Google tarafından tespit edilen Meltdown ve Spectre güvenlik açığı kullanıcıların bilgisayarda yaptıkları işlemleri hızlandırmak için işlemci önbelleklerinde saklanan şifre ve parolalar gibi bilgilerin bilgisayar korsanları tarafından ele geçirilmesine imkan tanıyor. Meltdown ve Spectre güvenlik açığı, güncel işlemciler ve geçtiğimiz yıllarda piyasaya sürülen bütün Intel işlemcilerin haricinde telefon, dizüstü bilgisayarlar ve tabletlerin işlemcilerinde kullanılan AMD ve ARM yonga setlerini olumsuz olarak etkilemektedir.
Google buldukları bu güvenlik açığını duyurduktan kısa süre sonra MacOS, Linux, Windows10 işletim sistemine sahip cihazlar için güvenlik güncellemeleri yayınlandı. Bu güvenlik açığının önüne geçmek için getirilen güncellemeler eski donanıma sahip bilgisayarları belli bir oranda yavaşlatacağı öngörülüyor. Spectre güvenlik açığının işlemcilerin çalışma şekillerinden faydalandığı belirlendi. Şuan için spectre için tam anlamıyla bir çözüm yöntemi belirlenemedi. Ortaya çıkan bu güvenlik açıkları Microsoft Azure, Amazon Web Services veya Google Cloud tarzında bulut servislerinde depolanan verilerin ele geçirilmesi için kullanılabileceği söyleniyor.
Meltdown ve Spectre Güvenlik Açığı Nedir?
Gün içerisinde kullandığımız elektronik cihazlarda yapılan işlemlerin bir sonraki kullanımında daha hızlı bir şekilde gerçekleştirilmesi için işlemciler önbellek ayırır. Önbelleklere depolanan bilgiler sayesinde kullanıcılar önceden yapmış bir işlemi tekrardan yaptığında işlemi daha hızlı tamamlayabilir. Meltdown ve Spectre güvenlik açığı kullanıcıların önbellekte saklanan bilgilerinin 3. kişiler tarafından ele geçirilmesine neden oluyor.
Meltdown ve Spectre Korunma Yolları Nelerdir?
- Birçok kullanıcı Windows işletim sistemi kullanmakta. Microsoft bu konu hakkında güvenlik güncellemesi yayımladı. Windows 10 otomatik olarak bu güvenlik güncellemelerini indirip yüklüyor ancak her ihtimale karşı güncellemeleri kontrol etmekte fayda var.
- iPhone, Mac ve iPad cihazlarına sahip kullanıcılar için meltdown ve spectre güvenlik açığıyla ilgili güncelleme yayımlandı. Apple kullanıcıları güncellemeleri yükleyerek bu açığın önüne geçebilirler.
- Android işletim sistemine sahip akıllı telefonların üreticileri bu açığa önlem olarak getirmeleri gereken güncellemelerde biraz geri kalmış gibi duruyor. Şu ana kadar mevcut güvenlik açığına ilişkin güncelleme getireceğini belirten bir üretici yok.
- Google ürünü bir akıllı telefonunuz varsa şanslısınız. Telefonunuz bu güvenlik açığına ilişkin güncellemeleri otomatik olarak indirecek ancak indirilen güncellemeleri kurmanız gerekebilir.
Meltdown ve spectre güvenlik aıçığı korunma yolları için güncelleme yapmak en mantıklı çözüm olabilir