Meltdown ve Spectre Nedir?


Son birkaç gündür, Intel, AMD ve ARM şirketlerinin ürettiği işlemcilerde, “Meltdown” ve “Spectre” adlı güvenlik açıklarının bulunduğu tespit edildi. Peki bu güvenlik açıkları neler?

 

Bu güvenlik açıkları, kişilerin, size ait parola ve banka bilgileri gibi önemli verileri elde etmesine olanak sağlamakta.

Meltdown ve Spectre’nin dünyadaki tüm akıllı telefonların ve masaüstü bilgisayarları etkilediği söylenmekte. Meltdown, kullanıcı uygulamaları ve işletim sistemi arasındaki temel izolasyonu kırabiliyor. Bu saldırı, bir programın belleğe ve işletim sistemine erişmesine izin veriyor.

Spectre ise; farklı uygulamalar arasındaki izolasyonu kırıyor. Kötü niyetli kişiye en iyi uygulamaları takip eden, hataları sızdıran hata içermeyen programları kandırmasına olanak tanıyor. Daha detaylı bilgi için https://meltdownattack.com/ linkini de ziyaret edebilirsiniz.

Meltdown ve Spectre mimari düzeyde meydana gelen kusurlar olduğu için bir bilgisayarın veya cihazın Windows, iOS, Android veya başka bir işletim sistemiyle çalışıp çalışmadığı önemli değil.

 

Meltdown ve Spectre açığından korunmak için ise; kullandığınız tüm cihazlar için son güncellemelerinizi gerçekleştirdiğinizden emin olun.

  • 5 Ocak’tan itibaren, Google, son güvenlik güncellemelerini yapan Android sistemini kullanan cihazlarının; ki bunlar arasında kendi ürünleri Nexus, Pixel ve Chromebook da bulunuyor, koruma altında olduğunu belirtti.
  • ​Apple ise; iPhone işletim sistemi güncellemelerinin (iOS 11.2) ve Mac sistem güncellemelerinin (macOS 10.13.2), Apple TV güncellemelerinin (tvOS 11.2) Meltdown hatasına karşı ürünleri korumaya aldığını söyledi. (Apple Watch’ların ise; bu güvenlik açıklarından etkilenmediğini belirtti.)
  • Masaüstü bilgisayarları için ise;  Microsoft, söz konusu güvenlik açığından ortaya çıktığında gerekli güncellemeyi yayınladı. Windows 10, gerekli güvenlik güncellemelerini otomatik olarak indirdiğinden size sadece indirip yüklemek kalıyor. Ayrıca; Açıklığın sisteminizi etkileyip etkilemediğini öğrenmek için Microsoft tarafından yayınlanan Powershell scriptini çalıştırmanız yeterli.

Lisya Zarko
Natro Hosting bünyesinde Sosyal Medya Uzmanı olarak görev yapmakta olan Lisya Zarko, Natro Hosting'in sosyal medya iletişimini yürütmekle beraber, Hosting Blog'a katkı sağlamaktadır.

0 Comments

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir