Site Tools: Change WAG54G AnnexB | Εγκατάσταση DM500s posts | DM500s Images | Gemini 4.70 GSF posts | Unlock Thomson 585v6

 



Πως να προστατευτείτε από τα bugs των επεξεργαστών

 

Οι αποκαλύψεις για τα κενά ασφαλείας που ανακαλύφθηκαν σε κεντρικούς επεξεργαστές σταθερών και φορητών υπολογιστών, αλλά και σε SoC της ARM που βρίσκονται σε smartphones, tablets και κονσόλες παιχνιδιών, τολμούμε να πούμε πως αποτελούν μάλλον το μελανότερο σημείο στην ιστορία της πληροφορικής. Όχι οι ίδιες οι αποκαλύψεις, φυσικά, αλλά οι αβλεψίες και οι παραλήψεις των μηχανικών των εταιρειών που οδήγησαν σε αυτή την κατάσταση.
Οι δύο βασικές ευπάθειες που ανακαλύφθηκαν, ονομάστηκαν "Meltdown" και "Spectre" και ξεκινώντας απο τους desktop επεξεργαστές της Intel, αποδείχτηκε πως επηρεάζουν ακόμα και τα κινητά μας, έως και enterprise εγκαταστάσεις και υπηρεσίες cloud.
Σύμφωνα με την ομάδα ηλεκτρονικής ασφαλείας Project Zero της Google, η οποία είχε ειδοποιήσει τους εμπλεκόμενους εδώ και μήνες για τα προβλήματα, και κατόπιν, άλλους ερευνητές, κακόβουλοι μπορούν να εκμεταλευτούν τις ευπάθειες για να αποσπάσουν ευαίσθητα δεδομένα από υπολογιστικές κάθε είδους, που έχουν εγκατεστημένους τους προβληματικούς επεξεργαστές.
Τα πρώτα security patches έχουν ήδη αρχίσει να διατίθενται, αρχικά για Linux, ενώ η Google διέθεσε ενημερώσεις για τα Android προϊόντα της. Επίσης, τα πρώτα updates ξεκίνησε να διαθέτει η Microsoft για τα Windows 10 με επείγουσες ενημερώσεις ασφαλείας. Αναμένονται ακόμα οι σχετικές ενημερώσεις για τον Firefox και το update του Chrome. Η Apple φέρεται να έχει ήδη εκδόσει μία μερική επιδιόρθωση στο macOS 10.13.2 και αναμένεται το πλήρες πακέτο των διορθώσεων με την έκδοση 10.13.3.
Όσον αφορά στη δραματική μείωση των επιδόσεων που αναμενόταν μετά από τα bug fixes, οι πρώτες μετρήσεις που έκανε και έδωσε στη δημοσιότητα το guru3d μετά από τα security patches των Windows 10 δεν επαληθεύουν όσους προέβλεπαν ποσοστά της τάξης του 15-30%.
Ας δούμε ένα προς ένα τα σημεία προσοχής όσον αφορά στις ενημερώσεις.
Windows
Η Microsoft διέθεσε ένα πρώτο update ασφαλείας για τα Windows 10 τα οποία και θα ενημερωθούν αυτόματα. Βεβαιωθείτε ότι ο υπολογιστής σας είναι ενημερωμένος πηγαίνοντας στις Ρυθμίσεις και ελέγχοντας τις Ενημερώσεις. Οι ενημερώσεις και για τις υπόλοιπες εκδόσεις των Windows αναμένεται να ολοκληρωθούν τις επόμενες ημέρες.
Για την πλήρη θωράκιση του εκάστοτε υπολογιστή χρειάζεται και firmware ή BIOS update, οπότε μην αγνοήσετε ειδοποιήσεις για σχετικές ενημερώσεις που μπορεί να δεχτείτε ή ελέγξτε και μόνοι σας, μέσω των σχετικών εφαρμογών των κατασκευαστών, όπως π.χ το "Lenovo Solution Center" και το "Dell Update", για υπολογιστές Lenovo και Dell αντίστοιχα.
Android
Το security patch 2018-01-05 για το Android είναι διαθέσιμο, ως πρώτο μέτρο για το "πατσάρισμα" των κενών ασφαλείας των επεξεργαστών. Τα smartphones Pixel της Google θα το λάβουν αυτόματα, ενώ αναμένονται να εκδοθούν οι σχετικές ενημερώσεις από τους υπόλοιπους κατασκευαστές για τις συσκευές τους. Μην αμελήσετε να ελέγξετε για τα bug fixes και να ενημερώσετε το κινητό και το tablet σας.
MacOS και iOS
Σε αντίθεση με την περίπτωση των Windows, oι υπολογιστές που τρέχουν macOS μάλλον θα λάβουν μόνο μία ενημέρωση που θα περιέχει software και firmware διορθώσεις, αφού η Apple έχει τον απόλυτο έλεγχο στις συσκευές της. Μέχρι στιγμής όμως δεν υπάρχει κάποια ένδειξη για το πότε θα βγει αυτή η ενημέρωση. To update για το iOS αναμένεται.
Web Browsers
Google Microsoft και Mozilla Firefox εργάζονται για τα σχετικά bug fixes. Ο Edge ενημερώθηκε με το επείγον security patch των Windows 10 ενώ για τον Firefox είναι ηδη διαθέσιμη η έκδοση 57.0.4 με διορθώσεις για το πρόβλημα.
Αναλυτικές πληροφορίες για τις δύο ευπάθειες μπορείτε να βρείτε εδώ.

[via]

Labels: , , , , ,

0 Comments:

Post a Comment

<< Home