@Jablocker

Meltdown и specture чем опасны и как защититься?

Чем опасны эти атаки? Они просто крадут данные или могут поломать Железо? Как от них защититься? У меня windows 7 на неё патчей нет как на windows 10.
  • Вопрос задан
  • 322 просмотра
Пригласить эксперта
Ответы на вопрос 4
CityCat4
@CityCat4 Куратор тега Информационная безопасность
//COPY01 EXEC PGM=IEBGENER
Meltdown/spectre только читают данные. Они ничего не изменяют.

И для среднего юзера их наличие/отстутствие на самом деле безразлично. Если соблюдать некие общие правила безопасности, которые нужно было соблюдать и без них - то есть не ходить по подозрительным сайтам с основной тачки, не использовать IE, блокировать JScript, для посещения говносайтов держать VirtualBox.

Почему.

Meltdown/spectre - уязвимости, требующие локального исполнения кода. То есть, чтобы она заработала - ее нужно запустить, мифически она ниоткуда не возьмется. И поэтому она ничем не отличается от сотен тысяч других вирусов. То есть достаточно следовать тем же правилам, что и раньше - не тыкать в различные ссылки, смотреть куда переходишь, использовать NoScript

Meltdown - это головная боль исключительно хостеров VPS, предоставляющих "неполноценные" машины. У них да, есть шанс заполучить одну такую машинку, которая шарится в памяти хоста и соседей :) А от Spectre пока и защиты нет - единственный способ это "соблюдение половой гигиены" :)
Ответ написан
Комментировать
@pfg21
ex-турист
кража конфиденциальной инфы с твоего компа.
железо поломать может крайне редкая програмка, да и нах никому нужно ломать твое домашнее железо.
прошли те времена когда вирусню писали для понта, сейчас это большой и дорогой рынок.
не лазить на говеные сайты, где могут закладки, исполненные студентом-пятикурсником из тайваня, с целью украсть пароль от твоего аккаунта в танчиках для похищения любовно прокачанного танчика али что подобное...
ну и не ставить неизвестное ПО
да и вообще вести себя аккуратно, ибо кроме упомянутых уязвимостей есть еще большая куча всего и всякого.
про работу не под администратором я вообще молчу - не та система.
Ответ написан
@namee
Для самых ленивых, то есть для вас
https://www.youtube.com/watch?v=GgJwglipbqA
Ответ написан
Комментировать
xtala
@xtala
Постигает Дзен
Meltdown и specture чем опасны

Уязвимости опасны потенциальной утечкой конфедициальных данных. Но на домашнем компе от этих патчей больше проблем чем пользы. Проблема раздута (есть подозрение, что маркетологами, которым есть выгода продать процессоры новых поколений).
Опасность от уязвимостей на домашнем писюке фантомная, а вот падение производительности системы и фризы в рандомные моменты вполне реальны при установке этих патчей. Как правильно заметил СityCat4 это головная боль хостеров. Вот они пускай ей и болеют. Я просто отключил обновления и живу спокойно. Делаю регулярно бекапы и все.
Да, еще пожалуй реальное слабое место на домашнем писюке это браузер, но прикол в том, что уязвимость Meltdown в основных браузерах закрыта локально в последних обновлениях самих браузеров. И смысл тогда фризить всю систему, если браузеры залатали?
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
22 нояб. 2024, в 02:56
10000 руб./за проект
22 нояб. 2024, в 00:55
500 руб./за проект
21 нояб. 2024, в 23:30
300000 руб./за проект