Meltdown ve Spectre Nedir?

Birçok işlemin bilgisayar ya da akıllı cihazlar üzerinden halledilmesi insanlara zamandan ve mekandan tasarruf ettirse de bu durum bazı sorunları da beraberinde getirmektedir. Bilgisayarlarda meydana gelen güvenlik açıkları buna örnektir. Güvenlik açıkları, internet üzerinden kişilerin size ait olan özel ve önemli bilgileri ( banka bilgileri, parolalar vb. ) ele geçirmesine imkan sağlamaktadır. Meltdown ve Spectre da birer güvenlik açığıdır.

Aktarılan bilgilere göre bu iki güvenlik açığı dünya üzerindeki tüm bilgisayar ve akıllı telefonları etkileme gücüne sahiptir. Bu etkileme Meltdown için cihazın işletim sistemi ile uygulamalar arasında ki izolasyonu yıkmaksı şeklinde görülmektedir. Bu yıkım sonucu meltdown cihazın belleğine erişebilmektedir.

Spectre de ise bu etki farklı uygulamalar arasındaki izolasyonu yıkması şeklinde olmaktadır. Spectre kötü amaçlı kişilere hataları sızdırarak iyi programları kandırma imkanı vermektedir.

Bu Güvenlik Açıklarından Nasıl Korunulur?

İki güvenlik açığı mimari düzeyde meydana geldiği için kullanılan cihazın farklı işletim sistemelerine sahip olması bir önem taşımamaktadır. Bu güvenlik açıklarından korunmanın yolu kullanılan cihazlar için son güncellemelerin yapılmasıdır.

Güvenlik Açığından Etkilenip Etkilenmediğini Görmek Mümkün mü?

Google yaptığı açıklamada 5 Ocak tarihinden itibaren Android sistemini kullananan ve son güncellemerini yapan cihazlar için bir tehdit olmadığını belirtti.

Apple ise birçok yeni güncelleme ile cihazların bu güvenlik açıklarına karşı koruma altına alındığı ifade etti. Apple Watch’larda ise bu güvenlik açıklarından etkilenmedikleri için herhangi bir güncellemeye gerek kalmamaktadır.
Kullanılan masaüstü bilgisayarlar için de Microsoft güvenlik açıklarından korunmak amacıyla ihtiyaç duyulan güncellemeri yayınladı. Windows 10 tarafında otomatik olarak indirilen bu son güncellemelerin kullanıcı tarafından kurulması gerekmektedir. Ayrıca Microsoft tarafından yayınlana Powershell scripti ile de kullanıcılar, Meltdown ve Spectre adlı güvenlik açıklarından etkilenip etkilenmedikleri görebilmektedirler.

Bir yanıt yazın