Intel, AMD, ARM og IBM i går (21. mai) bekreftet at det faktisk ble funnet ytterligere feil i Specter-typen i prosessorene, som påstått tidligere denne måneden av et tysk magasin, sammen med en ny feil i Meltdown-typen. Sårbarhetene kan utnyttes i nettleserbaserte angrep på brukere, men bør oppdateres på systemnivå i de kommende ukene.
De Spectre-lignende feilene, referert til som Variant 4 i et blogginnlegg av Intels Leslie Culbertson, konserndirektør og daglig leder for Product Assurance and Security i Intel, ble først rapportert i begynnelsen av mai av det tyske datamagasinet C'T, som hadde blitt fortalt om feilene av daværende ikke navngitte forskere (hvorav noen jobbet for Microsoft og Google) og kalte feilene Spectre NG, eller Next Generation. (, og her er en liste over berørte Intel -prosessorer.)
Den Meltdown-lignende feilen kalles Variant 3a og er generelt mindre alvorlig. Det vil bli lappet gjennom kommende CPU-fastvareoppdateringer, ikke via oppdateringer av operativsystemet.
AMD ga ut sin egen uttalelse om at variant 4 -reparasjoner ble rullet ut av Microsoft- og Linux -distributører. ARM sa at fire av de senere prosessorene i Cortex A-serien ble påvirket av variant 4, og opplistet tekniske begrensninger. IBM beskrev hvordan Variant 4 -feilene påvirket POWER -brikkene.
MER: Meltdown and Specter: Slik beskytter du din PC, Mac og telefon
Hva kan du gjøre
Culbertson sa at "nettleserbaserte begrensninger [for variant 4 … allerede har blitt distribuert og er tilgjengelige for bruk i dag", så hold nettleseren din oppdatert. Chrome bør oppdateres automatisk, forutsatt at du av og til starter maskinen på nytt. For å sjekke om Chrome har en ventende oppdatering, naviger til chrome: // settings/help, der du ser versjonsstatusen.
Firefox bør også oppdatere seg selv, men du kan selv bekrefte statusen. Bare klikk på menyknappen, klikk på Hjelp og velg Om Firefox. Hvis oppdateringer er tilgjengelige, vil Firefox laste dem ned automatisk.
Microsofts Edge- og Internet Explorer-nettlesere oppdaterer seg selv via Windows Update, som du vil se etter systemdekkende oppdateringer. Apples Safari -nettleser gir også tilbakemeldinger på systemoppdateringer, selv om det ennå ikke var noe ord fra Intel eller Apple om Mac hadde blitt eller ville bli lappet mot de nye Spectre -feilene.
Culbertson sa at Intel allerede "hadde levert mikrokodeoppdateringen for Variant 4 i betaform til OEM -systemprodusenter og systemprogramvareleverandører", og at denne oppdateringen bør "slippes i produksjons -BIOS og programvareoppdateringer i løpet av de kommende ukene."
Forvent å se systemvarsler fra den proprietære oppdateringsprogramvaren på systemet ditt, for eksempel Dell SupportAssist eller HP Support Assistant. Disse kommer snart og bør lastes ned for å beskytte PCen.
Mer om variant 4
Culbertson skriver at Intel "ikke har sett noen rapporter om at denne metoden ble brukt i virkelige utnyttelser", men det burde ikke hindre brukere fra å forsinke oppdateringer.
I likhet med de andre Spectre- og Meltdown -feilene som allerede er avslørt, er sårbarhetene Variant 4 og Variant 3a forankret i spekulativ utførelse, en metode for å fremskynde prosessoren til en CPU som har blitt vanlig i de siste to tiårene.
Å fikse eller redusere eventuelle Spectre- eller Meltdown -feil bremser CPU -prosesser, og Culbertson sier at Intel -brikker som hadde implementert oppdateringene for Specter Variant 4 "observerte en ytelsespåvirkning på omtrent 2 til 8 prosent" basert på samlede score for benchmark -testing.
Windows 10 Sikkerhet og nettverk
- Forrige tips
- Neste tips
- Bruk foreldrekontrollen i Windows 10
- Finn din MAC -adresse
- Gjør din Windows-PC til et Wi-Fi-sone
- Passordbeskytt en mappe
- Opprett en gjestekonto i Windows 10
- Aktiver Windows Hello Fingerprint Login
- Sett opp Windows Hello ansiktsgjenkjenning
- Slik begrenser du Cortanas evigvarende lytting i Windows 10
- Lås PC -en automatisk med dynamisk lås
- Svarteliste-apper som ikke er Windows Store
- Finn lagrede Wi-Fi-passord
- Sett opp en målt Internett -tilkobling
- Bruk Finn min enhet
- Stream XBox One -spill
- Alle Windows 10 -tips
- Kartlegg en nettverksstasjon
- Opprett begrensede brukerkontoer
- Sett tidsbegrensninger for barn
- Fest folk til oppgavelinjen