אינטל, AMD, ARM ו- IBM אישרו אתמול (21 במאי) כי אכן נמצאו פגמים נוספים מסוג ספקטר במעבדים שלה, כפי שנטען בתחילת החודש על ידי מגזין גרמני, יחד עם פגם חדש מסוג מלטדאון. הפגיעות עשויות להיות ממונפות בהתקפות מבוססות דפדפן על משתמשים, אך יש לתקן אותן ברמת המערכת בשבועות הקרובים.
הפגמים דמויי ספקטר, המכונים וריאנט 4 בפוסט בבלוג של לסלי קולברטסון של אינטל, סגן נשיא ומנכ"ל אבטחת מוצר ואבטחת אינטל, דווחו לראשונה בתחילת מאי על ידי מגזין המחשבים הגרמני C'T, אשר נמסר על הפגמים על ידי חוקרים שלא היו שם אז (שחלקם עבדו עבור מיקרוסופט וגוגל) וכינו את הפגמים Specter NG, או הדור הבא. (, והנה רשימה של מעבדי אינטל המושפעים).
הפגם דמוי Meltdown נקרא Variant 3a והוא פחות חמור בסך הכל. הוא יתוקן באמצעות עדכוני קושחת המעבד הקרובים, ולא באמצעות תיקוני מערכת ההפעלה.
AMD פרסמה הצהרה משלה כי תיקוני וריאנט 4 יוצגו על ידי מפיצי מיקרוסופט ו- Linux. ARM מסרה כי ארבעה ממעבדי ה- Cortex A המאוחרים שלה הושפעו מ- Variant 4, וציינו הפחתות טכניות. IBM פירטה כיצד פגמי Variant 4 השפיעו על שבבי ה- POWER שלה.
עוד: התמוטטות וספקטרום: כיצד להגן על המחשב האישי, ה- Mac והטלפון שלך
מה אתה יכול לעשות
קולברטסון אמר כי "הפחתות מבוססות דפדפן [עבור וריאנט 4 … כבר נפרסו וזמינות לשימוש היום", לכן שמור על הדפדפן שלך מעודכן. Chrome אמור להתעדכן אוטומטית, בתנאי שתפעיל מחדש את המחשב מדי פעם. כדי לבדוק אם ל- Chrome יש עדכון ממתין, נווט אל chrome: // settings/help, שם תראה את סטטוס הגירסה שלו.
פיירפוקס אמור גם לעדכן את עצמו, אך תוכל לאשר את מעמדו בעצמך. פשוט לחץ על לחצן התפריט, לחץ על עזרה ובחר אודות Firefox. אם קיימים עדכונים, Firefox יוריד אותם אוטומטית.
דפדפני Edge ו- Internet Explorer של מיקרוסופט מעדכנים את עצמם באמצעות Windows Update, שתרצה לבדוק אם קיימים עדכונים כלל מערכת. דפדפן ספארי של אפל גם מבצע עדכונים על עדכוני מערכת, למרות שעדיין לא הייתה מילה מאינטל או מאפל אם Mac הותקנו או יתוקנו כנגד הפגמים החדשים של ספקטר.
קולברטסון אמר כי אינטל "כבר העבירה את עדכון המיקרו -קוד עבור וריאנט 4 בטא ליצרני מערכות OEM ולספקי תוכנות מערכת", וכי יש לשחרר את התיקון הזה לביוס BIOS ולעדכוני תוכנה במהלך השבועות הקרובים ".
צפה לראות הודעות מערכת מתוכנת העדכונים הקניינית במערכת שלך, כגון Dell SupportAssist או HP Support Assistant. אלה יגיעו בקרוב ויש להוריד אותם כדי להגן על המחשב האישי שלך.
עוד על גרסה 4
קולברטסון כותב כי אינטל "לא ראתה דיווחים על שיטה זו בשימוש בניצולים בעולם האמיתי", אך זה לא אמור לגרום למשתמשים לעכב עדכונים.
בדומה לשאר הפגמים ב- Spectre ו- Meltdown שכבר נחשפו, נקודות התורפה של Variant 4 ו- Variant 3a מושרשות בביצוע ספקולטיבי, שיטה להאיץ את תהליכי המעבד שהפכו לשגרה בשני העשורים האחרונים.
תיקון או הפחתה של פגמים ספקטריים או התמוטטות מאט את תהליכי המעבד, וקולברטסון אומר ששבבי אינטל שהיישמו את התיקונים עבור ספקטר וריאנט 4 "צפו בהשפעת ביצועים של כ 2 עד 8 אחוזים" בהתבסס על הציונים הכוללים לבדיקת מדדי השוואה.
אבטחה ורשתות של Windows 10
- טיפ קודם
- העצה הבאה
- השתמש בבקרת ההורים של Windows 10
- מצא את כתובת ה- MAC שלך
- הפוך את מחשב Windows שלך לנקודה חמה של Wi-Fi
- הגן על תיקיה באמצעות סיסמה
- צור חשבון אורח ב- Windows 10
- אפשר כניסה לטביעת אצבע של Windows Hello
- הגדר את זיהוי הפנים של Windows Hello
- כיצד להגביל את ההאזנה הקיימת של Cortana ב- Windows 10
- נעל את המחשב באופן אוטומטי באמצעות נעילה דינאמית
- יישום רשימה שחורה שאינה חנות של Windows
- מצא סיסמאות Wi-Fi שמורות
- הגדר חיבור אינטרנט מדי
- השתמש באפשרות מצא את המכשיר שלי
- הזרם משחקי XBox One
- כל הטיפים של Windows 10
- מפה כונן רשת
- צור חשבונות משתמשים מוגבלים
- קבע מגבלות זמן לילדים
- הצמד אנשים לשורת המשימות שלך