Kinumpirma ng Apple na ang Spectre at Meltdown ay nakakaapekto sa iPhone, iPad at Mac

Paglabas ng Apple Meltdown Spectre

Ngayong taon 2018 sinimulan namin ito mga isyu sa seguridad sa mga processor ng Intel, AMD, at ARM. Tulad ng nalalaman mo, ang Apple ay gumagamit ng dalawa sa mga ganitong uri sa mga computer nito: Intel at ARM. At bago pa mailathala ang karagdagang impormasyon, nagpasya ang kumpanya na unahin at kumpirmahin na ang lahat ng iyong computer - maliban sa Apple Watch - ay apektado ng parehong mga kahinaan na kilala sa ilalim ng mga pangalan Matunaw at multo.

Ang unang bagay na dapat mong malaman: ang lahat ng kanilang mga koponan ay apektado - halika, tulad ng karamihan sa kumpetisyon. Ngayon, tulad ng ipinaliwanag sa pahayag, noong Disyembre 2017 nagsagawa na sila ng aksyon sa bagay na ito at sa mga pag-update ng operating system na iOS 11.2, macOS 10.13.2 at tvOS 11.Mayroon nang 2 mga patch ng seguridad upang mapagaan ang epekto ng Meltdown sa aming mga computer. Gayunpaman, para sa multo ay patuloy silang gumagana at ang isang pag-update ay ilalabas sandali para sa mga bersyon ng web browser ng Safari para sa macOS pati na rin para sa iOS.

Ang Meltdown ay, ayon sa kumpanya, ang kahinaan na "Mas malaking potensyal na mapagsamantalahan". Gumagana ang kahinaan na ito tulad ng sumusunod: pinapayagan ang isang programa na ma-access ang memorya, at samakatuwid din ang mga lihim ng iba pang mga programa at ng operating system mismo, tulad ng ipinaliwanag mula sa Pag-atake ng Meltdown. Ano pa, iniiwan namin sa iyo ang isang video kung paano maisasagawa ang pag-atake na ito sa real time sa pamamagitan ng pagkopya ng isang password:

Sa kabilang banda, sa Spectre, nagbabago ang mga bagay. Ang mga komento ng Apple sa tala nito ay: "Bagaman napakahirap nilang pagsamantalahan, kahit na sa pamamagitan ng isang application na tumatakbo nang lokal sa isang aparato ng Mac o iOS, maaari silang mapagsamantalahan sa JavaScript na tumatakbo sa isang web browser". Iyon ang dahilan kung bakit nagtatrabaho sila upang i-patch ang Safari web browser sa desktop na bersyon at mobile na bersyon.

Upang mabigyan ka ng isang ideya, ang Spectre, ayon sa Meltdown Attack ay: "Pinaghihiwa-hiwalay ng Spectre ang paghihiwalay sa pagitan ng iba't ibang mga application. Pahintulutan ang isang umaatake cheat program na walang bug, na sumusunod sa mga pinakamahuhusay na kasanayan, upang maipalabas nila ang kanilang mga lihim.

Sa kabilang banda, kung nabasa mo ang ilang impormasyon sa mga panahong ito — ang paksa ay kaguluhan sa pangkalahatan—, malalaman mo na software kung aling mga kumpanya ang naglulunsad para sa kanilang mga operating system (Microsoft, Google, Apple), pinapabagal nila ang mga koponan ng 5-30%. Alam ng Apple na ang isyung ito ay sensitibo sa mga panahong ito, lalo na pagkatapos ng mabagal na gate na ang aking kasosyo na si Miguel ay nagpabautismo ilang araw na ang nakakalipas.

Iyon ang dahilan kung bakit, sa tala, ang mga mula sa Cupertio ay nais na takpan ang kanilang likod at naiulat na ang pagganap ng kagamitan, pagkatapos ng pag-install ng mga update, ay halos hindi nahahalata, ayon sa mga nakuha na resulta. gumagamit ng mga tool sa pagsukat tulad ng GeekBench 4, o sa mga tool sa pagsukat para sa pagba-browse sa web tulad ng Speedometer, JetStream at ARES-6.


Sundan kami sa Google News

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: AB Internet Networks 2008 SL
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   Sayonara baby dijo

    Usok usok at mas maraming usok
    Hindi ko na-patch ang mga system ng higit sa 4 na taon at doon sila napakainit at ligtas na nagtatrabaho sa buong kakayahan
    Ang mga talagang nakakaalam ng IT pinapanatili ang mga bagay na ligtas at gumagana, ang mga hindi lamang patch ...
    Kahapon ay wannacry, ngayon natutunaw at multo, bukas ano ito? Paano kung miss ko ang screen? Keyboard? Susubukan ka ba nilang tadtarin sa pamamagitan lamang ng pag-on ng computer? Hanggang sa takip ng napakaraming kalokohan at napakaraming hangal, naipapasa ko ang lahat, magkita tayo mamaya Lucas!

  2.   TurnipGordo dijo

    Hahaha! Mahusay na komento compi, kasama kita: "Usok!"