Làm thế nào để

Làm thế nào để "miễn nhiễm" trước lỗ hổng bảo mật trên CPU?

Đỗ Thị Huệ
Thứ 2, 08/01/2018 | 13:23
0
Hai lỗ hổng Meltdown và Spectre vừa được phát hiện với mức ảnh hưởng trên hàng tỷ thiết bị toàn cầu trong 20 năm qua. Trong lúc chờ đợi các nhà phát triển tung ra các bản vá lỗi, người dùng cũng cần phải biết cách tự bảo vệ mình.

Tuần vừa qua chứng kiến cơn khủng hoảng mang tên lỗ hổng chíp nhớ ở hàng tỷ thiết bị được sản xuất trong vòng 20 năm qua trên phạm vi toàn cầu.

Các nhà nghiên cứu đã phát hiện ra hai phiên bản của lỗ hổng bảo mật này là Meltdown và Spectre. Theo đó, lỗ hổng Meltdown chủ yếu ảnh hưởng đến bộ vi xử lý của Intel và ARM và các nhà nghiên cứu cũng đã bày tỏ sự lo ngại có thể dẫn đến những vụ tấn công thông qua kẽ hở này.

Theo đó, các lỗ hổng cho phép kẻ tấn công chiếm quyền tiến trình bộ nhớ trên bộ vi xử lý bằng cách khai thác các quy trình chạy song song. Chúng cũng cho phép kẻ tấn công sử dụng mã JavaScrip chạy trong trình duyệt để truy cập vào bộ nhớ trong của thiết bị và lấy đi các dữ liệu quan trọng như mật khẩu và các thông tin có giá trị khác.

Nghiên cứu đã cho thấy, các cuộc tấn công có thể dễ dàng thực hiện trên các máy Linux. Tuy nhiên Microsoft thì lại cho biết họ không nhận được bất kỳ thông tin nào cho thấy những lỗ hổng này đã được lợi dụng để tấn công vào khách hàng của mình cho đến thời điểm hiện tại.

Với các máy tính chạy Windows thì việc bảo vệ được xem là khá phức tạp vì vẫn còn nhiều điều chưa rõ ràng. Microsoft, Google và Mozilla đều đang phát hành các bản vá lỗi cho trình duyệt của họ như một hàng phòng ngự đầu tiên. Google cho biết họ sẽ tung bản sửa lỗi với Chrome 64 vào ngày 23/1. Apple thì lặng lẽ lên kế hoạch sửa chữa trình duyệt Safari, thậm chí với cả macOS.

Theo khuyến cáo của các chuyên gia thì người dùng Chrome, Edge và Firefox trên Windows cũng sẽ không cần phải làm gì nhiều ngoài việc cập nhật hệ điều hành.

Đối với Windows, Microsoft cũng đã ban hành một bản vá bảo mật khẩn cấp thông qua Windows Update nhưng nếu bạn đang chạy phần mềm chống virus của một bên thứ ba thì có thể bạn sẽ không thấy bản vá đó. Các nhà nghiên cứu bảo mật đang cố gắng lên danh sách những phần mềm chống virus được hỗ trợ. Tuy nhiên, đến thời điểm này thì người dùng vẫn phải tiếp tục chờ đợi.

Bản cập nhật phần mềm của Intel cũng được tung ra, bổ sung bảo vệ cho phần cứng. Những bản phân phối này sẽ được thực hiện bởi các phần mềm bản quyền OEM.

Thủ thuật - Tiện ích - Làm thế nào để 'miễn nhiễm' trước lỗ hổng bảo mật trên CPU?

Nếu bạn sở hữu môt máy tính xách tay hoặc máy tính chạy Windows, điều tốt nhất bạn nên làm ngay bây giờ là đảm bảo máy đã được cập nhật hệ điều hành mới nhất và cập nhật BIOS của Windows 10 từ Dell, HP, Lenovo hoặc một trong các nhà sản xuất PC uy tín khác. Hi vọng rằng Microsoft hoặc Intel sẽ tạo ra một công cụ đơn giản để kiểm tra mức độ bảo vệ cho cả bản cập nhật phần mềm Windows.

Để làm được điều này, trước hết bạn phải kiểm tra hoặc làm quen với PowerShell. Cụ thể theo từng bước sau:

  1. Cập nhật lên phiên bản Chrome mới nhất (vào ngày 23/1) hoặc Firefox 57 nếu bạn sử dụng một trong hai trình duyệt.
  2. Kiểm tra windows Update và đảm bảo bản cập nhật KB4056892 đã được cài đặt cho Windows 10.
  3. Vào trang web OEM của máy tính để biết thông tin hỗ trợ và cập nhật phần mềm, áp dụng ngay lập tức.

Tuy nhiên, các bước kể trên mới chỉ giúp người dùng chống lại lỗ hổng Meltdown, mối đe dọa trực tiếp của các lỗi hệ thống.

Riêng lỗi Spectre vẫn chưa được biết đến nhiều. Các nhà bảo mật cho rằng lỗi này sẽ khó khai thác hơn là Meltdown. Theo The New York Times thì các bản sửa lỗi của Spectre sẽ phức tạp hơn vì cần thiết kế lại bộ vi xử lý và thay đổi phần cứng. Vì vậy, chúng ta có thể sẽ tiếp tục phải sống với nỗi lo ngại về cuộc tấn công mang tên Spectre trong những năm tới.

Theo Theverge

Apple thừa nhận các thiết bị iOS, MacOS đều dính lỗ hổng chip Intel

Thứ 7, 06/01/2018 | 05:38
Apple vừa lên tiếng thừa nhận tất cả các thiết bị iOS và MacOS đều bị ảnh hưởng lỗi Meldown và Spectre (hai biến thể chủ yếu được phát hiện trong sự cố lỗ hổng bảo mật trên chip của Intel và ARM, ADM).

Không chỉ Intel, chip di động của ARM, AMD cũng có lỗ hổng "chết người"

Thứ 6, 05/01/2018 | 12:58
Một lỗ hổng bảo mật nguy hiểm vừa được phát hiện trên các chip di động của Intel, ARM và AMD có thể khiến hàng tỷ thiết bị di động trên toàn cầu bị tấn công.
Cùng tác giả

Apple vừa úp mở về chip 7nm, Samsung đã lên kế hoạch cho chip 3nm tương lai

Thứ 2, 28/05/2018 | 12:00
Dường như các thông tin về việc Apple và đối tác TSMC đang sản xuất đồng loạt chip 7nm cho iPhone vừa được hé lộ thì đối thủ "truyền kiếp" của họ là Samsung cũng lập tức úp mở quy trình tiến tới sản xuất chip 3nm.

YouTube chuẩn bị tung phiên bản chat tiện lợi trên web

Thứ 6, 25/05/2018 | 13:27
Không cần thiết phải đổi qua một cửa sổ trình duyệt khác để chat với bạn bè khi đang xem YouTube, giờ đây, bạn đã có thể thực hiện cuộc trò chuyện ngay trên YouTube, cả bản mobile và bản PC.

Trong tương lai Face ID sẽ được quét bằng mạch máu

Thứ 5, 17/05/2018 | 10:40
Những hình ảnh mới đây về một bằng sáng chế của Apple cho thấy, họ đang phát triển một hệ thống Face ID cao cấp hơn khi có thể đọc được cấu trúc mạch máu trên cơ thể người.

Chán Face ID, Apple phát triển Touch ID dưới màn hình hiển thị?

Thứ 3, 15/05/2018 | 09:18
Theo một báo cáo mới của Hàn Quốc được công bố ngày hôm qua, Apple được cho là đang phát triển một máy quét vân tay giấu trong màn hình hiển thị.

Google đang thực hiện xác thực hai yếu tố dễ dàng hơn trên Android

Thứ 7, 12/05/2018 | 07:44
Google đang triển khai một bản nâng cấp nhỏ nhưng hữu ích cho Android Messages: Khả năng sao chép mã xác thực hai yếu tố bằng một lần nhấn, ngay từ thông báo.
Cùng chuyên mục

Người dùng Android cần xóa gấp 28 ứng dụng VPN này

Chủ nhật, 07/04/2024 | 11:52
Người dùng Android đang sử dụng VPN trên thiết bị của mình cần xóa gấp 28 ứng dụng VPN nếu đã cài đặt.

Quy định mới về an toàn trên xe hơi do Euro NCAP bổ sung

Thứ 2, 11/03/2024 | 08:54
Cơ quan đánh giá xe mới Euro NCAP của châu Âu dự kiến ban hành quy chuẩn mới.

Hệ điều hành Windows nào bị đánh giá “tệ nhất”?

Thứ 3, 05/03/2024 | 05:54
Windows ra mắt (năm 1985) đã dần thống trị thị trường PC và trở thành hệ điều hành phổ biến nhất.

Kinh nghiệm chọn RAM, ổ cứng để máy tính chạy nhanh hơn

Thứ 6, 01/03/2024 | 14:52
Sau một thời gian sử dụng, người dùng thường muốn nâng cấp PC để có tốc độ tốt hơn.

Đặc quyền chỉ dành cho iPhone 15 Series khiến chủ nhân iPhone 14 ghen tị

Thứ 4, 21/02/2024 | 08:52
Dòng iPhone 15 vừa được nâng cấp một trong những tính năng quan trọng, các dòng iPhone cũ hơn không được hưởng đặc ân này.
     
Nổi bật trong ngày

Nhân ngày Trái Đất 2024, Google thay ảnh đại diện

Thứ 2, 22/04/2024 | 10:33
Google Doodle hôm nay nhấn mạnh vào vẻ đẹp thiên nhiên, tính đa dạng sinh học và nhắc nhở chúng ta tầm quan trọng của việc bảo vệ hành tinh này.

Có gì mới trên ứng dụng VNeID phiên bản cập nhật?

Thứ 3, 23/04/2024 | 10:45
Trong phiên bản VNeID mới đã bổ sung tiện ích cấp phiếu Lý lịch tư pháp (thí điểm áp dụng với trường hợp có nơi thường trú tại Tp. Hà Nội và tỉnh Thừa Thiên Huế).

Giá vàng 23/4: Vàng SJC giảm sâu

Thứ 3, 23/04/2024 | 09:59
Giá vàng trong nước sáng nay lao dốc mạnh, trong đó các doanh nghiệp báo giá mua vàng miếng SJC chưa tới 80 triệu đồng/lượng.

Giá vàng 22/4: Vàng thế giới và trong nước cùng lao dốc

Thứ 2, 22/04/2024 | 09:47
Giá vàng thế giới giảm 16 USD/ounce, xuống còn 2.376 USD/ounce. Tại thị trường trong nước, giá vàng SJC cũng giảm mạnh.

Quý I/2024, tăng trưởng thương mại điện tử vượt xa kỳ vọng

Thứ 2, 22/04/2024 | 07:00
Cùng với sự phục hồi mạnh mẽ của nền kinh tế trong nước, bức tranh thị trường thương mại điện tử Việt Nam Quý 1/2024 hiện lên nhiều gam màu tươi sáng.