Lassan egy hete már annak, hogy először hallottunk a Meltdown és Spectre sebezhetőségekről. A gyártók elvileg mára tervezték az összehangolt közlést és a patchek kiadását. A Lenovo is tartotta magát a menetrendhez és ma frissített UEFI BIOS image-et adott ki a laptopomhoz. A frissítés leírásában szerepel, hogy javítást hoz egyéb biztonsági problémák mellett a CVE-2017-5715-re (Spectre), úgyhogy "ezen ne múljon!" felkiáltással nekiálltam beleírni a gépem erre a célra fenntartott részébe.
A hírek szerint azokon a gépeken, ahol hiányzik a CMPXCHG16B utasítás az AMD processzorból, különböző boot és működési problémákat okoz a Microsoft #meltdown javítása.
A flashrom egy nyílt forráskódú szoftver, amelynek elsődleges célja platform és gyártófüggetlen megoldást kínálni flash memóriák programozására.
Segítségével többek között újraprogramozhatjuk bizonyos számítógépek BIOS chipjeit az alaplapon, de akár programozhatunk SPI flasheket a Raspberry PI-nk GPIO-ival. Támogat sokféle változatos interfészekkel rendelkező flash chipket, többfajta chipkészletet, alaplapot illetve külső (soros, USB-s, LPT-s) programozókat is.
Az új verzó többek között az alábbi újdonságokkal szolgál:
Oh wow! New Opera 50 for computers comes with the integrated Cryptocurrency Mining Protection tool, an improved currency converter, updates to our VR360-Player and more! Can you believe it? Start your 2018 with the new browser: https://t.co/dKvx2Lwopzpic.twitter.com/smJg3k2XFZ
Mostanság, amikor minden szabad CPU idő drága kincs lesz egyre inkább, jó hír lehet, hogy az új Opera böngészőbe beépítettek egy olyan védelmet, amely megakadályozza a rosszban sántikáló weboldalakat, hogy azok a gépünkön titokban kriptovalutát bányászhassanak:
Everyone is talking about Bitcoins these days. Their sudden rise in value resulted in the fact that more and more people set out to mine them by running shady scripts on the PCs of unsuspecting users. This situation might sound familiar: your CPU is suddenly working at 100 percent capacity, the fan is going crazy for seemingly no reason and your battery is quickly depleting. These are signs someone might be using your computer to mine for cryptocurrency and can continue to do so even after you have left the site. It’s a problem which affects approximately 500 million people worldwide but not for those who choose Opera 50.
Resolved by software / OS updates to be made available by system vendors and manufacturers. Negligible performance impact expected.
Variant Two
Branch Target Injection
Differences in AMD architecture mean there is a near zero risk of exploitation of this variant. Vulnerability to Variant 2 has not been demonstrated on AMD processors to date.
Variant Three
Rogue Data Cache Load
Zero AMD vulnerability due to AMD architecture differences.
"Recent reports that these exploits are caused by a “bug” or a “flaw” and are unique to Intel products are incorrect."
"Intel has begun providing software and firmware updates to mitigate these exploits."
"Contrary to some reports, any performance impacts are workload-dependent, and, for the average computer user, should not be significant and will be mitigated over time."
"Intel is committed to the industry best practice of responsible disclosure of potential security issues, which is why Intel and other vendors had planned to disclose this issue next week when more software and firmware updates will be available."