Meltdown ve Spectre’ye karşı güvenlik önlemleri nedir? Nasıl korunabilirsiniz?

Meltdown ve Spectre güvenlik açıkları teknoloji dünyasında kasırga etkisi yaşattı. Bu iki güvenlik kusuru büyük bir tehlike arz ediyor. Intel işlemciler dışında, ARM ve AMD işlemciler de Meltdown ve Spectre’den etkileniyor. Windows, Linux, Android, macOS, iOS, bulut servisleri bu tehditlerle karşı karşıya.

Meltdown ve Spectre, şifreler, kimlik bilgileri dahil olmak üzere hassas verilerin ele geçirilmesini sağlayan açıklar. Şirketler şu anda bu açıkları tamamen kapatmak için güncellemeler üstünde çalışıyor. Bazı güncellemeler geldi, devamı da yolda.
Diğer yandan Meltdown ve Spectre’den yararlanmak isteyen siber zorbaları es geçmemek gerekli. Bu açıklardan fayda sağlamaya çalışan hackerlar olacaktır. Bilgisayar veya akıllı telefonunuzu, Meltdown ve Spectre’den nasıl koruyabileceğinizi bilmeniz gerekiyorsa o zaman bu yazı size yardımcı olacaktır.

  • MICROSOFT – WINDOWS
  • Windows 7, 8.1 ve 10 için güncellemeler yayınlandı. Windows Update’ten güncellemeleri kontrol edip yükleyebilirsiniz. Bununla birlikte Microsoft, bazı antivirüs yazılımlarının yeni güncellemelerle uuymlu olmadığını belirtti. Fakat hangi yazılımlar olduğunu açıklamadı. Güvenlik araştırmacısı olan Kevin Beaumont, yeni güncellemelerle uyumsuz olan antivirüs yazılımlarını listeledi.
    Bununla birlikte bilgisayarınız HP, Lenovo veya Dell gibi bir markaya aitse, o markanın en yeni BIOS güncellemesine sahip olduğunuzdan emin olmanız gerekir. Hangi markaysa (veya üretici şirketse), o markanın sitesinden BIOS güncellemelerini kontrol edebilirsiniz. Ayrıca Intel ve Microsoft, Meltdown ve Spectre’ye karşı gerekli Windows güncellemelerinin ve firmware’ın yüklenip yüklenmediğini gösteren PowerShell yayınladı.

  • LINUX
  • Linux yamalarının hemen bulunmasının sebebi, Linux geliştiricilerinin Meltdown’a karşı uzun zamandır çalışma içinde olmasından kaynaklanıyor. Yamalarla birlikte sunulan önerileri dikkatlice okumanızı tavsiye ederiz. Ayrıca CPU yazılımını da güncelleyin.

    Ubuntu kullanıcıları için kernel güncellemesi 9 Ocak’a kadar yayınlanacak. Güncellenek çekirdekler ise şu şekilde:

    Ubuntu 17.10 (Artful) — Linux 4.13 HWE
    Ubuntu 16.04 LTS (Xenial) — Linux 4.4 (ve 4.4 HWE)
    Ubuntu 14.04 LTS (Trusty) — Linux 3.13
    Ubuntu 12.04 ESM (Precise) — Linux 3.2

  • APPLE
  • Apple, Mac’ler ve iPhone’ları Meltdown’dan korumak için güncelleme yayınlandı. iOS 11.2, macOS 10.13.2, tvOS 11.2, Apple cihazlarını Meltdown’dan koruyor. Bu son güncellemleri Mac, iPhone veya Apple TV’ye yüklemenizi şiddetle tavsiye ederiz. Bununla birlikte Apple Watch ise Meltdown’dan etkilenmiyor. Önümüzdeki günlerde Spectre’ye karşı Safari için güncelleme yayınlanacak. Bununla birlikte Apple yaptığı açıklamada, çalışmalara devam ettiklerini, iOS, macOS, tvOS ve watchOS’nin gelecek güncellemeleri içinde önemli güvenlik iyileştirmeleri olacağını vurguladı.

  • GOOGLE
  • Tehlikeli güvenlik açıkları başlangıçta Google tarafından keşfedildi ve sorunu çözmek için ayrıntılı şekilde tavsiye veren tek isim oldu. G Suite ve Google Cloud, Meltdown ve Spectre’ye karşı korunmaktalar. Google, Android’in ocak ayı güvenlik güncellemesinde Meltdown ve Spectre açıklarının kapatılacağını da belirtti. Pixel ve Nexus sahipleri bu güncellemeye ilk ulaşacak olan kullanıcılar olacak. Android telefon üreticileri ise bu güncellemeyi kendilerine uyarlayıp, yayınlayacaktır. Bu durumun kısa süre içinde olması bekleniyor.
    Google ayrıca Chrome OS 63 sürümünde Meltdown ve Spectre kusurlarını düzeltti. Chrome 64 tarayıcısı için güvenlik yaması ise 23 Ocak’ta çıkacak.

  • MOZILLA
  • Mozilla, kullanıcıları için güncelleme yayınladı. Bu yama Meltdown ve Spectre’ye karşı koruma sağlıyor. Eğer FireFox kullanıyorsanız güncellemeyi muhakkak yükleyin. Ayrıca Red Hat, VMware, Cisco, Nvidia gibi isimler de konuyu doğruladı ve güncellemeler üstünde çalıştıklarını açıkladı.

    İlk yorum yapan olun

    Bir yanıt bırakın

    E-posta hesabınız yayımlanmayacak.


    *


    Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.