Utama Windows 10 Microsoft meluncurkan perbaikan darurat untuk kelemahan CPU Meltdown dan Spectre

Microsoft meluncurkan perbaikan darurat untuk kelemahan CPU Meltdown dan Spectre



Cacat kritis ditemukan di semua prosesor Intel yang diluncurkan dalam dekade terakhir. Kerentanan dapat memungkinkan penyerang mendapatkan akses ke memori kernel yang dilindungi. Cacat keamanan tingkat chip ini tidak dapat diperbaiki dengan pembaruan mikrokode CPU (perangkat lunak). Sebaliknya, ini membutuhkan modifikasi kernel OS.

Berikut beberapa detailnya.

cara mengetahui alamat ip di firestick

Iklan

Meltdown dan Spectre mengeksploitasi kerentanan kritis dalam prosesor modern. Bug perangkat keras ini memungkinkan program untuk mencuri data yang sedang diproses di komputer. Meskipun program biasanya tidak diizinkan untuk membaca data dari program lain, program jahat dapat mengeksploitasi Meltdown dan Spectre untuk mendapatkan rahasia yang disimpan dalam memori program lain yang sedang berjalan. Ini mungkin termasuk kata sandi Anda yang disimpan di pengelola kata sandi atau browser, foto pribadi Anda, email, pesan instan, dan bahkan dokumen penting bisnis.

Meltdown dan Spectre berfungsi di komputer pribadi, perangkat seluler, dan di cloud. Bergantung pada infrastruktur penyedia cloud, dimungkinkan untuk mencuri data dari pelanggan lain.

Meltdown memecah isolasi paling mendasar antara aplikasi pengguna dan sistem operasi. Serangan ini memungkinkan program untuk mengakses memori, dan dengan demikian juga rahasia, program lain dan sistem operasi.

Specter memecah isolasi antara berbagai aplikasi. Ini memungkinkan penyerang untuk mengelabui program bebas kesalahan, yang mengikuti praktik terbaik, untuk membocorkan rahasia mereka. Faktanya, pemeriksaan keamanan dari praktik terbaik tersebut sebenarnya meningkatkan permukaan serangan dan dapat membuat aplikasi lebih rentan terhadap Spectre. Spectre lebih sulit untuk dieksploitasi daripada Meltdown, tetapi juga lebih sulit untuk dimitigasi.

Lihat situs web ini:

Patch telah dirilis untuk Linux dan macOS. Untuk mengatasi masalah tersebut, Microsoft telah merilis patch berikut untuk Windows 10:

Pembaruan dapat diunduh dari katalog Pembaruan Windows. Misalnya, gunakan tautan berikut untuk mengunduh paket KB4056892:

Unduh Pembaruan Kumulatif 2018-01 untuk Windows 10 Versi 1709

Microsoft membuat pernyataan berikut:

'Kami menyadari masalah di seluruh industri ini dan telah bekerja sama dengan produsen chip untuk mengembangkan dan menguji mitigasi untuk melindungi pelanggan kami. Kami sedang dalam proses menerapkan mitigasi ke layanan cloud dan juga telah merilis pembaruan keamanan untuk melindungi pelanggan Windows dari kerentanan yang memengaruhi chip perangkat keras yang didukung dari Intel, ARM, dan AMD. Kami belum menerima informasi apa pun yang menunjukkan bahwa kerentanan ini telah digunakan untuk menyerang pelanggan kami. '

Konsekuensi yang tidak menguntungkan dari kerentanan keamanan ini adalah bahwa tambalannya diharapkan memperlambat semua perangkat antara 5 hingga 30 persen tergantung pada prosesor dan perangkat lunak yang digunakan. Bahkan CPU ARM dan AMD dapat mengalami penurunan kinerja karena perubahan mendasar dalam cara kerja kernel OS dengan memori. Menurut Intel, prosesor dengan PCID / ASID (Skylake atau yang lebih baru) akan memiliki penurunan kinerja yang lebih rendah.

Perbaikan keamanan untuk Windows 7 dan Windows 8.1 diharapkan akan segera dirilis.

Artikel Menarik

Pilihan Editor

Torment: Tides of Numenera — sebuah perjalanan ke yang aneh
Torment: Tides of Numenera — sebuah perjalanan ke yang aneh
Alam Semesta Torment: Tides of Numenera memang aneh. Ditetapkan satu miliar tahun ke masa depan Bumi, semua jejak yang dapat dikenali dari dunia kita telah dipadatkan di bawah lapisan reruntuhan, ditinggalkan oleh peradaban mati selama satu tahun.
Windows 10 build 10558 bocor
Windows 10 build 10558 bocor
Mari kita lihat apa yang baru dan apa yang diperbarui di bocoran Windows 10 build 10558.
Cara Mengubah Pembuat di GroupMe
Cara Mengubah Pembuat di GroupMe
GroupMe adalah platform yang sempurna untuk semua jenis tugas, seperti mengatur acara kelompok keluarga, kemitraan kerja, dan perencanaan acara. Untuk berkomunikasi dengan pengguna lain yang terlibat dalam proyek Anda, Anda perlu menyiapkan grup. Jika kamu
Cara Membuat Kode QR di Canva
Cara Membuat Kode QR di Canva
Membuat kode QR di Canva tidak harus menjadi proses yang membingungkan atau panjang. Anda juga tidak perlu menjadi desainer profesional untuk membuatnya. Alat desain grafis menawarkan beberapa opsi untuk Anda buat
12 Cara Memperbaiki Spotify Tidak Berfungsi di Android Auto
12 Cara Memperbaiki Spotify Tidak Berfungsi di Android Auto
Spotify tidak berfungsi dengan Android Auto mungkin disebabkan oleh bug di salah satu aplikasi. Mungkin juga Android Auto menyembunyikan Spotify. Berikut beberapa tips untuk memperbaikinya ketika Spotify dan Android Auto tidak berfungsi bersama dengan benar.
Cara Menonaktifkan Kecerahan Otomatis di Mac Anda
Cara Menonaktifkan Kecerahan Otomatis di Mac Anda
Mac Anda membuat segala macam keputusan tentang bagaimana seharusnya berfungsi berdasarkan pengaturan, tentu saja, tetapi Anda mungkin tidak tahu bahwa cara layar Anda (dan keyboard dengan lampu latar) menjadi terang dan redup didasarkan pada apa yang disebut fitur kecerahan otomatis. Yang, untungnya, dapat dikendalikan oleh kita manusia yang sangat sedikit! Artikel hari ini adalah tentang bagaimana Anda dapat melakukan hal itu.
Cara Memulai Streak Snapchat
Cara Memulai Streak Snapchat
Snapchat tetap sangat populer bahkan setelah 10 tahun, terutama karena fitur perpesanannya yang unik. Tidak seperti layanan lain, apa pun yang Anda kirim akan hilang setelah beberapa saat setelah dilihat (kecuali jika Anda memutuskan sebaliknya). Nilai jual lainnya adalah Snapstreak-nya, yang