چگونه از ویندوز در برابر حفره های امنیتی Meltdown و Spectre محافظت کنیم؟

هر چند این روزها نگاه تمام خبرگزاری های دنیای تکنولوژی به نمایشگاه CES معطوف است اما هنوز هم کمپانی های زیادی با حفره های امنیتی Meltdown و Spectre دست و پنجه نرم می کنند. چند روز از سال 2018 نگذشته بود که گزارشی مبنی بر کشف حفره های خطرناک و آسیب پذیری پردازنده های شرکت اینتل منتشر شد.

دو حفره امنیتی اساسی در چیپست های اینتل وجود دارد، یکی به نام Meltdown و دیگری Spectre که تقریباً تمام دستگاه های تولید شده طی 20 سال اخیر را در بر می گیرند. این آسیب پذیری ها به مهاجمان اجازه می دهند با سوء استفاده از عملیات پردازش موازی، به حافظه محرمانه پردازنده دست پیدا کند.

اما چگونه می توانیم از ویندوز در برابر این دو حفره امنیتی محافظت کنیم؟ برای مطلب پیش رو تصمیم گرفتیم روی همین مسئله دست گذاشته و راه هایی برای این مشکل بیان کنیم. بنابراین اگر نگران Meltdown و Spectre هستید تا پایان همراه ما باشید.

آیا ویندوز کامپیوتر شما به ویرویس های Meltdown و Spectre آلوده شده است؟

مایکروسافت اخیرا کدی را منتشر کرده که با نوشتن آن در محیط ابزار PowerShell می توانید از وجود حفره امنیتی در ویندوز با خبر شوید. برای اینکار ابتدا ابزار پاورشل را با Administrator (تحت مجوز مدیر) بالا بیاورید: می توانید روی کلید ویندوز + Q کلیک کنید یا از طریق منو استارت ویندوز عبارت پاورشل را بیابید و سپس با کلیک راست روی آیکون آن، گزینه Run as administrator انتخاب نمایید.

بعد از اینکه پاورشل بارگزاری شد، مرحله های زیر را به ترتیب اجرا کنید تا در نهایت بفهمید بفهمید که آیا ویندوز به Meltdown مبتلا شده است یا نه:

  • جمله Install-Module SpeculationControl را بنویسید و سپس Enter را بزنید تا کد اجرا شود.
  • اکنون Y (به منزله Yes) را وارد کنید و Enter بزنید.
  • دوباره همین کار را انجام دهید.
  • بعد از اینکه عملیات نصب به اتمام برسید Import-Module SpeculationControl نوشته و Enter بزنید.
  • در نهایت دستور Get-SpeculationControlSettings را بنویسید و Enter بزنید.

پس از اینکه تمام دستورات بالا را اجرا کردید، نگاهی به نتیجه خروجی بیاندازید؛ باید True یا False باشید. اگر پیغام True را دیدید که تبریک میگوییم، کامپیوترتان محافظت شده و دیگر نیازی به انجام کارهای بیشتری نیست. اما در صورتی که False به نمایش در آمد، یعنی سیستم آسیب پذیر است.

در اینجا بخش Suggested Actions (کارهای پیشنهادی) می تواند به کمک تان می آید. با انجام آن ها می توانید آسیب پذیری ویندوز را به حداقل برسانید. مثلا در تصویر بالا آپدیت BIOS/Frmware و نصب آخرین بروزرسانی ویندوز پیشنهاد شده است.

چگونه از کامپیوتر محافظت کنیم؟

خبر خوب این است که می توانید از رایانه شخصی در برابر Meltdown محافظت کنید و خبر بد هم اینجاست که این راه حل ها دائمی نبوده و جدا از آن احتمال دارد که در کارایی سیستم مشکلاتی به وجود بیاید.

راه نخست، پچ مایکروسافت را نصب کنید: مایکروسافت بعد از این مشکل به سرعت یک پچ برای Meltdown منتشر کرد. این پچ را می توانید با رفتن به بخش Windows Update (در آدرس Settings > Update & Security > Windows Update > Check of updates) پیدا کنید. پچ KB4056892 را برای بلید ویندوز 16299 دانلود کرده و نصب نمایید.

البته مشکل اینجاست که این پچ با بعضی آنتی ویروس ها کار نمی کند و برنامه هایی که کلید رجیستری سازگاری با Meltdown و Spectre نداشته باشند نمی توانند آن را دریافت کنند. البته این مشکل بیشتر برای آنتی های ویروس های قدیمی و آپدیت نشده پیش آمده است.

راه دوم، مرورگر را آپدیت نگه دارید: مرورگر خود را به آخرین نسخه بروز کنید. گوگل در کروم 64 و موزیلا در نسخه 54 فایرفاکس پچی را برای مقابله با Meltdown ارائه داده اند. حتی مایکروسافت نیز در آخرین ورژن Edge آپدیتی بدین منظور منتشر کرده است.

راه سوم، بروزرسانی BIOS و Firmware: آپدیت BIOS و Firmware فراموش نشود. بعضی کامپیوترها دارای اپلیکیشنی درون سیستم هستند که به راحتی با آن می توانید وضعیت چنین آپدیت هایی را چک کنید. اگر هم چنین چیزی را ندیدید یا پاکش کردید، کافیست به وب سایت کمپانی سازنده رفته و بروزرسانی ها را بیابید.

Spectre را چه کنیم؟

این توضیحات همه برای حفره امنیتی Meltdown بودند و متاسفانه فعلا راهی برای جلوگیری از Spectre وجود ندارد. البته جای نگرانی هم نیست، چون Meltdown خطر بزرگ تری بوده و به راحتی می تواند هکرها را به اطلاعاتی که می خواهند برساند.

به خاطر نحوه ساز و کار Spectre، برای پر کردن این حفره امنیتی کمپانی سازنده باید از پایه پردازنده هایی را طراحی کند. کاری که سال ها ممکن است به طول بیانجامد. جدا از اینکه اگر پردازنده های کنونی که به حفره امنیتی Spectre دچار شده اند بخواهند به طور کامل از رده خارج شوند، حداقل یک دهه زمان می برد.

با توجه به تعداد دستگاه هایی که توسط Spectre آلوده شده اند، بازگردانی سیستم ها نیز تقریبا غیر ممکن است. بنابراین تنها راه این است که با خطر حمله از طریق این حفره امنیتی کنار بیاییم.

آیا باید نگران Meltdown و Spectre باشیم؟

https://digiato.com/wp-content/uploads/2018/01/Meltdown-Spectre-Header.jpg

طبیعی است نگران باشید، کامپیوترها این روزها جزیی جدایی ناپذیر از زندگی انسان ها هستند و بعضی وقت ها دزدی اطلاعات ضررات جبران ناپذیری را وارد می کند اما نباید فقط نیمه خالی لیوان را دید و باید نیم نگاهی هم به حقایق پیرامون این دو حفره امنیتی داشت.

اول اینکه خیلی کم پیش می آید که هدف یک حمله Spectre قرار بگیرید. اگر هکرها بخواهند از این حفره امنیتی استفاده کنند، باید زمان و انرژی زیادی بگذارند. به همین خاطر Spectre گزینه مناسبی به شمار نمی رود. از آن طرف نیز کمپانی ها با آپدیت سیستم عامل هایشان سعی کرده اند تا به مقابله با Meltdown بروند.

malltina

مطالب مرتبط

باگ امنیتی ویندوز امکان نفوذ به پرینتر را فراهم می‌کند

اخیرا یک باگ امنیتی در ویندوز شناسایی شده که روی پرینتر تاثیر می‌گذارد. مایکروسافت اعلام کرده که با انتشار یک پچ امنیتی این مشکل را برطرف خواهد کرد.محققان توانسته‌اند پچ‌های امنیتی را دور بزنند و از این باگ سوءاستفاده کنند که نتیجه آن، امکان نفوذ به هر یک از دستگاه‌های پرینت و کنترل شبکه خصوصی... ادامه مطلب

باگ در اپ اندرویدی توییتر احتمالا پیام خصوصی برخی از کاربران را لو داده است

توییتر می‌گوید باگ امنیتی در اپلیکیشن اندرویدی این پلتفرم احتمالاً سبب لو رفتن پیام‌های خصوصی کاربران شده است. این شرکت افزود تاکنون شواهدی به دست نیامده که نشان بدهد هکرها از این آسیب پذیری سوءاستفاده کرده‌اند.به گفته توییتر آسیب پذیری یاد شده به هکرها اجازه می‌داده تا یک اپلیکیشن مخرب را روی گوشی کاربر اجرا... ادامه مطلب

اجرای اپ‌های اندروید روی PC با آپدیت اپ Your Phone امکان‌پذیر شد

مایکروسافت اجرای اپ‌های اندروید روی PC کنار برنامه‌های ویندوز در سیستم عامل ویندوز ۱۰ را امکان پذیر کرد. این قابلیت به اپ Your Phone اضافه شده و از هم اکنون در دسترس تسترهای ویندوز ۱۰ قرار گرفته است.به کمک این ویژگی دسترسی به لیست برنامه‌های اندرویدی در اپ Your Phone و اجرای آنها امکان پذیر... ادامه مطلب

کدام مرورگر در ویندوز ۱۰ سرعت بالاتری دارد؟

مرورگر اگر مهمترین برنامه در دنیای کامپیوتر نباشد، یکی از مهمترین آن‌ها محسوب می‌شود و همه ما روزانه از آن استفاده می‌کنیم. برای سیستم عامل ویندوز ۱۰ مرورگرهای زیادی وجود دارند، اما کدام یک از آن‌ها سریعتر است؟مرورگرها با گذر زمان بهبود پیدا می‌کنند و به ویژگی‌های جدیدی مجهز می‌شوند، بنابراین عملکرد آن‌ها هر ساله... ادامه مطلب

قابلیت‌های اختیاری ویندوز ۱۰ چیست و چگونه آن‌ها را فعال کنیم؟

ویندوز ۱۰ به ویژگی‌های زیادی مجهز شده و با هر بروزرسانی، به تعداد آن‌ها افزوده می‌شود که شماری از آن‌ها جزو قابلیت‌های اختیاری ویندوز ۱۰ هستند. در این مطلب آن‌ها را معرفی کرده و نحوه فعالسا‌زی آن‌ها را آموزش می‌دهیم.قابلیت‌های اختیاری ویندوز ۱۰ برای کاربران حرفه‌ای و همچنین مدیران آی‌تی توسعه پیدا کرده‌اند، هرچند شاید... ادامه مطلب

گوگل چگونه برنامه‌های ویندوز را به کروم بوک‌ها می‌آورد؟

گوگل با همکاری شرکت «Parallels» قصد دارد از برنامه‌های ویندوز در کروم بوک‌ها پشتیبانی کند، اما این کمپانی چگونه به هدف خود دست پیدا می‌کند؟گوگل می‌خواهد زمانی که کاربران به برنامه‌های ویندوز نیاز دارند، بتوانند از آن‌ها استفاده کنند. مدیر محصول سیستم عامل کروم، «Cyrus Mistry» در این باره اعلام کرده:«شما امروزه از جدیدترین فناوری‌ها... ادامه مطلب

ویجیاتو

نظرات ۱

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟