Как защитить свои iPhone и компьютер от взлома через процессор

Как защитить свои iPhone и компьютер от взлома через процессор

Фото: © flickr / Mike MacKenzie

12263
Как не допустить взлома девайсов через уязвимости процессоров Meltdown и Spectre.

Исследователи и специалисты по кибербезопасности обнаружили на этой неделе серьёзную уязвимость в процессорах Intel, AMD и ARM. Эти производители занимают большую часть рынка чипов, поэтому потенциальный взлом угрожает компьютеру почти каждого пользователя на планете. Лайф разобрался, в чём заключается проблема, какие устройства могут быть взломаны и как обезопасить себя от кибератаки.

Что это за уязвимость и как происходит взлом?

Дыра в системе возникает из-за особенности работы процессора с программами, заранее выполняющего расчёты, которые могут быть востребованными в будущем. Вся информация хранится в кэше процессора — памяти, используемой для ускорения вычислительных операций. Из-за ошибки проектирования любая вредоносная программа может похитить информацию из кэша, даже не обладая правами суперадминистратора. Злоумышленники могут своровать логины и пароли, платёжные данные, документы и прочую конфиденциальную информацию.

Уязвимости, которые получили название Meltdown и Spectre, не только угрожают почти каждому гаджету на планете, но и очень хорошо прячутся в системе. Жертва может долгое время не знать, что у неё похитили ценные данные, и продолжать пользоваться заражённой машиной.

<p>Фото: © pixabay.com</p>

Какие устройства в зоне риска?

Масштаб угрозы огромен, некоторые специалисты считают, что проблема с уязвимостью процессоров может стать одним из главных IT-скандалов XXI века. Дыра замечена во всех процессорах Intel, выпущенных за последние 20 лет. Уязвимость Spectre более опасна, так как угрожает компьютерам, работающим на базе процессоров AMD, Intel и ARM. Однако для проведения такой атаки нужна подготовка и понимание цели взлома, что делает её менее популярной для хакеров.

Специалисты заявляют, что уязвимость связана с процессором, поэтому почти не имеет значения, какая операционная система установлена на компьютере. Например, энтузиасты обнаружили проблему даже на машинах под управлением Linux и macOS, считающихся одними из самых открытых и безопасных ОС. Например, Apple заявила, что все компьютеры и iPhone находятся в зоне риска. Эксперты пока не сообщали о взломанных телефонах, так как ещё нет известных эксплойтов, которые могли бы навредить смартфону или планшету.

<p>Фото: © <a href="https://www.flickr.com/photos/mikemacmarketing/36038688651/in/photolist-WUBGyT-5PigdF-8kqUgt-uop9t-8ku5Rw-SjY11e-dxPxLG-hktF7-4P7CVN-4P3oxT-4P7D9U-4P3oW4-8kqEEg-8kqDHH-8ktSzh-8ku9vW-4P3p9z-8krk3F-8kuwaY-8krgjD-8ktJPN-8kus9U-8ktPu5-8kqP8M-8kqWcZ-8ktMro-8ktJZA-8ktRuC-8ku1ZG-MhztwS-8ktTFd-4P3oHP-wCRPzf-2FMQZN-cWjTe-8kqBWV-8kuyzE-8kunD3-4P7CJA-8ktKiA-8ktK9q-8ktQJw-3CJkh-8krkTB-8kuhPy-8krmbV-8kripH-8ktPks-8kuxS5-8kurF1" target="_blank">flickr / </a><a href="https://www.flickr.com/photos/tellesr/2202876605/in/photolist-4mEjt8-21PXA5-ngX9r3-6tqF79-4SZcjG-ngXeFb-5nBNkf-4wRbHu-nhgvLU-nhgDSU-iDVpAD-dsphKm-9A5J5T-nhgL6A-xWyLh-5TAQ2U-S7qip-4SZaSA-7RneZw-S7pkv-ngWXbg-nhgAR3-575miN-S7oQi-7q7m9S-5vtsz6-NwjeX-4GjNZT-2YyQEh-ngWY4D-fwZY3b-niZGMv-4SUYi6-4wM3dx-ngX6XA-5TwFP6-5TAQ87-aSx4KV-dpcMst-niZFQv-nfbUUS-ngWYLv-8FdJmt-niZGJe-ngWXHP-5AQBDF-ngX3yv-2XP25x-5TwziZ-dTpXdH" target="_blank"><strong>Fábio Telles</strong></a></p>

Как узнать, какой процессор установлен в моём компьютере?

Практически наверняка ваш домашний или рабочий компьютер оснащён чипом Intel, AMD или ARM. Самый простой способ проверить, какой процессор установлен в ноутбуке или стационарном компьютере, — открыть настройки системы. На Windows это делается через команды "Пуск — Параметры — Система — О программе", в macOS — нажатием на логотип системы в левом верхнему углу и пункта "Об этом Mac".

Какие меры уже предприняты?

По данным экспертов, обновления безопасности, которые выпускают производители железа и софта, могут существенно (от 5% до 30%) замедлить работу системы. Например, процессору приходится чаще выгружать и записывать данные из кэша, что сказывается на его быстродействии. Проблемы с производительностью особенно серьёзно почувствуют корпорации, владеющие серверами и использующие чипы для обработки большого массива данных.

Microsoft, Google и Mozilla уже выпустили или выпустят в ближайшее время заплатки для своих браузеров, о специальном обновлении для Safari заявила и Apple. Купертиновская компания признала риск взлома своих девайсов и уже выпустила обновления системы безопасности для macOS, iOS и tvOS.

Как защититься от взлома?

<p>Фото: ©<a href="https://www.flickr.com/photos/143601516@N03/29723649810/in/photolist-LNdz9B-MhztwS-C3hbky-5b69Au" target="_blank"> flickr / </a><a href="https://www.flickr.com/photos/143601516@N03/29723649810/in/photolist-LNdz9B-MhztwS-C3hbky-5b69Au" target="_blank"><strong>Blogtrepreneur</strong></a></p>

Позволить компьютеру обновить систему (Windows, macOS или другую) или включить автоматическое обновление, если такая функция выключена. Рекомендуется также обновить браузеры: для Chrome, Edge и Firefox уже вышли специальные заплатки, гарантирующие базовую защиту от Meltdown и Spectre. Также не стоит игнорировать обновления BIOS (если такие есть) от производителя вашего компьютера — Dell, HP, Lenovo и прочих.

Что ещё нужно делать?

По словам специалистов, рядовые пользователи компьютеров, установившие последние обновления, не так сильно рискуют быть атакованы, как крупные компании и корпорации. Кибератака требует серьёзной подготовки, и хакеры не будут распылять усилия на среднестатистических владельцев компьютеров. Однако пренебрегать цифровой гигиеной не стоит.

Производители железа и софта дают универсальный совет, который поможет не только защититься от взлома процессоров, но и от других вирусов. Например, вовремя устанавливать обновления системы, не забывать про антивирус, избегать посещения сомнительных сайтов и скачивания программ из подозрительных источников.

  • Популярные
  • По времени
Публикации
не найдены
Похоже, что вы используете блокировщик рекламы :(
Чтобы пользоваться всеми функциями сайта, добавьте нас в исключения!
как отключить
×