وبلاگ چیتا وب


blog post
به نظر نمی رسد که از این حفره ها در یک حمله امنیتی استفاده شده باشد و دیگر تولید کنندگان چیپست ها در حال همکاری با کمپانی اینتل، ARM و AMD برای رفع آسیب پذیری ها می باشند...

حفره های امنیتی ایجاد شده در تعدادی از پردازنده های AMD، ARM و اینتل "Meltdown " و "Spectre" نامیده شده اند، این آسیب پذیری ها امکان دسترسی هکر ها به رمز های عبور کاربران، کلید های رمز نگاری شده و دیگر اطلاعات خصوصی از برنامه های باز را فراهم می کنند.
حفره های امنیتی که موجی از شوک و نگرانی را به دنیای IT وارد کردند، توسط تعدادی از افراد پروژه صفر گوگل شناسایی شدند.
مثل اینکه مشخص شده این حفره ها در تمام پردازنده هایی که طی بیست سال گذشته تولید شده اند، وجود داشته و اخیرا بر تعدادی از پردازنده های کمپانی ها، تاثیراتی گذاشته بطوریکه این آسیب پذیری ها را می توان در تعداد زیادی از دستگاه ها پیدا کرد، از رایانه های شخصی گرفته تا سرور های وب و حتی گوشی های هوشمند.

آیا باید در رابطه با حفره های امنیتی نگران باشیم ؟!

در حال حاضر، لازم نیست ترس و وحشت داشته باشید زیرا به نظر نمی رسد که از این حفره ها در یک حمله امنیتی استفاده شده باشد و دیگر تولید کنندگان چیپست ها در حال همکاری با کمپانی اینتل، ARM و AMD برای رفع آسیب پذیری ها می باشند.
اینتل ادعا کرده است که این مساله یک آسیب پذیری نیست و قابلیت تخریب، تغییر و حذف اطلاعات را ندارند و بسیار خوشایند است که کمپانی ها اختلافاتشان را کنار گذاشته تا به رفع این معایب بپردازند، به نظر می رسد که حفره Spectre به یک پردازنده مجدد، زمان و تلاش نسبتا زیادی جهت اصلاح نیاز دارد.
ماجرا های اخیر نشان دهنده این است که پردازنده های آتی بدون حفره های امنیتی Spectre و Meltdown خواهند بود لازم است مراقب هر گونه به روز رسانی که سیستم شما پیشنهاد می دهد باشید.

چگونه از حفره های امنیتی Meltdown و Spectre در پردازنده ها حفاظت کنیم ؟!

در این مقاله راه هایی برای رفع آسیب پذیری و حفاظت در مقابل حفره های امنیتی Meltdown و Spectre در پردازنده ها، برای تعدادی از دستگاه ها پیشنهاد می کنیم.

رفع حفره های امنیتی پردازنده های گوشی های اندروید

گوگل یک بروز رسانی امنیتی جدید در 5 ژانویه منتشر کرده که از گوشی اندروید شما در مقابل Meltdown و Spectre محافظت خواهد کرد.
اگر یک گوشی موبایل با برند کمپانی گوگل ، مثل Nexus 5Xیا Pixel 2 یا Pixel 2 XL دارید باید سریعا بروز رسانی را انجام دهید و در دستگاه های جدید تر گوگل بروز رسانی باید دانلود و بصورت خودکار نصب شود.
بروز رسانی گوشی های اندروید کمپانی های دیگر زمان بیشتری نیاز دارد، امیدواریم با توجه به مشکلات امنیتی ایجاد شده تولید کنندگان، نسخه جدید بروز رسانی امنیتی را با سرعت بیشتری منتشر کنند.
برنامه تنظیمات را در گوشی هوشمند اندروید خود باز کنید و ببینید آیا می توانید بروز رسانی های جدید را پیدا کنید یا خیر؟!

رفع حفره های امنیتی پردازنده های آیفون

اپل در نهایت سکوت خود را در برابر پذیرش Meltdown و Spectre شکست و اعلام کرد که تمام محصولاتش تحت تاثیر این حفره های امنیتی قرار گرفته اند.
در حالیکه تاخیر در پذیرش حفره های امیتی، محصولات اپل را تحت تاثیر قرار داده است، این کمپانی یک بسته امنیتی جهت رفع آسیب پذیری Meltdown برای سیستم عامل iOS 11.2 منتشر کرده است پس مراقب هرگونه بروز رسانی جدید که برای سیستم عامل iOS آیفون یا آی پد تان منتشر می شود باشید، به تنظیمات بروید و نسخه ی در حال اجرای iOS را بررسی کنید.
کمپانی اپل هنوز در رابطه با رفع حفره Spectre بسته ای منتشر نکرده اما در این باره گفته : "ما همچنان به توسعه و تست بیشتر این بسته های امنیتی می پردازیم و آن ها را در بروز رسانی های آینده iOS ، macOS ، tvOS ، watchOS منتشر خواهیم کرد."

رفع حفره های امنیتی پردازنده ها در کامپیوتر های شخصی با سیستم عامل ویندوز

سیستم عامل ویندوز کامپیوتر های شخصی صرف نظر از اینکه بر روی کدام یک از پردازنده های اینتل یا AMD اجرا شده اند، احتمالا به شدت توسط Meltdown و Spectre آسیب دیده اند، خبر خوب اینکه مایکروسافت ارائه آپدیت لازم برای سیستم های مبتنی بر ویندزو 10 را آغاز کرده است.
ویندوز 10 باید بروز رسانی را بصورت خودکار دانلود کند اما جهت اطمینان، " windows update" را در نوار وظیفه تایپ و سپس " Check for updates" را انتخاب کنید.

رفع حفره های امنیتی پردازنده ها در سیستم های مک

مکینتاش نیز در معرض حفره های امنیتی Meltdown و Spectre قرار گرفته و با وجود اینکه اپل در ابتدا بر روی پذیرش این مشکلات پافشاری می کرد، در نهایت مجموعه ای از بسته های امنیتی برای macOS 10.13.2 منتشر کرد.
پس به دنبال هرگونه برزو رسانی OS X یا macOS باشید و مطمئن شوید که در حال استفاده از آخرین نسخه سیستم عامل مک هستید.

رفع حفره های امنیتی در Chromebooks

اگر در حال حاضر از Chromebook جدید استفاده می کنید، باید از این نسخه بطور خودکار در مقابل حفره های Meltdown و Spectre محافظت کنید، زیرا گوگل در ماه دسامبر نسخه 63 سیستم عامل کروم را منتشر کرد که دارای ویژگی هایی برای جلوگیری از این نقص ها می باشد.

منبع:

techradar.com

این مطلب را به اشتراک بگذارید

مطالب مرتبط با این پست:

about author

محدثه قاسمی

فارغ التحصیل مهندسی صنایع، مترجم و متخصص در زمینه تجارت الکترونیک و بازاریابی نوین

دیدگاه ها

دیدگاهی بگذارید: