Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"7d03cd88-de1d-4801-8e36-c6328f5dccbb","c_author":"HVG","category":"itthon","description":"Az Annahegyi pihenőhelynél, jelentős a torlódás.","shortLead":"Az Annahegyi pihenőhelynél, jelentős a torlódás.","id":"20241220_M0-as-Hat-auto-utkozott-ossze","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7d03cd88-de1d-4801-8e36-c6328f5dccbb.jpg","index":0,"item":"c6b27859-6f7b-4f32-9b5b-526ca33425b4","keywords":null,"link":"/itthon/20241220_M0-as-Hat-auto-utkozott-ossze","timestamp":"2024. december. 20. 18:17","title":"M0-s: Hat autó ütközött össze","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2a7e6295-9335-4e7f-b3ce-10634e286dd7","c_author":"hvg.hu","category":"itthon","description":"Egy rendelettervezetből lehetett azt kiolvasni, hogy 7700 forintba kerül majd az okmány kiváltása.","shortLead":"Egy rendelettervezetből lehetett azt kiolvasni, hogy 7700 forintba kerül majd az okmány kiváltása.","id":"20241221_szemelyi-igazolvany-fizetos-dij-ktk-cafolat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2a7e6295-9335-4e7f-b3ce-10634e286dd7.jpg","index":0,"item":"361f5fd0-6c6e-4d12-b39a-7ebfe347056e","keywords":null,"link":"/itthon/20241221_szemelyi-igazolvany-fizetos-dij-ktk-cafolat","timestamp":"2024. december. 21. 09:43","title":"Cáfolja a Kormányzati Tájékoztatási Központ, hogy fizetős lehet a személyi igazolvány","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"773edea8-0ac9-4339-87ff-ce428900a9d7","c_author":"HVG","category":"tudomany","description":"Ryan French napfizikus szerint ha a legutóbbi hatalmas napkitörés a Föld felé néző napfoltból indult volna ki, azt az áramhálózat is megérezte volna.","shortLead":"Ryan French napfizikus szerint ha a legutóbbi hatalmas napkitörés a Föld felé néző napfoltból indult volna ki, azt...","id":"20241220_napkitores-robbanas-napfolt-koronakidobodas-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/773edea8-0ac9-4339-87ff-ce428900a9d7.jpg","index":0,"item":"777c4917-debb-40b7-9cc5-74453ec9b8a0","keywords":null,"link":"/tudomany/20241220_napkitores-robbanas-napfolt-koronakidobodas-video","timestamp":"2024. december. 20. 17:03","title":"Extrém ritka robbanás volt a Napon, óriási erővel lökődtek ki a részecskék – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d12de094-f4dd-429d-95de-b985d43ffb93","c_author":"HVG","category":"gazdasag","description":"A decemberi pénz korábban érkezett, a legkevesebb nyugdíjat kapóknak ezért nagyon nehéz lesz kihúzniuk, míg megérkezik a januári juttatás. A Civil Bázis Egyesület emiatt krízisalapot hoz létre.","shortLead":"A decemberi pénz korábban érkezett, a legkevesebb nyugdíjat kapóknak ezért nagyon nehéz lesz kihúzniuk, míg megérkezik...","id":"20241220_Tobb-mint-felmillio-idos-kerulhet-akar-eletveszelyes-helyzetbe-az-elorehozott-nyugdijkifizetes-miatt","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d12de094-f4dd-429d-95de-b985d43ffb93.jpg","index":0,"item":"dceea88f-2f72-4598-936b-95343ae6f7fa","keywords":null,"link":"/gazdasag/20241220_Tobb-mint-felmillio-idos-kerulhet-akar-eletveszelyes-helyzetbe-az-elorehozott-nyugdijkifizetes-miatt","timestamp":"2024. december. 20. 17:54","title":"Több mint félmillió idős kerülhet „akár életveszélyes helyzetbe” az előrehozott nyugdíjkifizetés miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c8084477-0f86-46e5-844a-1539928cff5f","c_author":"HVG","category":"gazdasag","description":"Nagy részük eddig is a MÁV-csoportban töltött be vezető tisztségeket.","shortLead":"Nagy részük eddig is a MÁV-csoportban töltött be vezető tisztségeket.","id":"20241220_mav-atalakitas-uj-vezerigazgatok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c8084477-0f86-46e5-844a-1539928cff5f.jpg","index":0,"item":"3614d413-20fb-4dd9-9cfc-1e756ccc9826","keywords":null,"link":"/gazdasag/20241220_mav-atalakitas-uj-vezerigazgatok","timestamp":"2024. december. 20. 17:24","title":"Átalakul a MÁV vezetése, új vezérigazgatókat neveztek ki","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"21444142-7a38-4ad1-bfd1-df9113d9be41","c_author":"HVG","category":"tudomany","description":"Órákat segít megspórolni az Erste dolgozóinak a bank mesterséges intelligencián (MI) alapuló személyi asszisztense. Az új MI „kolléga” szöveget ír, adatokat elemez, segít felkészülni egy értekezletre, vagy kérésre összegzi egy megbeszélésen elhangzottakat. Az Ersténél az MI hamarosan további területen, az ügyfélkiszolgálásban is szerepet kap. A bank közölte: a közeljövőben már az ügyfelek is használhatnak a technológián alapuló megoldásokat.","shortLead":"Órákat segít megspórolni az Erste dolgozóinak a bank mesterséges intelligencián (MI) alapuló személyi asszisztense...","id":"20241221_erste-bank-mesterseges-intelligencia-openai-chatgpt-ugyfelkiszolgalas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/21444142-7a38-4ad1-bfd1-df9113d9be41.jpg","index":0,"item":"c407ecfa-2a4d-466f-b9a7-f47303cca539","keywords":null,"link":"/tudomany/20241221_erste-bank-mesterseges-intelligencia-openai-chatgpt-ugyfelkiszolgalas","timestamp":"2024. december. 21. 20:03","title":"Újdonságra készüljenek az Erste ügyfelei","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"adba43ac-1e94-448d-9c23-093cb38423ba","c_author":"hvg.hu","category":"itthon","description":"A miniszterelnök körül egy év leforgása alatt jelentősen megváltozott a politikai légkör, így tartott most sajtótájékoztatót a nemzetközi és a magyar sajtó előtt. Sokszor kitért a magdeburgi merénylet és a migráció összefüggésére, a magyar uniós elnökségről pedig azt mondta, hogy ilyen elszigeteltséget még sosem látott. ","shortLead":"A miniszterelnök körül egy év leforgása alatt jelentősen megváltozott a politikai légkör, így tartott most...","id":"20241221_orbaninfo-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/adba43ac-1e94-448d-9c23-093cb38423ba.jpg","index":0,"item":"164941d7-1498-4af2-977b-75623f17aaaa","keywords":null,"link":"/itthon/20241221_orbaninfo-ebx","timestamp":"2024. december. 21. 10:30","title":"Orbán Viktor: Sosem fogok olyannal vitatkozni, akinek a gazdái Brüsszelben vannak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a3f434ab-9f7e-4168-a315-a15a04fecf84","c_author":"HVG","category":"kkv","description":"Jászai Gellért cége rögtön többségi tulajdonos lett a Rotors & Cams Zrt.-ben.","shortLead":"Jászai Gellért cége rögtön többségi tulajdonos lett a Rotors & Cams Zrt.-ben.","id":"20241220_4ig-dron-dronfejlesztes-tobbsegi-tulajdon-rotors-and-cams","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a3f434ab-9f7e-4168-a315-a15a04fecf84.jpg","index":0,"item":"a0dee2ae-3c47-4c5f-b037-ce7f29569537","keywords":null,"link":"/kkv/20241220_4ig-dron-dronfejlesztes-tobbsegi-tulajdon-rotors-and-cams","timestamp":"2024. december. 20. 20:15","title":"Drónfejlesztő cégbe szállt be a 4iG","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Szokatlanul erősen indult 2018, már ami az életünket egyre jobban behálózó technológia világát érinti. Kiderült, az elmúlt 20 évben gyártott processzorok közül szinte mindegyikben ott van az a tervezési hiba, amely miatt lényegében minden számítógép, sőt a legtöbb okostelefon is sebezhetővé válik. Összeszedtük a legfontosabb kérdéseket, igyekszünk érthető magyarázatokkal előállni.
Annyi mindent írnak, pontosan miről van szó?
Nem kell ahhoz új év, hogy új biztonsági résről szóljanak a hírek, de a 2018 elején robbant bomba a megszokottnál jóval nagyobbat szólt. Két olyan sebezhetőségre derült ugyanis fény, amely a szokásosnál jóval nagyobb kört érint – lényegében mindenkit, aki rendelkezik számítógéppel vagy okostelefonnal. Előbb az Intel által gyártott processzorok kerültek a hírekbe, ezek tervezési hibáját Meltdown néven emlegetik. Nem sokkal később kiderült: van egy másik, Spectre nevű sebezhetőség is, amit viszont más processzorgyártók chipjein is megtaláltak a biztonsági szakemberek.
Miért így hívják őket?
Az összeomlást, vagy ebben az esetben inkább olvadást jelentő Meltdown nevet a hibát elsőként felfedező csapat egyik tagja Daniel Gruss adta. A Mashable-nek a csapat képviselője elmondta: több okból is jónak találták a nevet. Egyrészt egy nukleáris olvadás után szivárgás következik be: ennél a hibánál ugyanez játszódik le, csak itt az adatainkkal. Másrészt a hiba következtében "elolvadnak" a biztonsági határvonalak a programok és az operációs rendszer között.
A Spectre kísértetet jelent. Nevét Paul Kocher adta, aki szerint a hiba működése ugyanolyan láthatatlan módon történik, mint amennyire láthatatlanok a szellemek.
Melyik készüléket érintik a hibák?
A Meltdownt az Intel által az elmúlt bő két évtizedben gyártott processzorokban sikerült azonosítani. Lényegében mindegyikben, amelyik 1995 után készült, kivéve az Itanium sorozatot, illetve a 2013 előtt gyártott Atomokat. Később kiderült, az ARM rendszerű chipek némelyike is érintett. A Spectre még nagyobb körben van jelen: a biztonsági rést az Intel, az AMD, az ARM, az IBM és a Qualcomm processzoraiban is megtalálták – a Qualcomm chipjeiben jó esély van a Meltdown jelenlétére is. A napokban az Apple közölte: az iPhone-okban és iPadekben lévő processzorokban is megvan a hiba, illetve a Mac számítógépekben is – gyakorlatilag minden modell érintett.
Pixabay / tookapic
A gyakorlatban ez azt jelenti: lényegében bármilyen számítógépe, bármilyen okostelefonja és bármilyen táblagépe van otthon, a két sebezhetőség közül legalább az egyik megtalálható benne. Ráadásul közel sem csak a személyi eszközökről van szó, szintén komoly gondot jelent, hogy a szerverek, így a felhőszolgáltatásokat kiszolgáló gépek zöme is érintett.
Mi bajom lehet ebből nekem?
A biztonsági rések olyan kaliberűek, hogy miattuk hatályukat vesztik a gépen lévő alapvető biztonsági szabályok. Normál esetben a számítógépen/telefonon futó egyik szoftver nem fér hozzá a többi programban lévő adatokhoz – kivéve persze akkor, ha erre külön engedélyt ad a felhasználó. A Meltdown és a Spectre kiskapuit kihasználva egy rosszindulatú program lényegében a gépen futó összes többi szoftver által kezelt adatokhoz hozzáfér:
valós idejű és tárolt böngészési adatok;
a mindenféle programokban, köztük a jelszókezelőkben (!) tárolt jelszavak;
A hibásan gyártott chipek hibásak maradnak. A gyártók pedig természetesen nem hívhatják vissza az elmúlt két évtized összes processzorát. Maximum elnézést kérhetnek a “figyelmetlenségükért”. Ezt eddig egyik vállalat sem tette meg, másrészt persze praktikusan nem is segítene túl sokat.
Az operációs rendszerek és más szoftverek szintjén szerencsére lehet valamit tenni a helyzet megoldására.
Kik adtak ki eddig szoftverjavításokat?
A Microsoft példás gyorsasággal reagált: a hiba nyilvánosságra kerülése után napokkal már elkészült a Windows operációs rendszerek vészfrissítése, amely az új Windowst használók gépére már csütörtökön automatikusan települt, a korábbi verziók pedig most kedden kapják majd meg a csomagot. (Az önhöz is érkező rendkívüli Windows-frissítésről itt olvashat.)
@dragonweb / Instagram
Az Apple az asztali gépein futó macOS-hez és a mobil eszközein lévő iOS-hez már decemberben kiadott olyan frissítést, amely szűkíti a Meltdown biztonsági rést. A Spectre által szélesre nyitott kaput némileg behajtó szoftverfrissítés pedig napokon belül érkezik az Apple készülékeire. A vállalat azt ígéri, szakemberei továbbra is vizsgálják a sebezhetőségeket, és a következő hetekben próbálnak újabb védelmi elemeket hozzáadni rendszereikhez.
A Google is kiadott egy szoftveres javítást az Androidhoz még decemberben. De a platform sajátosságai miatt az androidos helyzet bonyolultabb: itt ugyanis a készülékgyártóktól függ, hogy melyik készülékekre mikor küldik ki a csomagot. Ha egyáltalán kiküldik: az eddigi tapasztalatok alapján alig némelyik telefonokra készül rendszeres szoftverfrissítést.
A szintén a Google által fejlesztett Chrome böngésző a január 23-án érkező új verzióban kap majd fontos védelmi elemeket. A Mozilla már novemberben tett a Firefoxba olyan kódrészleteket, melyek részleges, átmeneti védelmi vonalat jelenthetnek a program által kezelt adatok ellopása ellen. Az Internet Explorer és az Edge esetében a már említett Windows-frissítés, a Safari esetében pedig az Apple által kiadott csomag tartalmaz részleges megoldásokat.
Közvetlenül a vállalati felhasználókat érintheti, hogy az Amazonnál és a Ciscónál szintén komoly erőkkel dolgoznak a szükséges rendszermódosításokon.
Natascha Eibl
Mit érnek a számítógépen lévő antivírus programok?
A Meltdown és a Spectre hibákat kihasználó rosszindulatú programok olyan szinten mozognak a rendszerben, hogy az antivírusok/vírusirtók nem tudják kordában tartani őket. De azért a biztonsági szoftverek fejlesztői is tehetnek valamit, sőt muszáj is tegyenek: az előzőekben említett operációsrendszer-frissítések olyan mélyen nyúlnak például a Windows működésébe, hogy a Microsoft közlés szerint minden antivírusprogramot frissítenie kell a gyártóknak, hogy a vírusirtók továbbra is működhessenek.
Szóval a következő napokban minden megoldódik, ha minden rendszerhez és programhoz megjön a frissítés?
Jelenlegi ismereteink alapján a következő napokban/hetekben érkező frissítésekkel a Meltdown ellen nagy hatékonysággal védekezhetünk. A Spectre esetében picit bonyolultabb a helyzet: biztonsági szakértők becslése szerint hónapokban, akár évekbe is telhet, mire teljesen úrrá tud majd lenni az iparág a helyzeten.
Mennyire lassítják le a gépet a szoftveres javítások?
A teljesítmény romlása sajnos biztosra vehető, csak a mértéke kérdéses. A funkcionalitásban is lehetnek kisebb változások. Mindezt Mozillánál senior fejlesztőként dolgozó Luke Wagner úgy magyarázta: be kell látni, hogy mivel nem szoftveres hibáról van szó – melynek javításához lényegében csak "ki kellene hagyni" a hibás kódrészletet –, a hardvertervezési probléma szoftveres megoldása áldozatokat kíván. A The Registernek a szakember úgy nyilatkozott, a szoftverfejlesztők áthidaló megoldásai azzal járnak majd, hogy bizonyos háttérfunkciókat korlátozniuk kell.
Pixabay / blickpixel
A biztonsági szakértők első becslései szerint javítások telepítése után az eszközök 5-30 százalékkal lassabban működnek majd. Fontos megérteni, hogy ezt a csúcsteljesítményből kell levonni – tehát a lassulást nem minden esetben, nem minden tevékenység közben érezzük majd meg. Erre jutott a saját felhőrendszereit már frissítő Google és Amazon is.
Általánosságban elmondható, hogy a már eleve lassabb régebbi (processzorral szerelt) számítógépek esetén nagyobb mértékű lehet a lassulás. Ez legalább arra késztetheti a régebbi gépek használóit, hogy új eszközt vegyenek, az abban lévő processzorokban pedig már nem lesznek ott ezek a tervezési hibák.
Mit tehetek én mint felhasználó?
A következő napokban-hetekben még a szokásosnál is jobban figyeljen oda a szoftverfrissítésekre. Rendszeresen keressen rá arra kedvenc szoftvereiben és oprendszerében, nem érkezett-e újabb frissítés – és ha érkezett, azonnal telepítse azt.
Kétszer is gondolja át, hogy honnan tölt le és telepít új programot, ezekben a napokban ugyanis nem csak a szoftverfejlesztők dolgoznak a frissítések elkészítésén, hanem a rosszindulatú programok készítői is a vírusaik “aktualizálásán”. Telefonok esetében csak a hivatalos alkalmazásboltokból telepítsen appokat.
Egykor Orbán Viktor neve egyet jelentett a szabadsággal. Mára egyet jelent a törvénysértések következményeitől való szabadulással – írja Bartosz T. Wieliński, a Gazeta Wyborcza főszerkesztő-helyettese. Vélemény.
Hallgassa meg szerzőink legjobb írásait! A héten: Szíria, a világ első totális drogállama, felszálló füst és Vlagyimir Putyin kedvenc osztrák külügyminisztere.