Πέμπτη, Ιανουαρίου 25, 2018

Spectre / Meltdown - Τι είναι και πως θα προστατευτώ;

Τι είναι το Spectre και το Meltdown ;

Συνήθως απαντάμε σε τέτοιου είδους ερωτήσεις με 2 - 3 προτάσεις maximum αλλά δυστυχώς υπάρχουν ολόκληρα κείμενα (μέχρι και βιβλία) για το τι ακριβώς είναι τα συγκεκριμένα bug ? να τα πούμε έτσι... που εκμεταλλεύονται λογισμικά (ιών, malware, κτλ).



Εδώ είναι μια περίληψη από εξηγήσεις για το τι είναι (πραγματικά πολύ καλή δουλειά):

Εδώ είναι η δική μας περίληψη:

Τεχνικοί και Προγραμματιστές απ' όλο τον κόσμο ανακάλυψαν κάτι που τόσο καιρό τους διέφευγε - τα δικαιώματα του Hardware προς το Λογισμικό - ήταν τόσα χρόνια μη κρυπτογραφημένα - δηλαδή αν ο επεξεργαστής είχε ζητήσει στο παρελθόν ένα αποτέλεσμα σύνθετης επεξεργασίας από το Λογισμικό - τότε το λογισμικό θα έκανε τις πράξεις με απλή συνεννόηση με τον επεξεργαστή και κάθε φορά επιπλέον που θα ζητούσε ο επεξεργαστής το αποτέλεσμα θα ερχόταν απ' ευθείας... Αν όμως κάποιο λογισμικό 3ο έμπαινε στην μέση και ζητούσε το ίδιο αποτέλεσμα μέσω του επεξεργαστή τότε αυτό το λογισμικό θα μπορούσε να το στείλει οπουδήποτε...

Καταλάβατε... Μάλλον Όχι .. θα πεί τουλάχιστον το 50% που θα διαβάσει το παραπάνω κείμενο...

Εν' ολίγης είναι ένα bug που δεν υπάρχει στα Λογισμικά αλλά στην Ασφάλεια του επεξεργαστή και με τον τρόπο που δουλεύει ένας επεξεργαστής.Τόσα χρόνια χάρη στην αφοσίωση των εταιριών να φτιάξουν γρήγορους επεξεργαστές δεν δώσανε σημασία στην ασφάλεια των δεδομένων μας.

Για να λυθεί μόνιμα το θέμα πρέπει οι εταιρίες κατασκευής CPU (AMD και Intel) αλλά και Motherboards (το τονίζω γιατί δυστυχώς μέσω απ' αυτές μπορεί να γίνει κάτι) να βγάλουν αναβαθμίσεις για όλα τα CPU (Ναι καλά διαβάζετε) που κυκλοφόρησαν από το 2005-6 και μετά (ίσως και πιο μπροστά) και να ανεβάσουν BIOS στις σελίδες τους (προσοχή μετά τις 23/1/2018) ώστε να μπορούμε να τα κατεβάσουμε και να κάνουμε update τις μητρικές μας...

Ποιούς επηρεάζει ;
  • Όλους τους επεξεργαστές... δηλαδή Tablet,SmartPhones,SmartTV,PC,Notebook,MAC - τα πάντα... ότι φοράει ARM, Intel, AMD...
  • Τους SERVERS, VPS, απλούς υπολογιστές...
  • Μέχρι και κάποια router και τηλεφωνικά κέντρα...

Που μπορώ να δώ νέα για το συγκεκριμένο θέμα ;

Σύμφωνα με την AMD τα προβλήματα λύνονται με τελευταία update των Windows (10) - αλλά πολλοί λένε ότι στους AMD με τα τελευταία update είδανε μείωση ταχύτητας 20%.

Η καλύτερη λύση προστασίας ;
  • Τα τελευταία update των Windows... προτιμότερο Windows 10 - ελάχιστο Windows 7...
  • Ίσως κάποια Antivirus... αν και δεν είναι τέτοιου είδους θέμα ασφάλειας...
  • Ο νέος Google Chrome δίνει κάποια ασφάλεια...
  • Update BIOS μετά τις 23/1/2018 (αν και ακόμα η ιδια η intel δεν έχει λύση)
  • Οσο το δυνατόν λιγότερα νέα προγράμματα εγκατάσταση !
  • Οσο το δυνατόν λιγότερες νέες σελίδες για browsing - και μόνο γνωστες !
  • ΥΠΟΜΟΝΗ !

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου

Απενεργοποίηση TURBO-BOOST της CPU σε Laptop

  Η απενεργοποίηση του Turbo Boost σε επεξεργαστές Intel , σε σταθερούς υπολογιστές είναι εύκολο να γίνει όταν υπάρχει στο BIOS ... υπάρχου...