Quaisquer computadores não são afetados pelos erros de fusão e espectro?

As vulnerabilidades do Meltdown e do Specter afetaram o hardware em todo o mundo. Parece que tudo é inseguro. Mas esse não é o caso. Confira esta lista de hardware seguro e nossas dicas para o futuro.

As vulnerabilidades do Meltdown e do Specter afetaram o hardware em todo o mundo.  Parece que tudo é inseguro.  Mas esse não é o caso.  Confira esta lista de hardware seguro e nossas dicas para o futuro.
Propaganda

Seu computador está em risco devido às vulnerabilidades do Meltdown ou do Specter no coração dos processadores Intel e AMD nas últimas duas décadas? Provavelmente, como proteger o Windows de ameaças de segurança de fusão e de espectro Como proteger o Windows de ameaças de segurança de fusão e de espectro O colapso e o espectro são as principais ameaças de segurança que afetam bilhões de dispositivos. Descubra se o seu computador com Windows está afetado e o que você pode fazer. Consulte Mais informação . A grande questão é, o que você deve fazer a seguir?

Embora a Intel e a AMD trabalhem com a Apple, a Microsoft e várias distribuições Linux para implementar patches, há um potencial significativo de impacto no desempenho de seu PC. Isto é especialmente o caso se você estiver executando um sistema operacional mais antigo.

Você pode, portanto, ser tentado a comprar um novo computador. Mas quais dispositivos estão atualmente disponíveis sem essas vulnerabilidades?

O problema e a solução

Meltdown e Spectre são ambos erros de nível de hardware que deixam a maioria dos PCs e CPUs móveis vulneráveis ​​a ataques. Basicamente, uma fraqueza em como (e a ordem em que) uma CPU processa dados pode ser explorada por um invasor remoto.

Como resultado, os dados da sua sessão atual do navegador (ou em outro lugar no seu computador) podem ser acessados. O exploit pode até ser usado em ambientes virtualizados, outra fraqueza para a segurança da VM.

#Meltdown em ação: Dumping memory (versão GIF) #intelbug #kaiser / cc @ misc0110 @lavados @StefanMangard @yuvalyarom pic.twitter.com/x46zvm60Mc

- Moritz Lipp (@mlqxyz) 4 de janeiro de 2018

A fusão afeta apenas os processadores da Intel, enquanto o Spectre afeta os processadores Intel, AMD e ARM. Confira nosso guia sobre fusão e derretimento de espectros e partos de espectros Cada CPU vulnerável ao ataque Fusão e espectro Deixam cada CPU vulnerável ao ataque Uma enorme falha de segurança com os processadores Intel foi descoberta. Meltdown e Spectre são duas novas vulnerabilidades que afetam a CPU. Você é afetado. O que você pode fazer sobre isso? Leia mais para mais detalhes.

Felizmente, parece que nenhum invasor mal-intencionado encontrou uma maneira de explorar essas vulnerabilidades. Mesmo assim, é vital que você instale quaisquer atualizações de segurança do seu fornecedor. Os hackers sabem que nem todos instalam atualizações: haverá um esforço para explorar a falha. É importante ressaltar que essas fraquezas foram encontradas de forma independente por duas equipes, e se dois conjuntos de mocinhos os encontraram, é provável que os bandidos tenham feito o mesmo.

Portanto, é vital que você verifique se há atualizações regularmente nas próximas semanas e meses. Se não houver patch, considere seriamente comprar um novo smartphone, tablet, computador ou laptop.

Tantos dispositivos são afetados

É incrível pensar que tantos dispositivos sejam afetados. Vinte anos atrás, os usuários da Apple poderiam ter olhado com alegria como os donos de PCs baseados na Intel foram atingidos por esta vulnerabilidade. Nos anos seguintes, é claro, a Apple evitou seus tradicionais processadores PPC e mudou para a Intel. É por isso que é tão simples executar o Windows em um MacBook, por exemplo.

computadores não afetados pelo colapso e espectro
Crédito de imagem: Jeremy AA Knight / Flickr

Atualmente, a grande maioria dos computadores de mesa e laptops é executada em processadores de 32 ou 64 bits, cortesia da Intel ou da AMD. Enquanto isso, os dispositivos móveis usam predominantemente CPUs ARM (embora alguns empreguem processadores Intel).

Portanto, você pode estar razoavelmente seguro de que o seu PC com Windows ou laptop está afetado (veja como verificar como proteger o Windows de ameaças de segurança no Specter e no McAfee como proteger o Windows de ameaças de segurança de fusão e espectros bilhões de dispositivos. Descubra se o seu computador Windows é afetado e o que você pode fazer. Leia mais). Macs são atingidos por Meltdown. Mesmo os Chromebooks são afetados O seu Chromebook está protegido contra o colapso? Seu Chromebook está protegido contra o colapso? O Google publicou uma lista de todos os dispositivos Chrome OS conhecidos, detalhando os que estão atualmente vulneráveis ​​ao Meltdown e que exigem patches. Consulte Mais informação . Estes são bugs de hardware - o sistema operacional não é o problema, mas como a CPU do seu computador é projetada.

O importante é que os desenvolvedores de todos os principais sistemas operacionais estão emitindo patches para lidar com a ameaça.

Hardware sem vulnerabilidades de fusão ou espectros

Uma das frases mais comuns usadas para denunciar essas vulnerabilidades parafraseando “qualquer CPU lançada nos últimos 20 anos é afetada” - mas isso não é estritamente verdadeiro. De fato, alguns dos hardwares mais populares atualmente no mercado são imunes ao Meltdown e ao Specter.

Mas se você tiver dispositivos mais antigos, há uma forte chance de você ser afetado.

Graças a uma lista em forum.level1techs.com, sabemos que o hardware a seguir não tem a fraqueza que torna essas explorações possíveis. (Cortamos a lista ligeiramente para nos concentrarmos em dispositivos e hardware que você possa estar ciente).

CPUs mais antigas não são afetadas por espectros e fusões

Em geral, CPUs antigas que ainda podem estar em uso podem ser encontradas em PCs, estações de trabalho e sistemas Apple G3 e G4 mais antigos:

  • StrongARM: Normalmente usado em PDAs e PocketPCs nos anos 90 e início dos anos 2000.
  • SuperSPARC: Encontrado em servidores e estações de trabalho de ponta nos anos 90.
  • Fichas Transmeta Crusoe e Efficeon: Usadas geralmente em dispositivos portáteis no início dos anos 2000, especialmente laptops.
  • “Clássico” X86: Qualquer PC com processador Intel produzido nos anos 80, até e incluindo a era do Pentium 1 durante os anos 90. Isso inclui WinChip, VIA C3, 386, 486 e seus clones.
  • PPC 750 e PPC 7400: usado nos computadores Mac G3 e G4.

CPUs atuais não são afetadas por espectros e fusões

No geral, os processadores ARM não são afetados pelas vulnerabilidades dos processadores Intel e AMD:

  • ARM Cortex-A7 MPCore: Encontrado no Raspberry Pi 2 5 coisas que só um Raspberry Pi 2 pode fazer 5 coisas que só um Raspberry Pi 2 pode fazer A edição mais recente do computador do tamanho de uma pinta é incrível. Tão incrível, de fato, que há 5 coisas que você só pode fazer em um Raspberry Pi 2. Leia mais.
  • ARM Cortex-A53 MPCore: Encontrado no Raspberry Pi 3 Como atualizar para um Raspberry Pi 3 Como atualizar para um Raspberry Pi 3 Atualizar de um Pi antigo para o novo Pi 3 é quase tão simples quanto trocar o cartão microSD. Quase - mas não completamente. Aqui está o que você precisa fazer primeiro. Consulte Mais informação . Também aparece em muitos telefones Android, como aqueles com um SoC Qualcomm Snapdragon 625 ou 650 (System on a Chip).
  • Intel Atom: Muitos laptops e tablets são fornecidos com os processadores Intel Atom. Aqueles nas séries Diamondville, Silverthorne, Pine Trail e Pineview não são afetados pelos exploits Specter e Meltdown. Muito mais deveria ser. Você precisará verificar os detalhes do Google devido ao grande número de variantes do Atom.
  • VIA C7: Essas CPUs podem ser encontradas em produtos Windows XP e Vista de baixo custo.
  • Intel Itanium: Normalmente encontrados servidores em execução nos anos 2000.
  • RISC-V: A arquitetura do processador de código aberto é popular entre os fabricantes de hardware da Internet of Things e deve aparecer nas placas gráficas GeForce da Nvidia. A Western Digital também anunciou a intenção de usar processadores RISC-V em seus hardwares.

O futuro: e os novos PCs?

À medida que as histórias de Meltdown e Spectre se desdobravam, muitos proprietários de computadores gastavam tempo procurando por dispositivos de substituição. Afinal, quando foi anunciado pela primeira vez, apenas a Intel foi afetada. Poderia ter sido um momento de crescimento para a AMD…

… Exceto, é claro, as CPUs de ambos os fabricantes foram afetadas. Pior ainda, no momento em que escrevo, a Microsoft retirou um patch do Windows para sistemas AMD. Enquanto isso, há relatos de reinicializações não programadas para usuários após a instalação do patch. Nesta fase inicial, as correções parecem apressadas, desenroladas com testes inadequados.

Então, qual é a resposta?

Bem, é simples: espere pelo lote de computadores de 2018, todos com CPUs novas, imunes ao Meltdown e ao Specter. Embora seja perfeitamente possível usar um PC antigo não afetado ou usar um Raspberry Pi 3 como um computador de mesa Use seu Raspberry Pi como um PC de mesa Use seu Raspberry Pi como um PC de mesa Há tantas coisas incríveis que você pode fazer com um Raspberry Pi, da execução do seu próprio programa espacial à construção de um media center. Embora aparentemente pretendido como um computador compacto que pode ser ... Leia mais (pode parecer um passo para trás, no entanto).

Você deve trocar ou remendar?

Já esperou pelo Windows Update É por isso que odiamos o Windows Update É por isso que odiamos o Windows Update A forma como o Windows Update atualmente força as atualizações e atualizações do Windows 10 em você é ruim. Gavin examina o que faz todos nós odiarmos o Windows Update e o que você pode fazer contra isso. Leia mais para fazer a sua coisa? É um pouco doloroso, não é? Infelizmente, desta vez, há pouco que você possa fazer. O Windows 10 forçará as atualizações, enquanto o macOS e as distribuições populares do Linux, como o Ubuntu, farão tudo o que puderem para garantir a aplicação do patch.

Em suma, você deve corrigir, mesmo se você tiver um tablet Android não afetado que você acha que funcionará como uma substituição de PC adequada. O não patch corre o risco do exploit ser usado no seu sistema contra você. De alguma forma, não parece valer a pena, mesmo com uma potencial redução de 30% no desempenho.

Novos PCs, smartphones e tablets serão lançados em 2018 e além. Derretimento e Espectro não precisam afetar sua experiência com computação ou mobilidade para sempre.

Como você se sente sobre essa vulnerabilidade? Deve ter sido mantido em sigilo, ou você está satisfeito que os fabricantes e desenvolvedores de sistemas operacionais estão agindo rapidamente para mitigar os riscos?

Crédito de imagem: CLIPAREA / Depositphotos

In this article