- -Linux에서 붕괴 및 유령에 취약한 지 확인

Linux에서 붕괴 및 유령에 취약한 지 확인

Meltdown과 Spectre는 Intel CPU의 버그이며하드웨어 버그이기 때문에 운영체제에 영향을주지 않습니다. 이 버그는 악용 될 때 누구나 커널 메모리의 임의 영역 (운영 체제를 구성하는 모든 도구 아래에있는 영역)에 액세스하고 실행중인 프로그램을 방해 할 수있게합니다. 스펙터 취약점은 모든 CPU (아마도 휴대 전화까지)에 영향을 미치며 실행중인 프로그램을 정보 유출로 혼동하여 작동합니다. 현재이 버그는 보안 패치 및 BIOS 업데이트를 통해 처리되고 있습니다. Linux에서 Meltdown 및 Spectre에 취약한 지 확인하는 방법은 다음과 같습니다.

스펙터 멜트 다운 검사기

Spectre Meltdown 검사기 스크립트는 자유롭게Github에서 다운로드 할 수 있습니다. 이 도구를 다운로드하는 방법은 여러 가지가 있지만 Git 도구를 사용하는 것이 가장 좋습니다. 시작하려면 먼저 Git을 설치하십시오 (아직없는 경우). git 툴은 모든 주요 Linux 배포판에 어떤 방식 으로든 포함되어 있습니다.

그것을 찾으려면 패키지 관리자를 열고“git”하고 설치하십시오. Linux PC에 도구를 설치 한 상태에서 터미널 창을 열고 git 도구를 사용하여 개발자 페이지에서 파일을 복제하십시오.

cd /tmp
git clone https://github.com/speed47/spectre-meltdown-checker.git

검사기 스크립트는 임시 디렉토리에 저장되므로 재부팅시 Linux PC에서 삭제됩니다. 나중에 사용하기 위해 보관하려면 다음과 같이하십시오.

cd ~/
git clone clone https://github.com/speed47/spectre-meltdown-checker.git

스크립트를 실행하려면 파일이 다운로드되는 정확한 디렉토리에 있어야합니다. CD 명령을 사용하여 스크립트 폴더로 이동하십시오.

cd spectre-meltdown-checker

Linux에서 멜트 다운 및 스펙터 확인

탐지 도구는 두 가지 방법으로 실행할 수 있습니다. 루트가 아닌 루트. 이상적으로,이 도구는 루트 권한으로 실행해야합니다. 일반 사용자가 정상적으로 액세스 할 수없는 Linux 커널의 다양한 측면을 직접 확인하는 것이 훨씬 쉽기 때문입니다.

다음과 같이 탐지기를 실행하십시오.

sudo sh spectre-meltdown-checker.sh

그렇게하면 자세한 정보가 인쇄됩니다다른 취약점과 관련하여 운영 체제의 상태와 관련하여. 특히, 스크립트는 Linux PC (또는 서버)가 Spectre Variant 1, Spectre Variant 2 및 Meltdown에 의해 손상 될 수 있는지 확인합니다.

브라우저의 스펙터 취약점

스펙터 CPU 취약점을 확인하는 유일한 방법은 위의 스크립트를 사용하는 것이 아닙니다. 두 번째 의견을 찾고 있다면 Spectre가 시스템에 해를 끼칠 수 있는지 여부를 감지 할 수있는 웹 사이트가 있습니다.

이를 실행하기위한 전제 조건이 없습니다.수단. 링크를 클릭하고 이동하십시오. 페이지에있을 때“클릭하여 확인”버튼을 클릭하면 도구가 시작됩니다. 시간이 조금 걸리지 만 PC가 취약한 지 곧 알게됩니다.

노트 : 스마트 폰, Mac / Windows Machine과 같은 Linux 이외의 다른 장치에 대해 걱정하십니까? 그렇다면이 웹 사이트 링크를 확인하는 것이 좋습니다. 위에 링크 된 익스플로잇 검사기는 모든 운영 체제에서 작동하며 Linux 사용자만을위한 것은 아닙니다.

툴 체커는위의 스크립트. 어떤 유형의 Spectre에 취약한 지에 대한 자세한 정보는 표시하지 않습니다. 또한 운영 체제, 커널 등에 대한 세부 정보도 제공하지 않습니다. 그래도이 취약점에 당황하는 경우이 방법을 사용하는 것이 좋습니다.

해야 할 일

이 취약점은 CPU 사용에 문제가 있습니다그들 자신이 세워졌습니다. 결과적으로 문제를 완전히 해결하는 것은 어려운 일이 될 수 있습니다. 그 가치에 따라 많은 개발자들이 이러한 악용으로부터 다양한 유형의 보호 기능을 제공하기 위해 매우 열심히 노력하고 있으므로 당황 할 이유가 없습니다.

Linux 배포판 업데이트 센터로 이동그것을 새로 고칩니다. 운영 체제에 Spectre 및 Meltdown과 관련하여 설치해야 할 중요한 보안 업데이트가있을 수 있습니다. 며칠마다 업데이트를 확인하고 심지어 시스템에 영향을받는 많은 소프트웨어가 사용자를 보호하기 위해 업데이트를 추진할 수도 있습니다. 또한 BIOS 업데이트가 있는지 확인하십시오.

다양한 소프트웨어 설치 외에도브라우저 등을 업데이트하려면 Linux 커널을 업데이트해야합니다! 많은 Linux 공급 업체가 영향을받는 모든 유형의 소프트웨어에 대해 가능한 빨리 수정 및 보호 기능을 신속하게 제공 할 것입니다.

Linux 이외의 다른 장치에 대해 걱정하십니까? 스마트 폰 및 기타 컴퓨터의 최신 업데이트에 관한 모든 정보를 읽고 가능한 한 빨리 최신 업데이트를 설치하십시오. Apple은 이미 iOS에 iOS 11.2.2를 패치했으며 Microsoft는 Windows 10 용 Meltdown 업데이트를 출시했습니다.

코멘트