Anonim

Op 10 april bracht AMD een patch uit voor zijn chipsets waarmee gaten werden gemaakt voor niet alleen de originele batch Spectre, maar ook de tweede versie. Microsoft heeft begin februari een Windows 10-update uitgegeven, maar AMD heeft tot nu toe niets vrijgegeven om zijn eigen chipsets aan te pakken. Deze update voegt code toe om te helpen beschermen tegen Variant 2 op OS-niveau - waardoor een nieuwe Windows-update naast de eigen update van AMD kan werken. Er worden patches beschikbaar gesteld voor AMD-processors die teruggaan naar de "bulldozer" -chipsets die in 2011 zijn uitgebracht. Als u zeven jaar teruggaat, moet u ongeveer elk modern apparaat afhandelen dat nog steeds in gebruik is - en het is ongeveer hetzelfde afsluitpunt als Intel met hun patches . Ze specificeerden niet precies welke processoren patches ontvingen, maar één ging ervan uit dat de Ryzen-processors van het bedrijf een hoge prioriteit hadden en waren voor patches binnen het bedrijf.

AMD verklaarde dat Variant 3 (Meltdown) geen patch aan hun kant nodig heeft vanwege de manier waarop hun processors zijn ontworpen. Ze verklaarden ook dat het moeilijk is om Variant 2 op hun processors te exploiteren, ze wilden nog steeds ervoor zorgen dat klanten vertrouwen hadden in hun apparaten en werkten samen met apparaatpartners om patches op OS-niveau en microcode-updates voor AMD-processors in te zetten om de risico's te minimaliseren aan consumenten. Een voorbehoud bij de benadering van AMD is dat om de firmware van de CPU bij te werken, je moet wachten tot de maker van je moederbord of een vooraf gebouwd bureaublad een BIOS met de daarin geïmplanteerde patches heeft vrijgegeven.

Je zou verwachten dat veel moderne Ryzen-niveau moederborden CPU-microcode zien, maar het kan geruime tijd duren voordat oudere systemen een update zien. AMD heeft wel een bron beschikbaar om te controleren of uw systeem een ​​update heeft - dus dat is iets dat in hun voordeel werkt. AMD en Intel maken fixes op hardwareniveau in hun toekomstige CPU's, maar totdat die CPU's alles worden wat echt op de markt beschikbaar is. Spectre en zijn varianten zullen een probleem zijn. Spectre heeft chipsetfabrikanten en de hele computerwereld sinds zijn debuut echt op de hielen gezet. Gelukkig hebben zowel Intel als AMD solide oplossingen bedacht om schade op consumentenniveau voor de korte termijn op zijn minst te voorkomen en werken ze eraan om problemen op de lange termijn geen probleem te laten zijn.

Hoewel in theorie altijd het beste is, is het in realtime niet altijd mogelijk. Als het gaat om computer- en netwerkgerelateerde exploits, is het meestal een kwestie van problemen die worden gevonden nadat iets is vrijgegeven en bedrijven op zoek zijn naar een oplossing. Gelukkig hebben AMD, Intel en Microsoft eraan gewerkt om binnen een korte periode zoveel mogelijk fixes te maken. Nieuwere en dus actievere apparaten kregen prioriteit en dat zal voor sommigen een knelpunt zijn - maar het zou echt geen grote zorg moeten zijn. De meerderheid van de mensen gaat een nieuwere versie van een besturingssysteem gebruiken of zal een gloednieuw apparaat hebben dat ze verwachten te hebben beveiligd. Velen maken de fout om alleen firmware- en stuurprogramma-updates uit te voeren wanneer het hen wordt opgelegd - wat weken of zelfs maanden kan zijn nadat ze voor het eerst beschikbaar zijn.

Omdat zoveel gebruikers dingen doen zoals dagelijks online bankieren, naast winkelen en al het andere waarbij financiële informatie in een webgebaseerde vorm moet worden omgezet, is het belangrijker dan ooit om veilig online te zijn. Virusbescherming en een softwarefirewall zijn een must, en anti-malware software is ook nooit een slecht idee. Als het gaat om het beschermen van uw gegevens, bestaat er niet zoiets als te beschermd zijn. Een groot deel daarvan is ervoor zorgen dat elk stukje beveiligingssoftware dat u gebruikt, up-to-date is. Veel programma's vragen om een ​​update als deze nodig is wanneer u deze handmatig start - maar met zoveel programma's die zijn ingesteld voor opstarten, is het gemakkelijk aan te nemen dat dit ook betekent dat ze automatisch worden bijgewerkt. Aangezien dat bij de meeste software niet het geval is, vooral bij gratis versies, is het absoluut noodzakelijk dat gebruikers zichzelf op de hoogte houden om zichzelf te beschermen.

Als u dit niet doet, bent u kwetsbaar voor aanvallen en een enkele zwakke plek in uw beveiliging kan ertoe leiden dat uw systeem wordt gehackt of getroffen door een virus. Proactief zijn met cybersecurity is eenvoudig op softwareniveau en kost niet veel tijd om in te stellen. Eén keer per dag controleren om ervoor te zorgen dat uw software wordt bijgewerkt, is een goed idee en met andere dingen, zoals stuurprogramma's voor programma's en apparaten, is het meestal prima om eenmaal per week te controleren. In het ideale geval wilt u dat alles zo actueel mogelijk is - maar soms kunnen nieuwere updates problemen met uw systeem veroorzaken, dus een beetje wachten is geen slecht idee voor het geval er knikken zijn die moeten worden gewerkt uit.

Tot nu toe hebben Spectre- en Meltdown-updates redelijk goed gewerkt - en Microsoft was het verstandig om er enkele naast Windows-updates te plaatsen. Dit zorgde ervoor dat mensen op zijn minst enige up-to-date beveiliging moesten hebben om een ​​Spectre-gerelateerde aanval te voorkomen - maar gebruikers kunnen niet vertrouwen op OS-makers of zelfs OEM-hardwarefabrikanten om hun systemen veilig te houden. Een actieve rol spelen in uw eigen cybersecurity is een must in 2018 en daarna. Als u dit niet doet, kan dit ertoe leiden dat zaken als bankinformatie worden aangetast, en omdat identiteitsdiefstal een altijd voorkomend probleem is, kunt u onvoldoende voorzorgsmaatregelen nemen om uw informatie veilig te houden.

Amd beveiligingsupdate toont vooruitgang in het bestrijden van spook