Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"5b3df7cd-d59c-495e-a00a-d017210961bf","c_author":"hvg.hu","category":"elet","description":"A rapper a legjobb férfi zsűritag díját vehette át. A TV2-t és a Csurran cseppent is emlegette.","shortLead":"A rapper a legjobb férfi zsűritag díját vehette át. A TV2-t és a Csurran cseppent is emlegette.","id":"20250327_Majka-beszolt-a-TV2-nek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5b3df7cd-d59c-495e-a00a-d017210961bf.jpg","index":0,"item":"f128d554-98b1-4f01-bfe0-43f873e9be6f","keywords":null,"link":"/elet/20250327_Majka-beszolt-a-TV2-nek","timestamp":"2025. március. 27. 15:47","title":"Majka beszólt a TV2-nek: „Ha a jelenlegi élethelyzetemet és az ország helyzetét nézem, akkor ez a valaha volt egyik legjobb döntésem”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d6a22796-2ed0-4fd3-a3c4-1d513c180817","c_author":"HVG","category":"tudomany","description":"Az Instagram vezetője szerint túl bonyolult lett a platform az évek során, és most ki is vezetnek egy nagyjából egy éve bevezetett funkciót.","shortLead":"Az Instagram vezetője szerint túl bonyolult lett a platform az évek során, és most ki is vezetnek egy nagyjából egy éve...","id":"20250327_meta-instagram-reels-tartalmak-notes-funkcio-megszunes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d6a22796-2ed0-4fd3-a3c4-1d513c180817.jpg","index":0,"item":"9ae87b29-2f08-4896-be4e-0ee5928003cd","keywords":null,"link":"/tudomany/20250327_meta-instagram-reels-tartalmak-notes-funkcio-megszunes","timestamp":"2025. március. 27. 14:03","title":"Kukáz egy funkciót az Instagram","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f9ecad7c-e0ba-4e46-b91b-a5b7d3679c0b","c_author":"HVG","category":"itthon","description":"Korszakhatárnak is nevezhető annak a gyömrői állatmenhelynek az esete, ahová tucatnyi önkormányzattól hordták – közpénzért – a kutyákat, hogy aztán éhesen, szomjasan, betegen tengődjenek vagy éppen simán eltűntessék őket. Az állam itt is a túlterhelt civil szervezetekre tolta a munkát és a felelősséget, miközben rendszerszinten nem tartatják be a jogszabályokat és folyik ki a pénz, ezért is ment olyan jól a sintérbiznisz. Miért nem az állatkínzók szigorúbb büntetése a megoldás? Miért a külföldi szaporítók botrányos eseteit látjuk, miközben magyar szaporítók látják el az európai piacokat? Ha adakozunk és állatmentésre szánjuk az adó 1 százalékot, az jó helyre kerül vagy elviszik a kamu szervezetek és a pénzt tarháló állatmentő-celebek? A Fülke Extra aktuális részében az állatmentés anomáliáit beszéltük át Némedi Edinával, az Állatmentő Szolgálat munkatársával és dr. Kajó Cecília jogásszal. ","shortLead":"Korszakhatárnak is nevezhető annak a gyömrői állatmenhelynek az esete, ahová tucatnyi önkormányzattól hordták –...","id":"20250328_Sokan-tudtak-hogy-nagy-a-baj-a-gyomroi-horrortelepen","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f9ecad7c-e0ba-4e46-b91b-a5b7d3679c0b.jpg","index":0,"item":"feb7de25-7190-4d53-b305-6c6b362f0db2","keywords":null,"link":"/itthon/20250328_Sokan-tudtak-hogy-nagy-a-baj-a-gyomroi-horrortelepen","timestamp":"2025. március. 28. 17:30","title":"A gyömrői horrormenhely vezetője még azt is megszabta, ki mentheti meg tőle a szenvedő kutyákat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"014145c7-5fc4-4ba3-a968-ece3fa138a1b","c_author":"HVG","category":"tudomany","description":"Megállapodott egymással az Apple és az indonéz kormány arról, hogy a cupertinói cég milyen mértékű befektetéseket hajt végre az országban. A 111 milliárdos összeg még nagyobb is lehet.","shortLead":"Megállapodott egymással az Apple és az indonéz kormány arról, hogy a cupertinói cég milyen mértékű befektetéseket hajt...","id":"20250327_apple-iphone-betiltasa-indonezia-befektetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/014145c7-5fc4-4ba3-a968-ece3fa138a1b.jpg","index":0,"item":"eb1310ef-aa19-4e60-82a4-67554f54d30f","keywords":null,"link":"/tudomany/20250327_apple-iphone-betiltasa-indonezia-befektetes","timestamp":"2025. március. 27. 10:03","title":"111 milliárdot fizet az Apple, újra árulhatja az iPhone-okat Indonéziában","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"32fc8ba6-78e7-4751-b99d-bc4efca029ca","c_author":"hvg.hu","category":"elet","description":"Ha a bejelentés ennyi időt vett igénybe, milyen hosszú lesz maga a film?","shortLead":"Ha a bejelentés ennyi időt vett igénybe, milyen hosszú lesz maga a film?","id":"20250327_Bejelentettek-az-uj-Avengers-film-szereposztasat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/32fc8ba6-78e7-4751-b99d-bc4efca029ca.jpg","index":0,"item":"95d95b03-563d-4714-98bd-ed7886e0002a","keywords":null,"link":"/elet/20250327_Bejelentettek-az-uj-Avengers-film-szereposztasat","timestamp":"2025. március. 27. 10:12","title":"Bejelentették az új Bosszúállók-film főbb szereplőit, közel 30 sztár tülekedik a játékidőért","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e1c3f90f-0670-4e34-ac9e-c08dc679aa99","c_author":"hvg.hu","category":"itthon","description":"A férfi beismerő vallomást tett a gyanúsítotti kihallgatás során. ","shortLead":"A férfi beismerő vallomást tett a gyanúsítotti kihallgatás során. ","id":"20250327_Tisza-Part-tamado-Eger-harom-ev-borton-birosag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e1c3f90f-0670-4e34-ac9e-c08dc679aa99.jpg","index":0,"item":"c71859b8-d2f2-4b35-9a7d-a2280105a996","keywords":null,"link":"/itthon/20250327_Tisza-Part-tamado-Eger-harom-ev-borton-birosag","timestamp":"2025. március. 27. 12:58","title":"Három év börtönt kapott a férfi, aki Egerben a Tisza Párt önkénteseire támadt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"499c388c-a7c3-48e1-8d01-f33993aaadf2","c_author":"HVG","category":"tudomany","description":"Elképesztő mennyiségű mikroműanyagot bocsáthat ki minden szem rágó, állapította meg a Kaliforniai Egyetem kutatócsoportja.","shortLead":"Elképesztő mennyiségű mikroműanyagot bocsáthat ki minden szem rágó, állapította meg a Kaliforniai Egyetem...","id":"20250326_ragozas-ragogumi-mikromuanyagok-felszabadulasa-egeszseg-kutatas-reszecskek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/499c388c-a7c3-48e1-8d01-f33993aaadf2.jpg","index":0,"item":"616edda9-193b-444b-a3b6-ab79c5dada78","keywords":null,"link":"/tudomany/20250326_ragozas-ragogumi-mikromuanyagok-felszabadulasa-egeszseg-kutatas-reszecskek","timestamp":"2025. március. 26. 20:03","title":"Mikroműanyag-bombát robbanthat a szájban a rágózás","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c67c96d3-31f7-4cda-aa70-1af99016cad5","c_author":"HVG","category":"gazdasag","description":"A kormány nem hajtja végre az Európai Bíróság ítéletét, amelyben kimondta, hogy a magyar menekültügyi szabályozás ellentétes az EU-joggal. Az ítélet nem teljesítése miatt az EU 143 milliárd forintot már levont a támogatásokból, a cech 191 milliárd forintnál jár.","shortLead":"A kormány nem hajtja végre az Európai Bíróság ítéletét, amelyben kimondta, hogy a magyar menekültügyi szabályozás...","id":"20250328_Brusszel-elarulta-eddig-hany-szazmilliard-forintot-bukott-Magyarorszag-a-kormany-menekultdafkeja-miatt","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c67c96d3-31f7-4cda-aa70-1af99016cad5.jpg","index":0,"item":"1a78fa4f-cc2a-4031-844d-55a5ba2e9aae","keywords":null,"link":"/gazdasag/20250328_Brusszel-elarulta-eddig-hany-szazmilliard-forintot-bukott-Magyarorszag-a-kormany-menekultdafkeja-miatt","timestamp":"2025. március. 28. 07:53","title":"Brüsszel elárulta, eddig hány százmilliárd forintot bukott Magyarország a kormány menekültdafkéja miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Szokatlanul erősen indult 2018, már ami az életünket egyre jobban behálózó technológia világát érinti. Kiderült, az elmúlt 20 évben gyártott processzorok közül szinte mindegyikben ott van az a tervezési hiba, amely miatt lényegében minden számítógép, sőt a legtöbb okostelefon is sebezhetővé válik. Összeszedtük a legfontosabb kérdéseket, igyekszünk érthető magyarázatokkal előállni.
Annyi mindent írnak, pontosan miről van szó?
Nem kell ahhoz új év, hogy új biztonsági résről szóljanak a hírek, de a 2018 elején robbant bomba a megszokottnál jóval nagyobbat szólt. Két olyan sebezhetőségre derült ugyanis fény, amely a szokásosnál jóval nagyobb kört érint – lényegében mindenkit, aki rendelkezik számítógéppel vagy okostelefonnal. Előbb az Intel által gyártott processzorok kerültek a hírekbe, ezek tervezési hibáját Meltdown néven emlegetik. Nem sokkal később kiderült: van egy másik, Spectre nevű sebezhetőség is, amit viszont más processzorgyártók chipjein is megtaláltak a biztonsági szakemberek.
Miért így hívják őket?
Az összeomlást, vagy ebben az esetben inkább olvadást jelentő Meltdown nevet a hibát elsőként felfedező csapat egyik tagja Daniel Gruss adta. A Mashable-nek a csapat képviselője elmondta: több okból is jónak találták a nevet. Egyrészt egy nukleáris olvadás után szivárgás következik be: ennél a hibánál ugyanez játszódik le, csak itt az adatainkkal. Másrészt a hiba következtében "elolvadnak" a biztonsági határvonalak a programok és az operációs rendszer között.
A Spectre kísértetet jelent. Nevét Paul Kocher adta, aki szerint a hiba működése ugyanolyan láthatatlan módon történik, mint amennyire láthatatlanok a szellemek.
Melyik készüléket érintik a hibák?
A Meltdownt az Intel által az elmúlt bő két évtizedben gyártott processzorokban sikerült azonosítani. Lényegében mindegyikben, amelyik 1995 után készült, kivéve az Itanium sorozatot, illetve a 2013 előtt gyártott Atomokat. Később kiderült, az ARM rendszerű chipek némelyike is érintett. A Spectre még nagyobb körben van jelen: a biztonsági rést az Intel, az AMD, az ARM, az IBM és a Qualcomm processzoraiban is megtalálták – a Qualcomm chipjeiben jó esély van a Meltdown jelenlétére is. A napokban az Apple közölte: az iPhone-okban és iPadekben lévő processzorokban is megvan a hiba, illetve a Mac számítógépekben is – gyakorlatilag minden modell érintett.
Pixabay / tookapic
A gyakorlatban ez azt jelenti: lényegében bármilyen számítógépe, bármilyen okostelefonja és bármilyen táblagépe van otthon, a két sebezhetőség közül legalább az egyik megtalálható benne. Ráadásul közel sem csak a személyi eszközökről van szó, szintén komoly gondot jelent, hogy a szerverek, így a felhőszolgáltatásokat kiszolgáló gépek zöme is érintett.
Mi bajom lehet ebből nekem?
A biztonsági rések olyan kaliberűek, hogy miattuk hatályukat vesztik a gépen lévő alapvető biztonsági szabályok. Normál esetben a számítógépen/telefonon futó egyik szoftver nem fér hozzá a többi programban lévő adatokhoz – kivéve persze akkor, ha erre külön engedélyt ad a felhasználó. A Meltdown és a Spectre kiskapuit kihasználva egy rosszindulatú program lényegében a gépen futó összes többi szoftver által kezelt adatokhoz hozzáfér:
valós idejű és tárolt böngészési adatok;
a mindenféle programokban, köztük a jelszókezelőkben (!) tárolt jelszavak;
A hibásan gyártott chipek hibásak maradnak. A gyártók pedig természetesen nem hívhatják vissza az elmúlt két évtized összes processzorát. Maximum elnézést kérhetnek a “figyelmetlenségükért”. Ezt eddig egyik vállalat sem tette meg, másrészt persze praktikusan nem is segítene túl sokat.
Az operációs rendszerek és más szoftverek szintjén szerencsére lehet valamit tenni a helyzet megoldására.
Kik adtak ki eddig szoftverjavításokat?
A Microsoft példás gyorsasággal reagált: a hiba nyilvánosságra kerülése után napokkal már elkészült a Windows operációs rendszerek vészfrissítése, amely az új Windowst használók gépére már csütörtökön automatikusan települt, a korábbi verziók pedig most kedden kapják majd meg a csomagot. (Az önhöz is érkező rendkívüli Windows-frissítésről itt olvashat.)
@dragonweb / Instagram
Az Apple az asztali gépein futó macOS-hez és a mobil eszközein lévő iOS-hez már decemberben kiadott olyan frissítést, amely szűkíti a Meltdown biztonsági rést. A Spectre által szélesre nyitott kaput némileg behajtó szoftverfrissítés pedig napokon belül érkezik az Apple készülékeire. A vállalat azt ígéri, szakemberei továbbra is vizsgálják a sebezhetőségeket, és a következő hetekben próbálnak újabb védelmi elemeket hozzáadni rendszereikhez.
A Google is kiadott egy szoftveres javítást az Androidhoz még decemberben. De a platform sajátosságai miatt az androidos helyzet bonyolultabb: itt ugyanis a készülékgyártóktól függ, hogy melyik készülékekre mikor küldik ki a csomagot. Ha egyáltalán kiküldik: az eddigi tapasztalatok alapján alig némelyik telefonokra készül rendszeres szoftverfrissítést.
A szintén a Google által fejlesztett Chrome böngésző a január 23-án érkező új verzióban kap majd fontos védelmi elemeket. A Mozilla már novemberben tett a Firefoxba olyan kódrészleteket, melyek részleges, átmeneti védelmi vonalat jelenthetnek a program által kezelt adatok ellopása ellen. Az Internet Explorer és az Edge esetében a már említett Windows-frissítés, a Safari esetében pedig az Apple által kiadott csomag tartalmaz részleges megoldásokat.
Közvetlenül a vállalati felhasználókat érintheti, hogy az Amazonnál és a Ciscónál szintén komoly erőkkel dolgoznak a szükséges rendszermódosításokon.
Natascha Eibl
Mit érnek a számítógépen lévő antivírus programok?
A Meltdown és a Spectre hibákat kihasználó rosszindulatú programok olyan szinten mozognak a rendszerben, hogy az antivírusok/vírusirtók nem tudják kordában tartani őket. De azért a biztonsági szoftverek fejlesztői is tehetnek valamit, sőt muszáj is tegyenek: az előzőekben említett operációsrendszer-frissítések olyan mélyen nyúlnak például a Windows működésébe, hogy a Microsoft közlés szerint minden antivírusprogramot frissítenie kell a gyártóknak, hogy a vírusirtók továbbra is működhessenek.
Szóval a következő napokban minden megoldódik, ha minden rendszerhez és programhoz megjön a frissítés?
Jelenlegi ismereteink alapján a következő napokban/hetekben érkező frissítésekkel a Meltdown ellen nagy hatékonysággal védekezhetünk. A Spectre esetében picit bonyolultabb a helyzet: biztonsági szakértők becslése szerint hónapokban, akár évekbe is telhet, mire teljesen úrrá tud majd lenni az iparág a helyzeten.
Mennyire lassítják le a gépet a szoftveres javítások?
A teljesítmény romlása sajnos biztosra vehető, csak a mértéke kérdéses. A funkcionalitásban is lehetnek kisebb változások. Mindezt Mozillánál senior fejlesztőként dolgozó Luke Wagner úgy magyarázta: be kell látni, hogy mivel nem szoftveres hibáról van szó – melynek javításához lényegében csak "ki kellene hagyni" a hibás kódrészletet –, a hardvertervezési probléma szoftveres megoldása áldozatokat kíván. A The Registernek a szakember úgy nyilatkozott, a szoftverfejlesztők áthidaló megoldásai azzal járnak majd, hogy bizonyos háttérfunkciókat korlátozniuk kell.
Pixabay / blickpixel
A biztonsági szakértők első becslései szerint javítások telepítése után az eszközök 5-30 százalékkal lassabban működnek majd. Fontos megérteni, hogy ezt a csúcsteljesítményből kell levonni – tehát a lassulást nem minden esetben, nem minden tevékenység közben érezzük majd meg. Erre jutott a saját felhőrendszereit már frissítő Google és Amazon is.
Általánosságban elmondható, hogy a már eleve lassabb régebbi (processzorral szerelt) számítógépek esetén nagyobb mértékű lehet a lassulás. Ez legalább arra késztetheti a régebbi gépek használóit, hogy új eszközt vegyenek, az abban lévő processzorokban pedig már nem lesznek ott ezek a tervezési hibák.
Mit tehetek én mint felhasználó?
A következő napokban-hetekben még a szokásosnál is jobban figyeljen oda a szoftverfrissítésekre. Rendszeresen keressen rá arra kedvenc szoftvereiben és oprendszerében, nem érkezett-e újabb frissítés – és ha érkezett, azonnal telepítse azt.
Kétszer is gondolja át, hogy honnan tölt le és telepít új programot, ezekben a napokban ugyanis nem csak a szoftverfejlesztők dolgoznak a frissítések elkészítésén, hanem a rosszindulatú programok készítői is a vírusaik “aktualizálásán”. Telefonok esetében csak a hivatalos alkalmazásboltokból telepítsen appokat.
„Ha határozottabban kérdezek a klienstől, máig megkapom, hogy mi ez a Csernus-attitűd?” – mondta a szigorú pszichiáter örökségéről Szél Dávid pszichológus.