Principale Windows 10 Microsoft sta implementando soluzioni di emergenza per i difetti della CPU Meltdown e Spectre

Microsoft sta implementando soluzioni di emergenza per i difetti della CPU Meltdown e Spectre



Un difetto critico è stato riscontrato in tutti i processori Intel lanciati nell'ultimo decennio. La vulnerabilità può consentire a un utente malintenzionato di accedere alla memoria del kernel protetta. Questo difetto di sicurezza a livello di chip non può essere risolto con un aggiornamento del microcodice (software) della CPU. Invece, richiede la modifica del kernel del sistema operativo.

Ecco alcuni dettagli.

come cancellarsi da disney plus

Pubblicità

Meltdown e Spectre sfruttano le vulnerabilità critiche nei processori moderni. Questi bug hardware consentono ai programmi di rubare i dati attualmente elaborati sul computer. Sebbene i programmi in genere non siano autorizzati a leggere dati da altri programmi, un programma dannoso può sfruttare Meltdown e Spectre per impossessarsi dei segreti archiviati nella memoria di altri programmi in esecuzione. Ciò potrebbe includere le tue password memorizzate in un gestore di password o browser, foto personali, e-mail, messaggi istantanei e persino documenti importanti per l'azienda.

Meltdown e Spectre funzionano su personal computer, dispositivi mobili e nel cloud. A seconda dell'infrastruttura del provider di servizi cloud, potrebbe essere possibile sottrarre dati ad altri clienti.

Meltdown rompe l'isolamento più fondamentale tra le applicazioni utente e il sistema operativo. Questo attacco consente a un programma di accedere alla memoria, e quindi anche ai segreti, di altri programmi e del sistema operativo.

Spectre rompe l'isolamento tra diverse applicazioni. Consente a un utente malintenzionato di ingannare i programmi privi di errori, che seguono le migliori pratiche, per far trapelare i propri segreti. In effetti, i controlli di sicurezza di tali best practice aumentano effettivamente la superficie di attacco e potrebbero rendere le applicazioni più suscettibili a Spectre. Lo spettro è più difficile da sfruttare rispetto a Meltdown, ma è anche più difficile da mitigare.

Fare riferimento a questi siti web:

Le patch sono già state rilasciate per Linux e macOS. Per risolvere il problema, Microsoft ha rilasciato le seguenti patch per Windows 10:

Gli aggiornamenti possono essere scaricati dal catalogo di Windows Update. Ad esempio, utilizza il seguente collegamento per scaricare il pacchetto KB4056892:

Scarica l'aggiornamento cumulativo 2018-01 per Windows 10 versione 1709

Microsoft ha fatto la seguente dichiarazione:

'Siamo consapevoli di questo problema a livello di settore e abbiamo lavorato a stretto contatto con i produttori di chip per sviluppare e testare le mitigazioni per proteggere i nostri clienti. Siamo in procinto di distribuire le mitigazioni ai servizi cloud e abbiamo anche rilasciato aggiornamenti di sicurezza per proteggere i clienti Windows dalle vulnerabilità che interessano i chip hardware supportati da Intel, ARM e AMD. Non abbiamo ricevuto alcuna informazione che indichi che queste vulnerabilità siano state utilizzate per attaccare i nostri clienti. '

Una sfortunata conseguenza di questa vulnerabilità di sicurezza è che le sue patch dovrebbero rallentare tutti i dispositivi tra il 5 e il 30 percento a seconda del processore e del software utilizzati. Anche le CPU ARM e AMD possono subire un degrado delle prestazioni a causa di cambiamenti fondamentali nel modo in cui il kernel del sistema operativo funziona con la memoria. Secondo Intel, i processori con PCID / ASID (Skylake o più recenti) avranno un minor degrado delle prestazioni.

Le correzioni di sicurezza per Windows 7 e Windows 8.1 dovrebbero essere rilasciate a breve.

Articoli Interessanti

Scelta Del Redattore

Recensione 360 ​​Safe Internet Security
Recensione 360 ​​Safe Internet Security
360 Safe Internet Security ha quasi tutto, con un'ottima protezione, alcune funzioni utili e un'interfaccia utente semplice e intuitiva. Purtroppo ha un tallone d'Achille che gli impedisce di aggiudicarsi qualsiasi premio. Vedi anche: Qual è il migliore gratis
Prova queste soluzioni quando il tuo suono non funziona in Chrome
Prova queste soluzioni quando il tuo suono non funziona in Chrome
Poche situazioni che si verificano durante la navigazione Internet quotidiana sono più fastidiose di un video in cui l'audio non viene riprodotto. Probabilmente l'hai sperimentato prima o poi, e non sei solo - è molto comune
Passa da un display all'altro (monitor) direttamente con un collegamento o dalla riga di comando in Windows 7 e Windows 8
Passa da un display all'altro (monitor) direttamente con un collegamento o dalla riga di comando in Windows 7 e Windows 8
Come assegnare i tasti di scelta rapida per passare da un display all'altro o passare quindi tramite la riga di comando
Gestisci l'utilizzo della batteria tramite app in Windows 10
Gestisci l'utilizzo della batteria tramite app in Windows 10
In questo articolo vedremo come gestire l'utilizzo della batteria tramite app in Windows 10 ed escludere un'app da Power Throttling utilizzando Impostazioni.
Come riprodurre il suono di arresto in Windows 10
Come riprodurre il suono di arresto in Windows 10
In Windows 10, Microsoft si è concentrata sul rendere più veloce l'avvio e lo spegnimento di Windows. Sono stati eliminati numerosi eventi sonori, incluso il suono di spegnimento. Ecco come riattivare e riprodurre il suono di spegnimento.
Cambia l'icona della cartella delle librerie in Windows 10
Cambia l'icona della cartella delle librerie in Windows 10
Si modifica l'icona della cartella Librerie visibile in Esplora file. Windows 10 non ha un'opzione per cambiarlo, ma è ancora possibile.
Amazon ti avvisa del reso di un regalo?
Amazon ti avvisa del reso di un regalo?
Al giorno d'oggi, molte persone fanno shopping per le vacanze e per altre occasioni speciali su Amazon. Questo è fantastico perché consente al destinatario del regalo di restituire facilmente il regalo e ottenere qualcos'altro se non è entusiasta