วิธีป้องกันคอมพิวเตอร์ของคุณจากช่องโหว่ด้านความปลอดภัย Foreshadow

วิธีป้องกันคอมพิวเตอร์ของคุณจากช่องโหว่ด้านความปลอดภัย Foreshadow

ลางสังหรณ์คืออะไร?

Foreshadow หรือที่รู้จักในชื่อ L1 Terminal Fault เป็นข้อบกพร่องด้านความปลอดภัยที่ส่งผลต่อองค์ประกอบความปลอดภัยของ ชิป Intel - Software Guard Extensions (หรือ SGX) ช่วยให้มัลแวร์แทรกซึมเข้าไปในพื้นที่ปลอดภัยซึ่งแม้แต่ช่องโหว่ด้านความปลอดภัยก่อนหน้านี้ของSpectre และ Meltdownไม่สามารถฝ่าฝืนได้

โดยเฉพาะอย่างยิ่ง Foreshadow โจมตีคุณลักษณะส่วนขยายการป้องกันซอฟต์แวร์ (SGX) ของ Intel คุณลักษณะนี้มีอยู่ในชิป Intel เพื่อให้โปรแกรมสามารถสร้าง "โซน" ที่ปลอดภัยซึ่งโปรแกรมอื่น ๆ บนคอมพิวเตอร์ไม่สามารถเข้าถึงได้ นอกจากนี้ ตามทฤษฎีแล้ว แม้ว่ามัลแวร์จะแทรกซึมเข้าไปในคอมพิวเตอร์ แต่ก็ไม่สามารถเข้าถึงพื้นที่ปลอดภัยเหล่านี้ได้ เมื่อมีการประกาศข้อบกพร่องด้านความปลอดภัยของ Spectre และ Meltdown นักวิจัยด้านความปลอดภัยพบว่าหน่วยความจำที่ป้องกันโดย SGX นั้นแทบจะต้านทานการโจมตีของ Spectre และ Meltdown ได้

วิธีป้องกันคอมพิวเตอร์ของคุณจากช่องโหว่ด้านความปลอดภัย Foreshadow

Foreshadow มี 2 เวอร์ชัน: การโจมตีครั้งแรกคือการดึงข้อมูลจากพื้นที่ปลอดภัยของ SGX และเวอร์ชันที่สองคือ Foreshadow NG (Next Generation) ใช้เพื่อดึงข้อมูลที่อยู่ในแคช L1 NG ส่งผลกระทบต่อทั้งเครื่องเสมือนหน่วยความจำเคอร์เนล OS และ หน่วยความ จำการจัดการระบบซึ่งอาจคุกคาม สถาปัตยกรรมแพลตฟอร์ม คลาวด์ ทั้งหมด

คุณสามารถเรียนรู้รายละเอียดเกี่ยวกับช่องโหว่ด้านความปลอดภัยได้ที่นี่: Foreshadow - ช่องโหว่ด้านความปลอดภัยที่ร้ายแรงที่สุดอันดับที่ 5 บน CPU ในปี 2018

วิธีป้องกันพีซีของคุณจาก Foreshadow

วิธีป้องกันคอมพิวเตอร์ของคุณจากช่องโหว่ด้านความปลอดภัย Foreshadow

โปรดทราบว่าเฉพาะคอมพิวเตอร์ที่ใช้ชิป Intel เท่านั้นที่เสี่ยงต่อการถูกโจมตี Foreshadow ชิป AMD ไม่ค่อยมีข้อผิดพลาดด้านความปลอดภัยนี้

ตามคำแนะนำด้านความปลอดภัยอย่างเป็นทางการจาก Microsoft พีซีWindows ส่วนใหญ่ ต้องการเพียงระบบปฏิบัติการที่อัปเดตเพื่อป้องกันตนเองจาก Foreshadow เพียงเรียกใช้Windows Updateเพื่อติดตั้งแพตช์ล่าสุด Microsoft ยังกล่าวอีกว่าพวกเขาไม่ได้สังเกตเห็นผลกระทบที่เกี่ยวข้องกับประสิทธิภาพใด ๆ หลังจากติดตั้งแพตช์เหล่านี้

พีซีบางเครื่องอาจต้องใช้ไมโครโค้ดใหม่จาก Intel เพื่อป้องกันตัวเอง Intel กล่าวว่าสิ่งเหล่านี้เป็นการอัปเดตไมโครโค้ดเดียวกันกับที่เปิดตัวเมื่อต้นปีนี้ คุณสามารถรับ การอัป เดตเฟิร์ม แวร์ใหม่ได้โดยการติดตั้ง การอัปเดตUEFIหรือBIOS ล่าสุด จากผู้ผลิตพีซีหรือเมนบอร์ดของคุณ นอกจากนี้ยังสามารถติดตั้งการอัปเดตไมโครโค้ดได้โดยตรงจาก Microsoft

หมายเหตุสำหรับผู้ดูแลระบบ

สำหรับพีซีที่ใช้ซอฟต์แวร์ไฮเปอร์ไวเซอร์สำหรับเครื่องเสมือน (เช่นHyper-V ) ซอฟต์แวร์ไฮเปอร์ไวเซอร์นั้นจะต้องได้รับการอัปเดตเป็นเวอร์ชันล่าสุดด้วย ตัวอย่างเช่น นอกเหนือจากการอัปเดตที่ Microsoft มีสำหรับ Hyper-V แล้วVMWareยังได้เปิดตัวการอัปเดตสำหรับซอฟต์แวร์เครื่องเสมือนอีกด้วย

ระบบที่ใช้ Hyper-V หรือแพลตฟอร์มความปลอดภัยบนระบบเสมือนจริงอื่นๆ จะต้องมีการเปลี่ยนแปลงที่รุนแรงมากขึ้นเช่นกัน ซึ่งรวมถึงการปิดใช้งานไฮเปอร์เธรดดิ้ง ซึ่งจะทำให้คอมพิวเตอร์ทำงานช้าลง และแน่นอนว่าคนส่วนใหญ่ไม่จำเป็นต้องทำเช่นนี้ แต่สำหรับ ผู้ดูแลระบบ Windows Serverที่ใช้ Hyper-V บน CPU ของ Intel พวกเขาจะต้องพิจารณาอย่างจริงจังในการปิดใช้งานไฮเปอร์เธรดดิ้ง ใน BIOS ของระบบเพื่อให้เครื่องเสมือนปลอดภัย

ผู้ให้บริการยูทิลิตี้ระบบคลาวด์ เช่น Microsoft Azure และ Amazon Web Services ต่างก็กำลังใช้งานแพตช์สำหรับระบบของตน เพื่อป้องกันไม่ให้เครื่องเสมือนบนระบบแบ่งปันข้อมูลเหล่านี้ถูกโจมตี

ระบบปฏิบัติการอื่นๆ จำเป็นต้องได้รับการอัปเดตด้วยแพตช์ความปลอดภัยใหม่ด้วย ตัวอย่างเช่น Ubuntu ได้เปิดตัวการอัปเดตใหม่เพื่อปกป้อง เครื่อง Linuxจากการโจมตีเหล่านี้ ขณะที่ Apple ยังไม่ได้ดำเนินการใดๆ อย่างเป็นทางการ

หลังจากระบุและวิเคราะห์ข้อมูล CVE แล้ว นักวิจัยด้านความปลอดภัยได้ระบุข้อผิดพลาดต่อไปนี้: CVE-2018-3615 โจมตี Intel SGX, CVE-2018-3620 โจมตีระบบปฏิบัติการและโหมดการจัดการระบบ และ CVE-2018-3646 เพื่อโจมตีการจัดการของ เครื่องเสมือน

ในบล็อกโพสต์ Intel กล่าวว่ากำลังทำงานอย่างแข็งขันเพื่อมอบโซลูชั่นที่ดีขึ้นและปรับปรุงประสิทธิภาพในขณะเดียวกันก็ก้าวขึ้นมาเพื่อสกัดกั้นผลกระทบของ L1TF วิธีแก้ปัญหาเหล่านี้จะถูกนำมาใช้เมื่อจำเป็นเท่านั้น Intel กล่าวว่าไมโครโค้ด CPU ที่เปิดตัวก่อนหน้านี้ได้มอบคุณสมบัตินี้ให้กับพันธมิตรบางรายและประสิทธิภาพของมันยังคงอยู่ในการประเมิน

สุดท้ายนี้ Intel ตั้งข้อสังเกตว่าปัญหา L1TF จะได้รับการแก้ไขโดยบริษัทด้วยการเปลี่ยนแปลงที่เกิดขึ้นกับฮาร์ดแวร์ กล่าวอีกนัยหนึ่ง CPU ของ Intel ในอนาคตจะมีการปรับปรุงฮาร์ดแวร์เพื่อปรับปรุงประสิทธิภาพในการต่อต้าน Spectre, Meltdown, Foreshadow และการโจมตีอื่น ๆ ที่คล้ายคลึงกัน รวมถึงลดความเสียหายให้เหลือน้อยที่สุด

ดูเพิ่มเติม:


วิธีย่อขนาดหน้าจอใน Windows 10

วิธีย่อขนาดหน้าจอใน Windows 10

บทความนี้จะแสดงวิธีย่อขนาดหน้าจอใน Windows 10 เพื่อให้คุณใช้งานได้อย่างมีประสิทธิภาพ

วิธีปิด (หรือเปิด) Xbox Game Bar บน Windows 10

วิธีปิด (หรือเปิด) Xbox Game Bar บน Windows 10

Xbox Game Bar เป็นเครื่องมือสนับสนุนที่ยอดเยี่ยมที่ Microsoft ติดตั้งบน Windows 10 ซึ่งผู้ใช้สามารถเรียนรู้วิธีเปิดหรือปิดได้อย่างง่ายดาย

5 วิธีในการจดบันทึกบน Windows 11 โดยไม่ต้องดาวน์โหลดซอฟต์แวร์

5 วิธีในการจดบันทึกบน Windows 11 โดยไม่ต้องดาวน์โหลดซอฟต์แวร์

หากความจำของคุณไม่ค่อยดี คุณสามารถใช้เครื่องมือเหล่านี้เพื่อเตือนตัวเองถึงสิ่งสำคัญขณะทำงานได้

วิธีนำแอพพลิเคชั่นไปไว้บนหน้าจอคอมพิวเตอร์ Windows 11

วิธีนำแอพพลิเคชั่นไปไว้บนหน้าจอคอมพิวเตอร์ Windows 11

หากคุณคุ้นเคยกับ Windows 10 หรือเวอร์ชันก่อนหน้า คุณอาจประสบปัญหาในการนำแอปพลิเคชันไปยังหน้าจอคอมพิวเตอร์ของคุณในอินเทอร์เฟซ Windows 11 ใหม่ มาทำความรู้จักกับวิธีการง่ายๆ เพื่อเพิ่มแอพพลิเคชั่นลงในเดสก์ท็อปของคุณ

วิธีถอนการติดตั้งไดรเวอร์บน Windows อย่างสมบูรณ์

วิธีถอนการติดตั้งไดรเวอร์บน Windows อย่างสมบูรณ์

เพื่อหลีกเลี่ยงปัญหาและข้อผิดพลาดหน้าจอสีน้ำเงิน คุณต้องลบไดรเวอร์ที่ผิดพลาดซึ่งเป็นสาเหตุของปัญหาออก บทความนี้จะแนะนำวิธีถอนการติดตั้งไดรเวอร์บน Windows โดยสมบูรณ์

วิธีเปิดใช้งานแป้นพิมพ์เสมือน/แป้นพิมพ์สัมผัสบน Windows 11

วิธีเปิดใช้งานแป้นพิมพ์เสมือน/แป้นพิมพ์สัมผัสบน Windows 11

เรียนรู้วิธีเปิดใช้งานแป้นพิมพ์เสมือนบน Windows 11 เพื่อเพิ่มความสะดวกในการใช้งาน ผสานเทคโนโลยีใหม่เพื่อประสบการณ์ที่ดียิ่งขึ้น

วิธีใช้ AdLock เพื่อบล็อกโฆษณาบนคอมพิวเตอร์ของคุณ

วิธีใช้ AdLock เพื่อบล็อกโฆษณาบนคอมพิวเตอร์ของคุณ

เรียนรู้การติดตั้งและใช้ AdLock เพื่อบล็อกโฆษณาบนคอมพิวเตอร์ของคุณอย่างมีประสิทธิภาพและง่ายดาย

หนอนคืออะไร? เหตุใดจึงเป็นอันตรายต่อคอมพิวเตอร์?

หนอนคืออะไร? เหตุใดจึงเป็นอันตรายต่อคอมพิวเตอร์?

เวิร์มคอมพิวเตอร์คือโปรแกรมมัลแวร์ประเภทหนึ่งที่มีหน้าที่หลักคือการแพร่ไวรัสไปยังคอมพิวเตอร์เครื่องอื่นในขณะที่ยังคงทำงานอยู่บนระบบที่ติดไวรัส

วิธีดาวน์โหลด อัปเดต และแก้ไขปัญหาไดรเวอร์ USB บน Windows 10

วิธีดาวน์โหลด อัปเดต และแก้ไขปัญหาไดรเวอร์ USB บน Windows 10

เรียนรู้วิธีดาวน์โหลดและอัปเดตไดรเวอร์ USB บนอุปกรณ์ Windows 10 เพื่อให้ทำงานได้อย่างราบรื่นและมีประสิทธิภาพ

5 วิธีในการปรับแต่ง Xbox Game Bar บน Windows PC

5 วิธีในการปรับแต่ง Xbox Game Bar บน Windows PC

หากคุณต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ Xbox Game Bar และวิธีปรับแต่งให้เหมาะกับประสบการณ์การเล่นเกมที่สมบูรณ์แบบของคุณ บทความนี้มีข้อมูลทั้งหมด