Instruções de segurança para os problemas Meltdown e Spectre

Por Diogo Gaspar para Pplware.com

Destaques PPLWARE

32 Respostas

  1. Miguel says:

    que poderei dizer!
    muitos gostam de deitar abaixo a Apple e que eles nos propocionam. este artigo vai ao encontro de tudo o que demais eu admiro na Apple, a simplicidade com que tudo é configurado e mais importante funciona.

    comparem a quantidade de texto, fotos, que säo necessarias para descrever o ocurrido, e na verdade näo solucionado pelo Windows e Linux. depois verifiquem quantas linhas foram necessarias para descrever como a Apple resolveu o assunto nas suas maquinas

    • David Ramos says:

      Não se trata de ser a melhor. A Apple tem melhores condições devido a ter hardware próprio e pouca desfragmentação. O Windows tem uma tarefa muito complexa devido a não poder testar as atualizações em todo o hardware.

      • Edexote says:

        Hardware próprio? Usam processadores Intel como toda a gente nos Macs e são afectados pelo mesmo bug…

        • David Ramos says:

          Só não percebeu quem não quis…

        • António Fagundes says:

          Lol.. esta não é mesmo a tua cena..

          • Bob says:

            Continua a não ter hardware próprio….. tem é poucos modelos, e sabe precisamente o que vendeu, conforme cada modelo.
            No entanto, de momento, o patch é conforme o CPU, e é de contar que todo o “MAC” desde que usa Intel, está afectado, como tudo o resto.

          • António Fagundes says:

            Bob, ter hardware próprio não é ter os componentes, se fosse assim quase ninguém tinha hardware proprio, nem dell, nem hp nem lenovo.. entendido?
            A Apple tem hardware próprio na medida fabrica o seus próprios computadores. E como controla hardware e software se as pessoas actualizarem o macos, ficam logo com o patch feito, independentemente do CPU.

    • António Fagundes says:

      Logico, a Microsoft faz o mesmo nos Surface e Surface Book, Linux também faria se tivesse hardware próprio.
      Nada tem a ver com simplicidade nem balelas que gostam de contar sobre a Apple, tem a ver com ecossistema, que a apple tem e outros fabricantes não. Para estes casos é bom, mas depois em questões de segurança que dependam apenas deles é péssimo e isso está à vista, onde o macos é considerada pelos profissionais de segurança o pior SO da actualidade.

      • Monkeyd says:

        Linux é apenas um Kernel, não tem como ter um hardware próprio…São os fabricantes de hardware que não apoio à comunidade Linux, incluindo a Microsoft a ibm…E muitos é muitos mais está tudo em kernel.org

    • Vasco Lopes says:

      É preciso ser burro, o problema está nos processadores da Intel e vem dizer que a solução da Apple foi espectacular…. Valha-me DEUS!!!

    • SoulReaver says:

      Em linux está resolvido, tal como nos sistemas Apple…a quantidade de linhas utilizadas para descrever a situação não é mais do que uma descrição pormenorizada do problema, não siginifica que seja mais ou menos complicado em Linux…não confunda o artigo com o necessário para resolver a situação…por exemplo em Arch Linux tudo o que tive de fazer foi, após ter confirmado que tinha o sistema atualizado, correr o comando “zgrep CONFIG_PAGE_TABLE_ISOLATION /proc/config.gz”, e verificar o relatório (que indicou que estava seguro), nada mais…em Ubuntu e derivados também não é complicado.

    • Monkeyd says:

      Nem queiras comparar, quantos hardware a Apple tem ou rodam os seus sistemas, Ela vende 100000 máquinas com os mesmos chips o mesmo O.S tudo é igual de maquina para maquina, tudo está ali bem afinado é tudo bem conhecido. Agora vê o caso da Microsoft é o pessoal do Kernel Linux, quantas máquinas e hardware e chips firmware, que têm de ter em atenção…Nem dá para fazer comparação

    • Carlos says:

      Não, não resolveu, vai lá ler o artigo melhor.
      E é por isso que ainda não há nada a dizer sobre isso.

  2. Hugo Gomes says:

    Deixo estar como ta ta muito bom.

  3. Morbidos says:

    Bom dia . Alguém tem problemas em entrar no hotmail depois de fazer a alteração de segurança no firefox 58 descrita no artigo em cima ?
    “First-Party Isolation” acedendo ao endereço about:config, colocando firstparty.isolate como true.
    Existe um erro qualquer de javascript que não deixa avançar para dentro do email….

  4. António Fagundes says:

    Não está fácil e está para durar.
    A banca está aflita.

  5. eachtime says:

    Epah que barracada tão grande.. As dores de cabeça disto vão durar anos e anos

    • António Fagundes says:

      Não vão durar anos, mas só lá para Março é que vai estar resolvido, só a meio de Fevereiro deve estar tudo estabilizado do lado dos firmwares dos fabricantes, depois são testes e muito benchmarking e começar a aplicar a ambientes de DEV, ver que recursos mais vão ser precisos, extender recursos e só depois replicar para QA e PRD. O problema agora está mesmo do lado da Intel, do lado da Microsoft e Red Hat já está a coisa estável.

      • Bob says:

        É só ver “DEV”, “QA” e “PRD”, que vejo que alguém se está a preocupar exactamente com o mesmo que eu! 🙂

        • António Fagundes says:

          Eu não estou preocupado, faz parte do processo de patch dos meus clientes, a preocupação é só mesmo o tempo que vai levar até ficar tudo finalizado, não tenho nenhum cliente com menos de 2000 servidores, com todos os OS possíveis e todas as arquitecturas de CPU possíveis.. long days ahead..

  6. Eu says:

    Alguém pode explica-me uma simples pergunta:
    Como é que fabricantes de processadores distintos e fabricantes de sistemas operativos distintos conseguem ter um problema comum?

  7. Filipe V says:

    Pessoalmente tenho estado atento a podcasts acerca deste assunto e a recomendação é esperar, porque a própria Intel já lançou microcode para os board partners que contina erros e depois pediu a toda a gente para reverterem o update á Bios.
    Recomendo calma e espera, até porque não existem nenhum relato de ataques com este tipo de vulnerabilidade.

  8. ervilhoid says:

    Tenho um Core2Duo já me disseram que não está abrangido, outro dizem que sim, a ferramenta na powershell não dá nada..

  9. Jorge Pires says:

    Boas! estou com uma duvida em relação a este problema no processadores da intel, pois estou a pensar adquirir um portátil novo nos próximos dias, mas estou um bocado reticente devido a este problema, porque afinal de contas, vou estar a comprar uma coisa que já vem com defeito basicamente. O que me aconselham?
    Agradeço desde já as opiniões.
    Cumprimentos.

  10. Luz says:

    … muito bom artigo, agradeço a equipa do PplWare as dicas e informações prestadas, felicitações …
    … adoro ler os comentários dos vários usuários, pois mete-me bem disposto, porque acabo sempre de me rir muito, e em alguns casos excelentes com algumas boas informações …
    … também já vi que o meu AMD Phenom(tm) II X6 1100T Processor × 6 tem alguns dos problemas, mas vou esperar para instalar o FirmeWare, gostava de saber se alguém tem um CPU igual e se já fez o UpGrade do FirmeWare e quais os resultados, desde já o agradecimento pela informação.

Deixe uma resposta

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.