Intel, AMD, ARM ja IBM vahvistivat eilen (21. toukokuuta), että sen suorittimista löytyi todellakin muita Spectre-tyyppisiä virheitä, kuten saksalainen aikakauslehti väitti aiemmin tässä kuussa, sekä uusi Meltdown-tyyppinen virhe. Haavoittuvuuksia voidaan hyödyntää selainpohjaisissa hyökkäyksissä käyttäjiin, mutta ne tulee korjata järjestelmätasolla tulevina viikkoina.
Spectre-kaltaisista puutteista, joista Intelin Leslie Culbertson, Intelin varapuheenjohtaja ja toimitusjohtaja Leslie Culbertson viittasi blogiviestissä, ilmoitti ensimmäisen kerran toukokuun alussa saksalainen tietokonelehti C'T, joka olivat kertoneet puutteista silloin nimeämättömät tutkijat (joista osa työskenteli Microsoftissa ja Googlessa) ja kutsuivat virheitä Spectre NG: ksi tai Next Generationiksi. (ja tässä on luettelo vaikuttavista Intel -suorittimista.)
Meltdownin kaltainen virhe on nimeltään Variant 3a, ja se on kaiken kaikkiaan vähemmän vakava. Se korjataan tulevien suorittimen laiteohjelmistopäivitysten kautta, ei käyttöjärjestelmäkorjausten kautta.
AMD julkaisi oman lausuntonsa, jonka mukaan Microsoftin ja Linuxin jakelijat ottavat käyttöön Variant 4 -korjauksia. ARM sanoi, että neljä myöhempää Cortex A-sarjan prosessoriaan vaikutti versioon 4 ja luetellut tekniset lievennykset. IBM selitti, miten Variant 4 -viat vaikuttivat sen POWER -siruihin.
LISÄÄ: Meltdown ja Spectre: Kuinka suojata tietokone, Mac ja puhelin
Mitä voit tehdä
Culbertson sanoi, että "selainpohjaiset lievennykset [versiolle 4… on jo otettu käyttöön ja ovat käytettävissä tänään", joten pidä selaimesi ajan tasalla. Chromen pitäisi päivittyä automaattisesti, jos käynnistät koneen silloin tällöin uudelleen. Voit tarkistaa, onko Chromella odottava päivitys, siirtymällä osoitteeseen chrome: // settings/help, jossa näet sen version tilan.
Firefoxin pitäisi myös päivittää itsensä, mutta voit vahvistaa sen tilan itse. Napsauta vain valikkopainiketta, valitse Ohje ja valitse Tietoja Firefoxista. Jos päivityksiä on saatavilla, Firefox lataa ne automaattisesti.
Microsoftin Edge- ja Internet Explorer -selaimet päivittävät itsensä Windows Update -palvelun kautta, jonka haluat tarkistaa järjestelmän laajuiset päivitykset. Applen Safari -selain myös säästelee järjestelmäpäivityksiä, vaikka Inteliltä tai Applelta ei ollut vielä sanaa siitä, oliko Mac -tietokoneita korjattu tai tullaanko korjaamaan uusia Spectre -virheitä vastaan.
Culbertson sanoi, että Intel on "jo toimittanut Variant 4: n mikrokoodipäivityksen betamuotona OEM -järjestelmän valmistajille ja järjestelmäohjelmistojen toimittajille", ja että tämä korjaustiedosto "julkaistaan tuotanto -BIOSiin ja ohjelmistopäivityksiin tulevina viikkoina".
Odota, että näet järjestelmäilmoitukset järjestelmän omistamilta päivitysohjelmistoilta, kuten Dell SupportAssistilta tai HP Support Assistantilta. Ne saapuvat pian, ja ne on ladattava tietokoneesi suojaamiseksi.
Lisätietoja vaihtoehdosta 4
Culbertson kirjoittaa, että Intel ei ole "nähnyt raportteja tämän menetelmän käytöstä todellisessa hyödyntämisessä", mutta sen ei pitäisi estää käyttäjiä viivyttämästä päivityksiä.
Kuten muutkin Spectre- ja Meltdown -puutteet, jotka on jo paljastettu, Variant 4- ja Variant 3a -haavoittuvuudet perustuvat spekulatiiviseen suorittamiseen, joka on prosessin nopeuttamismenetelmä, josta on tullut yleistä kahden viime vuosikymmenen aikana.
Spectre- tai Meltdown -virheiden korjaaminen tai lieventäminen hidastaa suoritinprosesseja, ja Culbertson sanoo, että Intel -sirut, jotka olivat ottaneet käyttöön Spectre Variant 4 -korjaukset, "havaitsivat suorituskyvyn vaikutuksen noin 2-8 prosenttiin" vertailutestauksen kokonaispisteiden perusteella.
Windows 10 Suojaus ja verkko
- Edellinen vinkki
- Seuraava vinkki
- Käytä Windows 10: n lapsilukkoa
- Etsi MAC -osoitteesi
- Muuta Windows-tietokoneesi Wi-Fi-yhteyspisteeksi
- Suojaa kansio salasanalla
- Luo vieras tili Windows 10: ssä
- Ota Windows Hello Fingerprint Login käyttöön
- Asenna Windows Hello -kasvojentunnistus
- Kuinka rajoittaa Cortanan jatkuvaa kuuntelua Windows 10: ssä
- Lukitse tietokoneesi automaattisesti Dynamic Lock -toiminnolla
- Mustan listan muut kuin Windows Storen sovellukset
- Etsi tallennetut Wi-Fi-salasanat
- Määritä mitattu Internet -yhteys
- Käytä Find My Device -toimintoa
- Striimaa XBox One -pelejä
- Kaikki Windows 10 -vinkit
- Yhdistä verkkoasema
- Luo rajoitettu käyttäjätili
- Aseta aikarajat lapsille
- Kiinnitä ihmiset tehtäväpalkkiisi