सबसे आधुनिक प्रोसेसर के जोखिम आप व्यक्तिगत डेटा सभी के लिए उपयोग आपके पासवर्ड और देता है
प्रौद्योगिकी के / / December 19, 2019
कल, पश्चिमी मीडिया खबर यह है कि लगभग सभी इंटेल प्रोसेसर, पिछले 20 वर्षों में जारी किया गया, गंभीर कमजोरियों को उजागर हिला शुरू कर दिया। यह का उपयोग करना, हैकर्स सभी लॉगिन और पासवर्ड, कैश की गई फ़ाइलें, और उपयोगकर्ताओं के किसी अन्य निजी डेटा पर पहुंच प्राप्त कर सकते हैं।
कौन सा प्रोसेसर खतरा होता है
इंटेल प्रतिनिधि आधिकारिक तौर पर एक खतरा के अस्तित्व की पुष्टि की हैइंटेल प्रतिक्रिया करता सुरक्षा अनुसंधान निष्कर्ष करने के लिएयह भी ध्यान देने योग्य बात है कि भेद्यता अन्य निर्माताओं को प्रभावित करता है। इस दृष्टि से सहमति व्यक्त करते हैं और गूगल परियोजना शून्य से शोधकर्ताओं। एआरएम सूचित किया है कि प्रोसेसर कॉर्टेक्स-ए, स्मार्ट फोन में इस्तेमाल किया, धमकी से अवगत कराया जा सकता है, लेकिन सटीक जोखिम मूल्यांकन और अधिक समय की आवश्यकता है। एएमडी भी स्थिति के खतरे को मान्यता दी है, लेकिन एक ही समय में अपने प्रोसेसर के लिए "लगभग शून्य जोखिम" घोषित कर दिया।
संभावित हमले क्या हैं
पारंपरिक भेद्यता जो नाम हैं हमलों के दो प्रकार, की अनुमति देता हैमेल्टडाउन और स्पेक्टर: आधुनिक कंप्यूटर में रिसाव पासवर्ड और संवेदनशील डेटा में बग मेल्टडाउन और स्पेक्टर।
अधिकांश भाग के लिए मेल्टडाउन केवल इंटेल चिप्स और टूट जाता है करने के लिए अनुप्रयोगों और ऑपरेटिंग सिस्टम कर्नेल, जिसकी वजह से आप संग्रहीत ऑपरेटिंग डेटा के सभी का उपयोग कर सकते के बीच अलगाव लागू होता है।
स्पेक्टर भी आभासी स्मृति के अन्य कार्यक्रमों की सामग्री का उपयोग करने के लिए स्थानीय अनुप्रयोगों के माध्यम से अनुमति देता है।
अपने पीसी पर जोखिम को खत्म करने के लिए कैसे
मेल्टडाउन का सामना प्रोग्राम के रूप में तथाकथित पैच, जो अनुप्रयोगों के उपयोग पर प्रतिबन्ध लगा दिया, प्रणाली के आंतरिक स्मृति के कारण है कि करने के लिए बहुत संभव है। हालांकि, के बाद इस अद्यतन सामान्य कंप्यूटर काम 5-30% की देरी हो सकती है।
माइक्रोसॉफ्ट इसी जारी किया है Windows अद्यतन 10और 9 जनवरी Windows के अन्य संस्करणों के लिए समान पैच उपज की उम्मीद है। लिनक्स के लिए आवश्यक अद्यतन भी दिसंबर की शुरुआत से आते हैं। MacOS 10.13.2, प्रकाशित पिछले महीने में, मेल्टडाउन भेद्यता का हिस्सा पहले से ही बंद कर दिया गया है, लेकिन सभी समस्या शायद ही अगले अद्यतन के साथ हल कर दिया जाएगा।
एक मुद्दा और सक्रिय रूप से काम कर रहा है गूगल पर, स्वीकार करता है कि हमले से अवगत कराया और क्रोम है। ब्राउज़र अद्यतन जारी करने से पहले, उपयोगकर्ताओं को मैन्युअल हैं सक्षम एक-दूसरे से अलग साइटों के समारोह।
स्मार्टफोन के साथ यही कारण है कि
जहां तक मोबाइल उपकरणों के रूप में, दौरा पड़ने का खतरा भी है, लेकिन सबसे गैजेट भेद्यता मुश्किल प्रतिलिपि प्रस्तुत करने योग्य पर। फिर भी Google से नई सुरक्षा पैच पहले से ही Nexus 5X, Nexus 6P, पिक्सेल सी, पिक्सेल / एक्स्ट्रा लार्ज और पिक्सेल 2 / एक्स्ट्रा लार्ज के लिए जारी किया है।
अन्य स्मार्ट फ़ोन का विनिर्माण भी आवश्यक पैच प्राप्त किया। लेकिन जिस गति से यह गैजेट को भेजा जाएगा - अज्ञात है।
जब जोखिम पूरी तरह से सफाया कर दिया गया है
सॉफ्टवेयर अद्यतन के साथ मेल्टडाउन के साथ स्थिति ध्वस्त हो जाएगा, तो स्पेक्टर सब कुछ के साथ और अधिक जटिल है। पल के लिए कोई तैयार किया सॉफ्टवेयर समाधान। प्रारंभिक आंकड़ों के अनुसार, पूरी तरह से हमले के इस प्रकार के खिलाफ बीमा के क्रम में करने के लिए, आप प्रोसेसर खुद की वास्तुकला को बदलने की जरूरत हो सकती है। दूसरे शब्दों में, पैच यहाँ मदद नहीं करेगा। समस्या केवल चिप्स की अगली पीढ़ी में हल कर दिया जाएगा।
क्या उन
पीसी उपयोगकर्ताओं और स्मार्टफोन के लिए समस्या का एकमात्र सच्चे समाधान - ऑपरेटिंग सिस्टम और सॉफ्टवेयर के लिए सभी उपलब्ध अद्यतन के परिचालन स्थापना। देर मत करो किसी भी उपलब्ध अद्यतन डाउनलोड करने और भूल नहीं है अद्यतन के बाद अपने उपकरण को रीबूट करने के लिए।
यह भी देखना
पागल के लिए मार्गदर्शन करें: निगरानी और डाटा चोरी से बचने के लिए कैसे →
कैसे एक गुरु साइबर सुरक्षा बनने के लिए →
ब्राउज़रों में सहेजे गए पासवर्ड कैसे देखें →