Kako zaštititi svoje računalo od Foreshadow sigurnosne ranjivosti

Kako zaštititi svoje računalo od Foreshadow sigurnosne ranjivosti

Što je Foreshadow?

Foreshadow, također poznat kao L1 Terminal Fault, sigurnosni je propust koji utječe na jedan od sigurnosnih elemenata Intelovih čipova - Software Guard Extensions (ili SGX). Omogućuje zlonamjernom softveru da se infiltrira u sigurno područje koje čak i prijašnje sigurnosne propuste Spectre i Meltdown nije mogao prekršiti.

Točnije, Foreshadow napada Intelovu značajku softverske zaštite (SGX). Ova je značajka ugrađena u Intelove čipove kako bi programima omogućila stvaranje sigurnih "zona" koje su nedostupne drugim programima na računalu. Osim toga, u teoriji, čak i ako se zlonamjerni softver infiltrira u računalo, ne može pristupiti tim sigurnim područjima. Kada su najavljeni sigurnosni nedostaci Spectre i Meltdown, sigurnosni istraživači otkrili su da je memorija zaštićena SGX-om gotovo imuna na napade Spectre i Meltdown.

Kako zaštititi svoje računalo od Foreshadow sigurnosne ranjivosti

Foreshadow ima 2 verzije: početni napad je dohvaćanje podataka iz sigurnog područja SGX-a, a drugi je Foreshadow NG (sljedeća generacija) koji se koristi za dohvaćanje informacija smještenih u L1 predmemoriju. NG utječe na virtualne strojeve , memoriju kernela OS-a i memoriju upravljanja sustavom , potencijalno ugrožavajući cijelu arhitekturu platforme u oblaku .

Pojedinosti o ovoj sigurnosnoj ranjivosti možete saznati ovdje: Foreshadow - 5. najozbiljnija sigurnosna ranjivost na procesorima u 2018.

Kako zaštititi svoje računalo od Foreshadowa

Kako zaštititi svoje računalo od Foreshadow sigurnosne ranjivosti

Imajte na umu da su samo računala koja koriste Intelove čipove ranjiva na Foreshadow napade. AMD čipovi rijetko imaju ovu sigurnosnu grešku.

Prema službenom Microsoftovom sigurnosnom savjetu, većina računala sa sustavom Windows treba samo ažurirani operativni sustav kako bi se zaštitila od Foreshadowa. Samo pokrenite Windows Update da biste instalirali najnovije zakrpe. Microsoft je također rekao da nisu primijetili nikakve učinke povezane s performansama nakon instaliranja ovih zakrpa.

Neka računala mogu također trebati novi Intelov mikrokod kako bi se zaštitila. Intel kaže da su ovo ažuriranja istog mikrokoda koji je objavljen ranije ove godine. Moguće je dobiti novo ažuriranje firmvera instaliranjem najnovijeg ažuriranja UEFI ili BIOS-a od proizvođača vašeg računala ili matične ploče. Osim toga, također je moguće instalirati ažuriranja mikrokoda izravno od Microsofta.

Bilješke za administratore sustava

Za osobna računala koja pokreću softver hipervizora za virtualne strojeve (na primjer, Hyper-V ), taj će softver hipervizora također morati ažurirati na najnoviju verziju. Na primjer, uz ažuriranje koje Microsoft ima za Hyper-V, VMWare je također izdao ažuriranje za svoj softver virtualnog stroja.

Sustavi koji koriste Hyper-V ili druge sigurnosne platforme temeljene na virtualizaciji također će trebati drastičnije promjene. To uključuje onemogućavanje hiper-nitnosti, što će usporiti računalo, i naravno većina ljudi to neće morati učiniti, ali za Windows Server administratore koji pokreću Hyper-V na Intelovim CPU-ima, morat će ozbiljno razmotriti onemogućavanje hiper-nitnosti u BIOS-u sustava kako bi zaštitili svoje virtualne strojeve.

Pružatelji uslužnih programa u oblaku kao što su Microsoft Azure i Amazon Web Services također aktivno pokreću zakrpe za svoje sustave kako bi spriječili napade na virtualne strojeve na tim sustavima za dijeljenje podataka.

Drugi operativni sustavi također se moraju ažurirati novim sigurnosnim zakrpama. Na primjer, Ubuntu je izdao novo ažuriranje za zaštitu Linux strojeva od ovih napada. Dok Apple još nije napravio nikakve službene poteze.

Nakon identificiranja i analize CVE podataka, sigurnosni istraživači identificirali su sljedeće pogreške: CVE-2018-3615 napada Intel SGX, CVE-2018-3620 napada operativni sustav i način upravljanja sustavom i CVE-2018-3646 napada upravljanje virtualni strojevi.

U postu na blogu, Intel je rekao da aktivno radi na pružanju boljih rješenja i poboljšanju performansi dok pojačava blokiranje učinaka L1TF-a. Ova će se rješenja primjenjivati ​​samo kada je to potrebno. Intel je rekao da su ranije objavljeni CPU mikrokodovi omogućili ovu značajku nekim partnerima i da se njena učinkovitost još procjenjuje.

Konačno, Intel napominje da će tvrtka također riješiti probleme s L1TF-om promjenama na hardveru. Drugim riječima, budući Intelovi CPU-i imat će hardverska poboljšanja za poboljšanje učinkovitosti protiv Spectre, Meltdown, Foreshadow i drugih sličnih napada, kao i smanjenje štete na minimum.

Vidi više:


Kako popraviti Nemate dozvolu za spremanje na ovu lokaciju u sustavu Windows

Kako popraviti Nemate dozvolu za spremanje na ovu lokaciju u sustavu Windows

Kada Windows prikaže pogrešku "Nemate dopuštenje za spremanje na ovoj lokaciji", to će vas spriječiti u spremanju datoteka u željene mape.

Najbolji besplatni i plaćeni softver Syslog Server za Windows

Najbolji besplatni i plaćeni softver Syslog Server za Windows

Syslog Server važan je dio arsenala IT administratora, osobito kada je riječ o upravljanju zapisima događaja na centraliziranoj lokaciji.

Što je pogreška 524 Došlo je do isteka vremena i kako popraviti pogrešku

Što je pogreška 524 Došlo je do isteka vremena i kako popraviti pogrešku

Pogreška 524: Došlo je do isteka vremena je kod HTTP statusa specifičan za Cloudflare koji označava da je veza s poslužiteljem zatvorena zbog isteka vremena.

Što je pogreška 0x80070570? Kako popraviti ovu grešku?

Što je pogreška 0x80070570? Kako popraviti ovu grešku?

Šifra pogreške 0x80070570 uobičajena je poruka o pogrešci na računalima, prijenosnim računalima i tabletima s operativnim sustavom Windows 10. Međutim, pojavljuje se i na računalima s operativnim sustavima Windows 8.1, Windows 8, Windows 7 ili starijim.

Upute za ispravljanje pogreške plavog ekrana PAGE FAULT IN NONPAGED AREA ili STOP 0x00000050

Upute za ispravljanje pogreške plavog ekrana PAGE FAULT IN NONPAGED AREA ili STOP 0x00000050

Pogreška plavog ekrana smrti BSOD PAGE_FAULT_IN_NONPAGED_AREA ili STOP 0x00000050 je pogreška koja se često pojavljuje nakon instaliranja upravljačkog programa hardverskog uređaja ili nakon instaliranja ili ažuriranja novog softvera, au nekim slučajevima uzrok je pogreška zbog oštećene NTFS particije.

Što učiniti kada dobijete unutarnju pogrešku Video Scheduler-a?

Što učiniti kada dobijete unutarnju pogrešku Video Scheduler-a?

Interna pogreška Video Scheduler također je smrtonosna pogreška plavog ekrana, ova se pogreška često pojavljuje na Windows 10 i Windows 8.1. Ovaj članak će vam pokazati neke načine za ispravljanje ove pogreške.

Kako spriječiti pokretanje Epic Launchera sa sustavom Windows

Kako spriječiti pokretanje Epic Launchera sa sustavom Windows

Da biste ubrzali pokretanje sustava Windows 10 i smanjili vrijeme pokretanja, u nastavku su navedeni koraci koje morate slijediti kako biste uklonili Epic iz pokretanja sustava Windows i spriječili pokretanje programa Epic Launcher sa sustavom Windows 10.

3 bolja načina za spremanje datoteka na radnu površinu

3 bolja načina za spremanje datoteka na radnu površinu

Ne biste trebali spremati datoteke na radnu površinu. Postoje bolji načini za pohranu računalnih datoteka i održavanje radne površine urednom. Sljedeći članak pokazat će vam učinkovitija mjesta za spremanje datoteka u sustavu Windows 10.

Ispravite pogrešku nestanka klizača za svjetlinu sa programske trake

Ispravite pogrešku nestanka klizača za svjetlinu sa programske trake

Bez obzira na razlog, ponekad ćete morati prilagoditi svjetlinu zaslona kako bi odgovarala različitim uvjetima osvjetljenja i namjenama. Ako trebate promatrati detalje slike ili gledati film, morate povećati svjetlinu. Nasuprot tome, možda ćete htjeti smanjiti svjetlinu kako biste zaštitili bateriju prijenosnog računala.

9 načina za popravak nasumičnog buđenja Windows računala radi provjere ažuriranja

9 načina za popravak nasumičnog buđenja Windows računala radi provjere ažuriranja

Budi li se vaše računalo nasumično i pojavljuje li se prozor s natpisom "Provjeravam ažuriranja"? Obično je to zbog programa MoUSOCoreWorker.exe - Microsoftovog zadatka koji pomaže u koordinaciji instalacije Windows ažuriranja.