- - Проверите да ли сте рањиви за пад и Спецтре на Линуку

Проверите да ли сте рањиви за пад и Спецтре на Линуку

Мелтдовн и Спецтре су грешке у Интеловим ЦПУ-има ијер су хардверске грешке, ниједан оперативни систем није имун на њих. Ова грешка, када се користи, омогућава било коме да приступи насумичним областима кернел меморије (ствар која се налази испод свих алата који чине оперативни систем) и омета програме који се покрећу. Рањивост Спецтре утиче на све ЦПУ (можда чак и на ваш телефон), и делује тако што збуњује покретање програма у цурење информација, иначе ван граница. Засад се овим грешкама рјешава путем сигурносних закрпа и ажурирања БИОС-а. Ево како да проверите да ли сте рањиви на Мелтдовн и Спецтре на Линуку.

Спецтре Мелтдовн Цхецкер

Скрипта за провјеру Спецтре Мелтдовн је слободнодоступно на Гитхуб-у за преузимање. Постоји више начина за преузимање овог алата, али далеко је најбољи начин помоћу Гит алата. За почетак прво инсталирајте Гит (ако га већ нема). Алат гит је на овај или онај начин укључен у све главне Линук дистрибуције.

Да бисте га пронашли, отворите управитеља пакета, пронађите"Гит" и инсталирајте га. Помоћу алата инсталираног на ваш Линук рачунар отворите прозор терминала и помоћу гит алата клонирајте датотеке са странице програмера:

cd /tmp
git clone https://github.com/speed47/spectre-meltdown-checker.git

Пошто је скрипта провере сачувана у привременом директоријуму, након поновног покретања биће избрисана са вашег Линук рачунара. Ако желите да га задржите за будућу употребу, урадите следеће:

cd ~/
git clone clone https://github.com/speed47/spectre-meltdown-checker.git

Да бисте извршили скрипту, мораћете да будете у тачном директоријуму у који се датотека преузима. Помоћу команде ЦД идите у фолдер скрипте.

cd spectre-meltdown-checker

Провера заостајања и спектра на Линуку

Алат за откривање може се покренути на два начина: некоренски и роот. У идеалном случају, овај алат би требало да ради са роот привилегијама, јер знатно олакшава директну проверу различитих аспеката Линук кернела - места којима обични корисник не може нормално да приступи.

Покрените детектор са:

sudo sh spectre-meltdown-checker.sh

Ако то направите, одштампаће се детаљне информацијеу вези са статусом вашег оперативног система у односу на различите рањивости. Конкретно, скрипта ће проверити да ли ваш Линук рачунар (или сервер) могу наштетити Спецтре Вариант 1, Спецтре Вариант 2 и Мелтдовн.

Рањивости спектра у прегледачу

Употреба горње скрипте није једини начин за проверу рањивости Спецтре ЦПУ-а. Ако тражите друго мишљење, постоји веб локација која такође може открити може ли Спецтре наштетити вашој машини.

Не постоје предуслови да се ово покренеоруђе. Једноставно кликните на линк и крените. Када се нађете на страници, кликните на дугме „клик за проверу“ и алат ће се покренути. Проћи ће мало времена, али убрзо након што ћете знати да ли је рачунар рањив.

Белешка: бринете о другим не-Линук уређајима попут паметног телефона, Мац / Виндовс машине? Ако је то случај, ова веза на веб локацији је добар начин за проверу. Горе наведени проверник експлоатације ради на сваком оперативном систему и није само за Линук кориснике.

Алат за провјеру алата није ни приближно тако детаљан каоскрипта изнад. Не приказују детаљне информације о томе на које специфичне врсте Спецтре можете бити рањиви. Такође не даје никакве детаље о вашем оперативном систему, вашем кернел-у итд. Ипак, ако се успаничите због ове рањивости, ово је још један добар начин да то сазнате.

Шта да радим

Ове рањивости су проблем у томе како ЦПУ-ису сами изграђени. Као резултат, исправљање проблема у потпуности може се показати изазовом. За оно што вреди, многи програмери веома напорно раде на избацивању различитих врста заштите од ових експлоатација, тако да нема разлога за панику.

Идите у центар за ажурирање дистрибуције Линук-аи освежите га. Вероватно ће ваш оперативни систем имати критична безбедносна ажурирања везана за Спецтре и Мелтдовн које требате да инсталирате. Наставите да проверавате исправке сваких неколико дана, па чак и недеља, јер мноштво комада софтвера који је погођен на вашем систему може потискивати ажурирања да бисте га заштитили од њега. Такође проверите да ли постоје исправке за ваш БИОС.

Поред инсталирања различитог софтвераисправке за прегледач и сл. од пресудне је важности да ажурирате Линук кернел! Многи Линук добављачи брзо ће избацити исправке и заштите за све врсте софтвера који су погођени.

Забринути сте због својих других, не-Линук уређаја? Обавезно прочитајте све информације у вези са најновијим исправкама вашег паметног телефона и осталих рачунара и инсталирајте најновије исправке што је пре могуће. Аппле је већ закрпао иОС са иОС 11.2.2, а Мицрософт је објавио исправке за Мелтдовн за Виндовс 10.

Коментари