Как защитить устройства от атаки ZombieLoad?

Как защитить устройства от атаки ZombieLoad?

Недавно в процессорных чипах Intel была обнаружена новая уязвимость под названием ZombieLoad, вызвавшая беспокойство пользователей. Если вы ищете способы защитить свои устройства, вы попали по адресу. В этой статье вы найдете всю информацию, необходимую для защиты вашего устройства от этой атаки.

ZombieLoad затрагивает процессоры Intel, выпущенные с 2011 года, поэтому, если у вас есть устройство, использующее этот процессор Intel, читайте дальше, чтобы узнать, как его защитить. Недавно AMD официально подтвердила, что ZombieLoad не затрагивает их процессоры, так что похоже, что эта уязвимость по-прежнему присуща только Intel.

Если вы обеспокоены тем, что ваше устройство было взломано, вам необходимо убедиться, что вы применили все последние исправления и обновления к своей операционной системе.

Как защитить устройства от уязвимости безопасности ZombieLoad

Так что же такое ZombieLoad?

ZombieLoad — это уязвимость безопасности, которая позволяет хакерам красть частную историю просмотров, пароли и другую информацию с затронутых компьютеров с помощью программного обеспечения, использующего недостатки аппаратного обеспечения Intel.

ZombieLoad также известен как CVE-2018-12130, он использует уязвимости в способе обработки ЦП зомби-загрузок, представляющих собой большие объемы данных, которые процессор не может правильно обработать, что приводит к использованию микрокодов (скрипт внутри ЦП, описывающий инструкции по выполнению), чтобы предотвратить возникновение проблем. Эта уязвимость позволяет получить доступ к конфиденциальным данным из программ и приложений.

Как проверить устройства, подверженные уязвимости ZombieLoad

К сожалению, в настоящее время нет возможности проверить, подвержено ли ваше устройство уязвимости ZombieLoad. А антивирусное программное обеспечение и пакеты интернет-безопасности не могут обнаружить эту уязвимость. Однако если вы используете устройство с процессором Intel, выпущенным с 2011 года, весьма вероятно, что ваше устройство будет атаковано ZombieLoad.

Такие устройства, как компьютеры Windows, Mac и планшеты на базе процессоров Intel, уязвимы, если только вы не используете устройства, работающие на процессорах AMD или ARM. Однако вам не нужно слишком сильно паниковать, если вы используете устройства с процессорами Intel, поскольку это только доказывает, что устройство более уязвимо для атак, а не обязательно, что оно стало целью. Просто убедитесь, что ваши устройства обновлены для защиты от ZombieLoad как можно скорее.

Как защитить устройства от атаки ZombieLoad?

Как защититься от уязвимости процессора ZombieLoad

Ниже приведены меры по исправлению и защите от уязвимости безопасности процессора ZombieLoad на различных устройствах.

Как защититься от уязвимости безопасности процессора ZombieLoad на устройствах Android

Хотя большинство устройств Android используют оборудование ARM и не подвержены воздействию ZombieLoad, другим устройствам Android, использующим Intel, необходимы обновленные исправления.

Эти исправления поставляются производителями оборудования вашего Android-устройства, а не Google, поэтому вам нужно будет посетить веб-сайт производителя или связаться с ним напрямую, чтобы получить патч, когда он будет выпущен.

Вы также можете проверить наличие обновлений самостоятельно, открыв настройки на своем устройстве Android, перейдя в « Система» и проверив наличие новых обновлений.

Как защититься от уязвимости безопасности процессора ZombieLoad на компьютерах под управлением Windows

Компьютеры и ноутбуки с ОС Windows чаще всего подвергаются атакам ZombieLoad, поскольку большинство этих устройств работают на оборудовании Intel. Эта уязвимость затрагивает компьютеры с Windows 7, Windows XP, а также компьютеры с Windows 10.

Хорошей новостью является то, что Microsoft выпустила обновления безопасности для Windows 10, а также для предыдущих версий Windows. Windows 10 автоматически загрузит обновления, но чтобы быть уверенным, вы можете ввести « Обновление Windows» в строке поиска на панели задач и выбрать «Проверить наличие обновлений» . Если обновление доступно, загрузите и установите его в системе. Вы также можете загрузить исправление для ZombieLoad с веб-сайта поддержки Microsoft.

Как исправить уязвимость безопасности процессора ZombieLoad на Mac

Компьютеры Mac также подвержены воздействию ZombieLoad, и компания выпустила патч ZombieLoad для macOS Mojave 10.14.5, который применяется ко всем Mac и MacBook, выпущенным с 2011 г. Этот патч также включает обновление браузера Browse Internet Safari.

Однако похоже, что на некоторых компьютерах Mac производительность падает на 40%, если применить все эти исправления. Надеемся, Apple и Intel смогут работать вместе, чтобы минимизировать влияние на производительность.

Также имеется обновление для компьютеров Mac под управлением macOS Sierra и macOS High Sierra . iPhone и iPad не подвержены этой уязвимости.

При использовании более старых версий macOS следите за Mac App Store, чтобы узнать, есть ли какие-либо новые обновления для OS X или macOS, чтобы убедиться, что на вашем устройстве установлена ​​последняя версия операционной системы.

Как исправить уязвимость безопасности процессора ZombieLoad в Linux

ZombieLoad также влияет на машины Linux, работающие на оборудовании Intel. Грег Кроа-Хартман, специалист по поддержке стабильного ядра Linux, объявил о выпуске ядра Linux 5.1.2. Тем временем команды разработчиков дистрибутива также выпускают исправления ошибок. Red Hat объявила, что этой уязвимости также подвержены Red Hat Enterprise Linux (RHEL) 5 и RHEL 8, а также Red Hat Virtualization и Red Hat OpenStack.

Red Hat разрабатывает обновления безопасности ядра для своих продуктов, поэтому убедитесь, что у вас установлены последние обновления. Однако эти исправления могут привести к проблемам с производительностью.

Canonical, компания, создавшая популярный дистрибутив Ubuntu Linux, также опубликовала информацию о том, как бороться с ZombieLoad.

Как исправить уязвимость ZombieLoad на Chromebook

Если вы используете Chromebook, вы автоматически защищены от ZombieLoad, поскольку ОС Chrome автоматически обновляется, а последняя версия Chrome OS 74 отключает технологию Hyper-Threading, чтобы предотвратить уязвимость ZombieLoad.

Это может повлиять на производительность, но Google работает над добавлением мер против ZombieLoad в Chrome OS 75.

Как защитить Firefox и Chrome от ZombieLoad

Mozilla также заявила, что работает над долгосрочным исправлением веб-браузера Firefox для macOS и уже имеет патч для версий Firefox Beta и Firefox Nightly. По словам Mozilla, им не нужно предпринимать никаких действий для пользователей Firefox в Windows и Linux.

Если вы используете веб-браузер Google Chrome, Google рекомендует убедиться, что операционная система, на которой он работает (будь то Windows, Linux или macOS), обновлена ​​до последней версии.

Желаю вам успехов!


Как установить виджет macOS Big Sur/iOS 14 на Windows 10

Как установить виджет macOS Big Sur/iOS 14 на Windows 10

Версия Big Sur для macOS была официально анонсирована на недавней конференции WWDC. И вы можете полностью перенести интерфейс macOS Big Sur на Windows 10 с помощью инструмента Rainmeter.

Как защитить удаленный рабочий стол от вредоносного ПО RDStealer

Как защитить удаленный рабочий стол от вредоносного ПО RDStealer

RDStealer — это вредоносное ПО, которое пытается украсть учетные данные и данные путем заражения RDP-сервера и мониторинга его удаленных подключений.

7 лучших программ для управления файлами для Windows, которые заменят Проводник

7 лучших программ для управления файлами для Windows, которые заменят Проводник

Может быть, пришло время попрощаться с Проводником и использовать стороннее программное обеспечение для управления файлами? Вот 7 лучших альтернатив Windows File Explorer.

Как работает LoRaWAN? Почему это важно для Интернета вещей?

Как работает LoRaWAN? Почему это важно для Интернета вещей?

LoRaWAN или беспроводная сеть дальнего действия полезна для связи между маломощными устройствами на больших расстояниях.

8 способов открыть дополнительные параметры запуска в Windows 10

8 способов открыть дополнительные параметры запуска в Windows 10

Перейдя к «Дополнительным параметрам запуска», вы можете сбросить Windows 10, восстановить Windows 10, восстановить Windows 10 из файла образа, который вы создали ранее, исправить ошибки запуска, открыть командную строку для выполнения параметров, выбрать другие, открыть настройки UEFI, изменить настройки запуска. ..

Почему стоит хорошо подумать, прежде чем войти в систему через аккаунт социальной сети?

Почему стоит хорошо подумать, прежде чем войти в систему через аккаунт социальной сети?

Каждый раз, когда вы подписываетесь на новую услугу, вы можете выбрать имя пользователя и пароль или просто войти в систему через Facebook или Twitter. Но стоит ли вам это делать?

Инструкция по смене Google DNS 8.8.8.8 и 8.8.4.4

Инструкция по смене Google DNS 8.8.8.8 и 8.8.4.4

DNS Google 8.8.8.8 8.8.4.4 — это один из DNS, который предпочитают использовать многие пользователи, особенно для ускорения доступа к сети или доступа к заблокированному Facebook.

Как всегда запускать Microsoft Edge в режиме InPrivate в Windows 10

Как всегда запускать Microsoft Edge в режиме InPrivate в Windows 10

Если вы используете Microsoft Edge на общем компьютере с Windows 10 и хотите сохранить конфиденциальность своей истории просмотров, вы можете настроить Edge всегда запускать в режиме InPrivate.

Узнайте разницу между симметричным и асимметричным шифрованием

Узнайте разницу между симметричным и асимметричным шифрованием

Сегодня обычно используются два типа шифрования: симметричное и асимметричное шифрование. Основное различие между этими двумя типами шифрования заключается в том, что при симметричном шифровании используется один ключ как для операций шифрования, так и для дешифрования.

Как выйти из полноэкранного режима в Windows

Как выйти из полноэкранного режима в Windows

Полноэкранный режим на вашем компьютере удалит ненужный контент. Итак, как выйти из полноэкранного режима Windows?