Ir ao conteúdo
  • Cadastre-se
le007

Atualização de Segurança - Intel e AMD

Recommended Posts

Como a maioria dos frequentadores desse site deve saber, foi descoberta uma falha no kernel dos processadores Intel a AMD onde vulnerabilidades conhecidas como Meltdown e Spectre conseguem roubar dados dos usuários a partir da memória cache. 

 

Foi disponibilizado pela Microsoft uma atualização que promete proteger esses processadores desse ataque, e esta atualização (update KB4056892) está disponível apenas para o Windows 10 temporariamente e está sendo feita automaticamente através do Windows Update. Para os usuários que não conseguirem atualizar automaticamente, segue abaixo um link onde a correção pode ser baixada manualmente (apenas para Windows 10):

 

http://www.catalog.update.microsoft.com/Search.aspx?q=KB4056892

 

Os usuários do Windows 7 e 8 deverão aguardar até terça feira da próxima semana para poder baixar a atualização. 

  • Curtir 1
  • Amei 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

"no kernel dos processadores"? Não. Foram descobertas duas falhas no design dos processadores. A primeira, Meltdown, ao que parece até o momento, impacta apenas processadores Intel. A segunda, Spectre, é um problema mais difícil, que impacta Intel, AMD e até processadores ARM. Solução para Spectre provavelmente demandará mudanças na microarquitetura de praticamente todos os processadores atuais (ou seja: novo hardware).

 

Meltdown pode ser mitigada com modificações no kernel dos sistemas operacionais. Trata-se atualização fundamental. No Windows, é essa atualização aí. No Linux, as contramedidas estão presentes a partir da versão 4.14.11 (foram backportadas também para as versões 4.9.75 e 4.4.110).

 

Spectre pode ser mitigada separando, dentro de um mesmo programa, dados sensíveis sempre em processos separados. Tanto é que o recurso do Chrome de isolação de sites em processos separados está sendo recomendado depois da descoberta dessas falhas:

 

https://support.google.com/chrome/answer/7623121

 

Até site oficial das falhas temos:

 

https://meltdownattack.com/

 

Adorei os logos!

  • Amei 1

Compartilhar este post


Link para o post
Compartilhar em outros sites

Coincidência ou não as atualizações do windows 7 não estão funcionando direito e percebi ontem e hoje... deve ter algo relacionado há alguma atualização bugada ou realmente uma grande demanda nas atualizações, mas muito estranhos cinco máquinas que testei darem o mesmo erro. 

 

 

-----

 

 

Agora sobre esses problemas descobertos: é preciso ainda que alguém escreva um programa (virus) para explorar o problema certo? Não é porque ele existe que alguém consegue acessar a máquina e ver todos os arquivos (exemplo rsrsrsrsr).

 

Alguém poderia dar exemplo de como poderiam explorar a vulnerabilidade?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Agora sobre esses problemas descobertos: é preciso ainda que alguém escreva um programa (virus) para explorar o problema certo? SIM

 

Alguém poderia dar exemplo de como poderiam explorar a vulnerabilidade?

Sugiro ler essa materia tem até um vídeo

http://www.mundodoshackers.com.br/o-que-e-meltdown-a-falha-grave-de-segurança-em-processadores-intel

Compartilhar este post


Link para o post
Compartilhar em outros sites

Crie uma conta ou entre para comentar

Você precisar ser um membro para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar agora





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×