Otkriven novi sigurnosni propust Intela „ZombieLoad“ (+ kako se zaštititi)
Nakon svega dve godine otkriven je još jedan ozbiljan sigurnosni propust u Intelovim procesorima proizvedeni nakon 2011. godine.
Ako se sećate 2017. godine otkriveni su veliki sigurnosni propusti nazvani Spectre i Meltdown, a sada imamo sličan scenario. Novi propust otkrila je ista grupa istraživača koja je otkrila i prethodne, i opet dodelila zanimljivo ime – „ZombieLoad„.
Razlika između prethodnih i novog propusta je u tome što korisnik ne mora instalirati zlonamerni softver preko kojeg bi napadač iskoristio sigurnosni propust procesora. Umesto toga, ovaj side-channel napad se oslanja na nedostatke u dizajnu samih čipseta.
> Testirajte i sami pomoću ovog alata
Naziv propusta je posebno zanimljiv, a oslikava način na koji se eksploituje ranjivost procesora. Naime, radi o podacima koje CPU ne može da razume (tj. obradi), i prisiljava ga da zatraži pomoć od mikrokoda procesora kako bi sprečio pad sistema. Kroz ovaj napad prisiliće podatke da procure iz jezgra procesora.
Loša vest je da su ugorženi kako Windows tako tako i Mac i Chrome operativni sistemi, i da korisnik ne mora ni znati da su podaci iz procesora procureli.
Dobra vest je da se ovaj propust može veoma teško iskoristiti i potrebno je određeno znanje i set veština. Još jedna dobra vest je da su Microsoft, Apple i Google već pripremili zakrpe za ovaj propust. Sve to znači da možete zaštitit svoj računar veoma lako, i već sada, pre nego što neko uspe da masovno eksploituje ovaj propust.
Kako zaštititi računar?
Dovoljno je samo da ažurirate svoj operativni sistem i držite ažuriranja na „Automatic“, odnosno da se sistem ažurira automatski. Evo kako to uraditi:
Windows 10
Otvorite Start pa ukucajte „Update„, pokrenite aplikaciju za ažuriranja. Verovatno ćete videti da već imate ažuriranja, ako nisu možda i preuzeta pa čekaju da ponovo pokrenete računar. Ukoliko ne vidite ažuriranja onda samo kliknite na „Check for updates“ i sačekajte. Nakon što se ažuriranja preuzmu i instaliraju, ponovo pokrenite računar.
Windows XP
Microsoft je nedavno izdao sigurnosnu zakrupu i za ovaj prastari operativni sistem, ali za drugu vrstu propusta. Ipak, predlog je da sačuvate ovaj link i proveravate s vremena na vreme da li se pojavila zakrpa i za ovaj propust. Ako se pojavi, samo preuzmite i instalirajte.
Mac OS
Ažuriranje Mac sistema je takođe jednostavno: kliknite na Apple ikonicu u gornjem levom uglu, izaberite „System Preferences“ pa stavku „Software Update„. Sistem će odmah početi da traži ažuriranja, i ako postoje ponudiće vam da ih instalirate.
Chrome OS
U donjem desnom uglu ekrana, gde vam se nalaze inače obaveštenja za ažuriranja, trebali biste da dobijete obaveštenje i za ažuriranje sistema. Ukoliko niste, možete ručno proveriti tako što ćete otvoriti podešavanja sistema pa u odeljku „About Chrome OS“ pokrenuti ažuriranje.