Posle Intela, i Dell savetovao korisnicima da ne instaliraju zakrpe za Spectre bag

Vesti, 24.01.2018, 00:30 AM

Posle Intela, i Dell savetovao korisnicima da ne instaliraju zakrpe za Spectre bag

Zbrka sa Meltdown i Spectre bagovima nikako da se razreši.

Kompanija Dell preporučila je svojim korisnicima da ne instaliraju ažuriranja za BIOS koja rešavaju problem Spectre (Varijanta 2) baga. Ova ažuriranja su izazvala brojne probleme korisnicima, uključujući probleme sa performansama, sa pokretanjem i restartovanjem računara i opštu nestabilnost sistema.

Zbog toga, Dell je savetovao korisnicima da ne instaliraju ažuriranje BIOS-a i da se vrate na prethodni BIOS ako imaju problem sa "nepredvidljivim ponašanjem sistema".

U smernicama za ažuriranje od 22.01.2018. se kaže da je Intel dao nove smernice u vezi problema sa restartovanjem i nepredvidljivim ponašanjem sistema sa mikrokodom uključenim u ažuriranja BIOS-a objavljenim da bi se rešio problem sa Spectre bagom (CVE-2017-5715).

"Dell savetuje svim svojim korisnicima da ne primenjuju BIOS ažuriranje za Spectre ranjivost u ovom trenutku", kaže se u smernicama. "Uklonili smo takva ažuriranja BIOS-a sa naših stranica podrške i radimo sa Intelom na novom BIOS ažuriranju koje će uključivati novi mikrokod Intela."

Ako ste već ažurirali BIOS, da biste izbegli navedene probleme, možete se vratiti na prethodnu verziju BIOS-a.

Zakrpe operativnog sistema nisu deo toga, i one i dalje pružaju zaštitu od Spectre (Varijanta 1) i Meltdown ranjivosti. Ažuriranje mikrokoda je potrebno samo za Spectre (Varijanta 2) ranjivost.

Da bi olakšao povratak na prethodnu verziju BIOS-a, Dell je objavio tabelu sa ispravkama koje korisnici ne bi trebalo da koriste i preporučenim verzijama BIOS-a na koje se treba vratiti.

Ova vest usledila je pošto je Intel u ponedeljak upozorio da treba prestati sa primenom zakrpa za Spectre i Meltdown bagove, koje je kreator Linuxa Linus Torvalds nazvao "potpunim smećem".

Od prošle nedelje korisnici se žale na probleme poput spontanih restartovanja i drugih "nepredvidljivih" ponašanja sistema na ranjivim računarima nakon instalacije Spectre i Meltdown zakrpa koje je objavio Intel.

Imajući u vidu ove probleme, Intel je savetovao proizvođačima uređaja, provajderima cloud usluga, proizvođačima sistema, proizvođačima softvera, kao i krajnjim korisnicima da obustave primenu trenutnih verzija zakrpa dok kompanija ne nađe "rešenje za rešavanje problema".

U međuvremenu, u otvorenom emailu, Linus Torvalds je izrazio nezadovoljstvo Intelovim pristupom zaštite Linux kernela od bagova Spectre i Meltdown:

"Oni rade bukvalno lude stvari, rade stvari koje nemaju smisla... Stvarno ne želim da vidim ovo đubre od zakrpa... Mislim da nam treba nešto bolje od ovog smeća", rekao je Torvalds.

Intelove zakrpe zahtevaju da korisnici ručno odaberu i omoguće ispravku dok se njihovi računari pokreću iako bi sigurnosne zakrpe za takav sigurnosni propust trebalo da se automatski primene.

Nove Intelove zakrpe će biti dostupne uskoro.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje