Brýnt að uppfæra stýrikerfi þegar í stað Þórgnýr Einar Albertsson skrifar 6. janúar 2018 07:00 Gallar í meginþorra örgjörva valda áhyggjum. Þessi mynd er sviðsett en vandinn er raunverulegur. Nordicphotos/Getty Mikilvægt er fyrir eigendur næstum hvaða tölvu eða snjallsíma sem er að uppfæra stýrikerfi sín sem allra fyrst, það er að segja ef slíkar uppfærslur hafa verið gefnar út. Ættu þeir sem nota Windows, Android, ChromeOS eða stýrikerfi Apple því til að mynda að huga að uppfærslum. Ástæðan er sú að alvarlegir öryggisgallar finnast í nærri öllum nýjum örgjörvum. Þessir öryggisgallar hafa verið nýttir í svokallaðar Meltdown- og Spectre-árásir. Fyrrnefnd árás er þó einungis möguleg sé örgjörvinn úr smiðju Apple eða Intel, ekki AMD. „Gallarnir eru fólgnir í útfærslu á svokallaðri „speculative execution“ tækni sem er notuð til að auka vinnsluhraða nútíma örgjörva,“ segir í tilkynningu íslensku netöryggissveitarinnar CERT-ÍS. Í tilkynningunni er mælt með því að notendur fylgist með nýjum öryggisuppfærslum og uppfæri sem fyrst. Hugbúnaðaruppfærslur séu eina þekkta mótvægisaðgerðin gegn bæði Meltdown og Spectre. „Árásirnar keyra sem notendaforrit á tölvunni sem ráðist er á. Til dæmis með því að blekkja notandann til að keyra spillikóða. Því er vert að benda á góðar venjur við umgengni tölvukerfa, sem sagt uppfæra varnir (meðal annars vírusvarnir) og forðast að keyra óþekkt forrit. Einnig er mögulegt að útfæra spillikóðann á vefsíðu, til dæmis sem JavaScript, þannig að heimsókn á spillt vefsvæði gæti valdið skaða,“ segir enn fremur í tilkynningu CERT-ÍS. Báðar árásirnar miða að því að stela upplýsingum. Hin fyrrnefnda „speculative execution“ tækni er fólgin í því að örgjörvar giska á nokkrar mögulegar aðgerðaslóðir og keyra samhliða til að flýta vinnslu sinni. Að öllu öðru óbreyttu er röngu slóðinni síðan eytt. Við þetta getur vinnslutími sparast. Örgjörvar Intel og Apple sem nýta þessa tækni aðgreina hins vegar ekki minnissvæði stýrikerfisins og notendaforrita. Er því hægt að þvinga örgjörvann til að vinna of lengi á ágiskaðri slóð og sækja þannig gögn í minni sem viðkomandi ferli á ekki að hafa aðgang að. Að mati Jane Wakefield, tækniblaðamanns BBC, eru áhyggjur þó óþarfar, uppfæri maður stýrikerfi sín og smelli ekki á ókunnuga hlekki. „Hægt er að ráðast á hvaða tölvu sem er sem er með örgjörva sem hefur þennan galla. Hins vegar er talsvert líklegra að ráðist verði á fyrirtæki en einstaklinga.“ Birtist í Fréttablaðinu Tækni Tengdar fréttir Öryggisgallar í örgjörvum hafa áhrif á tæki Apple Apple hefur greint frá því að alvarlegir öryggisgallar sem fundist hafa í örgjörvum hafi áhrif á iPhone, iPad-spjaldtölvur og Mac-tölvur. 5. janúar 2018 10:49 Mest lesið Kona þungt haldin og sjö hundar hennar brunnu inni Innlent Níu ferðamenn á ísnum og heil rúta í viðbót á leiðinni Innlent „Ég hafði ekki ímyndunaraflið í að sjá þetta fyrir mér“ Innlent Faðirinn í hungurverkfalli í lokaðri móttökustöð og móðirin ein með börnin Innlent Ungir Sjálfstæðismenn fengu áfengi í ferð með Vilhjálmi og fóru svo á kjörstað Innlent „Þurfum að búa við það á meðan að vera með þennan ofbeldissegg“ Innlent Konur hafi þurft að afgreiða áttatíu vændiskaupendur á þremur dögum Innlent Þjóðvarðlið virkjað eftir að ICE skaut mann til bana Erlent Bríet og Pálmi takast á fyrir dómstólum Lífið Samfylkingin valdi sér borgarstjóraefni Innlent Fleiri fréttir Lét þingmenn heyra það og sagði Evrópu ekki geta varið sig sjálfa Trump sagður hafa lofað óháðum rannsóknum í Minnesota Einn lifði flugslys í Maine af en sjö dóu Hafa fundið lík síðasta gíslsins á Gasa Börnin heima þegar móðir þeirra var stungin til bana Flugferðum aflýst og hvatt til heimavinnu vegna snjókomu Leita að líkamsleifum síðasta gíslsins Morðið á Pretti gagnrýnt úr ólíklegustu áttum Skotinn til bana: Myndefnið þvert á orð ráðherrans Þjóðvarðlið virkjað eftir að ICE skaut mann til bana Annar maður skotinn til bana af ICE Hótar að setja hundrað prósenta toll á Kanada „Eftir þetta getur enginn treyst honum“ Tugþúsundir mótmæltu ICE Funda um frið í skugga banvænna árása næturinnar Ungur drengur látinn eftir hákarlaárás Grinch siglt til hafnar í Marseille Ólympíufarinn eftirlýsti gómaður eftir áratug á flótta Bein útsending: Þorgerður ávarpar mannréttindaráðið vegna Íran Viðurkenna loks, fyrir mistök, að Úkraínumenn hafi sökkt Moskvu Repúblikanar leita aftur á náðir Musks Leysir upp þingið og boðar til kosninga í Japan Sex særðir eftir hnífaárás á mótmælum í Antwerpen Rússar, Úkraínumenn og Bandaríkjamenn funda í fyrsta sinn við sama borð Trump fer í fýlu og dregur boð sitt til Carney til baka „Við getum gert það sem við viljum“ Viti ekki hvað er í samningi NATO sem semji ekki fyrir hönd Grænlands Frakkar riðu á vaðið og tóku skuggaskip Rússa Sendi Evrópu tóninn: „Þú mótar ekki nýja heimsmynd með eintómum orðum“ Draumur Trumps um „Rivíeru Mið-Austurlanda“ lifir enn Sjá meira
Mikilvægt er fyrir eigendur næstum hvaða tölvu eða snjallsíma sem er að uppfæra stýrikerfi sín sem allra fyrst, það er að segja ef slíkar uppfærslur hafa verið gefnar út. Ættu þeir sem nota Windows, Android, ChromeOS eða stýrikerfi Apple því til að mynda að huga að uppfærslum. Ástæðan er sú að alvarlegir öryggisgallar finnast í nærri öllum nýjum örgjörvum. Þessir öryggisgallar hafa verið nýttir í svokallaðar Meltdown- og Spectre-árásir. Fyrrnefnd árás er þó einungis möguleg sé örgjörvinn úr smiðju Apple eða Intel, ekki AMD. „Gallarnir eru fólgnir í útfærslu á svokallaðri „speculative execution“ tækni sem er notuð til að auka vinnsluhraða nútíma örgjörva,“ segir í tilkynningu íslensku netöryggissveitarinnar CERT-ÍS. Í tilkynningunni er mælt með því að notendur fylgist með nýjum öryggisuppfærslum og uppfæri sem fyrst. Hugbúnaðaruppfærslur séu eina þekkta mótvægisaðgerðin gegn bæði Meltdown og Spectre. „Árásirnar keyra sem notendaforrit á tölvunni sem ráðist er á. Til dæmis með því að blekkja notandann til að keyra spillikóða. Því er vert að benda á góðar venjur við umgengni tölvukerfa, sem sagt uppfæra varnir (meðal annars vírusvarnir) og forðast að keyra óþekkt forrit. Einnig er mögulegt að útfæra spillikóðann á vefsíðu, til dæmis sem JavaScript, þannig að heimsókn á spillt vefsvæði gæti valdið skaða,“ segir enn fremur í tilkynningu CERT-ÍS. Báðar árásirnar miða að því að stela upplýsingum. Hin fyrrnefnda „speculative execution“ tækni er fólgin í því að örgjörvar giska á nokkrar mögulegar aðgerðaslóðir og keyra samhliða til að flýta vinnslu sinni. Að öllu öðru óbreyttu er röngu slóðinni síðan eytt. Við þetta getur vinnslutími sparast. Örgjörvar Intel og Apple sem nýta þessa tækni aðgreina hins vegar ekki minnissvæði stýrikerfisins og notendaforrita. Er því hægt að þvinga örgjörvann til að vinna of lengi á ágiskaðri slóð og sækja þannig gögn í minni sem viðkomandi ferli á ekki að hafa aðgang að. Að mati Jane Wakefield, tækniblaðamanns BBC, eru áhyggjur þó óþarfar, uppfæri maður stýrikerfi sín og smelli ekki á ókunnuga hlekki. „Hægt er að ráðast á hvaða tölvu sem er sem er með örgjörva sem hefur þennan galla. Hins vegar er talsvert líklegra að ráðist verði á fyrirtæki en einstaklinga.“
Birtist í Fréttablaðinu Tækni Tengdar fréttir Öryggisgallar í örgjörvum hafa áhrif á tæki Apple Apple hefur greint frá því að alvarlegir öryggisgallar sem fundist hafa í örgjörvum hafi áhrif á iPhone, iPad-spjaldtölvur og Mac-tölvur. 5. janúar 2018 10:49 Mest lesið Kona þungt haldin og sjö hundar hennar brunnu inni Innlent Níu ferðamenn á ísnum og heil rúta í viðbót á leiðinni Innlent „Ég hafði ekki ímyndunaraflið í að sjá þetta fyrir mér“ Innlent Faðirinn í hungurverkfalli í lokaðri móttökustöð og móðirin ein með börnin Innlent Ungir Sjálfstæðismenn fengu áfengi í ferð með Vilhjálmi og fóru svo á kjörstað Innlent „Þurfum að búa við það á meðan að vera með þennan ofbeldissegg“ Innlent Konur hafi þurft að afgreiða áttatíu vændiskaupendur á þremur dögum Innlent Þjóðvarðlið virkjað eftir að ICE skaut mann til bana Erlent Bríet og Pálmi takast á fyrir dómstólum Lífið Samfylkingin valdi sér borgarstjóraefni Innlent Fleiri fréttir Lét þingmenn heyra það og sagði Evrópu ekki geta varið sig sjálfa Trump sagður hafa lofað óháðum rannsóknum í Minnesota Einn lifði flugslys í Maine af en sjö dóu Hafa fundið lík síðasta gíslsins á Gasa Börnin heima þegar móðir þeirra var stungin til bana Flugferðum aflýst og hvatt til heimavinnu vegna snjókomu Leita að líkamsleifum síðasta gíslsins Morðið á Pretti gagnrýnt úr ólíklegustu áttum Skotinn til bana: Myndefnið þvert á orð ráðherrans Þjóðvarðlið virkjað eftir að ICE skaut mann til bana Annar maður skotinn til bana af ICE Hótar að setja hundrað prósenta toll á Kanada „Eftir þetta getur enginn treyst honum“ Tugþúsundir mótmæltu ICE Funda um frið í skugga banvænna árása næturinnar Ungur drengur látinn eftir hákarlaárás Grinch siglt til hafnar í Marseille Ólympíufarinn eftirlýsti gómaður eftir áratug á flótta Bein útsending: Þorgerður ávarpar mannréttindaráðið vegna Íran Viðurkenna loks, fyrir mistök, að Úkraínumenn hafi sökkt Moskvu Repúblikanar leita aftur á náðir Musks Leysir upp þingið og boðar til kosninga í Japan Sex særðir eftir hnífaárás á mótmælum í Antwerpen Rússar, Úkraínumenn og Bandaríkjamenn funda í fyrsta sinn við sama borð Trump fer í fýlu og dregur boð sitt til Carney til baka „Við getum gert það sem við viljum“ Viti ekki hvað er í samningi NATO sem semji ekki fyrir hönd Grænlands Frakkar riðu á vaðið og tóku skuggaskip Rússa Sendi Evrópu tóninn: „Þú mótar ekki nýja heimsmynd með eintómum orðum“ Draumur Trumps um „Rivíeru Mið-Austurlanda“ lifir enn Sjá meira
Öryggisgallar í örgjörvum hafa áhrif á tæki Apple Apple hefur greint frá því að alvarlegir öryggisgallar sem fundist hafa í örgjörvum hafi áhrif á iPhone, iPad-spjaldtölvur og Mac-tölvur. 5. janúar 2018 10:49