- - ตรวจสอบว่าคุณมีความเสี่ยงต่อการล่มสลายและ Spectre บน Linux หรือไม่

ตรวจสอบว่าคุณมีความเสี่ยงต่อการล่มสลายและ Spectre บน Linux หรือไม่

Meltdown และ Specter เป็นข้อบกพร่องในซีพียูของ Intel และเนื่องจากเป็นข้อบกพร่องของฮาร์ดแวร์ระบบปฏิบัติการจึงไม่มีภูมิคุ้มกัน ข้อผิดพลาดนี้เมื่อถูกโจมตีจะทำให้ทุกคนเข้าถึงพื้นที่สุ่มของหน่วยความจำเคอร์เนล (สิ่งที่วางอยู่ใต้เครื่องมือทั้งหมดที่ประกอบขึ้นเป็นระบบปฏิบัติการ) และแทรกแซงโปรแกรมที่กำลังทำงานอยู่ ช่องโหว่ Spectre ส่งผลกระทบต่อซีพียูทั้งหมด (อาจเป็นไปได้ที่โทรศัพท์ของคุณ) และทำงานโดยการทำให้โปรแกรมที่กำลังทำงานสับสนทำให้เกิดการรั่วไหลของข้อมูล สำหรับตอนนี้ข้อผิดพลาดเหล่านี้กำลังถูกจัดการผ่านทางแพตช์ความปลอดภัยและอัพเดตไบออส นี่คือวิธีการตรวจสอบว่าคุณมีความเสี่ยงต่อการล่มสลายและ Specter บน Linux หรือไม่

Specter Meltdown Checker

สคริปต์ตัวตรวจสอบการล่มสลายของ Spectre นั้นเป็นอิสระพร้อมใช้งานบน Github สำหรับการดาวน์โหลด มีหลายวิธีในการดาวน์โหลดเครื่องมือนี้ แต่โดยวิธีที่ดีที่สุดคือใช้เครื่องมือ Git ในการเริ่มต้นให้ติดตั้ง Git ก่อน (หากคุณยังไม่มี) เครื่องมือ git นั้นรวมอยู่ในลีนุกซ์รุ่นใหญ่ ๆ ทั้งหมดไม่ทางใดก็ทางหนึ่ง.

หากต้องการค้นหาให้เปิดตัวจัดการแพ็กเกจค้นหา“ git” และติดตั้ง เมื่อติดตั้งเครื่องมือบน Linux PC ของคุณให้เปิดหน้าต่างเทอร์มินัลและใช้เครื่องมือ git เพื่อโคลนไฟล์จากหน้าของผู้พัฒนา:

cd /tmp
git clone https://github.com/speed47/spectre-meltdown-checker.git

เนื่องจากสคริปต์ตัวตรวจสอบถูกบันทึกไปยังไดเรกทอรีชั่วคราวสคริปต์จะถูกลบออกจากพีซีของคุณเมื่อรีบูท หากคุณต้องการเก็บไว้ใช้ในอนาคตให้ทำดังนี้:

cd ~/
git clone clone https://github.com/speed47/spectre-meltdown-checker.git

ในการดำเนินการสคริปต์คุณจะต้องอยู่ในไดเรกทอรีที่แน่นอนที่ไฟล์ดาวน์โหลด ใช้คำสั่ง CD ไปที่โฟลเดอร์สคริปต์

cd spectre-meltdown-checker

ตรวจสอบ Meltdown และ Spectre บน Linux

เครื่องมือตรวจจับสามารถทำงานได้สองวิธี: ไม่ใช่รากและรูต ตามหลักแล้วเครื่องมือนี้ควรทำงานด้วยสิทธิ์พิเศษเนื่องจากจะช่วยให้ตรวจสอบโดยตรงกับแง่มุมต่าง ๆ ของเคอร์เนล Linux ได้โดยตรงซึ่งเป็นที่ที่ผู้ใช้ทั่วไปไม่สามารถเข้าถึงได้ตามปกติ

เรียกใช้เครื่องตรวจจับด้วย:

sudo sh spectre-meltdown-checker.sh

การทำเช่นนั้นจะพิมพ์ข้อมูลโดยละเอียดเกี่ยวกับสถานะของระบบปฏิบัติการของคุณเกี่ยวกับช่องโหว่ที่แตกต่างกัน สคริปต์จะตรวจสอบว่าพีซี Linux หรือเซิร์ฟเวอร์ของคุณสามารถได้รับอันตรายจาก Spectre Variant 1, Spectre Variant 2 และ Meltdown หรือไม่

ช่องโหว่ Spectre ในเบราว์เซอร์

การใช้สคริปต์ด้านบนไม่ใช่วิธีเดียวในการตรวจสอบช่องโหว่ Spectre CPU หากคุณกำลังมองหาความคิดเห็นที่สองมีเว็บไซต์ที่สามารถตรวจสอบได้ว่า Spectre สามารถทำอันตรายต่อเครื่องของคุณได้หรือไม่

ไม่มีสิ่งที่จำเป็นสำหรับการเรียกใช้สิ่งนี้เครื่องมือ. เพียงคลิกที่ลิงก์และไป เมื่ออยู่ในหน้าคลิกปุ่ม“ คลิกเพื่อตรวจสอบ” และเครื่องมือจะเริ่มขึ้น จะใช้เวลาเล็กน้อย แต่ไม่นานหลังจากนั้นคุณจะรู้ว่าพีซีของคุณมีช่องโหว่หรือไม่

บันทึก: กังวลเกี่ยวกับอุปกรณ์ที่ไม่ใช่ Linux อื่น ๆ เช่นสมาร์ทโฟน, Mac / Windows Machine หรือไม่? ถ้าเป็นเช่นนั้นลิงค์เว็บไซต์นี้เป็นวิธีที่ดีในการตรวจสอบ เครื่องมือตรวจสอบหาประโยชน์ที่ลิงก์ด้านบนใช้ได้กับทุกระบบปฏิบัติการและไม่ได้มีไว้สำหรับผู้ใช้ Linux เท่านั้น

เครื่องมือตรวจสอบไม่มีรายละเอียดใกล้เคียงกับสคริปต์ด้านบน แต่จะไม่แสดงข้อมูลโดยละเอียดเกี่ยวกับ Spectre ประเภทใดที่คุณอาจเสี่ยง นอกจากนี้ยังไม่ได้ให้รายละเอียดใด ๆ เกี่ยวกับระบบปฏิบัติการเคอร์เนลของคุณและอื่น ๆ ถึงกระนั้นหากคุณกำลังตื่นตระหนกเกี่ยวกับช่องโหว่นี้นี่เป็นอีกวิธีที่ดีในการค้นหา

สิ่งที่ต้องทำ

ช่องโหว่เหล่านี้มีปัญหากับซีพียูอย่างไรตัวเองถูกสร้างขึ้น เป็นผลให้การแก้ไขปัญหาทั้งหมดอาจพิสูจน์ว่าเป็นสิ่งที่ท้าทาย สำหรับสิ่งที่มีค่าผู้พัฒนาจำนวนมากกำลังทำงานอย่างหนักเพื่อผลักดันการปกป้องประเภทต่าง ๆ จากการหาประโยชน์เหล่านี้ดังนั้นจึงไม่มีเหตุผลที่จะต้องตกใจ

ไปที่ศูนย์อัปเดตการแจกจ่าย Linux ของคุณและรีเฟรชมัน โอกาสที่ระบบปฏิบัติการของคุณจะมีการอัปเดตความปลอดภัยที่สำคัญที่เกี่ยวข้องกับ Spectre และ Meltdown ที่คุณต้องติดตั้ง ตรวจสอบการอัปเดตทุกสองสามวันและแม้กระทั่งหลายสัปดาห์เนื่องจากมีซอฟต์แวร์ที่ได้รับผลกระทบจำนวนมากในระบบของคุณอาจผลักดันการอัปเดตเพื่อปกป้องคุณ ตรวจสอบการอัพเดท BIOS ของคุณด้วย

นอกเหนือจากการติดตั้งซอฟต์แวร์ต่าง ๆอัพเดตสำหรับเบราว์เซอร์ของคุณและอื่น ๆ เป็นสิ่งสำคัญที่คุณต้องอัพเดตเคอร์เนล Linux ของคุณ! ผู้จำหน่าย Linux หลายรายจะผลักดันการแก้ไขและป้องกันอย่างรวดเร็วโดยเร็วที่สุดสำหรับซอฟต์แวร์ที่ได้รับผลกระทบทุกประเภท

เป็นกังวลเกี่ยวกับอุปกรณ์อื่น ๆ ที่ไม่ใช่ Linux ของคุณ? อย่าลืมอ่านข้อมูลทั้งหมดที่เกี่ยวกับการอัพเดทล่าสุดสำหรับสมาร์ทโฟนของคุณและคอมพิวเตอร์อื่น ๆ และติดตั้งการอัปเดตล่าสุดโดยเร็วที่สุด Apple ได้ทำการติดตั้ง iOS กับ iOS 11.2.2 แล้วและ Microsoft ได้เปิดตัวการปรับปรุงสำหรับ Meltdown สำหรับ Windows 10

ความคิดเห็น