Prawie każdy komputer wyprodukowany w ciągu ostatnich 20 lat został dotknięty przez Meltdown i Spectre, dwa doniosłe błędy komputera. A wdrażanie poprawek nie przebiega dobrze, prowadząc eksperta w tej dziedzinie, który twierdzi, że pełne wdrożenie zajmie lata.
Naprawiono problemy z wtrąceniami procesora
Jednym z tych ekspertów jest Paul Kocher, który był częścią zespołu badawczego, który odkrył Spectre. Powiedział Selenie Larson z CNN Money: "Jeśli przyjrzysz się, ile czasu zajmie całe oprogramowanie na twoim komputerze, w tym sterowniki i takie są aktualizowane, prawdopodobnie patrzysz na wiele lat, zanim ten proces się zakończy. "
$config[code] not foundMałe firmy, które polegają na komputerach do codziennej pracy, nie mają lat. Tak więc pytania są, jakie są te błędy, jak wrażliwy jest twój komputer i czy działają łatki?
Czym są Meltdown i Spectre?
Wyjaśnienie Meltdown i Spectre jest nieco skomplikowane. Ale w zasadzie tutaj jest to, co się dzieje. Kiedy procesor komputera wykonuje spekulacyjne wykonanie i buforowanie, dane mają być izolowane i chronione.
Spekulacyjne wykonanie jest używane przez układy komputerowe, aby w zasadzie przewidzieć przyszłość, umożliwiając im szybsze wykonywanie funkcji. Rozpoczyna pracę nad prawdopodobieństwami, zanim podejmiesz decyzję przez zajęcie się wieloma gałęziami logicznymi.
Buforowanie służy do przyspieszenia dostępu do pamięci przy użyciu niewielkiej ilości pamięci, zwanej cache CPU. Ponieważ system działa na procesorze i spekulacyjne egzekucje są również przechowywane w pamięci podręcznej, pojawiają się problemy z chronioną pamięcią.
Jeśli ta luka zostanie wykorzystana, hakerzy mogą uzyskać dostęp do danych, które do czasu odkrycia tych błędów zostały uznane za chronione.
Możesz rzucić okiem na wideo przez RedHat, aby uzyskać inny punkt widzenia na błędy.
Zagrożone komputery
Wada w procesorach sięga 20 lat, więc większość, jeśli nie wszystkie marki, zostaną dotknięte. Intel wprowadził naprawę, ale później ostrzegł firmy komputerowe, aby zaczekały przed wdrożeniem poprawek. Microsoft, Apple, Google i Firefox wydały poprawki, dzięki czemu można przejść do ich stron i uzyskać więcej informacji, klikając nazwę danej firmy.
Jeśli chcesz uzyskać bardziej szczegółowe wyjaśnienie, zespół Google Project Zero ma tutaj informacje.
Zdjęcie za pośrednictwem Shutterstock
2 Komentarze ▼