گوگل لیست کرومبوکهای آسیبپذیر دربرابر Meltdown را منتشر کرد
حفره امنیتی Meltdown کامپیوترهای زیادی را تهدید میکند و برای جلوگیری از آسیبهای احتمالی گوگل فهرست کرومبوکهایی که در برابر Meltdown آسیبپذیر هستند را منتشر کرد.
گوگل فهرست جامعی از کرومبوکهایی که مدعی است در برابر حفره امنیتی Meltdown آسیبپذیر هستند را در صفحه کرومیوم منتشر کرد. به این ترتیب کاربران کرومبوکها با مراجعه به این صفحه و پیدا کردن مدل دستگاه خود میتوانند از میزان آسیبپذیری کرومبوک در برابر حفره امنیتی Meltdown اطمینان خاطر حاصل کنند.
بر اساس این فهرست، کرومبوکهایی که گزینههای Yes یا Not Needed را در جدول با عنوان CVE-2017-5754 mitigations (KPTI) on M63، دریافت کردهاند از آسیبهای این حفره امنیتی مصون هستند. اما اگر نام کروم بوک در قسمت No در این جدول قرار داشت به این معناست که نیاز به آپدیت امنیتی دارد.
اگر هم نام کرومبوک در قسمت EoL این جدول حضور داشت به این معناست که عمر این کرومبوک تمام شده است و دیگر آپدیت برای آن منتشر نمیشود. خوشبختانه میتوان گفت بیشتر کرومبوکهای گوگل در برابر حفره امنیتی Meltdown مصون هستند.
حفره امنیتی Meltdown را بیشتر در کرومبوکهایی شاهد هستیم که از پردازنده اینتل و آرم بهره گرفتهاند. در این بین گفته میشود کرومبوکهایی که نسخه هسته لینوکس آنها از 3.18 یا 4.4 بالاتر است در برابر این حفره امنیتی مصون هستند.
کاربران کرومبوکها با مراجعه به قسمت chrome://gpu میتوانند نسخه سیستمعامل خود را در جدول Operating Sysem در گزینه Version Information مشاهده کنند.
در مجموع باید گفت از آنجایی که حفرههای امنیتی حفرههای امنیتی Meltdown و Spectre از ابتدا در معماری بیشتر پردازندهها وجود داشتند جلوگیری از آسیبهای احتمالی کار سختودشواری است.