Anonim

Em 10 de abril, a AMD lançou um patch para seus chipsets, cobrindo buracos não apenas para o lote original do Spectre, mas também para a segunda versão. A Microsoft lançou uma atualização do Windows 10 no início de fevereiro, mas a AMD não lançou nada até agora para resolver seus próprios chipsets. Esta atualização adiciona código para ajudar a proteger contra a variante 2 no nível do sistema operacional - permitindo que uma nova atualização do Windows funcione juntamente com a própria atualização da AMD. Os patches da AMD estão sendo disponibilizados para os chipsets “bulldozer” lançados em 2011. Voltar sete anos deve cuidar de praticamente todos os dispositivos modernos ainda em operação regular - e é o mesmo ponto de corte que a Intel com seus patches . Eles não especificaram exatamente quais processadores receberam patches, mas um pressupõe que os processadores Ryzen da empresa eram e provavelmente eram uma alta prioridade para os patches dentro da empresa.

A AMD afirmou que a Variant 3 (Meltdown) não precisa de um patch por causa de como seus processadores são projetados. Eles também declararam que é difícil explorar a Variante 2 em seus processadores; eles ainda queriam garantir que os clientes se sentissem confiantes em seus dispositivos e trabalhassem com parceiros de dispositivos para implantar patches no nível do SO, bem como atualizações de microcódigo para processadores AMD para minimizar os riscos. para os consumidores. Uma ressalva à abordagem da AMD é que, para atualizar o firmware da CPU, é necessário aguardar o criador da sua placa-mãe ou da área de trabalho pré-construída para lançar um BIOS com os patches implantados.

É de se esperar que muitas placas-mãe atuais do nível Ryzen vejam o microcódigo da CPU, mas pode levar algum tempo para os sistemas mais antigos verem uma atualização. A AMD tem um recurso disponível para verificar e verificar se o seu sistema possui uma atualização - então isso é algo que funciona a seu favor. A AMD e a Intel estão criando correções no nível de hardware em suas futuras CPUs, mas até elas se tornarem tudo o que realmente está disponível no mercado. O espectro e suas variantes serão um problema. O Specter realmente virou fabricantes de chipsets e todo o mundo da computação desde o seu lançamento. Felizmente, tanto a Intel quanto a AMD criaram soluções sólidas para, pelo menos, evitar danos ao nível do consumidor a curto prazo e estão trabalhando para garantir que problemas de longo prazo não sejam um problema.

Embora ser proativo seja sempre a melhor coisa na teoria, nem sempre é possível em tempo real. Quando se trata de explorações relacionadas a computadores e redes, geralmente é uma questão de problemas depois que algo é lançado e as empresas estão se esforçando para resolver o problema. Felizmente, AMD, Intel e Microsoft trabalharam para criar o maior número possível de correções em um curto período de tempo. Dispositivos mais novos e, portanto, mais ativos, têm prioridade e isso será um ponto difícil para alguns - mas realmente não deve ser uma grande preocupação. A maioria das pessoas usará uma versão mais recente de um sistema operacional ou terá um dispositivo totalmente novo que eles esperam ter protegido. Muitos cometem o erro de fazer apenas atualizações de firmware e driver quando for imposto a eles - o que pode levar semanas ou até meses após a sua primeira disponibilização.

Com tantos usuários fazendo coisas como transações bancárias on-line todos os dias, além de compras e qualquer outra coisa que envolva colocar informações financeiras em um formulário baseado na Web, é mais importante do que nunca estar seguro on-line. Ter proteção contra vírus e um firewall de software é uma obrigação, e ter software anti-malware também nunca é uma má idéia. Quando se trata de proteger seus dados, não existe proteção demais. Uma grande parte disso é garantir que todos os softwares de segurança que você usa estejam atualizados. Muitos programas solicitarão uma atualização, se necessário, quando você a iniciar manualmente - mas com tantos programas configurados para inicialização, é fácil supor que isso também significa que eles estão sendo atualizados automaticamente. Como esse não é o caso da maioria dos softwares - especialmente versões gratuitas, é imperativo que os usuários se mantenham atualizados para se manterem seguros.

Caso contrário, você ficará vulnerável a ataques e uma única fraqueza na sua segurança pode resultar no seu sistema ser hackeado ou atingido por um vírus. Ser proativo com a segurança cibernética é fácil no nível do software e não leva muito tempo para ser configurado. Verificar uma vez por dia para garantir que seu software seja atualizado é uma idéia sólida e, com outras coisas, como drivers de programas e dispositivos, verificar uma vez por semana geralmente é bom. Idealmente, você deseja que tudo esteja o mais atualizado possível - mas, às vezes, atualizações mais recentes podem causar problemas no seu sistema, portanto, esperar um pouco não é uma má idéia, caso haja problemas que precisam ser resolvidos Fora.

Até agora, as atualizações de Spectre e Meltdown funcionaram razoavelmente bem - e a Microsoft, ao lado de algumas atualizações obrigatórias do Windows, foi uma jogada inteligente. Isso assegurava que as pessoas tivessem pelo menos alguma segurança atualizada para impedir um ataque relacionado ao Spectre - mas os usuários não podem confiar nos fabricantes de sistemas operacionais ou nos fabricantes de hardware OEM para manter seus sistemas seguros. É essencial ter um papel ativo em sua própria segurança cibernética em 2018 e além. Não fazer isso pode resultar em comprometimento de informações bancárias e, como o roubo de identidade é um problema sempre presente, você não pode tomar as devidas precauções para manter suas informações em segurança.

Atualização de segurança da AMD mostra progresso no combate ao espectro