• نویسنده: Administrator
  • 122

Meltdown و Spectre به مهاجمان اجازه دسترسی به اطلاعات محافظت شده ی موجود در هسته ی PC  را میدهند، اطلاعاتی مثل: رمزهای عبور، کلید رمزنگاری، عکس های شخصی و ایمیل و یا هر چیز دیگری که در رایانه ی شماست و از آن استفاده میکنید.این نقایص جدی است.

خوشبختانه، سازندگان سیستم عامل و پردازنده، پچ های اینگونه نواقص را با سرعت عرضه میکنند و شما میتوانید در برابر برخی از آن ها از Meltdown و Specter محافظت کنید.

با این وجود، حفظ امنیت در برابر این گونه سوئ استفاده ها کار آسان و سریعی نیست. به هر حال این دو نقص باعث ایجاد کارهای بسیار متوعی میشود، چون به تمام بخش ها از سخت افزار تا نرم افزار و سیستم عامل دسترسی دارند.

راهنمایی که در حال حاضر شما در حال خواهندن آن هستید، صرفا برروی حفاظت کامپیوتر در برابر معایب Meltdown و Spectre CPU تمرکز دارد.

 

چگونه از رایانه ی شخصی در برابر نقص های CPU و Meltdown و Spectre محافظت کنیم؟

  • به روز رسانی سیستم عامل خود

  • بررسی به روز رسانی سخت افزاری

  • بروز رسانی مرورگر ها

  • به روز رسانی نرم افزار های مورد استفاده

  • فعال کردن آنتی ویروس و بروز نگه داشتن آن

اول و مهمتر از همه: به روز رسانی سیستم عامل تا همین لحظه. به گفته محققان امنیتی Google، نقصMeltdown بسیار جدی ست از سال 1995 برروی هر پردازنده ی [Intel] تاثیر میگذارد. این یک مسئله ی سخت افزاری است، اما سازندگان سیستم عامل، بروزرسانی هایی منتشر کرده اند که در برابر نقص های CPU و Meltdown و Spectre میتواند از سیستم محافظت کند و تا حدودی کار آمد باشد.

مایکروسافت در 3 ژانویه، یک پچ اورژانسی ارائه داد. اگر به طور خودکار رایانه خود را بروزرسانی نکرده اید، به Start> Settings> Update & Security> Windows Update بروید و سپس دکمه Check now را در زیر «Update status» کلیک کنید. (به همین ترتیب، شما فقط می توانید برای "بروز رسانی ویندوز" جستجو کنید، که البته برای ویندوز 7 و 8 هم کار می کند.) سیستم شما باید بروزرسانی موجود را شناسایی و شروع به دانلود آن کند. بروز رسانی را بلافاصله نصب کنید. ما توصیه میکنیم که پچ های Windows Meltdown را به صورت دستی نصب نکنید، مگر اینکه مایکروسافت از طریق Windows Update آنها را به کامپیوتر شما تحویل ندهد.

 

بروزرسانی سیستم عامل- سافت بازار

 

اپل هم محافظت از Meltdown را با macOS High Sierra 10.13.2 که در ماه دسامبر منتشر شد، تحت تاثیر قرار داد. اگر مک شما به طور خودکار به روز رسانی ها را اجرا نمیکند، میتوانید آن را از  App Store و زبانه ی Update دانلود کنید. Chromebook باید در ماه دسامبر به سیستم عامل Chrome 63 ارتقا یابد که شامل مقابله با معایب CPU است. پچ هایی نیز برای هسته لینوکس در دسترس هستند.

برای به روز رسانی سخت افزار CPU

 

بروزرسانی سخت افزاری سی پی یو - سافت بازار
بروزرسانی سخت افزاری سی پی یو - سافت بازار

 

شما همچنین نیاز به نصب ریز پردازنده میکرو کد / firmware ، برای محافظت در برابر یکی از انواع Spectre، که پچ های سیستم عامل نمیتواند به تنهایی با آن مبارزه کنند، دارید. اینتل بلافاصله آپدیت firmware را برای اغلب پردازنده های خود که در پنج سال گذشته عرضه شده است، منتشر کرد . اما اینکار "ارتقا" می تواند باعث بی ثباتی سیستم،  reboot سیستم و از دست رفتن اطلاعات یا تخریب آنها شود.

مسائل بی ثباتی در این اصلاحیه به عنوان یک یادآوری جدی مطرح شده است که پشتیبان گیری از اطلاعات به طور مرتب، یکی از مهم ترین اقداماتی است که می توانید بر روی رایانه خود انجام دهید، صرف نظر از اینکه شما اطلاعات را به یک سرویس پشتیبان گیری ابر یا یک هارد دیسک خارجی ذخیره می کنید.

 

بروزرسانی سخت افزاری سی پی یو - سافت بازار
بروزرسانی سخت افزاری سی پی یو - سافت بازار

 

اما مسئله ی نا خوشایندی که وجود دارد این است که پچ ها سرعت سیستم را کند میکنند؛ هر چند که اینها به CPU و حجم کار شما بستگی دارد.

به روز رسانی این firmware ها، به یک سری ترفند نیاز دارد، زیرا به روز رسانی سیستم عامل به طور مستقیم از اینتل و AMD صادر نمی شود.در عوض، شما باید آنها را از شرکتی که لپ تاپ، کامپیوتر یا مادربرد خود را تهیه کرده اید، دریافت کنید (مثلا: HP، دل، گیگابایت و غیره).

مرورگر خود را به روز کنید.

 

بروزرسانی مرورگر- سافت بازار
بروزرسانی مرورگر- سافت بازار

 

شما همچنین باید در برابر Spectre هم حفاظت کنید که نرم افزار را برای دسترسی به حافظه کرنل هدایت می کند. تراشه های اینتل، AMD و ARM تا حدودی آسیب پذیر به Spectre هستند. برنامه های کاربردی برای محافظت در برابر Spectre باید بروز شوند. مرورگرهای اصلی رایانه های شخصی تمام به روز رسانی ها را به عنوان اولین خط دفاع در برابر وب سایت های نابکار که به دنبال سوء استفاده از نقص CPU با جاوا اسکریپت هستند، منتشر می کنند.

مایکروسافت، Edge و اینترنت اکسپلورر را در کنار ویندوز 10 به روز کرد. فایرفاکس 57 نیز دارای برخی از محافظ های Spectre میباشد. Chrome 63 با "جداسازی سایت" که یک ویژگی آزمایشی اختیاری ست، ساخته شده است که شما می توانید آن را با وارد کردن آدرس chrome://flags/#enable-site-per-process در نوار آدرس خود، وکلیک برروی Enable و سپس Strict site isolation  آن را فعال کنید.

در 8 ژانویه، اپل به روز رسانی های iOS 11 و macOS را با "بهبود های امنیتی به Safari و WebKit برای کاهش اثرات Spectre" تحویل داد.

به روز رسانی سایر نرم افزارها

مرورگر شما ساده ترین راه برای هکرها برای حمله به نقص پردازنده Specter است، اما نرم افزارهای دیگر نیز به طور بالقوه می توانkد به آن آسیب برسانند.

 در نهایت، این مصائب تاکید می کنیم، مهم است که امنیت کامپیوترتان را حفظ کنید. محققان گوگل که معایب CPU را کشف کرده اند می گویند: آنتی ویروس سنتی قادر به شناسایی حمله Meltdown یا Spectre نیست. محققان مهاجمان را نیز آزمایش کرده اند، مهاجمان باید قادر به تزریق و اجرای کدهای مخرب روی رایانه خود باشند تا بتوانند از داده های موجود سوء استفاده کنند. اکتیو نگه داشتن نرم افزار امنیتی نصب شده و بروزرسانی آن بسیار حائز اهمیت است، و باعث دور نگه داشتن هکرها و بدافزارها از کامپیوترتان میشود.

فروشگاه سافت بازار بزرگترین و کامل ترین مرکز ارائه انواع نرم افزاردر ایران میباشد، شما میتوناید در هر نقطه از ایران نرم افزار های کاربردی، سیستمی، آموزشی، امنیتی، دانشگاهی و ... را در سافت بازار تهیه بفرمائید. سافت بازار همینطور با ارائه محصولات دیجیتال تجربه متفاوتی را در خرید محصولات اسوس، سامسونگ، هوآوی، آی لایف و... را در اختیار کاربران خود قرار داده است. سافت بازار با ارائه روش های نوین در فروش نرم افزار و در راستای سیستم مشتری مداری خود اقدام به ارائه خدمات پس از فروش برای نصب تمام نرم افزار های روی وب سایت و همینطور پشتیبانی آنلاین و تلفنی به جهت کاربرد های حرفه ای نرم افزار به مشتریان خود نموده است.

کلیه کالاها و خدمات سافت بازار، دارای مجوز های لازم از مراجع مربوطه می باشند و فعالیتهای این سایت تابع قوانین و مقررات جمهوری اسلامی ایران می باشد.