Her er sagen med Spectre, det er en udnyttelse på hardwareniveau, så udrulning af en sikkerhedspatch er ikke så nemt som det ville være, hvis de bare var almindelige sikkerhedssårbarheder, der bor et sted på din computer. At lappe denne ting involverer at lappe alle de veje, nogen potentielt kan tage ind i dit system.
Anbefalede videoer
Spectre og nedsmeltning drag fordel af "spekulativ udførelse" for at få adgang til det bankende hjerte af dit operativsystem, dets kerne. På grund af det har producenterne været nødt til at udrulle nogle vanskelige firmwareopdateringer, som isolerer dit system mod Spectre og nedsmeltning udnytter.
Relaterede
- Sådan kan du beskytte din RTX 4090 mod at smelte
- Opdater Google Chrome nu for at beskytte dig selv mod disse alvorlige sårbarheder
- Sørg for, at dine Apple-enheder er opdateret for at beskytte mod denne sårbarhed
De nye Nvidia-drivere sørger for, at din GPU og dens software er beskyttet mod "spekulativ sidekanal sårbarheder." Nvidia opnåede dette ved effektivt at sikre, at din GPU ikke kan bruges som en vej ind i din operativsystemets kerne.
Nvidia identificerede tre hovedkomponenter af Spectre-udnyttelsen, og denne patch - som du kan og bør hente nu, hvis du har en Nvidia grafikkort — henvender sig til to af dem. Den tredje version af udnyttelsen burde ikke være et problem, siger Nvidia.
"På nuværende tidspunkt har Nvidia ingen grund til at tro, at Nvidia-software er sårbar over for denne variant, når den kører på berørte CPU'er," lyder patchen.
For at være klar, er Nvidias hardware ikke sårbar over for disse udnyttelser. Meltdown og Spectre er CPU-udnyttelser, ikke GPU-udnyttelser. Denne patch lukker effektivt døren til Spectre ved at sikre, at den ikke kan bruges til at drage fordel af det tætte forhold mellem din GPU, dens drivere og dit operativsystems sikre kerne.
Meltdown- og Spectre-bedrifterne blev afsløret af Googles Project Zero sikkerhedsteam. Benyttelserne blev faktisk afsløret i 2017, og Googles team underrettede leverandører, der kunne være i gang med at sælge potentielt sårbare produkter.
"Så snart vi hørte om denne nye klasse af angreb, mobiliserede vores sikkerheds- og produktudviklingsteams for at forsvare Googles systemer og vores brugeres data. Vi har opdateret vores systemer og berørte produkter for at beskytte mod denne nye type angreb," rapporterede Googles Project Zero-team. "Vi samarbejdede også med hardware- og softwareproducenter på tværs af industrien for at hjælpe med at beskytte deres brugere og det bredere web."
Redaktørens anbefalinger
- Asus' seneste træk kan redde din RTX 4090 fra at smelte
- Opdater Google Chrome nu for at beskytte dig selv mod en akut sikkerhedsfejl
- Acers Predator gaming laptops bliver opdateret til nyeste Intel, Nvidia silicium
- Googles seneste Pixel-softwareopdatering kan hjælpe dig med at få en god nats søvn
- Intel-CPU'er angreb igen, da ZombieLoad V2-udnyttelsen rejser sig fra Spectres grav
Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.