นี่คือสิ่งที่เกี่ยวกับ Spectre มันเป็นการหาประโยชน์ระดับฮาร์ดแวร์ ดังนั้นการเปิดตัวแพตช์รักษาความปลอดภัยจึงไม่เป็นเช่นนั้น ง่ายอย่างที่ควรจะเป็นหากเป็นเพียงช่องโหว่ด้านความปลอดภัยทั่วไปที่อาศัยอยู่ที่ไหนสักแห่งในตัวคุณ คอมพิวเตอร์. การแก้ไขสิ่งนี้เกี่ยวข้องกับการแก้ไขเส้นทางทั้งหมดที่บุคคลอื่นอาจเข้าสู่ระบบของคุณ
วิดีโอแนะนำ
อสุรกายและการล่มสลาย ใช้ประโยชน์จาก "การดำเนินการเก็งกำไร" เพื่อเข้าถึงหัวใจสำคัญของระบบปฏิบัติการของคุณ ซึ่งก็คือเคอร์เนล ด้วยเหตุนี้ ผู้ผลิตจึงต้องออกการอัปเดตเฟิร์มแวร์ที่ยุ่งยาก ซึ่งจะป้องกันระบบของคุณจาก อสุรกายและการล่มสลาย การหาประโยชน์
ที่เกี่ยวข้อง
- นี่คือวิธีที่คุณสามารถปกป้อง RTX 4090 ของคุณจากการละลายได้
- อัปเดต Google Chrome ตอนนี้เพื่อปกป้องตัวคุณเองจากช่องโหว่ร้ายแรงเหล่านี้
- ตรวจสอบให้แน่ใจว่าอุปกรณ์ Apple ของคุณได้รับการอัปเดตเพื่อป้องกันช่องโหว่นี้
ไดรเวอร์ Nvidia ใหม่ช่วยให้แน่ใจว่า GPU และซอฟต์แวร์ของคุณได้รับการปกป้องจาก "ช่องสัญญาณด้านข้างที่เก็งกำไร" ช่องโหว่” Nvidia ทำสิ่งนี้สำเร็จโดยทำให้แน่ใจว่า GPU ของคุณไม่สามารถใช้เป็นเส้นทางเข้าสู่คุณได้ เคอร์เนลของระบบปฏิบัติการ
Nvidia ระบุองค์ประกอบหลักสามประการของการใช้ประโยชน์จาก Spectre และแพตช์นี้ ซึ่งคุณสามารถและควรได้รับทันทีหากคุณมี Nvidia กราฟิกการ์ด - กล่าวถึงสองคน การใช้ประโยชน์เวอร์ชันที่สามไม่ควรเป็นปัญหา Nvidia กล่าว
“ในเวลานี้ Nvidia ไม่มีเหตุผลที่จะเชื่อได้ว่าซอฟต์แวร์ของ Nvidia มีความเสี่ยงต่อตัวแปรนี้เมื่อทำงานบน CPU ที่ได้รับผลกระทบ” บันทึกย่อของแพตช์อ่าน
เพื่อให้ชัดเจน ฮาร์ดแวร์ของ Nvidia ไม่เสี่ยงต่อการถูกโจมตีเหล่านี้ Meltdown และ Spectre เป็นการใช้ประโยชน์จาก CPU ไม่ใช่การหาประโยชน์จาก GPU แพตช์นี้ปิดประตู Spectre ได้อย่างมีประสิทธิภาพโดยทำให้แน่ใจว่าจะไม่สามารถใช้เพื่อใช้ประโยชน์จากความสัมพันธ์ที่ใกล้ชิดระหว่าง GPU ไดรเวอร์ และเคอร์เนลที่ปลอดภัยของระบบปฏิบัติการของคุณ
การหาประโยชน์จาก Meltdown และ Spectre ถูกเปิดเผยโดย โครงการ Zero ของ Google ทีมรักษาความปลอดภัย ช่องโหว่ดังกล่าวถูกเปิดเผยจริง ๆ ในปี 2560 และทีมงานของ Google ได้แจ้งผู้ขายที่อาจอยู่ในธุรกิจการขายผลิตภัณฑ์ที่อาจมีความเสี่ยง
“ทันทีที่เราทราบเกี่ยวกับการโจมตีประเภทใหม่นี้ ทีมรักษาความปลอดภัยและการพัฒนาผลิตภัณฑ์ของเราก็ระดมกำลังเพื่อปกป้องระบบของ Google และข้อมูลผู้ใช้ของเรา เราได้อัปเดตระบบของเราและผลิตภัณฑ์ที่ได้รับผลกระทบเพื่อป้องกันการโจมตีประเภทใหม่นี้” ทีมงาน Project Zero ของ Google รายงาน “เรายังร่วมมือกับผู้ผลิตฮาร์ดแวร์และซอฟต์แวร์ทั่วทั้งอุตสาหกรรมเพื่อช่วยปกป้องผู้ใช้และเว็บที่กว้างขึ้น”
คำแนะนำของบรรณาธิการ
- การเคลื่อนไหวล่าสุดของ Asus อาจช่วย RTX 4090 ของคุณไม่ให้ละลาย
- อัปเดต Google Chrome ตอนนี้เพื่อป้องกันตัวคุณเองจากข้อบกพร่องด้านความปลอดภัยเร่งด่วน
- แล็ปท็อปการเล่นเกม Predator ของ Acer ได้รับการอัพเดตเป็น Intel, Nvidia Silicon ล่าสุด
- การอัปเดตซอฟต์แวร์ Pixel ล่าสุดของ Google ช่วยให้คุณนอนหลับสบายตลอดคืน
- Intel CPU โจมตีอีกครั้งเมื่อ ZombieLoad V2 ใช้ประโยชน์จากหลุมศพของ Spectre
อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร