זה העניין של Spectre, זה ניצול ברמת החומרה, אז הפעלת תיקון אבטחה זה לא קל ככל שזה היה אם הם היו רק פרצות אבטחה רגילות שחיות איפשהו אצלך מַחשֵׁב. תיקון הדבר הזה כרוך בתיקון כל המסלולים שמישהו יכול לקחת למערכת שלך.
סרטונים מומלצים
ספקטר ומטדאון נצל את ה"ביצוע ספקולטיבי" כדי לקבל גישה ללב הפועם של מערכת ההפעלה שלך, הליבה שלה. בגלל זה, היצרנים נאלצו להוציא כמה עדכוני קושחה מסובכים, המבודדים את המערכת שלך מפני ספקטר ומטדאון מנצלים.
קָשׁוּר
- כך תוכל להגן על ה-RTX 4090 שלך מפני התכה
- עדכן את Google Chrome כעת כדי להגן על עצמך מפני פגיעויות חמורות אלו
- ודא שמכשירי Apple שלך מעודכנים כדי להגן מפני פגיעות זו
מנהלי ההתקן החדשים של Nvidia מוודאים שה-GPU והתוכנה שלו מוגנים מפני "ערוץ צדדי ספקולטיבי פגיעות". Nvidia השיגה זאת על ידי כך שווידאה ביעילות שה-GPU שלך לא יכול לשמש כמסלול לתוך הליבה של מערכת ההפעלה.
Nvidia זיהתה שלושה מרכיבים עיקריים של ניצול Spectre, ואת התיקון הזה - שאתה יכול וצריך ללכת לקבל עכשיו אם יש לך Nvidia
כרטיס מסך - פונה לשניים מהם. הגרסה השלישית של הניצול לא צריכה להיות בעיה, אומר Nvidia."בשלב זה, ל-Nvidia אין סיבה להאמין שתוכנת Nvidia פגיעה לגרסה זו כאשר היא פועלת על מעבדים מושפעים", נכתב בהערות התיקון.
שיהיה ברור, החומרה של Nvidia אינה פגיעה לניצול אלה. Meltdown ו-Spectre הם ניצול מעבד, לא ניצול של GPU. תיקון זה למעשה סוגר את הדלת של Spectre על ידי כך שהוא מוודא שלא ניתן להשתמש בו כדי לנצל את הקשר ההדוק בין ה-GPU שלך, מנהלי ההתקן שלו והגרעין המאובטח של מערכת ההפעלה שלך.
מעללי ההתמוטטות והספקטר נחשפו על ידי פרויקט אפס של גוגל צוות אבטחה. הניצולים נחשפו למעשה בשנת 2017 והצוות של גוגל הודיע לספקים שעלולים להיות בעסק של מכירת מוצרים שעלולים להיות פגיעים.
"ברגע שנודע לנו על סוג ההתקפה החדש הזה, צוותי האבטחה ופיתוח המוצרים שלנו התגייסו כדי להגן על המערכות של גוגל ועל נתוני המשתמשים שלנו. עדכנו את המערכות שלנו ואת המוצרים המושפעים שלנו כדי להגן מפני סוג חדש זה של התקפה", דיווח צוות Project Zero של גוגל. "גם שיתפנו פעולה עם יצרני חומרה ותוכנה ברחבי התעשייה כדי לעזור להגן על המשתמשים שלהם ועל הרשת הרחבה יותר."
המלצות עורכים
- המהלך האחרון של אסוס עשוי להציל את ה-RTX 4090 שלך מהמסה
- עדכן את Google Chrome כעת כדי להגן על עצמך מפני באג אבטחה דחוף
- מחשבי הגיימינג הניידים Predator של Acer מקבלים עדכון לסיליקון העדכני של Intel, Nvidia
- עדכון תוכנת Pixel האחרון של גוגל יכול לעזור לך לישון טוב בלילה
- מעבדי אינטל הותקפו שוב כשניצול ZombieLoad V2 עולה מקברו של Spectre
שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.