Keselamatan

Perbezaan Spectre and Meltdown

Perbezaan Spectre and Meltdown

Memahami Perbezaan Spectre and Meltdown

Tahun 2018 dimulakan dengan berita hebat untuk industri keselamatan IT. Industri mengetahui bahawa serangkaian kerentanan bernama Specter and Meltdown akan mempengaruhi semua mikropemproses kelas atas yang dihasilkan dalam 20 tahun terakhir. Kerentanan ditemui oleh penyelidik hampir enam bulan yang lalu. Ancaman keselamatan bukanlah perkara baru bagi industri IT. Namun, ruang lingkup ancaman baru ini sangat mengejutkan. Dari komputer peribadi hingga ke peringkat perusahaan, setiap mikroprosesor kelas atas berisiko. Masalahnya berkaitan dengan perkakasan, jadi masalahnya lebih sukar untuk diselesaikan.

Punca Spectre and Meltdown

Program jahat boleh mengeksploitasi Specter dan Meltdown untuk mendapatkan akses ke data istimewa. Mereka memperoleh akses ini dengan memanfaatkan pelaksanaan spekulatif dan cache. Berikut adalah konsep yang sedang dilaksanakan:

Kerentanan Spectre dan Meltdown didedahkan kerana interaksi idea-idea ini yang kompleks. Proses tidak dapat mengakses maklumat proses lain tanpa izin dalam memori terlindung. Tetapi kerana cara cache mikroprosesor moden dirancang, mungkin proses membaca maklumat yang disimpan dalam cache oleh tugas pelaksanaan spekulatif tanpa persetujuan kebenaran. Penerangan yang lebih terperinci mengenai kelemahan boleh didapati dari pasukan Project Zero dari Google.

Perbezaan Spectre and Meltdown

Masalahnya telah didokumentasikan sebagai tiga varian:

Varian 1 dan 2 dikumpulkan bersama sebagai Spectre. Varian 3 disebut Meltdown. Berikut adalah perkara penting mengenai ancaman:

Spectre

Ancaman: Mengeksploitasi maklumat dari proses berjalan yang lain.

Pemproses Terlibat: Pemproses dari Intel, AMD dan ARM terancam.

Ubat: Pengilang dan vendor perisian sedang berusaha mengemas kini. Spectre dianggap ancaman yang lebih sukar untuk diselesaikan daripada Meltdown. Penggunaan Spectre yang paling mungkin adalah menggunakan JavaScript untuk mengakses data mengenai kunci sesi penyemak imbas, kata laluan, dll. Pengguna harus sentiasa mengemas kini penyemak imbas Internet Explorer, Firefox, Chrome dan Safari mereka selain aplikasi dalam talian yang lain.

Kemerosotan

Ancaman: Membaca data dari memori kernel peribadi tanpa kebenaran.

Pemproses Terlibat: Pemproses dari Intel dan ARM. Pemproses AMD tidak terjejas.

Ubat: Patch telah dikeluarkan untuk Windows dan Linux. MacOS telah ditambal sejak 10.13.2 dan iOS sejak 11.2. Menurut Intel, kemas kini OS harus cukup untuk mengurangkan risiko, tidak perlu kemas kini firmware.

Melihat Ke Depan

Spectre and Meltdown adalah masalah jangka panjang. Tidak ada yang pasti jika kelemahan tersebut telah dieksploitasi. Penting agar anda sentiasa memperbaharui semua OS dan perisian anda untuk meminimumkan risiko pendedahan.

Bacaan lanjut:

Rujukan:
Tutorial OpenTTD
OpenTTD adalah salah satu permainan simulasi perniagaan yang paling popular di luar sana. Dalam permainan ini, anda perlu membuat perniagaan pengangku...
SuperTuxKart untuk Linux
SuperTuxKart adalah tajuk hebat yang direka untuk membawa anda pengalaman Mario Kart secara percuma pada sistem Linux anda. Ia cukup mencabar dan meny...
Tutorial Battle for Wesnoth
The Battle for Wesnoth adalah salah satu permainan strategi sumber terbuka paling popular yang boleh anda mainkan pada masa ini. Bukan hanya permainan...