Cosa fare con l'hardware obsoleto in termini di fusione e spettro

1

Apple ha dichiarato quanto segue in questo articolo di supporto su Meltdown and Spectre:

All Mac systems and iOS devices are affected, but there are no known exploits impacting customers at this time. Since exploiting many of these issues requires a malicious app to be loaded on your Mac or iOS device, we recommend downloading software only from trusted sources such as the App Store. Apple has already released mitigations in iOS 11.2, macOS 10.13.2, and tvOS 11.2 to help defend against Meltdown. [emphasis added] Apple Watch is not affected by Meltdown. In the coming days we plan to release mitigations in Safari to help defend against Spectre.

È sicuro usare hardware che non può essere aggiornato su uno di questi tre sistemi operativi? Inoltre, nel caso di dispositivi obsoleti, ci sono differenze significative nella sicurezza dei vecchi iPhone, Mac e Apple TV in termini di queste vulnerabilità?

    
posta Peter 05.01.2018 - 09:41
fonte

1 risposta

1

Dipende da cosa è la tua definizione di sicurezza.

Se vuoi avere la garanzia che il tuo computer non sarà compromesso dalle tecniche Meltdown / Spectre - no, non è sicuro.

Se vuoi essere ragionevolmente sicuro che il rischio che il tuo computer venga compromesso con le tecniche Meltdown / Spectre a breve termine è basso, allora sì è sicuro.

Tieni presente che anche se non installi nuovi programmi di terze parti, sarai comunque vulnerabile tramite Javascript, Flash e pagine web simili e attraverso programmi dotati di sistemi di auto aggiornamento che potrebbero potenzialmente scaricare software dannoso.

Per quanto ne sai, c'è una differenza significativa tra la sicurezza dei dispositivi iOS (iPhone / iPad / AppleTV (non di prima generazione)) e Intel Mac. Ciò è dovuto al fatto che le CPU Intel nel Mac sono più sensibili a Meltdown / Spectre rispetto alle CPU ARM nei dispositivi iOS. Cioè al momento sono disponibili più varianti di exploit su Intel che su ARM (considerando che il dispositivo è obsoleto e non riceverà aggiornamenti software o firmware per mitigare questi attacchi).

    
risposta data 05.01.2018 - 10:26
fonte

Leggi altre domande sui tag