الرئيسية > حماية > تعرف على ثغرة Meltdown وSpectre المكتشفة في جميع الحواسيب

تعرف على ثغرة Meltdown وSpectre المكتشفة في جميع الحواسيب

منذ أيام والعالم التقني مقلوب رأسا على عقب بسبب اكتشاف إثنان من أخطر الثغرات على مر تاريخ الحواسيب والهواتف بجميع أنواعها، تلك الثغرات هي Meltdown الإنصهار وSpectre الشبح، حيث تم العثور عليها في بنية المعالجات الحديثة لجميع الشركات المصنعة بما فيها إنتل وARM وAMD، هناك عدد قليل جدا من المعالجات غير المصابة، ببساطة شديدة كلا الثغرتين يعملان على كسر العزلة بين برامج المستخدم ونظام التشغيل، ومن تم بالإمكان استغلالهما للوصول إلى كافة المعلومات والبيانات الحساسة من خارج أي برنامج مثل كلمات المرور والحسابات البنكية والصور الشخصية والملفات إلى غير ذلك، تُمكن ثغرة Meltdown برنامجا من الوصول إلى الذاكرة ثم قراءة كافة البيانات الحساسة داخلها والتي تخص برامج أخرى وكذلك نظام التشغيل، بينما ثغرة Spectre فهي تعمل على خداع البرامج وحتى الخالية من الأخطاء والتي تتبع أفضل الممارسات من تسريب أسرارها وبياناتها الحساسة من داخل وحدة النواة، في الحقيقة هذه الثغرة يمكن أن تستفيد من خدمات برامج فحص النظام لكي تزيد من خطورة الهجوم وتجعل البرامج المعزولة أكثر عرضة لثغرة الشبح.

هل حاسوبي مصاب بهذه الثغرات؟

الإحتمال كبير جدا من إصابة حاسوبك بالثغرتين معا، هذا على الأقل إذا لم تقم بأي إجراء وقائي حتى الآن، في الحقيقة أغلب الهواتف الذكية وحتى السحب التخزينية مصابة بالثغرتين، إلا إذا كان حاسوبك يشغل معالج Itanium أو Atom المصنعة قبل سنة 2013، للتأكد من أن حاسوبك مصاب بالثغرين وفر موقع Ashampoo الرائد في الحماية برنامج صغير يدعى Spectre Meltdown CPU Checker للتحقق من الإصابة بثغرة Meltdown وSpectre.

البرنامج بنسخة بورتابل، فقط قم بتشغيله ثم إضغط على زر Start Security Check وسوف تحصل مباشرة على النتيجة:

حتى الآن لم يتم تسجيل أي استغلال لهذه الثغرات لتنفيذ هجمات ضد حواسيب معينة، لكن الأمر لا يطمئن على الاطلاق.

كيف يمكنني البقاء آمنا من استغلال ثغرة Meltdown وSpectre؟

أولا المشكل

جميع الحلول المطروحة حتى الآن والتحديثات التي تفرج عنها مختلف الشركات حوال العالم بما فيها مايكروسوفت وجوجل وإنتل، لن تحل الثغرة 100%، وأغلب الحلول – كما ذكر مختصون – أنها سوف تطبئ من عمل المعالج 30% كما ستزيد المتصفحات من استهلاك الرام بنسبة قد تتراوح بين 10 إلى 20%.

ثانيا الترقيع

لكي تتمكن من البقاء آمنا ولو بشكل نسبي من استغلال الثغرتين يفضل تحديث كل شيء في حاسوبك، أغلب الشركات تستعد لإصدار تحديثات لمنتجاتها ومنها من أطلق بعضا منها بالفعل، لذا يجب عليك تحديث نظام التشغيل ويندوز ولينكس وماك وأندرويد وأي أو إس، حدث تعريفات الجهاز وخصوصا تعريفات إنتل وARM وAMD، تحديث المتصفحات وبرامج الحماية والبيوس أيضا هو من الأمور الضرورية، بإمكانك الاطلاع على كل جديد والتحديثات المتوفرة من الموقع الرسمي المُكتشف والمُتابع للثغرتين meltdownattack.

ثالثا الحل الجذري

كما ذكرنا في البداية أن الثغرتين موجودتين في بنية المعالج، وهذا يعني أن إصلاحهما يتطلب تغيير في بنية تصميم المعالج وهو دور الشركات المصنعة، وبما أن الأمر كذلك فيجب عليك تغيير المعالج المصاب في حاسوبك بمعالج آخر سليم، طبعا في انتظار إصدار معالجات خالية من هذه الثغرات يبقى أمامك فقط الحلول الترقيعية.

مقالات مميزة: