microsoft необходимости.

Для Apple / MAC / iOS и для браузера Safari

Apple подошла к делу в своем сообщении: «Все гаджеты и устройства iOS затронуты, но на данный момент нет никакого воздействия на устройства и гаджеты клиентов.

к предотвратить ущерб от Meltdown выпуски, Apple придумала смягчение в iOS, MAC и Tv OS еще не планирует внедрять в Safari, чтобы предотвратить появление Spectre в предстоящие дни. Мы добавили видео-демонстрацию об этом новом в деталях.

[vc_
column_text]

Операционная система Android

Недавно пользователи Android получили версии мобильной ОС, выпущенные в текущем году в январе 5, чтобы принять участие в Обновлены исправления безопасности для Android, По данным Google. Итак, если вы используете гаджет сотового телефона, принадлежащий Google, например Nexus или Pixel, ваш телефон может устанавливать обновления сам, и вам может потребоваться установить обновления самостоятельно. По словам технологического гиганта, нет никаких ругательных проблем, возникших либо из-за кризиса, либо из Spectre on Android-телефоны на базе ARM.

Для Firefox Brower

Он открыл версию Firefox 57.0.4 который добавил смягчения для обоих Атаки Meltdown и Spectre в настоящее время. Поэтому пользователь должен установить обновления, как только сможете.

Google Chrome Browser

Google также внесла исправления против эксплойтов Meltdown и Spectre 23 января при выпуске Chrome 64, которые будут иметь смягчение для предотвращать использование вашего рабочего стола и телефонов от любых атак, связанных с веб-сайтом.

Вывод:

Недостатки безопасности Spectre и Meltdown во всех операционных системах сотовых телефонов и настольных компьютеров и для поставщиков веб-сервисов. Пользователь может скачать выпущенные исправления для того, чтобы защищать свои устройства и гаджеты в полной мере.

[/ Vc_column_text]
Вас также может заинтересовать

Следите за нашими новостями о шпионаже и мониторинге из США и других стран. Twitter , Как мы на Facebook и подписаться на нашу YouTube страница, которая обновляется ежедневно.

Больше похожих постов

Меню