Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"46722c60-5139-4657-9769-56d1b0590b8e","c_author":"HVG","category":"gazdasag","description":"Átlagosan több mint 70 millió forint volt tavaly egy 108 négyzetméteres ház, de a budai oldalon ennél jóval vastagabban fogtak a ceruzák.","shortLead":"Átlagosan több mint 70 millió forint volt tavaly egy 108 négyzetméteres ház, de a budai oldalon ennél jóval vastagabban...","id":"20250121_tiz-szazalek-dragulas-ingatlan-fovaros-agglomeracio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/46722c60-5139-4657-9769-56d1b0590b8e.jpg","index":0,"item":"8f607559-6f7c-44cf-b0c9-ee8cc71d2b1e","keywords":null,"link":"/gazdasag/20250121_tiz-szazalek-dragulas-ingatlan-fovaros-agglomeracio","timestamp":"2025. január. 21. 14:33","title":"Ilyen árakkal találkozhat, ha a fővárosi agglomerációban venne ingatlant","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e7794ed9-429e-4297-b621-93e91408f2a5","c_author":"HVG","category":"tudomany","description":"Oroszország felé halad a mágneses északi pólus, így a navigációs rendszerek pontossága érdekében frissítést kellett kiadni valamennyi GPS-alapú rendszerhez.","shortLead":"Oroszország felé halad a mágneses északi pólus, így a navigációs rendszerek pontossága érdekében frissítést kellett...","id":"20250122_magneses-eszaki-polus-modell-frissites-elmozdulas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e7794ed9-429e-4297-b621-93e91408f2a5.jpg","index":0,"item":"d40feff5-ccd7-40c4-9501-34b401c72b73","keywords":null,"link":"/tudomany/20250122_magneses-eszaki-polus-modell-frissites-elmozdulas","timestamp":"2025. január. 22. 10:03","title":"Elmozdult a Föld mágneses északi pólusa, fontos frissítés jön a GPS-ekhez","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"febacd42-e85e-456d-bd22-fa68f7b1e4e5","c_author":"MTI","category":"vilag","description":"A 67 éves Nael Bargúti 44 évet töltött izraeli börtönben.","shortLead":"A 67 éves Nael Bargúti 44 évet töltött izraeli börtönben.","id":"20250121_izrael-hamasz-gazai-ovezet-tuzszunet-fogolycsere-nael-barguti","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/febacd42-e85e-456d-bd22-fa68f7b1e4e5.jpg","index":0,"item":"15e9ce92-f678-4d30-9191-bd3d077ad8ad","keywords":null,"link":"/vilag/20250121_izrael-hamasz-gazai-ovezet-tuzszunet-fogolycsere-nael-barguti","timestamp":"2025. január. 21. 05:55","title":"Izraelben szabadon engedik a legrégebben börtönben ülő palesztint","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7cd3532d-a2ea-4957-865a-4ae8eba44f4d","c_author":"HVG","category":"gazdasag","description":"Idén 4,3, jövőre 4 százalék lehet a kínai GDP növekedése.","shortLead":"Idén 4,3, jövőre 4 százalék lehet a kínai GDP növekedése.","id":"20250120_Fitch-az-amerikai-vamok-miatt-lassulhat-a-Kinai-novekedes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7cd3532d-a2ea-4957-865a-4ae8eba44f4d.jpg","index":0,"item":"ae032e1c-1af0-4b51-a298-1416f7575231","keywords":null,"link":"/gazdasag/20250120_Fitch-az-amerikai-vamok-miatt-lassulhat-a-Kinai-novekedes","timestamp":"2025. január. 20. 21:32","title":"Fitch: az amerikai vámok miatt lassulhat a kínai növekedés","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8ac81a38-fe33-412a-8cb2-3439749d6231","c_author":"HVG","category":"kkv","description":"Helyre akarják tenni a sajtóban terjedő félinformációkat, ezért részletes közleményt adott ki a Mol a gárdonyi gázolajszennyezésről. Kiderült: a gázolaj több mint két héten keresztül szivárgott a talajba, tényleg 487 köbméter folyt el, de a környező öt kútban talált szénhidrogénnyomok nem innen származnak. Február végéig dől el, hogyan számolják fel a károkat.","shortLead":"Helyre akarják tenni a sajtóban terjedő félinformációkat, ezért részletes közleményt adott ki a Mol a gárdonyi...","id":"20250121_gardonyi-gazolajszivargas-mol-kozlemeny-szenhidrogen-szennyezes-olajvezetek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8ac81a38-fe33-412a-8cb2-3439749d6231.jpg","index":0,"item":"a1facf17-f829-446b-91f8-0f7f3bc08ae3","keywords":null,"link":"/kkv/20250121_gardonyi-gazolajszivargas-mol-kozlemeny-szenhidrogen-szennyezes-olajvezetek","timestamp":"2025. január. 21. 13:21","title":"Elismerte a Mol, hogy közel félezer köbméternyi gázolaj folyt a talajba Gárdonynál","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"12e7449e-38ef-495f-8f09-2bcc1c285079","c_author":"hvg.hu","category":"itthon","description":"A kormány szerint minden rendben van, és különben is, DK és Tisza Párt.","shortLead":"A kormány szerint minden rendben van, és különben is, DK és Tisza Párt.","id":"20250120_Magyar-orvosi-kamara-MOK-Belugyminiszterium-betegek-ellatasa-finanszirozas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/12e7449e-38ef-495f-8f09-2bcc1c285079.jpg","index":0,"item":"676c549b-4e97-4925-80f3-565aa81896e5","keywords":null,"link":"/itthon/20250120_Magyar-orvosi-kamara-MOK-Belugyminiszterium-betegek-ellatasa-finanszirozas","timestamp":"2025. január. 20. 14:06","title":"Az orvosi kamara és a belügy napok óta azon vitatkozik, el tudják-e látni időben a betegeket","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9f16d3d7-e238-46d7-9a5d-1d20103eab12","c_author":"HVG","category":"cegauto","description":"A bőven 10 ezer fölé forgatható motorral szerelt versenyautó a 90-es évek közepére repít vissza bennünket.","shortLead":"A bőven 10 ezer fölé forgatható motorral szerelt versenyautó a 90-es évek közepére repít vissza bennünket.","id":"20250121_90-es-evek-kimaxolva-egy-legendas-es-meregdraga-alfa-romeo-155-var-uj-gazdara","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9f16d3d7-e238-46d7-9a5d-1d20103eab12.jpg","index":0,"item":"22e668d6-d8f8-41d3-b658-17c0e577ccd6","keywords":null,"link":"/cegauto/20250121_90-es-evek-kimaxolva-egy-legendas-es-meregdraga-alfa-romeo-155-var-uj-gazdara","timestamp":"2025. január. 21. 07:59","title":"90-es évek kimaxolva: egy legendás és méregdrága Alfa Romeo 155 vár új gazdára","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"27464658-0bbe-4f1f-a200-7093a5bb010e","c_author":"HVG","category":"cegauto","description":"A toplista élén német modellek, ráadásul tisztán elektromos hajtású kocsik találhatók.","shortLead":"A toplista élén német modellek, ráadásul tisztán elektromos hajtású kocsik találhatók.","id":"20250122_toplista-ezek-most-a-legjobb-es-legrosszabb-uj-autok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/27464658-0bbe-4f1f-a200-7093a5bb010e.jpg","index":0,"item":"a2d0b121-146c-434f-aca9-deab627061fa","keywords":null,"link":"/cegauto/20250122_toplista-ezek-most-a-legjobb-es-legrosszabb-uj-autok","timestamp":"2025. január. 22. 06:41","title":"Toplista: ezek most a legjobb és legrosszabb új autók","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Szokatlanul erősen indult 2018, már ami az életünket egyre jobban behálózó technológia világát érinti. Kiderült, az elmúlt 20 évben gyártott processzorok közül szinte mindegyikben ott van az a tervezési hiba, amely miatt lényegében minden számítógép, sőt a legtöbb okostelefon is sebezhetővé válik. Összeszedtük a legfontosabb kérdéseket, igyekszünk érthető magyarázatokkal előállni.
Annyi mindent írnak, pontosan miről van szó?
Nem kell ahhoz új év, hogy új biztonsági résről szóljanak a hírek, de a 2018 elején robbant bomba a megszokottnál jóval nagyobbat szólt. Két olyan sebezhetőségre derült ugyanis fény, amely a szokásosnál jóval nagyobb kört érint – lényegében mindenkit, aki rendelkezik számítógéppel vagy okostelefonnal. Előbb az Intel által gyártott processzorok kerültek a hírekbe, ezek tervezési hibáját Meltdown néven emlegetik. Nem sokkal később kiderült: van egy másik, Spectre nevű sebezhetőség is, amit viszont más processzorgyártók chipjein is megtaláltak a biztonsági szakemberek.
Miért így hívják őket?
Az összeomlást, vagy ebben az esetben inkább olvadást jelentő Meltdown nevet a hibát elsőként felfedező csapat egyik tagja Daniel Gruss adta. A Mashable-nek a csapat képviselője elmondta: több okból is jónak találták a nevet. Egyrészt egy nukleáris olvadás után szivárgás következik be: ennél a hibánál ugyanez játszódik le, csak itt az adatainkkal. Másrészt a hiba következtében "elolvadnak" a biztonsági határvonalak a programok és az operációs rendszer között.
A Spectre kísértetet jelent. Nevét Paul Kocher adta, aki szerint a hiba működése ugyanolyan láthatatlan módon történik, mint amennyire láthatatlanok a szellemek.
Melyik készüléket érintik a hibák?
A Meltdownt az Intel által az elmúlt bő két évtizedben gyártott processzorokban sikerült azonosítani. Lényegében mindegyikben, amelyik 1995 után készült, kivéve az Itanium sorozatot, illetve a 2013 előtt gyártott Atomokat. Később kiderült, az ARM rendszerű chipek némelyike is érintett. A Spectre még nagyobb körben van jelen: a biztonsági rést az Intel, az AMD, az ARM, az IBM és a Qualcomm processzoraiban is megtalálták – a Qualcomm chipjeiben jó esély van a Meltdown jelenlétére is. A napokban az Apple közölte: az iPhone-okban és iPadekben lévő processzorokban is megvan a hiba, illetve a Mac számítógépekben is – gyakorlatilag minden modell érintett.
Pixabay / tookapic
A gyakorlatban ez azt jelenti: lényegében bármilyen számítógépe, bármilyen okostelefonja és bármilyen táblagépe van otthon, a két sebezhetőség közül legalább az egyik megtalálható benne. Ráadásul közel sem csak a személyi eszközökről van szó, szintén komoly gondot jelent, hogy a szerverek, így a felhőszolgáltatásokat kiszolgáló gépek zöme is érintett.
Mi bajom lehet ebből nekem?
A biztonsági rések olyan kaliberűek, hogy miattuk hatályukat vesztik a gépen lévő alapvető biztonsági szabályok. Normál esetben a számítógépen/telefonon futó egyik szoftver nem fér hozzá a többi programban lévő adatokhoz – kivéve persze akkor, ha erre külön engedélyt ad a felhasználó. A Meltdown és a Spectre kiskapuit kihasználva egy rosszindulatú program lényegében a gépen futó összes többi szoftver által kezelt adatokhoz hozzáfér:
valós idejű és tárolt böngészési adatok;
a mindenféle programokban, köztük a jelszókezelőkben (!) tárolt jelszavak;
A hibásan gyártott chipek hibásak maradnak. A gyártók pedig természetesen nem hívhatják vissza az elmúlt két évtized összes processzorát. Maximum elnézést kérhetnek a “figyelmetlenségükért”. Ezt eddig egyik vállalat sem tette meg, másrészt persze praktikusan nem is segítene túl sokat.
Az operációs rendszerek és más szoftverek szintjén szerencsére lehet valamit tenni a helyzet megoldására.
Kik adtak ki eddig szoftverjavításokat?
A Microsoft példás gyorsasággal reagált: a hiba nyilvánosságra kerülése után napokkal már elkészült a Windows operációs rendszerek vészfrissítése, amely az új Windowst használók gépére már csütörtökön automatikusan települt, a korábbi verziók pedig most kedden kapják majd meg a csomagot. (Az önhöz is érkező rendkívüli Windows-frissítésről itt olvashat.)
@dragonweb / Instagram
Az Apple az asztali gépein futó macOS-hez és a mobil eszközein lévő iOS-hez már decemberben kiadott olyan frissítést, amely szűkíti a Meltdown biztonsági rést. A Spectre által szélesre nyitott kaput némileg behajtó szoftverfrissítés pedig napokon belül érkezik az Apple készülékeire. A vállalat azt ígéri, szakemberei továbbra is vizsgálják a sebezhetőségeket, és a következő hetekben próbálnak újabb védelmi elemeket hozzáadni rendszereikhez.
A Google is kiadott egy szoftveres javítást az Androidhoz még decemberben. De a platform sajátosságai miatt az androidos helyzet bonyolultabb: itt ugyanis a készülékgyártóktól függ, hogy melyik készülékekre mikor küldik ki a csomagot. Ha egyáltalán kiküldik: az eddigi tapasztalatok alapján alig némelyik telefonokra készül rendszeres szoftverfrissítést.
A szintén a Google által fejlesztett Chrome böngésző a január 23-án érkező új verzióban kap majd fontos védelmi elemeket. A Mozilla már novemberben tett a Firefoxba olyan kódrészleteket, melyek részleges, átmeneti védelmi vonalat jelenthetnek a program által kezelt adatok ellopása ellen. Az Internet Explorer és az Edge esetében a már említett Windows-frissítés, a Safari esetében pedig az Apple által kiadott csomag tartalmaz részleges megoldásokat.
Közvetlenül a vállalati felhasználókat érintheti, hogy az Amazonnál és a Ciscónál szintén komoly erőkkel dolgoznak a szükséges rendszermódosításokon.
Natascha Eibl
Mit érnek a számítógépen lévő antivírus programok?
A Meltdown és a Spectre hibákat kihasználó rosszindulatú programok olyan szinten mozognak a rendszerben, hogy az antivírusok/vírusirtók nem tudják kordában tartani őket. De azért a biztonsági szoftverek fejlesztői is tehetnek valamit, sőt muszáj is tegyenek: az előzőekben említett operációsrendszer-frissítések olyan mélyen nyúlnak például a Windows működésébe, hogy a Microsoft közlés szerint minden antivírusprogramot frissítenie kell a gyártóknak, hogy a vírusirtók továbbra is működhessenek.
Szóval a következő napokban minden megoldódik, ha minden rendszerhez és programhoz megjön a frissítés?
Jelenlegi ismereteink alapján a következő napokban/hetekben érkező frissítésekkel a Meltdown ellen nagy hatékonysággal védekezhetünk. A Spectre esetében picit bonyolultabb a helyzet: biztonsági szakértők becslése szerint hónapokban, akár évekbe is telhet, mire teljesen úrrá tud majd lenni az iparág a helyzeten.
Mennyire lassítják le a gépet a szoftveres javítások?
A teljesítmény romlása sajnos biztosra vehető, csak a mértéke kérdéses. A funkcionalitásban is lehetnek kisebb változások. Mindezt Mozillánál senior fejlesztőként dolgozó Luke Wagner úgy magyarázta: be kell látni, hogy mivel nem szoftveres hibáról van szó – melynek javításához lényegében csak "ki kellene hagyni" a hibás kódrészletet –, a hardvertervezési probléma szoftveres megoldása áldozatokat kíván. A The Registernek a szakember úgy nyilatkozott, a szoftverfejlesztők áthidaló megoldásai azzal járnak majd, hogy bizonyos háttérfunkciókat korlátozniuk kell.
Pixabay / blickpixel
A biztonsági szakértők első becslései szerint javítások telepítése után az eszközök 5-30 százalékkal lassabban működnek majd. Fontos megérteni, hogy ezt a csúcsteljesítményből kell levonni – tehát a lassulást nem minden esetben, nem minden tevékenység közben érezzük majd meg. Erre jutott a saját felhőrendszereit már frissítő Google és Amazon is.
Általánosságban elmondható, hogy a már eleve lassabb régebbi (processzorral szerelt) számítógépek esetén nagyobb mértékű lehet a lassulás. Ez legalább arra késztetheti a régebbi gépek használóit, hogy új eszközt vegyenek, az abban lévő processzorokban pedig már nem lesznek ott ezek a tervezési hibák.
Mit tehetek én mint felhasználó?
A következő napokban-hetekben még a szokásosnál is jobban figyeljen oda a szoftverfrissítésekre. Rendszeresen keressen rá arra kedvenc szoftvereiben és oprendszerében, nem érkezett-e újabb frissítés – és ha érkezett, azonnal telepítse azt.
Kétszer is gondolja át, hogy honnan tölt le és telepít új programot, ezekben a napokban ugyanis nem csak a szoftverfejlesztők dolgoznak a frissítések elkészítésén, hanem a rosszindulatú programok készítői is a vírusaik “aktualizálásán”. Telefonok esetében csak a hivatalos alkalmazásboltokból telepítsen appokat.