Novas vulnerabilidades do tipo espectro confirmadas: o que fazer - ReviewsExpert.net

Intel, AMD, ARM e IBM ontem (21 de maio) confirmaram que havia de fato falhas adicionais do tipo Spectre encontradas em suas CPUs, como alegado no início deste mês por uma revista alemã, junto com uma nova falha do tipo Meltdown. As vulnerabilidades podem ser aproveitadas em ataques baseados em navegador aos usuários, mas devem ser corrigidas no nível do sistema nas próximas semanas.

As falhas do tipo Spectre, referidas como Variante 4 em uma postagem no blog de Leslie Culbertson, vice-presidente executiva e gerente geral de Garantia de Produto e Segurança da Intel, foram relatadas pela primeira vez no início de maio pela revista de informática alemã C'T, que haviam sido informados das falhas por pesquisadores não identificados na época (alguns dos quais trabalharam para a Microsoft e o Google) e as chamaram de Specter NG, ou Next Generation. (e aqui está uma lista de processadores Intel afetados.)

A falha semelhante à fusão é chamada de Variante 3a e é menos séria no geral. Ele será corrigido por meio de atualizações futuras de firmware da CPU, não por meio de correções do sistema operacional.

A AMD divulgou sua própria declaração de que as correções do Variant 4 estavam sendo lançadas por distribuidores da Microsoft e do Linux. A ARM disse que quatro de seus processadores Cortex série A mais recentes foram afetados pela Variant 4, e listou mitigações técnicas. A IBM detalhou como as falhas do Variant 4 afetaram seus chips POWER.

MAIS: Meltdown e Spectre: como proteger seu PC, Mac e telefone

O que você pode fazer

Culbertson disse que "as mitigações baseadas no navegador [para a Variante 4 … já foram implantadas e estão disponíveis para uso hoje", portanto, mantenha seu navegador atualizado. O Chrome deve ser atualizado automaticamente, desde que você reinicie sua máquina ocasionalmente. Para verificar se o Chrome tem uma atualização pendente, navegue até chrome: // settings / help, onde você verá o status da versão.

O Firefox também deve se atualizar, mas você mesmo pode confirmar seu status. Basta clicar no botão de menu, clicar em Ajuda e selecionar Sobre o Firefox. Se houver atualizações disponíveis, o Firefox irá baixá-las automaticamente.

Os navegadores Edge e Internet Explorer da Microsoft se atualizam por meio do Windows Update, que você deve verificar se há atualizações de todo o sistema. O navegador Safari da Apple também pega carona nas atualizações do sistema, embora não tenha havido nenhuma palavra da Intel ou da Apple sobre se os Macs foram ou seriam corrigidos contra as novas falhas do Spectre.

Culbertson disse que a Intel "já entregou a atualização do microcódigo do Variant 4 em versão beta para fabricantes de sistemas OEM e fornecedores de software de sistema", e que esse patch deve ser "lançado em BIOS de produção e atualizações de software nas próximas semanas".

Espere ver notificações do sistema de atualizações de software proprietário em seu sistema, como Dell SupportAssist ou HP Support Assistant. Eles chegarão em breve e deverão ser baixados para proteger o seu PC.

Mais sobre a variante 4

Culbertson escreve que a Intel "não viu nenhum relato desse método sendo usado em exploits do mundo real", mas isso não deve impedir os usuários de atrasar as atualizações.

Como as outras falhas de Spectre e Meltdown já divulgadas, as vulnerabilidades da Variant 4 e da Variant 3a estão enraizadas na execução especulativa, um método de acelerar os processos de uma CPU que se tornou comum nas últimas duas décadas.

Consertar ou mitigar quaisquer falhas de Spectre ou Meltdown desacelera os processos de CPU, e Culbertson diz que os chips da Intel que implementaram os patches para Spectre Variant 4 "observaram um impacto de desempenho de aproximadamente 2 a 8 por cento" com base nas pontuações gerais dos testes de benchmark.

Segurança e rede do Windows 10

  • Dica Anterior
  • Próxima dica
  • Use os controles dos pais do Windows 10
  • Encontre o seu endereço MAC
  • Transforme seu PC com Windows em um ponto de acesso Wi-Fi
  • Proteger uma pasta com senha
  • Crie uma conta de convidado no Windows 10
  • Ativar login de impressão digital do Windows Hello
  • Configurar o reconhecimento facial do Windows Hello
  • Como restringir a escuta sempre presente da Cortana no Windows 10
  • Bloqueie automaticamente o seu PC com o Dynamic Lock
  • Lista negra de aplicativos que não são da Windows Store
  • Encontre senhas de Wi-Fi salvas
  • Configurar uma conexão com a Internet com medição
  • Use Encontre Meu Dispositivo
  • Transmita jogos para o XBox One
  • Todas as dicas do Windows 10
  • Mapear uma unidade de rede
  • Criar contas de usuário limitadas
  • Definir limites de tempo para crianças
  • Fixar pessoas em sua barra de tarefas

Você vai ajudar o desenvolvimento do site, compartilhando a página com seus amigos

wave wave wave wave wave