Biztonság

Spectre and Meltdown Difference

Spectre and Meltdown Difference

Spectre és Meltdown különbségek megértése

A 2018-as év bombahírekkel kezdődött az informatikai biztonsági ipar számára. Az ipar megtudta, hogy a Spectre és a Meltdown nevű sebezhetőségek sorozata az összes csúcskategóriás mikroprocesszort érinti az elmúlt 20 évben. A sebezhetőségeket a kutatók csaknem hat hónappal ezelőtt fedezték fel. A biztonsági fenyegetések nem új keletűek az informatikai ipar számára. Ezeknek az új fenyegetéseknek a köre azonban meghökkentő. A személyi számítógéptől kezdve a vállalati szintű felhőkig minden csúcskategóriás mikroprocesszor veszélyben van. És a problémák hardverhez kapcsolódnak, ezért nehezebben orvosolhatók.

A Spectre és a Meltdown oka

A rosszindulatú programok kihasználhatják a Spectre és a Meltdown programokat a privilegizált adatokhoz való hozzáféréshez. Ezt a hozzáférést a spekulatív végrehajtás és a gyorsítótár használatával kapják meg. Itt vannak a játékban szereplő fogalmak:

A Spectre és az Meltdown sebezhetőségei ki vannak téve ezen ötletek összetett kölcsönhatása miatt. A folyamatok nem férhetnek hozzá más folyamatok információihoz engedély nélkül a védett memóriában. De a modern mikroprocesszoros gyorsítótárak kialakításának köszönhetően egy folyamat engedély nélküli jóváhagyás nélkül olvashatja a spekulatív végrehajtási feladatok által a gyorsítótárban tárolt információkat. A sebezhetőségek részletesebb leírása a Google Project Zero csapatától érhető el.

Spectre és Meltdown különbségek

A kérdéseket három változatban dokumentálták:

Az 1. és 2. változat Spectre-ként csoportosul. A 3. változatot Meltdownnak hívják. Itt vannak a fenyegetésekkel kapcsolatos legfontosabb szempontok:

Kísértet

Fenyegetés: Más futó folyamatok információinak kiaknázása.

Érintett processzorok: Az Intel, az AMD és az ARM processzorai veszélyben vannak.

Jogorvoslat: A gyártók és a szoftvergyártók a frissítéseken dolgoznak. A Spectre nehezebben megoldható fenyegetésnek számít, mint a Meltdown. A Spectre legvalószínűbb használata a JavaScript használata a böngésző munkameneteinek, jelszavainak stb. A felhasználóknak rendszeresen frissíteniük kell Internet Explorer, Firefox, Chrome és Safari böngészőiket a többi online alkalmazás mellett.

Meltdown

Fenyegetés: Adatok beolvasása privát kernelmemóriából engedély nélkül.

Érintett processzorok: Az Intel és az ARM processzorai. Az AMD processzorokat ez nem érinti.

Jogorvoslat: Javítások jelentek meg Windows és Linux rendszerekhez. A MacOS-t 10 óta javítják.13.2 és iOS 11 óta.2. Az Intel szerint az operációs rendszer frissítésének elegendőnek kell lennie a kockázat mérsékléséhez, nincs szükség firmware frissítésre.

Előretekintve

A Spectre és a Meltdown hosszú távú probléma. Senki sem biztos abban, hogy a sérülékenységeket már kihasználták-e. Fontos, hogy az összes operációs rendszert és szoftvert naprakészen tartsa az expozíció kockázatának minimalizálása érdekében.

További irodalom:

Referenciák:
Az X-Mouse Button Control segítségével az egér gombjait másképp alakíthatja át a különböző szoftvereknél
Lehet, hogy szüksége van egy eszközre, amely megváltoztathatja az egér vezérlését minden használt alkalmazással. Ebben az esetben kipróbálhatja az úgy...
Microsoft Sculpt Touch vezeték nélküli egér áttekintés
Nemrég olvastam a Microsoft Sculpt Touch vezeték nélküli egér és úgy döntött, hogy megveszi. Egy ideig használat után úgy döntöttem, hogy megosztom ve...
AppyMouse képernyős Trackpad és egérmutató a Windows táblagépekhez
A táblagép-felhasználók gyakran hiányolják az egérmutatót, különösen akkor, ha szokták használni a laptopokat. Az érintőképernyős okostelefonok és táb...