حتماً در مورد نقصهای امنیتی مربوط به پردازندههای مرکزی یعنی ملتداون (Meltdown) واسپکتر (Spectre) چیزهایی شنیدهاید. این دو نقص امنیتی این روزها در دنیا بسیار خبرساز شدهاند. بنابراین اگر به دنبال محافظت از دستگاههای خود در برابر ملتداون و اسپکتر هستید در این مطلب با ما همراه باشید.
بسیاری از کمپانیها مانند مایکروسافت و اپل بروزرسانیهایی را برای نرمافزارهای خود منتشر کردهاند تا به کاهش مشکلات ایجاد شده توسط ملتداون و اسپکتر کمک کنند، اگرچه هنوز هم راهحلی جامع برای آن ارائه نشده است.
اگر نگران آن هستید که کامپیوتر شخصیتان دچار این مشکلات شده است یا خیر میتوانید از نرمافزار چککننده اشامپو (Ashampoo) استفاده کنید که سیستم شما را به سرعت چک کرده و شما را از وجود چنین مشکلاتی مطلع میکند. اگر سیستم شما دچار چنین مشکلاتی شده است در ادامه با ما همراه باشید تا از دست مشکلات امنیتی ملتداون و اسپکتر راحت شوید.
ماهیت ملتداون و اسپکتر
ملتداون و اسپکتر نام مشکلات امنیتی است که در تعدادی از پردازندههای اینتل، آرم (ARM) و ایامدی (AMD) یافت شده و به هکرها کمک میکند تا به گذرواژهها، کلیدهای رمزنگاری شده و دیگر اطلاعات شخصی از طریق اپلیکیشنهای باز دسترسی پیدا کنند.
این مشکلات امنیتی که توسط تعدادی از افراد از جمله اعضای پروژه صفر گوگل (Project Zero) میشود یافت شده، شوکهای بزرگی را در دنیای آیتی ایجاد کرده است. طبق اخبار منتشر شده در این زمینه، مشخص شده که این مشکلات امنیتی بیش از ۲۰ سال است که در طراحی چیپها وجود داشته و تعدادی از پردازندههای کمپانیهای بزرگ تکنولوژی تحتالشعاع قرار دادهاند و این بدین معناست که ممکن است این مشکلات امنیتی در تعداد زیادی از دستگاهها از کامپیوترهای شخصی گرفته تا سرورهای اینترنتی و حتی گوشیهای هوشمند وجود داشته باشد.
در حال حاضر نباید خیلی نگران شوید چرا که به نظر میآید تاکنون از ملتداون و اسپکتر تا حدود زیادی در حملات هکری استفاده نشده و تولیدکنندگان در حال کار روی پردازندههای اینتل، آرم و ایامدی هستند تا این نقصها را برطرف کنند. اینتل ادعا میکند که هکرها نخواهند تواست دادهها را تخریب و پاک کنند یا در آنها تغییری ایجاد کنند. با آنکه کنار گذاشتن اختلافات کمپانیها برای حل این مشکل ستوندنی است ولی به نظر میرسد برای حل نقص امنیتی اسپکتر، پردازنده باید از نو طراحی شود.
در ادامه روشهایی را برای محافظت از دستگاههایتان در برابر ملتداون و اسپکتر ارائه خواهیم داد.
دستگاههای اندرویدی
گوگل در روز ۵ ژانویه سال جاری میلادی یک بروزرسانی منتشر کرد که از دستگاه اندوریدی شما در برابر ملتداون و اسپکتر محافظت خواهد کرد. اگر دارای یکی از گوشیهای برند گوگل نظیر نکسوس ۵ایکس یا پیکسل ۲ و یا پیکسل ۲ اکسال هستید آنگاه باید این بروزرسانی را به سرعت دریافت کنید. در گوشیهای جدیدتر گوگل این برزورسانیها به صورت خودکار دانلود و نصب میشوند.
گوشیهای اندوریدی دیگر تولیدکنندگان ممکن است بروزرسانی را دیرتر دریافت کنند. خوشبختانه به دلیل آن که ملتداون و اسپکتر توجهات زیادی را به خود جلب کردهاند دیری نخواهد پایید که اغلب تولیدکنندگان بروزر سانی جدیدی را منتشر خواهند کرد.
در دستگاه اندرویدی خود اپ تنظیمات را باز کرده و به قسمت System بروید و ببینید که آیا بروزرسانی برای دستگاه شما وجود دارد یا خیر. دنبال کردن اخبار تولیدکننده گوشی اندوریدیتان برای باخبر شدن از بروزرسانیهای جدید مفید خواهد بود.
دستگاههای مجهز به iOS
اپل در نهایت سکوتش را در مورد ملتداون و اسپکتر شکست و اعلام کرد که تمامی آیفونها تحت تأثیر نواقص امنیتی قرار گرفتهاند. با وجود آن که تأخیر در پذیرش این موضوع که نواقص امنیتی تولیدات این کمپانی را تحت تأثیر قرار داده کمی آزاردهنده بود ولی اپل نشان داد که بروزرسانیهایی را برای iOS 11.2 برای کاهش کاستیهای ناشی از ملتداون منتشر کرده، بنابراین منتظر بروزرسانیهای در دسترس برای iOS آیفونها و آیپدهای خود باشید و مرتباً به تنظیمات دستگاه خود رفته و نسخه iOS خود را چک کنید.
اپل همچنین نسخه iOS 11.2.2 را منتشر کرده که باید هرچه زودتر آن را دانلود کنید. این گزینهها را به ترتیب در گوشی خود انتخاب کنید: Settings > General > Software Update و هرگونه بروزرسانی موجود را دانلود و نصب کنید.
اپل هنوز اعلام نکرده که آیا بروزرسانی برای اسپکتر منتشر کرده یا خیر ولی طبق اخبار، این کمپانی در حال کار روی توسعه بروزرسانیهای دیگری برای کاهش مشکلات ایجاد شده است و در بروزرسانیهای بعدی iOS، macOS، tvOS و watchOS اشکالات برطرف خواهند شد.
کامپیوترهای شخصی ویندوزی
کامپیوترهای شخصی مجهز به ویندوز بدون در نظر گرفتن آنکه از پردازندههای اینتل یا ایامدی استفاده میکنند بیشترین ضربه را از ملتداون و اسپکتر خواهد خورد. خبر خوب اینجاست که به نظر میرسد مایکروسافت در حال کار روی این موضوع است و اعلام کرده که یک بروزرسانی امنیتی را برای ویندوز ۱۰ و نسخههای پیشین ویندوز منتشر کرده است.
ویندوز ۱۰ این بروزرسانی را به صورت خودکار دانلود خواهد کرد ولی مطمئن شوید که در قسمت نوار آدرس در نوار وظیفه عبارت windows update را تایپ کرده و گزینه Check for updates را انتخاب کنید. هرگونه بروزرسانی در دسترس را دانلود و نصب کنید.
کامپیوترهای مجهز سیستم عامل Mac
مکها هم تحت تأثیر ملتداون و اسپکتر قرار گرفتهاند و با این که اپل در ابتدا این موضوع را قبول نمیکرد ولی در نهایت در اعلامیه وجود نواقص در مک را اعلام کرد.
اگرچه این اخبار کمی برای کاربران نگران کننده بود ولی اپل اعلام کرده که این مشکلات را در بروزرسانی macOS 10.13.2 حل کرده است. بنابراین در مک اپ استور همواره به دنبال هر گونه بروزرسانی برای OS X و macOS باشید و مطمئن شوید که سیستم شما آخرین نسخه از این سیستم عامل را دارد.