Drošība

Spektru un izkausēšanas atšķirība

Spektru un izkausēšanas atšķirība

Izpratne par spektra un izkausēšanas atšķirībām

2018. gads sākās ar sprādziena jaunumiem IT drošības industrijai. Nozare uzzināja, ka virkne ievainojamību ar nosaukumu Spectre and Meltdown ietekmēs visus augstākās klases mikroprocesorus, kas ražoti pēdējo 20 gadu laikā. Ievainojamību pētnieki atklāja gandrīz pirms sešiem mēnešiem. Drošības draudi IT nozarei nav nekas jauns. Tomēr šo jauno draudu apjoms ir pārsteidzošs. Katrs augstas klases mikroprocesors ir pakļauts riskam, sākot no personālā datora un beidzot ar uzņēmuma līmeņa mākoņiem. Un problēmas ir saistītas ar aparatūru, tāpēc tās ir grūtāk novērst.

Spektra un sabrukšanas cēlonis

Ļaunprātīgas programmas var izmantot Spectre un Meltdown, lai piekļūtu priviliģētiem datiem. Viņi iegūst šo piekļuvi, izmantojot spekulatīvās izpildes un kešatmiņas priekšrocības. Šeit ir jēdzieni, kas spēlē:

Spectre un Meltdown ievainojamības ir pakļautas šo ideju sarežģītās mijiedarbības dēļ. Procesi nevar piekļūt citu procesu informācijai bez atļaujas aizsargātā atmiņā. Bet pateicoties mūsdienu mikroprocesoru kešatmiņu projektēšanas veidam, process var nolasīt spekulatīvo izpildes uzdevumu kešatmiņā saglabāto informāciju bez atļaujas apstiprināšanas. Detalizētāks ievainojamību apraksts ir pieejams Google Project Zero komandā.

Spektru un izkausēšanas atšķirības

Jautājumi ir dokumentēti kā trīs varianti:

1. un 2. variants ir sagrupēti kā Spectre. 3. variantu sauc par Meltdown. Šeit ir galvenie punkti par draudiem:

Spectre

Draudi: Informācijas izmantošana no citiem darbības procesiem.

Ietekmētie procesori: Procesori no Intel, AMD un ARM ir apdraudēti.

Līdzeklis: Ražotāji un programmatūras pārdevēji strādā pie atjauninājumiem. Spektru uzskata par grūtāk atrisināmu draudu nekā Meltdown. Visticamāk, ka Spectre izmantos JavaScript, lai piekļūtu datiem par pārlūka sesiju atslēgām, parolēm utt. Lietotājiem papildus citām tiešsaistes lietojumprogrammām regulāri jāatjaunina pārlūkprogrammas Internet Explorer, Firefox, Chrome un Safari.

Sakust

Draudi: Datu lasīšana no privātās kodola atmiņas bez atļaujas.

Ietekmētie procesori: Procesori no Intel un ARM. AMD procesori netiek ietekmēti.

Līdzeklis: Plāksteri ir izlaisti operētājsistēmām Windows un Linux. MacOS ir lāpīts kopš 10.13.2 un iOS kopš 11. gada.2. Pēc Intel domām, OS atjauninājumiem jābūt pietiekamiem, lai mazinātu risku, nav nepieciešami programmaparatūras atjauninājumi.

Skatoties uz priekšu

Spectre un Meltdown ir ilgtermiņa problēmas. Neviens nav pārliecināts, vai ievainojamības jau ir izmantotas. Ir svarīgi atjaunināt visu OS un programmatūru, lai samazinātu iedarbības risku.

Papildu lasījums:

Atsauces:
Vulkan Linux lietotājiem
Ar katru jauno grafisko karšu paaudzi mēs redzam, kā spēļu izstrādātāji pārspēj grafiskās uzticamības robežas un tuvojas fotoreālismam. Neskatoties uz...
OpenTTD vs Simutrans
Transporta simulācijas izveide var būt jautra, relaksējoša un ārkārtīgi vilinoša. Tāpēc jums jāpārliecinās, ka izmēģināt pēc iespējas vairāk spēļu, la...
OpenTTD apmācība
OpenTTD ir viena no populārākajām biznesa simulācijas spēlēm. Šajā spēlē jums ir jāizveido brīnišķīgs transporta bizness. Tomēr jūs sāksit sākumā apmē...