Was stimmt nicht mit den Sicherheitslücken Spectre und Meltdown??

Inhalt

Das National Center for the Integration of Communications and Cybersecurity of the United States (NCCICfür seine Abkürzung auf Englisch) entdeckte die 3 vom Januar von 2018, dass bei einigen CPU-Hardware-Implementierungen das Risiko einer Sicherheitslücke namens Spectre und Meltdown besteht.

spectre20and20meltdown-8817524

Was bedeuten diese Schwachstellen?? Wie wirkt sich das auf mich persönlich aus? Beeinflusst das Datenmanagement meines Unternehmens?

Was sind diese Schwachstellen??

Spectre- und Meltdown-Schwachstellen betreffen alle modernen Mikroprozessoren, speziell auf seine Fähigkeit, spekulative Zugriffe auf den Speicher auszuführen..

All diese modernen Mikroprozessoren Sie versuchen, ihre Leistung zu verbessern, indem sie antizipieren, was ihrer Meinung nach mit den Millionen von Bedingungen passieren wird, die sie ständig überprüfen. Sie spekulieren über das Ergebnis. Wenn sie glauben, dass etwas erreicht wird, macht die notwendigen Zugriffe auf den Speicher, damit, wenn es auftritt Laufzeit kann verbessert werden. Wenn es nicht passiert, werden verworfen.

Deswegen Daten werden in den Cache geladen mit der Erwartung, dass sie benötigt werden. Und das Problem kommt gerade wegen dieser Cache-Daten. Laut NCCIC, ein Angreifer könnte diese Schwachstellen ausnutzen Sicherheit um unbefugten Zugriff auf diese Daten im Speicher zu erhalten, was kann beinhalten vertrauliche Informationen.

Um diese potenziellen Probleme zu mildern Hersteller haben Patches veröffentlicht was sie machen, Grundsätzlich, es ist Entfernen Sie all diese spekulativen Ausführungsfunktionen. Aber durch Entfernen dieser Funktion, Wir entfernen die Möglichkeit, die Leistung basierend auf dieser Spekulation zu verbessern. Oder was ist gleich Prozessorleistung sinkt mit Patches. Speziell, Leistung sinkt auf 30%.

Wie wirkt sich das auf mich persönlich aus?

Es ist nicht normal, dass eine bestimmte Person von diesen Schwachstellen betroffen ist. Apple hat bereits bestätigt, dass seine Geräte betroffen sind, stellt jedoch klar, dass keine Exploits bekannt sind, die sich auf seine Kunden auswirken.

Denken Sie daran, dass Sie betroffen sind, eine bösartige Anwendung muss auf dem System geladen werden, also die empfehlung ist klar: Laden und installieren Sie nur Software von vertrauenswürdigen Quellen.

Beeinflussen sie das Datenmanagement meines Unternehmens??

Unternehmen leiden, wenn es um Leistung geht. Wie oben beschrieben, nach dem patchen, Serverleistung kann um bis zu reduziert werden 30 Prozent. Deshalb Es ist wichtig sicherzustellen, dass Administratoren die Leistung geschäftskritischer Anwendungen und Dienste überwachen.. zusammen mit, sie sollten mit ihrem Diensteanbieter zusammenarbeiten, um zu sehen, ob die Auswirkungen abgemildert werden können.

Für Informatica-KundenZum Beispiel, Das Unternehmen hat angekündigt, seinen Kunden zu helfen, bietet bis zu a 30% mehr freie CPU-Kapazität während 30 Tage, ab dem Moment, an dem der Patch angewendet wird. Sie werden es sowohl für Ihre lokalen als auch für Cloud-Kunden anbieten. Deswegen, in der Zwischenzeit, Kunden können die zusätzlich benötigte CPU-Kapazität berechnen um Ihre Leistungen nicht zu schmälern.

Dies ist sehr nützlich für alle Kunden, die sich derzeit einer komplexen Situation gegenübersehen, die ihnen helfen können, ihre Bedürfnisse zu beurteilen.

Um das Angebot zu aktivieren, Informatica-Kunden müssen sich bei ihrem Konto anmelden und eine Anfrage über ein Support-Ticket an den globalen Kundensupport von Informatica senden (GCS).. Daher, Erhalten Sie eine temporäre Lösung für den Kapazitätsverlust, während Sie die Betriebssystem-Patches evaluieren.

Wenn es dich betrifft und du Zweifel hast In Kontakt kommen mit einem unserer Experten, damit er Ihnen helfen kann.

(Funktion(D, S, Ich würde) {
var js, fjs = d.getElementsByTagName(S)[0];
Wenn (d.getElementById(Ich würde)) Rückkehr;
js = d.createElement(S); js.id = id;
js.src = “//connect.facebook.net/es_ES/all.js#xfbml=1&Status=0”;
fjs.parentNode.insertBefore(js, fjs);
}(dokumentieren, 'Skript', 'facebook-jssdk'));

Abonniere unseren Newsletter

Wir senden Ihnen keine SPAM-Mail. Wir hassen es genauso wie du.