Januaro 29, 2018

Mikrosofto Eldonas Kontraŭan Peceton por 'Malŝalti Spektran Peceton' en Vindozaj Komputiloj

La sekureca diakilo de Intel por Specter-varianto 2 (CVE-2017-5715 Branch Target Injection) estis tiel misa, ke la kompanio mem demandis la uzantojn ne instali la flikaĵojn.

Vindozo-10-Disfandiĝo-Spektro-flikaĵoj

Post kiam Intel publike agnoskis, ke la mikrokoda diakilo "eble enkondukos pli altajn ol atendatajn restartigojn kaj alian neantaŭvideblan konduton de la sistemo" kaj ĝi povas konduki al "datuma perdo aŭ korupteco", Microsoft decidis malŝalti la mildigan diakilon por Spectre-varianto 2-cimo, puŝante alian ĝisdatigon ĝis Intel disvolvas pli stabilan solvon.

Microsoft liberigis ĉi tiun nombrilon pri sabato por ĉiuj Windows 7 SP1, Windows 8.1, Windows 10 (ĉiuj versioj), por kliento kaj servilo t.e. semajnon post la deklaro de Intel.

La ĝisdatigo de KB4078130 elŝutos aŭtomate per ĝisdatigo de Windows. La uzantoj ankaŭ povas elŝuti ĝin de la retejo Microsoft Update Catalog. Microsoft ankaŭ provizas instrukciojn por progresintaj uzantoj mane malebligi kaj ebligi la mildigon kontraŭ Specter Variaĵo 2 per registraj agordaj ŝanĝoj. La instrukcioj haveblas por labortabloj kaj serviloj.

La kompanio ankaŭ mencias, ke ĝis nun ne estis raportoj pri atakoj uzantaj Spectre-varianton 2. Kaj ĝis Intel eldonos stabilan diakilon por la cimo, uzantoj de Windows povas instali la ĝisdatigon de KB4078130 por eviti neatenditajn restartojn.

Intel diras, ke ili trovis la veran kaŭzon por la platformoj Broadwell kaj Haswell kaj la kompanio jam komencis lanĉi la fruan version de la ĝisdatigita solvo dum la semajnfino al siaj OEM-kompanianoj por testado. Surbaze de la testado, la fina versio de la ĝisdatigo estos publikigita.

Ankaŭ ekzistas aliaj kompanioj, kiuj redonis la spektran diakilon, kiuj inkluzivas Dell, kiu petis la klientojn "reveni al antaŭaj versioj de BIOS" kaj HP, kiuj reeldonis la ĝisdatigojn de BIOS nur por diakiloj de Meltdown kaj Specter Variant 1, sed ne Variant 2.

Dum la instalado de la ĝisdatigoj, certigu, ke ili devenas de la ĝusta fonto, ĉar ni jam vidis falsajn disfandojn kaj spektrajn flikaĵojn puŝantajn fumŝargilo malware al komputiloj.

SISTEM-SEKURECO

Pri la aŭtoro 

Meghna


{"email": "Retpoŝta adreso nevalida", "url": "Reteja adreso nevalida", "required": "Bezonata kampo mankas"}