Sikkerhed

Spøgelse og nedsmeltning forskel

Spøgelse og nedsmeltning forskel

Forståelse for spøgelses- og nedsmeltningsforskelle

Året 2018 startede med en bombeskalnyhed for it-sikkerhedsindustrien. Branchen lærte, at en række sårbarheder ved navn Spectre og Meltdown vil påvirke alle avancerede mikroprocessorer produceret i de sidste 20 år. Sårbarhederne blev opdaget af forskere for næsten seks måneder siden. Sikkerhedstrusler er ikke noget nyt for it-branchen. Imidlertid er omfanget af disse nye trusler forbløffende. Fra den personlige computer til skyerne på virksomhedsniveau er enhver avanceret mikroprocessor i fare. Og problemerne er hardware-relaterede, så de er sværere at løse.

Årsagen til spøgelse og nedbrydning

Ondsindede programmer kan udnytte Spectre og Meltdown for at få adgang til privilegerede data. De får denne adgang ved at drage fordel af spekulativ udførelse og caching. Her er de begreber, der er i spil:

Spectre og Meltdown sårbarhederne udsættes på grund af disse idéers komplekse interaktion. Processer kan ikke få adgang til oplysninger om andre processer uden tilladelse i beskyttet hukommelse. Men på grund af den måde, moderne mikroprocessorcacher er designet på, er det muligt for en proces at læse de oplysninger, der er gemt i cachen ved hjælp af de spekulative eksekveringsopgaver uden godkendelse af tilladelse. En mere detaljeret beskrivelse af sårbarhederne fås fra Project Zero-teamet fra Google.

Spectre og Meltdown Differences

Problemerne er dokumenteret som tre varianter:

Varianterne 1 og 2 er grupperet som Spectre. Variant 3 kaldes Meltdown. Her er nøglepunkter om truslerne:

Spectre

Trussel: Udnyttelse af oplysninger fra andre kørende processer.

Berørte processorer: Processorer fra Intel, AMD og ARM er truet.

Afhjælpe: Producenter og softwareleverandører arbejder på opdateringer. Spectre betragtes som en sværere trussel at løse end Meltdown. Den mest sandsynlige brug af Spectre ville være at bruge JavaScript til at få adgang til data om browsersessionstaster, adgangskoder osv. Brugere bør regelmæssigt opdatere deres Internet Explorer-, Firefox-, Chrome- og Safari-browsere udover andre online-applikationer.

Nedsmeltning

Trussel: Læsning af data fra privat kernehukommelse uden tilladelse.

Berørte processorer: Processorer fra Intel og ARM. AMD-processorer er ikke berørt.

Afhjælpe: Patches er frigivet til Windows og Linux. MacOS er blevet patched siden 10.13.2 og iOS siden 11.2. Ifølge Intel skal OS-opdateringer være tilstrækkelige til at mindske risikoen, intet behov for firmwareopdateringer.

Ser frem til

Spectre og Meltdown er langsigtede problemer. Ingen er sikre på, om sårbarhederne allerede er blevet udnyttet. Det er vigtigt, at du holder alt dit operativsystem og din software opdateret for at minimere risikoen for eksponering.

Yderligere læsning:

Referencer:
Mus Sådan bruges Xdotool til at stimulere museklik og tastetryk i Linux
Sådan bruges Xdotool til at stimulere museklik og tastetryk i Linux
Xdotool er et gratis og open source kommandolinjeværktøj til simulering af museklik og tastetryk. Denne artikel dækker en kort vejledning om brug af x...
Mus Top 5 ergonomiske computermusprodukter til Linux
Top 5 ergonomiske computermusprodukter til Linux
Forårsager langvarig brug af computeren smerter i dit håndled eller fingre? Lider du af stive led og er konstant nødt til at ryste hænderne? Føler du ...
Mus Sådan ændres mus og touchpad-indstillinger ved hjælp af Xinput i Linux
Sådan ændres mus og touchpad-indstillinger ved hjælp af Xinput i Linux
De fleste Linux-distributioner leveres som standard med "libinput" -biblioteket til at håndtere inputhændelser på et system. Det kan behandle inputhæn...