Производители процессоров уверены, что данные проблемы безопасности можно исправить или, по крайне мере, снизить риск их эксплуатации программным способом.
Google раскрыла подробности о новых уязвимостях Meltdown и Spectre процессоров Intel, AMD и ARM
Тем не менее, пользователям нужно самим побеспокоиться об установке соответствующих патчей. Данный список содержит информацию об исправлениях уязвимостях от различных компаний.
Устройства Android
Новое обновление безопасности, которое будет доступно 5 января, включает исправления для снижения рисков атаки вашего смартфона или планшета. Будущие обновления будут включать дополнительные исправления.
На устройствах от Google, например Nexus 6P, Nexus 5X, Pixel и Pixel 2, обновление будет загружено автоматически, пользователю лишь нужно будет запустить процесс его установки. На смартфонах других компаний выпуск обновлений будет зависеть от самого производителя.
Google Chrome
Google Chrome 64 (дата выпуска: 23 января 2018 года) получит исправления для снижения риска атак Meltdown и Spectre как для смартфонов, так и для ПК.
Если вы не хотите ждать, то можно воспользоваться экспериментальной функцией строгой изоляции сайтов. В данном режиме каждый сайт исполняется в отдельной копии браузера, что обеспечивает дополнительный уровень безопасности для встроенной в Chrome технологии виртуализации.
Как включить функцию строгой изоляции сайтов в Google Chrome
Сервисы Google
Google заявляет, что потребительские сервисы и продукты компании (Gmail, приложения, Chromecast) не подвержены уязвимости.
Firefox
Доступен корректирующий выпуск Firefox 57.0.4, в котором реализованы средства для блокирования уязвимостей Meltdown и Spectre, которые можно эксплуатировать через выполняемый в браузере JavaScript-код.
Microsoft
Компания Microsoft выпустила обновления безопасности для операционных систем Windows, которые исправляют проблемы безопасности в процессорах Intel, AMD и ARM.
Microsoft выпустила обновления Windows, исправляющие критические уязвимости в процессорах
Устройства Apple (iPhone, iPad, Mac)
Компания Apple подтвердила существование критических уязвимостей Meltdown и Spectre для процессоров всех моделей компьютеров Mac, iPhone, iPad и Apple. Об этом говорится
Версии операционных систем iOS 11.2, macOS 10.13.2 и tvOS 11.2 уже содержат исправления, которые призваны предотвратить использование Meltdown. Apple Watch не подвержены уязвимости Meltdown . В ближайшие дни разработчики планируют выпустить обновление браузера для Safari, включающее защиту от Spectre. Новые патчи также появятся в предстоящих обновлениях iOS, macOS, tvOS и watchOS.
VMware
Обновления VMware Workstation Pro 14.1.1, VMware Workstation Player 14.1.1 и VMware Fusion 10.1.1 предоставляют аппаратную поддержку для снижения риска целевых инъекций в гостевых системах VMware и используются для предупреждения атак типа Spectre (CVE-2018-5715).
Угрозы безопасности
• Уязвимость OpenWrt Sysupgrade позволяет распространять вредоносные образы прошивки. Обновите свои устройства
• Хакеры используют драйвер Avast Anti-Rootkit для отключения антивирусов
• Системы Ubuntu затронуты уязвимостью «needrestart», которая позволяет получить root-привилегии
• Фейковые ИИ-генераторы видео заражают Windows и macOS вредоносным ПО
• D-Link не будет исправлять уязвимость, которая затрагивает 60 тысяч устаревших модемов
• qBittorrent исправляет уязвимость, из-за которой пользователи подвергались MitM-атакам в течение 14 лет