Как защитить устройства от атаки ZombieLoad?

Как защитить устройства от атаки ZombieLoad?

Недавно в процессорных чипах Intel была обнаружена новая уязвимость под названием ZombieLoad, вызвавшая беспокойство пользователей. Если вы ищете способы защитить свои устройства, вы попали по адресу. В этой статье вы найдете всю информацию, необходимую для защиты вашего устройства от этой атаки.

ZombieLoad затрагивает процессоры Intel, выпущенные с 2011 года, поэтому, если у вас есть устройство, использующее этот процессор Intel, читайте дальше, чтобы узнать, как его защитить. Недавно AMD официально подтвердила, что ZombieLoad не затрагивает их процессоры, так что похоже, что эта уязвимость по-прежнему присуща только Intel.

Если вы обеспокоены тем, что ваше устройство было взломано, вам необходимо убедиться, что вы применили все последние исправления и обновления к своей операционной системе.

Как защитить устройства от уязвимости безопасности ZombieLoad

Так что же такое ZombieLoad?

ZombieLoad — это уязвимость безопасности, которая позволяет хакерам красть частную историю просмотров, пароли и другую информацию с затронутых компьютеров с помощью программного обеспечения, использующего недостатки аппаратного обеспечения Intel.

ZombieLoad также известен как CVE-2018-12130, он использует уязвимости в способе обработки ЦП зомби-загрузок, представляющих собой большие объемы данных, которые процессор не может правильно обработать, что приводит к использованию микрокодов (скрипт внутри ЦП, описывающий инструкции по выполнению), чтобы предотвратить возникновение проблем. Эта уязвимость позволяет получить доступ к конфиденциальным данным из программ и приложений.

Как проверить устройства, подверженные уязвимости ZombieLoad

К сожалению, в настоящее время нет возможности проверить, подвержено ли ваше устройство уязвимости ZombieLoad. А антивирусное программное обеспечение и пакеты интернет-безопасности не могут обнаружить эту уязвимость. Однако если вы используете устройство с процессором Intel, выпущенным с 2011 года, весьма вероятно, что ваше устройство будет атаковано ZombieLoad.

Такие устройства, как компьютеры Windows, Mac и планшеты на базе процессоров Intel, уязвимы, если только вы не используете устройства, работающие на процессорах AMD или ARM. Однако вам не нужно слишком сильно паниковать, если вы используете устройства с процессорами Intel, поскольку это только доказывает, что устройство более уязвимо для атак, а не обязательно, что оно стало целью. Просто убедитесь, что ваши устройства обновлены для защиты от ZombieLoad как можно скорее.

Как защитить устройства от атаки ZombieLoad?

Как защититься от уязвимости процессора ZombieLoad

Ниже приведены меры по исправлению и защите от уязвимости безопасности процессора ZombieLoad на различных устройствах.

Как защититься от уязвимости безопасности процессора ZombieLoad на устройствах Android

Хотя большинство устройств Android используют оборудование ARM и не подвержены воздействию ZombieLoad, другим устройствам Android, использующим Intel, необходимы обновленные исправления.

Эти исправления поставляются производителями оборудования вашего Android-устройства, а не Google, поэтому вам нужно будет посетить веб-сайт производителя или связаться с ним напрямую, чтобы получить патч, когда он будет выпущен.

Вы также можете проверить наличие обновлений самостоятельно, открыв настройки на своем устройстве Android, перейдя в « Система» и проверив наличие новых обновлений.

Как защититься от уязвимости безопасности процессора ZombieLoad на компьютерах под управлением Windows

Компьютеры и ноутбуки с ОС Windows чаще всего подвергаются атакам ZombieLoad, поскольку большинство этих устройств работают на оборудовании Intel. Эта уязвимость затрагивает компьютеры с Windows 7, Windows XP, а также компьютеры с Windows 10.

Хорошей новостью является то, что Microsoft выпустила обновления безопасности для Windows 10, а также для предыдущих версий Windows. Windows 10 автоматически загрузит обновления, но чтобы быть уверенным, вы можете ввести « Обновление Windows» в строке поиска на панели задач и выбрать «Проверить наличие обновлений» . Если обновление доступно, загрузите и установите его в системе. Вы также можете загрузить исправление для ZombieLoad с веб-сайта поддержки Microsoft.

Как исправить уязвимость безопасности процессора ZombieLoad на Mac

Компьютеры Mac также подвержены воздействию ZombieLoad, и компания выпустила патч ZombieLoad для macOS Mojave 10.14.5, который применяется ко всем Mac и MacBook, выпущенным с 2011 г. Этот патч также включает обновление браузера Browse Internet Safari.

Однако похоже, что на некоторых компьютерах Mac производительность падает на 40%, если применить все эти исправления. Надеемся, Apple и Intel смогут работать вместе, чтобы минимизировать влияние на производительность.

Также имеется обновление для компьютеров Mac под управлением macOS Sierra и macOS High Sierra . iPhone и iPad не подвержены этой уязвимости.

При использовании более старых версий macOS следите за Mac App Store, чтобы узнать, есть ли какие-либо новые обновления для OS X или macOS, чтобы убедиться, что на вашем устройстве установлена ​​последняя версия операционной системы.

Как исправить уязвимость безопасности процессора ZombieLoad в Linux

ZombieLoad также влияет на машины Linux, работающие на оборудовании Intel. Грег Кроа-Хартман, специалист по поддержке стабильного ядра Linux, объявил о выпуске ядра Linux 5.1.2. Тем временем команды разработчиков дистрибутива также выпускают исправления ошибок. Red Hat объявила, что этой уязвимости также подвержены Red Hat Enterprise Linux (RHEL) 5 и RHEL 8, а также Red Hat Virtualization и Red Hat OpenStack.

Red Hat разрабатывает обновления безопасности ядра для своих продуктов, поэтому убедитесь, что у вас установлены последние обновления. Однако эти исправления могут привести к проблемам с производительностью.

Canonical, компания, создавшая популярный дистрибутив Ubuntu Linux, также опубликовала информацию о том, как бороться с ZombieLoad.

Как исправить уязвимость ZombieLoad на Chromebook

Если вы используете Chromebook, вы автоматически защищены от ZombieLoad, поскольку ОС Chrome автоматически обновляется, а последняя версия Chrome OS 74 отключает технологию Hyper-Threading, чтобы предотвратить уязвимость ZombieLoad.

Это может повлиять на производительность, но Google работает над добавлением мер против ZombieLoad в Chrome OS 75.

Как защитить Firefox и Chrome от ZombieLoad

Mozilla также заявила, что работает над долгосрочным исправлением веб-браузера Firefox для macOS и уже имеет патч для версий Firefox Beta и Firefox Nightly. По словам Mozilla, им не нужно предпринимать никаких действий для пользователей Firefox в Windows и Linux.

Если вы используете веб-браузер Google Chrome, Google рекомендует убедиться, что операционная система, на которой он работает (будь то Windows, Linux или macOS), обновлена ​​до последней версии.

Желаю вам успехов!


Что такое виртуальный частный сервер (VPS)?

Что такое виртуальный частный сервер (VPS)?

Виртуальный частный сервер (VPS) — это виртуальный сервер, который выглядит как выделенный/частный сервер, даже если он установлен на физическом компьютере под управлением нескольких операционных систем.

Как найти самый быстрый DNS для оптимизации скорости Интернета

Как найти самый быстрый DNS для оптимизации скорости Интернета

Какой вариант DNS лучше всего подходит для оптимизации скорости Интернета? Как узнать, лучше ли DNS, чем у конкурентов? Прочтите эту статью, чтобы найти самый быстрый DNS и оптимизировать скорость Интернета.

Что такое файловый сервер?

Что такое файловый сервер?

Файловый сервер — это экземпляр центрального сервера в компьютерной сети, позволяющий подключенным клиентам получать доступ к емкости хранилища сервера. Этот термин включает в себя как аппаратное, так и программное обеспечение, необходимое для развертывания такого сервера.

Что особенного в подписи Windows 10?

Что особенного в подписи Windows 10?

Большинство пользователей компьютеров знакомы с редакциями Windows 10 S, Professional и Enterprise. Так что же такое подпись Windows 10? Давайте узнаем в статье ниже!

Что такое сетевой TAP? Как это помогает защитить систему?

Что такое сетевой TAP? Как это помогает защитить систему?

Сетевой TAP — это аппаратное устройство, которое вы размещаете в сети, в частности, между двумя подключенными сетевыми устройствами (такими как коммутатор, маршрутизатор или брандмауэр) для мониторинга сетевого трафика.

Что такое Акунетикс? Что вам нужно знать об инструменте сканирования уязвимостей веб-сайта Acunetix

Что такое Акунетикс? Что вам нужно знать об инструменте сканирования уязвимостей веб-сайта Acunetix

На коммерческом рынке доступно множество инструментов, и Acunetix — один из них. Так что же такое Акунетикс? Что это может сделать для вас? Вот что вам нужно знать об этом инструменте.

Топ-10 лучших инструментов поддержки пентестов на сегодняшний день

Топ-10 лучших инструментов поддержки пентестов на сегодняшний день

Хотя иметь на выбор множество инструментов для тестирования на проникновение — это здорово, поскольку существует так много инструментов, выполняющих схожие функции, может быть сложно выбрать, какой из них предлагает вам наилучшую ценность.

Как записать файлы образов ISO на компакт-диски и DVD-диски

Как записать файлы образов ISO на компакт-диски и DVD-диски

В процессе резервного копирования и шифрования данных иногда необходимо записать файл образа ISO на компакт-диск или DVD для использования в необходимых ситуациях.

9 вещей, которые можно сделать в диспетчере задач в режиме миниатюр Windows 10

9 вещей, которые можно сделать в диспетчере задач в режиме миниатюр Windows 10

При первом открытии диспетчера задач в Windows 10 вы увидите миниатюру инструмента. Вот все, что вы можете сделать в представлении миниатюр диспетчера задач в Windows 10.

Как изменить страну получения новостей и расположение панели новостей в Windows 10

Как изменить страну получения новостей и расположение панели новостей в Windows 10

Вы можете выбрать страну, из которой будете получать новости, разместить инструмент «Панель новостей» внизу экрана, на панели задач или переместить его в сторону или вверху рабочего стола, в зависимости от ваших предпочтений.