Principale Windows 10 Microsoft sta implementando soluzioni di emergenza per i difetti della CPU Meltdown e Spectre

Microsoft sta implementando soluzioni di emergenza per i difetti della CPU Meltdown e Spectre



Un difetto critico è stato riscontrato in tutti i processori Intel lanciati nell'ultimo decennio. La vulnerabilità può consentire a un utente malintenzionato di accedere alla memoria del kernel protetta. Questo difetto di sicurezza a livello di chip non può essere risolto con un aggiornamento del microcodice (software) della CPU. Invece, richiede la modifica del kernel del sistema operativo.

Ecco alcuni dettagli.

come cancellarsi da disney plus

Pubblicità

Meltdown e Spectre sfruttano le vulnerabilità critiche nei processori moderni. Questi bug hardware consentono ai programmi di rubare i dati attualmente elaborati sul computer. Sebbene i programmi in genere non siano autorizzati a leggere dati da altri programmi, un programma dannoso può sfruttare Meltdown e Spectre per impossessarsi dei segreti archiviati nella memoria di altri programmi in esecuzione. Ciò potrebbe includere le tue password memorizzate in un gestore di password o browser, foto personali, e-mail, messaggi istantanei e persino documenti importanti per l'azienda.

Meltdown e Spectre funzionano su personal computer, dispositivi mobili e nel cloud. A seconda dell'infrastruttura del provider di servizi cloud, potrebbe essere possibile sottrarre dati ad altri clienti.

Meltdown rompe l'isolamento più fondamentale tra le applicazioni utente e il sistema operativo. Questo attacco consente a un programma di accedere alla memoria, e quindi anche ai segreti, di altri programmi e del sistema operativo.

Spectre rompe l'isolamento tra diverse applicazioni. Consente a un utente malintenzionato di ingannare i programmi privi di errori, che seguono le migliori pratiche, per far trapelare i propri segreti. In effetti, i controlli di sicurezza di tali best practice aumentano effettivamente la superficie di attacco e potrebbero rendere le applicazioni più suscettibili a Spectre. Lo spettro è più difficile da sfruttare rispetto a Meltdown, ma è anche più difficile da mitigare.

Fare riferimento a questi siti web:

Le patch sono già state rilasciate per Linux e macOS. Per risolvere il problema, Microsoft ha rilasciato le seguenti patch per Windows 10:

Gli aggiornamenti possono essere scaricati dal catalogo di Windows Update. Ad esempio, utilizza il seguente collegamento per scaricare il pacchetto KB4056892:

Scarica l'aggiornamento cumulativo 2018-01 per Windows 10 versione 1709

Microsoft ha fatto la seguente dichiarazione:

'Siamo consapevoli di questo problema a livello di settore e abbiamo lavorato a stretto contatto con i produttori di chip per sviluppare e testare le mitigazioni per proteggere i nostri clienti. Siamo in procinto di distribuire le mitigazioni ai servizi cloud e abbiamo anche rilasciato aggiornamenti di sicurezza per proteggere i clienti Windows dalle vulnerabilità che interessano i chip hardware supportati da Intel, ARM e AMD. Non abbiamo ricevuto alcuna informazione che indichi che queste vulnerabilità siano state utilizzate per attaccare i nostri clienti. '

Una sfortunata conseguenza di questa vulnerabilità di sicurezza è che le sue patch dovrebbero rallentare tutti i dispositivi tra il 5 e il 30 percento a seconda del processore e del software utilizzati. Anche le CPU ARM e AMD possono subire un degrado delle prestazioni a causa di cambiamenti fondamentali nel modo in cui il kernel del sistema operativo funziona con la memoria. Secondo Intel, i processori con PCID / ASID (Skylake o più recenti) avranno un minor degrado delle prestazioni.

Le correzioni di sicurezza per Windows 7 e Windows 8.1 dovrebbero essere rilasciate a breve.

Articoli Interessanti

Scelta Del Redattore

Come aggiungere un'immagine su Miro
Come aggiungere un'immagine su Miro
Se hai lavorato su Miro, ti starai chiedendo come caricare un'immagine. Fortunatamente, questo è un processo relativamente semplice. Miro ti consente di caricare diversi file nel tuo spazio di lavoro, permettendoti di lavorare su tutto ciò che carichi
I 10 robot Discord più utili
I 10 robot Discord più utili
Rinomato per il suo design intuitivo, Discord è diventata la piattaforma di riferimento per i giocatori di tutto il mondo. La ragione del suo utilizzo universale è facile da capire. È incredibilmente personalizzabile rispetto ad altre piattaforme. Tuttavia, questa funzione può
Ottieni le tue immagini ISO di Windows 10 RTM gratuite
Ottieni le tue immagini ISO di Windows 10 RTM gratuite
Microsoft ha pubblicato la versione finale di Windows 10 per il download gratuito. Ecco dove scaricare e come eseguire l'aggiornamento a Windows 10.
Come utilizzare una VPN con Chromecast [gennaio 2021]
Come utilizzare una VPN con Chromecast [gennaio 2021]
https://www.youtube.com/watch?v=urx87NfNr58 Quando si tratta di rimanere al sicuro online, niente fa un lavoro migliore di una VPN. Sebbene non siano impeccabili, le VPN ti aiutano a rimanere protetto instradando il tuo traffico in modo anonimo attraverso i server nelle vicinanze
Questo lanciatore di palle di fuoco è ciò che manca alla tua vita
Questo lanciatore di palle di fuoco è ciò che manca alla tua vita
Cosa ottieni alla persona che ha tutto? Qualcosa di fatto in casa, borbotti, lavorando a maglia una sciarpa scadente. No. La vera risposta è un lanciafiamme da polso da £ 114. Il Pyro Mini, realizzato da Ellusionist, è il seguito di
Disabilita l'espansione automatica del menu Start al passaggio del mouse in Windows 10
Disabilita l'espansione automatica del menu Start al passaggio del mouse in Windows 10
Come disattivare l'espansione automatica del menu Start al passaggio del mouse in Windows 10. A partire da Windows 10 versione 1909, Microsoft ha apportato una modifica al menu Start. Quando tu
Come sbloccare tutti gli agenti in Valorant
Come sbloccare tutti gli agenti in Valorant
Valorant di Riot Games ha finalmente superato la fase beta ed è disponibile per i drogati di sparatutto in prima persona (FPS) di tutto il mondo. Man mano che più giocatori entrano nella fase competitiva, è tempo di prendere sul serio gli agenti che utilizzi nel tuo