Intel, AMD, ARM ve IBM dün (21 Mayıs), bir Alman dergisinin bu ayın başlarında iddia ettiği gibi CPU'larında gerçekten de ek Spectre tipi kusurlar bulunduğunu ve yeni bir Meltdown tipi kusur olduğunu doğruladı. Güvenlik açıkları, kullanıcılara yönelik tarayıcı tabanlı saldırılarda kullanılabilir, ancak önümüzdeki haftalarda sistem düzeyinde yamalanmalıdır.
Intel'in Ürün Güvencesi ve Güvenliği genel müdürü ve başkan yardımcısı Leslie Culbertson'ın bir blog yazısında Variant 4 olarak adlandırılan Spectre benzeri kusurlar, ilk olarak Mayıs ayı başlarında Alman bilgisayar dergisi C'T tarafından bildirildi. O zamanlar adı açıklanmayan (bazıları Microsoft ve Google için çalışan) araştırmacılar tarafından kusurlar söylendi ve kusurlar Spectre NG veya Yeni Nesil olarak adlandırıldı. (ve işte etkilenen Intel işlemcilerin listesi.)
Meltdown benzeri kusur, Varyant 3a olarak adlandırılır ve genel olarak daha az ciddidir. İşletim sistemi yamalarıyla değil, yaklaşan CPU üretici yazılımı güncellemeleriyle yamalanacak.
AMD, Variant 4 düzeltmelerinin Microsoft ve Linux dağıtımcıları tarafından dağıtıldığına dair kendi açıklamasını yayınladı. ARM, daha sonraki Cortex A serisi işlemcilerinden dördünün Variant 4'ten etkilendiğini ve teknik azaltmaları listelediğini söyledi. IBM, Variant 4 kusurlarının POWER yongalarını nasıl etkilediğini ayrıntılı olarak anlattı.
DAHA: Erime ve Spectre: PC'nizi, Mac'inizi ve Telefonunuzu Nasıl Korursunuz
Ne yapabilirsin
Culbertson, "[Varyant 4… için tarayıcı tabanlı azaltmaların zaten dağıtıldığını ve bugün kullanıma hazır olduğunu" söyledi, bu nedenle tarayıcınızı güncel tutun. Makinenizi ara sıra yeniden başlatmanız koşuluyla, Chrome otomatik olarak güncellenmelidir. Chrome'un bekleyen bir güncellemesi olup olmadığını kontrol etmek için sürüm durumunu göreceğiniz chrome://settings/help adresine gidin.
Firefox da kendini güncellemelidir, ancak durumunu kendiniz onaylayabilirsiniz. Menü düğmesine tıklayın, Yardım'a tıklayın ve Firefox Hakkında'yı seçin. Güncellemeler varsa, Firefox bunları otomatik olarak indirecektir.
Microsoft'un Edge ve Internet Explorer tarayıcıları, sistem genelinde güncellemeleri kontrol etmek isteyeceğiniz Windows Update aracılığıyla kendilerini günceller. Apple'ın Safari tarayıcısı da sistem güncellemelerinde geri adım atıyor, ancak Intel veya Apple'dan Mac'lerin yeni Spectre kusurlarına karşı yama yapılıp yapılmayacağına dair henüz bir haber yok.
Culbertson, Intel'in "Varyant 4 için mikrokod güncellemesini beta formunda OEM sistem üreticilerine ve sistem yazılımı satıcılarına zaten teslim ettiğini" ve bu yamanın "önümüzdeki haftalarda üretim BIOS'u ve yazılım güncellemelerinde yayınlanması gerektiğini" söyledi.
Dell SupportAssist veya HP Support Assistant gibi sisteminizdeki tescilli güncelleme yazılımından gelen sistem bildirimlerini görmeyi bekleyin. Bunlar yakında gelecek ve bilgisayarınızı korumak için indirilmelidir.
Varyant 4 Hakkında Daha Fazla Bilgi
Culbertson, Intel'in "bu yöntemin gerçek dünyadaki istismarlarda kullanıldığına dair herhangi bir rapor görmediğini", ancak bunun kullanıcıları güncellemeleri geciktirmekten alıkoymaması gerektiğini yazıyor.
Halihazırda ifşa edilen diğer Spectre ve Meltdown kusurları gibi, Variant 4 ve Variant 3a güvenlik açıklarının kökleri, son yirmi yılda yaygın hale gelen bir CPU'nun işlemlerini hızlandıran bir yöntem olan spekülatif yürütmeye dayanmaktadır.
Herhangi bir Spectre veya Meltdown kusurunu düzeltmek veya azaltmak, CPU işlemlerini yavaşlatır ve Culbertson, Spectre Variant 4 için yamaları uygulayan Intel yongalarının, kıyaslama testi için genel puanlara dayanarak "yaklaşık yüzde 2 ila 8 arasında bir performans etkisi gözlemlediğini" söylüyor.
Windows 10 Güvenlik ve Ağ İletişimi
- Önceki İpucu
- Sonraki İpucu
- Windows 10 Ebeveyn Denetimlerini kullanın
- MAC Adresinizi Bulun
- Windows PC'nizi bir Wi-Fi Hotspot'a dönüştürün
- Bir Klasörü Parolayla Koruma
- Windows 10'da Misafir Hesabı Oluşturun
- Windows Hello Parmak İzi Girişini Etkinleştir
- Windows Hello Yüz Tanıma'yı Ayarlayın
- Windows 10'da Cortana'nın Her Zaman Mevcut Dinlemesini Kısıtlama
- Bilgisayarınızı Dinamik Kilitle Otomatik Olarak Kilitleyin
- Windows Mağazası Olmayan Uygulamaları Kara Listeye Alın
- Kaydedilmiş Wi-Fi Şifrelerini Bul
- Ölçülü İnternet Bağlantısı Kurun
- Cihazımı Bul'u kullanın
- Xbox One Oyunlarını Yayınlayın
- Tüm Windows 10 İpuçları
- Bir Ağ Sürücüsünü Eşleyin
- Sınırlı Kullanıcı Hesapları Oluşturun
- Çocuklar için Zaman Sınırları Belirleyin
- Kişileri Görev Çubuğuna Sabitle