https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/
Birkaç gün olmuş yeni haberim oldu. Özetle diyor ki, intel işlemcilerin dizaynından kaynaklanan bir güvenlik sorunu var. Sistemdeki kernel gizleniyor ve haberimiz olmadan ekstra uygulamalar rahatlıkla çalıştırılabiliyor. Denilene göre performans olarak %30'a yakın bir oranda düşüş yaşayabilirmişiz. Bu açık üzerinden yapılabilecek atağın ismine Meltdown demişler. Ben amd kullandığımdan şimdilik rahatım ama tüm intel kullananlar için bu açığın yamasını yüklemek şart. Windows için update adı KB4056892, diğerleri için bilmiyorum.
Amazon ve Microsoft Azure gibi büyük servisler duyurularını yapmış, önümüzdeki günlerde güncellemeye gidip, bir süreliğe çevrimdışı kalabilirler. Başka sitelerde de genel bir yavaşlık olabilir. Benim anladığıma göre bu donanımsal hata öyle yazılım yamasıyla da kapanabilecek bir şey değil ama, yanlış bir şey söylemek de istemem.
N'apıyoz bu update'i yapıyoruz, o kadar mı?
Windows 7 için bulamadım bu update'i?
Win7 için şu: https://support.microsoft.com/en-us/help/4056894/windows-7-update-kb4056894
Intelde şu program var; https://downloadcenter.intel.com/download/27150
Sistemi tarayıp savunma durumunun nasıl olduğunu ölçüyor fakat bu Meltdown saldırısını ölçmüyor, en azından şimdilik.
Çok değişik teoriler okuyorum. AMD de etkilendi diyen var ancak onların yapısı daha farklı, ekstra bir güvenlik önlemi varmış. Intelciler buna gerek duymadığı için kullanmamış ve muhtemelen de o yüzden AMD'den daha hızlılarmış. Senaryolar muhteşem. Bu saldırı AMD'nin işi de olabilir, Slashdot'ta söylenene göre Intel ceo'su hisselerini satmaya başlamış.
Saldırı sadece read-only imiş yani sadece verilerimizi okuyor, saniyede 2KB hızda. Fazladan bir şey yapmıyor ama tabii okuyabildikleri arasında şifrelerimiz de var.
Fenaymış, donanımsal açık olduğundan, okuduğum, duyduğum en tuhaf açıklardan biri.
Neyse ben önlemimi alayım da.
Windows için Nasıl Güncellenir:
1) Önce intel sayfasından SA00086_Windows zip dosyasını indiriyorum, DiscoveryTool.GUI klasöründen Intel-SA-00086-GUI.exe dosyasını çalıştırıyorum
(Gelen mesaj:
"This system is vulnerable"
ve benim sistemi oluşturan şirket (ASUS) ve sistem bilgileri gözüküyor
2) Intel sayfasından PC yapan şirketlerin liste ve güncelleme linklerinden ASUS a tıklıyorum. ASUS ta benim sistemin ayrıntılarını girince
"sistem sürücülerimin güncellendiği ve indirme linki veriliyor.
Driver vs update gibi sadece benim sisteme uyumlu bir güncelleme programını indirip çalıştırıyorum
3) Güncellemeyi 1-2 dakika içinde yapıyor. Bilgisayarı kapatıp tekrar açıp daha önce indirdiğim DiscoveryTool.GUI klasöründen Intel-SA-00086-GUI.exe yi test etmek için tekrar çalıştırıyorum.
Bu sefer gelen mesaj:
"This system is not vulnerable. It has already been patched"
01:10'dan itibaren bu konu var, güncelleme sonrası %30 performans kaybı riskinden de bahsediliyor.