Как защитить себя от уязвимости процессоров и снижения их производительности.

Относится к категориям: Security
Владимир Ш.
В среду исследователи обнаружили серьёзные недостатки в современных процессорах, которые могут повлиять практически на каждый компьютер Intel, выпущенный за последние два десятилетия, а также на чипы AMD и Arm в ваших ноутбуках, планшетах и ​​телефонах.

Хорошие новости: Intel, AMD и Arm считают, что они могут исправить или, по крайней мере, смягчить, последствия вызванные ошибками, названными Meltdown и Spectre, программными патчами. (AMD говорит, что некоторые из выявленных ошибок вообще не затрагивают его процессоры).

Но, как обычно, вам нужно быть очень осторожным в применении этих патчей!

Итак, вот что мы знаем по состоянию на 3 января о том, как защитить себя. (Мы постараемся обновить эту стстьаю, когда появятся новые исправления).


Android-телефоны.

Согласно заявлению Гугла, новое обновление безопасности от 5 января будет включать в себя "смягчение", позволяющее защитить ваш телефон, и будущие обновления будут включать в себя больше таких исправлений.

Если у вас есть телефон под брендом Google, такой как Nexus 5X или Nexus 6P, вам ничего не надо делать - в какой-то момент ваш телефон должен автоматически загрузить обновление, и вам нужно будет просто установить его. В Pixel и Pixel 2 и их вариации XL это еще проще - исправление также автоматически установится.

Теоретически, то же самое касается других Андроид-телефонов, но многие производители и сотовые операторы могут немного замедлить работу, а некоторые вообще не выпускают официальные обновления.


Веб-браузер Google Chrome.

23 января, новая версия Google Chrome должна также включать в себя меры по защите компьютера и телефона от сетевых атак. Но если вы не хотите ждать, Google утверждает, что экспериментальная функция, называемая Site Isolation, может помочь сразу.

Вместо того, чтобы группировать разные сайты, вы просматриваете их вместе в одном процессе, что помогает сохранить память вашего компьютера, среди прочего, Site Isolation, похоже, делает каждый веб-сайт своим собственным отдельным экземпляром браузера Хром. Таким образом, вредоносному веб-сайту сложнее обращаться к данным других веб-сайтов, которые вы просматриваете (используя эти новые эксплойты в центральном процессоре) и, возможно, делать плохие вещи.

Чтобы включить "Изоляцию сайтов" в Windows, Mac, Linux, Chrome OS или Android:
  • Введите или скопируйте и вставьте строку chrome://flags/#enable-site-per-process в поле URL-адреса в верхней части браузера Хром, затем нажмите клавишу Enter.
  • Найдите "Strict Site Isolation", затем нажмите на кнопку с надписью "Включить".
  • После этого, нажмите "Перезапустить сейчас". Или сохраните изменение, затем закройте и перезапустите Хром.
Для Chrome на iOS (Айфон, Айпад) Гугл утверждает, что компания Эпл сама предоставит все необходимые исправления.

Хромбуки Google.

С некоторым небольшим числом исключений, Хромбуки Гугла, или будут автоматически защищены от этих уязвимостей, согласно заявлению Гугла. Компания утверждает, что Хромбуки с ARM-чипами вообще не затронуты, а те, на которых установлены другие процессоры (как правило, Intel), могут быть защищены установкой Chrome OS версии 63, которое начало развертываться в середине декабря.

На данный момент вы можете включить Site Isolation в Chrome OS (см. инструкции выше), и вы должны знать, что для нескольких Хромбуков в настоящее время не планируется выпуск патча (как правило, это довольно старые модели). Здесь вы можете найти полный список; обратите на "No" в крайнем правом столбце.

Google Home / Chromecast / WiFi / OnHub / Gmail / Приложения / Сервисы.

Google утверждает, что эти уязвимости не затрагивают ни один из других продуктов, ориентированных на потребителя.

Компьютеры Windows.

Майкрософт сообщила, что выпустила обновление для системы безопасности в среду, чтобы помочь устранить эту уязвимость. Мы пока ждём, когда станут известен самый простой способ, как обеспечить его своевременную установку, насколько патч защищает и к каким версиям ОС он относится.

Как правило, Windows 10 автоматически загружает необходимые обновления безопасности, и часто устанавливает их сам, хотя раздражение пользователей при принудительных обновлениях Windows, которые обычно требуют полного перезапуска и длительного завершения процесса, привело к тому, что Майкрософт предложила множество способов отсрочить обновления в последних версиях ОС.

Мак, Айфоны и Айпады.

Эпл пока ещё не выдала способ защиты от уязвимости.

Комментариев - 0
Рейтинг - 179 баллов
 
Похожие статьи на сайте:
 
Комментариев: 0
 
Имя *:

E-mail:

Текст комментария *: