Tech Time!
  • Productivitate
  • Software
  • Devices
  • Podcast
  • Log on
  • Cont nou
Nu am găsit ce ai căutat
Vezi toate articolele
Tech Time Romania
  • Productivitate
  • Software
  • Devices
  • Podcast
Nu am găsit ce ai căutat
Vezi toate articolele
techtime.ro
Start Productivitate

Ce sunt vulnerabilitățile de securitate Meltdown și Spectre?

de Cosmin
6 octombrie 2019
în Productivitate
Timp lectură: 4 minute lectură
0 0
0
Intel
Share on FacebookShare on Twitter

Specialiștii în securitate informatică au descoperit recent două vulnerabilități critice de securitate, numite Meltdown și Spectre în chipseturile Intel, AMD și ARM. Aproape toate computerele și smartphone-urile au fost expuse defectelor de securitate critice care ar putea fi folosite de atacatori pentru a fura date confidențiale.

Echipa de securitate Google Project Zero a descoperit recent eroarea în procesoare de la Intel, în timp ce deja se confirma existența bug-ului și în chipset-urile AMD și ARM.

Cuprins ascunde
1 Care sunt bugurile de securitate din vulnerabilitațile Meltdown și Spectre?
2 Device-ul / Sistemul meu este afectat?
3 Ce spune Intel?
4 AMD susține că aceste probleme nu afectează aproape deloc produsele proprii
5 Ce pot face pentru a rezolva această problemă pe PC-urile mele Windows?
6 Cum afectează acest patch performanța device-urilor mele?
7 Concluzii și idei despre Meltdown și Spectre
7.1 Update 1

Care sunt bugurile de securitate din vulnerabilitațile Meltdown și Spectre?

Meltdown este un defect de securitate în designul hardware al chipset-urilor care afectează computerele cu procesor Intel. Această eroare afectează desktopurile, laptopurile și chiar serverele furnizorilor de nivel înalt, inclusiv serviciile Microsoft Azure și Amazon Cloud.

Spectre este un defect de securitate care afectează anumite smartphone-uri și dispozitive de calcul mobile cu chipset-uri Intel, ARM și AMD.

Acesta este un bug de nivel hardware care ar putea permite atacatorilor să acceseze date sensibile stocate în memoria nucleului sistemului de operare (kernel memory). Pentru a repara eroarea, Microsoft și alți furnizori de sisteme de operare trebuie să-și reproiecteze kernel-urile, acest lucru necesită rescrierea la nivel de sistem a întregului kernel.

Device-ul / Sistemul meu este afectat?

Este destul de probabil să fie, mai ales dacă este un PC. Momentan nu este însă cazul să intrați în panică, pentru că deocamdată nu au apărut exploit-uri care să se folosească de această vulnerabilitate. Odată bug-urile descoperite, însă, Microsoft, Apple, Amazon și Google au abordat deja problema de securitate prin distribuirea de actualizări cumulative care rezolvă cel puțin parțial problemele pentru platformele respective.

Ce spune Intel?

Intel a lansat o declarație de presă în care arată că defecțiunea de securitate nu afectează doar procesoarele Intel. Tot Intel a confirmat, de asemenea, că aceste buguri nu vor conduce la „coruperea, modificarea sau ștergerea de date” de pe dispozitivele utilizatorilor.

„Relatările recente care spun că aceste vulnerabilități sunt provocate de un „bug” sau de un „defect” prezent doar în procesoarele Intel sunt incorecte. Pe baza analizei efectuate până în prezent, multe tipuri de dispozitive de calcul – cu procesoare și sisteme de operare de la mai mulți furnizori – sunt expuse acestor vulnerabilități – se mai arată în comunicatul de presă Intel.

Intel lucrează îndeaproape cu concurenții AMD și ARM pentru a remedia cât mai curând posibil aceste probleme de securitate critice. În plus, Intel a oferit deja furnizorilor de echipamente și dezvoltatorilor actualizări software și firmware, iar – cum scriam mai sus – Microsoft, Apple, Amazon și Google au lansat deja patch-uri pentru dispozitive și servere.

AMD susține că aceste probleme nu afectează aproape deloc produsele proprii

În timp ce anunțurile inițiale despre Meltdown și Spectre afirmau că sunt afectate și sistemele cu procesoare AMD, compania AMD a răspuns că produsele sale, fiind diferite ca arhitectură internă, nu sunt expuse, nivelul de risc fiind aproape zero.

Ce pot face pentru a rezolva această problemă pe PC-urile mele Windows?

Ideal este să vă asigurați că sistemul de operare de pe PC este actualizat la zi și că este suportat oficial. Având în vedere că Intel a oferit partenerilor remedii software, furnizorii de sisteme de operare au putut rezolva – cel puți parțial, repet – problemele de securitate cauzate de Meltdown și de Spectre.

Microsoft, Apple și Google au abordat bug-ul de securitate prin lansarea de actualizări în decembrie 2017 și ianuarie 2018.

Și Microsoft a lansat ieri câte o actualizare de urgență pentru fiecare dintre versiunile suportate ale sistemului de operare Windows. Astfel, compania a lansat un update cumulativ pentru Windows 10, unul pentru Windows 8.1 și altul pentru Windows 7, prin care aceste probleme sunt rezolvate pe anumite chipseturi.

La rândul său, Google a lansat un remediu pentru dispozitivele cu Android printr-un update de securitate pentru acest sistem de operare. Cu toate acestea, așa cum utilizatorii de Android știu de mult timp, deocamdată doar utilizatorii de telefoane Pixel și Nexus beneficiază de aceste actualizări, propagarea patch-urilor Android pe alte modele de la alți producători făcându-se mult prea încet.

Și Apple a furnizat în decembrie un patch pentru Mac prin versiunea macOS High Sierra 10.13.2. Apple spune că bug-ul este rezolvat doar parțial și că rezolvarea completă va urma prin actualizarea software macOS 10.13.3.

Cum afectează acest patch performanța device-urilor mele?

Deși au existat păreri potrivit cărora impactul cel mai mare va fi la nivel de servere Linux și Windows sau pe platformele Azure / Amazon, și că utilizatorii obișnuiți nu vor „simți” mare lucru pe sistemele lor, teste precum cele făcute de Mobzine aici arată chiar contrariul, performanțele fiind afectate destul de mult și pe PC-urile consumerilor.

Concluzii și idei despre Meltdown și Spectre

Aceste vulnerabilități hardware, Meltdown și Spectre, sunt cunoscute de câteva luni de producătorii de procesoare, care au încercat cu mai mult sau mai puțin succes să găsească soluții parțiale pentru ele. Spun soluții parțiale pentru că la baza problemelor sunt elemente fizice care țin de arhitectura procesoarelor.

Concret, tot ce se poate face sunt actualizări de microcod – sau firmware – (software intern din procesoare) și de cod low-level (cod pentru lucrul direct cu hardware-ul din procesor) din sistemele de operare.

Update 1

Pentru cei interesați de ce pot face pe sistemele lor Windows am pregătit aici un articol care vă poate ghida la instalarea update-urilor specifice fiecărei versiuni Windows.

Cum apreciezi acest articol?

Apasă pe o stea

Media evaluărilor / 5. Evaluări:

Momentan nu sunt evaluări. Trimite tu una!

Pentru că ai găsit acest articol folositor ...

promovează-l prin Social Media. Mulțumesc!

Îmi pare rău să aflu că articolul nu a fost de folos pentru tine

Hai să facem articolul mai bun împreună!

Ai găsit informații depășite sau greșite? Lipsește ceva anume? Spune-ne cum îl putem îmbunătăți.

Subiecte: Ghiduri generaleMeltdownSecuritateSecuritate și actualizăriSpectre
Articol anterior

Reparați Magazinul Microsoft în Windows 10

Articol următor

Ce este și cum se activează modul strict site isolation din Google Chrome?

Cosmin

Cosmin

Cosmin este un entuziast tech pasionat de Windows, WordPress, blogging și podcasting. După ce a primit de la Microsoft titlul de Windows Most Valuable Professional în urmă cu câțiva ani, în prezent Cosmin oferă suport tehnic WordPress pentru clienții Kinsta.com.

Nu am găsit ce ai căutat
Vezi toate articolele

10 Articole populare

  • Descărcați pachetele de limba română pentru Windows 7
  • Aproape totul despre activarea Windows 10
  • Cum găsesc cheia de produs Windows fără software suplimentar ?
  • Trucuri Windows 10 – cum instalez limba română în Windows 10?
  • Windows – 32 bit versus 64 bit
  • Email fără limite: ce înseamnă POP, IMAP și Exchange ?
  • Ce să fac ? Windows nu vede toată memoria RAM
  • Windows 10 – ghid de licențiere și activare
  • Ajutor ! Windows consumă toată memoria RAM !
  • Cum pot crea o partiție suplimentară în Windows ?

Serii de articole:

  • Top în wishlist (2)
  • Less Tech, More Fun (1)
  • To remote or not to remote (2)
  • Ce folosesc (8)
  • Productivitate
  • Software
  • Devices
  • Podcast

© 2021 Cosmin Tătaru PFA - Web design WordPress și consultanță IT.

Nu am găsit ce ai căutat
Vezi toate articolele
  • Productivitate
  • Software
  • Devices
  • Podcast
  • Log on
  • Înscriere

© 2021 Cosmin Tătaru PFA - Web design WordPress și consultanță IT.

Bine ai revenit!

Intră în contul tău mai jos

Vrei să-ți resetezi parola? Înscriere

Fă-ți și tu un cont

Completează rubricile pentru înscriere

Trebuie completate toate rubricile Intrare

Recuperează-ți / Resetează-ți parola

Te rugăm să tastezi numele de utilizator sau adresa e-mail pentru a-ți reseta parola

Intrare
-
00:00
00:00

Queue

Update Required Flash plugin
-
00:00
00:00