ما هي وكيف نحمي أنفسنا من Meltdown وSpectre على macOS (Mac) وiOS (iPhone)

صورة المؤلف
الشبح

بعد أن نشر هذه القضايا الانهيار و شبح، لقد ترك لدى العديد من المستخدمين فكرة أن هذين الاسمين ينتميان إلى البعض فيروسات خطيرة جدا لأجهزة الكمبيوتر الخاصة بهم.

ما هو الانهيار والشبح؟
Meltdown وSpectre ليسا فيروسات. الانهيار وشبح نوعان من نقاط الضعف المعالجات (وحدة المعالجة المركزية) موجود على جميع أجهزة الكمبيوتر والهواتف حول العالم. بغض النظر عما إذا كانت أجهزة الكمبيوتر تعمل بنظام Mac أو Windows، فإن جميع أجهزة الكمبيوتر تحتوي على معالج واحد على الأقل، وبالتالي يمكن أن تكون هدفًا لهذه الثغرات الأمنية.
في Meltdown نتعامل مع ثغرة أمنية واحدة، في حين أن Spectre لديها ثغرة أمنية اثنين من الثغرات الأمنية على مستوى وحدة المعالجة المركزية. مبدأ الاستغلال من قبل المتسللين بسيط قدر الإمكان. المعالجات الحديثة قادرة على اتخاذ قرارات تنبؤية على الفور تقريبًا، ومحاولة تخمين التسلسل التالي الذي سيتم تنفيذه. مما يؤدي إلى زيادة سرعة الاستجابة. إذا لم يعد التنفيذ المتوقع يحدث، فسيتم حذفه تلقائيًا من المعالج. يجب أن تتم العملية برمتها بشكل فوري تقريبًا وغير مرئية للتطبيق ونظام التشغيل. ومع ذلك، فإن التوقع الخاطئ لتسلسلات التنفيذ المتعددة يمكن أن يؤدي إلى تحسينات صغيرة، خاصة في معالجات التكنولوجيا القديمة.
البق الانهيار و شبح تصريح قراصنة لقراءة هذه المعلومات والوصول إليها من ذاكرة kernel لنظام التشغيل، مع الاستفادة من تأخيرات الإلغاء لتسلسلات التنفيذ.

ما هي الأجهزة المتضررة من Meltdown وSpectre؟
وسبكتر تتأثر Meldown كافة أجهزة الكمبيوتر. بغض النظر عما إذا كنا نتحدث هنا عن جهاز كمبيوتر يعمل بنظام Windows أو Mac. ومع ذلك، إذا كان لديك طراز Mac أحدث، فقد لا تشعر بهذه الثغرة الأمنية بنفس القدر.
وفي حالة محبي أبل، فإن الأمور أسوأ. بالإضافة إلى جميع موديلات iMac وMacBook وMacBook Air وMacBook Pro، أي جميع موديلات أجهزة macOS، وتلك التي تعمل بنظام التشغيل macOS دائرة الرقابة الداخلية و تفوس. آيفون وآبل تي في. WatchOS هي الوحيدة التي أفلتت من هذه الثغرات الأمنية.

كيف يمكننا أن نحمي أنفسنا من الإنهيار وشبح على أجهزة أبل
ومن الصعب القول بأن هناك الحل الحقيقي الحماية ضد نقاط الضعف هذه. يعتمد كل من Meltdown وSpectre على "عيب" تصنيعي في بنية المعالج. ولذلك، فإن حل هذه المشكلة يقع إلى حد كبير على عاتق شركة إنتل. بالنسبة لمستخدمي أجهزة الكمبيوتر التي تعمل بنظام Windows، تم إطلاق Intel بالفعل تحديثات BIOS لإغلاق هذه الثغرات الأمنية، ولكن ليس من المؤكد إلى متى.
منذ ديسمبر الماضي، أصدرت شركة Apple تحديثات لنظام التشغيل MacOS وiOS وtvOS تهدف إلى التخفيف من المخاطر الناجمة عن Meltdown وSpectre. في التحديث التكميلي لنظام التشغيل MacOS High Sierra 10.13.2، قامت شركة Apple بإصلاح ثغرة أمنية في برنامج Spectre مؤقتًا وقدمت ملف تصحيح أمان لمتصفحي Safari وWebKit، بهدف التخفيف من الثغرة الأمنية في نظام التشغيل macOS.
حدث نفس الشيء لمستخدمي iPhone. في iOS 10.2.2، تم تقديم العديد من التصحيحات الأمنية ضد Spectre.
لذا فإن أفضل حل للحماية هو الابتعاد عن المواقع المشبوهة، وعدم تثبيت تطبيقات من مصادر غير معروفة أو تطبيقات "اختراق" وقبل كل شيء حافظ على تحديث أنظمة التشغيل macOS وiOS وtvOS.
السماح بأي تحديث يأتي لبرنامج Google Chrome أو Firefox أو Opera أو أي متصفح إنترنت آخر تستخدمه والتعامل معه دون تأخير.
وتعد شركة Apple بإجراء تحديثات منتظمة لوقف تأثيرات هذه الثغرات الأمنية، ونأمل في المستقبل ألا تشكل مشكلة بعد الآن.

كيف يؤثر الإنهيار لنا وسبكتر
في الوقت الحالي، لا يوجد سوى تباطؤ كبير في سرعات العمل على أجهزة الكمبيوتر وأجهزة iPhone. أصبح فتح التطبيقات أكثر صعوبة، ولم يعد محتوى الوسائط يعمل بسلاسة، وتأخر الاستجابة في تنفيذ عمليات معينة.

أكتب شغفًا منذ عام 2004 حول أنظمة تشغيل Windows و Linux ، ومن عام 2010 إلى أن أصبح من محبي Apple Universe. حاليًا ، أكتب البرامج التعليمية لنظام التشغيل Mac و iPhone و iPad و Apple Watch و AirPods وأجهزة Apple الأخرى.

اترك التعليق