top of page
Foto do escritorrodrigobragatere

CiberSegurança

Entenda o que é Spectre e Meltdown

Spectre e Meltdown são os nomes de vulnerabilidades de chipsets Intel e permitem que pessoas sem autorização acessem as máquinas de usuários. Em outras palavras, desconhecidos podem acessar áreas que não deveriam ser acessíveis para ninguém.


Entretanto, com essas falhas, programas passam a ter permissão para ler arquivos que estão protegidos e até mesmo compartilhar os dados registrados neles — tudo acontece porque essas fraquezas interferem no funcionamento do kernel.


A maior preocupação gira em torno do vazamento dos dados empresariais ou pessoais de quem utiliza um computador desprotegido. Entre as informações que podem ser espalhadas, estão históricos de mensagens e senhas cadastradas.


Meltdown é uma falha exclusiva dos chips da Intel e permite o acesso de memória do kernel do espaço de usuário, significando que qualquer segredo que um computador está protegendo (mesmo no kernel) está disponível para qualquer usuário capaz de executar programas no sistema. Existem patches (correções) de software para o Meltdown.


Spectre aplica-se aos processadores Intel, ARM e AMD e funciona enganando processadores para executar instruções que eles não devem ter, conceder acesso a informações confidenciais no espaço de memória de outros aplicativos. Existem patches (correções) de software disponíveis, mas, eles não ajudam muito e são menos eficaz do que as correções para o Meltdown.


Como resolver o problema

Identificar esses problemas é uma tarefa difícil, visto que eles não deixam rastros (como grande parte dos bugs conhecidos). Consequentemente, os antivírus também passam a ter mais dificuldade para identificar falhas e prevenir possíveis ataques de cibercriminosos, por este motivo mantenha os softwares sempre atualizados para usuários da Microsoft esta lançou uma atualização de segurança para máquinas que utilizam a versão 10 ou superior do Windows. Ela é gratuita e automática e tem como objetivo corrigir falhas em processadores Intel, ARM e AMD.


De acordo com Google Chrome,

“A Google já lançou uma correção que soluciona completamente a vulnerabilidade do Spectre e que também diminui a falha do Meltdown (isolando o kernel). Com a atualização, existe a chance de que o dispositivo tenha certa perda na performance, principalmente se o processador for mais antigo.”

Exemplos:





13 visualizações0 comentário

Posts recentes

Ver tudo

Comments


bottom of page