Meltdown ve Spectre Nedir?


Son birkaç gündür, Intel, AMD ve ARM şirketlerinin ürettiği işlemcilerde, “Meltdown” ve “Spectre” adlı güvenlik açıklarının bulunduğu tespit edildi. Peki bu güvenlik açıkları neler?

 

Bu güvenlik açıkları, kişilerin, size ait parola ve banka bilgileri gibi önemli verileri elde etmesine olanak sağlamakta.

Meltdown ve Spectre’nin dünyadaki tüm akıllı telefonların ve masaüstü bilgisayarları etkilediği söylenmekte. Meltdown, kullanıcı uygulamaları ve işletim sistemi arasındaki temel izolasyonu kırabiliyor. Bu saldırı, bir programın belleğe ve işletim sistemine erişmesine izin veriyor.

Spectre ise; farklı uygulamalar arasındaki izolasyonu kırıyor. Kötü niyetli kişiye en iyi uygulamaları takip eden, hataları sızdıran hata içermeyen programları kandırmasına olanak tanıyor. Daha detaylı bilgi için https://meltdownattack.com/ linkini de ziyaret edebilirsiniz.

Meltdown ve Spectre mimari düzeyde meydana gelen kusurlar olduğu için bir bilgisayarın veya cihazın Windows, iOS, Android veya başka bir işletim sistemiyle çalışıp çalışmadığı önemli değil.

 

Meltdown ve Spectre açığından korunmak için ise; kullandığınız tüm cihazlar için son güncellemelerinizi gerçekleştirdiğinizden emin olun.

  • 5 Ocak’tan itibaren, Google, son güvenlik güncellemelerini yapan Android sistemini kullanan cihazlarının; ki bunlar arasında kendi ürünleri Nexus, Pixel ve Chromebook da bulunuyor, koruma altında olduğunu belirtti.
  • ​Apple ise; iPhone işletim sistemi güncellemelerinin (iOS 11.2) ve Mac sistem güncellemelerinin (macOS 10.13.2), Apple TV güncellemelerinin (tvOS 11.2) Meltdown hatasına karşı ürünleri korumaya aldığını söyledi. (Apple Watch’ların ise; bu güvenlik açıklarından etkilenmediğini belirtti.)
  • Masaüstü bilgisayarları için ise;  Microsoft, söz konusu güvenlik açığından ortaya çıktığında gerekli güncellemeyi yayınladı. Windows 10, gerekli güvenlik güncellemelerini otomatik olarak indirdiğinden size sadece indirip yüklemek kalıyor. Ayrıca; Açıklığın sisteminizi etkileyip etkilemediğini öğrenmek için Microsoft tarafından yayınlanan Powershell scriptini çalıştırmanız yeterli.

Natro Blog
Türkiye - İstanbul Merkezli natro.com; 1999 yılından bu yana Alan adı servisleri, web Hosting, sunucu kiralama ve barındırma, Güvenlik çözümleri gibi ürünlerle uluslararası web hosting sektöründe hizmet vermektedir.

0 Comments

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir