Рекламное объявление

Ваш компьютер подвергается риску от уязвимостей Meltdown или Spectre, которые лежат в основе процессоров Intel и AMD в течение последних двух десятилетий? Вероятно Как защитить Windows от угроз безопасности и взломаРасплавление и Призрак - главные угрозы безопасности, которые затрагивают миллиарды устройств. Узнайте, влияет ли ваш компьютер с Windows и что вы можете сделать. Подробнее . Большой вопрос, что вы должны делать дальше?

Хотя Intel и AMD работают с Apple, Microsoft и различными дистрибутивами Linux для развертывания исправлений, существует значительный потенциал для снижения производительности вашего ПК. Это особенно актуально, если вы используете более старую операционную систему.

Поэтому у вас может возникнуть соблазн купить новый компьютер. Но какие устройства в настоящее время доступны, у которых нет этих уязвимостей?

Проблема и решение

Meltdown и Spectre - это ошибки аппаратного уровня, которые делают большинство процессоров ПК и мобильных устройств уязвимыми для атак. По сути, уязвимость в том, как (и порядок) обработки данных процессором может быть использована удаленным злоумышленником.

instagram viewer

В результате, данные из вашего текущего сеанса браузера (или в другом месте на вашем компьютере) потенциально могут быть доступны. Эксплойт может даже использоваться против виртуализированных сред, что является еще одним недостатком безопасности виртуальных машин.

#Meltdown в действии: дамп памяти (версия GIF) #intelbug#kaiser /cc @ misc0110@lavados@StefanMangard@yuvalyarompic.twitter.com/x46zvm60Mc

- Мориц Липп (@mlqxyz) 4 января 2018 г.

Распад в настоящее время влияет только на процессоры Intel, а Spectre - на процессоры Intel, AMD и ARM. Проверьте наш Путеводитель по Потоп и Призрак Обвал и призрак оставляют каждый процессор уязвимым для атакиОгромный недостаток безопасности с процессорами Intel был обнаружен. Meltdown и Spectre - две новые уязвимости, которые влияют на процессор. Вы затронуты. Что вы можете сделать по этому поводу? Подробнее для дальнейших деталей.

К счастью, похоже, что ни один злоумышленник еще не нашел способ использовать эти уязвимости. Тем не менее, крайне важно, чтобы вы устанавливали любые обновления безопасности от вашего поставщика. Хакеры знают, что не все будут устанавливать обновления: будут предприняты попытки использовать эту ошибку. Важно отметить, что эти слабые стороны были обнаружены независимо двумя командами, и если два набора хороших парней нашли их, есть вероятность, что плохие парни сделали тоже самое.

Поэтому очень важно регулярно проверять наличие обновлений в течение следующих недель и месяцев. Если не будет патча, серьезно подумайте о покупке нового телефона, планшета, ПК или ноутбука.

Так много устройств подвержены

Удивительно думать, что это влияет на многие устройства. Двадцать лет назад пользователи Apple могли бы с радостью наблюдать, как владельцы ПК на базе Intel пострадали от этой уязвимости. В последующие годы, конечно, Apple отказалась от своих традиционных процессоров PPC и перешла на Intel. Вот почему так просто запустить Windows на MacBook, например.

компьютеры, на которые не влияют обвал и призрак
Изображение предоставлено: Джереми А.А. Knight /Flickr

В наши дни подавляющее большинство настольных и портативных компьютеров работают на 32-битных или 64-битных процессорах, благодаря Intel или AMD. Между тем, мобильные устройства в подавляющем большинстве используют процессоры ARM (хотя некоторые используют процессоры Intel).

Таким образом, вы можете быть достаточно уверены в том, что ваш компьютер с Windows или ноутбук подверженвот как проверить Как защитить Windows от угроз безопасности и взломаРасплавление и Призрак - главные угрозы безопасности, которые затрагивают миллиарды устройств. Узнайте, влияет ли ваш компьютер с Windows и что вы можете сделать. Подробнее ). Маки пострадали от Meltdown. Четный На Chromebook влияют Ваш Chromebook защищен от обвала?Google опубликовал список всех известных устройств Chrome OS, в которых подробно описаны уязвимости, которые в настоящее время подвержены Meltdown, и которые требуют исправлений. Подробнее . Это аппаратные ошибки - проблема не в операционной системе, а в том, как устроен процессор вашего компьютера.

Важно то, что разработчики всех основных операционных систем выпускают исправления для борьбы с угрозой.

Аппаратное обеспечение без уязвимостей или ошибок

Одна из наиболее распространенных фраз, используемых в сообщениях об этих уязвимостях, - «затронут любой процессор, выпущенный за последние 20 лет», но это не совсем так. Действительно, некоторые из самых популярных аппаратных средств в настоящее время на рынке невосприимчивы к Meltdown и Spectre.

Но если у вас есть старые устройства, есть большая вероятность, что вы затронуты.

Благодаря списку в forum.level1techs.comМы знаем, что следующее оборудование не обладает слабостью, которая делает возможными эти эксплойты. (Мы немного сократили список, чтобы сосредоточиться на устройствах и оборудовании, о которых вы можете знать.)

Старые процессоры не подвержены влиянию Spectre и Meltdown

Как правило, старые процессоры, которые могут использоваться до сих пор, можно найти на старых компьютерах, рабочих станциях и системах Apple G3 и G4:

  • Сильная рука: Обычно используется в КПК и PocketPC в 1990-х и начале 2000-х годов.
  • SuperSPARC: Находится на серверах и рабочих станциях высокого класса в течение 1990-х годов.
  • Чипсы Transmeta Crusoe и Efficeon: Обычно используется в портативных устройствах в начале 2000-х годов, особенно в ноутбуках.
  • «Классик» X86: Любой ПК с процессором Intel, выпущенным в 1980-х годах, вплоть до эпохи Pentium 1 в 1990-х годах. Сюда входят WinChip, VIA C3, 386, 486 и их клоны.
  • КПП 750 и КПП 7400: Используется в компьютерах Mac G3 и G4.

Текущие процессоры, на которые не влияют Spectre и Meltdown

В целом, процессоры ARM не подвержены уязвимостям процессоров Intel и AMD:

  • ARM Cortex-A7 MPCore: Найдено в Raspberry Pi 2 5 вещей, которые может сделать только Raspberry Pi 2Последнее издание компьютера размером с пинту просто потрясающее. На самом деле так здорово, что есть 5 вещей, которые можно делать только на Raspberry Pi 2. Подробнее .
  • ARM Cortex-A53 MPCore: Найдено в Raspberry Pi 3 Как перейти на Raspberry Pi 3Обновление старого Pi до нового Pi 3 почти так же просто, как замена карты microSD. Почти - но не совсем. Вот что вам нужно сделать в первую очередь. Подробнее . Также присутствует во многих телефонах Android, например, с Qualcomm Snapdragon 625 или 650 SoC (система на чипе).
  • Intel Atom: Многие ноутбуки и планшеты поставляются с процессорами Intel Atom. Те из них, которые находятся в сериях Diamondville, Silverthorne, Pine Trail и Pineview, не подвержены уязвимостям от Spectre и Meltdown. Еще много должно быть. Вам нужно будет проверить детали в Google из-за большого количества вариантов Atom.
  • VIA C7: Эти процессоры можно найти в недорогих продуктах Windows XP и Vista.
  • Intel Itanium: Обычно встречаются работающие серверы в 2000-х годах.
  • RISC-V: Архитектура процессора с открытым исходным кодом пользуется популярностью у производителей оборудования интернета вещей и должна появиться на видеокартах Nvidia GeForce. Western Digital также объявила о намерении использовать процессоры RISC-V в своем оборудовании.

Будущее: как насчет новых ПК?

По мере развития событий Meltdown и Spectre многие владельцы компьютеров тратили время на поиски заменяющих устройств. В конце концов, когда это было впервые объявлено, это затронуло только Intel. Это могло быть время бума для AMD ...

... за исключением, конечно, процессоров обоих производителей. Что еще хуже, на момент написания этой статьи Microsoft выпустила патч Windows для систем AMD. Между тем, есть сообщения о незапланированных перезагрузках пользователей после установки патча. На этом раннем этапе исправления кажутся поспешными и неадекватными при тестировании.

Так каков ответ?

Что ж, все просто: подождите партию компьютеров 2018 года, оснащенных совершенно новыми процессорами, невосприимчивыми к Meltdown и Spectre. Хотя вполне возможно использовать старый, незатронутый ПК или использовать Raspberry Pi 3 в качестве настольного компьютера Используйте Raspberry Pi как настольный ПКЕсть много удивительных вещей, которые вы можете сделать с Raspberry Pi, от запуска собственной космической программы до создания медиацентра. Хотя якобы предназначен как компактный компьютер, который может быть ... Подробнее (хотя это может показаться шагом назад).

Вы должны поменять местами или патч?

Когда-либо ждал обновления Windows Вот почему мы ненавидим Windows UpdateВ настоящее время Windows Update принудительно обновляет и обновляет Windows 10. Гэвин исследует, что заставляет всех нас ненавидеть Центр обновления Windows и что вы можете сделать против него. Подробнее делать свое дело? Это немного больно, не так ли? К сожалению, на этот раз вы мало что можете сделать. Windows 10 будет запускать обновления, а macOS и популярные дистрибутивы Linux, такие как Ubuntu, сделают все возможное, чтобы вы применили патч.

Короче говоря, вам следует установить исправление, даже если у вас есть незатронутый планшет Android, который, по вашему мнению, будет подходящей заменой ПК. Отсутствие исправлений может привести к использованию эксплойта в вашей системе против вас. Так или иначе, это не стоит того, даже с потенциальным снижением производительности на 30%.

Новые ПК, смартфоны и планшеты появятся в 2018 году и в будущем. Расплавление и Призрак не должны навсегда влиять на ваш компьютерный или мобильный опыт.

Как вы относитесь к этой уязвимости? Стоит ли держать это в секрете, или вы удовлетворены тем, что производители и разработчики операционных систем быстро реагируют на снижение рисков?

Имиджевый кредит: CLIPAREA /Depositphotos

Кристиан Коули - заместитель редактора по безопасности, Linux, DIY, программированию и технологиям. Он также выпускает подкаст «Действительно полезный» и имеет большой опыт в поддержке настольных компьютеров и программного обеспечения. Кристиан - участник журнала Raspberry Pi, любитель лего и поклонник ретро-игр.