Meltdown และ Spectre ช่องโหว่ใหม่บนซีพียูที่ทำให้โลกสั่นสะเทือน

หลังจากผ่าน WanaCry มาได้ คราวนี้ก็มาถึงช่องโหว่หรือที่เรียกกันทั่วไปว่าบักบนซีพียูที่ชื่อ meltdown และ spectre ซึ่งมีผลกับซีพียูที่ใช้เทคนิค speculative execution ในการทำให้ซีพียูทำงานได้เร็วมากขึ้น แต่ช่องโหว่นี้มีผลกระทบกับ บริษัท Intel มากที่สุด แถมครองส่วนแบ่งการตลาดซีพียูสูงที่สุดอีกด้วย เลยทำให้ปัญหานี้ไกล้ตัวเรามาก

โดยเท่าที่ตรวจสอบจากข่าวสารต่างๆแล้วพบว่าช่องโหว่นี้มีผลกระทบโดยตรงกับเครื่องคอมพิวเตอร์ที่มีผู้ใช้หลายคนในเครื่องเดียวกัน เช่น ตามหน่ายงานหรือองค์กรธุรกิจคอมพิวเตอร์ 1 เครื่องจะมีผู้ใช้งานหลายยูสเซอร์ เครื่องเซิร์ฟเวอร์ที่ปรกติก็มียูสเซอร์ใช้งานหลายคนอยู่แล้ว หรือระบบคลาวด์เซิร์ฟเวอร์ก็ตาม ผลกระทบของช่องโหว่นี้คือ ยูสเซอร์ในเครื่องสามารถใช้เทคนิคบางอย่างแฮกข้อมูลของยูสเซอร์คนอื่นได้ ปัญหานี้เลยบานปลายใหญ่โต เพราะเกี่ยวข้องกับผู้ผลิตฮาร์ดแวร์ ซอฟต์แวร์ และผู้ให้บริการคลาวด์เกือบทุกบริษัท

ในส่วนของการแก้ไขทุกบริษัทออกมาตรวจสอบและอัพเดตแพทช์เพื่อแก้ไขปัญหานี้กันอย่างเร่งด่วน มาดูวิธีป้องกันปัญหาสำหรับผู้ใช้งานทั่วไปแบบเรากันบ้าง

  • หากเป็นคอมพิวเตอร์ที่ใช้งานหลายยูสเซอร์ต้องอัพเดตความปลอดภัยรุ่นล่าสุด
  • ปิดช่องทางที่แฮกเกอร์จะเข้าสู่อุปกรณ์ของเราได้ ส่วนใหญ่ก็จะเป็นพอร์ต 80 ดังนั้นควรอัพเดตบราวเซอร์ให้เป็นรุ่นล่าสุด
  • ระมัดระวังในการเข้าสู่เว็บไซต์ที่ไม่ปลอดภัย และมี url แปลกๆ
  • สุดท้ายก็เป็นผู้ผลิดฮาร์ดแวร์และซอฟต์แวร์ที่ต้องอัพเดตแพทช์เพื่อปรับปรุงระบบความปลอดภัยให้ผู้ใช้งาน

Leave a Reply

Your email address will not be published. Required fields are marked *