رئيسي نظام التشغيل Windows 10 تقدم Microsoft إصلاحًا طارئًا لعيوب Meltdown و Specter CPU

تقدم Microsoft إصلاحًا طارئًا لعيوب Meltdown و Specter CPU



تم العثور على عيب فادح في جميع معالجات Intel التي تم إطلاقها في العقد الماضي. يمكن أن تسمح الثغرة الأمنية للمهاجمين بالوصول إلى ذاكرة kernel المحمية. لا يمكن إصلاح هذا الخلل الأمني ​​على مستوى الشريحة من خلال تحديث الرمز الصغير لوحدة المعالجة المركزية (البرنامج). بدلاً من ذلك ، يتطلب تعديل نظام التشغيل kernel.

فيما يلي بعض التفاصيل.

كيفية التحقق من نوع ذاكرة الوصول العشوائي في نظام التشغيل windows 10

إعلانات

يستغل كل من Meltdown و Specter نقاط الضعف الحرجة في المعالجات الحديثة. تسمح أخطاء الأجهزة هذه للبرامج بسرقة البيانات التي تتم معالجتها حاليًا على الكمبيوتر. بينما لا يُسمح للبرامج عادةً بقراءة البيانات من البرامج الأخرى ، يمكن للبرنامج الخبيث استغلال Meltdown و Specter للحصول على الأسرار المخزنة في ذاكرة البرامج قيد التشغيل الأخرى. قد يشمل ذلك كلمات المرور المخزنة في مدير كلمات المرور أو المستعرض وصورك الشخصية ورسائل البريد الإلكتروني والرسائل الفورية وحتى المستندات المهمة للأعمال.

يعمل كل من Meltdown و Specter على أجهزة الكمبيوتر الشخصية والأجهزة المحمولة وفي السحابة. اعتمادًا على البنية التحتية لموفر السحابة ، قد يكون من الممكن سرقة البيانات من العملاء الآخرين.

يكسر Meltdown العزل الأساسي بين تطبيقات المستخدم ونظام التشغيل. يسمح هذا الهجوم لبرنامج ما بالوصول إلى الذاكرة ، وبالتالي أيضًا إلى أسرار البرامج الأخرى ونظام التشغيل.

شبح يكسر العزلة بين التطبيقات المختلفة. يسمح للمهاجم بخداع البرامج الخالية من الأخطاء ، والتي تتبع أفضل الممارسات ، لتسريب أسرارها. في الواقع ، فإن فحوصات السلامة لأفضل الممارسات المذكورة تزيد في الواقع من سطح الهجوم وقد تجعل التطبيقات أكثر عرضة لـ Spectre. من الصعب استغلال سبيكتر أكثر من ميلتداون ، ولكن من الصعب أيضًا التخفيف منه.

الرجوع إلى مواقع الويب هذه:

تم بالفعل إصدار التصحيحات لنظامي التشغيل Linux و macOS. لحل المشكلة ، أصدرت Microsoft التصحيحات التالية لنظام التشغيل Windows 10:

يمكن تنزيل التحديثات من كتالوج Windows Update. على سبيل المثال ، استخدم الارتباط التالي لتنزيل حزمة KB4056892:

قم بتنزيل التحديث التراكمي 2018-01 لنظام التشغيل Windows 10 الإصدار 1709

أدلت شركة Microsoft بالبيان التالي:

نحن على دراية بهذه المشكلة على مستوى الصناعة ونعمل عن كثب مع الشركات المصنعة للرقائق لتطوير واختبار وسائل التخفيف لحماية عملائنا. نحن بصدد نشر عوامل التخفيف على الخدمات السحابية وأصدرنا أيضًا تحديثات أمنية لحماية عملاء Windows من الثغرات الأمنية التي تؤثر على شرائح الأجهزة المدعومة من Intel و ARM و AMD. لم نتلق أي معلومات تشير إلى أن هذه الثغرات الأمنية قد استخدمت لمهاجمة عملائنا.

من النتائج المؤسفة لهذه الثغرة الأمنية أنه من المتوقع أن تؤدي تصحيحاتها إلى إبطاء جميع الأجهزة في أي مكان بنسبة تتراوح بين 5 إلى 30 بالمائة اعتمادًا على المعالج والبرنامج المستخدم. حتى معالجات ARM و AMD قد تتعرض لتدهور في الأداء بسبب التغييرات الأساسية في كيفية عمل نواة نظام التشغيل مع الذاكرة. وفقًا لشركة Intel ، فإن المعالجات التي تحتوي على PCID / ASID (Skylake أو أحدث) سيكون لها تدهور أقل في الأداء.

من المتوقع إصدار إصلاحات الأمان لنظامي التشغيل Windows 7 و Windows 8.1 قريبًا.

مقالات مثيرة للاهتمام

اختيار المحرر

القرص الصلب الخارجي لا يظهر على Windows - ما يجب القيام به
القرص الصلب الخارجي لا يظهر على Windows - ما يجب القيام به
https://www.youtube.com/watch؟v=-QxSdmnj9R8 تعد محركات الأقراص الثابتة القابلة للإزالة ، الأكثر شيوعًا من نوع USB ، بديهية جدًا ومفيدة للاستخدام اليومي للكمبيوتر. ولكن ، في بعض الأحيان ، لن يتعرف جهاز الكمبيوتر الخاص بك على أحدها عند توصيله
كيف تشاهد فوكس سبورتس بدون كابل
كيف تشاهد فوكس سبورتس بدون كابل
في هذه الأيام ، يقرر المزيد والمزيد من الناس قطع الحبل السري. هذا قرار معقول بالنظر إلى أن معظم أجهزة تلفزيون الكابل باهظة الثمن إلى حد ما. تسمح لنا خدمات البث عند الطلب بمشاهدة برامجنا التلفزيونية المفضلة. ولكن ماذا
مفاتيح التشغيل السريع لإدارة أجهزة سطح المكتب الافتراضية في نظام التشغيل Windows 10 (عرض المهام)
مفاتيح التشغيل السريع لإدارة أجهزة سطح المكتب الافتراضية في نظام التشغيل Windows 10 (عرض المهام)
فيما يلي قائمة بمفاتيح الاختصار التي يمكن استخدامها مع عرض المهام في نظام التشغيل Windows 10.
تمكين DNS عبر HTTPS في Chrome (DoH)
تمكين DNS عبر HTTPS في Chrome (DoH)
كيفية تمكين DNS عبر HTTPS في Google Chrome (DoH) بدءًا من Chrome 78 ، يتضمن المتصفح تنفيذًا تجريبيًا لـ DNS عبر HTTPS ، والذي يتم تمكينه افتراضيًا لمجموعة صغيرة مختارة من المستخدمين ، والذين يستخدمون بالفعل مزود DNS بدعم من DoH . فيما يلي كيفية تمكينه لإعداد المتصفح الخاص بك.
كيفية إزالة سجل موقع معين وملفات تعريف الارتباط في Chrome
كيفية إزالة سجل موقع معين وملفات تعريف الارتباط في Chrome
https://www.youtube.com/watch؟v=W6vxOYil0D4 في حين أن الطريقة الأكثر شيوعًا للتعامل مع سجل المتصفح هي حذفه بالجملة ، فإن Chrome يسمح أيضًا لمستخدميه باختيار المواقع التي يريدون إزالتها من سجلهم. هذا
يحصل PlayStation Plus على زيادة في الأسعار في المملكة المتحدة
يحصل PlayStation Plus على زيادة في الأسعار في المملكة المتحدة
لقد كان PlayStation Plus عرضًا ذا قيمة كبيرة لـ PS4 منذ إطلاق وحدة التحكم في عام 2013. مقابل رسوم شهرية أو ربع سنوية أو سنوية ، تلقيت ما يصل إلى ثلاث ألعاب PS4 مجانًا شهريًا ، بالإضافة إلى جهازي PS3 واثنين من PS
كيفية إخفاء الصور / التطبيقات / الرسائل على iPhone 6S
كيفية إخفاء الصور / التطبيقات / الرسائل على iPhone 6S
تحتوي العديد من هواتفنا على الكثير من المعلومات الشخصية والحساسة التي لا نريد أن يراها الآخرون. سواء كانت أرقام بطاقات الائتمان الخاصة بنا ، والمحادثات مع الأصدقاء والعائلة ، وكلمات المرور والمزيد ، فهناك ملف