Как защититься от атак Meltdown и Spectre. Патчи и обновления

2018-01-05 20345 комментарии
3 января компания Google раскрыла информацию об уязвимостях Meltdown и Spectre, которые затронули практически все процессоры Intel, выпущенные в последние двадцать лет, а также чипы AMD и ARM на ноутбуках, планшетах, серверах и мобильных устройствах

Производители процессоров уверены, что данные проблемы безопасности можно исправить или, по крайне мере, снизить риск их эксплуатации программным способом.

Google раскрыла подробности о новых уязвимостях Meltdown и Spectre процессоров Intel, AMD и ARM

Тем не менее, пользователям нужно самим побеспокоиться об установке соответствующих патчей. Данный список содержит информацию об исправлениях уязвимостях от различных компаний.

Устройства Android

Новое обновление безопасности, которое будет доступно 5 января, включает исправления для снижения рисков атаки вашего смартфона или планшета. Будущие обновления будут включать дополнительные исправления.

На устройствах от Google, например Nexus 6P, Nexus 5X, Pixel и Pixel 2, обновление будет загружено автоматически, пользователю лишь нужно будет запустить процесс его установки. На смартфонах других компаний выпуск обновлений будет зависеть от самого производителя.

Google Chrome

Google Chrome 64 (дата выпуска: 23 января 2018 года) получит исправления для снижения риска атак Meltdown и Spectre как для смартфонов, так и для ПК.

Если вы не хотите ждать, то можно воспользоваться экспериментальной функцией строгой изоляции сайтов. В данном режиме каждый сайт исполняется в отдельной копии браузера, что обеспечивает дополнительный уровень безопасности для встроенной в Chrome технологии виртуализации.

Как включить функцию строгой изоляции сайтов в Google Chrome

Сервисы Google

Google заявляет, что потребительские сервисы и продукты компании (Gmail, приложения, Chromecast) не подвержены уязвимости.

Firefox

Доступен корректирующий выпуск Firefox 57.0.4, в котором реализованы средства для блокирования уязвимостей Meltdown и Spectre, которые можно эксплуатировать через выполняемый в браузере JavaScript-код.

Microsoft

Компания Microsoft выпустила обновления безопасности для операционных систем Windows, которые исправляют проблемы безопасности в процессорах Intel, AMD и ARM.

Microsoft выпустила обновления Windows, исправляющие критические уязвимости в процессорах

Устройства Apple (iPhone, iPad, Mac)

Компания Apple подтвердила существование критических уязвимостей Meltdown и Spectre для процессоров всех моделей компьютеров Mac, iPhone, iPad и Apple. Об этом говорится

Версии операционных систем iOS 11.2, macOS 10.13.2 и tvOS 11.2 уже содержат исправления, которые призваны предотвратить использование Meltdown. Apple Watch не подвержены уязвимости Meltdown . В ближайшие дни разработчики планируют выпустить обновление браузера для Safari, включающее защиту от Spectre. Новые патчи также появятся в предстоящих обновлениях iOS, macOS, tvOS и watchOS.

VMware

Обновления VMware Workstation Pro 14.1.1, VMware Workstation Player 14.1.1 и VMware Fusion 10.1.1 предоставляют аппаратную поддержку для снижения риска целевых инъекций в гостевых системах VMware и используются для предупреждения атак типа Spectre (CVE-2018-5715).

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте