Home » Εβδομαδιαίες Στήλες » WeeklySteps » Σοβαρά Κενά Ασφαλείας σε CPU Και Μείωση Επιδόσεων

Σοβαρά Κενά Ασφαλείας σε CPU Και Μείωση Επιδόσεων

Αυτός ο οδηγός γράφτηκε πριν από περισσότερα από 2 χρόνια. Η τεχνολογία αλλάζει και εξελίσσεται. Αν οτιδήποτε δεν σας λειτουργεί, γράψτε μας στα σχόλια και θα κοιτάξουμε να τον ανανεώσουμε.

Η πρώτη μεγάλη είδηση του 2018 έχει να κάνει με ένα σχεδιαστικό σφάλμα στους επεξεργαστές της Intel, που όχι μόνο επηρεάζει όλους τους επεξεργαστές που κυκλοφόρησαν τα τελευταία χρόνια, αλλά η επίλυσή του ενδέχεται να μειώσει τις επιδόσεις τους. Είναι όντως τόσο σοβαρά τα πράγματα; Επιπλέον, θα δούμε τι γίνεται με τη δωρεάν αναβάθμιση σε Windows 10, καθώς και άλλα νέα από του χώρου.

Δείτε τις ενότητες του οδηγού

Προτάσεις συνεργασίας

Προωθήστε δυναμικά την επιχείρησή σας στο site του PCsteps και στο κανάλι μας στο YouTube.

Επικοινωνία

Γίνε VIP μέλος στο PCSteps

Τα μέλη υποστηρίζουν ενεργά το PCsteps για να συνεχίσει να λειτουργεί χωρίς διαφημίσεις για όλους.

Συμμετοχή

Το εβδομαδιαίο WeeklySteps επιχειρεί να συνοψίσει τα σημαντικότερα νέα της εβδομάδας στον χώρο των υπολογιστών και της τεχνολογίας, φιλτράροντας τις ανούσιες ειδήσεις.

Η στήλη μας θα βγαίνει κάθε Σάββατο, και θα περιλαμβάνει τα νέα γνωστών εταιρειών, καινούργια προϊόντα και υπηρεσίες, επερχόμενα events, και διάφορα άλλα.

Φιάσκο της Intel ή τους παίρνει όλους η μπάλα;

Μόλις πριν μερικές μέρες βγήκαν στο φως της δημοσιότητας δύο σοβαρά bugs στην αρχιτεκτονική των επεξεργαστών, που αφήνουν τους υπολογιστές μας εκτεθειμένους σε ενδεχόμενες απειλές.

Πρόκειται για κενά ασφαλείας, μέσω των οποίων ο επιτιθέμενος μπορεί να διαβάσει όλα τα περιεχόμενα της μνήμης του υπολογιστή μας. Αυτά τα δεδομένα μπορεί να είναι αρχεία, εικόνες, μουσική, βίντεο, ονόματα, κωδικοί, και γενικά οτιδήποτε μπορεί να αποθηκευτεί στη μνήμη.

Τα εν λόγω bugs, με ονομασίες “Meltdown” και “Spectre” αντίστοιχα, επισημάνθηκαν από την ομάδα Project Zero της Google, και επηρεάζουν όλους τους επεξεργαστές της αγοράς.

Το Meltdown είναι και το πιο “επείγον” από τα δύο, καθώς με το τρέξιμο ενός απλού script, μπορεί και ένα δεκάχρονο να διαβάσει τα δεδομένα της μνήμης μας.

Το καλό με αυτό είναι ότι, εφόσον μπορεί πανεύκολα να το εκτελέσει ο οποιοσδήποτε, μπορούμε και εξίσου εύκολα να προφυλαχτούμε από αυτό.

Εξίσου καλό είναι ότι οι ερευνητές μπόρεσαν μέχρι στιγμής να εκτελέσουν το Meltdown μόνο σε συστήματα με επεξεργαστές Intel. Σύμφωνα και με δηλώσεις της AMD, το Meltdown δεν επηρεάζει τους δικούς της επεξεργαστές.

Επιπλέον, ήδη οι μεγάλες εταιρείες του χώρου έχουν εκδώσει ενημερώσεις ασφαλείας, ώστε να μας προστατέψουν από το Meltdown.

Το κακό με αυτές τις ενημερώσεις και το κλείσιμο του κενού ασφαλείας, είναι ότι ενδέχεται να επηρεάσει τις επιδόσεις του συστήματός μας. Θα αναφερθούμε αναλυτικά σε αυτό το κομμάτι σε ξεχωριστό οδηγό τις προσεχείς ημέρες.

Όσον αφορά το Spectre, είναι πολύ πιο δύσκολο στην επίλυσή του, και επηρεάζει όλους τους επεξεργαστές της αγοράς (Intel, AMD, ARM).

Οι ερευνητές ισχυρίζονται ότι η επίλυση του Spectre θα χρειαστεί βασικές αναπροσαρμογές σε επίπεδο αρχιτεκτονικής των επεξεργαστών, οπότε μάλλον δεν πρόκειται να δούμε κάποια λύση στο άμεσο μέλλον.

Το καλό της υπόθεσης με το Spectre είναι ότι η δυσκολία στην επίλυση, συνεπάγεται και εξίσου τρομερή δυσκολία στην εκμετάλλευση του κενού ασφαλείας από επίδοξους hackers.

Απαιτεί, δε, ιδιαίτερα εξειδικευμένες γνώσεις του εσωτερικού του επεξεργαστή στον οποίον γίνεται η επίθεση, κάτι που είναι δύσκολο να γνωρίζει κανείς για όλους τους επεξεργαστές που κυκλοφορούν.

Τι δηλώνει η AMD

Η AMD μέχρι στιγμής έχει δηλώσει επίσημα ότι δεν την επηρεάζει με κανέναν τρόπο το Meltdown, και οι ενημερώσεις ασφαλείας που έχουν βγει δεν αφορούν τους δικούς της επεξεργαστές.

Επιπλέον, δηλώνει ότι ένα κομμάτι του Spectre (Variant 1) θα επιλυθεί άμεσα με ενημερώσεις του λειτουργικού, που θα είναι σύντομα διαθέσιμες. Θα έχουν μάλιστα ελάχιστες επιπτώσεις στις επιδόσεις.

Για το δεύτερο κομμάτι του Spectre (Variant 2) αναφέρει ότι, λόγω διαφορών ανάμεσα στις αρχιτεκτονικές των επεξεργαστών AMD, το ρίσκο είναι μηδαμινό για την εκμετάλλευση του κενού ασφαλείας. Σημειώνει, μάλιστα, ότι μέχρι στιγμής δεν έχει γίνει επιτυχής επίθεση μέσω αυτού του κενού σε επεξεργαστές AMD.

Ωστόσο, αρκετοί ειδικοί αμφιβάλλουν για το αν θα δούμε σύντομα patch που να διορθώνει το Spectre, όπως αναφέραμε και παραπάνω.

Ποια η στάση της Intel

Η Intel με τη σειρά της υποστηρίζει ότι τα κενά δεν οφείλονται σε δικό της σχεδιαστικό σφάλμα – ή τουλάχιστον όχι μόνο σε δικό της σφάλμα.

Η αρχική της απάντηση την Τετάρτη που μας πέρασε ήταν σαφέστατα ανεπαρκής, καθώς δήλωνε απλά τα προφανή. Για παράδειγμα, δήλωνε ότι “τα κενά ασφαλείας δεν μπορούν να χρησιμοποιηθούν για να διαγραφούν, καταστραφούν, ή τροποποιηθούν τα δεδομένα”.

Είναι σαν να μας λέει ότι, μην ανησυχείτε αν κάποιος μπει και σας κλέψει την τηλεόρασή σας. Η τηλεόραση θα είναι ασφαλής, δεν θα καταστραφεί. Πολύ ενδιαφέρουσα πληροφορία, αλλά χωρίς καμία χρησιμότητα. Άλλωστε κανείς δεν ισχυρίστηκε το αντίθετο.

Η επόμενη δήλωση της Intel ήταν ομολογουμένως αρκετά πιο λεπτομερής.

Εν συντομία, περιγράφει διάφορες τεχνικές και μελλοντικές αλλαγές στους επεξεργαστές, οι οποίες θα προστατεύουν το σύστημα από το Spectre.

Μέχρι τότε, τι κάνουμε;

Προπάντων, δεν χρειάζεται πανικός. Η καλύτερη λύση για την ώρα είναι να εγκαταστήσουμε όλες τις νέες ενημερώσεις για τα συστήματά μας, ανεξαιρέτως ποιο λειτουργικό έχουμε.

Παρότι ενδέχεται να έχουμε κάποιες μικρές επιπτώσεις στις επιδόσεις, η πλειοψηφία των προγραμμάτων δεν θα επηρεαστεί σημαντικά. Για παράδειγμα, μετρήσεις σε παιχνίδια μέχρι στιγμής δείχνουν μηδαμινή έως ελάχιστη μείωση στην απόδοση των επεξεργαστών.

Σε μελλοντικό οδηγό θα δούμε αναλυτικά όλες τις λύσεις για το Meltdown, και θα καλύψουμε εκτεταμένα τις όποιες επιπτώσεις στην απόδοση.

Η δωρεάν αναβάθμιση σε Windows 10 λειτουργεί ακόμα

Η Microsoft είχε ανακοινώσει ότι με το τέλος του 2017, θα κλείσει τυχόν τρύπες που είχαν ξεμείνει ανοιχτές, μέσω των οποίων μπορούσαμε ακόμα να αναβαθμίσουμε δωρεάν στα Windows 10.

Όπως φαίνεται, για άλλη μια φορά μας κορόιδεψε, και δεν έχει φτάσει ακόμα η Πρωταπριλιά.

Ακόμα και τη στιγμή που γράφονται αυτές οι γραμμές, μπορούμε να αναβαθμίσουμε δωρεάν από Windows 7 ή 8/8.1 σε 10. Μπορούμε να χρησιμοποιήσουμε είτε τη μέθοδο με τις τεχνολογίες υποβοήθησης, είτε κανονικά το ήδη υπάρχον κλειδί μας από παλιότερα λειτουργικά.

Για αναλυτικές πληροφορίες βήμα προς βήμα, δείτε τον οδηγό μας.

Δωρεάν Windows 10: Οι Μέθοδοι που Ισχύουν Ακόμα

Είχατε Windows 7 ή 8.1 και χάσατε την προθεσμία της Microsoft για να αναβαθμίσετε δωρεάν στα Windows 10; Μήπως αποφασίσατε να μείνετε σε κάποια προηγούμενη…

Προσωπικά, αμφιβάλλουμε αν ποτέ η Microsoft θα κλείσει τις παραπάνω διόδους.

Σαφώς, τη συμφέρει όλο και περισσότεροι χρήστες να χρησιμοποιούν το νεότερο λειτουργικό της. Άλλωστε η μεγαλύτερη πηγή των εσόδων της δεν είναι από την αγορά του λειτουργικού, αλλά από τη χρήση του.

Το πιθανότερο, λοιπόν, είναι να συνεχίσει να παίζει την κολοκυθιά μαζί μας, για να μας παρακινήσει να αναβαθμίσουμε, μέχρι να λήξει μια και καλή η υποστήριξη για τα Windows 7 (το 2020) και 8 (το 2023).

Ιστοσελίδες υποκλέπτουν τους κωδικούς από τον browser μας

Και σαν να μην μας έφταναν τα Meltdown και Specte, πρέπει τώρα να ανησυχούμε και για τους browser μας.

Κάθε σύγχρονος browser έχει δυνατότητες αποθήκευσης κωδικών πρόσβασης. Αρκετοί χρήστες, λοιπόν, χρησιμοποιούν τον ενσωματωμένο password manager του browser, ώστε να αποθηκεύσουν τους κωδικούς τους.

Έτσι, τα στοιχεία μας είναι θεωρητικά ασφαλή από τα αδιάκριτα βλέμματα τρίτων, αλλά και από την καθόλου αξιόπιστη – όπως διαπιστώνουμε από προσωπική εμπειρία – ανθρώπινη μνήμη.

Σύμφωνα με ερευνητές του Princeton University, το πρόβλημα με τον ενσωματωμένο password manager εμφανίζεται όταν αποθηκεύουμε κάποιον κωδικό, και μετά επισκεπτόμαστε κάποια σελίδα με tracking script.

Τα εν λόγω script φορτώνουν μία αόρατη φόρμα συμπλήρωσης στοιχείων, στην οποία ο browser – άθελά μας – συμπληρώνει αυτόματα. Η συνέχεια γνωστή.

Το script διαβάζει τα δεδομένα, και τα στέλνει στην διαφημιστική εταιρεία που το δημιούργησε. Και δεν μιλάμε απλώς για μια διεύθυνση email. Με αυτόν τον τρόπο οι εταιρείες διαφημίσεων μαθαίνουν σημαντικά στοιχεία, όπως τοποθεσία, ημερομηνία γέννησης, και άλλες ευαίσθητες πληροφορίες.

Η συμβουλή μας είναι να απενεργοποιήσετε την αυτόματη συμπλήρωση φορμών του browser που χρησιμοποιείτε. Επιπλέον, θα πρέπει να διαγράψετε το ήδη υπάρχον ιστορικό.

Στον Chrome, αυτό μπορεί να γίνει πηγαίνοντας στις “Ρυθμίσεις > Σύνθετες > Κωδικοί πρόσβασης και φόρμες”.

Από εκεί, απενεργοποιούμε την αυτόματη συμπλήρωση φορμών, καθώς και τη διαχείριση κωδικών.

Αντίστοιχα στις ρυθμίσεις του Firefox, θα βρούμε την επιλογή αυτόματης συμπλήρωσης στην καρτέλα Ιδιωτικότητα και Ασφάλεια από τις Ρυθμίσεις.

Για μεγαλύτερη ασφάλεια, μπορούμε να χρησιμοποιήσουμε έναν εξειδικευμένο password manager. Δείτε τις καλύτερες επιλογές στον οδηγό μας.

Αυτοκίνητα που διαβάζουν το μυαλό μας

Τελευταία, οι εταιρείες επενδύουν όλο και περισσότερο σε αυτόνομα αυτοκίνητα, και γίνονται συνεχώς δοκιμές για τη βελτίωση τέτοιων οχημάτων.

Η Nissan επιχειρεί κάτι διαφορετικό, που ναι μεν έχει στόχο τη βελτίωση του τομέα της οδήγησης και τη μείωση των ατυχημάτων, αλλά χωρίς να εξαλείφει την ανθρώπινη παρέμβαση.

Πιο συγκεκριμένα, αναπτύσσει την τεχνολογία brain-to-vehicle (B2V), μέσω της οποίας το αυτοκίνητο θα μπορεί να “διαβάζει” άμεσα τις εντολές τους εγκεφάλου.

https://www.youtube.com/watch?v=oCi6taII6Yo

Όσο εντυπωσιακός κι αν είναι ο ανθρώπινος εγκέφαλος, χρειάζεται αρκετό χρόνο μέχρι να λάβει την πληροφορία από τα μάτια, να την επεξεργαστεί, και να στείλει τα κατάλληλα ερεθίσματα για την αντίδραση των άκρων μας.

Φυσικά, μιλάμε για δευτερόλεπτα ή κλάσματα του δευτερολέπτου, αλλά η τεχνολογία B2V φιλοδοξεί να μειώσει τον χρόνο αντίδρασής μας στην οδήγηση κατά 0.2 έως 0.5 δευτερόλεπτα.

Με άλλα λόγια, το αυτοκίνητο θα εκτελεί άμεσα στις εντολές του εγκεφάλου μας, χωρίς να χρειαστεί να τις εκτελέσουμε με τα χέρια και τα πόδια μας.

Βέβαια στο βίντεο παρουσίασης, ο οδηγός φορούσε ένα αρκετά – ας το πούμε – ιδιάζον σκουφάκι.

Μας είναι λίγο δύσκολο να φανταστούμε τους οδηγούς να κυκλοφορούν με ένα τέτοιο αξεσουάρ. Πόσο μάλλον τον Έλληνα οδηγό, που με το ζόρι φοράει ζώνη ή κράνος.

Καθρέφτη, καθρεφτάκι μου, τι ρούχα να βάλω σήμερα;

Η Amazon θέλει να αναπτύξει έναν έξυπνο καθρέφτη, ο οποίος θα δείχνει πώς θα φαινόμαστε με διάφορα ρούχα, χωρίς να χρειαστεί να τα φορέσουμε στην πραγματικότητα.

Για την ακρίβεια, ο καθρέφτης θα χρησιμοποιεί έναν συνδυασμό από κάμερες, προτζέκτορες, και επαυξημένη πραγματικότητα (AR), για να πετύχει το παραπάνω αποτέλεσμα.

Μια τέτοια πατέντα θα είχε αρκετό ενδιαφέρον – τουλάχιστον για το γυναικείο κοινό – καθώς θα μπορούσαμε να δοκιμάσουμε σε δευτερόλεπτα οποιοδήποτε ρούχο από το ίντερνετ. Μάλιστα, δεν θα χρειαζόταν καν να κουνηθούμε από την άνεση του σπιτιού μας.

CES 2018

Σε μερικές μέρες, στις 9 Ιανουαρίου, έχουμε την ετήσια διεθνή έκθεση CES (Consumer Electronics Show) του Λας Βέγκας, όπου εταιρείες από όλον τον κόσμο παρουσιάζουν κάθε χρόνο νέα gadget, παιχνίδια, τεχνολογικά επιτεύγματα, νέα προϊόντα, και άλλα.

Φέτος αναμένεται να “παίξουν” πολύ οι συσκευές AR, καθώς το VR θα κοιτάει απ’ το παρασκήνιο.

Επιπλέον, θα δούμε όπως κάθε χρόνο νέες τηλεοράσεις, wearables, και φυσικά, μια πληθώρα από αξεσουάρ για gaming.

Ανανεώνουμε το ραντεβού μας για την επόμενη εβδομάδα, με αναλυτικές λεπτομέρειες για τις σημαντικότερες καινοτομίες της CES 2018.

Η άχρηστη είδηση της εβδομάδας

Πριν κλείσουμε το πρώτο WeeklySteps της χρονιάς, δεν θα παραλείψουμε να σας μεταφέρουμε την πιο σημαντική άχρηστη είδηση που εντοπίσαμε μέσα στην εβδομάδα.

Θα μπορούσαμε να πούμε και “την πιο άχρηστη είδηση όλων των εποχών”, αλλά το burger της Google ακόμα τριγυρνάει στο μυαλό μας.

Ο Sebastian Tomczak είναι μουσικός-τεχνολόγος και καθηγητής, που παράλληλα του αρέσει αν ανεβάζει διάφορα πειραματικά βίντεο στο YouTube.

Ένα από αυτά τα βίντεο – το οποίο παρεμπιπτόντως διαρκεί δέκα ολόκληρες ώρες – περιέχει απλά τυχαίο θόρυβο, τον οποίο δημιούργησε μέσω ενός προγράμματος ανοικτού κώδικα.

Δέκα. Ολόκληρες. Ώρες.

Αν νομίζατε ότι αυτή ήταν η άχρηστη είδηση, είστε γελασμένοι.

Την Πέμπτη που μας πέρασε, ο Tomczak ανέβασε στο Twitter μία εικόνα με αξιώσεις πνευματικών δικαιωμάτων στο εν λόγω βίντεο.

Σε απλά Ελληνικά, όχι ένας, όχι δύο, όχι τρεις, αλλά πέντε τύποι του έστειλαν αναφορά, διεκδικώντας την πνευματική ιδιοκτησία του… θορύβου.

Μάλιστα όπως φαίνεται και στην εικόνα, αναφέρουν και συγκεκριμένα διαστήματα στο βίντεο, όπου έχει γίνει η “αντιγραφή” του ήχου.

Τώρα, σας αφήνουμε να αποφασίσετε μόνοι σας. Ποιος έχεις πιο πολύ ελεύθερο χρόνο, ο Tomczac ή αυτοί που του έστειλαν τις αναφορές;

Σας άρεσαν τα νέα της εβδομάδας;

Αυτά ήταν τα νέα της εβδομάδας που μας πέρασε. Ανανεώνουμε το ραντεβού μας για το επόμενο Σάββατο, με περισσότερες ειδήσεις από τον χώρο της τεχνολογίας.

Εσείς θορυβηθήκατε από τα κενά ασφαλείας Meltdown και Spectre; Θεωρείτε ότι θα δοθεί σύντομα λύση;

Έχετε μήπως σκοπό να εγκαταστήσετε άμεσα τα Windows 10; Μήπως σας ενδιαφέρει η οδήγηση με το μυαλό ή το να δοκιμάζετε ρούχα εικονικά από το σπίτι;

Αν γνωρίζετε κάποια άλλη σημαντική είδηση, μπορείτε να τη μοιραστείτε μαζί μας στα σχόλια.

Τα σχόλια του PCsteps έχουν μεταφερθεί στο Questions.pcsteps.gr. Αν έχετε απορίες για τη δημοσίευση ή οποιαδήποτε τεχνολογική ερώτηση, από προτάσεις αγορών μέχρι τεχνικά προβλήματα, γράψτε μας εκεί. Απαντάμε το αργότερο εντός 48 ωρών.

Οι Στήλες του PCsteps

FEATURED SALE ALERT τελικο
Οδηγοί Αγοράς
QuickSteps#324 - Προβλήματα Χάρτες Google, Η Χαμηλότερη Τιμή Παιχνιδιού Στο Steam, Dark Mode Στο Google Drive
QuickSteps
GamingSteps#20240426 - Η Valve Έκλεισε “Κενό” Στην Πολιτική Των Refund, Ρεκόρ Παικτών Fallout, Nintendo vs Garry's Mod
GamingSteps