Ce sunt si cum sa ne protejam de Meltdown si Spectre pe macOS (Mac) si iOS (iPhone)

Photo of author
stealth

Dupa ce au fost intens mediatizate aceste probleme legate de Meltdown si Spectre, multi utilizatori au ramas cu ideea ca aceste doua nume sunt ale unor virusi foarte periculosi pentru calculatoarele lor.

Ce sunt Meltdown si Spectre?
Meltdown si Spectre nu sunt virusi. Meltdown si Spectre sunt doua tipuri de vulnerabilitati ale procesoarelor (CPU) prezente pe toate PC-urile din intreaga lume si telefoane. Indiferent ca sunt Mac sau Windows PC, toate calculatoarele au cel putin un procesor si deci pot fi tinta acestor vulnerabilitati de securitate.
In Meltdown avem de a face cu o singura vulnerabilitate, in timp ce Spectre are doua vulnerabilitati de securitate la nivel de CPU. Principiul de exploatare de catre hackeri este cat se poate de simplu. Procesoarele moderne sunt capabila sa ia decizii predictive aproape instantaneu, incercand sa ghiceasca care este urmatoarea secventa ce urmeaza sa fie executata. Astfel ducand la marirea vitezei de raspuns. Daca executia anticipata nu  mai are loc, acesta se va sterge automat de pe procesor. Intregul proces ar trebui sa se defasoare aproape instantaneu si invizibil pentru aplicatie si pentru sistemul de operare.  Totusi, anticiparea gresita a mai multor secvente de executie pot produce mici intarieri, mai ales pe procesoarele de tehnologii mai vechi.
Bug-urile Meltdown si Spectre permit hackerilor sa citeasca si sa acceseze aceasta informatie din memoria kernel a OS,  profitand de intarzierele de revocare a secventelor de executie.

Care sunt device-urile afectate de Meltdown si Spectre?
Afectate de Meldown si Spectre sunt toate calculatoarele. Indiferent ca vorbim aici de Windows PC sau de Mac. Totusi, daca aveti un model mai nou de Mac s-ar putea sa nu resimititi atat de tare aceasta vulnerabilitate.
In cazul fanilor Apple lucrurile stau si mai rau. Pe langa toatele modelele de iMac, MacBook, MacBook Air, MacBook Pro, adica toate care folosesc macOS, sunt afectate si cele care ruleaza iOS si tvOS. iPhone si AppleTV. WatchOS sunt singurele care scapa de aceste vulnerabilitati.

Cum putem sa ne protejam de Meltdown si Spectre pe device-urile Apple
Este destul de greu sa spunem ca exista o solutie reala de protectie impotriva acestor vulnerabilitati. Meltdown si Spectre se bazeaza pe un “defect” de fabricatie din arhitectura procesorarelor. Asadar, rezolvarea acestei probleme sta in mare parte la Intel. Pentru utilziatorii de Windows PC, Intel a lansat deja update-uri de BIOS care sa inchida aceste vulnerabilitati, insa nu este sigur pentru cat timp.
Apple a lansat inca din luna decembrie a anului trecut update-uri de macOS, iOS si tvOS menite sa atenueze riscul creat de Meltdown si Spectre. In macOS High Sierra 10.13.2 Supplemental Update, Apple a fixat momentan o vulnerabilitate pentru Spectre si a introdus un patch de securitate pentru Safari si WebKit, cu scopul de a atenua vulnerabilitatea pe macOS.
Acelasi lucru s-a intamplat si pentru utilizatorii de iPhone. In iOS 10.2.2 sunt aduse cateva patch-uri de securitate impotriva Spectre.
Deci cea mai buna solutie de protectie este sa va tineti departe de site-urile dubioase, sa nu instalati aplicatii din surse necunoscute sau aplicatii “hack” si mai ales sa va tineti actualizate la zi sistemele de operare macOS, iOS si tvOS.
Permiteti si faceti fara intarziere orice update care vine pentru Google Chrome, Firefox, Opera sau un alt internet browser pe care-l utilizati.
Apple promite sa faca update-uri in mod regulat pentru a stopa efectele acestor vulnerabilitati, iar pe viitor speram ca acestea nu vor mai fi o problema.

Cum ne afecteaza Meltdown si Spectre
Momentan este vorba doar o incetinire semnificativa a vitezi de lucru pe calculatoare si device-urile iPhone. Aplicatiile se deschid mai greu, continutul media nu mai ruleaza fluent, raspuns intarziat in executarea anumitor operatiuni.

Sunt bucuros sa impart experientele din domeniul calculatoarelor, telefoniei mobile si ale sistemelor de operare, sa dezvolt proiecte web si sa aduc cele mai utile tutoriale si sfaturi. Imi place sa ma "joc" pe iPhone, MacBook Pro, iPad, AirPort Extreme si pe sistemele de operare macOS, iOS, Android si Windows.

Leave a Comment