Как защитить свой компьютер от уязвимости безопасности Foreshadow

Как защитить свой компьютер от уязвимости безопасности Foreshadow

Что такое предзнаменование?

Foreshadow, также известный как L1 Terminal Fault, представляет собой брешь в системе безопасности, которая затрагивает один из элементов безопасности чипов Intel — Software Guard Extensions (или SGX). Она позволяет вредоносному ПО проникнуть в безопасную область, что даже предыдущие уязвимости безопасности Spectre и Meltdown не смог прорваться.

В частности, Foreshadow атакует функцию расширения защиты программного обеспечения Intel (SGX). Эта функция встроена в чипы Intel и позволяет программам создавать безопасные «зоны», недоступные другим программам на компьютере. Кроме того, теоретически, даже если вредоносное ПО проникнет в компьютер, оно не сможет получить доступ к этим защищенным областям. Когда было объявлено об уязвимостях безопасности Spectre и Meltdown, исследователи безопасности обнаружили, что память, защищенная SGX, практически невосприимчива к атакам Spectre и Meltdown.

Как защитить свой компьютер от уязвимости безопасности Foreshadow

Foreshadow имеет 2 версии: первоначальная атака заключается в получении данных из безопасной области SGX, а вторая — Foreshadow NG (Next Generation), используемая для получения информации, расположенной в кэше L1. NG затрагивает как виртуальные машины , память ядра ОС, так и память управления системой , потенциально угрожая всей архитектуре облачной платформы .

Подробности об этой уязвимости безопасности можно узнать здесь: Foreshadow — пятая по значимости уязвимость безопасности процессоров в 2018 году.

Как защитить свой компьютер от Foreshadow

Как защитить свой компьютер от уязвимости безопасности Foreshadow

Обратите внимание, что только компьютеры, использующие чипы Intel, уязвимы для атак Foreshadow. Чипы AMD редко имеют эту ошибку безопасности.

Согласно официальному совету по безопасности Microsoft, большинству компьютеров с Windows требуется только обновленная операционная система , чтобы защитить себя от Foreshadow. Просто запустите Центр обновления Windows , чтобы установить последние исправления. Microsoft также заявила, что не заметила каких-либо эффектов, связанных с производительностью, после установки этих исправлений.

Некоторым ПК также может потребоваться новый микрокод от Intel для защиты. Intel утверждает, что это обновления того же микрокода, который был выпущен ранее в этом году. Получить новое обновление прошивки можно , установив последнее обновление UEFI или BIOS от производителя вашего ПК или материнской платы. Кроме того, также можно устанавливать обновления микрокода непосредственно от Microsoft.

Примечания для системных администраторов

На компьютерах, на которых установлено программное обеспечение гипервизора для виртуальных машин (например, Hyper-V ), это программное обеспечение гипервизора также необходимо обновить до последней версии. Например, в дополнение к обновлению Microsoft для Hyper-V, VMWare также выпустила обновление для своего программного обеспечения виртуальных машин.

Системы, использующие Hyper-V или другие платформы безопасности на основе виртуализации, также потребуют более радикальных изменений. Это включает в себя отключение гиперпоточности, которая замедлит работу компьютера, и, конечно, большинству людей это не понадобится, но администраторам Windows Server , использующим Hyper-V на процессорах Intel, им придется серьезно подумать об отключении гиперпоточности. в BIOS системы, чтобы обеспечить безопасность своих виртуальных машин.

Поставщики облачных утилит, такие как Microsoft Azure и Amazon Web Services, также активно используют исправления для своих систем, чтобы предотвратить атаки на виртуальные машины в этих системах обмена данными.

Другие операционные системы также необходимо обновить новыми исправлениями безопасности. Например, Ubuntu выпустила новое обновление для защиты компьютеров Linux от этих атак. Пока Apple пока не предприняла никаких официальных шагов.

После идентификации и анализа данных CVE исследователи безопасности выявили следующие ошибки: CVE-2018-3615 атакует Intel SGX, CVE-2018-3620 атакует операционную систему и режим управления системой и CVE-2018-3646 атакует управление виртуальные машины.

В своем блоге Intel заявила, что активно работает над предоставлением более эффективных решений и повышением производительности, одновременно предпринимая усилия по блокированию эффектов L1TF. Эти решения будут применяться только в случае необходимости. Intel заявила, что ранее выпущенные микрокоды ЦП предоставили эту функцию некоторым партнерам, и ее эффективность все еще оценивается.

Наконец, Intel отмечает, что проблемы L1TF также будут решены компанией путем внесения изменений в аппаратное обеспечение. Другими словами, будущие процессоры Intel будут оснащены аппаратными улучшениями, которые повысят эффективность против Spectre, Meltdown, Foreshadow и других подобных атак, а также сведут ущерб к минимуму.

Узнать больше:


Как включить Ultimate Performance для оптимизации производительности в Windows 10/11

Как включить Ultimate Performance для оптимизации производительности в Windows 10/11

Microsoft добавила функцию Ultimate Performance в обновление Windows 10 в апреле 2018 года. Понятно, что это функция, которая помогает системе перейти в высокопроизводительный рабочий режим.

Как установить новый набор значков Проводника, например Windows 10 Sun Valley

Как установить новый набор значков Проводника, например Windows 10 Sun Valley

Если вам нравится новый значок проводника, такой как Windows 10 Sun Valley, следуйте статье ниже, чтобы изменить совершенно новый интерфейс проводника.

Как проверить веб-камеру Windows 10

Как проверить веб-камеру Windows 10

Проверить, хорошо ли работает веб-камера на компьютере с Windows, можно быстро и легко. Ниже приведены инструкции, которые помогут вам проверить камеру.

Как проверить микрофон в Windows 10

Как проверить микрофон в Windows 10

Возможно, у вас подключены наушники хорошего качества, но ноутбук с Windows по какой-то причине продолжает пытаться записывать, используя свой ужасный встроенный микрофон. В следующей статье вы узнаете, как протестировать микрофон Windows 10.

Как удалить сканирование с помощью Malwarebytes из контекстного меню

Как удалить сканирование с помощью Malwarebytes из контекстного меню

Если он вам больше не нужен, вы можете удалить параметр «Сканировать с помощью Malwarebytes» из контекстного меню, вызываемого правой кнопкой мыши. Вот как.

Узнайте о протоколе пограничного шлюза (BGP)

Узнайте о протоколе пограничного шлюза (BGP)

Протокол пограничного шлюза (BGP) используется для обмена информацией о маршрутизации в Интернете и является протоколом, используемым между интернет-провайдерами (которые являются разными AS).

Как создать свой собственный файл взлома реестра Windows

Как создать свой собственный файл взлома реестра Windows

Читая советы, вы видите, что люди часто используют файлы взлома реестра для настройки компьютеров с Windows, и задаетесь вопросом, как их создать. Эта статья проведет вас через основные шаги по созданию собственного файла взлома реестра.

Как включить автоматическое резервное копирование реестра в Windows 10

Как включить автоматическое резервное копирование реестра в Windows 10

Microsoft использовала автоматическое резервное копирование реестра, но эта функция была незаметно отключена в Windows 10. В этой статье Quantrimang.com покажет вам, как автоматически создавать резервную копию реестра в папке. RegBack (Windows\System32\config) \RegBack) в Windows 10.

Как отменить действие на ПК с Windows

Как отменить действие на ПК с Windows

При использовании компьютера совершать ошибки совершенно нормально.

Что делать, если Ethernet-соединение продолжает прерываться в Windows 10/11?

Что делать, если Ethernet-соединение продолжает прерываться в Windows 10/11?

Ваше Ethernet-соединение иногда может раздражать вас, отключаясь без видимой причины на вашем ПК с Windows 10 или 11.