İlan

Bilgisayarınız, son yirmi yıldır Intel ve AMD işlemcilerin kalbindeki Meltdown veya Spectre güvenlik açıkları nedeniyle risk altında mı? Muhtemelen Windows'u Erime ve Hayalet Güvenlik Tehditlerinden Nasıl Koruruz?Meltdown ve Spectre, milyarlarca cihazı etkileyen büyük güvenlik tehditleri. Windows bilgisayarınızın etkilenip etkilenmediğini ve neler yapabileceğinizi öğrenin. Daha fazla oku . Daha büyük soru, bir sonraki adımda ne yapmalısınız?

Intel ve AMD, yamaları dağıtmak için Apple, Microsoft ve çeşitli Linux dağıtımlarıyla çalışırken, PC'nizde performans artışı için önemli bir potansiyel var. Özellikle eski bir işletim sistemi kullanıyorsanız durum böyledir.

Bu nedenle, yeni bir bilgisayar satın almaya cazip olabilirsiniz. Ancak şu anda bu güvenlik açıklarına sahip olmayan hangi cihazlar var?

Sorun ve Çözüm

Meltdown ve Spectre, PC ve mobil CPU'ların çoğunu saldırılara karşı savunmasız bırakan donanım düzeyinde hatalardır. Temel olarak, bir CPU'nun verileri işleme biçimindeki (ve hangi sırayla) zayıflık uzaktaki bir saldırgan tarafından kullanılabilir.

instagram viewer

Sonuç olarak, geçerli tarayıcı oturumunuzdaki (veya bilgisayarınızın başka bir yerindeki) verilere potansiyel olarak erişilebilir. İstismar, sanallaştırılmış ortamlara karşı bile kullanılabilir, bu da VM güvenliği için bir başka zayıflıktır.

#Erime Eylem: Boşaltma belleği (GIF sürümü) #intelbug#kaiser /cc @ misc0110@lavados@StefanMangard@yuvalyarompic.twitter.com/x46zvm60Mc

- Moritz Lipp (@mlqxyz) Instagram Profilini Görüntüle 4 Ocak 2018

Meltdown şu anda yalnızca Intel CPU'ları etkilerken Spectre Intel, AMD ve ARM işlemcilerini etkiler. Kontrol edin ve Spectre rehberi Erime ve Hayalet Her CPU'ya Saldırıya Açık BırakırIntel işlemcilerle büyük bir güvenlik açığı ortaya çıktı. Meltdown ve Spectre, CPU'yu etkileyen iki yeni güvenlik açığıdır. Etkilendiniz. Bu konuda ne yapabilirsiniz? Daha fazla oku daha fazla detay için.

Neyse ki, hiçbir kötü niyetli saldırgan bu güvenlik açıklarından yararlanmak için henüz bir yol bulamadı. Yine de, satıcınızdan güvenlik güncelleştirmeleri yüklemeniz çok önemlidir. Bilgisayar korsanları, herkesin güncelleme yüklemeyeceğini bilir: hatayı kullanmak için bir çaba olacaktır. Önemli olarak, bu zayıflıklar iki takım tarafından bağımsız olarak bulundu ve eğer iki takım iyi adam onları bulduysa, kötü adamların da yapma olasılığı var.

Bu nedenle, önümüzdeki haftalarda ve aylarda güncellemeleri düzenli olarak kontrol etmeniz çok önemlidir. Herhangi bir yama gelmiyorsa, yeni bir telefon, tablet, PC veya dizüstü bilgisayar almayı düşünün.

Birçok Cihaz Etkileniyor

Bu kadar çok cihazın etkilendiğini düşünmek şaşırtıcı. Yirmi yıl önce, Intel tabanlı PC sahipleri bu güvenlik açığından etkilenirken Apple kullanıcıları glee ile ilgilenebilirdi. Aradan geçen yıllarda, elbette, Apple geleneksel PPC işlemcilerinden kaçtı ve Intel'e geçti. Bu nedenle, örneğin bir MacBook'ta Windows'u çalıştırmak çok kolaydır.

erime ve hayaletten etkilenmeyen bilgisayarlar
Resim Kredisi: Jeremy A.A. Şövalye/Flickr

Günümüzde, masaüstü ve dizüstü bilgisayarların büyük çoğunluğu, Intel veya AMD'nin izniyle 32 bit veya 64 bit işlemcilerle çalışıyor. Bu arada, mobil cihazlar ezici bir şekilde ARM CPU'ları kullanıyor (bazıları Intel işlemciler kullanıyor olsa da).

Bu nedenle, Windows PC veya dizüstü bilgisayarınızın etkilendiğinden emin olabilirsiniz (nasıl kontrol edeceğiniz aşağıda açıklanmıştır Windows'u Erime ve Hayalet Güvenlik Tehditlerinden Nasıl Koruruz?Meltdown ve Spectre, milyarlarca cihazı etkileyen büyük güvenlik tehditleri. Windows bilgisayarınızın etkilenip etkilenmediğini ve neler yapabileceğinizi öğrenin. Daha fazla oku ). Mac'ler Meltdown tarafından vurulur. Hatta Chromebook'lar etkilenir Chromebook'unuz Erimeye Karşı Korumalı mı?Google, şu anda Meltdown'a karşı savunmasız olan ve düzeltme eki gerektiren tüm bilinen Chrome OS cihazlarının bir listesini yayınladı. Daha fazla oku . Bunlar donanım hatalarıdır - işletim sistemi sorun değildir, ancak bilgisayarınızın CPU'sunun nasıl tasarlandığıdır.

Önemli olan, tüm büyük işletim sistemlerinin geliştiricilerinin tehditle başa çıkmak için yamalar yayınlamasıdır.

Erime veya Hayalet Güvenlik Açıkları Olmadan Donanım

Bu güvenlik açıklarını bildirirken kullanılan en yaygın ifadelerden biri “son 20 yılda piyasaya sürülen CPU'lar etkilenir” - ancak bu kesinlikle doğru değildir. Gerçekten de, şu anda piyasadaki en popüler donanımlardan bazıları Meltdown ve Spectre'ye karşı bağışıktır.

Ancak daha eski cihazlarınız varsa, etkilenme şansınız yüksektir.

Adresindeki bir liste sayesinde forum.level1techs.com, aşağıdaki donanımın bu istismarları mümkün kılan zayıflığa sahip olmadığını biliyoruz. (Farkında olabileceğiniz cihazlara ve donanıma odaklanmak için listeyi biraz kestik.)

Spectre ve Meltdown'dan Etkilenmeyen Eski İşlemciler

Genel olarak, hala kullanımda olabilecek eski CPU'lar eski PC'lerde, iş istasyonlarında ve Apple G3 ve G4 sistemlerinde bulunabilir:

  • Güçlü kol: Genellikle 1990'larda ve 2000'lerin başında PDA'larda ve PocketPC'lerde kullanılır.
  • SuperSPARC: 1990'lı yıllarda sunucularda ve üst düzey iş istasyonlarında bulundu.
  • Transmeta Crusoe ve Efficeon cipsleri: Genellikle 2000'lerin başında, özellikle dizüstü bilgisayarlarda, taşınabilir cihazlarda kullanılır.
  • “Klasik” X86: 1980'lerde Intel işlemcili herhangi bir PC, 1990'larda Pentium 1 dönemine kadar. Bu WinChip, VIA C3, 386, 486 ve klonlarını içerir.
  • PPC 750 ve PPC 7400: Mac G3 ve G4 bilgisayarlarda kullanılır.

Spectre ve Meltdown'dan Etkilenmeyen Mevcut İşlemciler

Genel olarak, ARM işlemcileri Intel ve AMD CPU'ların güvenlik açıklarından etkilenmez:

  • ARM Cortex-A7 MPDevamı: Bulunan Ahududu Pi 2 Bir Ahududu Pi 2 Yapabileceği 5 ŞeyBir bardak büyüklüğünde bilgisayarın son sürümü harika. O kadar harika ki, sadece bir Raspberry Pi 2'de yapabileceğiniz 5 şey var. Daha fazla oku .
  • ARM Cortex-A53 MPCore: Bulunan Ahududu Pi 3 Raspberry Pi 3'e YükseltmeEski bir Pi'den yeni Pi 3'e geçmek neredeyse microSD kartı takas etmek kadar basit. Neredeyse - ama tam olarak değil. İlk önce yapmanız gerekenler. Daha fazla oku . Ayrıca Qualcomm Snapdragon 625 veya 650 SoC (Çip Üzerinde Sistem) olanlar gibi birçok Android telefonda da görünür.
  • Intel Atom: Birçok dizüstü bilgisayar ve tablet Intel Intel CPU'larla birlikte gelir. Diamondville, Silverthorne, Pine Trail ve Pineview serilerindekiler Spectre ve Meltdown istismarlarından etkilenmez. Daha fazlası olmalı. Çok sayıda Atom varyantı nedeniyle Google'ı kontrol etmeniz gerekir.
  • VIA C7: Bu CPU'lar düşük kaliteli Windows XP ve Vista ürünlerinde bulunabilir.
  • Intel Itanium: Genellikle 2000'li yıllarda çalışan sunucular bulundu.
  • RISC V: Açık kaynaklı işlemci mimarisi, Things of internet donanım üreticileri arasında popülerdir ve Nvidia’nın GeForce grafik kartlarında görünecek şekilde ayarlanmıştır. Western Digital ayrıca donanımlarında RISC-V işlemcilerini kullanma niyetinde olduğunu açıkladı.

Gelecek: Yeni PC'ler Ne Durumda?

Meltdown ve Spectre hikayeleri ortaya çıktıkça, birçok bilgisayar sahibi yedek cihazları aramak için zaman harcadı. Sonuçta, ilk duyurulduğunda, sadece Intel etkilendi. AMD için bir patlama zamanı olabilirdi…

… Elbette, her iki üreticinin işlemcileri de etkilenmedi. Daha da kötüsü, yazma sırasında Microsoft, AMD sistemleri için bir Windows yaması aldı. Bu arada, düzeltme ekini yükledikten sonra kullanıcılar için programlanmamış yeniden başlatma raporları vardır. Bu erken aşamada, düzeltmeler acele edilmiş, yetersiz testlerle ortaya çıkmıştır.

Peki cevap nedir?

Çok basit: 2018 bilgisayar serisini, hepsi yepyeni CPU'ları, Meltdown ve Spectre'ye karşı bağışıklığı bekleyin. Eski, etkilenmeyen bir PC kullanmak tamamen mümkün olsa da, Raspberry Pi 3'ü masaüstü bilgisayar olarak kullanma Raspberry Pi'nizi Masaüstü Bilgisayar Gibi KullanınRaspberry Pi ile kendi uzay programınızı yürütmekten bir medya merkezi inşa etmeye kadar yapabileceğiniz çok şaşırtıcı şeyler var. Görünürde kompakt bir bilgisayar olarak tasarlanmasına rağmen ... Daha fazla oku (gerçi geriye doğru bir adım gibi gelebilir).

Takas mı, Yama mı Yapmalısınız?

hiç Windows Update'i bekledi Bu nedenle Windows Güncellemesinden Nefret EdiyoruzWindows Update'in şu anda Windows 10 yükseltmelerini ve güncellemelerini size zorlaması kötüdür. Gavin, hepimizi Windows Update'ten nefret ettiren şeyi ve buna karşı neler yapabileceğinizi inceliyor. Daha fazla oku şey yapmak için? Biraz acı verici, değil mi? Ne yazık ki, bu sefer yapabileceğiniz çok az şey var. Windows 10 güncellemeleri zorlarken, macOS ve Ubuntu gibi popüler Linux dağıtımları yamayı uygulamanız için ellerinden gelen her şeyi yapacaktır.

Kısacası, yeterli bir PC değiştirme olarak çalışacağını düşündüğünüz, etkilenmemiş bir Android tabletiniz olsa bile yama yapmanız gerekir. Düzeltme yapmamanız, sisteminizde istismarın kullanılmasına karşı risk taşır. Her nasılsa, performansta% 30'luk potansiyel bir düşüş olsa bile buna değmez.

Yeni PC'ler, akıllı telefonlar ve tabletler 2018'de ve ötesinde olacak. Meltdown ve Spectre'nin sizi bilgisayar veya mobil deneyiminizi sonsuza dek etkilemesine gerek yoktur.

Bu güvenlik açığı hakkında ne düşünüyorsunuz? Sargı altında tutulmalı mı, yoksa üreticilerin ve işletim sistemi geliştiricilerinin riskleri azaltmak için hızlı bir şekilde hareket etmesinden memnun musunuz?

Resim Kredisi: CLIPAREA /Depositphotos

Christian Cawley, Güvenlik, Linux, Kendin Yap, Programlama ve Teknik Açıklaması Editör Yardımcısıdır. Ayrıca Gerçekten Kullanışlı Podcast'i üretiyor ve masaüstü ve yazılım desteği konusunda geniş deneyime sahip. Linux Format dergisine katkıda bulunan Christian, bir Raspberry Pi tamircisi, Lego sevgilisi ve retro oyun hayranı.