Meltdown i Spectre su greške u Intelovim CPU-ima ijer su hardverske pogreške, nijedan operativni sustav nije imun na njih. Ovaj programski program, kada se iskorištava, omogućuje bilo kojem osobu pristup slučajnim područjima memorije kernela (ono što se nalazi ispod svih alata koji čine operativni sustav) i ometa programe koji se izvode. Ranjivost Spectre utječe na sve CPU (možda čak i na vaš telefon), a djeluje tako što zbunjuje pokrenute programe u curenje informacija, inače izvan granica. Zasad se tim bugovima rješava putem sigurnosnih zakrpa i ažuriranja BIOS-a. Evo kako provjeriti jeste li ranjivi na Meltdown i Spectre na Linuxu.
Spectre Meltdown Checker
Skripta provjere Spectre Meltdown je slobodnodostupno na Github-u za preuzimanje. Postoji više načina za preuzimanje ovog alata, ali daleko je najbolji način pomoću Git alata. Za početak prvo instalirajte Git (ako ga već nema). Alat git je na ovaj ili onaj način uključen u sve glavne Linux distribucije.
Da biste ga pronašli, otvorite upravitelja paketa, pronađite"Git" i instalirajte ga. Pomoću alata instaliranog na vašem Linux računalu otvorite prozor terminala i pomoću git alata klonirajte datoteke sa stranice programera:
cd /tmp
git clone https://github.com/speed47/spectre-meltdown-checker.git
Budući da je skripta provjere spremljena u privremenu mapu, nakon ponovnog pokretanja bit će izbrisana s vašeg Linux računala. Ako ga želite zadržati za buduću upotrebu, učinite to umjesto toga:
cd ~/ git clone clone https://github.com/speed47/spectre-meltdown-checker.git
Za izvršavanje skripte morat ćete se nalaziti u točnom direktoriju u koji se datoteka preuzima. Pomoću naredbe CD uđite u mapu skripte.
cd spectre-meltdown-checker
Provjera raspucavanja i prikazivanja na Linuxu

Alat za otkrivanje može se pokrenuti na dva načina: nekorijen i korijen. U idealnom slučaju, ovaj alat trebao bi se pokretati s korijenskim povlasticama, jer olakšava direktnu provjeru različitih aspekata Linux kernela - mjesta kojima redoviti korisnik ne može normalno pristupiti.
Pokrenite detektor sa:
sudo sh spectre-meltdown-checker.sh
Ako to napravite ispisat će se detaljne informacijeu vezi sa statusom vašeg operativnog sustava u odnosu na različite ranjivosti. Konkretno, skripta će provjeriti može li vaše Linux računalo (ili Server) naštetiti Spectre Variant 1, Spectre Variant 2 i Meltdown.
Ranjivosti spektra u pregledniku

Upotreba gornje skripte nije jedini način provjere ranjivosti Spectre CPU-a. Ako tražite drugo mišljenje, postoji web stranica koja također može otkriti može li Spectre naštetiti vašem računalu.
Ne postoje preduvjeti za toalat. Jednostavno kliknite na vezu i krenite. Kad se nalazite na stranici, kliknite gumb "klikni za provjeru" i alat će se pokrenuti. Proći će malo vremena, ali uskoro ćete znati je li vaše računalo ranjivo.
Bilješka: brinete o drugim ne-Linux uređajima kao što su pametni telefon, Mac / Windows Machine? Ako je tako, ova je poveznica dobar način za provjeru. Gore navedena provjera eksploatusa radi na svakom operativnom sustavu i nije samo za Linux korisnike.
Alat za provjeru alata nije ni približno tako detaljanskripta iznad. Ne prikazuju detaljne informacije o tome na koje specifične vrste Spectre možete biti ranjivi. Također ne daje nikakve detalje o vašem operativnom sustavu, vašem kernel-u itd. Ipak, ako se uspaničite zbog ove ranjivosti, to je još jedan dobar način da to saznate.
Što uraditi
Te ranjivosti problem su u tome kako CPUsami se grade. Kao rezultat toga, potpuno uklanjanje problema može se pokazati izazovom. Što je vrijedno, mnogi programeri vrlo naporno rade na izbacivanju različitih vrsta zaštite od ovih eksploatacija, tako da nema razloga za paniku.
Idite u centar za nadogradnju distribucije Linuxai osvježiti. Vjerojatno će vaš operativni sustav imati kritična sigurnosna ažuriranja vezana uz Spectre i Meltdown koje trebate instalirati. Stalno provjeravajte ažuriranja svakih nekoliko dana, pa čak i tjedana, jer će broj komada softvera koji je na sustavu pogođen na vašem sustavu potiskivati ažuriranja kako biste ga zaštitili od njega. Provjerite i postoje li ažuriranja za vaš BIOS.
Pored instaliranja raznog softveraažuriranja za vaš preglednik i sl., ključno je da ažurirate Linux kernel! Mnogi dobavljači Linuxa brzo će istjerati ispravke i zaštitu što je prije moguće za sve vrste pogođenih softvera.
Zabrinuti ste zbog ostalih, ne-Linux uređaja? Obavezno pročitajte sve informacije o najnovijim ažuriranjima vašeg pametnog telefona i ostalih računala i instalirajte najnovija ažuriranja što je prije moguće. Apple je već zakrpao iOS s iOS 11.2.2, a Microsoft je objavio ažuriranja za Meltdown za Windows 10.
komentari