幽灵和熔毁补丁是怎么回事?

本月早些时候,计算机安全部门在互联网上投下了一枚重磅炸弹。一对名为幽灵和熔毁(Spectre and meldown)的漏洞可以追溯到1995年,这两个漏洞使各种各样的计算机、智能手机和互联网浏览器处于危险之中。...
Illustration for article titled What's Going On With the Spectre and Meltdown Patches?

本月早些时候,计算机安全部门在互联网上投下了一枚重磅**。一对名为幽灵和熔毁(Spectre and meldown)的漏洞可以追溯到1995年,这两个漏洞使各种各样的计算机、智能**和互联网浏览器处于危险之中。

从那时起,微软和苹果等公司,以及英特尔和AMD等芯片**商,都在竞相发布补丁,但这并不是最顺利的过程。一个多星期后,修复这些漏洞的工作还远未完成。下面是你需要知道的关于幽灵和熔毁补丁状态的概要。

什么是幽灵与熔毁(spectre and meltdown)?

如果你仍然有点不清楚这些漏洞实际上是怎么做的,这里有一个快速的解释。

幽灵和熔毁都依赖于一种叫做“推测性执行”的东西,也就是说,当你的计算机试图猜测你下一步要做什么时,它就可以更快地执行任务。由于这些数据的存储方式,它会创建一个漏洞,使黑客可以访问您计算机上的其他私人信息。

熔毁主要影响英特尔处理器,它为包括苹果MacBook系列在内的大量电脑提供动力。幽灵,实际上是指两个单独的漏洞,可以影响英特尔,AMD和ARM的芯片。这包括台式电脑和智能**。

修补程序的当前状态

在大多数情况下,像谷歌、微软和苹果这样的大公司都能够在这些漏洞被公开宣布之前提前解决。早在去年12月,苹果就发布了macOS 10.13.12和iOS 11.2的补丁。本月早些时候,苹果还更新了Safari浏览器。所以只要你运行的是最新的苹果软件,你就应该是安全的。

微软的努力并没有那么顺利。事实上,该公司被迫召回了一些版本的补丁程序,其中包括用于AMD芯片的补丁程序,因为这些补丁程序停止了一些电脑的工作。

从好的方面来说,微软已经修补了它的IE浏览器和微软边缘浏览器,该公司说Windows10比Windows8.1或Windows7更安全。因此,如果你还没有更新操作系统的话,现在是时候更新你的操作系统了。

谷歌还发布了一个名为Retpoline的幽灵修复程序,该公司称其Chrome浏览器的补丁将于1月23日发布。与此同时,该公司建议将现场隔离作为权宜之计。至于Android,Google声称其最新版本的软件是安全的,不会受到幽灵的攻击,但是如果你的设备太旧,无法更新,你基本上只能靠自己了。

最后,如果你使用的是Firefox浏览器,有一个补丁供你下载,不过该公司还建议启用第一方隔离来提供额外的保护。

注意什么

如果你还在等待一个补丁来保护你不受幽灵和熔毁的影响,有几件事需要注意。

一些黑客已经利用这种情况散布虚假的更新,实际上在你的电脑上安装恶意软件。这在德国已经发生了,伪造的电子邮件看起来像是来自**机构。所以不要下载任何补丁,除非它们直接来自你信任的公司,如微软或英特尔。

Ars Technica还警告说,研究人员正危险地接近武器化幽灵和熔毁,这意味着黑客可能也非常接近。所以,如果你还在等待一个补丁,那么在为时已晚之前,留意一下任何官方的更新,以保护你。

  • 发表于 2021-05-15 08:09
  • 阅读 ( 181 )
  • 分类:互联网

你可能感兴趣的文章

如何保护windows免受崩溃和幽灵般的安全威胁

...了头条。这不仅仅是一个缺陷,而是两个。昵称为熔毁和幽灵,这些漏洞源于计算机微处理器。从严重程度和可能受影响的人数来看,专家将其比作2014年的心血病菌。 ...

  • 发布于 2021-03-11 17:49
  • 阅读 ( 282 )

有没有电脑没有受到熔毁和幽灵病毒的影响?

在过去的20年里,英特尔和AMD处理器的核心存在着熔毁或幽灵漏洞,您的计算机是否面临风险?可能。更大的问题是,你下一步该怎么做? ...

  • 发布于 2021-03-11 21:27
  • 阅读 ( 288 )

揭秘:幽灵更新将如何影响你的电脑

我们假设你已经完全意识到熔毁和幽灵,这两个新的,相当可怕的,CPU攻击,现在。如果没有,那么在继续之前,请阅读我们对熔毁和幽灵的概述。完成?很好。现在是时候弄清楚微软发布的Windows更新会对你的电脑产生什么样...

  • 发布于 2021-03-11 22:53
  • 阅读 ( 236 )

熔毁和幽灵使每个cpu都容易受到攻击

...际,研究人员发布了大量关于两个新发现的信息:熔毁和幽灵。两者都会影响CPU。 ...

  • 发布于 2021-03-11 23:51
  • 阅读 ( 250 )

幽灵和熔毁仍然是一种威胁吗?你需要的补丁

幽灵和熔毁处理器漏洞的曝光是2018年令人震惊的开始。这些漏洞几乎影响到每一个处理器,几乎影响到每一个操作系统和体系结构。处理器**商和操作系统开发人员迅速发布了补丁程序来防范这些漏洞。 ...

  • 发布于 2021-03-21 13:46
  • 阅读 ( 243 )

什么是预兆?此intel cpu漏洞如何影响您

幽灵和熔毁的安全漏洞继续困扰着英特尔,AMD和其他微处理器**商。在最初的曝光和倒霉的补丁程序之后,英特尔希望他们根深蒂固的问题能保持休眠状态。 ...

  • 发布于 2021-03-24 00:49
  • 阅读 ( 169 )

英特尔的幽灵漏洞像幽灵一样从过去重现

开放的2018年,大规模的幽灵/熔毁事件震惊了计算世界。尽管这些漏洞现在已经被排除在主要新闻周期之外,但这种情况即将改变。安全研究人员发现了影响英特尔CPU的8个新的幽灵式漏洞,将幽灵推回到安全的聚光灯下。 ...

  • 发布于 2021-03-24 23:13
  • 阅读 ( 240 )

还记得幽灵吗?微软仍在推出英特尔微码补丁来解决这个问题

...补程序的延续,用于解决英特尔硬件的CPU级缺陷,特别是幽灵、熔毁和鸭嘴兽漏洞。 ...

  • 发布于 2021-03-27 04:57
  • 阅读 ( 264 )

如何保护你的电脑免受英特尔预示的缺陷

...行英特尔的处理器。它让恶意软件闯入安全区域,即使是幽灵和熔毁的缺陷也无法破解。 什么是预示(foreshadow)? 具体来说,预示攻击英特尔的软件保护扩展(SGX)功能。这是内置在英特尔芯片,让程序创建安全的“飞地”,...

  • 发布于 2021-04-05 01:40
  • 阅读 ( 195 )

修补新的幽灵般的cpu错误可能会影响您的性能

投机性处理,即被熔毁和幽灵漏洞利用的技术,在另一个方面是脆弱的,修复可能会影响你2-8%的性能。 谷歌(Google)和微软(Microsoft)昨日联合披露了这一名为投机性商店旁路(estractive Store Bypass)的漏洞,该漏洞影响了英特...

  • 发布于 2021-04-06 08:04
  • 阅读 ( 168 )
gan159047
gan159047

0 篇文章

相关推荐