Beveik kiekvieną kompiuterį, pagamintą per pastaruosius 20 metų, veikia „Meltdown“ ir „Specter“, du svarbūs kompiuterio klaidos. Be to, pataisų diegimas nevyksta, todėl šios srities ekspertas sako, kad visiškam įgyvendinimui reikės metų.
Procesoriaus defektai ištaiso ilgą kelią
Vienas iš šių ekspertų yra Paulas Kocheris, kuris dalyvavo „Spectre“ atradusioje tyrimo grupėje. Jis pasakė Selenai Larsonui iš „CNN Money“: „Jei pažvelgsite, kiek laiko užtruks visa reikiama programinė įranga jūsų kompiuteryje, įskaitant vairuotojus ir tokius, kurie yra atnaujinami, tikriausiai ieškote daug metų, kol šis procesas bus baigtas. “
$config[code] not foundMažos įmonės, kurios kasdien naudojasi kompiuteriais, neturi metų. Taigi klausimai yra tai, kas yra šios klaidos, kaip pažeidžiamas jūsų kompiuteris ir ar pataisos veikia?
Kas yra įsilaužimas ir spektras?
„Meltdown“ ir „Spectre“ paaiškinimas yra šiek tiek sudėtingas. Bet iš esmės čia yra tai, kas vyksta. Kai jūsų kompiuterio procesorius atlieka spekuliacinį vykdymą ir talpyklą, duomenys turėtų būti izoliuoti ir apsaugoti.
Spekuliacinį vykdymą kompiuteriniai lustai naudoja iš esmės numatydami ateitį, leidžiančią jiems greičiau vykdyti funkcijas. Ji pradeda dirbti su tikimybėmis prieš pasirinkdama daugelį loginių šakų.
„Caching“ naudojama norint pagreitinti prieigą prie atminties naudojant nedidelį atminties saugojimo kiekį, vadinamą CPU talpykla. Kadangi jis gyvena CPU ir spekuliaciniai įvykiai taip pat saugomi talpykloje, kyla problemų su saugoma atmintimi.
Jei šis pažeidžiamumas yra išnaudojamas, įsilaužėliai gali gauti prieigą prie duomenų, kurie, iki šių klaidų atradimo buvo laikomi saugomais.
Galite peržiūrėti „RedHat“ vaizdo įrašą, kad gautumėte dar vieną perspektyvą.
Susiję kompiuteriai
Perdirbėjų trūkumas tęsiasi 20 metų, todėl dauguma, jei ne visi ženklai bus paveikti. „Intel“ įdiegė pataisą, tačiau vėliau įspėjo kompiuterių kompanijas laukti prieš pataisas. „Microsoft“, „Apple“, „Google“ ir „Firefox“ išleido pataisymus, kad galėtumėte patekti į savo svetaines ir gauti daugiau informacijos spustelėdami atitinkamos įmonės pavadinimą.
Jei norite gauti išsamesnį paaiškinimą, „Google“ projekto nulis komanda turi informaciją čia.
Nuotrauka per Shutterstock
2 Pastabos ▼