O que são vulnerabilidades de Spectre e Meltdown CPU e você é afetado?



Atualizado em April 2024: Pare de receber mensagens de erro que tornam seu sistema mais lento, utilizando nossa ferramenta de otimização. Faça o download agora neste link aqui.
  1. Faça o download e instale a ferramenta de reparo aqui..
  2. Deixe o software escanear seu computador.
  3. A ferramenta irá então reparar seu computador.


Nesta era digital da tecnologia, a tecnologia nos ajuda a nos conectarmos uns com os outros e sermos mais produtivos. Mas você já se perguntou o quanto eles são seguros? Bem, novas vulnerabilidades chamadas
Spectre
 e
Meltdown,
que exploram vulnerabilidades críticas em processadores modernos acabam de ser descobertas. Esses bugs de hardware permitem que programas roubem dados que estão sendo processados no computador.

Vulnerabilidade de fusão

A fusão quebra o isolamento mais fundamental entre as aplicações do usuário e o sistema operacional. Este ataque permite que um programa acesse a memória, e assim também os segredos, de outros programas e do sistema operacional.

Essa vulnerabilidade permitiria que ataques maliciosos ocorressem quando um hacker pudesse quebrar o fator de diferenciação entre os aplicativos executados pelo usuário e a memória central do computador.

Gravidade:

Gostaríamos de chamar
Derretimento

uma das vulnerabilidades mais perigosas já encontradas pelo menos para uma CPU. Daniel Gruss é um dos pesquisadores da Graz University of Technology e é um dos responsáveis por descobrir essa falha. Em uma declaração ele disse:

Meltdown é provavelmente um dos piores bugs de CPU já encontrados!

Ele também falou sobre a urgência dessa situação e como é importante corrigir essa falha em um aviso tão rápido, pois ela deixa uma vulnerabilidade séria aos usuários ao redor do globo. Isso deixa milhões de dispositivos vulneráveis a ataques sérios. Isso é tão importante para ser corrigido porque qualquer coisa que é executada como um aplicativo pode roubar seus dados. Isso inclui quaisquer programas de aplicação ou mesmo Javascript script rodando em uma página da web em qualquer navegador. Isso torna o Meltdown realmente perigoso para nós e fácil para os hackers.

Vulnerabilidade do espectro

O espectro quebra o isolamento entre diferentes aplicações. Ele permite que um atacante engane programas livres de erros, que seguem as melhores práticas, para que vazem seus segredos. Na verdade, as verificações de segurança dessas práticas recomendadas realmente aumentam a superfície de ataque e podem tornar os aplicativos mais suscetíveis ao Spectre

Spectre é ligeiramente diferente de Meltdown. Isto é assim porque ele pode permitir que hackers enganem as aplicações (mesmo as versões estáveis da respectiva aplicação) rodando em uma máquina para desistir de informações secretas do módulo Kernal do sistema operacional para o hacker com o consentimento ou conhecimento do usuário.

Gravidade:

Mesmo que seja afirmado ser mais difícil para os hackers para tirar vantagem de, mas você deve sempre ter cuidado, porque é você que é vulnerável. Além disso, vale a pena notar que é mais difícil de ser corrigido também e pode levar a um problema maior nos planos de longo prazo.

Você é afetado por vulnerabilidades de Spectre ou Meltdown?



Atualizado: abril 2024.

Recomendamos que você tente usar esta nova ferramenta. Ele corrige uma ampla gama de erros do computador, bem como proteger contra coisas como perda de arquivos, malware, falhas de hardware e otimiza o seu PC para o máximo desempenho. Ele corrigiu o nosso PC mais rápido do que fazer isso manualmente:

  1. Etapa 1: download da ferramenta do reparo & do optimizer do PC (Windows 10, 8, 7, XP, Vista - certificado ouro de Microsoft).
  2. Etapa 2: Clique em Iniciar Scan para encontrar problemas no registro do Windows que possam estar causando problemas no PC.
  3. Clique em Reparar tudo para corrigir todos os problemas
  4. download



Computadores de mesa, laptop e nuvem podem ser afetados pelo Meltdown. Cada processador Intel que implementa execução fora de ordem é potencialmente afetado, que é efetivamente cada processador desde 1995 (exceto Intel Itanium e Intel Atom antes de 2013). No momento, não está claro se os processadores ARM e AMD também são afetados pelo Meltdown.

Tão rápido quanto o Spectre está preocupado, quase todos os sistemas são afetados por ele – Desktops, Laptops, Servidores Cloud, bem como Smartphones.

Bem, se você está executando qualquer um dos processadores modernos, não importa se eles são feitos pela Intel, AMD ou ARM ou em que dispositivo você está usando-os, você está vulnerável ao Spectre.

Por outro lado, se você está executando chips Intel que foram fabricados desde 1995, você está vulnerável. Mas há uma exceção dos chips Itanium e Atom que foram feitos antes de 2013.

Quem já foi atacado?

De acordo com as informações do National Cyber Security Centre do Reino Unido, não há vestígios atuais de Meltdown ou Spectre afetando qualquer máquina ao redor do mundo, mas também vale a pena notar que esses ataques são tão sensíveis que são realmente difíceis de serem detectados.

Especialistas disseram que esperam que os hackers desenvolvam rapidamente programas para começar a atacar os usuários com base na vulnerabilidade, que agora é pública. O CEO da empresa de consultoria em segurança cibernética Trail of Bits, Dan Guido, disse:

Explorações para estes bugs serão adicionadas aos toolkits padrão dos hackers.

Aqui está como você pode ficar seguro:

O que você precisa fazer é
guardar tudo
you
r device up to date
com as novas correções disponíveis. Habilitar o Isolamento Estrito do Site no Chrome e evitar o carregamento de JavaScript são as outras precauções que você pode tomar.

No entanto,
US CERT
disse – Substitua o hardware da CPU. A vulnerabilidade subjacente é causada principalmente pelas escolhas de design da arquitetura da CPU. Remover completamente a vulnerabilidade requer a substituição do hardware vulnerável da CPU.

Sabemos que as correções para sistemas operacionais Linux e Windows já estão disponíveis. Os Chromebooks já são seguros se estiverem rodando o Chrome OS 63 que foi lançado em meados de dezembro para o público. Se o seu telefone Android estiver executando o patch de segurança mais recente, ele já está protegido. Para usuários com telefones Android de outros OEMs como OnePlus, Samsung ou qualquer outro OEM, você tem que esperar por uma atualização deles sobre o mesmo. A maioria dos navegadores populares e desenvolvedores de software também lançaram atualizações – e você precisa ter certeza de que você atualizou seu software para a versão mais recente.

Microsoft
lançou um cmdlet PowerShell que permite que você descubra se o seu computador Windows é afetado pelas Vulnerabilidades da CPU Meltdown e Spectre e sugeriu maneiras de proteger seu sistema contra isso.

Uma lista de softwares antivírus e de segurança compatíveis atualizados continuamente está disponível aqui.

Estas correções afetam o desempenho da minha máquina?

Bem, diz-se que as correções para o Spectre não afetarão imediatamente o desempenho da máquina, mas as correções para o Meltdown afetarão significativamente o desempenho.

Se você deseja investigar mais sobre estas vulnerabilidades, você pode consultar esta documentação oficial sobre o mesmo
aqui.

Leitura relacionada
: Os processadores Intel têm falhas de design, resulta em ‘Kernal Memory Leaking’.



RECOMENDADO: Clique aqui para solucionar erros do Windows e otimizar o desempenho do sistema

Leave a Comment