Šis straipsnis yra serijoje: Intel, AMD, ARM lustų pažeidžiamumo apžvalga: Meltdown ir Spectre . Kviečiame perskaityti visus šios serijos straipsnius, kad gautumėte informacijos ir imtumėte priemonių apsaugoti savo įrenginį nuo šių dviejų rimtų saugumo spragų.
„Microsoft“ išleidžia saugos naujinimą , kad sumažintų „Intel“, AMD ir ARM procesorių saugumo spragas, kurios gali kelti pavojų milijonams kompiuterių. Toliau pateikiamas „Windows 10“ avarinis naujinimas KB4056892 (versija 16299.192) .
„Microsoft“ siūlo išorinius saugos naujinimus, skirtus „Windows 10 Fall Creators Update“ (1709 versija) ir ankstesnėms versijoms. Tai avarinis naujinimas, skirtas pašalinti neseniai atskleistus „Intel“, AMD ir ARM procesorių, išleistų per pastarąjį dešimtmetį, trūkumus, turinčius įtakos „Windows“, taip pat „Linux“ ir „MacOS“ operacinėms sistemoms.
„Windows 10“ versijos naujinimas aprašytas kaip KB4056892 , o pažeidžiamumas yra versijos 16299.192 . 1703 versijoje (Kūrėjų naujinimas) ši pataisa aprašyta kaip KB4056891 , KB4056890, skirta 1609 versijai (jubiliejaus naujinimas), KB4056888 versijai 1511 (lapkričio naujinimas) ir KB4056893, skirta Windows 10 versijai 1507 (pradinė versija 150).
Kas naujo „Windows 10“ versijoje 16299.192?
„Microsoft“ paskelbė KB4056892 „Windows“ palaikymo puslapyje ir nurodyta „ 2018 m. sausio 3 d.-KB4056892 (OS versija 16299.192) “. Jei kompiuteryje naudojate „Windows 10 Fall Creators Update“, šis naujinimas išspręs tik šias problemas:
- Išspręsta problema, kai įvykių žurnalo įvykių žurnalai nebegauna įvykių, kai kanalui taikoma didžiausio failo dydžio politika.
- Išsprendžia problemą , kai nepavyksta spausdinti „Office Online“ dokumentų „Microsoft Edge“.
- Išsprendžia jutiklinės klaviatūros, kuri nepalaiko standartinio japoniškos klaviatūros išdėstymo (109 klavišai), problemą.
- Išsprendžia vaizdo įrašų atkūrimo problemas tokiose programose kaip „Microsoft Edge“, kurios turi įtakos kai kuriems įrenginiams, kai vaizdo įrašas žiūrimas tame pačiame ekrane, papildomuose ekranuose ir dviejų ekranų ekranuose.
- Išsprendžia problemą, kai „Microsoft Edge“ nustoja reaguoti iki 3 sekundžių, kai rodomas turinys iš atvaizdavimo konvejerio.
- Išsprendžia problemą , kai „Windows Server 1709“ versijos užduočių tvarkytuvėje rodoma tik 4 TB atminties, kai iš tikrųjų įdiegta, sukonfigūruota ir pasiekiama daugiau atminties.
- „Windows SMB Server“, „Windows“ posistemio, skirto „Linux“, „Windows branduolio“, „Windows Datacenter Networking“, „Windows Graphics“, „Microsoft Edge“, „Internet Explorer“ ir „Microsoft Scripting Engine“ saugos naujinimai.
Galimas „Windows 10 build 16299.192“ (KB4056892), skirtas asmeniniam kompiuteriui. Naujas naujinimas bus automatiškai atsisiųstas ir įdiegtas, bet jūs taip pat galite atnaujinti patys iš „Nustatymai “ > „Atnaujinimas ir sauga“ > „Windows“ naujinimas ir spustelėkite mygtuką Tikrinti, ar nėra naujinimų čia .
„Windows 8.1“ ir „Windows 7“ taip pat gaus naujinimą, skirtą apsaugoti kompiuterius nuo šio pažeidžiamumo, kuris pateko į antraštes visame internete, tačiau vartotojai, naudojantys senesnes „Windows“ versijas, naujinimą matys tik antradienį.
Vartotojai turėtų atkreipti dėmesį, kad „Microsoft“ tyliai pataisė bandomąją „Windows 10“ versiją, pasiekiamą per „Insider“ programą.
Be programinės įrangos atnaujinimų, kad viskas veiktų tinkamai, aparatinės įrangos pardavėjai taip pat išleis „ Intel“, AMD ir kitos aparatinės įrangos programinės įrangos naujinimus . Artimiausiomis dienomis daugelis saugos programinės įrangos pardavėjų, ypač antivirusinių įmonių, išleis naujinimus, kurie garantuoja, kad jų programinė įranga tinkamai veiks sistemoje Windows, nes šie pakeitimai yra reikšmingi ir pakeis operacinės sistemos branduolio veikimą .
Pataisymai taip pat tikisi, kad įrenginiai veiks lėčiau (bet koks įrenginys turėtų veikti apie 5–30 procentų lėčiau, priklausomai nuo procesoriaus). Anot „Intel“, „The Verge“ ataskaitoje , procesoriai, pagrįsti „Skylake“ architektūra ar naujesne versija, nematys reikšmingo našumo pablogėjimo.
Tai turi įtakos ne tik namų ir darbo kompiuteriams, bet ir debesų serveriams, tokiems kaip „Microsoft Azure“, „Amazon“ ir „Google“. Jie bus sutvarkyti artimiausiomis dienomis.
Atrodo, kad daugelyje procesorių rasti trūkumai yra susiję su tuo, kaip programos gali rasti skyrius apsaugotose centrinės atminties srityse. Centrinė operacinės sistemos dalis visiškai valdo sistemą ir leidžia programoms kalbėtis su procesoriumi, pasiekti atmintį ir kitą aparatinę įrangą. Šie mikroprocesoriaus trūkumai leidžia užpuolikams apeiti centrinės prieigos apsaugą ir pavogti duomenis iš atmintyje veikiančių programų (pvz., žiniatinklio naršyklių, slaptažodžių tvarkyklių, dokumentų, nuotraukų, el. laiškų...).
„Microsoft“ pareiškime pažymi:
Mes žinome apie šią problemą visoje pramonėje ir glaudžiai bendradarbiavome su lustų gamintojais, kad sukurtume ir išbandytume švelninimo priemones, kad apsaugotume savo klientus. Šiuo metu diegiame debesų paslaugų mažinimo priemones ir taip pat išleidome saugos naujinimus, kad apsaugotume „Windows“ klientus nuo pažeidžiamumų, turinčių įtakos palaikomoms „Intel“, ARM ir AMD aparatūros lustams. Negavome jokios informacijos, kad šios spragos būtų panaudotos atakuojant mūsų klientus.
„Google“ taip pat paskelbė tinklaraščio įrašą, paaiškinantį šias naujas saugos spragas.
Žiūrėkite daugiau straipsnių:
Linksmintis!